---
title: Aktualizacja Platformy - Wrzesień 2026
description: Gotowość na jedenaście regulacji mierzona z żywych danych tenanta, udostępnianie zewnętrzne pod kontrolą na ekranie Domeny, inwentarz aplikacji zewnętrznych zasilający jedno i drugie, Wynik bezpieczeństwa, remediacja z potwierdzeniem w Microsoft i prawdziwym cofnięciem, gotowość licencyjna, anomalie v3, organizacje dla partnerów oraz plac zabaw API - wszystko, co powstało między sierpniem a wrześniem 2026.
icon: Sparkles
---

# Aktualizacja Platformy - Wrzesień 2026 (September 2026 Platform Update)

To nasza **druga zbiorcza aktualizacja platformy**, obejmująca wszystko, co powstało między **1 sierpnia a 20 września 2026** - ponad osiemset zmian w siedem tygodni. Lipcowe wydanie domknęło pętlę od _znaleziska_ do _naprawy_; to domyka pętlę od naprawy do **dowodu**: dowodu dla regulatora, dla audytora, dla zarządu - i, akcja po akcji, dowodu, że remediacja naprawdę wydarzyła się w Microsoft 365.

Jeśli masz przeczytać jedną sekcję, przeczytaj **Compliance** poniżej, razem z **Domenami** i inwentarzem aplikacji zewnętrznych, które ją zasilają. Razem odpowiadają na pytanie, które klient słyszy, zanim jeszcze ma jakikolwiek program bezpieczeństwa: _„pokażcie, gdzie jesteście”_ - i odpowiadają na nie z danych, które 1Security już zebrało, zanim organizacja zmieniła choćby jedno ustawienie.

## Najważniejsze

<Cards>
  <Card
    title="Compliance"
    href="/pl/docs/screens/compliance"
    description="Gotowość na jedenaście regulacji - EU AI Act, NIS2, RODO, DORA, ISO 27001, ISO 42001, SOC 2, NIST CSF, HIPAA oraz polskie KSC i KRiBSI - mierzona na bieżąco z żywych danych tenanta, z oświadczeniami, cotygodniowymi migawkami i paczką dowodową per regulacja."
  />
  <Card
    title="Domeny"
    href="/pl/docs/screens/domains"
    description="Każda zewnętrzna organizacja, z którą Twój tenant wymienia dane - goście, udostępnione pliki, poczta - rozwiązana do prawdziwej firmy stojącej za domeną, zestawiona ze skonfigurowanymi regułami udostępniania i opatrzona werdyktem, który można wyegzekwować."
  />
  <Card
    title="Wynik bezpieczeństwa"
    href="/pl/docs/screens/security-score"
    description="Microsoft Secure Score obok wyniku, który 1Security mierzy z tego, co faktycznie dzieje się w tenancie - jedna lista zadań uporządkowana po punktach do zdobycia, z porównaniem do podobnych organizacji i dziewięćdziesięcioma dniami historii."
  />
  <Card
    title="Zweryfikowana remediacja"
    href="/pl/docs/screens/actions"
    description="Każda akcja jest teraz wpisem do rejestru: potwierdzonym w Microsoft po wykonaniu, poświadczonym przez dziennik audytu, odwracalnym tam, gdzie cofnięcie uczciwie istnieje - i odmówionym, z podaniem powodu, tam gdzie nie istnieje."
  />
  <Card
    title="Gotowość licencyjna"
    href="/pl/docs/requirements"
    description="Które akcje ten tenant naprawdę może wykonać na swoich obecnych licencjach Microsoft - odpowiedź per tenant, oznaczona przy każdym wyborze akcji i możliwa do sprawdzenia z eksportu licencji, zanim 1Security w ogóle zostanie podłączone."
  />
  <Card
    title="Anomalie v3"
    href="/pl/docs/screens/anomalies"
    description="Adaptacyjna kalibracja per tenant, detektory incydentów - niemożliwa podróż, password spray, wstrzyknięta treść - rodzina detektorów nadzoru tożsamości oraz wyselekcjonowane akcje powstrzymujące o jedno kliknięcie od każdego epizodu."
  />
  <Card
    title="Organizacje"
    description="Wielotenantowy model dostępu zbudowany dla partnerów i MSP: organizacje, grupy tenantów z widokami międzytenantowymi, zaproszenia z uprawnieniami per tenant i szablony ról - fundament, na którym działa praktyka obsługująca wiele tenantów."
  />
</Cards>

