Dine kunder kjører allerede AI-agenter. Ikke piloterer, ikke evaluerer. Kjører. Microsofts telemetri viser at mer enn 80% av Fortune 500-selskaper brukte aktive AI-agenter i løpet av de siste 28 dagene i november 2025 (agenter bygget med Copilot Studio eller Agent Builder), og IDC anslår 1,3 milliarder agenter i sirkulasjon innen 2028, omtrent befolkningen i India. Microsoft har nå publisert sin sikkerhetsspillbok for denne virkeligheten: e-boken "Agentic AI is Here. Secure It Now." Vi har lest den så du kan selge den.

Her er hva den sier, hva den leverer, og hva partnere kan gjøre med den mandag morgen.

Tallene din neste sikkerhetsprat trenger

Microsoft støtter spillboken med telemetri, ikke vibber:

- 1,3 milliarder AI-agenter innen 2028 (IDC). For hver menneskelig, flere agenter.
- Mer enn 80% av bedriftsledere forventer at agenter er integrert i driften innen 12 til 18 måneder (Work Trend Index 2025).
- 29% av ansatte bruker allerede usanksjonerte AI-agenter til arbeidsoppgaver (Hypothesis Group-undersøkelse av 1 700+ datasikkerhetsprofesjonelle). Det er shadow AI, og det er i kundens leietaker i dag.
- AI-genererte identiteter vokste med 195% globalt, og deepfake-teknikker kan nå overvinne livstestene (Microsoft Digital Defense Report 2025).
- Av 15,9 milliarder forespørsel om opprettelse av Microsoft-kontoer i H1 2025, kom mer enn 90% fra ondsinnede roboter. Microsoft blokkerer 1,6 millioner falske registreringsforsøk hver time.

Angrepsflaten er ikke lenger bare mennesker som klikker på dårlige lenker. Det er agenter som handler med maskinhastighet, med bred tilgang, ofte utenfor alle sikkerhetsrammer designet for menneskelige brukere. En kompromittert agent med overprivilegert tilgang krymper vinduet mellom første brudd og alvorlig påvirkning.

Og det er ikke bare Microsoft som måler dette. UpGuard's 2025 State of Shadow AI-rapport fant usanksjonert AI-bruk som når inn i ledergruppen selv, de samme menneskene som skal sette policy. 29%-tallet er ikke et avvik. Det er gulvet.

Hva Microsoft Agent 365 faktisk leverte

Spillboken er bygget på fem produktfamilier: Microsoft Defender, Entra, Intune, Purview og Sentinel, med Security Copilot som kjører på tvers av alle dem. Tre trekk er viktige for partnere:

1. Microsoft Agent 365 er kontrollplanet for agenter. Observer hva agenter gjør på eiendommen, styr deres tilgang til ressurser og data, og sikre dem mot AI-spesifikke trusler som promptinjeksjon og modellmanipulering. Agent 365 inkluderer Entra-funksjoner for agentidentitet, Purview for databeskyttelse, og Defender for trusseldeteksjon. Kritisk for din lisensieringsstrategi: Agent 365 er inkludert i Microsoft 365 E7, Frontier Suite (generelt tilgjengelig siden 1. mai 2026, til $99 per bruker per måned), sammen med Microsoft 365 Copilot, Entra Suite og Microsoft 365 E5. Flere av de agent-spesifikke Defender- og Purview-risikoindikatorene er fortsatt i offentlig forhåndsvisning, så sett kundens forventninger deretter.

2. Security Copilot er inkludert i Microsoft 365 E5 og E7 uten ekstra kostnad. Dette er den delen kundene dine ikke tror før du viser dem fakturaen. Innebygde agenter gjør reelt arbeid: Phishing Triage Agent i Defender identifiserer 6,5 ganger mer ondsinnet e-post, triagerer 78% raskere og treffer 77% mer nøyaktige dommer, ifølge Microsofts randomiserte kontrollstudie fra oktober 2025. Den betingede tilgangsoptimaliseringsagenten i Entra finner 204% flere manglende Zero Trust-baselinepolitikker. St. Luke's University Health Network sparer nesten 200 timer hver måned kun på phishing-triage, med hendelsesrapporter laget på minutter i stedet for timer.

3. Sikkerhetsdashbordet for AI gir CISO én oversikt over AI-risiko. Agenter, AI-apper, eksponeringstrender, prioriterte anbefalinger, klare for samtaler på styrenivå. Hvis sikkerhetslederen til kunden din ikke kan svare "hvor kjører AI i vår eiendom" i ett møte, er dette dashbordet den korteste veien til det svaret.

