Über unsLeistungenProjekteR&DBlogWerkzeugeAnfangenKontakt
Schlagwort

#security

Was wir lernen, wenn wir Organisationen in die Microsoft-Cloud führen. Methode statt Meinung.

KI und Agenten

Ein Copilot-Agentenmanifest ist eine Sicherheitsgrenze. Hier ist der Prüfer dafür.

Jede Eigenschaft, die in einem Microsoft 365 Copilot Agentenmanifest den Geltungsbereich setzt, ist optional, und in sechs Fällen gewährt das Weglassen den größten statt den kleinsten Bereich. Ein JSON-Schema-Validator lässt solche Manifeste durch, weil an keinem etwas ungültig ist: Es fehlt etwas Optionales. Also haben wir die Prüfung geschrieben, die sie findet. Sie findet sechs Probleme in einem Manifest, das jeden anderen Test besteht.

·6 Min. Lesezeit
KI und Agenten

Ein Agent ist eine Integration. Hundert sind ein Governance-Problem.

Agenten haben eine produktionsreife Identität erhalten, bevor es eine stabile Art gab, ihr Handeln aufzuzeichnen. Microsoft Entra Agent ID ist verfügbar, mit Sponsoren und Ablaufdaten. Die OpenTelemetry-Konventionen für Agenten-Traces sind weiterhin experimentell. Dieser Unterschied ist kein Detail: Er entscheidet, was sich dieses Jahr verantwortungsvoll in Produktion bringen lässt, und macht aus einer KI-Frage eine Governance-Frage.

·10 Min. Lesezeit
KI und Agenten

Agenten entscheiden. Code führt aus. Die Arbeit ist zu wissen, wo die Linie verläuft.

Das Versprechen lautet, Agenten ersetzen Anwendungen. In den Systemen, die wir bauen, tun sie das nicht. Ein Agent ist sehr gut darin, eine Anfrage zu verstehen, Optionen abzuwägen und ein Werkzeug zu wählen. Er ist der falsche Ort für eine Zahlung, eine Steuerregel oder eine Rechteprüfung. Hier verläuft die Linie, und deshalb ist es teuer, sie falsch zu ziehen.

·7 Min. Lesezeit
KI und Agenten

Die KI hat die Syntax gelöst. Das Urteil nicht.

Drei unabhängige Messungen aus den Jahren 2025 und 2026 weisen alle in dieselbe Richtung: KI-generierter Code liegt bei der syntaktischen Korrektheit über 95%, bei der Sicherheit aber nur bei 55%, und diese zweite Zahl bewegt sich seit zwei Jahren nicht. Der Teil, den man schreibt, ist billig geworden. Der Teil, den man entscheidet, nicht.

·4 Min. Lesezeit
Microsoft 365 & SharePoint

Windows 10 ist am Ende: Windows 11 ist das Minimum, nicht der Plan

Der Support endete im Oktober 2025. Ob ein Gerätebestand schon auf Windows 11 läuft, für Extended Security Updates zahlt oder schlicht ungeschützt ist, die Entscheidung darunter ist dieselbe: die PCs tauschen, oder den erzwungenen Umzug nutzen, um den Arbeitsplatz dahinter zu modernisieren. Das ist das Wie, mit den Befehlen für Intune, Autopilot und Azure, und der Grund, warum dasselbe Windows 10 in der Cloud kostenlos am Leben bleibt.

·7 Min. Lesezeit
KI und Agenten

Liest Ihr KI-Assistent Dokumente, die der Nutzer nicht sehen darf?

Ein schlecht gebautes RAG sucht mit der Identität der Anwendung, nicht der des Fragenden, und der Assistent antwortet mit dem, was die Person nicht sehen sollte. Die Korrektur ist kein Filter, den man zu schreiben vergessen kann: Es ist, das Token des Nutzers weiterzugeben und Azure AI Search die Berechtigungen in der Suche selbst durchsetzen zu lassen.

·7 Min. Lesezeit
Entwicklung und Automatisierung

E-Mails aus einer Anwendung senden, ohne ein einziges Passwort

Microsoft hat SMTP mit Passwort abgeschaltet. Die Antwort ist nicht, ein besseres Geheimnis zu speichern: Es ist, gar kein Geheimnis zu speichern. Verwaltete Identität, Microsoft Graph, und Mail.Send an eine Gruppe von Postfächern gebunden. Hier ist die ganze Konfiguration, Fehler inbegriffen.

·5 Min. Lesezeit
KI und Agenten

Was in Ordnung sein muss, bevor Copilot eingeschaltet wird

Copilot schafft keine Berechtigungsprobleme. Es macht die bereits vorhandenen auffindbar, und man muss nicht mehr wissen, wonach man sucht.

·2 Min. Lesezeit