Microsoft on julkaissut monikerroksisen säilöntäkehyksen autonomisille tekoälyagenteille. Se perustuu periaatteeseen, jonka mukaan agenttien on toimittava selkeiden, täytäntöönpanokelpoisten rajojen puitteissa eikä ilman rajoituksia.
Microsoft Execution Containers (MXC) SDK — Build 2026 -tapahtumassa esitelty MXC tarjoaa OS-tason eristystä tekoälyagenteille Windowsissa, rajoittaen mitä agentti voi käyttää, suorittaa tai muokata ytimen ja tiedostojärjestelmän tasolla . Tämä on Microsoftin keskeinen ajonaikainen säilöntäperusmekanismi. Yhtiö asemoi Windowsin luotettavaksi käyttöjärjestelmäksi autonomisille agenteille kuvaamalla eristysmekanismien kirjoa prosessi- ja istuntoeristyksestä suunniteltuihin mikrovirtuaalikoneisiin, joita kaikkia ohjaa MXC-politiikka .
Puolustus syvyyksittäin kerroksittain — Microsoftin toukokuun 2026 tietoturvablogi määrittelee neljä lievennyskerrosta: mallikerros (koulutusdata, hienosäätö, kieltäytymiskäyttäytyminen), turvajärjestelmäkerros (ajonaikainen sisällön suodatus, kaiteet, lokitus, havainnointi), sovelluskerros (käyttöoikeudet, työnkulut, eskalointipolut) ja asemointikerros (läpinäkyvyysdokumentaatio ja käyttöliittymäilmoitukset) . Kesäkuun blogipäivitys lisää tarkennetun nelikerroksisen näkymän: mallikerros, turvajärjestelmäkerros, metaprompt- ja maadoituskerros sekä agenttikerros (työkalujen käyttöoikeudet ja ihmisen valvontasilmukat) .
Vuokraajatason sallittujen listat MCP-palvelimille — Organisaatioiden on ylläpidettävä hyväksyttyä listaa Model Context Protocol (MCP) -julkaisijoista ja -palvelimista. Microsoftin MCP-katalogi tarjoaa tarkastettuja ensimmäisen osapuolen palvelimia, ja kaikki ulkoiset komponentit käsitellään osana ohjelmistotoimitusketjua. Suosituksena on poistaa "Salli kaikki" -asetus MCP-yhteyksistä ja ottaa käyttöön vain agentin tarvitsemat työkalut .
SBOM-luetteloiden luominen agenttiasennuksille — Ohjelmistokomponenttiluettelo (Software Bill of Materials), joka sisältää työkalujen riippuvuudet, allekirjoituksen ja alkuperän todentamisen MCP-palvelimille ennen asennusta. Microsoft suosittelee myös rekisteriskannausta piilotettujen ohjeiden havaitsemiseksi työkalujen kuvauksissa sekä versioiden lukitsemista muutosten seurannalla kaikille ulkoisille työkaluille .
Politiikkapohjaiset kaiteet — Seurannan lisäksi organisaatiot voivat soveltaa politiikkapohjaisia kontrolleja asettaakseen rajat sille, mitä agentit saavat tehdä. Nämä toteutetaan Agent 365 SDK:n ja Windowsin politiikkainfrastruktuurin kautta . Microsoftin Windows Developer Blog toteaa: "Säilöntä rajaa mitä agentit voivat käyttää ja tehdä, joten epädeterministinen käyttäytyminen ei muutu hallitsemattomaksi riskiksi" .
Ohjaustason hallinto — Keskitetty omistajuus, identiteetin elinkaaren hallinta ja vaatimustenmukaisuuden valvonta kaikkien agenttien osalta organisaatiossa. Microsoftin Azure Cloud Adoption Framework suosittelee keskitetyn ja täytäntöönpanokelpoisen hallinnon ja tietoturvan perustason luomista, joka on linjassa olemassa olevien identiteetti-, tietohallinto- ja tietoturvakäytäntöjen kanssa .