Den europeiske vinklingen: Regulering setter fristen

Microsofts spillbok er global. Europa tilfører noe det amerikanske markedet ikke har: harde lover med datoer knyttet til.

- EU AI Act trer i kraft 2. august 2026. Forpliktelser for høy-risiko AI-systemer gjelder fra den datoen, transparensregler for AI-generert innhold kommer samtidig, og GPAI-forpliktelser har vært gjeldende siden august 2025. Agentstyring slutter å være en beste praksis og blir en dokumentert, revidert forpliktelse med bøter knyttet til. Salgsversjonen: hver europeisk kunde som implementerer agenter trenger styring på plass, innen en frist du kan skrive i et forslag.
- NIS2 regulerer allerede MSP-en selv. Forvaltere av tjenester og forvaltede sikkerhetstjenester er eksplisitt nevnt i NIS2, som har vært i kraft siden oktober 2024. Hvis du driver en MSP i EU, er du en regulert enhet, og det er mange av kundene dine også. De fleste MSP-er vet fortsatt ikke at de er omfattet. De første som finner det ut, gjør sin egen overholdelse til en tjenestelinje.
- Nordic er Europas AI-grense. Eurostat anslår at 20% av EU-foretakene bruker AI i 2025, opp fra 13,5% året før. Danmark leder med 42,0%, etterfulgt av Finland (37,8%) og Sverige (35,0%), mens Romania ligger på 5,2%. Nordiske partnere opererer i Europas mest modne AI-marked, så problemet med agentstyring havner på ditt bord først. Det du bygger nå blir referansen for resten av kontinentet.

Dataene fra MSP viser at døren står vidåpen. I Kaseyas 2026 State of the MSP-rapport, som dekker mer enn 1 000 leverandører, rangere 48% AI som det viktigste behovet for kunder, foran sikkerhet og backup. Likevel genererer bare 13% meningsfulle inntekter fra AI-tjenester. Etterspørselen er bred, mens inntektsgenereringen er en smal sti. Partneren som produktifiserer agentstyring først eier det gapet.

Forretningscaset er allerede modellert

Forresters Total Economic Impact-studie av Microsofts sikkerhetsportefølje (mai 2026) modellerte en sammensatt organisasjon på tvers av alle fem produktfamilier:

- 124% treårs ROI - 30% reduksjon i sannsynligheten for et brudd
- 25% reduksjon i kostnadene for å utbedre brudd
- 20%+ reduksjon i teknologiutgifter gjennom konsolidering

Konsolidering er overskriften. Kunder som kjører fragmentert, reaktiv sikkerhet betaler mer og fanger mindre. Den enhetlige plattformen er billigere og bedre samtidig, noe som er det enkleste sikkerhetspitch du vil gjøre i år.

Hva bør partnere gjøre?

- [ ] Ta opp shadow AI-samtalen denne kvartalet. Med 29% av ansatte på usanksjonerte agenter, og uavhengig forskning som viser at shadow AI når inn i ledergruppen, har hver kunde problemet. Den eneste variabelen er om de vet det. Bruk Sikkerhetsdashbordet for AI som oppdagelsesverktøy.
- [ ] Led med hva E5 og E7 allerede inkluderer. Security Copilot uten ekstra kostnad endrer økonomien i hver E5-fornyelse og hver E7-oppsalg. Agent 365 inne i E7 er styringshistorien for agenttiden.
- [ ] Knytt agentstyring til overholdelse. Purview inne i Agent 365 dekker databeskyttelse og revisjonsklarhet for agenter. I regulerte vertikaler (finans, helsevesen, offentlig sektor) er dette døråpneren.
- [ ] Posisjonér Defender Experts for kompetansegapet. Kunder som ikke kan bemanne et 24/7 SOC kjøper forvaltet XDR, hendelsesrespons og rådgivning gjennom Defender Experts Suite. Det er tilknyttede inntekter med null bemanning for deg.
- [ ] Forankre ROI-modellen. 124% ROI og 30% lavere sannsynlighet for brudd gjør sikkerhetssamtalen fra kostnadssenter til styrebeslutning. Ta med Forrester-tallene.

Partnerstrategi

Ingen bomull: kundene dine implementerer agenter raskere enn de sikrer dem, og de fleste av dem vet ikke hva som kjører i sin egen eiendom. Det gapet er din pipeline.

