Microsoft Scout: první Autopilot agent pro Microsoft 365

Microsoft 2. června 2026 představil Microsoft Scout, první agent nové kategorie, kterou nazývá Autopilot. Není to další chat v bočním panelu. Scout má běžet průběžně, mít vlastní identitu, držet pracovní kontext a za uživatele posouvat práci v Microsoft 365.
Krátká verze: Scout je zajímavý proto, že míří přesně do prostoru, kde dnešní Copilot často končí příliš brzy. Odpoví, shrne, něco navrhne. Scout má navázat dalšími kroky: hlídat kalendář, připravovat podklady, blokovat čas, koordinovat schůzky, pracovat se soubory, procházet web a v některých případech spustit nástroje na lokálním počítači. Zároveň je pořád ve preview, přes Frontier, a do firmy bych ho nepouštěl bez pevných oprávnění.
Co Microsoft vlastně oznámil
Microsoft popisuje Autopilot agenty jako vždy aktivní agenty, kteří pracují na pozadí, mají vlastní identitu a jednají v mantinelech oprávnění a pravidel organizace. Scout je první takový agent.
Podle Microsoftu je napojený na Teams, Outlook, OneDrive, SharePoint, e-mail, kalendář, kontakty a desktopovou aplikaci. Přes desktop má dosáhnout i na browser, lokální zdroje a MCP servery. V Microsoft Learn dokumentaci je Scout popsaný jako desktopová aplikace pro Windows a macOS, která umí číst a zapisovat soubory, spouštět shell příkazy, automatizovat prohlížeč přes Playwright, dotazovat se na Microsoft 365 data a běžet autonomně na pozadí.
To je podstatný rozdíl proti klasickému Copilotu. Tady už nejde jen o textovou odpověď, ale o pracovní smyčku: plán, akce, kontrola, výsledek.
Co umí prakticky
Microsoft uvádí typické scénáře, které dávají smysl:
- domluvit a koordinovat meeting napříč časovými pásmy,
- upozornit na důležitou schůzku a připravit podklady,
- najít blížící se deliverables a zablokovat čas v kalendáři,
- upozornit na stalled decisions, tedy rozhodnutí, která se zasekla,
- pracovat se soubory v lokálním workspace,
- ovládat webové aplikace přes browser automation,
- spustit skripty, buildy nebo testy přes shell,
- delegovat dílčí práci na specializované subagenty.
Tohle je prakticky blízko tomu, co dnes děláme s coding agenty, jen posunuté do Microsoft 365 pracovního prostředí. Pokud to bude fungovat spolehlivě, hodnota není v tom, že Scout napíše lepší e-mail. Hodnota je v tom, že udrží rozdělané věci v pohybu, když člověk přepíná mezi schůzkami, inboxem, dokumenty a projekty.
Proč je důležité OpenClaw
Microsoft píše, že Scout je postavený na open-source technologii OpenClaw. Zároveň přispívá zpět do OpenClaw část nazvanou policy conformance. Ta má organizacím pomoci ověřit, jestli prostředí odpovídá bezpečnostním a compliance požadavkům a jestli je výsledek auditovatelný.
To je důležitý signál. Microsoft nechce jen ukázat další AI demo. Chce vzít agentický model, který běží mimo klasický chat, a zasadit ho do enterprise kontroly: Entra identita, oprávnění, Purview politiky, DLP, sensitivity labels a schvalování citlivých akcí.
Jak se Scout nastavuje
Podle Microsoft Learn jde zatím o preview. Přístup vyžaduje Frontier preview program, aktivní Microsoft 365 licenci, GitHub Copilot Business nebo Enterprise, podporovanou platformu Windows 11 nebo macOS 12+, lokální admin práva a IT nastavení přístupu.
Základní postup je:
1. Organizace se zapojí do Frontier programu a přijme podmínky preview. 2. IT nastaví přístup a potřebné Intune politiky. 3. Uživatel nainstaluje Scout desktop aplikaci. 4. Přihlásí se přes Microsoft 365 a GitHub účet s Copilot licencí. 5. Vybere workspace adresář, kde Scout může číst a zapisovat. 6. Nastaví oprávnění pro soubory, shell, browser a Microsoft 365.
Důležité: výchozí auto-approve má být vypnutý. Citlivé akce jako odeslání e-mailu, sdílení, odpověď, forward nebo změny viditelné ostatním mají vyžadovat potvrzení.
Kde bych ho použil
Scout dává smysl v prostředí, kde už firma žije v Microsoft 365 a největší problém není tvorba textu, ale koordinace.
