Microsoft julkaisi tekoälyagenttien eristyskerroksen Windows 11:een

0

Microsoft Execution Containers (MXC) tuli yleiseen saatavuuteen Windows 11:ssä 7.10.2026. Se rajaa, mitä tiedostoja ja verkkoja tekoälyagentti saa käyttää, ja valvoo rajoja ajon aikana.

aiuutiset.fi — Tekoälyuutiset suomeksi

Microsoft ilmoitti 7. lokakuuta 2026, että Microsoft Execution Containers (MXC) -niminen eristyskerros on tullut yleiseen saatavuuteen Windows 11:ssä. Kerros antaa kehittäjille ja yritysten IT-hallinnolle keinon määritellä, mitä tiedostoja, verkkokohteita ja muita resursseja tekoälyagentti saa käyttää, ja valvoo näitä rajoja ajon aikana. Microsoft kuvaa ratkaisua vastaukseksi tilanteeseen, jossa agentille annetaan joko täydet oikeudet tai se estetään kokonaan.

Agentti ei saa päättää omista oikeuksistaan

MXC on tarkoitettu ajamaan koodia, johon ei voi etukäteen täysin luottaa: mallin tuottamaa koodia, liitännäisiä ja työkaluja sekä tarvittaessa koko agenttia. Ajatus on, että agentti ei voi olla oma turvaviranomaisensa, vaan sen on toimittava rajoissa, jotka kehittäjä tai organisaatio on määritellyt ja joita valvotaan agentista riippumatta. MXC rakentaa agentin ympärille hallitun rajan eli hiekkalaatikon, jonka ulkopuolelle agentti ei pääse ilman erillistä lupaa.

Microsoft havainnollistaa tarvetta esimerkillä koodausagentista, jota pyydetään päivittämään verkkosivusto. Agentti tarvitsee luku- ja kirjoitusoikeuden sivuston lähdekoodivarastoon sekä pääsyn kehitystyökaluihin. Sen pitää ehkä lukea tuotantopalvelimen asetukset ymmärtääkseen, miten sovellus on otettu käyttöön, mutta sen ei pitäisi pystyä muuttamaan niitä. Ilman hallittua rajaa agentti saattaa päätellä, että asetusten muuttaminen on nopein tapa suorittaa tehtävä, ja rikkoa samalla tuotantosivuston.

Koska agentti käyttää runsaasti työkalukutsuja ja lukee sisältöä, jota se ei ole itse kirjoittanut, se voi myös joutua kehotteen injektion kohteeksi. Silloin ulkopuolinen taho yrittää ujuttaa agentille omia ohjeitaan. MXC:ssä kehittäjä ilmoittaa, mitä resursseja työkuorma tarvitsee, ja kerros valvoo rajaa sopivalla eristystekniikalla. Käytäntö pysyy agentin ulottumattomissa, joten malli tai sen tuottama koodi ei voi myöntää itselleen lisää oikeuksia. Sama periaate tunnetaan delegoinnista: valtuutus voi vain kaventaa, ei laajentaa, alkuperäisiä oikeuksia.

Neljä eristystasoa eri tarpeisiin

MXC tarjoaa useita eristystasoja, joista kehittäjä valitsee työkuorman mukaan. Kevyin on prosessieristys, jota tuetaan Windows 11:ssä, macOS:ssä ja Linuxissa ja joka sopii nopeutta vaativiin tehtäviin. Windowsilla se käyttää AppContainer-tekniikkaa, macOS:ssä Seatbeltiä ja Linuxissa Bubblewrapia.

Vain Windowsilla on käytössä istuntoeristys, joka ajaa agentin omassa käyttöjärjestelmän istunnossa omalla työpöydällä, leikepöydällä ja syötteillä, erillään käyttäjän omasta istunnosta. Se sopii pitkään käynnissä oleviin agentteihin, jotka tarvitsevat työpöydän tai selvemmän eron käyttäjään. Lisäksi Windowsilla on WSL-eristys Linux-pohjaisille työkaluille sekä kokeellinen MicroVM, joka tarjoaa laitteistolla varmistetun eristyksen riskialttiimmille työkuormille. Microsoftin mukaan jokaisella eristystavalla on omat tietoturvaominaisuutensa, joten sopivuus on arvioitava työkuormakohtaisesti.

