| Message Content |
Updated September 16, 2025: We have updated the timeline. Thank you for your patience.
[Introduction]
The new Unified Permissions Management feature gives admins a consistent view of all required applications and delegated permissions, along with their associated risk levels. This enables clearer understanding of consents and supports more informed decision-making. From the Permissions tab, admins can now provide consent directly, and once granted by the Global Admin, the AI Admin Role can deploy agents.
cxcs.microsoft.net/file/ccp/en-us/1dda86c9-3927-4908-9a91-a5e74423ef6c“>
This message is associated with Roadmap ID 502617.
[When this will happen:]
General Availability (Worldwide): Rollout will begin in late September 2025 (previously mid-September) and is expected to complete by late September 2025.
[How this affects your organization:]
Who is affected: Admins managing agent deployment and consent in Microsoft 365.
What will happen:
- Permissions are now surfaced earlier in the agent lifecycle, rather than being embedded in deployment steps―supporting informed decision-making.
- Admins can manage these permissions directly from the Microsoft Admin Center (MAC), reducing workflow interruptions and improving operational efficiency.
- The AI Admin Role can deploy agents once consent is granted by a Global Admin.
- Each permission will display a risk level to help assess impact.
- Automation scenarios will be available to streamline low-risk agent enablement.
[What you can do to prepare:]
- Provide consent from the Permissions tab: Admins will be able to grant consent directly from the Permissions tab. (ETA: End of September)
- Deploy and consent independently: The AI Admin Role will be able to deploy agents once consent is granted by a Global Admin. (ETA: End of September)
- Review risk levels per permission: Each permission will display a risk level to support informed decision-making. (ETA: October)
- Plan for rule-based automation: Automation scenarios will be available to streamline low-risk agent enablement. (ETA: November)
[Compliance considerations:]
| Compliance Consideration |
Explanation |
| Does the change alter how existing customer data is processed, stored, or accessed? |
Permissions and associated risk levels are now surfaced earlier in the agent lifecycle and made actionable from the MAC interface, which changes how consent and access to customer data are managed. |
| Does the change introduce or significantly modify AI/ML or agent capabilities that interact with or provide access to customer data? |
The AI Admin Role can now deploy agents once consent is granted, introducing new agent deployment capabilities tied to customer data access. |
| Does the change include an admin control and, can it be controlled through Entra ID group membership? |
Admins can grant consent directly from the Permissions Tab, and deployment is gated by Global Admin consent, which can be managed via Entra ID roles. |
|
| Machine Translation |
2025 年 9 月 16 日更新: タイムラインを更新しました。お待ちいただきありがとうございます。
[はじめに]
新しい y合叵薰芾 C能により、管理者は、必要なすべてのアプリケ`ションと委任された叵蕖瑜娱vBするリスク レベルを一して把握できます。これにより、同意をより明_に理解できるようになり、より多くの情螭嘶扭い恳馑Q定がサポ`トされます。[ アクセスS可] タブから、管理者は直接同意を提供できるようになり、 グロ`バル管理者によって付与されると、 AI 管理者ロ`ル はエ`ジェントをデプロイできます。
cxcs.microsoft.net/file/ccp/en-us/1dda86c9-3927-4908-9a91-a5e74423ef6c“>
このメッセ`ジは、ロ`ドマップ ID 502617にvB付けられています。
[これがいつ起こるか:]
一般提供 (全世界): ロ`ルアウトは 2025 年 9 月下旬 (以前は 9 月中旬) に_始され、2025 年 9 月下旬までに完了する予定です。
[これがあなたのMに与える影:]
影を受ける人: Microsoft 365 でエ`ジェントの展_と同意を管理する管理者。
何が起こるか:
- 叵蓼稀钎抓恁な猪に埋めzまれるのではなく、エ`ジェントのライフサイクルの早い段Aで表示され、情螭嘶扭い恳馑Q定をサポ`トします。
- 管理者はこれらの叵蓼 Microsoft 管理センタ` (MAC) から直接管理できるため、ワ`クフロ`の中断がpり、\用柯胜蛏悉筏蓼埂
- AI 管理者ロ`ルは、グロ`バル管理者によって同意が付与されると、エ`ジェントをデプロイできます。
- 各叵蓼摔稀⒂绊をu工毪韦艘哿磨辚攻欹佶毪硎兢丹欷蓼埂
- 低リスクのエ`ジェントの有炕蚝侠砘工毪郡幛巫踊伐圣辚每赡埭摔胜辘蓼埂
[浃工毪郡幛摔扦毪长:]
- [叵] タブから同意を提供します。管理者は [叵] タブから直接同意を付与できます。(予定r刻: 9 月末)
- eに展_して同意します。AI 管理者ロ`ルは、グロ`バル管理者によって同意が付与されると、エ`ジェントを展_できます。(ETA:9月末)
- 叵蓼搐趣衰辚攻欹佶毪虼_Jします。 各叵蓼摔稀⑶螭嘶扭い恳馑Q定をサポ`トするリスクレベルが表示されます。(10月k佑瓒)
- ル`ルベ`スの自踊蛴画する: 低リスクのエ`ジェントの有炕蚝侠砘工毪郡幛巫踊伐圣辚每赡埭摔胜辘蓼埂(11月の予定)
[コンプライアンスにvする考]事:]
| コンプライアンスにvする考]事 |
のh明 |
| この涓摔瑜辍⒓却妞晤客デ`タのI理、保存、またはアクセスの方法が浃铯辘蓼工? |
叵蓼乳vBするリスクレベルは、エ`ジェントのライフサイクルの早い段Aで表示され、MACインタ`フェイスからg行可能になるようになり、客デ`タへの同意とアクセスの管理方法が浃铯辘蓼埂 |
| この涓摔瑜辍㈩客デ`タとしたり、客デ`タへのアクセスを提供したりする AI/ML またはエ`ジェントC能が毪蓼郡洗蠓涓丹欷蓼工? |
AI 管理者ロ`ルは、同意が与えられるとエ`ジェントをデプロイできるようになり、客デ`タへのアクセスにvB付けられた新しいエ`ジェントデプロイC能が毪丹欷蓼筏俊 |
| 涓摔瞎芾碚撺偿螗去愆`ルが含まれていますか、また Entra ID グル`プ メンバ`シップを使用して制御できますか? |
管理者は [アクセスS可] タブから直接同意を付与でき、デプロイはグロ`バル管理者の同意によって制限され、Entra ID ロ`ルを使用して管理できます。 |
|