Dina kunder använder redan AI-agenter. Inte piloterar, inte utvärderar. De kör. Microsofts telemetri visar att mer än 80% av Fortune 500-företagen använde aktiva AI-agenter under de senaste 28 dagarna i november 2025 (agenter byggda med Copilot Studio eller Agent Builder), och IDC förutspår 1,3 miljarder agenter i cirkulation till 2028, ungefär befolkningen i Indien. Microsoft har nu publicerat sin säkerhetshandbok för denna verklighet: e-boken "Agentic AI is Here. Secure It Now." Vi har läst den så att du kan sälja den.

Här är vad den säger, vad den levererar och vad partners gör med den på måndag morgon.

Siffrorna Ditt Nästa Säkerhetsamtal Behöver

Microsoft stöder handboken med telemetri, inte känslor:

- 1,3 miljarder AI-agenter till 2028 (IDC). För varje människa, flera agenter.
- Mer än 80% av företagsledarna förväntar sig agenter integrerade i verksamheten inom 12 till 18 månader (Work Trend Index 2025).
- 29% av anställda använder redan osanktionerade AI-agenter för arbetsuppgifter (Hypothesis Group-undersökning av över 1 700 datasäkerhetsproffs). Det är shadow AI, och det finns i din kunds tenant idag.
- AI-genererade identiteter växte med 195% globalt, och deepfake-tekniker kan nu övervinna livstest (Microsoft Digital Defense Report 2025).
- Av 15,9 miljarder Microsoft-konto skapelseförfrågningar under H1 2025 kom mer än 90% från skadliga bots. Microsoft blockerar 1,6 miljoner falska registreringsförsök varje timme.

Angreppsyta är inte längre bara människor som klickar på dåliga länkar. Det är agenter som agerar med maskinhastighet, med bred åtkomst, ofta utanför varje säkerhetsramverk som är utformat för mänskliga användare. En komprometterad agent med överprivilegierad åtkomst krymper fönstret mellan initialt intrång och allvarlig påverkan.

Och det är inte bara Microsoft som mäter detta. UpGuards 2025 State of Shadow AI-rapport fann att osanktionerad AI-användning når in i den verkställande ledningen, de personer som ska sätta policyn. Siffran 29% är inte ett avvikande fall. Det är golvet.

Vad Microsoft Agent 365 Faktiskt Levererade

Handboken bygger på fem produktfamiljer: Microsoft Defender, Entra, Intune, Purview och Sentinel, med Security Copilot som körs över alla. Tre viktiga punkter för partners:

1. Microsoft Agent 365 är kontrollplanet för agenter. Observera vad agenter gör över hela verksamheten, styr deras åtkomst till resurser och data, och skydda dem mot AI-specifika hot som promptinjektion och modellmanipulation. Agent 365 inkluderar Entra-funktioner för agentidentitet, Purview för dataskydd och Defender för hotdetektion. Kritiskt för din licensieringsrörelse: Agent 365 ingår i Microsoft 365 E7, Frontier Suite (allmänt tillgänglig sedan 1 maj 2026, till $99 per användare per månad), tillsammans med Microsoft 365 Copilot, Entra Suite och Microsoft 365 E5. Flera av de agent-specifika riskindikatorerna från Defender och Purview är fortfarande i offentlig förhandsvisning, så ställ kundernas förväntningar därefter.

2. Security Copilot ingår i Microsoft 365 E5 och E7 utan extra kostnad. Detta är den del dina kunder inte tror på förrän du visar dem fakturan. Inbäddade agenter gör verkligt arbete: Phishing Triage Agent i Defender identifierar 6,5 gånger fler skadliga e-postmeddelanden, triagerar 78% snabbare och ger 77% mer exakta domar, enligt Microsofts randomiserade kontrollstudie från oktober 2025. Conditional Access Optimization Agent i Entra hittar 204% fler saknade Zero Trust-baslinjepolicys. St. Luke's University Health Network sparar nästan 200 timmar varje månad bara på phishingtriage, med incidentrapporter skapade på minuter istället för timmar.

3. Security Dashboard för AI ger CISO en översikt över AI-risker. Agenter, AI-appar, exponeringstrender, prioriterade rekommendationer, redo för styrelsemöten. Om din kunds säkerhetsansvarige inte kan svara på "var körs AI i vår verksamhet" på ett möte, är denna dashboard den kortaste vägen till det svaret.

Den Europeiska Vinkeln: Reglering Sätter Tidsfristen

Microsofts handbok är global. Europa tillför något som den amerikanska marknaden inte har: hård lag med datum kopplade.