Použil bych ho na:
- denní přípravu: co mě čeká, co chybí, kde jsou rizika,
- přípravu schůzek: agenda, poslední e-maily, relevantní dokumenty,
- follow-up po schůzce: návrh úkolů, blokace času, draft zprávy,
- osobní project management: hlídání deadline, závislostí a zaseknutých rozhodnutí,
- administrativu kolem dokumentů a schvalování.
Naopak bych byl opatrný u e-mailu, shellu a browser automation. To jsou přesně místa, kde agent s příliš širokými právy může udělat škodu rychleji než člověk.
Aktualizace 1. července 2026: OpenClaw skills jako supply-chain riziko
Nový signál kolem OpenClaw není další velká funkce, ale bezpečnostní varování. TechRadar s odkazem na výzkumníky Palo Alto Networks Unit 42 popsal několik škodlivých skillů na ClawHubu, oficiálním marketplace pro OpenClaw. Podle reportu šlo mimo jiné o macOS infostealery a podvodné automatizace, které prošly přes původní kontroly a byly odstraněny až dodatečně.
Primární veřejný report Unit 42 jsem k dnešnímu běhu nenašel, takže to neberu jako detailně ověřenou forenzní zprávu. Pro provozní rozhodování ale stačí už samotný vzorec: agentní skill není obyčejný plugin do editoru. Může dostat kontext, spouštět nástroje, číst soubory, používat browser nebo sahat do messaging kanálů. Pokud takový skill nainstalujete z marketplace bez kontroly, přidáváte do firemního prostředí novou supply-chain vrstvu.
Oficiální dokumentace OpenClaw tomu odpovídá. OpenClaw sám říká, že jde o model osobního asistenta s jednou důvěryhodnou hranicí, ne o hostile multi-tenant bezpečnostní izolaci. Doporučuje oddělovat gatewaye podle trust boundary, auditovat konfiguraci, držet tool oprávnění co nejmenší a brát pluginy/skills jako součást bezpečnostní kontroly.
Pro Scout a podobné enterprise agenty z toho plyne praktické pravidlo: pilot nedělejte jen nad tím, jestli agent umí naplánovat schůzku. Udělejte i kontrolu rozšíření. Povolit jen schválené skills, ideálně pinovat verze, kontrolovat zdrojový kód, zakázat auto-approve u shellu/browseru/e-mailu a logovat, který skill spustil jakou akci. V n8n, Make nebo interních agentech bych to řešil stejně jako u npm balíčků: katalog povolených komponent, review změn, oddělené účty a jasná rollback cesta.
Co bych ve firmě hlídal
Největší otázka není, jestli Scout vypadá užitečně. Vypadá. Otázka je, jak přesně bude omezený.
Minimum pro pilot:
- samostatná skupina uživatelů, ne plošné zapnutí,
- jasný workspace adresář,
- shell příkazy na prompt/deny, ne automaticky,
- e-mail a Teams akce vždy se schválením,
- audit log pro každou citlivou akci,
- zákaz práce nad vysoce citlivými daty v první fázi,
- pravidelné vyhodnocení chyb a neočekávaných akcí.
Jinými slovy: Scout bych testoval jako nového digitálního kolegu s omezenou průkazkou, ne jako neviditelný proces s přístupem ke všemu.
Verdikt
Microsoft Scout je jeden z nejdůležitějších posunů v agentické AI pro běžnou kancelářskou práci. Ne proto, že by už dnes nahradil asistenta, projektového manažera nebo analytika. Důležitý je směr: agent, který má vlastní identitu, běží na pozadí, používá pracovní kontext a jedná v rámci firemních politik.
Pokud Microsoft zvládne bezpečnost, audit a oprávnění, Scout může být první opravdu praktická podoba „AI asistenta, který pracuje za vás“ pro firmy. Pokud to nezvládne, bude to velmi rychle další důvod, proč firmy agentům nedůvěřují.
Zatím je to preview. Přesně tak bych k tomu přistupoval: testovat, měřit, omezit práva a dívat se hlavně na to, kolik koordinace reálně zmizí z kalendáře a inboxu.
Zdroje
- Microsoft 365 Blog: Introducing Microsoft Scout
- Microsoft Learn: Microsoft Scout overview
- Microsoft Learn: Get started with Microsoft Scout
- Microsoft Learn: Responsible AI overview for Microsoft Scout
- Marek Bartoš: Microsoft Scout short
- TechRadar: Multiple malicious OpenClaw skills found online
- OpenClaw GitHub repository
- OpenClaw security documentation
- OpenClaw skills documentation
- Marek Bartoš: OpenClaw mobilní aplikace a bezpečnostní rizika AI agentů