Twoi klienci już korzystają z agentów AI. Nie testują, nie oceniają. Korzystają. Telemetria Microsoftu pokazuje, że ponad 80% firm z listy Fortune 500 używało aktywnych agentów AI w ciągu ostatnich 28 dni listopada 2025 roku (agentów stworzonych przy użyciu Copilot Studio lub Agent Builder), a IDC prognozuje 1,3 miliarda agentów w obiegu do 2028 roku, co mniej więcej odpowiada populacji Indii. Microsoft opublikował teraz swój podręcznik bezpieczeństwa dla tej rzeczywistości: e-book "Agentic AI is Here. Secure It Now." Przeczytaliśmy go, abyś mógł go sprzedać.

Oto, co zawiera, co dostarcza i co partnerzy mogą z tym zrobić w poniedziałek rano.

Liczby, które potrzebujesz w swojej następnej rozmowie o bezpieczeństwie

Microsoft wspiera podręcznik telemetrią, a nie odczuciami:

- 1,3 miliarda agentów AI do 2028 roku (IDC). Na każdego człowieka przypada wiele agentów.
- Ponad 80% liderów biznesowych oczekuje, że agenci będą zintegrowani z operacjami w ciągu 12 do 18 miesięcy (Work Trend Index 2025).
- 29% pracowników już korzysta z nieautoryzowanych agentów AI do zadań roboczych (badanie Hypothesis Group przeprowadzone wśród ponad 1,700 specjalistów ds. bezpieczeństwa danych). To jest shadow AI, i jest w tenantach twoich klientów już dziś.
- Tożsamości generowane przez AI wzrosły o 195% na całym świecie, a techniki deepfake mogą teraz pokonać testy żywotności (Microsoft Digital Defense Report 2025).
- Z 15,9 miliarda próśb o utworzenie konta Microsoft w I półroczu 2025 roku, ponad 90% pochodziło od złośliwych botów. Microsoft blokuje 1,6 miliona prób fałszywego rejestracji co godzinę.

Powierzchnia ataku nie jest już tylko ludźmi klikającymi w złe linki. To agenci działający z prędkością maszyny, z szerokim dostępem, często poza każdym ramami bezpieczeństwa zaprojektowanymi dla użytkowników ludzkich. Skompromitowany agent z nadmiernymi uprawnieniami zmniejsza okno między początkowym naruszeniem a poważnym wpływem.

I to nie tylko Microsoft dokonuje tych pomiarów. Raport UpGuard z 2025 roku na temat stanu shadow AI wykazał, że nieautoryzowane użycie AI sięga samego kierownictwa, tych, którzy mają ustalać politykę. Liczba 29% nie jest wyjątkiem. To jest minimum.

Co rzeczywiście dostarczył Microsoft Agent 365

Podręcznik oparty jest na pięciu rodzinach produktów: Microsoft Defender, Entra, Intune, Purview i Sentinel, z Security Copilot działającym we wszystkich z nich. Trzy ruchy mają znaczenie dla partnerów:

1. Microsoft Agent 365 jest płaszczyzną kontrolną dla agentów. Obserwuj, co agenci robią w całym środowisku, zarządzaj ich dostępem do zasobów i danych oraz zabezpieczaj je przed zagrożeniami specyficznymi dla AI, takimi jak wstrzykiwanie poleceń i manipulacja modelami. Agent 365 zawiera możliwości Entra dla tożsamości agentów, Purview dla ochrony danych i Defender dla wykrywania zagrożeń. Krytycznie dla twojej strategii licencjonowania: Agent 365 jest wliczony w Microsoft 365 E7, Frontier Suite (ogólnie dostępny od 1 maja 2026 roku, w cenie 99 USD za użytkownika miesięcznie), obok Microsoft 365 Copilot, Entra Suite i Microsoft 365 E5. Kilka sygnałów ryzyka specyficznych dla agentów w Defender i Purview jest nadal w publicznej wersji beta, więc odpowiednio ustaw oczekiwania klientów.