- EU:s AI-lag träder i kraft den 2 augusti 2026. Åtaganden för hög-risk AI-system gäller från det datumet, transparensregler för AI-genererat innehåll kommer samtidigt, och GPAI-åtaganden har gällt sedan augusti 2025. Agentstyrning slutar vara en bästa praxis och blir en dokumenterad, reviderbar skyldighet med böter kopplade. Försäljningsversionen: varje europeisk kund som implementerar agenter behöver ha styrning på plats, med en tidsfrist du kan skriva ut i ett förslag.
- NIS2 reglerar redan MSP:n själv. Hanterade tjänsteleverantörer och hanterade säkerhetstjänsteleverantörer nämns uttryckligen i NIS2, som trädde i kraft i oktober 2024. Om du driver en MSP i EU, är du en reglerad enhet, och det är många av dina kunder också. De flesta MSP:er vet fortfarande inte att de omfattas. De första som inser det gör sin egen efterlevnad till en tjänstelinje.
- De nordiska länderna är Europas AI-framkant. Eurostat uppskattar att 20% av EU-företagen använder AI 2025, upp från 13,5% året innan. Danmark leder med 42,0%, följt av Finland (37,8%) och Sverige (35,0%), medan Rumänien ligger på 5,2%. Nordiska partners verkar på Europas mest mogna AI-marknad, så problemet med agentstyrning hamnar på ditt skrivbord först. Det du bygger nu blir referensen för resten av kontinenten.

MSP-data visar att dörren står vidöppen. I Kaseyas 2026 State of the MSP-rapport, som täcker mer än 1 000 leverantörer, rankar 48% AI som det största kundbehovet, före säkerhet och backup. Ändå genererar endast 13% meningsfulla intäkter från AI-tjänster. Efterfrågan är en mil bred, monetarisering är en stig. Den partner som produktifierar agentstyrning först äger det gapet.

Affärsfallen Är Redan Modellerade

Forresters Total Economic Impact-studie av Microsofts säkerhetsportfölj (maj 2026) modellerade en sammansatt organisation över alla fem produktfamiljer:

- 124% treårsavkastning - 30% minskning av sannolikheten för ett intrång
- 25% minskning av kostnaden för att åtgärda intrång
- 20%+ minskning av teknikspend genom konsolidering

Konsolidering är rubriken. Kunder som kör fragmenterad, reaktiv säkerhet betalar mer och fångar mindre. Den enhetliga plattformen är billigare och bättre samtidigt, vilket är det enklaste säkerhetspitch du kommer att göra i år.

Vad Bör Partners Göra?

- [ ] Föra en diskussion om shadow AI denna kvartal. Med 29% av anställda på osanktionerade agenter, och oberoende forskning som visar att shadow AI når den verkställande ledningen, har varje kund problemet. Den enda variabeln är om de vet om det. Använd Security Dashboard för AI som upptäcktsverktyg.
- [ ] Leda med vad E5 och E7 redan inkluderar. Security Copilot utan extra kostnad förändrar ekonomin för varje E5-förnyelse och varje E7-uppgradering. Agent 365 inuti E7 är styrningshistorien för agent-eran.
- [ ] Koppla agentstyrning till efterlevnad. Purview inuti Agent 365 täcker datasäkerhet och revisionsberedskap för agenter. I reglerade vertikaler (finans, hälsovård, offentlig sektor) är detta dörröppnaren.
- [ ] Positionera Defender Experts för kompetensgapet. Kunder som inte kan bemanna en 24/7 SOC köper hanterad XDR, incidentrespons och rådgivning genom Defender Experts Suite. Det är bifogade intäkter utan personal för dig.
- [ ] Fästa ROI-modellen. 124% ROI och 30% lägre sannolikhet för intrång gör säkerhetsdiskussionen från kostnadsställe till styrelsebeslut. Ta med Forrester-siffrorna.

Partnerstrategi

Ingen bomull: dina kunder implementerar agenter snabbare än de säkrar dem, och de flesta av dem vet inte vad som körs i deras egen verksamhet. Det gapet är din pipeline.

