En central förändring i majuppdateringen är att Microsoft Purview utökas till att omfatta tredjeparts AI-applikationer, inklusive Anthropics Claude. Säkerhets- och efterlevnadsteam kan nu upptäcka och undersöka Claude-användning tillsammans med andra molnappar i företagsmiljön.
Detta är viktigt eftersom AI-styrning historiskt har fokuserat på Microsofts egna tjänster som Microsoft 365 Copilot. Genom att utöka övervakningen till externa verktyg kan organisationer tillämpa enhetlig tillsyn över hela sitt AI-ekosystem.
Purviews nätverksdatasäkerhetsfunktioner gör det möjligt att övervaka, klassificera och skydda webbtrafik och dataflöden – inklusive interaktioner med generativa AI-tjänster. Befintliga DLP-policyer och klassificerare kan därför tillämpas på data som delas med AI-verktyg, vilket förhindrar att känslig information exponeras i prompts, uppladdningar eller svar.
I praktiken omvandlas extern AI-användning från en i stort sett ohanterad kanal till en övervakad och policyreglerad aktivitet.
En annan lucka som täpps till är förmågan att analysera text som finns inbäddad i bilder.
Microsoft Purview har nu optisk teckenigenkänning (OCR) i Data Security Investigations, vilket gör att säkerhetsteam kan upptäcka känslig information i skärmdumpar, skannade dokument, foton och inbäddade bilder.
Traditionella säkerhetsverktyg inspekterar främst textbaserat innehåll. Men känslig information delas ofta via bilder – exempelvis skärmdumpar av konfidentiella instrumentpaneler, foton på ID-handlingar eller skannade kontrakt.
OCR-skanning gör att Purview kan extrahera och analysera text från bilder och tillämpa samma skyddspolicyer som för annat innehåll. När funktionen är aktiverad kan befintliga dataskyddskontroller – inklusive DLP och insiderriskpolicyer – inspektera bildinnehåll i tjänster som Exchange, SharePoint, OneDrive, Teams och slutpunkter.
För incidenthanteringsteam minskar detta en stor blind fläck i utredningar av dataläckage.
Microsofts Data Security Posture Management (DSPM) spelar också en central roll i den nya styrningsmodellen.
DSPM ger enhetlig insyn i risker med känslig data i hela organisationens digitala miljö – inklusive traditionella applikationer, AI-system och autonoma agenter. Det samlar signaler från flera säkerhetskontroller för att identifiera sårbarheter och datarisker.
De AI-fokuserade DSPM-funktionerna utökar denna insyn till:
DSPM för AI centraliserar insikter om AI-aktivitet i dessa system, inklusive prompt-interaktioner, agentbeteende och risker för datadelning. Det hjälper säkerhetsteam att upptäcka skugganvändning av AI och övervaka hur AI-system får åtkomst till känslig data.
Integration med Security Copilot gör att analytiker kan utforska risker och utredningar med hjälp av naturliga språkprompter, vilket snabbar upp analys av dataläckage och misstänkt aktivitet.
AI-styrning handlar alltmer inte bara om att övervaka AI-användning – utan också om att kontrollera var och hur AI-agenter körs.
Microsoft adresserade detta med lanseringen av Windows 365 för agenter, som erbjuder en hanterad miljö specifikt designad för agentiska AI-arbetsbelastningar. Enligt Microsoft och branschrapportering ger plattformen en mer kontrollerad körningsmiljö för AI-agenter, vilket hjälper organisationer att tillämpa företagssäkerhet och policykontroller på agentoperationer.
Detta kompletterar Microsofts bredare Agent 365-initiativ, en kontrollpanel utformad för att observera, säkra och styra AI-agenter i stor skala över hela infrastrukturen.
Tillsammans syftar dessa funktioner till att hantera agentkörning under samma styrningsparaply som identiteter, slutpunkter och molnarbetsbelastningar.
Majuppdateringarna 2026 utökar företagens AI-styrning över fyra lager:
Den bredare implikationen är att AI-styrning utvecklas bortom enbart applikationsövervakning. Organisationer behöver nu insyn i prompts, dataflöden, agentbeteende och körningsmiljöer i både Microsofts och tredjeparts AI-system.
Microsofts senaste uppdateringar speglar denna förändring – de bygger en styrningsmodell för en värld där AI-agenter, copiloter och externa modeller verkar över hela företagets teknikstack.