2026 年 9 月是 Microsoft Copilot 从单模型产品转型为多模型平台的月份。两款新前沿模型——OpenAI 的 GPT-6 Astra 和 Anthropic 的 Claude Fable 5.1——在四天内先后落地 Copilot Cowork 和 Copilot Studio。Copilot Studio 中的 GitHub Copilot harness 达到正式发布,将 Studio 从聊天机器人构建器转变为真正的智能体平台。而智能体工具调用的人工审批门控终于为企业在高风险操作上提供了确定性的护栏。

对 IT 领导者而言,本周的决策不在于是否采用——而在于治理态势。哪些模型被启用、为谁启用、在什么数据处理条款下启用。智能体是否可以自主行动,还是需要对敏感操作进行人工授权。以及你的租户在推理治理缺口(Purview 从未设计来弥补的缺口)面前准备得如何。

1. 一周内两款前沿模型

Claude Fable 5.1 于 9 月 1 日到达 Copilot Cowork 和 Copilot Studio。Anthropic 的模型面向长时间运行的工作、财务分析和前端可视化编码——在这些工作负载中,严密的推理和简洁的摘要比原始吞吐量更重要。管理员通过 M365 管理中心的 AI 提供商管理访问权限,Anthropic 作为 Microsoft 子处理方运营。支持按用户和按组门控。

GPT-6 Astra 随后于 9 月 4 日推出,首日覆盖四个微软界面:Copilot Cowork、Copilot Studio、GitHub Copilot 和 Microsoft Foundry。Microsoft Copilot 执行副总裁 Charles Lamanna 将其定义为跨界面发布——Astra 支持委托更大、更复杂的任务,无需将其拆分为小步骤。更少手把手指导,更多委托。Work IQ 将 Astra 的响应锚定在租户文件、会议、聊天和业务数据中,并在现有权限范围内运行。

治理陷阱: 启用 Anthropic 作为子处理方并不会自动为 Claude 的使用启用 Purview DLP、审核日志记录或内部风险管理。管理员必须单独配置这些功能。Fable 5.1 等预览模型可能在 Anthropic 作为独立数据处理方而非 Microsoft 子处理方的模式下运行——这是一种不同的数据处理姿态,合规团队需要审查。在 GitHub Copilot 方面,GPT-6 Astra 对 Business 和 Enterprise 计划默认启用,除非管理员明确禁用。

还有一个更广泛的变化。截至 2026 年 6 月,微软已将 OpenAI 添加为某些 M365 Copilot 和 Copilot Studio 服务的 Microsoft 在线服务子处理方。Copilot 请求现在可以由 OpenAI 运营的基础设施处理,而非微软运营的 Azure OpenAI。OpenAI 模型已纳入欧盟数据边界,但在政府云或主权云中不可用。管理员可以通过安全组禁用 OpenAI 服务,而不影响 Azure OpenAI 服务。

对 IT 领导者的意义: 审查 M365 管理中心和 GitHub Copilot 设置中的模型允许列表。确认 OpenAI 运营的基础设施是否符合你的合规要求。如果启用 Claude,请单独配置 Purview DLP 和审核日志记录——不要假设默认设置能覆盖你。在下个月的用量报告让 GitHub Copilot 管理员措手不及之前,向他们传达 GPT-6 Astra 默认启用的状态。

2. Copilot Studio GitHub Copilot Harness:正式发布

GitHub Copilot harness 于 9 月 2 日达到正式发布——这是 Copilot Studio 今年最重要的架构转变。Harness 位于 AI 模型和智能体之间,负责编排何时调用模型、提供什么上下文,以及使用哪些工具、MCP 服务器和已连接的智能体。它为智能体开发带来了代码执行、推理循环和工具编排能力。

与 harness 同步正式发布的功能: 工作流、作为智能体工具的 MCP 服务器、Windows 365 for Agents MCP 服务器、Claude Sonnet 5 和 GPT-5.5 Chat 作为主要模型,以及技能(Skills)——跨智能体打包的模块化可重用指令。

