top of page
All Posts


Conditional Access gjelden du sannsynligvis allerede har
Conditional Access har blitt en av de viktigste sikkerhetskontrollene i Microsoft 365. For mange organisasjoner er det selve ryggraden i den moderne tilgangsstyringen. Samtidig er det få områder i Entra ID som har en tendens til å samle opp mer teknisk gjeld over tid. De fleste starter med noen få enkle policyer. Så kommer unntakene, nye applikasjoner, konsulenter, midlertidige behov, pilotprosjekter.. Og plutselig sitter man med et oppsett ingen lenger helt forstår. Hvis det

Bjørnar Aassveen
12 hours ago4 min read


AI verktøyvalg starter ikke med modellen, det starter med dataene dine
Det er lett å starte i feil ende når man snakker om AI i virksomheter. “Vi trenger GPT‑4, Copilot, Claude eller X”. Men det er ikke der diskusjonen bør begynne. Satt på spissen: Du kan bruke hvilken som helst modell, så lenge du bare lager vaffelrøre. I det øyeblikket du begynner å bruke virksomhetsdata, er det ikke lenger et modellvalg. Det er et governance og risikospørsmål. I denne posten går jeg gjennom hvordan du faktisk kan angripe dette i praksis: Hvordan finne ut hvi

Bjørnar Aassveen
Jun 114 min read


DLP i Copilot websøk
Microsoft 365 Copilot gir potensielt produktivitetsgevinster, men introduserer også nye og litt mer subtile risikoer. En av disse er hvordan Copilot bruker eksterne webtjenester som grounding når det mangler relevante interne svar. Nå har Microsoft kommet med ny DLP‑funksjonalitet i Purview som lar deg stoppe Copilot fra å bruke websøk når prompten inneholder sensitiv informasjon. Det høres kanskje lite ut, men dette er et svært viktig kontrollpunkt for mange organisasjoner.

Bjørnar Aassveen
Apr 242 min read
bottom of page