Kehys kohdistuu koko hyökkäysketjuun — toimitusketjun myrkytykseen (sallittujen listojen ja SBOM-luetteloiden avulla), oikeuksien laajentamiseen (MXC-eristyksen kautta), tietojen varastamiseen (ajonaikaisten kaiteiden ja sisällön suodatuksen avulla) sekä luvattomaan työkalujen käyttöön (käyttöoikeuskontrollien ja ihmisen valvontasilmukoiden kautta) . Microsoftin taksonomia epäonnistumismuodoista vuoden agenttijärjestelmien punatiimityön jälkeen lisää nollaluottamuksen agenttien välisen arkkitehtuurin: korkean riskin skenaarioissa agentin identiteetti tulisi vahvistaa kryptografisesti, ei olettaa työnkulun aseman perusteella .
Kaksi suurta aloitetta kesällä 2026 havainnollistaa toimialan kääntymistä kohti tekoälyagenttien käyttöä sekä hyökkäävästi että puolustavasti kyberturvallisuudessa, samalla kun niille asetetaan tiukempia turvakaiteita.
Miksi tämä on tärkeää: Tämä on konkreettinen esimerkki tekoälyagenteille annetusta aktiivisesta autonomisesta roolista kyberpuolustuksessa — ne tutkivat järjestelmiä, korjaavat haavoittuvuuksia ja reagoivat uhkiin odottamatta ihmisen ohjausta. Tiukempi valvonta tulee yllä kuvatuista säilöntäsäännöistä: Project Perception -agentit toimivat edelleen MXC-säiliöissä, politiikkapohjaisten kaiteiden alla, havainnoinnin ja ihmisen valvonnan kanssa .
Miksi tämä on tärkeää: OSAA edustaa toimialan kollektiivista tunnustusta siitä, ettei yksikään toimittaja voi yksin turvata autonomisia agentteja. Allianssin keskittyminen avoimiin malleihin ja jaettuihin työkaluihin on tarkoituksellinen vastapaino suljetuille, omistetuille lähestymistavoille — uskotaan, että laajempi yhteisön pääsy tietoturvatyökaluihin päihittää hyökkääjät . Nvidia totesi: "Avoimet mallit demokratisoivat puolustuskyvykkyydet, lisäävät läpinäkyvyyttä puolustajille, mahdollistavat kyberpuolustuksen samalla kun suojaavat dataa, ja täydentävät huippusuljettuja malleja mukautettavilla, paikallisilla kontrolleilla" .
| Ulottuvuus | Microsoft | Toimiala (OSAA / Nvidia) |
|---|---|---|
| Hallintafilosofia | OS-tason säilöntä (MXC), politiikkakaiteet, toimitusketjun kontrollit | Avoimen lähdekoodin jaetut työkalut, läpinäkyvät ohjeistukset (SAFE), yhteisövetoinen puolustus |
| Aktiivinen puolustus | Project Perception — autonomiset punaiset/siniset/vihreät agentit, jotka löytävät ja korjaavat | Avoimet agenttivaljaat ja ajonaikaiset kaiteet, jotka mahdollistavat turvalliset agenttitoiminnot |
| Riskien torjunta | Luvattomat agenttitoiminnot, tietovuodot, toimitusketjun myrkytys | Agenttihallinnan menetys, läpinäkymätön haavoittuvuuksien paljastaminen, sirpaloituneet tietoturvatyökalut |
| Keskeinen rajoite | Agentit toimivat lukituissa säiliöissä ihmisen määrittelemän politiikan alla | Jaetut tietoturvan perustasot ja avoimet viitekehykset estävät toimittajalukkiutumisen samalla kun nostavat pohjatasoa |
Trendi on selvä: samat yritykset, jotka vievät tekoälyagentteja aktiivisiin, autonomisiin kyberpuolustustehtäviin, kilpailevat myös rakentaakseen niitä säilöntä- ja hallintorakenteita, jotka estävät agentteja muuttumasta seuraavan sukupolven tietoturvauhkiksi.