Skjematisk oversyn over Business Premium med lisens på eine sida og nødvendig oppsett av tryggleik på den andre

Business Premium gjer deg ikkje trygg før du faktisk tek det i bruk

Microsoft 365 Business Premium er flaggskipet i business-segmentet for verksemder med opptil 300 brukarar, og lisensen inkluderer mykje av det ein norsk middels stor verksemd faktisk treng i 2026 : identitet, einingsstyring, e-postvern og endpointvern. Men det betyr ikkje at verksemda er trygg når lisensen er kjøpt. Det betyr berre at verksemda kan setje opp mykje betre vern enn før. Microsoft 365 Business Premium frequently asked questions Microsoft si oversikt over målgruppe, 300-brukargrense og produktposisjon for Business Premium. Microsoft 365 for business security overview Microsoft si oversikt over tryggingsområda i Microsoft 365 for Business. Det viktigaste poenget er enkelt: Business Premium er ein lisenspakke, ikkje ein ferdig sikra driftstilstand! ...

September 15, 2026 · 8 min · Knut Petter Dimmen
Ein KI-agent som sjølvstendig digital identitet omgitt av tilgangar, data og risikosignal

Risky Agents i Purview: Når agenten får sin eigen identitet, får den også sitt eige risikobilete

Du har ikkje berre teke i bruk ein ny Copilot. Du har fått ein ny digital aktør inn i verksemda. Det er kanskje den viktigaste endringa med agentar akkurat no. Når ein agent får sin eigen identitet, tilgang til data og høve til å utføre handlingar over tid, held det ikkje lenger å spørje kven som oppretta den eller kven som trykte på start. Vi må også kunne spørje kva agenten faktisk gjer, kva den har tilgang til, om åtferda endrar seg og kva som skjer dersom den byrjar å gjere noko den ikkje burde. ...

September 8, 2026 · 8 min · Knut Petter Dimmen
Ein administrator vurderer eigarskap, ansvar og livssyklus for agentar

Agentar utan eigar – kva skjer når byggjaren sluttar?

Det er lett å bli fascinert av kor raskt vi kan byggje ein agent. Ein fagperson kan få ein idé om morgonen og ha ein fungerande agent før lunsj. Men kva skjer seks månader seinare når den same fagpersonen sluttar? Kven eig agenten då? Kven veit kva den har tilgang til? Kven har ansvar for at den framleis skal eksistere? Og kven fangar opp agenten i offboardingprosessen dersom HR, IT og fagavdelinga ikkje ein gong veit at den finst? ...

September 1, 2026 · 10 min · Knut Petter Dimmen
Illustrasjon av ein brukar som loggar inn medan sensitive data flyt mellom Microsoft 365-tenester

Insider Risk Management i 2026: når trusselen loggar inn

Det store skiljet i 2026 er ikkje berre kven som prøver å bryte seg inn. Det er kor ofte dei berre loggar inn. For norske verksemder, også dei små, betyr det at skiljet mellom «ekstern angripar» og «intern risiko» har blitt mykje mindre nyttig i praksis. Blir ein tilsett lurt i phishing, eller ei konto blir kompromittert på annan måte, ser aktiviteten fort ut som legitim bruk. Då er ikkje spørsmålet berre om du stoppar innbrotet. Du må òg kunne oppdage at ein tilsynelatande vanleg brukar plutseleg oppfører seg som ein risiko. ...

August 20, 2026 · 8 min · Knut Petter Dimmen
Stilisert kart over Europa med éin opplyst datasenter-node i EU og nedtona nodar utanfor kontinentet (USA, Canada, Australia), som illustrerer at Copilot-inferens kan skje utanfor EU Data Boundary

Flex routing for Copilot: EU-data dine kan ha forlate Europa allereie

Den 3. april 2026 kom meldinga i Message Center. Den 17. april slo endringa inn. Microsoft aktiverte flex routing for EU- og EFTA-tenants, og i meldinga som gjekk til min eigen tenant står det rett ut: flex routing er slått på som standard. Det er over tre månader sidan. Spørsmålet er difor ikkje om du fekk det med deg. Det er om nokon i organisasjonen din tok eit dokumentert val, eller om standardinnstillinga fekk stå fordi ingen las meldinga. ...