2. Security Copilot jest wliczony w Microsoft 365 E5 i E7 bez dodatkowych kosztów. To jest część, w którą twoi klienci nie wierzą, dopóki nie pokażesz im faktury. Wbudowane agenty wykonują prawdziwą pracę: Agent Triage Phishing w Defender identyfikuje 6,5 razy więcej złośliwych e-maili, triage trwa 78% szybciej i osiąga 77% dokładniejszych werdyktów, według kontrolowanego badania Microsoftu z października 2025 roku. Agent Optymalizacji Dostępu Warunkowego w Entra znajduje 204% więcej brakujących polityk bazowych Zero Trust. St. Luke's University Health Network oszczędza niemal 200 godzin miesięcznie tylko na triage phishingowym, z raportami incydentów tworzonymi w minutach zamiast godzin.

3. Panel bezpieczeństwa dla AI daje CISO jeden widok ryzyka AI. Agenci, aplikacje AI, trendy narażenia, priorytetowe rekomendacje, gotowe do rozmów na poziomie zarządu. Jeśli lider bezpieczeństwa twojego klienta nie może odpowiedzieć na pytanie "gdzie działa AI w naszym środowisku" na jednym spotkaniu, ten panel jest najkrótszą drogą do tej odpowiedzi.

Europejski kontekst: Regulacje wyznaczają termin

Podręcznik Microsoftu jest globalny. Europa dodaje coś, czego nie ma rynek amerykański: twarde prawo z datami.

- Ustawa AI UE wchodzi w życie 2 sierpnia 2026 roku. Obowiązki dotyczące systemów AI wysokiego ryzyka zaczynają obowiązywać od tej daty, zasady przejrzystości dotyczące treści generowanych przez AI wchodzą w życie równocześnie, a obowiązki GPAI obowiązują od sierpnia 2025 roku. Zarządzanie agentami przestaje być najlepszą praktyką i staje się udokumentowanym, audytowalnym obowiązkiem z karami w tle. Wersja sprzedażowa: każdy europejski klient wdrażający agentów potrzebuje zarządzania, w terminie, który możesz wydrukować w propozycji.
- NIS2 już reguluje samego MSP. Dostawcy usług zarządzanych i dostawcy zarządzanych usług bezpieczeństwa są wyraźnie wymienieni w NIS2, która obowiązuje od października 2024 roku. Jeśli prowadzisz MSP w UE, jesteś podmiotem regulowanym, podobnie jak wielu twoich klientów. Większość MSP wciąż nie wie, że są objęte tym zakresem. Pierwsi, którzy to zrozumieją, przekształcają własną zgodność w linię usług.
- Kraje nordyckie są europejskim frontem AI. Eurostat szacuje, że 20% przedsiębiorstw UE korzysta z AI w 2025 roku, w porównaniu do 13,5% w roku poprzednim. Dania prowadzi z wynikiem 42,0%, następnie Finlandia (37,8%) i Szwecja (35,0%), podczas gdy Rumunia osiąga 5,2%. Partnerzy nordyccy działają na najbardziej dojrzałym rynku AI w Europie, więc problem zarządzania agentami trafia na twoje biurko jako pierwszy. To, co zbudujesz teraz, staje się odniesieniem dla reszty kontynentu.

Dane MSP pokazują, że drzwi są szeroko otwarte. W raporcie Kaseya z 2026 roku na temat stanu MSP, obejmującym ponad 1,000 dostawców, 48% wskazuje AI jako najważniejszą potrzebę klientów, wyprzedzając bezpieczeństwo i kopie zapasowe. Jednak tylko 13% generuje znaczące przychody z usług AI. Popyt jest szeroki, monetyzacja to wąska ścieżka. Partner, który jako pierwszy zprodukuje zarządzanie agentami, posiada tę lukę.

