1Security + Microsoft Copilot Autopilot
Autopilot pracuje, gdy jesteś offline. 1Security pokazuje, do czego sięga, zanim zacznie.
Microsoft Copilot Autopilot to współpracownik, który się nie wylogowuje: ma imię, rolę, cel, własną tożsamość w Twoim tenancie i wraca do pracy po kilku dniach bez żadnego promptu. Zanim dasz mu cel, 1Security liczy, w co ta tożsamość wchodzi - linki dla całej organizacji, linki dla każdego, martwe witryny, zagnieżdżone grupy, dostępy, które miały być tymczasowe - rozwiązane do plików i uszeregowane według wrażliwych danych w środku. Gdy już pracuje, te same ekrany pokazują, kto za niego odpowiada, co przeczytał i zmienił, ile kosztuje w kredytach i kiedy jego zachowanie odeszło od własnej normy. Zgoda tylko do odczytu, pierwsze liczby tego samego dnia.
- Własna tożsamość w Entra
- Działa bez promptu
- Rozliczany w Copilot Credits
- Private preview
- mierzony na jednym grafie
- 9ścieżek ekspozycji, które nowa tożsamość dziedziczy pierwszego dnia, policzonych per witryna i per plik
- Ten sam dzieńod zgody tylko do odczytu do pierwszych liczb zasięgu
- 30 dnihistorii za każdą linią bazową agenta, więc nietypowe znaczy nietypowe dla tego agenta
- 72 hdomyślnego okna przeglądu przed każdą poprawką - nic nie zmienia się bez przeglądu
Co robi Autopilot
Współpracownik z imieniem, rolą i celem.
Microsoft ogłosił Autopilota 25 września 2026 jako stale działającego agenta w nowym Copilocie. Dla osoby, która prowadzi tenant, liczą się trzy decyzje projektowe.
Pracuje, gdy zamykasz laptopa
Autopilot obserwuje kanały, wraca do wątków, wykonuje powtarzalną pracę i podejmuje projekt po kilku dniach. Nikt nie musi wpisywać promptu - o to chodzi, i dlatego jego aktywność zasługuje na własny zapis.
Ma własną tożsamość
Autopilot żyje w Twoim tenancie z własną tożsamością, pamięcią, komputerem i obszarem roboczym. Jego działania są przypisane agentowi, a nie osobie, która go uruchomiła, więc da się je audytować jak działania konta.
Jest tam, gdzie pracują ludzie
Teams, Outlook, czaty, kanały i dokumenty: współpracownicy @wspominają go jak kolegę, a za nim stoją uprawnienia, audyt i governance przez Entra i Agent 365, z użyciem rozliczanym w Copilot Credits.
Następne pytanie
Agent ma tydzień. Uprawnienia, w które wchodzi, mają dziesięć lat.
Agent z własną tożsamością to dobry projekt: da się go nazwać, audytować i wyłączyć. To też znaczy, że agent ma własny zasięg, a ten składa się z dwóch rzeczy - tego, co nadasz mu celowo, i tego, co Twój tenant już daje każdej tożsamości, która w nim żyje.
Pierwsza część przechodzi przegląd. Ktoś decyduje, których witryn i skrzynek nowy współpracownik potrzebuje. Drugiej nikt nie zdecydował: nadanie "Wszyscy oprócz użytkowników zewnętrznych" z terminu w 2019 roku, link dla całej organizacji na folderze z budżetem, grupa, do której agent dołącza w poniedziałek, a która siedzi w trzech innych. Nic z tego nie widać na ekranie, na którym konfiguruje się agenta.
Człowiek z tym samym dostępem otwiera czterdzieści plików tygodniowo i reszty nigdy nie znajduje. Agent, który pracuje całą dobę nad celem, czyta wszystko, co pomaga, i może na tym działać. Pytanie o gotowość na Autopilota to to samo pytanie, które postawił Copilot, tylko z cierpliwością maszyny.
Ścieżki ekspozycji
Dziewięć wejść, które lista kontrolna pomija.
Większość list gotowości na Copilota mówi "przejrzyj uprawnienia SharePoint" i na tym kończy. To konkretne ścieżki, które 1Security liczy - każda jest filtrem, który można otworzyć i przejrzeć.
Linki dla całej organizacji
Link "Osoby w Twojej organizacji" działa dla każdego konta w tenancie. Przefiltruj pliki po zakresie linku i wrażliwych danych, a wewnętrzny arkusz płac, który otworzy każda nowa tożsamość, jest wierszem - z nazwanym linkiem.
