Dine kunder kører allerede AI-agenter. Ikke piloterer, ikke evaluerer. Kører. Microsofts telemetri viser, at mere end 80% af Fortune 500-virksomhederne brugte aktive AI-agenter i de sidste 28 dage af november 2025 (agenter bygget med Copilot Studio eller Agent Builder), og IDC forudser 1,3 milliarder agenter i omløb inden 2028, omtrent befolkningen i Indien. Microsoft har nu offentliggjort sin sikkerhedsplaybook for denne virkelighed: e-bogen "Agentic AI is Here. Secure It Now." Vi har læst den, så du kan sælge den.

Her er, hvad den siger, hvad den leverer, og hvad partnere skal gøre med den mandag morgen.

Tallene Din Næste Sikkerhedssamtale Har Brug For

Microsoft understøtter playbooken med telemetri, ikke fornemmelser:

- 1,3 milliarder AI-agenter inden 2028 (IDC). For hver menneskelig bruger er der flere agenter.
- Mere end 80% af virksomhedsledere forventer, at agenter er integreret i driften inden for 12 til 18 måneder (Work Trend Index 2025).
- 29% af medarbejderne bruger allerede usanktionerede AI-agenter til arbejdsopgaver (Hypothesis Group undersøgelse af 1.700+ datasikkerhedsprofessionelle). Det er shadow AI, og det er i din kundes lejer i dag.
- AI-genererede identiteter voksede med 195% globalt, og deepfake-teknikker kan nu overvinde livstest (Microsoft Digital Defense Report 2025).
- Af 15,9 milliarder anmodninger om oprettelse af Microsoft-konti i H1 2025 kom mere end 90% fra ondsindede bots. Microsoft blokerer 1,6 millioner falske tilmeldingsforsøg hver time.

Angrebsoverfladen er ikke længere kun mennesker, der klikker på dårlige links. Det er agenter, der handler med maskinhastighed, med bred adgang, ofte uden for enhver sikkerhedsramme designet til menneskelige brugere. En kompromitteret agent med overprivilegeret adgang formindsker vinduet mellem den indledende brud og alvorlig indvirkning.

Og det er ikke kun Microsoft, der måler dette. UpGuard's 2025 State of Shadow AI-rapport fandt usanktioneret AI-brug, der strækker sig ind i den udførende suite selv, de personer, der skal fastsætte politik. 29%-tallet er ikke en outlier. Det er gulvet.

Hvad Microsoft Agent 365 Faktisk Leverede

Playbooken er bygget på fem produktfamilier: Microsoft Defender, Entra, Intune, Purview og Sentinel, med Security Copilot kørende på tværs af dem. Tre tiltag er vigtige for partnere:

1. Microsoft Agent 365 er kontrolplanet for agenter. Observer, hvad agenter gør på tværs af ejendommen, reguler deres adgang til ressourcer og data, og sikr dem mod AI-specifikke trusler som prompt injection og modelmanipulation. Agent 365 inkluderer Entra-funktioner til agentidentitet, Purview til databeskyttelse og Defender til trusseldetektion. Kritisk for din licensbehandling: Agent 365 er inkluderet i Microsoft 365 E7, Frontier Suite (generelt tilgængelig siden 1. maj 2026 til $99 pr. bruger pr. måned), sammen med Microsoft 365 Copilot, Entra Suite og Microsoft 365 E5. Flere af de agent-specifikke Defender og Purview risikosignaler er stadig i offentlig preview, så sæt kundernes forventninger derefter.

2. Security Copilot er inkluderet i Microsoft 365 E5 og E7 uden ekstra omkostninger. Dette er den del, dine kunder ikke tror på, før du viser dem fakturaen. Indlejrede agenter udfører reelt arbejde: Phishing Triage Agent i Defender identificerer 6,5 gange flere ondsindede e-mails, triagerer 78% hurtigere og rammer 77% mere præcise domme, ifølge Microsofts randomiserede kontrolforsøg fra oktober 2025. Conditional Access Optimization Agent i Entra finder 204% flere manglende Zero Trust baseline-politikker. St. Luke's University Health Network sparer næsten 200 timer hver måned kun på phishing-triage, med hændelsesrapporter oprettet på minutter i stedet for timer.

3. Security Dashboard for AI giver CISO'en et overblik over AI-risiko. Agenter, AI-apps, eksponeringstrends, prioriterede anbefalinger, klar til bestyrelsesniveau samtaler. Hvis din kundes sikkerhedsleder ikke kan svare på "hvor kører AI i vores ejendom" på et møde, er dette dashboard den korteste vej til det svar.