<Callout type="info">
  **Wszystko, co zapisuje, pozostaje dobrowolne.** Główna aplikacja jest tylko
  do odczytu; remediacja nadal wymaga osobno zatwierdzonej aplikacji
  zapisującej. W tym kwartale zmienił się kierunek przeciwny: każdy zapis jest
  teraz potwierdzany w Microsoft po wykonaniu, a dowód zostaje zachowany.
</Callout>

## Nowe: Compliance - pokaż regulatorowi, gdzie jesteś, od pierwszego dnia

Każda rozmowa o zgodności zaczyna się tak samo: arkusz, ankieta i tygodnie ręcznego mapowania kontroli na paragrafy - powtarzane osobno dla każdej regulacji. [Compliance](/pl/docs/screens/compliance) zastępuje to czymś, czego żaden arkusz nie potrafi: **mierzy** gotowość z samego tenanta, na bieżąco, i mapuje jeden zestaw faktów na wszystkie regulacje naraz.

- **Jedenaście regulacji, jedna ocena.** EU AI Act, NIS2, RODO i DORA; polskie ustawy KSC i KRiBSI; SOC 2, NIST CSF 2.0 i HIPAA; ISO/IEC 27001 i ISO/IEC 42001. Ekran zbudowany jest na wspólnym zestawie **15 wymagań** - rzeczy, które organizacja faktycznie robi, jak _„każdy agent AI ma odpowiedzialną osobę”_ albo _„dzienniki aktywności są przechowywane sześć miesięcy”_. Artykuły każdej regulacji wskazują wymagania, które je spełniają, więc jedna naprawa - wykonana raz - przesuwa każdą regulację, która się na nią powołuje. Nigdy nie dowodzisz tej samej kontroli na czternaście sposobów.
- **Jedenaście wymagań jest mierzonych na żywo** przez ewaluator działający ciągle na danych tenanta: własność agentów, retencja logów, osiągalność danych zastrzeżonych, inwentarz aplikacji zewnętrznych, inwentarz domen zewnętrznych, świeżość monitoringu, ochrona etykietami, zgodność urządzeń, uśpione konta, pokrycie Conditional Access, przechwycone instrukcje agentów. **Cztery są oświadczane** - dokumenty, których oczekuje regulator (ocena wpływu AI, polityka użycia AI, procedura reagowania na incydenty, zarządzanie ryzykiem) - zapisywane raz przez oficera zgodności i liczone w każdej regulacji, która je wskazuje.
- **Statusy celowo konserwatywne.** _Nieocenione_ znaczy: nie ma jeszcze danych - i nigdy nie jest liczone jako zaliczone. Werdykt, który zobaczy audytor, musi raczej zaniżać niż zawyżać.
- **Jedna lista zadań zamiast jedenastu checklist.** Każde otwarte wymaganie pojawia się raz, od najgorszego statusu, uporządkowane po tym, ile artykułów w Twoim zakresie odblokowuje - z plakietkami regulacji, które spełnia. „Co naprawić następne” staje się posortowaną listą.
- **Migawki i paczki dowodowe.** Cały dokument statusu jest zapisywany automatycznie w każdy poniedziałek i na żądanie; przegląd pokazuje, co zmieniło się od ostatniej migawki, a paczka dowodowa per regulacja eksportuje się jako datowany dokument - dostępny też przez API. _„Jaki był nasz status tego dnia”_ ma prawdziwą odpowiedź.
- **Regulacje, których nie przyjąłeś, i tak są oceniane** i pokazywane z własnym procentem gotowości - więc to, jak blisko jesteś na przykład ISO 27001, widać, zanim ktokolwiek się na nie zdecyduje.