三种 harness 现在并存。 Copilot Chat 用于定制聊天体验,Standard 用于对话式主题智能体,GitHub Copilot 用于复杂智能体流程。选择在创建时锁定——harness 之间不可转换。GitHub Copilot harness 的所有工作均通过 Copilot Credits 计费,包括制作者侧的创作、评估和测试。计费已于 9 月 1 日开始。

技能是可移植性的核心故事。 编写一次模块化指令,添加到多个智能体中,与队友共享。智能体可以从成功模式中生成技能,但不能修改自身的技能——制作者仍负责导入和验证。SharePoint 个人技能处于公开预览,全球推出目标为 12 月。

Copilot Studio 中的 Work IQ(预览)让 GitHub Copilot harness 智能体连接到组织上下文——邮件、日历事件、文件、Teams 消息和人员信息。Foundry IQ 连接也可用于在 Microsoft Foundry 中构建的知识库。SharePoint 元数据筛选为智能体提供了两个内置工具,用于定向知识检索——在搜索前按元数据列进行筛选——这对拥有大型文档库的企业是一项重大改进。

对 IT 领导者的意义: 将 harness 选择视为影响计费、创作模式和能力的永久架构决策。在 PPAC 的 Licensing > Copilot Studio > Manage Agents 中审查历史未计费用量,以了解计费全面生效后的消费情况。开始评估哪些智能体应迁移到 GitHub Copilot harness,哪些应留在 Standard 或 Copilot Chat 上。

3. 人工审批门控与凭据安全

本月落地了两项治理功能,直接回应智能体 AI 的企业合规需求。

按工具、按智能体的人工审批(功能 570434)允许制作者要求在智能体运行特定工具之前获得人工授权。该开关独立于智能体的指令集——即使 AI 逻辑说"执行",调用也会暂停并显示描述预期操作的请求。审批者可以批准、批准本次会话或拒绝。审批请求内联显示在 Teams 和 Microsoft 365 Copilot 中,无需切换上下文。目标 GA 为 2026 年 9 月。用例:发送邮件、关闭服务工单、处理付款——任何错误成本超过延迟成本的操作。

凭据过度共享检测(MC1465744)自动阻止 Copilot Studio 中的不安全凭据共享。它检测智能体或流是否依赖不打算重用的制作者或系统凭据,在设计、发布和共享阶段进行阻止。无需管理员操作——强制执行是自动的。GA 日期:2026 年 9 月 30 日。

对 IT 领导者的意义: 将你的智能体清单与人工审批框架进行映射。识别哪些智能体-工具组合需要门控——付款、外部通信、数据删除。向制作者传达凭据过度共享检测的信息,让他们理解为什么之前可共享的智能体现在可能被阻止。这些是使智能体 AI 可在受监管环境中部署的企业合规构建块。

4. Copilot Notebooks 成为严肃的分析工具

9 月新增的三种引用类型将 Copilot Notebooks 从笔记辅助工具转变为组织数据的接地 surface。

Power BI 报告(功能 569928)——将报告数据直接引入笔记本,与文件并列。Copilot 基于报告的语义模型和可视化进行推理。

CSV/TSV 结构化数据(功能 569210)——结构化数据接入,用于接地的 AI 输出。用户可以引入表格数据,无需 Power BI 工作区。

JPG/PNG 图像接地(功能 569211)——可视化接地。Copilot 从笔记本中引用的图表、图示和截图中提取洞察。

Copilot Chat 还获得了对 Word、PowerPoint 和 PDF 中嵌入图像的图像理解能力。声明式智能体现在可以基于 SharePoint 中的扫描 PDF 和图像文档来生成答案——解锁了大量之前无法被 AI 场景访问的企业内容。扫描 PDF 理解本月达到 GA。

在 Android 上,Copilot Notebooks 获得多模态捕获——音频、图像和笔记被自动捕获并结构化。OneNote 工作区和轻量级 Copilot 应用体验保持同步。

