---
title: "Microsoft pokazuje lipcowe nowości w bezpieczeństwie AI, tożsamości i danych"
description: "Lipcowe aktualizacje Microsoft Security obejmują ochronę agentów AI, zabezpieczenia przed prompt injection, funkcje Entra i Purview oraz narzędzia dla SecOps. Microsoft rozszerza także ochronę chmury, zarządzanie tożsamością, analizę ryzyka wewnętrznego i możliwości Microsoft Intune."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-pokazuje-lipcowe-nowosci-w-bezpieczenstwie-ai-tozsamosci-i-danych"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-pokazuje-lipcowe-nowosci-w-bezpieczenstwie-ai-tozsamosci-i-danych/index.md"
date_published: "2026-07-30T23:05:45.123Z"
date_modified: "2026-07-31T21:34:19.093Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "microsoft security"
  - "sztuczna inteligencja"
  - "tożsamość cyfrowa"
  - "ochrona danych"
source_url: "https://www.microsoft.com/en-us/security/blog/2026/07/30/whats-new-in-microsoft-security-july-2026/"
source_name: "Microsoft Security Blog"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1785434503405.jpeg"
image_alt: "a blue background with lines and dots"
image_credit: "© Conny Schneider / Unsplash"
image_credit_url: "https://unsplash.com/@choys_"
---

# Microsoft pokazuje lipcowe nowości w bezpieczeństwie AI, tożsamości i danych

> Microsoft przedstawia lipcowe zmiany w Security: ochronę środowisk AI, automatyzację SecOps oraz nowe funkcje tożsamości, danych i punktów końcowych.

## Kluczowe informacje
- Project Perception łączy wyspecjalizowane agenty, modele cyberbezpieczeństwa i sygnały z całej organizacji.
- Defender zyskuje ochronę przed złośliwymi instrukcjami AI w e-mailach oraz zabezpieczenia agentów chmurowych.
- Entra i Purview rozszerzają kontrolę nad tożsamością, danymi i korzystaniem z niezarządzanych aplikacji AI.
- Od 1 lipca 2026 roku możliwości Microsoft Intune Suite są częścią Microsoft 365 E5.

Microsoft przedstawił lipcowy zestaw zmian w portfolio Microsoft Security. Aktualizacje koncentrują się na trzech powiązanych obszarach: ochronie środowisk wykorzystujących sztuczną inteligencję, użyciu AI w pracy zespołów bezpieczeństwa oraz wzmacnianiu podstawowych mechanizmów ochrony chmury, kodu, tożsamości, danych i urządzeń. Wśród ogłoszeń znalazły się zarówno nowe funkcje, jak i rozszerzenia istniejących usług. Część z nich jest dostępna w wersji zapoznawczej, a inne zostały udostępnione ogólnie. Microsoft wskazuje, że wraz ze skalowaniem zastosowań AI zespoły bezpieczeństwa muszą obejmować ochroną nie tylko klasyczne systemy, lecz także aplikacje AI, agenty, dane wykorzystywane przez modele oraz przepływy pracy prowadzone w wielu środowiskach.

## Project Perception, skoordynowane agenty do pracy nad bezpieczeństwem

Nowo ogłoszony Project Perception ma być skoordynowanym systemem wyspecjalizowanych agentów, modeli ukierunkowanych na cyberbezpieczeństwo oraz sygnałów zbieranych w całej organizacji. Poszczególne agenty mają pełnić różne role. Agenty red team wyszukują słabości, agenty blue team badają cyberzagrożenia, a agenty green team wzmacniają elementy, w których wykryto problemy. Według Microsofta zespoły agentów mogą współpracować w autonomicznych, wieloetapowych przepływach, działających w ciągłych pętlach od wykrycia problemu do wykonania działań związanych z bezpieczeństwem. Koncepcja ma zmienić sposób prowadzenia procesów ochrony, ponieważ łączy analizę, badanie zagrożeń i wzmacnianie zabezpieczeń w jednym skoordynowanym środowisku. W komunikacie nie przedstawiono jednak szczegółów technicznych pozwalających ocenić zakres wdrożenia ani harmonogramu dostępności wszystkich elementów projektu.

