1Security + Azure AI Foundry

Foundry betreibt Ihre Agenten. 1Security zeigt, was sie erreichen - und was sie verbrennen.

Azure AI Foundry ist der Ort, an dem Plattformteams Produktionsagenten bauen: Modelle, Werkzeuge, Wissen, Bereitstellungen. Was keine Projektansicht zeigt, ist die Microsoft 365-Seite dieser Agenten - zu welchen SharePoint-Websites ihre Wissensquellen auflösen, welche sensiblen Daten darin liegen und mit welcher Entra-Identität jeder handelt. 1Security durchläuft Ihre Abonnements mit zwei Leserollen, ordnet jeden Foundry-Agenten seiner Entra-Identität zu und bringt seine Anweisungen, Werkzeuge und Wissensquellen auf denselben Graphen wie Ihre Benutzer und Dateien. Vergeben Sie zusätzlich die Metrikrollen, und seine Tokens und Dollar landen neben seiner Reichweite.

  • 2 Rollen
    Reader + Azure AI User - mehr braucht die Entdeckung auf der Azure-Seite nicht
  • 0
    Microsoft 365-Lizenzen beteiligt - Foundry-Abdeckung ist eine Azure-Rollenzuweisung
  • Am selben Tag
    von der Rollenvergabe zum ersten Foundry-Agenteninventar mit Reichweite

Was Foundry macht

Die Werkstatt, in der die ernsthaften Agenten entstehen.

Drei Designentscheidungen, die Foundry zur Wahl der Plattformteams machen - und der Grund, warum seine Agenten Sichtbarkeit auf Bestandsebene verdienen.

  • Modelle, Werkzeuge und Wissen an einem Ort

    Modellbereitstellungen, Werkzeuganbindung, Wissensindizes und Evaluation in einem Projekt. Foundry ist der Ort, an dem produktionsreife Agenten entstehen - die, die in drei Jahren noch laufen.

  • Agenten mit echten Identitäten

    Foundry-Agenten tragen Entra Agent ID-Identitäten - jeder ist ein Prinzipal, den Ihr Verzeichnis bereits kennt. Die Voraussetzung, um einen Agenten am selben Maßstab zu messen wie ein Konto.

  • Auf Ihrem Mandanten geerdet

    SharePoint-Grounding und Wissensbasen lassen einen Foundry-Agenten aus Ihren Microsoft 365-Inhalten antworten, beschnitten auf die Berechtigungen des Fragenden - dieselbe solide Designentscheidung wie bei Copilot.

Die Bestandsfrage

Ein Projekt zeigt einen Agenten von innen. Wer sieht alle?

Ein Foundry-Projekt zeigt den Agenten von innen: sein Modell, seine Anweisungen, seine Verbindungen. Niemand, der in einem Projekt steht, sieht den Bestand - wie viele Agenten über alle Abonnements und Projekte existieren, welche davon auf SharePoint gründen und was diese Wissensquellen tatsächlich enthalten, einmal zu Dateien aufgelöst.

Das Inventarsignal liegt auf der Azure-Seite. Foundry-Interaktionseinträge erreichen das Microsoft 365-Überwachungsprotokoll als reine Prompt-Skelette, also ist die konfigurierte Wissensoberfläche - Abonnements, AI-Konten, Projekte, typisierte Verbindungen, Wissensbasen - der Ort, an dem eine Agentenzählung gelesen werden muss.

Und die Ausgaben liegen an einem dritten Ort: Azure Monitor misst Tokens pro Bereitstellung und Modell, Cost Management misst Dollar pro Ressource. Nichts davon verbindet sich von selbst mit Identität oder Datenreichweite. Diese Verbindung ist genau das, was ein Sicherheitsteam braucht - und genau das, was keine einzelne Konsole hält.

Was 1Security hinzufügt

Jedes Abonnement durchlaufen, jeder Agent auf dem Graphen.

1Security liest die Azure-Seite mit Leserollen und die Microsoft 365-Seite mit derselben schreibgeschützten Einwilligung wie alles andere - und verbindet beide.

  1. 01

    Entdeckung über Abonnements hinweg

    Der Durchlauf geht Abonnements → AI-Konten → Projekte → Agenten und ordnet jeden Agenten seiner Entra-Identität zu. Anweisungen und Werkzeuge werden mit Drift-Hashes festgehalten - "jemand hat den System-Prompt geändert" ist ein Diff und eine Benachrichtigung, kein Rätsel.