Część, która ma znaczenie komercyjne: **wszystko to liczone jest z danych, które 1Security już zbiera.** Nie ma nic do skonfigurowania, żadnej ankiety do wypełnienia i żadnego projektu do przeprowadzenia. Organizacja podłącza tenanta i zanim cokolwiek naprawi, może położyć przed regulatorem datowany, uczciwy obraz gotowości - oto nasz zakres, oto nasz status, oto co zmieniło się od zeszłego miesiąca. Produkt dostarcza pierwszą odpowiedź audytową, zanim klient zrobi cokolwiek poza pokazaniem go.

## Łańcuch dostaw, pokryty z obu końców

Każda większa regulacja ma kontrolę łańcucha dostaw - NIS2 21(2)(d), DORA 28, RODO 28, ISO 27001 A.5.19/5.23, SOC 2 CC9.2 i ich odpowiedniki - i wszystkie zadają te same dwa pytania: **kto ma dostęp do nas i komu przekazujemy dane?** Dwie powierzchnie tego wydania na nie odpowiadają, a Compliance czyta obie.

### Nowe: Domeny - każda zewnętrzna organizacja, nazwana i pod kontrolą

Gość pojawia się w grupie, plik wychodzi na zewnętrzny adres, ludzie partnera występują w dzienniku audytu - każde z tych zdarzeń to relacja z zewnętrzną organizacją, a te relacje nie miały dotąd swojego ekranu. [Domeny](/pl/docs/screens/domains) są tym ekranem:

- **Jeden wiersz na kontrahenta.** Każda domena zaobserwowana gdziekolwiek w tenancie - przepływ poczty, konta gości, udostępnione pliki, aktorzy w dzienniku audytu - staje się jednym wierszem niosącym całą relację: gości, korespondentów, wymienione wiadomości, osiągalne pliki, ekspozycję danych wrażliwych oraz to, kiedy relacja się zaczęła i kiedy była ostatnio aktywna.
- **Domeny stają się firmami.** Każda domena jest rozwiązywana w katalogu tenantów Microsoft Entra, więc zamiast gołego napisu widzisz prawdziwą nazwę i tożsamość organizacji - albo dowiadujesz się, że to poczta darmowa, albo że nie stoi za nią żadna organizacja.
- **Konfiguracja spotyka rzeczywistość.** Microsoft dostarcza kilka mechanizmów zaufanych domen w różnych centrach administracyjnych, z różnymi kluczami, i nie sprawdzają się one nawzajem. 1Security czyta te, do których ma dostęp - listy udostępniania SharePoint, partnerów dostępu międzytenantowego, pocztowe listy zezwoleń i blokad - i zestawia skonfigurowany status każdej domeny z jej zaobserwowaną aktywnością. Sprzeczności wychodzą na wierzch jako **flagi dryfu**: _zablokowana, ale aktywna_, _zaufana, ale nieużywana_, _aktywna, ale bez nadzoru_, _sprzeczne listy_ - a każda z nich jest gotowym szablonem detekcji, więc dryf podnosi alert, zamiast czekać, aż ktoś go wypatrzy.
- **Werdykt, który zostaje.** Każda organizacja dostaje decyzję - zaufana, obserwowana albo zablokowana - z pełną historią kto/kiedy/dlaczego, a blokadę można wyegzekwować wprost w listach udostępniania SharePoint tenanta, w ramach trybu ograniczeń, który już masz. Ekran równie jasno mówi, czego blokada _nie_ robi: istniejący goście i linki ją przeżywają, a flaga _zablokowana, ale aktywna_ pilnuje dokładnie tego.

