Apa yang terjadi
Microsoft Security menerbitkan arsitektur terperinci (16 Juli 2026) untuk menegakkan hak paling sedikit pada agen AI otonom melalui Microsoft Entra Agent ID dan Agent 365, mencakup siklus hidup identitas agen, binding alat berskala, dan kontrol audit saat agen mendapatkan otonomi lebih besar.
Mengapa penting
Memformalkan tata kelola identitas non-manusia untuk AI agentik di vendor platform identitas utama, mengatasi masalah penyebaran agen/agen AI bayangan yang sekarang menjadi kekhawatiran CISO teratas.
Cakupan penerapan
Perusahaan yang menyebarkan Microsoft 365 Copilot atau membangun agen di Entra/Agent 365 harus mengadopsi Kebijakan Agent ID dan binding alat dengan hak paling sedikit saat penyebaran agen berkembang.