Asiakkaasi käyttävät jo AI-agentteja. Ei pilottivaiheessa, ei arvioinnissa. Käytössä. Microsoftin telemetria osoittaa, että yli 80% Fortune 500 -yrityksistä käytti aktiivisia AI-agentteja marraskuun 2025 viimeisten 28 päivän aikana (agentit, jotka on rakennettu Copilot Studiolla tai Agent Builderilla), ja IDC ennustaa 1,3 miljardia agenttia liikkeellä vuoteen 2028 mennessä, mikä vastaa suurin piirtein Intian väkilukua. Microsoft on nyt julkaissut turvallisuuspelikirjansa tähän todellisuuteen: e-kirjan "Agentic AI is Here. Secure It Now." Luimme sen, jotta voit myydä sen.

Tässä on, mitä se sanoo, mitä se sisältää ja mitä kumppanit tekevät sen kanssa maanantaiaamuna.

Numerot, joita seuraava turvallisuuskeskustelu tarvitsee

Microsoft tukee pelikirjaa telemetrialla, ei tunteilla:

- 1,3 miljardia AI-agenttia vuoteen 2028 mennessä (IDC). Jokaiselle ihmiselle useita agenteja.
- Yli 80% liiketoimintajohtajista odottaa agenttien olevan integroituina toimintoihin 12–18 kuukauden sisällä (Work Trend Index 2025).
- 29% työntekijöistä käyttää jo valvomattomia AI-agenteja työtehtävissä (Hypothesis Groupin kysely yli 1 700 tietoturmaprofessionaalilta). Tämä on varjo-AI, ja se on asiakkaasi vuokralla tänään.
- AI:lla luotujen identiteettien kasvu oli 195% maailmanlaajuisesti, ja deepfake-tekniikat voivat nyt voittaa elävyyden testit (Microsoftin Digital Defense Report 2025).
- 15,9 miljardista Microsoft-tilin luomispyyntöä H1 2025:ssä yli 90% tuli haitallisilta boteilta. Microsoft estää 1,6 miljoonaa vale-ilmoittautumista joka tunti.

Hyökkäyspinta ei ole enää vain ihmisiä, jotka klikkaavat huonoja linkkejä. Se on agenteja, jotka toimivat koneen nopeudella, laajalla pääsyllä, usein jokaisen ihmiskäyttäjille suunnitellun turvallisuuskehyksen ulkopuolella. Kompromettoitu agentti, jolla on liiallinen pääsy, supistaa ikkunan alkuperäisen rikkomuksen ja vakavan vaikutuksen välillä.

Eikä vain Microsoft mittaa tätä. UpGuardin vuoden 2025 State of Shadow AI -raportti havaitsi, että valvomattoman AI:n käyttö ulottuu jopa johtoryhmään, juuri niihin henkilöihin, joiden pitäisi asettaa politiikka. 29% luku ei ole poikkeus. Se on pohja.

Mitä Microsoft Agent 365 todella sisältää

Pelikirja perustuu viiteen tuoteperheeseen: Microsoft Defender, Entra, Intune, Purview ja Sentinel, ja Security Copilot toimii niiden kaikkien yli. Kolme liikettä on merkittäviä kumppaneille:

1. Microsoft Agent 365 on agenttien hallintataso. Tarkkaile, mitä agentit tekevät koko ympäristössä, hallitse niiden pääsyä resursseihin ja tietoihin, ja suojaa niitä AI:lle erityisiltä uhkilta, kuten prompt-injektiolta ja mallin manipuloinnilta. Agent 365 sisältää Entra-ominaisuuksia agentti-identiteetille, Purview'n tietosuojalle ja Defenderin uhkien havaitsemiselle. Erityisesti lisensointiliikkeesi kannalta: Agent 365 on mukana Microsoft 365 E7:ssä, Frontier Suite (yleisesti saatavilla 1. toukokuuta 2026 alkaen hintaan 99 dollaria käyttäjää kohti kuukaudessa), yhdessä Microsoft 365 Copilotin, Entra Suite'n ja Microsoft 365 E5:n kanssa. Useat agenttikohtaiset Defender- ja Purview-riskisignaalit ovat edelleen julkisessa ennakkonäytössä, joten aseta asiakkaiden odotukset sen mukaisesti.