  2. 02

    Wissen zu Inhalten aufgelöst

    SharePoint-Grounding-Verbindungen und Such-Wissensbasen werden zu den Websites und Dateien dahinter aufgelöst, mit den sensiblen Typen darin. Sperren Sie einen Typ für KI, und ein Foundry-Agent, der ihn noch erreicht, steht als Verstoß auf der Liste.

  3. 03

    Beobachtet wie jede andere Identität

    Jeder Agent bekommt eine eigene Anomalie-Baseline, und ein Grounding-Eskalationsdetektor öffnet eine Episode, wenn eine Wissensquelle sich auf gesperrte Daten ausweitet. In Grounding-Websites eingeschleuste Injection-Payloads werden markiert, bevor der Agent sie liest.

  4. 04

    Tokens und Dollar, gemessen

    Fügen Sie Monitoring Reader und Cost Management Reader hinzu, und Prompt- und Completion-Tokens pro Bereitstellung und Modell, Dollar pro Zähler und Verbrauch pro Lauf aus der Projekt-Datenebene landen in einem Register - als Historie über Azures Aufbewahrungsfenster hinaus, neben Interaktionszahlen aus dem Überwachungsprotokoll.

Wie die beiden zusammenpassen

Foundry baut und betreibt. 1Security misst und verbindet.

Foundry bleibt die Werkstatt: Modelle, Bereitstellungen, Evaluation. 1Security verbindet sich auf der Azure-Seite mit Leserollen auf den Abonnements und Projekten und auf der Microsoft 365-Seite mit derselben schreibgeschützten Einwilligung, die Ihre Benutzer, Dateien und Apps kartiert. Die beiden Hälften treffen sich auf einem Graphen: der Agent, seine Entra-Identität, seine Wissensreichweite in Websites und Dateien, die Menschen, die ihn nutzen, seine Anomalien und seine Ausgaben. Keine SDK-Änderungen, nichts in Ihre Projekte eingespielt, nichts im Anfragepfad.

Das wiederkehrende Meeting

Welche Foundry-Agenten erreichen die Finanz-Website?

Ein Plattformteam betreibt Dutzende Agenten über mehrere Abonnements. Das Sicherheitsteam stellt die Bestandsfrage: Welche davon erreichen die Finanz-Website, und was decken ihre Wissensquellen sonst noch ab? Von innen aus Foundry zu antworten heißt, jedes Projekt zu öffnen und jede Verbindung von Hand zu lesen.

Mit dem Durchlauf ist es ein Filter: jeder Foundry-Agent, seine Wissensquellen zu Websites aufgelöst, die sensiblen Typen darin, sortiert nach Reichweite. Eine Anweisungsänderung erscheint noch am selben Tag als Drift, zugeordnet und diffbar.

Und jedes Quartal kommt die andere Zahl in derselben Zeile an: Tokens und Dollar pro Agent, neben Reichweite pro Agent - die zwei Spalten, die entscheiden, welche Agenten ihren Unterhalt verdienen und welche ein Experiment waren, das niemand abgeschaltet hat.

Integrationsstatus

Wo die Integration steht.

Die Entdeckung nutzt ARM mit Reader auf den Abonnements und der Rolle Azure AI User auf den Foundry-Projekten; Agentendefinitionen und Verbrauch pro Lauf kommen aus der Projekt-Datenebene, Wissensbasen aus dem Suchdienst, auf dem sie leben. Token-Metriken ergänzen Monitoring Reader; Dollar ergänzen Cost Management Reader. Alles schreibgeschützt, in Azure jederzeit widerrufbar, und nichts davon berührt eine Microsoft 365-Lizenz. Die Microsoft 365-Hälfte - Identitäten, Websites, Dateien, Überwachungsprotokoll - läuft über die standardmäßige schreibgeschützte 1Security-Einwilligung.

Zählen Sie Ihre Foundry-Agenten, bevor das nächste Audit fragt.

Zwei Leserollen auf der Azure-Seite, und bis zum Abend: jeder Agent über Ihre Abonnements hinweg, was er in Microsoft 365 erreicht und was er verbrennt.

Oder führen Sie die Agentenliste weiter als Tabelle pro Projekt.