Silverfort přináší do agentů Microsoft Copilot Studio řízení identity v reálném čase
Nová integrace Silverfortu s Microsoft Copilot Studio vkládá kontrolu identity přímo do provádění AI agenta a při každém pokusu o přístup rozhoduje o povolení či zablokování akce. Více než 80 % společností z žebříčku Fortune 500 nasazuje aktivní agenty, zatímco 29 % zaměstnanců už při práci používá neschválené AI ag...
Nová integrace Silverfortu s Microsoft Copilot Studio vkládá kontrolu identity přímo do provádění AI agenta a při každém pokusu o přístup rozhoduje o povolení či zablokování akce.
Více než 80 % společností z žebříčku Fortune 500 nasazuje aktivní agenty, zatímco 29 % zaměstnanců už při práci používá neschválené AI agenty.
U agentické AI se hlavní riziko posouvá od bezpečnosti generovaného obsahu ke kontrole přístupu: agenti se autentizují, získávají podniková data, spouštějí pracovní postupy a komunikují s různými systémy.
What is Silverfort's new integration with Microsoft Copilot Studio, how does it enforce real-time identity and access control for AI agents,Silverfort's integration embeds runtime identity enforcement directly into the execution path of every Copilot Studio agent. Image: GPT Image 1.5 / Studio Global
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What is Silverfort's new integration with Microsoft Copilot Studio, how does it enforce real-time identity and access control for AI agents,. Article summary: Here's a concise breakdown of Silverfort's new integration with Microsoft Copilot Studio, announced on June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "According to SiliconANGLE, identity-security company Silverfort launched an integration that applies its identity and access controls to agents built in Microsoft Copilot Studio, e" source context "Silverfort Integrates Runtime Identity Controls into Copilot Studio Agents | Let's Data Science" Reference image 2: visual subject "## News Releases Overview. ## Auto & Transportation Overview. ## View All Auto & Transpo
openai.com
Když agent v Microsoft Copilot Studio načítá data z CRM, spouští pracovní postup nebo se dotazuje interního API, nejde jen o generování textu. Provádí akci, která s sebou nese podobné přístupové riziko jako činnost lidského uživatele. Právě na tento problém cílí integrace společnosti Silverfort oznámená 8. června 2026: zabezpečení identity se dostává přímo do okamžiku provedení akce.
Nejde o další obvodovou ochranu, ale o kontrolu za běhu
Platforma Silverfort Identity Security se nyní nativně integruje s Microsoft Copilot Studio a poskytuje AI agentům průběžné řízení identity a přístupu . Kontrola není přidána jako oddělená bezpečnostní brána kolem agenta. Je součástí jeho prováděcí cesty.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Silverfort přináší do agentů Microsoft Copilot Studio řízení identity v reálném čase"?
Nová integrace Silverfortu s Microsoft Copilot Studio vkládá kontrolu identity přímo do provádění AI agenta a při každém pokusu o přístup rozhoduje o povolení či zablokování akce.
What are the key points to validate first?
Nová integrace Silverfortu s Microsoft Copilot Studio vkládá kontrolu identity přímo do provádění AI agenta a při každém pokusu o přístup rozhoduje o povolení či zablokování akce. Více než 80 % společností z žebříčku Fortune 500 nasazuje aktivní agenty, zatímco 29 % zaměstnanců už při práci používá neschválené AI agenty.
What should I do next in practice?
U agentické AI se hlavní riziko posouvá od bezpečnosti generovaného obsahu ke kontrole přístupu: agenti se autentizují, získávají podniková data, spouštějí pracovní postupy a komunikují s různými systémy.
Pokaždé, když agent Copilotu požádá o přístup k nástroji, API, datovému zdroji nebo pracovnímu postupu, Silverfort vyhodnotí celý kontext identity a ještě před provedením akce vrátí rozhodnutí, zda ji povolit, nebo zablokovat .
Tento model se zásadně liší od tradičního zabezpečení založeného na statických rolích a ochraně perimetru. Silverfort popisuje zabezpečení identity nikoli jako obal kolem AI, ale jako řídicí vrstvu fungující za běhu, která reguluje každý pokus agenta o provedení akce .
Jak kontrola funguje v praxi
Integrace stojí na třech hlavních mechanismech:
Vyhodnocení přístupu v reálném čase: Ve chvíli, kdy se agent Copilotu pokusí jednat, platforma analyzuje požadavek a přímo v prováděcí cestě uplatní příslušná pravidla. Neoprávněný přístup je zablokován ještě před provedením, nikoli pouze dodatečně zaznamenán do protokolu .
