<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Change Notes on Eriteach | Microsoft Cloud Tech</title><link>https://blog.eriteach.com/categories/change-notes/</link><description>Recent content in Change Notes on Eriteach | Microsoft Cloud Tech</description><generator>Hugo -- 0.155.1</generator><language>no</language><copyright>2024-2026 Robel Mehari. All rights reserved.</copyright><lastBuildDate>Sat, 20 Jun 2026 23:33:34 +0200</lastBuildDate><atom:link href="https://blog.eriteach.com/categories/change-notes/index.xml" rel="self" type="application/rss+xml"/><item><title>Lokal AI-agent-forsvar: Hva Intune og Defender XDR endret i juni 2026</title><link>https://blog.eriteach.com/posts/local-ai-agent-defense-intune-defender/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.eriteach.com/posts/local-ai-agent-defense-intune-defender/</guid><description>Microsoft la til preview-funksjoner for oppdagelse og blokkering av lokale AI-agenter i Defender XDR og Intune. Her er hva administratorer bør sjekke først.</description><content:encoded><![CDATA[<h2 id="hva-er-nytt">Hva er nytt</h2>
<p>Microsoft la til flere public preview-funksjoner som gjør lokale AI-agenter på Windows-enheter mer synlige og håndterbare.</p>
<p>I <strong>Microsoft Defender XDR</strong> lister «hva er nytt»-siden for juni 2026 opp oppdagelse av lokale AI-agenter for onboardede Windows-enheter. Microsoft sier støttede kodingsagenter, IDE-utvidelser, skrivebordsassistenter, lokale runtime-miljøer og agentplattformer kan vises i AI-agentoversikten, eksponeringskartet og advanced hunting.</p>
<p>Samme Defender XDR-oppdatering lister også preview runtime-beskyttelse for støttede lokale AI-agenter på Windows-enheter. Microsoft beskriver dette som inspeksjon av agentløkken, inkludert brukerprompter, tool calls og tool responses, med mulighet til å auditere eller blokkere risikabel aktivitet før den kjøres.</p>
<p>I <strong>Microsoft Intune</strong> legger juni 2026-tjenesteoppdateringen til en public preview-sti for å oppdage og blokkere Shadow AI på Windows. Microsoft beskriver tre deler: en properties catalog-policy for å samle Local AI Agent-entiteten, Device Query for å se enheter med lokal AI-agent, og <strong>Local AI Agent Baseline - OpenClaw (Preview)</strong> for å blokkere OpenClaw.</p>
<p>Microsoft nevner også at Defender XDR advanced hunting-tabellen <strong>AgentsInfo</strong> nå er i preview, og at <strong>AIAgentsInfo</strong> forblir tilgjengelig til <strong>1. juli 2026</strong> mens kunder oppdaterer spørringer.</p>
<h2 id="hvorfor-administratorer-bør-bry-seg">Hvorfor administratorer bør bry seg</h2>
<p>Dette er ikke bare nok en inventarfunksjon. Lokale AI-agenter begynner å oppføre seg som operativt verktøy på enheter. De kan lese filer, kalle verktøy, generere kode, samhandle med nettlesere og kjøre i utvikler- eller produktivitetsarbeidsflyter.</p>
<p>For Microsoft 365-administratorer endrer dette utrullingssamtalen fra «tillater vi AI-verktøy?» til et mer praktisk spørsmål: «hvilke AI-agenter finnes, hvor kjører de, og hvilke kontroller har vi hvis én blir risikabel?»</p>
<p>Det nyttige er kombinasjonen:</p>
<ul>
<li><strong>Defender XDR</strong> gir sikkerhetssynlighet, jakt, eksponering og runtime-beskyttelsessignaler.</li>
<li><strong>Microsoft Intune</strong> gir endepunktadministrasjonskontroller, Device Query og en preview-baseline for blokkering av en støttet lokal agent.</li>
<li><strong>Advanced hunting</strong> gir team en måte å bygge repeterbar evidens på i stedet for skjermbilder eller engangssjekker.</li>
</ul>
<p>For meg er dette typen endring jeg ville behandlet som et tidlig styringssignal, ikke som en grunn til å blokkere alt umiddelbart.</p>
<h2 id="hva-jeg-ville-sjekket-først">Hva jeg ville sjekket først</h2>
