Microsoft lanserar autonoma agenter i Copilot Studio – företag kan bygga digitala medarbetare

Microsoft lanserar autonoma agenter i Copilot Studio – företag kan bygga digitala medarbetare
Den 21 oktober 2024 presenterade Microsoft nya autonoma agenter i Copilot Studio. Företag kunde bygga agenter som övervakade händelser, använde affärsdata och startade arbetsflöden utan att en människa först skrev en prompt.
Marketplace sammanfattar lanseringen i efterhand. Agenterna kunde kopplas till Microsoft 365, Dynamics 365, Dataverse och andra system. De riktades mot uppgifter som försäljning, kundservice, ekonomi och leverantörsarbete.
Lanseringen i korthet
| Punkt | Uppgift |
|---|---|
| Datum | 21 oktober 2024 |
| Produkt | Microsoft Copilot Studio |
| Funktion | Händelsestyrda och autonoma AI-agenter |
| Data | Microsoft 365, Dynamics, Dataverse och connectors |
| Kontroll | Instruktioner, actions, triggers, behörigheter och loggning |
| Förhandsversion | Började rullas ut under hösten 2024 |
Från chatbot till agent
En chatbot väntar normalt på en fråga. En autonom agent kan starta när något händer, exempelvis:
- ett kundärende kommer in
- en faktura avviker
- en försäljningsmöjlighet ändras
- ett lager når en gräns
- ett dokument laddas upp
Agenten kan därefter läsa data, välja en åtgärd och skapa ett resultat.
Färdiga Dynamics-agenter
Microsoft presenterade även agenter för bland annat försäljning, leverantörskommunikation och kundservice. De skulle minska manuellt arbete i repetitiva processer.
En agent som arbetar i affärssystem behöver tydliga gränser. Den bör inte kunna ändra kundpris, godkänna betalning eller radera ett ärende utan rätt kontroll.
Copilot Studio
I Copilot Studio kunde organisationen definiera:
- agentens instruktioner
- vilka data den får läsa
- vilka actions den får använda
- vilka händelser som startar den
- när en människa måste godkänna
- hur resultatet loggas
No-code-gränssnitt sänker tröskeln, men gör det möjligt för fler personer att skapa agenter med verkliga behörigheter. Styrning och central inventering blir därför viktig.
Triggers och arbetsflöden
En trigger är händelsen som startar agenten. Det kan vara en ny e-post, en ändrad CRM-post, en schemalagd tid eller ett systemmeddelande.
Ett robust flöde behöver definiera:
- exakt när agenten får starta
- vilka poster den får läsa
- hur ofta den får köras
- när den ska stoppa
- hur dubbletter undviks
- vad som händer när ett verktyg returnerar fel
En agent som reagerar på varje förändring kan annars skapa loopar eller stora kostnader.
Säkerhet och identitet
Varje agent bör ha en separat identitet och minsta möjliga rättigheter. Delade administratörskonton gör det svårt att förstå vem eller vad som utförde en handling.
Organisationen behöver logga:
- trigger
- data som användes
- modellens beslut
- verktygsanrop
- mänskliga godkännanden
- slutlig förändring
Promptinjektion
En agent kan läsa e-post, dokument och webbinnehåll som innehåller manipulerande instruktioner. Sådant innehåll får inte kunna ändra agentens överordnade mål eller få den att lämna ut data.
Tekniska permissions och dataseparation är starkare skydd än enbart en systemprompt.
Mänskligt godkännande
Känsliga handlingar bör kräva uttryckligt godkännande. Bekräftelsen behöver visa:
- vilken handling som ska ske
- vilken post eller mottagare som påverkas
- vilka data som skickas
- kostnad eller ekonomisk konsekvens
- möjlighet att ändra eller avbryta
Ett generellt ”Fortsätt” är inte tillräckligt när flera steg har förberetts.
Agenter och affärsregler
Servern och affärssystemet måste kontrollera priser, behörigheter och obligatoriska fält även om agenten verkar förstå reglerna.
Exempel på kontroller som inte bör ligga endast i modellen:
- högsta återbetalningsbelopp
- vem som får godkänna en leverantör
- obligatorisk dubbel attest
- kundens avtalsnivå
- vilka data som får lämna organisationen
Börja med läsning och utkast
En säker pilot kan börja med att agenten:
- läser ett begränsat urval av ärenden
- klassificerar dem
- skapar ett svarsförslag
- föreslår nästa steg
- skickar resultatet till en mänsklig kö
Först när kvaliteten är mätt bör agenten få begränsade skrivrättigheter.
Svenska företag
Copilot Studio kunde vara relevant för verksamheter som redan använde Microsoft 365 och Dynamics. En säker start var läsning, klassificering och utkast. Betalningar, avtal och personalbeslut borde ligga bakom mänskligt godkännande.
GDPR-bedömningen behöver omfatta både datakällan, modellbehandlingen och agentens loggar. Loggarna kan själva innehålla personuppgifter.
Vanliga frågor
När presenterades de autonoma agenterna?
Microsoft publicerade beskedet den 21 oktober 2024.
Behövde användaren skriva en prompt?
Inte alltid. Agenter kunde startas av definierade händelser eller scheman.
Kunde agenter använda företagsdata?
Ja, genom godkända Microsoft-datakällor och connectors med organisationens behörigheter.
Var de helt självständiga?
De kunde automatisera flera steg, men organisationen behövde definiera permissions, stopppunkter och mänskliga godkännanden.
Är no-code-agenter säkra automatiskt?
Nej. No-code förenklar byggandet men tar inte bort behovet av identitet, dataskydd, testning och tekniska behörighetsgränser.
Sammanfattning
Microsofts autonoma Copilot Studio-agenter presenterades den 21 oktober 2024 och gjorde händelsestyrd AI till en del av affärssystemen.
Tekniken kunde minska repetitivt arbete, men gav AI tillgång till verkliga data och actions. Separata identiteter, loggning och mänskligt godkännande var därför viktigare än själva modellens intelligens.
Faktaunderlag: Microsoft, ”New autonomous agents scale your team like never before”, publicerad 21 oktober 2024. Artikeln är en historisk sammanfattning publicerad i efterhand.

Kommentarer
Diskutera artikeln i tråden nedan.