Sledování celého řetězce identity: Modul pro vyhodnocování pravidel zohledňuje identitu stojící za každou akcí — člověka, který relaci zahájil, případné strojové identity i citlivost požadovaného zdroje. Díky tomu může odlišit legitimní operaci od překročení oprávnění .
Prosazování principu nejmenších oprávnění: Přístup je udělen pouze ke konkrétním datům a službám, které agent skutečně potřebuje. Přehnaně široká oprávnění, která vývojáři často udělují jen proto, aby řešení rychle fungovalo, lze za běhu odhalit a zablokovat .
Ron Rasin, bezpečnostní ředitel Silverfortu, tento přístup shrnuje takto: „Bez hlubokého kontextu identity nelze v reálném čase kvalifikovaně rozhodnout, zda je akce agenta legitimní, nebo zda překračuje jeho oprávnění. Proto je zabezpečení agentů ve své podstatě problémem identity.“
Agenti už jen neodpovídají — také jednají
Podnikové nasazování agentické AI postupuje rychleji, než se tomu dokáže přizpůsobit řada systémů pro správu identit a přístupů (IAM). Microsoft uvádí, že aktivní agenty vytvořené pomocí low-code nástrojů nasazuje více než 80 % společností z žebříčku Fortune 500. Zároveň 29 % zaměstnanců už při práci používá neschválené AI agenty . Tato čísla ukazují, že prostor pro útoky se rozšiřuje rychleji než jeho správa a kontrola.
Podstata rizika se proto mění. U prvních generativních systémů se pozornost soustředila především na bezpečnost obsahu — halucinace, zaujatost nebo toxické výstupy. Agentická AI přináší obtížnější otázku: ke kterým zdrojům smí systém přistupovat a co smí provést?
Moderní agenti se autentizují, získávají podniková data, spouštějí pracovní postupy a komunikují se systémy v cloudu i v lokálním prostředí . Špatně nakonfigurovaný agent s příliš širokými oprávněními se tak může stát přímou cestou k odcizení dat nebo eskalaci oprávnění.
Situaci komplikuje takzvané „dilema vývojáře“, jak jej popisuje Silverfort. Týmy, které vytvářejí agenty v Copilot Studio, jim během vývoje často udělí rozsáhlá administrátorská oprávnění, aby vše rychle zprovoznily. Tato oprávnění mohou zůstat i v produkčním prostředí a vytvořit trvalé, nespravované přístupové cesty, které tradiční nástroje IAM neumějí účinně řídit .
Tradiční systémy identity — hesla, vícefaktorové ověřování a statické řízení přístupu na základě rolí — byly navrženy pro lidi, kteří se přihlašují a odhlašují v předvídatelných relacích. Hůře si poradí s dynamickými a programově vytvářenými řetězci autentizace agentů, kteří volají API, přebírají strojové identity a během krátké doby jednají jménem více uživatelů .
Kam integrace zapadá v širším vývoji
Integrace Silverfortu s Copilot Studio je součástí širší snahy technologického odvětví udělat z identity hlavní řídicí vrstvu agentické AI. Společnost podobné integrace připravuje také pro Agent Gateway od Google Cloud, kde se zaměřuje na přehled a kontrolu komunikace agentů s API a externími nástroji .
Microsoft mezitím představil vlastní doplňková bezpečnostní vylepšení pro Copilot Studio. Patří mezi ně federované přihlašovací údaje identity (Federated Identity Credentials), které odstraňují potřebu trvale uložených tajemství, i administrátorské možnosti blokovat rizikové vlastní agenty .
Přístup Silverfortu se odlišuje tím, že rozhodnutí o přístupu v reálném čase vkládá přímo do prováděcího toku agenta, místo aby bezpečnost spravoval pouze zvenčí.
Pro bezpečnostní týmy, které tuto integraci zvažují, je praktická otázka poměrně jasná: dokáže platforma před dokončením akce zkontrolovat a řídit každý krok agenta na základě úplného obrazu identity, která za ním skutečně stojí?
Silverfort sází na to, že právě takové rozhodování přímo za běhu — před udělením přístupu, nikoli až po vzniku škody — je jediným modelem, který dokáže držet krok s rychlostí nasazování agentické AI.