Biznesowy przypadek jest już modelowany

Badanie Total Economic Impact firmy Forrester dotyczące portfolio bezpieczeństwa Microsoftu (maj 2026) modelowało złożoną organizację w ramach wszystkich pięciu rodzin produktów:

- 124% ROI w ciągu trzech lat - 30% redukcja prawdopodobieństwa naruszenia
- 25% redukcja kosztów naprawy naruszeń
- 20%+ redukcja wydatków na technologie poprzez konsolidację

Konsolidacja to nagłówek. Klienci prowadzący fragmentowane, reaktywne bezpieczeństwo płacą więcej i łapią mniej. Zintegrowana platforma jest tańsza i lepsza jednocześnie, co jest najłatwiejszym argumentem bezpieczeństwa, jaki przedstawisz w tym roku.

Co powinni zrobić partnerzy?

- [ ] Prowadź rozmowę o shadow AI w tym kwartale. Z 29% pracowników korzystających z nieautoryzowanych agentów i niezależnymi badaniami pokazującymi, że shadow AI dociera do kierownictwa, każdy klient ma ten problem. Jedyną zmienną jest to, czy o tym wiedzą. Użyj Panelu bezpieczeństwa dla AI jako narzędzia do odkrywania.
- [ ] Zacznij od tego, co E5 i E7 już zawierają. Security Copilot bez dodatkowych kosztów zmienia ekonomię każdej odnowienia E5 i każdej sprzedaży E7. Agent 365 w E7 to historia zarządzania dla ery agentów.
- [ ] Mapuj zarządzanie agentami do zgodności. Purview wewnątrz Agent 365 obejmuje bezpieczeństwo danych i gotowość do audytu dla agentów. W regulowanych sektorach (finanse, opieka zdrowotna, sektor publiczny) to otwieracz drzwi.
- [ ] Zaproponuj Defender Experts na lukę w umiejętnościach. Klienci, którzy nie mogą zatrudnić zespołu SOC 24/7, kupują zarządzane XDR, odpowiedzi na incydenty i doradztwo przez Defender Experts Suite. To przychody dołączone bez dodatkowych pracowników dla ciebie.
- [ ] Zabezpiecz model ROI. 124% ROI i 30% niższe prawdopodobieństwo naruszenia zmieniają rozmowę o bezpieczeństwie z centrum kosztów na decyzję zarządu. Przynieś liczby Forrester.

Ruch Partnera

Bez owijania w bawełnę: twoi klienci wdrażają agentów szybciej, niż ich zabezpieczają, a większość z nich nie wie, co działa w ich własnym środowisku. Ta luka to twoja szansa.

W poniedziałek rano:

  1. Wybierz dziesięciu klientów na Microsoft 365 E3. Przejście do E5 teraz wiąże się z wliczonym Security Copilot, a przejście do E7 wiąże się z Agent 365. To nie jest upsell, to odpowiedź na bezpieczeństwo, której już szukają.
  2. Zarezerwuj jeden warsztat "odkrywania agentów" na tydzień. Zrób inwentaryzację, jakie agenty istnieją, do czego mają dostęp i czy są zarządzane. Znajdziesz shadow AI w pierwszej godzinie. Rozwiązaniem jest Agent 365, a ty jesteś tym, który to sprzedaje.
  3. Dołącz historię 200 godzin do każdej umowy w sektorze zdrowia i publicznym. St. Luke's to przypadek referencyjny, który CISO twojego klienta powtarza swojemu zarządowi.
  4. Przynieś liczby TEI Forrester jako model, a nie werdykt. Badanie zostało zlecone przez Microsoft i oparte na fikcyjnej złożonej organizacji, a europejscy klienci będą je zaniżać, gdy zostanie przedstawione jako fakt. Użyj 124% ROI i 20%+ niższych wydatków na technologie, aby otworzyć rozmowę o konsolidacji, a następnie przeprowadź te same obliczenia na własnym zestawie licencji klienta. Ich liczby zamykają transakcję, a nie liczby Forrester.
  5. Sprawdź wymagania licencyjne Agent 365, obowiązujące od 1 czerwca 2026 roku dla nowych zakupów: Microsoft 365 E5 dla przedsiębiorstw, Business Premium dla SMB lub samodzielne Suite Defender lub Purview. Niuanse SMB warte dwóch minut: Business Premium odblokowuje sam Agent 365, ale pełna funkcjonalność wymaga Suite Defender i Purview dla SMB. Najpierw zaproponuj SKU wymagane, a Agent 365 stanie się powodem, aby to kupić.
  6. Umieść 2 sierpnia 2026 roku w każdej propozycji dotyczącej bezpieczeństwa. Obowiązki dotyczące wysokiego ryzyka wynikające z Ustawy AI UE zaczynają obowiązywać od tej daty, a NIS2 już reguluje twojego własnego MSP i połowę twojej bazy klientów. Termin zgodności z karami to najsilniejsze zamknięcie dostępne w Europie w tym roku. Każdy warsztat odkrywania agentów, który teraz zarezerwujesz, odbywa się przed pośpiechem związanym z terminem.
Era agentów nie czeka, aż postawa bezpieczeństwa twojego klienta nadąży. Sprzedawaj nadrobienie zaległości.