Mandag morgen:

  1. Velg ti kunder på Microsoft 365 E3. Spranget til E5 inkluderer nå Security Copilot, og spranget til E7 inkluderer Agent 365. Det er ikke et oppsalg, det er sikkerhetsløsningen de allerede handler etter.
  2. Book ett "agentoppdagelses"-verksted per uke. Kartlegg hvilke agenter som eksisterer, hva de har tilgang til, og om de er styrt. Du vil finne shadow AI i løpet av den første timen. Løsningen er Agent 365, og du er den som selger den.
  3. Knytt 200-timers historien til hver avtale innen helsevesen og offentlig sektor. St. Luke's er referansesaken som kundens CISO gjentar for styret sitt.
  4. Ta med Forrester TEI-tallene som en modell, ikke en dom. Studien er bestilt av Microsoft og bygget på en fiktiv sammensatt organisasjon, og europeiske kunder vil avvise det i det øyeblikket det presenteres som fakta. Bruk 124% ROI og 20%+ lavere teknologiutgifter for å åpne konsolideringssamtalen, og kjør deretter den samme matematikken på kundens egen lisensstabel. Deres tall lukker avtalen, ikke Forresters.
  5. Sjekk lisenskravene for Agent 365, som trer i kraft 1. juni 2026 for nye kjøp: Microsoft 365 E5 for bedrifter, Business Premium for SMB, eller de frittstående Defender- eller Purview-suitene. SMB-nyansen er verdt to minutter: Business Premium låser opp Agent 365 selv, men full funksjonalitet krever Defender og Purview Suite for SMB i tillegg. Posisjonér den nødvendige SKU-en først, og Agent 365 blir grunnen til å kjøpe den.
  6. Sett 2. august 2026 i hvert sikkerhetsforslag. EU AI Acts høy-risiko forpliktelser gjelder fra den datoen, og NIS2 dekker allerede din egen MSP og halvparten av kundebasen din. En overholdelsesfrist med bøter er den sterkeste avslutningen tilgjengelig i Europa i år. Hver agentoppdagelsesverksted du booker nå, lander før fristens rush.
Agenttiden venter ikke på at kundens sikkerhetsstilling skal ta igjen. Selg innhentingen.

Viktige punkter

- 1,3 milliarder AI-agenter innen 2028 (IDC) og 80%+ av Fortune 500 kjører allerede dem. Dette er nåtid, ikke veikart.
- 29% av ansatte bruker usanksjonerte AI-agenter. Shadow AI er oppdagelsessamtalen som åpner hver sikkerhetsavtale i år.
- Agent 365 er kontrollplanet (observere, styre, sikre) og er inkludert i Microsoft 365 E7. Security Copilot er inkludert i E5 og E7 uten ekstra kostnad.
- Målt påvirkning: 6,5 ganger mer ondsinnet e-post fanget, 78% raskere triage, 200 timer spart månedlig hos St. Luke's, 204% flere Zero Trust-gap funnet i Entra.
- Forrester modellerer 124% treårs ROI og 30% lavere sannsynlighet for brudd for den konsoliderte Microsoft sikkerhetsplattformen.
- Europa tilfører fristen. EU AI Acts høy-risiko forpliktelser gjelder fra 2. august 2026, og NIS2 regulerer allerede MSP-er og MSSP-er direkte. I Europa er agentstyring overholdelse, ikke preferanse. Norden leder adopsjonen (Danmark 42% av foretakene, EU-gjennomsnitt 20%, Eurostat), så nordiske partnere møter problemet først.
- MSP-gapet er muligheten: 48% av MSP-er sier AI er det viktigste behovet for kunder, men bare 13% tjener meningsfullt på det (Kaseya 2026, 1 000+ leverandører). Produktifisert agentstyring er uavklart territorium.
- Partnerbevegelsen: E3 til E5 eller E7 oppgraderinger, agentoppdagelsesverksteder, overholdelsesledet Purview-tilknytning, og Defender Experts for SOC-kompetansegapet.


Kilder: Microsoft Security Blog: Secure agentic AI for your Frontier Transformation · Microsoft Security Blog: Secure agentic AI end-to-end · Microsoft: What Is Agentic AI Security? · Eurostat: 20% of EU enterprises use AI (2025) · European Commission: EU AI Act · European Commission: NIS2 Directive · Kaseya 2026 State of the MSP Report · Microsoft e-bok "Agentic AI is Here. Secure It Now." (2026)

Hvor Cloud Factory passer inn i alt dette: vi bærer den operative vekten for våre partnere, lisensiering, provisjonering, støtte og GDAP, slik at teamet ditt kan føre sikkerhetssamtalene i stedet for papirarbeidet. Og med Ascent er oppgraderingsspillene i denne artikkelen kartlagt per kunde i din egen base, ikke som generelle råd. Snakk med Cloud Factory →

Les videre: Microsoft FY27 Partner Insentiver: Hva Endret Seg og Hvordan Få Betalt Nå · FY27 Trer i Kraft: Hver Partner Center Endring fra Juli 2026 Som Flytter Din Pipeline