Microsoft MDEP: fundament urządzeń dla agentów AI

Temat: Microsoft AI

Microsoft Device Ecosystem Platform, czyli MDEP, to platforma systemowa oparta na Android Open Source Project, rozwijana dla producentów urządzeń i oprogramowania. Dostarcza wspólną podstawę dla sprzętu, który organizacja chce bezpiecznie utrzymywać i zarządzać nim przez cały okres użytkowania. Nie jest kolejnym modelem językowym ani agentem prowadzącym rozmowę. Źródło: dokumentacja platformy MDEP.

W kontekście AI robi się interesująca dlatego, że Microsoft wskazuje MDEP jako fundament Project Solara. Solara pokazuje kierunek nowych interfejsów i form urządzeń, natomiast MDEP dotyczy warstwy, która ma pozwolić takiemu sprzętowi działać w środowisku przedsiębiorstwa. Źródło: MDEP na Build 2026.

To mniej widowiskowa część historii niż urządzenie rozmawiające z użytkownikiem. Na scenie lepiej wygląda agent, który wykonuje zadanie, niż administrator sprawdzający stan aktualizacji. Tyle że po prezentacji ktoś musi utrzymać całą flotę. I właśnie wtedy kończy się magia, a zaczyna codzienna praca IT.

Dlaczego agent potrzebuje porządnego urządzenia?

Rozmowa z agentem może sprawiać wrażenie, że wszystko dzieje się w modelu. W rzeczywistości użytkownik korzysta z mikrofonu, ekranu, systemu operacyjnego, sieci i mechanizmu logowania. Każda z tych części wpływa na to, kto ma dostęp do danych i czy można ufać temu, co pojawia się na ekranie.

Jeśli urządzenie przechodzi między pracownikami, trzeba rozdzielić ich sesje. Jeśli stoi w miejscu dostępnym dla klientów, trzeba świadomie dobrać zakres pokazywanych informacji. Jeżeli zaginie, organizacja potrzebuje procedury odebrania dostępu. Agent nie rozwiązuje tych problemów samą uprzejmością odpowiedzi.

Dlatego oceniając platformę sprzętową, patrzyłbym na cały cykl życia: przygotowanie urządzenia, przypisanie go do roli, aktualizacje, obsługę incydentu oraz wycofanie. Dopiero na tej podstawie można sensownie oceniać aplikację i zachowanie agenta.

AOSP jako baza, MDEP jako platforma dla ekosystemu

Dokumentacja przedstawia MDEP jako platformę rozszerzalną, którą partnerzy mogą dostosowywać do rozwiązań sprzętowych i programowych. Wskazuje także mechanizmy atestacji opartej na sprzęcie oraz Microsoft Secure Pairing. Atestacja służy ocenie zaufania do urządzenia; nie dowodzi poprawności odpowiedzi modelu. Źródło: przegląd MDEP.

W praktyce warto oddzielić wspólny fundament od konkretnego produktu producenta. Dwa urządzenia mogą należeć do tego samego ekosystemu, a różnić się czujnikami, wydajnością, sposobem serwisowania czy okresem wsparcia. Nazwa platformy nie zastępuje specyfikacji wybranego modelu.

Podobnie informacja o bazie AOSP nie oznacza, że można zainstalować MDEP na dowolnym tablecie z Androidem i otrzymać pełny zestaw funkcji. Przy decyzji zakupowej potrzebne są potwierdzenia dotyczące danego sprzętu, wersji systemu, integracji i zasad utrzymania. To pytania do vendora rozwiązania, a nie szczegóły, które warto dopowiedzieć na podstawie prezentacji marketingowej.

Tożsamość, zarządzanie i ochrona urządzenia

W komunikacie z Build Microsoft wiąże MDEP z trzema usługami: Entra zapewnia warstwę tożsamości, Intune zarządzanie, a Defender for Endpoint ochronę przed zagrożeniami. Producent przedstawia to jako wspólną podstawę dla różnych kategorii urządzeń, między innymi systemów spotkań, telefonów firmowych, ekranów informacyjnych i nowych urządzeń AI. Źródło: rola MDEP w urządzeniach agentowych.

Z perspektywy architekta te trzy obszary prowadzą do różnych pytań:

ObszarPytanie przy projektowaniu rozwiązaniaDowód, którego szukałbym w pilotażu
TożsamośćKto korzysta z urządzenia i w jakiej roli?Poprawna zmiana użytkownika i odebranie dostępu
ZarządzanieKto odpowiada za konfigurację i aktualizacje?Widoczny stan urządzenia i wykonana procedura utrzymania
OchronaCo dzieje się po wykryciu problemu?Sprawdzona reakcja operacyjna i odpowiedzialna osoba

To kryteria oceny, nie deklaracja, że każda kombinacja urządzenia i licencji automatycznie spełnia wszystkie wymagania. Przed zakupem trzeba potwierdzić dostępny zakres usług i sposób ich konfiguracji.

Szczególnie uważałbym na urządzenia współdzielone. Wygodny dostęp nie może oznaczać, że kolejna osoba widzi kontekst poprzedniej. W pilotażu warto sprawdzić zmianę użytkownika w trakcie pracy, wygaśnięcie sesji i przypadek, w którym zadanie agenta trwa dłużej niż obecność człowieka przy ekranie.

