#security
Was wir lernen, wenn wir Organisationen in die Microsoft-Cloud führen. Methode statt Meinung.

Ein Copilot-Agentenmanifest ist eine Sicherheitsgrenze. Hier ist der Prüfer dafür.
Jede Eigenschaft, die in einem Microsoft 365 Copilot Agentenmanifest den Geltungsbereich setzt, ist optional, und in sechs Fällen gewährt das Weglassen den größten statt den kleinsten Bereich. Ein JSON-Schema-Validator lässt solche Manifeste durch, weil an keinem etwas ungültig ist: Es fehlt etwas Optionales. Also haben wir die Prüfung geschrieben, die sie findet. Sie findet sechs Probleme in einem Manifest, das jeden anderen Test besteht.

Ein Agent ist eine Integration. Hundert sind ein Governance-Problem.
Agenten haben eine produktionsreife Identität erhalten, bevor es eine stabile Art gab, ihr Handeln aufzuzeichnen. Microsoft Entra Agent ID ist verfügbar, mit Sponsoren und Ablaufdaten. Die OpenTelemetry-Konventionen für Agenten-Traces sind weiterhin experimentell. Dieser Unterschied ist kein Detail: Er entscheidet, was sich dieses Jahr verantwortungsvoll in Produktion bringen lässt, und macht aus einer KI-Frage eine Governance-Frage.

Agenten entscheiden. Code führt aus. Die Arbeit ist zu wissen, wo die Linie verläuft.
Das Versprechen lautet, Agenten ersetzen Anwendungen. In den Systemen, die wir bauen, tun sie das nicht. Ein Agent ist sehr gut darin, eine Anfrage zu verstehen, Optionen abzuwägen und ein Werkzeug zu wählen. Er ist der falsche Ort für eine Zahlung, eine Steuerregel oder eine Rechteprüfung. Hier verläuft die Linie, und deshalb ist es teuer, sie falsch zu ziehen.

Die KI hat die Syntax gelöst. Das Urteil nicht.
Drei unabhängige Messungen aus den Jahren 2025 und 2026 weisen alle in dieselbe Richtung: KI-generierter Code liegt bei der syntaktischen Korrektheit über 95%, bei der Sicherheit aber nur bei 55%, und diese zweite Zahl bewegt sich seit zwei Jahren nicht. Der Teil, den man schreibt, ist billig geworden. Der Teil, den man entscheidet, nicht.

Windows 10 ist am Ende: Windows 11 ist das Minimum, nicht der Plan
Der Support endete im Oktober 2025. Ob ein Gerätebestand schon auf Windows 11 läuft, für Extended Security Updates zahlt oder schlicht ungeschützt ist, die Entscheidung darunter ist dieselbe: die PCs tauschen, oder den erzwungenen Umzug nutzen, um den Arbeitsplatz dahinter zu modernisieren. Das ist das Wie, mit den Befehlen für Intune, Autopilot und Azure, und der Grund, warum dasselbe Windows 10 in der Cloud kostenlos am Leben bleibt.

Liest Ihr KI-Assistent Dokumente, die der Nutzer nicht sehen darf?
Ein schlecht gebautes RAG sucht mit der Identität der Anwendung, nicht der des Fragenden, und der Assistent antwortet mit dem, was die Person nicht sehen sollte. Die Korrektur ist kein Filter, den man zu schreiben vergessen kann: Es ist, das Token des Nutzers weiterzugeben und Azure AI Search die Berechtigungen in der Suche selbst durchsetzen zu lassen.

E-Mails aus einer Anwendung senden, ohne ein einziges Passwort
Microsoft hat SMTP mit Passwort abgeschaltet. Die Antwort ist nicht, ein besseres Geheimnis zu speichern: Es ist, gar kein Geheimnis zu speichern. Verwaltete Identität, Microsoft Graph, und Mail.Send an eine Gruppe von Postfächern gebunden. Hier ist die ganze Konfiguration, Fehler inbegriffen.

Was in Ordnung sein muss, bevor Copilot eingeschaltet wird
Copilot schafft keine Berechtigungsprobleme. Es macht die bereits vorhandenen auffindbar, und man muss nicht mehr wissen, wonach man sucht.
Nichts entspricht der Suche.