Linki dla każdego
Link bez logowania działa dla każdego, kto - albo co - ma adres, a agent czyta wątki pełne takich linków. Linki bez hasła i bez wygaśnięcia na wrażliwych plikach to zwykle krótka lista i pierwsza do zamknięcia.
Martwe witryny
W typowym tenancie ponad połowa witryn nie miała żadnej aktywności od roku. Nadal trzymają pliki i uprawnienia, a agent szukający kontekstu nie wie, że witryna projektu z 2021 roku jest nieaktualna. Filtr: brak aktywności w ostatnim roku.
Zagnieżdżone grupy
Dodaj agenta do jednego zespołu, a odziedziczy każdą grupę, w której ten zespół siedzi. 1Security rozwiązuje zagnieżdżenia do łącznej liczby użytkowników, dostępnych plików i witryn, więc widzisz, co otwiera jedno członkostwo, zanim je zatwierdzisz.
"Tymczasowy" dostęp, którego nikt nie odebrał
Wykonawca dodany na czas migracji, bezpośrednie nadanie na audyt, link udostępniony "tylko na ten tydzień". Linki po dacie wygaśnięcia, zewnętrzni użytkownicy, którzy nigdy nie odeszli, i bezpośrednie nadania na pojedynczych plikach to osobne filtry.
Foldery z własnymi uprawnieniami
Witryna może wyglądać porządnie, a jeden folder trzy poziomy niżej przerwał dziedziczenie lata temu. Przeglądy na poziomie witryny nigdy go nie otwierają. 1Security rozwiązuje dostęp per plik, więc folder szerszy niż jego witryna widać takim, jaki jest.
Wrażliwe pliki w otwartym miejscu
Witrynę udostępniono szeroko, gdy trzymała jadłospisy. Potem ktoś zapisał tam eksport umów. Skan treści - ponad 300 detektorów plus OCR - oznacza plik tam, gdzie trafił, i wymienia, kto może go otworzyć.
Witryny i grupy bez właściciela
Witryna bez właściciela nie ma nikogo, kto zatwierdzi członków albo odpowie na pytanie "czy agent powinien tu być". Wskaźniki osierocenia - brak właścicieli, brak użytkowników, brak aktywności - to filtry na witrynach i grupach.
Cudze OneDrive'y
Każdy pracownik ma witrynę osobistą, a wielu udostępniło kiedyś z niej folder całej firmie. Te udostępnienia widać per właściciel na grafie dostępu, razem z typami wrażliwych informacji w środku.
Co dodaje 1Security
Zasięg, właściciele, aktywność i koszt - jeden wiersz na agenta.
1Security łączy się z tym samym tenantem tylko do odczytu i traktuje agenta jak każdą tożsamość: co może otworzyć, kto za niego odpowiada, co zrobił i ile kosztował.
- 01
Zasięg, zanim dostanie pierwszy cel
Pliki, witryny, użytkownicy i skrzynki, do których sięga tożsamość agenta, każde ze ścieżką, która ten dostęp daje - bezpośrednie nadanie, grupa, link - uszeregowane według typów wrażliwych informacji w środku. Przegląd dostępu dla współpracownika, który jeszcze nie zaczął.
- 02
Właściciel, którego da się wskazać
Właściciele i sponsorzy, osoby uprawnione do korzystania z agenta i osoby faktycznie widziane w logach - trzy osobne listy. Gdy właściciel odchodzi z firmy, agent pokazuje się jako osierocony, zamiast po cichu działać dalej.
- 03
Aktywność, razem z tym, co zmienił
Każda akcja agenta z podziałem na typ: odczyt, modyfikacja, udostępnienie, wysyłka, usunięcie. "Które pliki agent edytował w nocy" to zakładka w jego panelu, z trzema latami historii.
- 04
Koszt obok zasięgu
Copilot Credits per agent i per użytkownik, przechowywane dłużej niż 30 dni z raportu w centrum administracyjnym, w tym samym wierszu co pliki i wrażliwe dane w zasięgu. Najdroższy agent i agent o najszerszym zasięgu to po prostu sortowanie.
Alerty anomalii
Linia bazowa per agent, bo nocnej zmiany nikt nie pilnuje.
Agent, który pracuje bez promptu, nie ma człowieka, który zauważy, że jego praca zmieniła kształt. 1Security daje każdemu agentowi własną linię bazową: dzisiejsza aktywność względem mediany z poprzednich 30 dni, punktowana względem normalnej zmienności tego agenta. Cztery razy więcej odczytów plików niż zwykle staje się jednym epizodem nad Twoją linią alertu, w minuty od zdarzenia audytowego.