Den Europæiske Vinkel: Regulering Sætter Fristen

Microsofts playbook er global. Europa tilføjer noget, som det amerikanske marked ikke har: hård lovgivning med datoer knyttet til.

- EU AI Act træder i kraft den 2. august 2026. Forpligtelser for højrisiko AI-systemer gælder fra den dato, og gennemsigtighedsregler for AI-genereret indhold træder i kraft samtidig, og GPAI-forpligtelser har været gældende siden august 2025. Agent governance stopper med at være en bedste praksis og bliver en dokumenteret, reviderbar forpligtelse med bøder knyttet til. Salgsversionen: hver europæisk kunde, der implementerer agenter, har brug for governance på plads, inden for en deadline, du kan trykke i et forslag.
- NIS2 regulerer allerede MSP'en selv. Managed service providers og managed security service providers er eksplicit nævnt i NIS2, der har været i kraft siden oktober 2024. Hvis du driver en MSP i EU, er du en reguleret enhed, og det er mange af dine kunder også. De fleste MSP'er ved stadig ikke, at de er omfattet. De første, der finder ud af det, omdanner deres egen compliance til en service linje.
- De nordiske lande er Europas AI-frontlinje. Eurostat sætter 20% af EU-virksomhederne på AI i 2025, op fra 13,5% året før. Danmark fører med 42,0%, efterfulgt af Finland (37,8%) og Sverige (35,0%), mens Rumænien ligger på 5,2%. Nordiske partnere opererer i Europas mest modne AI-marked, så problemet med agent governance lander på dit skrivebord først. Hvad du bygger nu bliver referencen for resten af kontinentet.

MSP-dataene siger, at døren er vidt åben. I Kaseyas 2026 State of the MSP-rapport, der dækker mere end 1.000 udbydere, rangerer 48% AI som det vigtigste behov for kunderne, foran sikkerhed og backup. Alligevel genererer kun 13% meningsfuld indtægt fra AI-tjenester. Efterspørgslen er en mile bred, monetisering er en sti. Den partner, der produktificerer agent governance først, ejer det hul.

Forretningscasen Er Allerede Modelleret

Forresters Total Economic Impact-studie af Microsofts sikkerhedsportfolio (maj 2026) modellerede en sammensat organisation på tværs af alle fem produktfamilier:

- 124% tre-års ROI - 30% reduktion i sandsynligheden for et brud
- 25% reduktion i omkostningerne ved at udbedre brud
- 20%+ reduktion i teknologiske udgifter gennem konsolidering

Konsolidering er overskriften. Kunder, der kører fragmenteret, reaktiv sikkerhed, betaler mere og fanger mindre. Den samlede platform er billigere og bedre på samme tid, hvilket er den nemmeste sikkerhedspitch, du vil lave i år.

Hvad Skal Partnere Gøre?

- [ ] Kør samtalen om shadow AI denne kvartal. Med 29% af medarbejderne på usanktionerede agenter, og uafhængig forskning viser, at shadow AI når den udførende suite, har hver kunde problemet. Den eneste variabel er, om de ved det. Brug Security Dashboard for AI som opdagelsesværktøj.
- [ ] Fokuser på, hvad E5 og E7 allerede inkluderer. Security Copilot uden ekstra omkostninger ændrer økonomien i hver E5-fornyelse og hver E7-opgradering. Agent 365 inden i E7 er governance-historien for agentæra.
- [ ] Kortlæg agent governance til compliance. Purview inden i Agent 365 dækker datasikkerhed og revisionsparathed for agenter. I regulerede vertikaler (finans, sundhedspleje, offentlig sektor) er dette døråbneren.
- [ ] Positioner Defender Experts for færdighedsgabet. Kunder, der ikke kan bemande et 24/7 SOC, køber managed XDR, hændelsesrespons og rådgivning gennem Defender Experts Suite. Det er tilknyttede indtægter med nul medarbejdere for dig.
- [ ] Forankre ROI-modellen. 124% ROI og 30% lavere sandsynlighed for brud ændrer sikkerhedssamtalen fra omkostningscenter til bestyrelsesbeslutning. Medbring Forrester-tallene.

Partner Play

Ingen vat: dine kunder implementerer agenter hurtigere, end de sikrer dem, og de fleste af dem ved ikke, hvad der kører i deres egen ejendom. Det hul er din pipeline.