<p>Jeg ville startet med synlighet før håndheving.</p>
<ol>
<li>I <strong>Microsoft Defender-portalen</strong>, sjekk om AI-agentoversikt og eksponeringsvisning er tilgjengelig i tenant.</li>
<li>I <strong>Microsoft Defender XDR &gt; Advanced hunting</strong>, gå gjennom eksisterende spørringer som bruker <code>AIAgentsInfo</code> og planlegg å flytte dem til <code>AgentsInfo</code> før 1. juli 2026.</li>
<li>I <strong>Intune admin center &gt; Devices &gt; Device query</strong>, sjekk om Local AI Agent-data er tilgjengelig for Windows-enheter.</li>
<li>I <strong>Intune admin center &gt; Devices &gt; Configuration</strong>, se på properties catalog-alternativet for å samle Local AI Agent-entiteten.</li>
<li>Hvis OpenClaw er relevant, se gjennom preview- <strong>Local AI Agent Baseline - OpenClaw</strong> før du tildeler den.</li>
</ol>
<p>Jeg ville ikke starte med å blokkere preview-kontroller bredt på tvers av alle brukere. Et bedre første skritt er en liten pilotgruppe, dokumenterte unntak og tydelig validering i Defender XDR og Intune.</p>
<h2 id="praktisk-utrulling--valideringstrinn">Praktisk utrulling / valideringstrinn</h2>
<p>En trygg utrulling kan se slik ut:</p>
<ol>
<li>
<p><strong>Inventar først</strong><br>
Bekreft hvilke støttede lokale AI-agenter som oppdages og hvor signalet vises: inventar, eksponeringskart, advanced hunting eller Intune Device Query.</p>
</li>
<li>
<p><strong>Oppdater jaktinnhold</strong><br>
Flytt tidlig AI-agent-jaktlogikk fra <code>AIAgentsInfo</code> til <code>AgentsInfo</code>. Behold den gamle spørringen kun som midlertidig kompatibilitetssjekk frem til Microsofts pensjoneringsdato.</p>
</li>
<li>
<p><strong>Pilotér Intune-innsamling</strong><br>
Bruk en liten Windows-pilotgruppe for properties catalog-policyen. Valider at den innsamlede Local AI Agent-entiteten vises der forventet.</p>
</li>
<li>
<p><strong>Bestem policy-posisjon</strong><br>
Skill oppdagelse, audit og blokkeringsbeslutninger. Noen miljøer trenger kanskje bare synlighet først. Andre trenger blokkering for spesifikke ikke-støttede agenter.</p>
</li>
<li>
<p><strong>Valider brukerpåvirkning</strong><br>
Hvis OpenClaw-baseline testes, valider at blokkeringen er synlig for supportpersonale og at unntak kan håndteres uten å skape ustyrte omgåelser.</p>
</li>
</ol>
<h2 id="hva-du-bør-passe-på">Hva du bør passe på</h2>
<p>Disse funksjonene er i <strong>public preview</strong>, så jeg ville unngått å behandle dem som en komplett AI-styringsplattform.</p>
<p>Noen praktiske forholdsregler:</p>
<ul>
<li>Støttet agentdekning inkluderer kanskje ikke alle lokale AI-verktøy brukere installerer.</li>
<li>Runtime-beskyttelse er beskrevet for støttede lokale AI-agenter, ikke alle mulige AI-arbeidsflyter.</li>
<li>Blokkering av én agent løser ikke nettleserbasert AI-bruk, SaaS-koblinger, ustyrte utvidelser eller datahåndteringspolicy alene.</li>
<li>Hvis du allerede har laget spørringer mot <code>AIAgentsInfo</code>, trenger overgangen til <code>AgentsInfo</code> innen 1. juli 2026 opprydding.</li>
<li>Intune-blokkering bør ha en pilot, en unntakssti og en forklaring klar for brukerstøtte.</li>
</ul>
<p>Det som endret seg etter å ha lest disse oppdateringene er at jeg nå ville plassert lokale AI-agenter i samme styringsbacklog som nettleserutvidelser, utviklerverktøy og SaaS-app-oppdagelse. Ikke panikk, men synlig eierskap.</p>
<h2 id="offisielle-microsoft-kilder">Offisielle Microsoft-kilder</h2>
<ul>
<li><a href="https://learn.microsoft.com/en-us/intune/whats-new/">Hva er nytt i Microsoft Intune - Uken 8. juni 2026</a></li>
<li><a href="https://learn.microsoft.com/en-us/defender-xdr/whats-new">Hva er nytt i Microsoft Defender XDR - juni 2026</a></li>
</ul>
]]></content:encoded></item></channel></rss>