2. Security Copilot on mukana Microsoft 365 E5:ssä ja E7:ssä ilman lisäkustannuksia. Tämä on osa, jota asiakkaasi eivät usko ennen kuin näytät heille laskun. Upotetut agentit tekevät todellista työtä: Phishing Triage Agent Defenderissä tunnistaa 6,5 kertaa enemmän haitallista sähköpostia, triageaa 78% nopeammin ja saavuttaa 77% tarkkuuden Microsoftin satunnaistetusta kontrollikokeesta lokakuulta 2025. Conditional Access Optimization Agent Entra:ssa löytää 204% enemmän puuttuvia Zero Trust -peruspolitiikkoja. St. Luke's University Health Network säästää lähes 200 tuntia joka kuukausi pelkästään phishing-triagen osalta, ja tapahtumaraportit luodaan minuuteissa sen sijaan, että ne kestäisivät tunteja.

3. AI:n turvallisuuskoontinäyttö antaa CISOlle yhden näkymän AI-riskistä. Agentit, AI-sovellukset, altistumistrendit, priorisoidut suositukset, valmiina hallitustason keskusteluihin. Jos asiakkaasi turvallisuusjohtaja ei voi vastata "missä AI toimii ympäristössämme" yhdessä kokouksessa, tämä koontinäyttö on lyhin tie tuohon vastaukseen.

Eurooppalainen näkökulma: Sääntely asettaa määräajan

Microsoftin pelikirja on globaali. Eurooppa lisää jotain, mitä Yhdysvaltain markkinoilla ei ole: tiukkaa lakia, jossa on määräpäivä.

- EU:n AI-laki astuu voimaan 2. elokuuta 2026. Korkean riskin AI-järjestelmille asetetut velvoitteet tulevat voimaan tuolloin, läpinäkyvyysvaatimukset AI:lla luodulle sisällölle tulevat niiden rinnalle, ja GPAI-velvoitteet ovat olleet voimassa elokuusta 2025 alkaen. Agenttien hallinta ei ole enää paras käytäntö, vaan siitä tulee dokumentoitu, auditoitava velvoite, johon liittyy sakkoja. Myyntiversio: jokaisen eurooppalaisen asiakkaan, joka ottaa käyttöön agentteja, on oltava hallinta kunnossa määräajassa, jonka voit tulostaa ehdotukseen.
- NIS2 säätelee jo itse MSP:tä. Hallinnoidut palveluntarjoajat ja hallinnoidut tietoturvapalveluntarjoajat on nimenomaisesti mainittu NIS2:ssa, joka on ollut voimassa lokakuusta 2024 alkaen. Jos johdat MSP:tä EU:ssa, olet säännelty toimija, ja niin ovat monet asiakkaasi. Useimmat MSP:t eivät vieläkään tiedä, että ne ovat sääntelyn piirissä. Ensimmäiset, jotka sen ymmärtävät, muuttavat oman vaatimustenmukaisuutensa palvelulinjaksi.
- Pohjoismaat ovat Euroopan AI-raja. Eurostat arvioi, että 20% EU:n yrityksistä käyttää AI:ta vuonna 2025, nousua edellisvuoden 13,5%:sta. Tanska johtaa 42,0%:lla, jota seuraavat Suomi (37,8%) ja Ruotsi (35,0%), kun taas Romania on 5,2%. Pohjoismaiset kumppanit toimivat Euroopan kypsimmässä AI-markkinassa, joten agenttien hallintaongelma tulee ensin pöydällesi. Se, mitä rakennat nyt, tulee olemaan viite koko mantereelle.

MSP-tiedot osoittavat, että ovi on auki. Kaseyan vuoden 2026 State of the MSP -raportissa, joka kattaa yli 1 000 palveluntarjoajaa, 48% pitää AI:ta ykkösasiakastarpeena, edellä turvallisuutta ja varmuuskopiointia. Kuitenkin vain 13% tuottaa merkittävää liikevaihtoa AI-palveluista. Kysyntä on leveä kuin maili, mutta kaupallistaminen on polku. Kumppani, joka tuotteistaa agenttien hallinnan ensin, omistaa tuon aukon.