- Microsoft Defender otrzymuje ochronę przed prompt injection w e-mailach. Funkcja w wersji zapoznawczej identyfikuje i izoluje wiadomości zawierające złośliwe instrukcje przeznaczone dla systemów AI, zanim trafią do skrzynki odbiorczej.
- Microsoft Agent 365 łączy ocenę stanu bezpieczeństwa i ochronę w czasie działania agentów zarządzanych przez Microsoft Foundry, Microsoft Copilot Studio oraz dostawców zewnętrznych.
- Cloud Security Posture Management rozszerza widoczność na kontenery serverless działające w Azure Container Apps, Azure Container Instances oraz AWS ECS na Fargate.
- Microsoft Entra i Defender udostępniają połączone funkcje dla zespołów zarządzających tożsamością oraz centrów operacji bezpieczeństwa, w tym możliwość wyłączenia przejętej tożsamości z użyciem kontroli dostępu opartej na rolach.
- Microsoft Purview rozszerza ochronę danych na warstwę sieciową i pozwala wykrywać oraz blokować przesyłanie wrażliwych informacji do niezarządzanych aplikacji chmurowych i aplikacji AI.

## Defender chroni interakcje z AI i środowiska agentów

Jedną z najważniejszych zmian w Defenderze jest zapowiedziana w wersji zapoznawczej ochrona przed prompt injection w poczcie elektronicznej. Mechanizm ma rozpoznawać wiadomości zawierające złośliwe instrukcje dla systemów AI i izolować je przed dostarczeniem do skrzynki odbiorczej. Ogranicza to ryzyko, że niebezpieczna treść zostanie później wykorzystana przez użytkownika, narzędzie AI lub proces automatyzacji. Microsoft rozszerza też zabezpieczenia dotyczące agentów działających w chmurze. W Microsoft Agent 365 połączono ocenę stanu bezpieczeństwa i ochronę w czasie działania dla środowisk Microsoft Foundry, Microsoft Copilot Studio oraz agentów zarządzanych przez zewnętrznych dostawców. Zespół może dzięki temu analizować ryzyka związane z całą pulą agentów, zamiast traktować każde środowisko jako odrębny obszar. Jest to istotne w sytuacji, gdy organizacja korzysta jednocześnie z narzędzi Microsoftu i usług zewnętrznych.

## AI w centrum operacji bezpieczeństwa

Microsoft rozwija także funkcje, które mają przyspieszać wykrywanie, ustalanie priorytetów i reagowanie na cyberzagrożenia bezpośrednio w przepływach pracy SecOps. W Defenderze pojawiają się usprawnienia wywiadu o zagrożeniach, w tym połączenie możliwości Microsoft Defender Threat Intelligence oraz ulepszony Threat Intelligence Agent. Mają one dostarczać więcej gotowych informacji i automatyzacji w ujednoliconym procesie operacji bezpieczeństwa, tak aby analitycy mogli szybciej przejść od podsumowania zdarzenia do jego dalszej oceny i reakcji. Równolegle Microsoft wzmacnia podstawowe zabezpieczenia potrzebne w środowiskach opartych na AI. Cloud Security Posture Management obejmuje kontenery serverless, zapewniając widoczność i ciągłą ocenę konfiguracji obciążeń w usługach Azure Container Apps, Azure Container Instances i AWS ECS na Fargate. Połączenie Defendera z Microsoft Entra pozwala natomiast centrum operacji bezpieczeństwa wyłączać przejęte tożsamości bezpośrednio w ramach uprawnień opartych na rolach, z zachowaniem zasady najmniejszych uprawnień. Rozszerzają się również usługi Microsoft Defender Experts. Threat Intelligence ma dostarczać przygotowane przez ekspertów informacje o zagrożeniach istotnych dla konkretnej organizacji, a usługa MDR ma obejmować sygnały firm trzecich i środowiska wielochmurowe za pośrednictwem Microsoft Sentinel, także poza samym ekosystemem Microsoftu.