Kluczowe wnioski

- 1,3 miliarda agentów AI do 2028 roku (IDC) i ponad 80% firm z listy Fortune 500 już je wdraża. To czas teraźniejszy, a nie plan.
- 29% pracowników korzysta z nieautoryzowanych agentów AI. Shadow AI to rozmowa odkrywcza, która otwiera każdą transakcję bezpieczeństwa w tym roku.
- Agent 365 jest płaszczyzną kontrolną (obserwuj, zarządzaj, zabezpieczaj) i jest wliczony w Microsoft 365 E7. Security Copilot jest wliczony w E5 i E7 bez dodatkowych kosztów.
- Mierzony wpływ: 6,5 razy więcej złośliwych e-maili złapanych, 78% szybszy triage, 200 godzin oszczędzonych miesięcznie w St. Luke's, 204% więcej luk Zero Trust znalezionych w Entra.
- Forrester modeluje 124% ROI w ciągu trzech lat i 30% niższe prawdopodobieństwo naruszenia dla zintegrowanej platformy bezpieczeństwa Microsoftu.
- Europa dodaje termin. Obowiązki wysokiego ryzyka wynikające z Ustawy AI UE zaczynają obowiązywać od 2 sierpnia 2026 roku, a NIS2 już bezpośrednio reguluje MSP i MSSP. W Europie zarządzanie agentami to zgodność, a nie preferencja. Kraje nordyckie prowadzą w adopcji (Dania 42% przedsiębiorstw, średnia UE 20%, Eurostat), więc partnerzy nordyccy spotykają się z problemem jako pierwsi.
- Luka MSP to szansa: 48% MSP twierdzi, że AI to najważniejsza potrzeba klientów, ale tylko 13% monetyzuje to w sposób znaczący (Kaseya 2026, ponad 1,000 dostawców). Zproduktyzowane zarządzanie agentami to nieodkryty teren.
- Ruch partnera: aktualizacje z E3 do E5 lub E7, warsztaty odkrywania agentów, zgodność z Purview, oraz Defender Experts na lukę w umiejętnościach SOC.


*Źródła: Microsoft Security Blog: Secure agentic AI for your Frontier Transformation · Microsoft Security Blog: Secure agentic AI end


Gotowy rozwijać swoją praktykę Microsoft? [Odkryj platformę partnerską Cloud Factory →

Szukasz lokalnego zespołu Cloud Factory? Znajdź kontakt w swoim kraju →

Czytaj dalej: Microsoft FY27 Partner Incentives: Co się zmieniło i jak teraz otrzymać wynagrodzenie · FY27 Wchodzi w życie: Każda zmiana w Partner Center od lipca 2026, która wpłynie na Twój pipeline