Microsoft увеличила разметку файлов в пять раз — агентам добавили ограничения

В опубликованной 27 августа 2026 года августовской сводке Microsoft Security компания представила пятикратное повышение суточного предела автоматической разметки файлов в Microsoft Purview, рекомендации Secure Now по сдерживанию автономных действий ИИ-агентов, централизованное управление арендаторами Entra и поддержку сторонних данных в Defender Experts MDR P2.
Администраторам важно разделять эти изменения по статусу. Новый предел Purview ещё разворачивается поэтапно, Tenant Governance уже переведена в общую доступность, а ограничения для агентов опубликованы как руководство по настройке средств контроля — единого автоматически включаемого запрета Microsoft не добавила.
Новый предел Purview появится не во всех арендаторах одновременно

Архив уведомления MC1461154 подтверждает увеличение суточной ёмкости авторазметки существующего содержимого SharePoint Online и OneDrive for Business со 100 тысяч до 500 тысяч файлов на арендатора. Предварительное развёртывание запланировано с начала до конца сентября 2026 года, а общемировое — с начала до конца октября.
Повышенный предел должен автоматически применяться к действующим активным политикам. Конфигурация политик, условия классификации и параметры меток не меняются, поэтому обязательной перенастройки для нынешних пользователей нет. Организациям, которые только внедряют авторазметку, рекомендуется сначала запустить политику в режиме моделирования и проверить результаты.
Практический риск связан не с самим увеличением ёмкости, а с качеством уже настроенных правил. Более высокая скорость позволит быстрее распространить как корректную, так и ошибочно выбранную метку. До получения обновления администратору стоит проверить результаты моделирования, отчёт о покрытии и журнал активности политик.
Статус, условие, риск и действие различаются для каждой функции

Августовский перечень нельзя планировать как единый выпуск. Приоритеты для корпоративной среды выглядят следующим образом:
- Microsoft Purview. Статус — поэтапное развёртывание. Условие — действующая или подготовленная политика авторазметки SharePoint либо OneDrive и необходимое для неё лицензирование. Риск — ускоренное применение неверной метки. Действие — проверить моделирование и отчёты до активации повышенного предела.
- Secure Now. Статус — опубликованное руководство, а не новая универсальная блокировка. Условие — наличие агентов, способных выполнять операции без отдельного согласия пользователя. Риск — избыточные разрешения и большой масштаб последствий. Действие — пересмотреть доступные агенту инструменты, идентификаторы, исходящие соединения и операции, требующие подтверждения человека.
- Microsoft Entra Tenant Governance. Статус — общая доступность. Условие — связанные арендаторы, административные роли и лицензии для выбранных возможностей. Риск — теневые арендаторы и дрейф конфигурации. Действие — определить владельцев сред, создать отношения управления и утвердить базовые настройки.
- Defender Experts MDR. Статус — расширение управляемой защиты на поддерживаемые сторонние данные. Условие — план P2, Microsoft Sentinel и совместимые источники телеметрии. Риск — ошибочно считать всю информацию в Sentinel покрытой услугой. Действие — сверить подключённые системы с фактической областью обслуживания.
Entra Tenant Governance стала общедоступной, но зависит от лицензий

Опубликованный 10 августа анонс общей доступности Tenant Governance выделяет четыре возможности: обнаружение связанных арендаторов, отношения управления с минимальными привилегиями, контроль конфигураций и регулируемое создание новых арендаторов. Для установления отношений управления соответствующая лицензия требуется в управляющем арендаторе; доступ к сведениям об активности и рисках агентов дополнительно зависит от Microsoft Agent 365 в управляемой среде.
Сервис сводит связанные арендаторы в единое представление и позволяет сравнивать их фактические настройки с утверждёнными базовыми конфигурациями. Поддерживается контроль параметров Microsoft Entra, Defender, Exchange Online, Intune, Purview и Teams, а межарендаторское делегирование позволяет выдавать ограниченные полномочия вместо одинаково широких административных прав во всех средах.
Общая доступность не заменяет организационную инвентаризацию. Компании всё равно нужно определить, какие арендаторы относятся к её инфраструктуре, кто ими владеет, кто утверждает базовую конфигурацию и кто получает право устранять отклонения. Набор доступных функций следует проверять отдельно для каждого уровня лицензирования.
Ограничения агентов требуют настройки существующих средств контроля
Рекомендации Secure Now направлены на операции, которые ИИ-агент способен выполнять без явного одобрения пользователя. Они охватывают укрепление доступных агенту поверхностей, сокращение возможного ущерба, управление идентификаторами и разрешениями, а также наблюдение за активностью.
Для администратора это означает необходимость связать каждого агента с владельцем и конкретной идентификационной записью, определить разрешённые ресурсы и инструменты, ограничить исходящие соединения и выделить действия, для которых обязательно участие человека. Отдельно нужен заранее определённый способ остановить агента или отозвать его полномочия при выходе за установленные границы.
Расширение Defender Experts MDR также ограничено условиями услуги. В P2 управляемое обнаружение, расследование и поиск угроз распространяются на поддерживаемую стороннюю телеметрию, поступающую через Microsoft Sentinel, включая данные совместимых систем Palo Alto Networks, AWS и Okta. Само наличие коннектора в Sentinel не означает автоматического включения любой поступающей информации в область управляемого реагирования.
Таким образом, немедленной административной проверки требуют полномочия ИИ-агентов, реестр арендаторов и область покрытия MDR. Для Purview достаточно заранее проверить действующие политики и наблюдать за появлением повышенного предела в конкретном арендаторе: заявленная ёмкость станет практически значимой только после соответствующего этапа развёртывания.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.