Hei, eg er Knut Petter

Knut Petter Dimmen Velkommen til blogen min med ærlege tankar om Microsoft-sikkerheit, compliance og KI.
Skisse av ekstern deling som går frå delingslenker til gjestekontoar i Microsoft Entra

Ekstern deling blir identitetsstyring

Kort fortalt: Frå mai 2026 rullar Microsoft ut integrasjonen mellom SharePoint, OneDrive og Microsoft Entra B2B til alle tenantar. Ekstern deling blir då tettare knytt til gjesteidentitetar i Entra, og gamle delingslenkjer bør kartleggjast før overgangen når tenanten. Utrullinga skjer automatisk, tenant for tenant. Når den når den enkelte tenanten, har EnableAzureB2BIntegration ikkje lenger effekt. Integrasjonen kan heller ikkje slåast av, og endringa gjeld heile tenanten. Delingsinnstillingane i SharePoint og OneDrive forsvinn ikkje. Det som endrar seg, er identiteten bak den eksterne tilgangen og kva policyar som kan påverke han. ...

September 19, 2026 · 8 min · Knut Petter Dimmen
Skjematisk oversyn over Business Premium med lisens på eine sida og nødvendig oppsett av tryggleik på den andre

Business Premium gjer deg ikkje trygg før du faktisk tek det i bruk

Microsoft 365 Business Premium er flaggskipet i business-segmentet for verksemder med opptil 300 brukarar, og lisensen inkluderer mykje av det ein norsk middels stor verksemd faktisk treng i 2026 : identitet, einingsstyring, e-postvern og endpointvern. Men det betyr ikkje at verksemda er trygg når lisensen er kjøpt. Det betyr berre at verksemda kan setje opp mykje betre vern enn før. Microsoft 365 Business Premium frequently asked questions Microsoft si oversikt over målgruppe, 300-brukargrense og produktposisjon for Business Premium. Microsoft 365 for business security overview Microsoft si oversikt over tryggingsområda i Microsoft 365 for Business. Det viktigaste poenget er enkelt: Business Premium er ein lisenspakke, ikkje ein ferdig sikra driftstilstand! ...

September 15, 2026 · 8 min · Knut Petter Dimmen
Ein KI-agent som sjølvstendig digital identitet omgitt av tilgangar, data og risikosignal

Risky Agents i Purview: Når agenten får sin eigen identitet, får den også sitt eige risikobilete

Du har ikkje berre teke i bruk ein ny Copilot. Du har fått ein ny digital aktør inn i verksemda. Det er kanskje den viktigaste endringa med agentar akkurat no. Når ein agent får sin eigen identitet, tilgang til data og høve til å utføre handlingar over tid, held det ikkje lenger å spørje kven som oppretta den eller kven som trykte på start. Vi må også kunne spørje kva agenten faktisk gjer, kva den har tilgang til, om åtferda endrar seg og kva som skjer dersom den byrjar å gjere noko den ikkje burde. ...

September 8, 2026 · 8 min · Knut Petter Dimmen
Ein administrator vurderer eigarskap, ansvar og livssyklus for agentar

Agentar utan eigar – kva skjer når byggjaren sluttar?

Det er lett å bli fascinert av kor raskt vi kan byggje ein agent. Ein fagperson kan få ein idé om morgonen og ha ein fungerande agent før lunsj. Men kva skjer seks månader seinare når den same fagpersonen sluttar? Kven eig agenten då? Kven veit kva den har tilgang til? Kven har ansvar for at den framleis skal eksistere? Og kven fangar opp agenten i offboardingprosessen dersom HR, IT og fagavdelinga ikkje ein gong veit at den finst? ...

September 1, 2026 · 10 min · Knut Petter Dimmen
Illustrasjon av ein brukar som loggar inn medan sensitive data flyt mellom Microsoft 365-tenester

Insider Risk Management i 2026: når trusselen loggar inn

Det store skiljet i 2026 er ikkje berre kven som prøver å bryte seg inn. Det er kor ofte dei berre loggar inn. For norske verksemder, også dei små, betyr det at skiljet mellom «ekstern angripar» og «intern risiko» har blitt mykje mindre nyttig i praksis. Blir ein tilsett lurt i phishing, eller ei konto blir kompromittert på annan måte, ser aktiviteten fort ut som legitim bruk. Då er ikkje spørsmålet berre om du stoppar innbrotet. Du må òg kunne oppdage at ein tilsynelatande vanleg brukar plutseleg oppfører seg som ein risiko. ...

