---
title: Agenci
description: Zarządzaj każdym agentem AI w dzierżawie - co każdy z nich naprawdę może czytać w plikach, witrynach, danych użytkowników i poczcie, kto go wdrożył i jak go ograniczyć przed szerokim wdrożeniem.
icon: Bot
---

# Agenci (Agents)

Ekran Agentów odpowiada na pytanie, które rozstrzyga, czy firmowa AI będzie aktywem, czy incydentem: **„Do czego nasi agenci AI faktycznie sięgają - i kto o tym zdecydował?”** Agenci przychodzą w produktach dostawców, powstają w godzinę w rękach pracowników i dziedziczą dostęp, którego nikt świadomie nie nadał. 1Security scala każdego agenta - Copilot, Entra, Azure i firm trzecich - w jeden zarządzany inwentarz z policzonym rzeczywistym zasięgiem danych. Zobacz [przewodnik po Agentach](/pl/docs/agents), aby poznać, jak łączą się źródła.

## Co Możesz Osiągnąć

<Cards>
  <Card
    title="Zrób spis swojej „siły roboczej AI”"
    description="Każda instancja agenta w dzierżawie - dostarczona przez dostawcę, zbudowana przez pracownika albo dołączona do licencjonowanego produktu - z przypisaniem twórcy tam, gdzie Microsoft je udostępnia, i informacją, czy jej konto jest w ogóle włączone."
  />
  <Card
    title="Policz zasięg, zanim zaufasz"
    description="Dla każdego agenta liczba użytkowników, plików, witryn i e-maili, do których faktycznie ma dostęp, oraz czy w zasięgu są dane wrażliwe. Decyzje o barierach podejmowane na liczbach, nie na manifestach."
  />
  <Card
    title="Zarządzaj schematami, nie tylko instancjami"
    description="Agenci są tworzeni ze schematów (blueprints). Przejrzyj szablon raz - weryfikację wydawcy, deklarowane uprawnienia, liczbę instancji - zamiast gonić każdą kopię."
  />
  <Card
    title="Ustaw bariery, które się trzymają"
    description="Zobacz, które uprawnienia Microsoft blokuje agentom z założenia - i które ryzykowne uprawnienia pozostają aktywne. Bezpieczne wdrożenie AI to wiedza o tym, co dokładnie agenci mogą czytać, zanim pracownicy zaczną zadawać im pytania."
  />
</Cards>

## Agenci, Schematy, Zużycie

Ekran dzieli się na zakładki, bo zarządzanie AI ma kilka warstw:

- **Agenci** - wdrożone instancje pracujące dziś w Twojej dzierżawie. Tu zasięg, aktywność i uprawnienia są rzeczywiste.
- **Schematy (Blueprints)** - szablony, z których tworzeni są agenci, z ich **wydawcą**, **statusem weryfikacji**, **deklarowanymi uprawnieniami** i liczbą uprawnień **kaskadowanych** na instancje. Jeden niezweryfikowany schemat może być rodzicem pięćdziesięciu agentów.
- **Consumption** (Zużycie) - użycie i wydatki AI per agent, z danych zużycia Azure i raportów kredytów Copilot.

Przycisk **Importuj eksport rejestru** w nagłówku wczytuje bezpłatny plik CSV
rejestru agentów z centrum administracyjnego Microsoft 365 - wdrożonych
agentów z ich instrukcjami i flagami zasięgu. Wiersze katalogu sklepu bez
Title ID są rozpoznawane i odkładane na bok, więc spis obejmuje wyłącznie
wdrożonych agentów. Licencja Agent 365 nie jest potrzebna; kroki eksportu i
to, co dodaje licencjonowane API, opisuje [przewodnik Agenci](/pl/docs/agents).

Przycisk **Importuj CSV kredytów** w zakładce Zużycie robi to samo dla
wydatków: w centrum administracyjnym Microsoft 365 otwórz **Raporty →
Użycie → Microsoft Copilot → Kredyty** i wyeksportuj raport jako CSV.
Microsoft przechowuje tylko 30 dni i nie udostępnia API, więc to regularny
import buduje trwałą historię kredytów per agent i per użytkownik. Wiersze
są automatycznie dopasowywane do Twojego spisu agentów, a dodatkowa licencja
Microsoft nie jest wymagana.

