Siirry sisältöön
Agent 365

Agent 365: hallinta ennen skaalaa

Tuomas Pakkanen 3. kesäkuuta 2026 7 min lukuaika

Kysymme joka tapaamisessa saman kysymyksen: montako agenttia teidän Microsoft 365 -tenantissanne on tällä hetkellä aktiivisena? Vastaus on lähes aina jokin variaatio “emme tiedä tarkalleen”. Se ei ole huolimattomuutta. Se on seurausta siitä, että agenttien luominen on tehty niin helpoksi, että kuka tahansa Copilot Studio -oikeuksilla varustettu käyttäjä voi rakentaa yhden iltapäivässä, ilman että kukaan muu organisaatiossa saa siitä tiedon.

Luku, joka kannattaa pysäyttää: aktiivisten agenttien määrä Microsoft 365 -ympäristöissä on kasvanut viisitoistakertaiseksi viimeisen vuoden aikana. Samaan aikaan AI-vuorovaikutuksen kustannus on noussut noin 0,04 dollarista jopa 1,20 dollariin per tehtävä monimutkaisemmissa agenttiketjuissa. Ja 57 prosenttia organisaatioista raportoi tekoälyn käyttöön liittyvien tietoturvapoikkeamien lisääntyneen. Nämä kolme lukua kertovat saman tarinan kolmesta suunnasta: agentteja syntyy nopeammin kuin niitä ehditään hallita.

Varjoagentit ovat varjo-IT:tä uudestaan, mutta nopeammin

Moni IT-johtaja on nähnyt tämän elokuvan ennen. Varjo-IT, eli työntekijät jotka ottivat käyttöön omia pilvipalveluita ilman IT:n tietoa, oli 2010-luvun riski. Agentit ovat sama ilmiö, mutta nopeutettuna. Yksittäinen työntekijä voi rakentaa Copilot Studiossa agentin, joka lukee sähköposteja, hakee tietoa dokumenteista tai kirjoittaa asiakkaille, ja tehdä sen ilman että kukaan validoi mihin sillä on pääsy tai mitä se tekee sen tiedon kanssa.

Ongelma ei ole se, että joku rakentaa hyödyllisen agentin. Ongelma on se, ettei kukaan muu tiedä agentin olevan olemassa, kunnes joko auditointi paljastaa sen tai jotain menee pieleen. Kumpikaan näistä ei ole hyvä hetki huomata asia ensimmäistä kertaa.

Kustannukset karkaavat yhtä huomaamattomasti kuin riskit

Toinen asia, joka yllättää lähes jokaisen organisaation, on kustannusrakenne. Cowork ja muut agentit kuluttavat Copilot Credit -tokeneita per suoritettu tehtävä, ja kulutus ei ole lineaarista. Monivaiheinen agenttiketju, joka hakee tietoa useasta lähteestä ja tekee useita päätöksiä matkalla, voi maksaa moninkertaisesti verrattuna yksittäiseen Copilot-kehotukseen. Ilman budjettirajoja ja seurantaa kuukauden lasku voi olla merkittävästi ennakoitua suurempi, ja tämä huomataan yleensä vasta laskulla, ei sitä ennen.

Tämä ei tarkoita, että agentit kannattaisi jättää rakentamatta. Se tarkoittaa, että kustannusten hallinta pitää suunnitella ennen laajaa käyttöä, ei sen jälkeen kun ensimmäinen yllätyslasku on jo tullut.

Miksi hallintamalli tulee ensin, ei skaalauksen jälkeen

Yleisin virhe jonka näemme: organisaatio päättää “kokeilla” agentteja muutamalla pilottihankkeella, huomaa niiden toimivan, ja skaalaa käyttöä nopeasti, ilman että kukaan on vielä päättänyt kuka omistaa agenttirekisterin, kuka hyväksyy uudet agentit tuotantoon, tai miten kulutusta budjetoidaan roolikohtaisesti. Kun hallintamalli rakennetaan vasta ongelmien ilmaannuttua, se on aina reaktiivinen ja aina kalliimpi kuin jos se olisi rakennettu alusta asti mukaan.

Toimiva järjestys on päinvastainen: ensin näkyvyys, sitten säännöt, vasta sitten skaala.

Näkyvyys tarkoittaa tenant-arviointia: mitä agentteja on jo olemassa, kuka ne omistaa, mihin niillä on pääsy. Tämä yksin paljastaa yleensä enemmän kuin organisaatio odottaa.

Säännöt tarkoittavat kirjoitettua Agent Governance Policyä: kuka saa rakentaa agentteja, mitä pääsyoikeuksia ne saavat oletuksena, miten ne katselmoidaan ennen tuotantoa, ja miten token-budjetit jaetaan tiimeittäin. Tämä ei ole byrokratiaa hallinnon vuoksi. Se on sama logiikka kuin pääsynhallinnassa muutenkin: oletusarvo on rajattu, ei avoin.

Skaala tulee vasta kun ensimmäinen pilottiagentti on viety hallitusti tuotantoon, sen kulutusta ja vaikutusta on seurattu oikeasti muutaman viikon ajan, ja organisaatiolla on tiekartta seuraaville kaksitoista kuukaudelle. Tässä vaiheessa laajentaminen on ennakoitavaa, ei arvailua.

Mitä tämä tarkoittaa käytännössä

Emme ehdota, että agentteja pitäisi jarruttaa. Päinvastoin: kilpailuetu syntyy siitä, että organisaatio pystyy ottamaan agentteja käyttöön nopeammin kuin kilpailijat, koska hallintamalli on jo olemassa eikä sitä tarvitse rakentaa kesken kriisin. Yhdeksänkymmenen päivän ohjelma, joka vie organisaation nykytilan kartoituksesta hallintamalliin ja yhteen tuotantoon viedyn pilottiagenttiin, ei ole hidastelua. Se on nopein tapa päästä sinne, missä agentteja voi oikeasti skaalata ilman että joka uusi agentti on uusi riski, jota kukaan ei ole vielä nähnyt.

Kysymys ei ole enää siitä, kannattaako agentteja ottaa käyttöön. Se on jo tapahtumassa, huomasi organisaatio sitä tai ei. Kysymys on siitä, tehdäänkö se näkyvästi ja hallitusti, vai löydetäänkö se auditoinnissa.