Liiketoimintatapaus on jo mallinnettu

Forresterin Total Economic Impact -tutkimus Microsoftin turvallisuusportfoliosta (toukokuu 2026) mallinsi yhdistetyn organisaation kaikista viidestä tuoteperheestä:

- 124% kolmen vuoden ROI - 30% vähennys rikkomuksen todennäköisyydessä
- 25% vähennys rikkomusten korjauskustannuksissa
- 20%+ vähennys teknologiakustannuksissa yhdistämisen kautta

Yhdistäminen on otsikko. Asiakkaat, jotka käyttävät fragmentoitua, reaktiivista turvallisuutta, maksavat enemmän ja saavat vähemmän kiinni. Yhdistetty alusta on edullisempi ja parempi samaan aikaan, mikä on helpoin turvallisuusmyynti, jonka teet tänä vuonna.

Mitä kumppaneiden tulisi tehdä?

- [ ] Käynnistä varjo-AI-keskustelu tänä neljänneksessä. Kun 29% työntekijöistä käyttää valvomattomia agenteja, ja riippumattomat tutkimukset osoittavat varjo-AI:n ulottuvan johtoryhmään, jokaisella asiakkaalla on ongelma. Ainoa muuttuja on, tietävätkö he sen. Käytä AI:n turvallisuuskoontinäyttöä löytötyökaluna.
- [ ] Johtakaa sillä, mitä E5 ja E7 jo sisältävät. Security Copilot ilman lisäkustannuksia muuttaa jokaisen E5-uudistuksen ja jokaisen E7-upgrade:n taloudellisia laskelmia. Agent 365 E7:n sisällä on hallintatarina agenttien aikakaudelle.
- [ ] Määritä agenttien hallinta vaatimustenmukaisuudeksi. Purview Agent 365:n sisällä kattaa tietoturvan ja auditointivalmiuden agenteille. Säännellyillä aloilla (rahoitus, terveydenhuolto, julkinen sektori) tämä on avain.
- [ ] Aseta Defender-asiantuntijat taitovajeeseen. Asiakkaat, jotka eivät voi palkata 24/7 SOC:ta, ostavat hallittua XDR:ää, tapahtumavastetta ja neuvontaa Defender Experts Suite:n kautta. Tämä on liitännäistuotto ilman henkilöstökustannuksia sinulle.
- [ ] Vahvista ROI-malli. 124% ROI ja 30% alhaisempi rikkomustodennäköisyys muuttavat turvallisuuskeskustelun kustannuskeskuksesta hallituksen päätökseksi. Tuokaa Forresterin numerot.

Kumppanitoimi

Ei pumpulia: asiakkaasi käyttävät agenteja nopeammin kuin he suojaavat niitä, ja useimmat heistä eivät tiedä, mitä heidän omassa ympäristössään toimii. Tämä aukko on putkesi.

Maanantaiaamuna:

  1. Valitse kymmenen asiakasta, joilla on Microsoft 365 E3. Siirtyminen E5:een tuo nyt Security Copilotin mukaan, ja siirtyminen E7:ään tuo Agent 365:n. Tämä ei ole myynti, vaan turvallisuusratkaisu, jota he jo etsivät.
  2. Varaa yksi "agenttien löytö" -työpaja viikossa. Inventoi, mitä agenteja on olemassa, mihin ne pääsevät käsiksi ja ovatko ne hallinnassa. Löydät varjo-AI:n ensimmäisen tunnin aikana. Ratkaisu on Agent 365, ja sinä olet se, joka myy sen.
  3. Liitä 200 tunnin tarina jokaiseen terveydenhuolto- ja julkisen sektorin kauppaan. St. Luke's on viite, jota asiakkaasi CISO toistaa hallitukselleen.
  4. Tuokaa Forresterin TEI-numerot mallina, ei tuomiona. Tutkimus on Microsoftin tilaama ja rakennettu kuvitteellisen yhdistetyn organisaation pohjalta, ja eurooppalaiset asiakkaat alennavat sen heti, kun se esitetään faktana. Käytä 124% ROI:ta ja 20%+ alhaisempia teknologiakustannuksia avatakseen yhdistämiskeskustelun, ja tee sitten sama laskenta asiakkaan omalla lisenssikannalla. Heidän numeronsa sulkevat kaupan, eivät Forresterin.
  5. Tarkista Agent 365:n lisenssivaatimukset, jotka tulevat voimaan 1. kesäkuuta 2026 uusille ostoille: Microsoft 365 E5 yrityksille, Business Premium pienille ja keskikokoisille yrityksille tai erilliset Defender- tai Purview Suite -paketit. PK-yritysten vivahde, joka on kahden minuutin arvoinen: Business Premium avaa Agent 365:n itsessään, mutta täysi toiminnallisuus tarvitsee Defender- ja Purview Suite -paketit PK-yrityksille. Aseta ensin vaatimuksen SKU, ja Agent 365 tulee syy ostaa se.
  6. Aseta 2. elokuuta 2026 jokaiseen turvallisuusehdotukseen. EU:n AI-lain korkean riskin velvoitteet tulevat voimaan tuolloin, ja NIS2 kattaa jo oman MSP:si ja puolet asiakaskunnastasi. Vaatimustenmukaisuuden määräaika, johon liittyy sakkoja, on vahvin sulku Euroopassa tänä vuonna. Jokainen agenttien löytötyöpaja, jonka nyt varaat, tapahtuu ennen määräajan kiirettä.
Agenttien aikakausi ei odota asiakkaasi turvallisuusasennetta. Myy kiinniotto.

Keskeiset huomiot

- 1,3 miljardia AI-agenttia vuoteen 2028 mennessä (IDC) ja yli 80% Fortune 500 -yrityksistä käyttää niitä jo. Tämä on nykyhetki, ei tiekartta.
- 29% työntekijöistä käyttää valvomattomia AI-agenteja. Varjo-AI on löytökeskustelu, joka avaa jokaisen turvallisuussopimuksen tänä vuonna.
- Agent 365 on hallintataso (tarkkaile, hallitse, suojaa) ja se on mukana Microsoft 365 E7:ssä. Security Copilot on mukana E5:ssä ja E7:ssä ilman lisäkustannuksia.
- Mitattu vaikutus: 6,5 kertaa enemmän haitallista sähköpostia saatu kiinni, 78% nopeampi triage, 200 tuntia säästetty kuukausittain St. Luke'sissa, 204% enemmän Zero Trust -aukkoja löydetty Entra:ssa.
- Forrester mallintaa 124% kolmen vuoden ROI:n ja 30% alhaisemman rikkomustodennäköisyyden yhdistetyllä Microsoftin turvallisuusportfoliolla.
- Eurooppa lisää määräajan. EU:n AI-lain korkean riskin velvoitteet tulevat voimaan 2. elokuuta 2026, ja NIS2 säätelee jo suoraan MSP:itä ja MSSP:itä. Euroopassa agenttien hallinta on vaatimustenmukaisuutta, ei mieltymys. Pohjoismaat johtavat käyttöönottoa (Tanska 42% yrityksistä, EU:n keskiarvo 20%, Eurostat), joten pohjoismaiset kumppanit kohtaavat ongelman ensin.
- MSP-aukko on mahdollisuus: 48% MSP:istä sanoo, että AI on ykkösasiakastarve, mutta vain 13% kaupallistaa sen merkittävästi (Kaseya 2026, yli 1 000 palveluntarjoajaa). Tuotteistettu agenttien hallinta on vailla kilpailua.
- Kumppanitoimi: E3:sta E5:een tai E7:ään päivitykset, agenttien löytö


Valmis kasvattamaan Microsoft-liiketoimintaasi? Tutustu Cloud Factoryn kumppanialustaan →

Etsitkö paikallista Cloud Factory -tiimiäsi? Löydä maasi yhteyshenkilö →

Lue lisää: Microsoft FY27 Partner-incentiivit: Mitä muuttui ja miten saada palkkaa nyt · FY27 Astuu Voimaan: Jokainen Partner Center Muutos Heinäkuusta 2026, Joka Liikuttaa Putkistoasi