Kolme käyttötapaa: valvonta, oppiminen ja salliva tila

MXC:ssä on kolme tilaa. Valvontatilassa käytäntö on voimassa ilman raporttia: sallitut toiminnot menevät läpi ja rajan ulkopuoliset estetään. Oppimistilassa raja on edelleen voimassa, mutta estetty yritys kirjataan JSON-muotoiseen raporttiin, minkä avulla kehittäjä näkee, mitä resursseja työkuorma yritti käyttää. Sallivassa tilassa rajan ylitys kirjataan mutta sallitaan, joten käytäntöä voi hioa työn keskeytymättä.

Raportti on Microsoftin mukaan saatavilla vain Windowsin prosessieristyksessä; istunto-, WSL- ja MicroVM-eristykset eivät tuota sitä. Microsoft neuvoo myös suunnittelemaan agentin niin, että se ei kaadu hiljaisesti, jos organisaation käytäntö estää jonkin resurssin, vaan kertoo, ettei tehtävää voitu suorittaa käytettävissä olevilla oikeuksilla.

Intune ja Entra mukaan hallintaan

Eristys ja tunnistaminen ovat Microsoftin mukaan kaksi eri asiaa: eristys vastaa siihen, mitä agentti saa tehdä, ja identiteetti siihen, kuka agentti toimi. Microsoftin mukaan Windowsille on tulossa Microsoft Entra -tuki, joka erottaa agentin toiminnan käyttäjän toiminnasta Microsoft Agent 365 -palvelussa. Näin tietoturvatiimi voi arvioida agentin käytöstä ja riskiä erillään laitteen käyttäjästä. Yhden agentin ongelmat eivät silloin keskeytä työntekijän pääsyä omiin tietoihinsa.

Yritysten hallintaan on tulossa myös Intune-käytäntö, jolla IT voi hallita MXC:n prosessieristyksiä Windows 11:ssä ja määritellä, miten Windows arvioi agenttien tekemiä eristyspyyntöjä. Microsoftin mukaan nämä ominaisuudet eivät ole vielä saatavilla, vaan ne julkaistaan myöhemmin. Toistaiseksi rajan kirjoittaa agentin kehittäjä.

Agentit, jotka jo tukevat MXC:tä

Microsoftin mukaan MXC:tä tukevat jo muun muassa GitHub Copilot, OpenAI Codex, Replit, LM Studio, Unsloth AI sekä NVIDIA:n OpenShell, joka tuo mukanaan omia käytäntöjä tiedostojen ja päättelypalveluiden käyttöön, verkkojen valvontaan ja tunnistetietojen hallintaan. Tukea ovat ilmoittaneet tuovansa myöhemmin muun muassa Anthropic Claude Code, Perplexity, Raycast, Box ja Nous Researchin Hermes Agent. Windows Experience -blogissa Microsoft kertoi lisäksi, että Metan Muse for Windows -agentti on tulossa Windowsille natiivisovelluksena MXC-tuella.

Kehittäjille MXC näkyy yhtenä JSON-muotoisena asetusskeemana ja monikielisenä ohjelmistokehityspakettina. Kerros kääntää pyydetyt rajoitukset valitun käyttöjärjestelmän omiksi mekanismeiksi, joten sama malli toimii Windowsin, macOS:n ja Linuxin lisäksi myös pilvessä. Microsoftin mukaan Windows 365 -tuki MXC:lle on nyt yleisesti saatavilla, ja työkalut ja esimerkit ovat haettavissa Microsoftin GitHub-varastosta. Ohjelmistokehityspaketti on tarkoitettu otettavaksi käyttöön ohjelmointirajapinnan kautta.

Termit lyhyesti

Tässä jutussa esiintyvät keskeiset termit lyhyesti.

  • Eristyskerros (containment): tekninen raja, joka määrää, mitä agentti saa tehdä ja mihin se saa päästä.
  • Hiekkalaatikko: eristetty ympäristö, jossa ohjelmaa voi ajaa ilman pääsyä oikeisiin järjestelmiin tai tiedostoihin.
  • Työkalukutsu: mallin pyyntö suorittaa toiminto, kuten tiedoston luku tai verkkohaku.
  • Kehotteen injektio: hyökkäys, jossa agentille tarkoitettuja ohjeita piilotetaan sisältöön, jota sen on tarkoitus vain lukea.
  • Delegointi: oikeuksien siirtäminen agentille niin, että valtuutus voi vain kaventaa alkuperäisiä oikeuksia.

Lähteet


Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.

Mainos: alla on kumppanimainoksia ja mainoslinkkejä.

Kvarn X – kryptot, osakkeet ja ETF:t samassa paikassa

Coinmotion – suomalainen kryptopalvelu vuodesta 2012

Leave a Reply

Pakolliset kentät on merkitty *