## Jak Agenci Docierają do Twoich Plików

Kluczową klasyfikacją na tym ekranie jest **kanał dostępu do plików** - mechanizm, a nie marketing, dostępu agenta do danych:

- **Cała dzierżawa (Tenant-wide)** - dostęp aplikacyjny do plików w całej organizacji. Kategoria najwyższej stawki; traktuj każdą pozycję jak stałą decyzję.
- **Delegowana zgoda administratora (Admin-consent delegated)** - czyta pliki jako użytkownik, który z nim rozmawia, zatwierdzone dla wszystkich przez administratora.
- **Jawne przyznanie (Explicit grant)** - zawężony dostęp do konkretnych zasobów. Tak wygląda świadome zarządzanie agentami.
- **Brak (None)** - dziś bez ścieżki do plików.

Dostęp do poczty podlega tej samej logice (**cała dzierżawa**, **zawężony**, **brak**), a uprawnienia każdego agenta są rozbite na **bezpośrednie**, **odziedziczone** i **zablokowane** - widzisz zarówno to, co agentowi nadano, jak i to, czego mu jawnie odmówiono.

Agenci deklarują też **źródła wiedzy** (SharePoint, OneDrive, Teams, poczta, strony WWW, konektory Graph, Dataverse, osoby, spotkania) - warstwę pobierania treści, którą zespoły bezpieczeństwa znają jako **RAG** (retrieval-augmented generation): to, co trafi do tych źródeł, może trafić do odpowiedzi agenta - oraz **możliwości** (wyszukiwanie w sieci, interpreter kodu, generowanie grafiki, akcje). Agent, który potrafi czytać pocztę _i_ wykonywać akcje, zasługuje na inny przegląd niż ten, który streszcza stronę internetową.

## Lista Agentów

Wiersze kwantyfikują ślad każdego agenta: schemat, twórca, status konta, kanał dostępu do plików, liczniki zasięgu w użytkownikach, plikach, witrynach i e-mailach, flaga danych wrażliwych oraz podział uprawnień na bezpośrednie / odziedziczone / zablokowane. Kliknij agenta, aby otworzyć panel - zakładki **Pliki**, **Witryny**, **Użytkownicy** i **E-maile** pokazują dokładnie, do czego sięga i przez który kanał lub źródło wiedzy, zamieniając „ma Sites.Read.All” w konkretną listę tego, co to znaczy.

Filtry zawężają po statusie, kanałach dostępu do plików i poczty, ryzyku uprawnień (zablokowane / odziedziczone / bezpośrednie), typach źródeł wiedzy, możliwościach i schemacie; zakładka Schematów filtruje po weryfikacji wydawcy i istnieniu instancji.

## Powiadomienia i Ważność dla Agenta

Agenci mają własny detektor anomalii (aktywność względem własnej 30-dniowej linii bazowej agenta) i własną zakładkę **Powiadomienia** z dziennika powiadomień. **Dostęp do plików w całym tenancie**, **zgoda administratora dla wszystkich użytkowników**, **bardzo szeroki zasięg** (przeszukuje wszystkie witryny albo ma w zasięgu dziesięć tysięcy plików lub więcej) i zasięg do informacji wrażliwych podnoszą ważność alertowanego epizodu; szeroki zasięg _i_ informacje wrażliwe razem podnoszą ją o dwa poziomy. Nadpisania na [ekranie Alertowania](/pl/docs/screens/alerting) mogą zaostrzyć lub wyciszyć jednego agenta albo wszystkich agentów stojących za aplikacją jednego dostawcy, z datą wygaśnięcia.

## Wzorce Śledcze

<Callout type="info">
  **Bramka przed wdrożeniem**: filtr dostępu do plików **cała dzierżawa** +
  **dane wrażliwe w zasięgu**. To agenci do ograniczenia w pierwszej kolejności
  - każdy z nich może podać treści regulowane każdemu, kto z nim porozmawia.
</Callout>

- **Kontrola łańcucha dostaw** - w Schematach filtr **niezweryfikowani wydawcy** + **z agentami**: niesprawdzone szablony firm trzecich już działające w Twojej dzierżawie.
- **Ryzyko „czytaj i działaj”** - agenci z możliwością **akcji** + dostępem do poczty: profil, w którym prompt injection przestaje być teorią, bo agent może zarówno wchłonąć niezaufaną treść, jak i coś z nią zrobić.
- **Osierocona AI** - agenci, których twórca odszedł albo których konto jest wyłączone, a które wciąż mają uprawnienia: wycofuj ich jak konta serwisowe.