Wolumen to tylko połowa. Każdy odczyt dostaje przy pobraniu znacznik, czy treść niosła w tej chwili wrażliwe dane, więc drugi detektor obserwuje, jaka część aktywności agenta dotyka wrażliwych materiałów. Dzień, w którym jego czytanie przesuwa się w stronę płac i umów przy niezmienionej sumie, to dzień, w którym chcesz dostać alert - a sam wolumen nigdy by go nie podniósł.
Nie ma reguł do napisania. Linie bazowe budują się po cichu przez pierwsze dwa tygodnie historii, a potem działają; ważność rośnie dla agentów o szerokim zasięgu albo z wrażliwymi informacjami w zasięgu - więc do skrzynki trafia epizod o tym agencie, który ma znaczenie.
Kredyty
Agent, który nie przestaje, to licznik, który nie przestaje.
Autopilot jest rozliczany za użycie, w Copilot Credits, bo pracuje, gdy żaden licencjonowany użytkownik nie jest obecny. Microsoft daje administratorom zasady wydatków, a użytkownikom podgląd własnego salda. Miesięczna suma nie powie jednak, który agent ją wydał, na czyj cel i na jakich danych.
1Security przechowuje kredyty per agent i per użytkownik jako trwałą historię: raport kredytów w centrum administracyjnym trzyma 30 dni i nie ma API, więc dopiero regularny import tego raportu pozwala po kwartale odpowiedzieć na pytanie "ile ten agent kosztował nas od startu". Koszt jest punktowany jak każda inna metryka, względem własnej historii agenta, a pule przedpłacone są obserwowane, póki ich zużycie to jeszcze rozmowa o budżecie.
- 30 dnityle trzyma raport kredytów w centrum administracyjnym - zaimportowana historia zostaje dłużej
- Per agenti per użytkownik: kto wydał kredyty i na którym agencie
- 1 wierszkredyty, zasięg i wrażliwe dane w zasięgu obok siebie
Kontrola dostępu
Zamknij ścieżkę, a zamknie się dla każdego kolejnego agenta.
Agent 365 i Entra zarządzają agentem. 1Security naprawia stronę danych: link, nadanie, członkostwo, witrynę - z wiersza, który je zmierzył, i dopiero gdy włączysz dostęp do zapisu.
- 01
Najpierw krótkie listy
Wrażliwe pliki za linkami dla całej organizacji, wrażliwe pliki za linkami dla każdego, martwe witryny z użytkownikami zewnętrznymi. Wygaś linki, odbierz nadania, a zasięg znika - dla agenta i dla wszystkich, którzy szli tą samą drogą.
- 02
Trzymaj witryny poza wyszukiwaniem AI
Dla witryn, których nie posprzątasz w tym miesiącu, zablokuj treść w wyszukiwaniu Copilota dla całej organizacji. To natywne ustawienie witryny, widoczne i odwracalne w centrach administracyjnych Microsoft.
- 03
Ogranicz samego agenta
Wyłącz tożsamość agenta w Entra, żeby wszystko, co robi własnym kontem, kończyło się błędem, albo poddaj agenta z Copilot Studio kwarantannie, żeby przestał odpowiadać. Każdą zmianę odczytujemy z Microsoft, zanim uznamy ją za wykonaną.
- 04
Nic nie dzieje się bez przeglądu
Każda akcja trafia najpierw jako propozycja w oknie przeglądu, domyślnie 72 godziny. Zatwierdź ją, odrzuć albo przekaż właścicielowi zasobu. Wszystko, co się wykonało, jest w jednym dzienniku: kto zdecydował, kiedy i co się zmieniło.
- Domyślnie tylko do odczytu
- Zapis to osobna zgoda
- Okno przeglądu na politykę
- Przegląd przez właściciela
- Pełny dziennik akcji
Wdrożenie
Cztery kroki między zaproszeniem do preview a pierwszym celem.
Autopilot jest w private preview, czyli to najtańszy moment, żeby to zrobić. Żaden z poniższych kroków nie wymaga dostępu do preview.
- 01
Połącz tylko do odczytu, policz dziewięć ścieżek
Jeden ekran zgody, nic do instalowania, nic nie jest zapisywane. Do końca dnia każda ścieżka ekspozycji jest liczbą: pliki za linkami dla całej organizacji, martwe witryny, grupy bez właściciela, wrażliwe pliki w otwartych miejscach.
- 02
Napraw przecięcia
Nie wszystko - krótkie listy, na których wrażliwa treść spotyka szeroką ścieżkę. Większość tenantów zamyka je w tydzień, z właścicielami przeglądającymi propozycje.