### Ulepszone: Aplikacje - inwentarz firm trzecich, któremu można ufać

Ekran [Aplikacje](/pl/docs/screens/apps) - każda zgoda OAuth, dodatek, integracja dostawcy i tożsamość zarządzana z przyczółkiem w tenancie - dostał pracę nad niezawodnością, która czyni inwentarz cytowalnym:

- **Odkrywanie po wydawcy** zastąpiło nieudokumentowany znacznik, na którym inwentarz wcześniej się opierał, a **nocne odświeżanie** utrzymuje portret każdej aplikacji aktualnym - i właśnie to pozwala ekranowi Compliance traktować „aplikacje zewnętrzne zinwentaryzowane wraz z zasięgiem” jako wymaganie mierzone, a nie robione na miarę możliwości.
- **Ujednolicone kanały dostępu.** To, jak aplikacja sięga danych - nadanie na cały tenant, delegacja zatwierdzona przez administratora, kliknięcie zgody przez jednego użytkownika, licencja, jawne nadanie - jest klasyfikowane wszędzie tak samo, z zapisanym administratorem, który wyraził zgodę, więc odpowiedzialność przeżywa rotację kadr.
- **Istotność, która rozumie toksyczne kombinacje.** Dostęp do plików w całym tenancie, zgoda administratora za wszystkich użytkowników, niezweryfikowany wydawca i zasięg w dane wrażliwe podnoszą istotność anomalii aplikacji, a powody są wypisane w mailu powiadomienia.

Razem Domeny i Aplikacje to dwie połowy odpowiedzi o łańcuch dostaw - dane wychodzące i oprogramowanie przychodzące - i obie automatycznie zasilają te same artykuły regulacji.

## Nowe: Wynik bezpieczeństwa - obie połowy prawdy

[Wynik bezpieczeństwa](/pl/docs/screens/security-score) daje organizacji tę jedną liczbę, o którą pyta każdy zarząd - zbudowaną uczciwie, z dwóch źródeł:

- **Microsoft Secure Score dokładnie tak, jak raportuje go portal Defendera**, z własnymi wskazówkami naprawczymi Microsoftu, średnimi porównawczymi dla Twojej wielkości i branży oraz głębokimi linkami do portalu.
- **Wynik 1Security, mierzony z tego, co faktycznie się dzieje** - dane wrażliwe faktycznie osiągalne, agenci faktycznie bez odpowiedzialnego właściciela, konta faktycznie uśpione, logowania faktycznie niepokryte. Konfiguracja i zaobserwowana rzeczywistość są celowo trzymane jako osobne kontrole nawet tam, gdzie mierzą ten sam fakt - bo polityka skonfigurowana, ale niepokrywająca prawdziwych logowań, to dokładnie ta obserwacja, którą jedna scalona liczba by ukryła.
- **Jedna lista zadań, uporządkowana po punktach do zdobycia**, z krótką listą _„jeśli masz tylko pięć minut”_ - żeby nawet najkrótsza sesja bezpieczeństwa zaczynała się od naprawy o największej wartości.
- **Nasze własne kategorie**: AI i agenci, zaobserwowana ekspozycja danych oraz monitoring i reagowanie - mierzone przez 1Security i powiązane z artykułami zgodności, które spełniają, więc naprawa kontroli pokazuje, które artykuły ISO 27001, NIS2 czy EU AI Act ruszają się razem z nią.
- **Odstąpienia z notatką** dla kontroli, które naprawdę nie mają zastosowania, dziewięćdziesiąt dni dziennej historii obu połów oraz wynik dostępny przez REST API i MCP.

## Nowe: Akcje - remediacja, którą można udowodnić

Lipcowe wydanie przyniosło automatyzacje, które naprawiają. To wydanie czyni każdą naprawę **dowodliwą**. Akcja nie jest już wywołaniem API w stylu „odpal i zapomnij” - jest wpisem do rejestru z własnym życiem:

- **Potwierdzenie w Microsoft.** Po wykonaniu akcji sonda ponownie odczytuje tenanta i weryfikuje, że zmiana faktycznie obowiązuje, zanim nazwie ją zastosowaną - a dowód zostaje: stan przed, pokwitowanie zapisu, stan po.
- **Drugi, niezależny świadek.** Wpis z własnego dziennika audytu Microsoftu o tej zmianie jest dołączany do strony szczegółów akcji - więc „1Security mówi, że to zrobiło” jest poparte przez „Microsoft zapisał, że to się stało”.
- **Prawdziwe cofnięcie.** Cofnięcie samo jest akcją, z tą samą semantyką potwierdzenia - a tam, gdzie cofnięcie uczciwie nie istnieje, produkt to mówi, zamiast udawać. Ta sama uczciwość przenika cały silnik: akcje bez efektu są odmawiane z podaniem powodu, ograniczenie aplikacji pokazuje, kto straci dostęp, zanim je potwierdzisz, a zapis, który częściowo się nie powiódł, raportuje dokładnie, które witryny odmówiły.
- **Akceptacja, kolizje i dzwonek powiadomień zasilany rejestrem** - dwie automatyzacje nie mogą bić się o to samo ustawienie, akcje ręczne mogą wymagać potwierdzenia, a każdy stan, przez który przechodzi akcja, nazwany jest faktem o tenancie.
- **Pierwsze działające rodziny:** akcje witryn, konfiguracji i udostępniania SharePoint oraz ograniczanie i przywracanie aplikacji - to ostatnie za własnym, osobno zatwierdzanym zakresem zapisu. Pozostałe rodziny są widoczne w produkcie jako _wkrótce_, a pełny [katalog akcji](/pl/docs/screens/actions) - co każda akcja robi, czy się cofa, jak się potwierdza - jest opublikowany w dokumentacji.

## Nowe: Gotowość licencyjna - co ten tenant naprawdę może uruchomić?

Microsoft trzyma wiele możliwości remediacji za konkretnymi licencjami, a ustalenie których to zwykle projekt archeologiczny. Teraz to powierzchnia produktu:

- **Mapa wymagań i katalog pakietów.** Każda akcja jest zmapowana na licencje Microsoft, których potrzebuje, a każdy pakiet Microsoft na to, co zawiera - więc _„co możemy uruchomić w tym tenancie”_ ma odpowiedź z faktycznie przypisanych licencji tenanta, razem z liczbą miejsc.
- **Oznaczone tam, gdzie zapadają decyzje.** Każdy wybór akcji, każdy wiersz automatyzacji i każda polityka pokazuje plakietkę _brak licencji_, gdy licencje tenanta jej nie pokrywają - łącznie z politykami, które przeżyły licencję, jaką kiedyś miały.
- **Do sprawdzenia przed zakupem - i przed podłączeniem.** Publiczna [strona wymagań](/pl/docs/requirements) ma teraz sprawdzarkę licencji: potencjalny klient eksportuje listę _Twoje produkty_ z centrum administracyjnego Microsoft i dostaje tę samą ocenę gotowości, którą wykonuje produkt - zanim 1Security w ogóle zostanie podłączone.

Własne wglądy 1Security nadal nie wymagają żadnych licencji premium Microsoft; ta praca sprawia, że granica jest uczciwa i widoczna, akcja po akcji.

## Ulepszone: Anomalie - v3, kalibrowane per tenant

Silnik anomalii miał swój największy kwartał od premiery:

- **Adaptacyjna kalibracja per tenant, zawsze włączona.** Progi detekcji są kalibrowane do skali każdego tenanta przy starcie i co noc - więc firma czterdziestoosobowa i czterdziestotysięczna dostają sensowne werdykty bez dotykania jakiegokolwiek pokrętła. Razem z tym przeszła seria poprawek fałszywych alarmów: dni odrzucone liczą się jak normalne, artefakty zimnego startu są odrzucane, metryki progowane kalibrowane są per reguła.
- **Incydenty odróżnione od anomalii.** Niektóre wykrycia nie są „nietypowe dla tego użytkownika” - są złe same w sobie. **Niemożliwa podróż**, **password spray**, ryzykowne logowania i wykrywanie **wstrzykniętej treści** w plikach i poczcie lądują teraz jako _incydenty_, które alarmują zawsze, podczas gdy linia alertu tenanta nadal rządzi anomaliami behawioralnymi. Ranking korelacyjny podnosi epizody, które współwystępują.
- **Rodzina detektorów nadzoru.** Siedem nowych detektorów obserwuje warstwę tożsamości i zarządzania - zmiany ról, aplikacji i stanu katalogu, które poprzedzają większość prawdziwych incydentów.
- **Istotność, którą da się operować.** Efektywna istotność łączy zmierzony wynik z domyślnymi per detektor, nadpisaniami reguł i ręcznym werdyktem - edytowalna w miejscu, wszędzie tam, gdzie istotność jest pokazywana. Detektor prawdziwy-ale-znany można ustawić jako **śledzony**: zapisywany, widoczny, nigdy niepowiadamiający.
- **Od epizodu do reakcji.** Każda anomalia niesie do trzech wyselekcjonowanych akcji powstrzymujących - proporcjonalny następny krok, o jedno kliknięcie, przechodzący przez ten sam zweryfikowany rejestr akcji co wszystko inne.
- **Detekcja per podmiot od pierwszego dnia**, uzależniona od zebranej głębokości logów zamiast sztywnej rozgrzewki, z przejściem z każdego epizodu do dokładnie tych logów, które za nim stoją.

## Nowe: Organizacje - zbudowane dla partnerów

Obsługa jednego tenanta i obsługa czterdziestu to różne produkty. Ten kwartał dostarczył tę różnicę:

- **Organizacje jako granica dostępu.** Konta, zaproszenia i powiązania tenantów są objęte zakresem organizacji, a próby dostępu między organizacjami obsługiwane jawnie.
- **Grupy tenantów** z widokiem wszystkich tenantów i trybem zakresu grupy per tenant - wybór członków, kolumny tenanta na licencjach i aktywnościach, zaproszenia w zakresie - więc analityk MSP widzi swój portfel i tylko swój portfel.
- **Zaproszenia v2.** Zaawansowane uprawnienia per tenant, szablony ról administracyjnych z pochodzeniem, wykrywanie niezgodności tożsamości z ponownym wysłaniem jednym kliknięciem, wygasające zaproszenia oznaczane miękko zamiast znikać oraz cotygodniowe podsumowanie dla zapraszającego.
- **Liczenie miejsc i zdarzenia katalogowe** - miesięczna migawka miejsc per tenant i strumień zdarzeń katalogowych zasilany zarówno ze skanów, jak i ze ścieżki audytu - fundament, na którym siadają modele rozliczeń oparte na użyciu.

## Nowe: zabierz 1Security ze sobą - klucze API, plac zabaw, MCP

[REST API](/pl/docs/reference/api) wyrosło w tym kwartale na pełnoprawną powierzchnię produktu:

- **Klucze API** - per tenant i dla całej organizacji, tylko do odczytu według zakresu, zarządzane z dashboardu.
- **Plac zabaw w aplikacji** - każdy endpoint, jego parametry i żywa odpowiedź, wewnątrz produktu, więc inżynier SOC przechodzi od „czy możemy pobierać wykrycia?” do działającego zapytania bez opuszczania strony.
- **Nowe endpointy** dla funkcji tego kwartału - wynik bezpieczeństwa, status i migawki zgodności, paczka dowodowa, rejestr akcji, użytkownicy - i to samo pokrycie odwzorowane jako **narzędzia MCP**, więc asystent AI z kluczem może pytać tenanta wprost.
- **Przewodnik integracji z SIEM** i pełna dokumentacja API, opublikowane po angielsku, polsku i niemiecku.