På måndag morgon:

  1. Välj tio kunder på Microsoft 365 E3. Språnget till E5 inkluderar nu Security Copilot, och språnget till E7 inkluderar Agent 365. Det är inte en uppgradering, det är det säkerhetslösningen de redan letar efter.
  2. Boka en "agentupptäckts"-workshop per vecka. Inventera vilka agenter som finns, vad de har åtkomst till, och om de är styrda. Du kommer att hitta shadow AI under den första timmen. Lösningen är Agent 365, och du är den som säljer den.
  3. Koppla 200-timmarsberättelsen till varje affär inom hälsovård och offentlig sektor. St. Luke's är referensfallet som din kunds CISO upprepar för sin styrelse.
  4. Ta med Forrester TEI-siffrorna som en modell, inte ett domslut. Studien är Microsoft-uppdragen och bygger på en fiktiv sammansatt organisation, och europeiska kunder kommer att avskriva den i det ögonblick den presenteras som fakta. Använd 124% ROI och 20%+ lägre teknikspend för att öppna konsolideringsdiskussionen, och kör sedan samma matematik på kundens egen licensstack. Deras siffror stänger affären, inte Forresters.
  5. Kontrollera förutsättningarna för Agent 365-licensen, som träder i kraft den 1 juni 2026 för nya köp: Microsoft 365 E5 för företag, Business Premium för SMB, eller de fristående Defender- eller Purview-suiterna. SMB-nuans är värd två minuter: Business Premium låser upp Agent 365 själv, men full funktionalitet kräver Defender och Purview Suite för SMB ovanpå. Positionera den nödvändiga SKU:n först, och Agent 365 blir anledningen att köpa den.
  6. Sätt den 2 augusti 2026 i varje säkerhetsförslag. EU AI-lags hög-risk åtaganden gäller från det datumet, och NIS2 täcker redan din egen MSP och hälften av din kundbas. En efterlevnadsdeadline med böter är den starkaste avslutningen som finns tillgänglig i Europa i år. Varje agentupptäcktsworkshop du bokar nu landar före deadline-ruschen.
Agent-eran väntar inte på att din kunds säkerhetsställning ska hinna ikapp. Sälj ikapp.

Viktiga Punkter

- 1,3 miljarder AI-agenter till 2028 (IDC) och över 80% av Fortune 500 kör redan dem. Detta är presens, inte vägkarta.
- 29% av anställda använder osanktionerade AI-agenter. Shadow AI är upptäcktsdiskussionen som öppnar varje säkerhetsaffär i år.
- Agent 365 är kontrollplanet (observera, styr, säkra) och ingår i Microsoft 365 E7. Security Copilot ingår i E5 och E7 utan extra kostnad.
- Mätt påverkan: 6,5 gånger fler skadliga e-postmeddelanden fångade, 78% snabbare triage, 200 timmar sparade varje månad på St. Luke's, 204% fler Zero Trust-gap hittade i Entra.
- Forrester modellerar 124% treårsavkastning och 30% lägre sannolikhet för intrång för den konsoliderade Microsoft-säkerhetsplattformen.
- Europa tillför tidsfristen. EU AI-lags hög-risk åtaganden gäller från 2 augusti 2026, och NIS2 reglerar redan MSP:er och MSSP:er direkt. I Europa är agentstyrning efterlevnad, inte preferens. De nordiska länderna leder adoptionen (Danmark 42% av företagen, EU-genomsnitt 20%, Eurostat), så nordiska partners möter problemet först.
- MSP-gapet är möjligheten: 48% av MSP:er säger att AI är det största kundbehovet, men endast 13% monetariserar det meningsfullt (Kaseya 2026, över 1 000 leverantörer). Produktifierad agentstyrning är ett oavsett territorium.
- Partnerstrategin: E3 till E5 eller E7-uppgraderingar, agentupptäcktsworkshops, efterlevnadsledda Purview-bifogningar, och Defender Experts för SOC-kompetensgapet.


Sources: Microsoft Security Blog: Secure agentic AI for your Frontier Transformation · Microsoft Security Blog: Secure agentic AI end-to-end · Microsoft: What Is Agentic AI Security? · Eurostat: 20% of EU enterprises use AI (2025) · European Commission: EU AI Act · European Commission: NIS2 Directive · Kaseya 2026 State of the MSP Report · Microsoft e-bok "Agentic AI is Here. Secure It Now." (2026)

Var Cloud Factory passar in i allt detta: vi bär den operativa vikten för våra partners, licensiering, provisionering, support och GDAP, så att ditt team kan föra säkerhetsdiskussionerna istället för pappersarbetet. Och med Ascent är uppgraderingsspelen i denna artikel kartlagda per kund i din egen bas, inte som generella råd. Prata med Cloud Factory →

Läs vidare: Microsoft FY27 Partner Incitament: Vad Har Ändrats och Hur Man Blir Betald Nu · FY27 Träder i Kraft: Varje Partner Center Förändring från Juli 2026 Som Flyttar Din Pipeline