Microsoft zet een grote stap om het gebruik van zijn AI gestuurde beveiligingsassistent te versnellen. Het bedrijf heeft aangekondigd dat Microsoft Security Copilot wordt gebundeld met Microsoft 365 E5 enterprise licenties. De aankondiging werd gedaan tijdens de jaarlijkse Microsoft Ignite conferentie in San Francisco en markeert een belangrijke verschuiving in hoe Microsoft zijn security agents beschikbaar stelt voor organisaties.
De integratie gaat direct van start voor organisaties die al zowel een M365 E5 licentie als een afzonderlijk Security Copilot abonnement hebben. Voor andere klanten met een M365 E5 licentie volgt de uitrol gefaseerd in de komende maanden. Volgens Microsoft moet deze aanpak een belangrijke drempel wegnemen, aangezien veel organisaties tot nu toe aarzelden om Security Copilot te implementeren vanwege onduidelijkheid over kosten en verbruik.
M365 E5
Scott Woodgate, general manager threat protection bij Microsoft, sprak tijdens de keynote over het democratiseren van agent technologie binnen security teams. Klanten met een Microsoft 365 E5 licentie krijgen toegang tot alle beschikbare security agents, zowel van Microsoft zelf als van externe partners. Analist Allie Mellen van Forrester noemt deze aankondiging zelfs het belangrijkste security nieuws van de conferentie.
Bundeling kent grenzen
De bundeling kent wel grenzen. Microsoft stelt per M365 E5 klant een maandelijks tegoed beschikbaar in de vorm van Security Compute Units, oftewel SCU’s. Voor elke duizend betaalde gebruikerslicenties ontvangt een organisatie 400 SCU’s per maand, met een maximum van 10.000 SCU’s. Kleinere organisaties krijgen een evenredig lager aantal, bijvoorbeeld 160 SCU’s bij 400 gebruikers. Volgens Scott Crawford van S&P Global Market Intelligence moet dit model het gebruik stimuleren, al verwacht hij dat vooral grote ondernemingen hiervan profiteren. Voor middelgrote en kleinere organisaties blijft AI gedreven security een kostbare stap.
Tot nu toe bood Security Copilot slechts een beperkt aantal ingebouwde agents voor basale dreigingsdetectie, phishing analyse en identity en compliance taken. Tijdens Ignite presenteerde Microsoft preview versies van twaalf nieuwe agents die worden geïntegreerd in Defender, Entra, Intune en Purview. Daarnaast voegden meer dan dertig externe leveranciers hun eigen agents toe, waaronder oplossingen van Adobe, AWS, Okta en Tanium.
Centrale beheerlaag
Naast Security Copilot introduceerde Microsoft ook Agent 365, een centrale beheerlaag voor AI agents binnen organisaties. Volgens Microsoft is dit noodzakelijk nu IDC voorspelt dat bedrijven binnen drie jaar samen meer dan 1,3 miljard agents zullen inzetten. Agent 365 fungeert als een centraal register, biedt inzicht, afdwingbare toegangscontrole en actieve beveiliging tegen misbruik. De oplossing is voorlopig beschikbaar via het Frontier preview programma.
Volgens Forrester is centraal beheer van AI agents cruciaal, omdat deze agents een nieuwe aanvalsvector vormen door hun toegang tot gevoelige data. Met deze aankondigingen positioneert Microsoft zich nadrukkelijk als regisseur van het groeiende AI en security ecosysteem binnen enterprises.