## Również nowe

- **Sprawy bezpieczeństwa** - jednorazowy skan zamrożonego zestawu zasobów jako pełnoprawny obiekt: wyznacz zakres, uruchom, przejrzyj, zachowaj jako zapis śledztwa. Razem z nim tablica przeglądu per sprawa i przegląd właścicielski (właściciele zasobów przeglądają swoje własne pozycje).
- **Wykrywanie przerwanego dziedziczenia uprawnień** - witryny, biblioteki i elementy, których uprawnienia po cichu rozjechały się z rodzicem, wykrywane ze spaceru po uprawnieniach i odświeżane ze zdarzeń audytu.
- **Eksporty, które się zachowują** - eksport surowych logów aktywności oraz pobieranie z postępem, anulowaniem i przełączeniem na e-mail dla dużych eksportów. Uczciwsze stało się też liczenie pobrań: wyświetlenia stron nie są już liczone jako pobrania użytkownika.
- **Wzmocnienie Purview i skanu wrażliwości** - wznowienia i dławienie skanu, deduplikacja SIT w poczcie, lokalne rozwiązywanie adresów plików, zanim zapytany zostanie Graph.
- **Wdrożenie self-hosted / BYOC** - przewodnik klik-po-kliku po portalu Entra dla obecnego interfejsu Azure, przewodnik wdrożenia w Azure z krokami weryfikacji i runbook produkcyjny - ścieżka dla klientów, których dane nie mogą opuścić własnej chmury.
- **Proaktywny przegląd wzmacniający** uwierzytelnianie, autoryzację i zależności.
- **Wdrożenie do Trendów** - eksplorator szablonów na pierwsze uruchomienie oraz sortowanie po trendzie i po aktywności na listach.

## Usprawnienia

### Skala

Warstwa skanowania i ingestii została przebudowana pod największych tenantów: równoległe, odporne na restart skany z wybiórczym pobieraniem uprawnień; spacer po unikalnych uprawnieniach SharePoint utrwalony i zrównoleglony; ruch do Graph z priorytetami i dławieniem przypisywanym per tenant; precompute zdjęty z workerów skanu; backfill skrzynek zrównoleglony, z ratowaniem uciętych odpowiedzi Graph zamiast ich porzucania; przynależność do polityk liczona w SQL zamiast materializować listy identyfikatorów; współbieżność skanu wymiarowana liczbą miejsc; oraz dwa strażniki - alarm bicia serca dla skanu, który żyje, ale nie postępuje, i alarm świeżości dla ingestii audytu.

### Języki

Dashboard jest teraz dostępny w **siedmiu językach** - angielskim, polskim, niemieckim, francuskim, hiszpańskim, ukraińskim i rosyjskim - a dokumentacja po angielsku, polsku i niemiecku. Każda akcja, detektor i przepływ zaproszeń dodany w tym kwartale lądował ze wszystkimi językami w tym samym commicie.

### Strona i treści

Niemiecka strona główna i niemiecki dashboard na rynek DACH; dedykowane strony dla Agentów i Anomalii; blog z pierwszymi wpisami i publiczne notki wydań; studium przypadku klienta; moduł _Udostępnianie plików_ przemianowany na **Udostępnianie danych**, żeby odpowiadał temu, co teraz obejmuje; oraz repozycjonowanie stawiające historię nadzoru nad AI - agenci, Copilot, zewnętrzne AI - na froncie strony.

### Interfejs

Ciemny motyw jest teraz domyślny, po przeglądzie kontrastu i interaktywności wykresów, alertów i szuflad. Szybkie filtry, widok kolumn, lepsza nawigacja po plikach oraz interaktywny graf dostępu rozszerzony na użytkowników.

## Warto wiedzieć

- **Obraz zgodności nie kosztuje klienta niczego.** Jest liczony z danych, które platforma już zbiera; wybór zakresu i cztery oświadczenia to jedyny wkład człowieka, a żaden z nich nie jest potrzebny, żeby ekran był użyteczny pierwszego dnia.
- **Nic nie działa bez zgody - a teraz nic nie twierdzi bez dowodu.** Odczyty zostają na aplikacji tylko do odczytu; zapisy wymagają osobnej zgody, mogą stać za oknami przeglądu - i są potwierdzane w Microsoft po wykonaniu, z zachowanym dowodem.
- **Wglądy 1Security nie wymagają żadnych licencji premium Microsoft** - a tam, gdzie licencja Microsoft faktycznie warunkuje remediację, produkt mówi to z góry: per akcja, per tenant, a nawet przedsprzedażowo, z eksportu licencji.