August 6, 2026 · 8 min · Knut Petter Dimmen
Zero Trust frå prinsipp til politikk – Conditional Access som grunnmuren for informasjonsvern i Microsoft-skya

Zero Trust byrjar med Conditional Access – status, baseline og kvifor NIS2 gjer det akutt

Zero Trust har vore eit moteord så lenge at mange har slutta å høyre kva det faktisk seier: aldri stol på noko, verifiser alt, kvar gong! Men prinsippet blir ikkje politikk før nokon skriv det ned som reglar, og i Microsoft-skya er det Conditional Access som er den regelboka. Kvar einaste innlogging i Entra ID går gjennom policy-motoren, og det du ikkje har definert der, har du i praksis tillate. Denne guiden handlar om tre ting: kvifor CA er sjølve grunnmuren for informasjonsvern, korleis du finn ut kvar du faktisk står i dag, og kva baseline du bør ha på plass – spesielt om Insider Risk Management, datatap og NIS2 står på agendaen din. ...

July 28, 2026 · 8 min · Knut Petter Dimmen
Purview 1-2-3

Purview 1-2-3: Det modne landskapet – Data Security Investigations, Adaptive Protection og det neste steget

ARTIKKEL 4 av 4 Du har fundamentet på plass. Du har den nye DSPM som styrer Copilot og fangar shadow AI. Kva no? I 2026 har Purview vakse til ein plattform der etterforsking, adaptiv respons og kontinuerleg modning er like viktig som dei grunnleggjande policyane. La oss sjå på det modne landskapet. Data Security Investigations – KI-driven etterforsking Data Security Investigations (DSI) er den nyaste delen av Purview-familien, og den har vakse betydeleg i 2026. DSI brukar KI-drevet djup innhaldsanalyse for å identifisere datatryggleiksrisiko. ...

July 7, 2026 · 4 min · Knut Petter Dimmen
Purview 1-2-3

Purview 1-2-3: KI-laget – den nye DSPM, Copilot-styring og kampen mot shadow AI

ARTIKKEL 3 av 4 Med fundamentet på plass kan vi snakke om det som gjer 2026 til eit særskilt år: KI-laget i Purview. Microsoft sin eigen 2026 Data Security Index slo fast at meir enn 80 prosent av undersøkte organisasjonar implementerer eller utviklar DSPM-strategiar. Det er ikkje fordi det er trendy – det er fordi alternativet er å fly blindt i ein verkelegheit der KI-agentar les og produserer data raskare enn nokon menneske kan følgje med på. ...

June 16, 2026 · 6 min · Knut Petter Dimmen
Fundamentet

Purview 1-2-3 (Del 2):Fundamentet – frå å kjenne data til å beskytte dei

ARTIKKEL 2 av 4 Sjølv om KI-laget får all merksemda, er det noko mange organisasjonar gløymer: utan eit solid fundament fungerer ingenting av det nye. Og fundamentet startar ikkje med labels eller policyar. Det startar med eit langt enklare spørsmål: kva data har vi eigentleg? Microsoft seier det rett ut i den offisielle utrullingsguiden: å vite kor sensitiv data ligg, er ofte den største utfordringa for organisasjonar. Du kan ikkje beskytte det du ikkje veit du har. Difor må discovery kome før alt anna – det er ikkje eit forarbeid, det er steg 1. ...

June 9, 2026 · 5 min · Knut Petter Dimmen
Purview 1-2-3

Purview 1-2-3 (Del 1): Kvifor 2026 er året Purview vart uunnverleg

ARTIKKEL 1 av 4 Hugsar du då Purview først og fremst handla om sensitivity labels, DLP-policyar og litt eDiscovery? Det er ikkje verda vi lever i lenger. I 2026 har spelet endra seg. Vi har KI-agentar som handlar på vegne av brukarane, Copilot som finn fram informasjon på millisekund, og ein heilt ny kategori risiko som Microsoft sjølv kallar shadow AI – tilsette som brukar ikkje-godkjente KI-verktøy utanfor styrde rammer. Det er den nye versjonen av shadow IT, men med høgare innsats fordi det er ofte sensitive data som blir lima inn i prompten. ...

June 2, 2026 · 3 min · Knut Petter Dimmen