MDEP i Solara: fundament oraz sposób pracy

MDEP odpowiada na pytanie, jaką podstawę systemową ma urządzenie. Solara rozwija koncepcję pracy z agentami przez urządzenia i usługi chmurowe. Pełniejsze omówienie koncepcji Badge i Desk oraz znaczenia tego kierunku dla B2B i B2C znajdziesz w artykule o Project Solara.

To rozróżnienie pomaga uniknąć błędnych oczekiwań. Sam system operacyjny nie wybierze dobrego procesu biznesowego, nie uporządkuje dokumentów i nie zaprojektuje narzędzi agenta. Z kolei świetnie napisany agent nie przejmie odpowiedzialności za aktualizacje sprzętu.

Dokumentacja MDEP akcentuje spójny model platformy dla urządzeń specjalizowanych i możliwość wyboru różnych producentów. Dla organizacji oznacza to kierunek standaryzacji wykraczający poza tradycyjną flotę komputerów z Windows. Źródło: dokumentacja Microsoft Device Ecosystem Platform.

W mojej ocenie wartość takiej standaryzacji rośnie wraz z liczbą form sprzętu. Jeden eksperymentalny terminal można obsłużyć ręcznie. Przy wielu lokalizacjach i zmianach personelu potrzebne są powtarzalne zasady. Inaczej każda nowa obudowa oznacza kolejny osobny sposób logowania, aktualizacji i obsługi awarii.

Bezpieczny system nie zastępuje kontroli agenta

Nawet poprawnie zarządzane urządzenie może udostępniać aplikację, której agent otrzymał zbyt szerokie uprawnienia. Dlatego rozdzieliłbym zabezpieczenie punktu dostępu od zasad wykonywania zadań: jakie narzędzia wolno uruchamiać, do jakich danych wolno sięgać i kiedy potrzebna jest decyzja człowieka.

Przykładowo agent może przygotować propozycję odpowiedzi, ale wysłanie jej do klienta powinno podlegać regułom przyjętym w danym procesie. Tożsamość użytkownika nie jest równoznaczna ze zgodą na każdą czynność wykonaną w jego imieniu. Te granice omawiam w tekście o tym, kto zatwierdza decyzje agenta AI.

Podobnie Microsoft Agent 365 dotyczy zarządzania agentami w organizacji. MDEP skupia się na urządzeniach. Uporządkowanie obu obszarów jest potrzebne, lecz nie warto sklejać ich w jedną obietnicę „mamy platformę, więc wszystko jest bezpieczne”.

Jak zacząłbym ocenę MDEP w firmie?

Wybrałbym jeden modelowy scenariusz: współdzielony terminal, na którym pracownik przegląda materiały do zadania i zatwierdza przygotowaną notatkę. To propozycja testu, nie opis istniejącego wdrożenia ani deklaracja gotowej aplikacji MDEP.

Najpierw ustaliłbym odpowiedzialności. Vendor sprzętu powinien określić wsparcie konkretnego urządzenia. Zespół IT powinien opisać konfigurację, aktualizacje i obsługę incydentu. Właściciel procesu powinien zdecydować, co agent może zrobić sam, a co wymaga zatwierdzenia. Bez tego łatwo uzyskać działającą demonstrację bez właściciela codziennej eksploatacji.

Następnie sprawdziłbym normalny przebieg pracy oraz kilka zakłóceń: brak sieci, zmianę użytkownika, odebranie dostępu i ponowne uruchomienie urządzenia. Każdy przypadek powinien mieć czytelny rezultat dla człowieka. Ekran pokazujący stary wynik jako świeży jest problemem nawet wtedy, gdy wszystkie usługi technicznie odpowiadają.

Na koniec porównałbym nowe rozwiązanie z obecnym sposobem wykonania zadania. Jeśli oszczędność czasu znika po doliczeniu poprawek, logowania i obsługi urządzenia, sam agent nie uzasadnia wdrożenia. Potrzebna jest korzyść widoczna w całym procesie.

MDEP warto więc obserwować jako podstawę szerszego ekosystemu urządzeń. Najciekawsza jest możliwość połączenia nowych interfejsów z przewidywalnym utrzymaniem. Agent może być nową twarzą pracy, ale ktoś nadal musi zadbać o to, co dzieje się pod ekranem. Więcej powiązanych technologii opisuję w filarze Microsoft AI.

Portret Krzysztofa Majchrzyckiego

O autorze

Krzysztof Majchrzycki jest architektem systemów i AI Business Partnerem. Od wielu lat łączy technologię z biznesem i zarządzaniem. Współtworzył firmy technologiczne i kierował polskim oddziałem międzynarodowej grupy. Dziś projektuje modele firm i inteligentne systemy operacyjne, które z nich wynikają. Ukończył Executive MBA i ma certyfikat Prosci® Certified Change Practitioner.

Zobacz, co może powstać na tej podstawie

Project Solara pokazuje kierunek urządzeń, których interfejsem stają się agenci AI.