- 03
Uruchom pierwszego agenta z wąskim celem
Daj mu witryny, których wymaga zadanie, i sprawdź jego rozwiązany zasięg przed pierwszym uruchomieniem. Jeśli liczba jest większa niż to, co nadałeś, różnica to jedna z dziewięciu ścieżek - nazwana.
- 04
Przeglądaj co tydzień, z jednego ekranu
Zmiana zasięgu, zmodyfikowane pliki, kredyty, epizody nad linią alertu i to, czy właściciel nadal tu pracuje. Dziesięć minut, bo każda liczba jest już policzona.
Pytania
O co zespoły pytają przed wdrożeniem.
Autopilot jest jeszcze w private preview. Co możemy zrobić dziś?
Wszystko po stronie danych. Dziewięć ścieżek ekspozycji istnieje w Twoim tenancie niezależnie od dostępu do preview, a 1Security mierzy je z połączenia tylko do odczytu tego samego dnia. Po stronie agenta Microsoft nie opublikował jeszcze pełnych kontrolek administracyjnych dla preview, więc szczegóły tego, jak powstają tożsamości Autopilota, mogą się zmienić. 1Security czyta tożsamości agentów w Entra w ramach standardowej zgody, a nowe typy agentów trafiają do tego samego inwentarza, gdy Microsoft je udostępnia.
Czy potrzebujemy do tego Agent 365 albo E5?
Nie do ścieżek ekspozycji, aktywności ani linii bazowych anomalii: działają na licencjach Microsoft, które już masz, od Business Basic. Tożsamości agentów w Entra nie wymagają niczego poza standardową zgodą do odczytu. Katalog deklaratywnych agentów Copilota to API Microsoftu, które wymaga jednej licencji Agent 365 na koncie administratora, który je podłącza; bez niej reszta ekranu działa i mówi o tym wprost.
Czy 1Security potrzebuje dostępu do zapisu w tenancie?
Nie. Działa tylko do odczytu, z jednego ekranu zgody, i każda liczba na tej stronie pochodzi z tego połączenia. Remediacja to osobna, dobrowolna zgoda, a każda akcja trafia najpierw do okna przeglądu, jest opisana w dzienniku i odwracalna tam, gdzie Microsoft na to pozwala.
Czy to zastępuje Agent 365, Purview albo Entra?
Nie. Agent 365 i Entra zarządzają agentem: jego rejestracją, tożsamością, cyklem życia i zasadami. Purview klasyfikuje i chroni treść. 1Security odpowiada na pytanie pod spodem: co dana tożsamość, człowiek albo agent, może dziś faktycznie otworzyć, jaką ścieżką, i co zrobiła. Twoje etykiety Purview są importowane i pokazywane obok naszych detekcji.
Czym to się różni od oceny gotowości na Copilota?
Copilot odpowiada człowiekowi z tego, co ten człowiek może otworzyć. Autopilot działa na własnej tożsamości, stale, i może zmieniać rzeczy. Przegląd dostaje więc trzy pytania, których ocena pod Copilota nie potrzebowała: do czego sięga tożsamość agenta, co zmodyfikował i ile wydał. Sprzątanie nadmiarowych udostępnień pod spodem to ta sama praca i zwraca się w obu przypadkach.
Jak śledzicie koszt agenta?
Liczba interakcji per agent pochodzi z dziennika audytu, na licencjach, które już masz. Copilot Credits pochodzą z raportu kredytów w centrum administracyjnym, importowanego regularnie, bo Microsoft trzyma 30 dni i nie daje API. Tokeny i dolary po stronie Azure czytamy z rolą czytelnika. Każda liczba zachowuje swoje źródło, więc zmierzone i zaimportowane nigdy nie mieszają się po cichu.
Czytaj dalej
Strony, na których ta się opiera.
1Security + Microsoft Agent 365
Jak działa ta para dla każdego agenta, którego rejestrujesz - i dla tych, których nikt nie zarejestrował.
Zobacz parę →Ocena gotowości na Copilota
Pomiar nadmiarowych udostępnień, który przewiduje, co wdrożenie AI wyciągnie na wierzch - per witryna i per użytkownik.
Zobacz ocenę →Śledzenie kosztów AI
Interakcje, kredyty, tokeny i dolary per agent - obok tego, do czego każdy agent sięga.
Zobacz śledzenie kosztów →
Sprawdź, do czego sięga Autopilot, zanim dasz mu cel.
Połącz tylko do odczytu rano. Do końca dnia: dziewięć ścieżek ekspozycji policzonych, wrażliwe pliki za każdą z nich i wiersz czekający na każdego agenta, który dołączy do Twojego tenanta.
Albo dowiedz się z tego, co agent przyniesie.