## Entra wzmacnia podstawy zarządzania tożsamością

W lipcowym zestawieniu znalazły się również funkcje Microsoft Entra przeznaczone do zarządzania tożsamościami i środowiskami dzierżaw. Tenant governance ma pomagać organizacjom odkrywać, kontrolować i administrować dzierżawami w całym środowisku. Obejmuje to centralne zasady oraz delegowane zarządzanie między dzierżawami. Microsoft Entra ID przechodzi ponadto na klucze dostępu jako domyślne doświadczenie uwierzytelniania. Według Microsoftu ma to ograniczyć zależność od wiadomości SMS i połączeń głosowych, wzmocnić ochronę odporną na phishing oraz ułatwić odejście od dostarczania usług telekomunikacyjnych przez Microsoft. Ten sposób dostarczania ma zostać wycofany w 2027 roku. Nowe, połączone doświadczenia Entra i Defender obejmują wspólny sposób pracy, kontrolę dostępu opartą na rolach oraz przepływy agentowe. Ich celem jest ograniczenie podziału między zarządzaniem tożsamością i operacjami bezpieczeństwa, tak aby oba zespoły mogły pracować na powiązanych informacjach i działaniach.

## Purview obejmuje dane przesyłane do aplikacji AI

Microsoft Purview integruje się z Microsoft Entra Internet Access, rozszerzając ochronę danych na warstwę sieciową. Dzięki temu organizacja może monitorować i egzekwować zasady dotyczące wrażliwych informacji przesyłanych do niezarządzanych aplikacji chmurowych oraz narzędzi AI. Przykładowo, gdy pracownik próbuje wysłać tekst lub plik zawierający dane klientów albo informacje zastrzeżone do niezatwierdzonej aplikacji AI, udostępnienie może zostać wykryte i zablokowane przed opuszczeniem organizacji. Microsoft przedstawia to jako ujednolicone podejście do określania, gdzie dane są udostępniane na zewnątrz, wykrywania informacji wrażliwych w tranzycie i stosowania spójnych zasad ochrony. Nie wymaga ono korzystania z dodatkowych rozwiązań innych firm w tym obszarze. W wersji zapoznawczej dostępna jest również funkcja Data Loss Prevention dla Microsoft 365 Copilot. Administratorzy mogą ustalić, że wiadomości od zewnętrznych nadawców nie będą używane przez Copilota do tworzenia odwołań, podsumowań ani danych ugruntowujących odpowiedź. Pozwala to nadal wykorzystywać informacje wewnętrzne podczas pracy z zewnętrznym współpracownikiem, przy jednoczesnym pominięciu zewnętrznych rozmów w generowanej odpowiedzi. Integracja Purview z Microsoft 365 Copilot ma rozszerzać istniejące zasady ochrony danych na interakcje z AI przy niewielkiej liczbie dodatkowych ustawień.

