<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Microsoft-365-Copilot on Eriteach | Microsoft Cloud Tech</title><link>https://blog.eriteach.com/tags/microsoft-365-copilot/</link><description>Recent content in Microsoft-365-Copilot on Eriteach | Microsoft Cloud Tech</description><generator>Hugo -- 0.155.1</generator><language>no</language><copyright>2024-2026 Robel Mehari. All rights reserved.</copyright><lastBuildDate>Sat, 20 Jun 2026 23:33:34 +0200</lastBuildDate><atom:link href="https://blog.eriteach.com/tags/microsoft-365-copilot/index.xml" rel="self" type="application/rss+xml"/><item><title>Defender for Endpoint viser nå lokale AI-agenter på Windows-enheter</title><link>https://blog.eriteach.com/posts/defender-local-ai-agent-discovery-runtime-protection/</link><pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.eriteach.com/posts/defender-local-ai-agent-discovery-runtime-protection/</guid><description>Microsoft Defender for Endpoint preview-funksjoner hjelper administratorer med å oppdage lokale AI-agenter og pilotere runtime-beskyttelse.</description><content:encoded><![CDATA[<h2 id="hva-er-nytt">Hva er nytt</h2>
<p>Microsoft har lagt til nye preview-funksjoner i juni 2026-oppdateringen av Microsoft Defender XDR for lokale AI-agenter på enheter.</p>
<p>Den første endringen er <strong>oppdagelse av lokale AI-agenter</strong>. Microsoft Defender kan automatisk oppdage støttede lokale AI-agenter og MCP-servere på onboardede enheter og vise dem i AI-agentoversikten, eksponeringskartet og advanced hunting.</p>
<p>Den andre endringen er <strong>runtime-beskyttelse for lokale AI-agenter</strong> på støttede Windows-enheter. Microsoft sier Defender kan inspisere agentløkken, inkludert brukerprompter, tool calls og tool responses, og enten auditere eller blokkere risikabel aktivitet før den kjøres.</p>
<p>Dette er fortsatt preview-funksjonalitet. Jeg ville behandlet det som synlighet og pilotmateriale først, ikke som en erstatning for vanlige endepunkt-, data- og identitetskontroller.</p>
<h2 id="hvorfor-administratorer-bør-bry-seg">Hvorfor administratorer bør bry seg</h2>
<p>Lokale AI-verktøy er enkle å innføre stille. Kodingsagenter, IDE-utvidelser, skrivebordsassistenter, lokale runtime-miljøer og MCP-baserte verktøy kan dukke opp på enheter før sikkerhetsteamet har en oversikt.</p>
<p>Det skaper et praktisk styringsgap:</p>
<ul>
<li>Hvilke enheter har lokale AI-agent-verktøy installert?</li>
<li>Hvilke verktøy kjører i utvikler- eller admin-tunge grupper?</li>
<li>Finnes det MCP-servere eller utvidelser som kan påvirke filer, nettlesere, terminaler eller interne data?</li>
<li>Kan sikkerhetsoperasjoner se risikabel agentaktivitet som en del av vanlige Defender-undersøkelser?</li>
</ul>
<p>For Microsoft 365-administratorer er den nyttige delen ikke AI-merkevaren. Det er skiftet fra å spørre brukere hva de har installert til å sjekke endepunkteviden i Microsoft Defender-portalen.</p>
<h2 id="hva-jeg-ville-sjekket-først">Hva jeg ville sjekket først</h2>
<p>Jeg ville startet med oppdagelse før blokkering.</p>
<ol>
<li>Bekreft at enhetene er onboardet til <strong>Microsoft Defender for Endpoint</strong>.</li>
<li>Bekreft at Microsoft Defender Antivirus er aktivt og oppdatert på pilotenhetene.</li>
<li>Åpne <strong>Microsoft Defender-portalen</strong> og se gjennom AI-agentoversikten for oppdagede lokale agenter.</li>
<li>Sammenlign funn med forventede utvikler-, automatiserings- og testenhetsbruk.</li>
<li>Dokumenter hvilke agenttyper som er akseptable, hvilke som trenger unntaksbehandling, og hvilke som bør fjernes.</li>
</ol>
<p>Microsofts dokumentasjon påpeker også viktige grenser: oppdagelse er for undersøkelse og synlighet. Det gir ikke i seg selv posture assessment eller varsler for endepunktagenter.</p>
<h2 id="praktisk-utrulling--valideringstrinn">Praktisk utrulling / valideringstrinn</h2>
<p>For en første pilot ville jeg holdt scope smalt:</p>
<ol>
<li>Velg et lite sett Windows-enheter der lokale AI-verktøy er forventet.</li>
<li>Valider at oppdagelse fungerer uten ekstra skript utover vanlige Defender for Endpoint-krav.</li>
<li>Gå gjennom oppdagede agenter i Defender-portalen og kartlegg dem til kjente forretningsområder.</li>
<li>Hvis runtime-beskyttelse testes, bruk en egen pilotring. Microsoft sier runtime-beskyttelse kun er tilgjengelig på enheter som mottar Beta platform- og engine-oppdateringer.</li>
<li>Kjør runtime-beskyttelse i audit-modus først der det er mulig, og gå gjennom Defender-varsler før du vurderer blokkeringsatferd.</li>
<li>Før resultatet tilbake til endepunktstandarder: godkjente verktøy, ikke-støttede verktøy, eier, pilotgruppe og gjennomgangskadence.</li>
</ol>
<p>Det som endrer seg etter utrulling i et slikt oppsett er enkelt: diskusjonen går fra «vi tror disse verktøyene finnes» til «vi har endepunkteviden og kan bestemme hva vi skal tillate».</p>
<h2 id="hva-du-bør-passe-på">Hva du bør passe på</h2>
<p>Noen punkter er verdt å være forsiktig med:</p>
<ul>
<li>Dette er preview. Ikke love mer enn funksjonen leverer.</li>
<li>Runtime-beskyttelse er smalere enn oppdagelse og har strengere forutsetninger.</li>
<li>Oppdagelse kan omfatte støttede Windows- og macOS-enheter, men runtime-beskyttelse er foreløpig beskrevet for støttede Windows-enheter.</li>
<li>Suverene og nasjonale skyer støttes ikke for oppdagelse ifølge Microsofts dokumentasjon.</li>
<li>Synlighet er ikke det samme som styring. Du trenger fortsatt policy, eierskap, unntakshåndtering og brukerkommunikasjon.</li>
</ul>
<p>Min praktiske vurdering: dette er verdt å teste nå hvis AI-agenter allerede dukker opp i enhetsmiljøet ditt. Start med oversikt, gå til audit, og vurder først deretter blokkering for spesifikke støttede scenarioer.</p>
<h2 id="offisielle-microsoft-kilder">Offisielle Microsoft-kilder</h2>
<ul>
<li><a href="https://learn.microsoft.com/en-us/defender-xdr/whats-new">Hva er nytt i Microsoft Defender XDR - juni 2026</a></li>
<li><a href="https://learn.microsoft.com/en-us/defender-endpoint/discover-local-ai-agents">Oppdagelse av lokale AI-agenter med Microsoft Defender for Endpoint</a></li>
<li><a href="https://learn.microsoft.com/en-us/defender-endpoint/configure-ai-agent-runtime-protection">Konfigurer runtime-beskyttelse for AI-agenter med Microsoft Defender for Endpoint</a></li>
<li><a href="https://learn.microsoft.com/en-us/defender-xdr/security-for-ai/defender-security-for-ai">Oversikt over Microsoft Defender for AI-sikkerhet</a></li>
</ul>
]]></content:encoded></item></channel></rss>