对 IT 领导者的意义: Notebooks 现在是分析师工作流的可行 surface——将组织数据、结构化表格和可视化内容引入单一 AI 工作区。审查笔记本中 Power BI 和 CSV 引用的治理策略。扫描 PDF 意味着之前非结构化的存档现在可被 AI 访问——重新审视扫描文档库的保留和访问策略。

5. 连接器:联合 GA 与自助预览

联合 Copilot 连接器已 GA。 Copilot 现在可以通过 MCP 连接到第三方数据源并实时检索数据,无需在 Microsoft 服务中存储或索引。管理员通过 M365 管理中心保留治理能力。支持 Researcher、Microsoft 365 Chat 和 Excel 中的智能体模式。数十个新连接器覆盖法律(iManage、Harvey、Relativity、Everlaw)、金融(Mercury、Xero、FactSet、PitchBook、Morningstar)、医疗(Scite、Consensus)和专业服务(Asana、Notion、Canva、Linear、Dropbox)。

自助同步连接器处于公开预览。 个人用户可以使用自己的凭据连接外部数据源——首批连接器为 Jira Cloud 和 Confluence Cloud。内容被爬取并按用户复制到 Microsoft Graph 中,而非组织范围。仅同步用户可访问的内容。GA 目标为 2026 年 10 月。这解决了一个真实的痛点——用户可以将 Copilot 接地到自己的项目数据中,而无需提交 IT 工单来部署租户级连接器。

对 IT 领导者的意义: 联合连接器意味着 Copilot 可以触及外部系统而无数据驻留问题——数据留在源端。审查连接器目录中你的组织使用的系统并启用相关连接器。对于自助连接器,决定是否在租户中允许,并向请求 Jira 或 Confluence 接地的用户传达按用户范围。

6. 治理:推理缺口

Purview 覆盖静态数据——标签、保留、访问控制。它并非为解读 AI 推理而设计。Copilot 可以跨允许的来源进行综合,浮现出没有任何单个文件会泄露的机密细节。正如 Richard Harbridge 在 m365.fm 播客中所指出的,Copilot 不会到达一个干净的租户——它继承了多年积累的技术债务、非结构化数据和过度共享。AI 不会创造全新的治理问题,但它会显著放大和暴露现有问题。

实际治理需要三层。源头控制——敏感度标签、访问审查、过度共享修复。暴露控制——受限内容发现(Restricted Content Discovery),将敏感站点排除在 Copilot 接地之外;面向 Copilot 的 DLP,阻止敏感内容接地到响应中。使用控制——AI 层面的策略执行,包括人工审批门控、Copilot 记忆保留策略和智能体操作审核日志。

本月的若干治理更新有所帮助。Purview 新增 Copilot 记忆保留,支持版本管理和历史可见性。SharePoint Online 和 OneDrive 的自动标记容量从每租户每天 100K 提升至 500K 个文件。DLP 扩展至 Mac 和移动端上的日历事件。来自 Copilot 和 Agent 365 仪表板的去标识化行级指标导出支持自定义报告。网络接地域名排除——虽然其状态从 GA 回退至"推出中"——应于本月达到 GA。

对 IT 领导者的意义: 推理缺口是真实存在的,不会由单一产品来弥合。分层部署你的控制:源头、暴露和使用。优先处理过度共享修复——Copilot 会浮现它能看到的一切。使用受限内容发现来隔离敏感站点。为新 surface(日历、Mac、移动端)更新 DLP 策略。向领导层简报数据治理与 AI 治理之间的区别——它们相关但不相同。

总结

本周的更新标志着 Copilot 从产品到平台的转型。模型选择是真实的——三个前沿模型家族并排可用,各自适合不同的工作负载类型。Studio harness 的 GA 使智能体开发达到生产就绪。人工审批门控和凭据安全检测闭环了企业合规。Notebooks 接地扩展和联合连接器使 Copilot 成为更强大的实际工作工具。

治理缺口仍然是关键风险。Purview 为静态数据而建,而非 AI 推理。将 Copilot 部署视为许可管理而非治理管理的组织,将在实践中付出代价。

如需深入了解 Microsoft AI 平台演进,请在 X 上关注 https://x.com/kkaminsk