## Analiza ryzyka wewnętrznego i zmiany w Intune

Microsoft upraszcza także obsługę alertów w Insider Risk Management. Nowy scentralizowany widok łączy agentowe ustalanie priorytetów alertów, rozszerzone informacje o użytkowniku oraz dodatkowe możliwości analizy, w tym notatki dodawane do sprawy. Wspierający ten proces Data Security Triage Agent, którego zaawansowana warstwa rozumowania AI jest już ogólnie dostępna, analizuje wieloetapowo sygnały dotyczące użytkownika, urządzenia i aktywności związanej z danymi. Ma to pomóc wyłonić zdarzenia najbardziej wymagające sprawdzenia i ograniczyć liczbę mniej istotnych alertów. Analitycy mogą filtrować na jednej stronie atrybuty klasyczne oraz atrybuty agenta, przeglądać podsumowania i informacje o użytkowniku bez zmiany widoku, a także dokumentować ustalenia. System automatycznie zapisuje zmiany statusu i eskalacje, tworząc historię dochodzenia. Od 1 lipca 2026 roku możliwości Microsoft Intune Suite są zawarte w Microsoft 365 E5, a wybrane funkcje są dostępne również w Microsoft 365 E3. Obejmuje to zaawansowane zarządzanie punktami końcowymi, ograniczanie stałych uprawnień administracyjnych, unowocześnienie zarządzania certyfikatami, szybsze rozwiązywanie problemów, usprawnienie dostarczania aplikacji oraz wykorzystanie Microsoft Security Copilot w przepływach pracy Intune. Według Microsoftu zmiany te mają wzmocnić warstwę urządzeń, na której opierają się operacje wykorzystujące AI.

## Wyjaśnienie pojęć

### [lokalne AI](https://najnowsze-informacje.pl/definicje/lokalne-ai)

Sztuczna inteligencja uruchamiana bezpośrednio na komputerze lub innym urządzeniu, bez konieczności przesyłania danych do zewnętrznej chmury.

### [prompt injection](https://najnowsze-informacje.pl/definicje/prompt-injection)

Technika ataku na model językowy, w której specjalnie przygotowana treść wejściowa próbuje skłonić go do zignorowania ustalonych zasad lub wykonania niepożądanych poleceń.

### [phishing](https://najnowsze-informacje.pl/definicje/phishing)

Phishing to oszustwo polegające na podszywaniu się pod wiarygodną osobę lub instytucję w celu nakłonienia odbiorcy do ujawnienia danych, kliknięcia w link albo wykonania określonej czynności.

### [zarządzanie stanem bezpieczeństwa chmury](https://najnowsze-informacje.pl/definicje/zarzadzanie-stanem-bezpieczenstwa-chmury)

Podejście do stałego monitorowania zasobów chmurowych i oceny ich konfiguracji pod kątem wymagań bezpieczeństwa. Pomaga wykrywać błędne ustawienia oraz inne ryzyka w środowisku chmurowym.

### [kontenery serverless](https://najnowsze-informacje.pl/definicje/kontenery-serverless)

Kontenery uruchamiane w modelu, w którym dostawca usługi zarządza infrastrukturą serwerową, a użytkownik koncentruje się na aplikacji i jej konfiguracji. Zasoby mogą być automatycznie przydzielane zależnie od obciążenia.

### [zapobieganie utracie danych](https://najnowsze-informacje.pl/definicje/zapobieganie-utracie-danych)

Zestaw zasad i mechanizmów wykrywających oraz ograniczających nieuprawnione ujawnianie lub przesyłanie wrażliwych informacji. System może ostrzegać, rejestrować zdarzenie albo zablokować operację.

## Źródło pierwotne

[Microsoft Security Blog](https://www.microsoft.com/en-us/security/blog/2026/07/30/whats-new-in-microsoft-security-july-2026/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-07-30T23:05:45.123Z
- **Ostatnia aktualizacja:** 2026-07-31T21:34:19.093Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-pokazuje-lipcowe-nowosci-w-bezpieczenstwie-ai-tozsamosci-i-danych](https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-pokazuje-lipcowe-nowosci-w-bezpieczenstwie-ai-tozsamosci-i-danych)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-pokazuje-lipcowe-nowosci-w-bezpieczenstwie-ai-tozsamosci-i-danych/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-pokazuje-lipcowe-nowosci-w-bezpieczenstwie-ai-tozsamosci-i-danych/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Microsoft pokazuje lipcowe nowości w bezpieczeństwie AI, tożsamości i danych”, 2026-07-30, https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-pokazuje-lipcowe-nowosci-w-bezpieczenstwie-ai-tozsamosci-i-danych