Mandag morgen:

  1. Vælg ti kunder på Microsoft 365 E3. Sprang til E5 inkluderer nu Security Copilot, og sprangen til E7 inkluderer Agent 365. Det er ikke en opgradering, det er det sikkerhedssvar, de allerede handler efter.
  2. Book et "agent discovery" workshop hver uge. Lav en opgørelse over, hvilke agenter der findes, hvad de har adgang til, og om de er reguleret. Du vil finde shadow AI i den første time. Løsningen er Agent 365, og du er den, der sælger den.
  3. Vedhæft historien om 200 timer til hver sundheds- og offentlig sektor-aftale. St. Luke's er referencecasen, som din kundes CISO gentager for deres bestyrelse.
  4. Bring Forrester TEI-tallene som en model, ikke en dom. Studiet er Microsoft-bestilt og bygget på en fiktiv sammensat organisation, og europæiske kunder vil nedjustere det i det øjeblik, det præsenteres som fakta. Brug 124% ROI og 20%+ lavere teknologiske udgifter til at åbne konsolideringssamtalen, og kør derefter den samme matematik på kundens egen licensstak. Deres tal lukker aftalen, ikke Forresters.
  5. Tjek kravene til Agent 365-licensen, der træder i kraft den 1. juni 2026 for nye køb: Microsoft 365 E5 for enterprise, Business Premium for SMB, eller de selvstændige Defender eller Purview Suites. SMB-nuance værd to minutter: Business Premium låser op for Agent 365 selv, men fuld funktionalitet kræver Defender og Purview Suite for SMB ovenpå. Positioner den nødvendige SKU først, og Agent 365 bliver grunden til at købe den.
  6. Sæt den 2. august 2026 i hvert sikkerheds forslag. EU AI Acts forpligtelser for højrisiko gælder fra den dato, og NIS2 dækker allerede din egen MSP og halvdelen af din kundebase. En compliance-frist med bøder er den stærkeste lukning, der er tilgængelig i Europa i år. Hver agent discovery workshop, du booker nu, lander før deadline-rushen.
Agentæra venter ikke på, at din kundes sikkerhedsposition indhenter sig. Sælg indhentningen.

Nøglepunkter

- 1,3 milliarder AI-agenter inden 2028 (IDC) og 80%+ af Fortune 500 kører allerede dem. Dette er nutid, ikke roadmap.
- 29% af medarbejderne bruger usanktionerede AI-agenter. Shadow AI er opdagelsessamtalen, der åbner hver sikkerhedsaftale i år.
- Agent 365 er kontrolplanet (observere, regulere, sikre) og er inkluderet i Microsoft 365 E7. Security Copilot er inkluderet i E5 og E7 uden ekstra omkostninger.
- Målte virkninger: 6,5 gange flere ondsindede e-mails fanget, 78% hurtigere triage, 200 timer sparet månedligt hos St. Luke's, 204% flere Zero Trust-huller fundet i Entra.
- Forrester modellerer 124% tre-års ROI og 30% lavere sandsynlighed for brud for den konsoliderede Microsoft sikkerhedsplatform.
- Europa tilføjer deadline. EU AI Acts højrisiko-forpligtelser gælder fra 2. august 2026, og NIS2 regulerer allerede MSP'er og MSSP'er direkte. I Europa er agent governance compliance, ikke præference. De nordiske lande fører adoption (Danmark 42% af virksomheder, EU-gennemsnit 20%, Eurostat), så nordiske partnere møder problemet først.
- MSP-hullet er muligheden: 48% af MSP'er siger, at AI er det vigtigste behov for kunderne, men kun 13% monetiserer det meningsfuldt (Kaseya 2026, 1.000+ udbydere). Produktificeret agent governance er uopdaget territorium.
- Partnerbevægelsen: E3 til E5 eller E7 opgraderinger, agent discovery workshops, compliance-led Purview-tilknytning, og Defender Experts for SOC-færdighedsgabet.


Sources: Microsoft Security Blog: Secure agentic AI for your Frontier Transformation · Microsoft Security Blog: Secure agentic AI end-to-end · Microsoft: What Is Agentic AI Security? · Eurostat: 20% of EU enterprises use AI (2025) · European Commission: EU AI Act · European Commission: NIS2 Directive · Kaseya 2026 State of the MSP Report · Microsoft e-bog "Agentic AI is Here. Secure It Now." (2026)

Hvor Cloud Factory passer ind i alt dette: vi bærer den operationelle vægt for vores partnere, licensering, provisioning, support og GDAP, så dit team kan føre sikkerhedssamtalerne i stedet for papirarbejdet. Og med Ascent er opgraderingsspillene i denne artikel kortlagt pr. kunde i din egen base, ikke som generel rådgivning. Tal med Cloud Factory →

Læs videre: Microsoft FY27 Partner Incitamenter: Hvad ændrede sig, og hvordan får man betaling nu · FY27 Træder I Kraft: Hver Partner Center Ændring Fra Juli 2026 Der Flytter Din Pipeline