August 20, 2026 · 8 min · Knut Petter Dimmen
Stilisert kart over Europa med éin opplyst datasenter-node i EU og nedtona nodar utanfor kontinentet (USA, Canada, Australia), som illustrerer at Copilot-inferens kan skje utanfor EU Data Boundary

Flex routing for Copilot: EU-data dine kan ha forlate Europa allereie

Den 3. april 2026 kom meldinga i Message Center. Den 17. april slo endringa inn. Microsoft aktiverte flex routing for EU- og EFTA-tenants, og i meldinga som gjekk til min eigen tenant står det rett ut: flex routing er slått på som standard. Det er over tre månader sidan. Spørsmålet er difor ikkje om du fekk det med deg. Det er om nokon i organisasjonen din tok eit dokumentert val, eller om standardinnstillinga fekk stå fordi ingen las meldinga. ...

August 6, 2026 · 8 min · Knut Petter Dimmen
Zero Trust frå prinsipp til politikk – Conditional Access som grunnmuren for informasjonsvern i Microsoft-skya

Zero Trust byrjar med Conditional Access – status, baseline og kvifor NIS2 gjer det akutt

Zero Trust har vore eit moteord så lenge at mange har slutta å høyre kva det faktisk seier: aldri stol på noko, verifiser alt, kvar gong! Men prinsippet blir ikkje politikk før nokon skriv det ned som reglar, og i Microsoft-skya er det Conditional Access som er den regelboka. Kvar einaste innlogging i Entra ID går gjennom policy-motoren, og det du ikkje har definert der, har du i praksis tillate. Denne guiden handlar om tre ting: kvifor CA er sjølve grunnmuren for informasjonsvern, korleis du finn ut kvar du faktisk står i dag, og kva baseline du bør ha på plass – spesielt om Insider Risk Management, datatap og NIS2 står på agendaen din. ...

July 28, 2026 · 8 min · Knut Petter Dimmen
Search and Intelligence-koplingane

Alle skal ha Copilot, men få bruker han skikkeleg – SMB gløymer Search and Intelligence-koplingane

Alle skal ha Copilot – men i SMB-marknaden, der det ikkje blir køyrt store adopsjonsprosjekt, er det svært få som faktisk får ut potensialet. Normalt ville eg vinkla dette mot datasikkerheit og compliance, men denne gongen vil eg gå andre vegen: funksjonalitet og verdi. Dei færraste eg har vore borti kjenner til potensialet i Microsoft 365 Copilot sine connectorar. Det finst over 100 ferdige koplingar – frå on-prem filserverar til spesialiserte fagsystem – som gjer Copilot i bedrifta di enormt mykje meir funksjonell. Rett kopla opp kan dette hjelpe verksemder på ein heilt enorm måte, langt utover det standard Microsoft 365-innhald gir. ...

July 19, 2026 · 5 min · Knut Petter Dimmen
Arkitekturskisse: Notion, Hugo, GitHub og Azure Static Web Apps

Slik bygde eg bloggen min – i sjølvaste Azure (og alt som gjekk gale undervegs)

Det starta med ei utfordring eg ikkje heilt klarte å riste av meg. Fleire gonger den siste tida har folk sagt til meg – etter eit LinkedIn-innlegg om Purview eller Copilot-governance – at eg burde ha ein blogg. Ikkje berre for den ekstra plassen langtekstane fortener, men fordi LinkedIn ikkje gir deg éin ting eg faktisk sakna: ein RSS-feed folk kan abonnere på utan å vere avhengige av ein algoritme som bestemmer om dei ser innlegget mitt eller ikkje. ...

July 19, 2026 · 7 min · Knut Petter Dimmen
Eit hovudtelefon-ikon, som symboliserer eit podcast-tips om Purview DSPM

Purview DSPM – oppsummering av årets innlegg

Eg har skrive fleire innlegg om Microsoft Purview DSPM det siste året, fordi eg meiner dette er eit av dei viktigaste områda for organisasjonar som skal ta i bruk generativ AI på ein trygg måte. Ein podcast verdt å høyre på Men om du vil forstå kva DSPM eigentleg er, kvifor det betyr noko, og korleis Microsoft ser for seg utviklinga vidare, så gjer Nikki Chapple og gjestene hennar ein svært god jobb med å forklare det i djupna. ...

July 15, 2026 · 1 min · Knut Petter Dimmen