Microsoft introducerar en ny säkerhetspolicy i Microsoft Teams som ger organisationer bättre kontroll över tredjepartsbotar och automatiserade tjänster som försöker ansluta till möten. Den nya funktionen är utformad för att stoppa obehöriga eller potentiellt skadliga botar från att delta utan uttryckligt godkännande från mötesorganisatören.
Funktionen presenterades första gången i Microsoft 365:s färdplan tidigare i år och blir tillgänglig för Teams på Windows, macOS, Android och iOS i både globala standardmiljöer med flera klientorganisationer och GCC-molnmiljöer.
Stoppar botar innan de ansluter
När policyn aktiveras identifierar Microsoft Teams automatiskt externa botar och placerar dem i möteslobbyn innan de får ansluta. Mötesorganisatören får därefter möjlighet att godkänna eller neka åtkomsten.
Skyddet omfattar både legitima tredjepartsbotar som används för exempelvis transkribering, anteckningar och automatisering samt potentiellt skadliga applikationer som kan utnyttjas av hotaktörer.
Syftet är att ge organisationer större kontroll över vilka automatiserade tjänster som får tillgång till känsliga möten och företagsinformation.
“Den nya policyn i Teams Admin Center, Hantera externa botar och deras åtkomst till möten, kan tilldelas enskilda användare eller specifika grupper”, uppger Microsoft.
Företaget förklarar att Teams automatiskt identifierar potentiella botar, placerar dem i möteslobbyn och tydligt markerar att det rör sig om en icke mänsklig deltagare. Mötesorganisatören måste därefter aktivt godkänna anslutningen.
Även om ett möte är konfigurerat så att vanliga deltagare kan hoppa över lobbyn kommer botar som omfattas av policyn fortfarande att kräva ett godkännande innan de får ansluta.

Fler säkerhetskontroller är på väg
Microsoft planerar samtidigt att utöka säkerhetsfunktionerna ytterligare. Bland de kommande funktionerna finns:
- Tillåtelselistor för godkända botar.
- Möjlighet att helt blockera externa botar.
- Administratörsrapporter och granskningsloggar över identifierade botar.
- Mer detaljerade säkerhetspolicyer anpassade efter olika organisationers krav.
De nya funktionerna ska ge IT-administratörer bättre överblick och stärka kontrollen över automatiserade tjänster i Teams.
Del av Microsofts bredare säkerhetssatsning
Den nya botpolicyn är en del av Microsofts omfattande satsning på att stärka säkerheten i Teams mot moderna cyberhot.
Sedan december kan administratörer blockera externa Teams-användare via Microsoft Defender-portalen för att motverka social engineering-attacker från cyberkriminella och ransomwaregrupper.
I januari introducerades även nya funktioner som varnar användare när externa uppringare utger sig för att representera betrodda organisationer, ett vanligt tillvägagångssätt vid nätfiske och bedrägeriförsök.
Microsoft har dessutom infört möjligheten att rapportera misstänkta samtal som potentiella nätfiske- eller bedrägeriförsök, vilket ger organisationer bättre möjligheter att upptäcka och hantera säkerhetsincidenter.
Tidigare i år varnade Microsoft också för att angripare i allt högre grad utnyttjar externt Teams-samarbete för att ta sig in i företagsnätverk. Genom att utge sig för att vara IT-support eller helpdesk försöker angripare lura anställda att ge fjärråtkomst, vilket kan leda till datastöld och lateral förflyttning i organisationens IT-miljö.
Den nya policyn för externa botar är ytterligare ett steg i Microsofts strategi att stärka säkerheten kring digitalt samarbete och ge organisationer bättre skydd mot allt mer avancerade cyberhot.
Ökad kontroll över AI och automatisering i möten
Den ökande användningen av AI-baserade verktyg och automatiserade mötesassistenter innebär att allt fler tredjepartsapplikationer får åtkomst till känsliga företagsmöten. Samtidigt ökar behovet av tydliga säkerhetskontroller som gör det möjligt för organisationer att avgöra vilka tjänster som ska få delta.
Med den nya policyn får IT-administratörer bättre kontroll över externa botar och kan säkerställa att endast godkända tjänster får tillgång till möten och den information som delas där. Funktionen kompletterar Microsofts satsning på Zero Trust och stärker skyddet mot identitetsbaserade attacker, social engineering och andra cyberhot som riktas mot moderna samarbetsplattformar.
I takt med att AI blir en naturlig del av den digitala arbetsplatsen väntas fler säkerhetsfunktioner införas för att ge företag ökad transparens, bättre styrning och högre säkerhet i Microsoft Teams.








