Microsoft Scout: prvý Autopilot agent pre Microsoft 365

Microsoft 2. júna 2026 predstavil Microsoft Scout, prvého agenta novej kategórie, ktorú nazýva Autopilot. Nie je to ďalší chat v bočnom paneli. Scout má bežať priebežne, mať vlastnú identitu, držať pracovný kontext a posúvať prácu v Microsoft 365.
Krátka verzia: Scout je zaujímavý preto, že mieri presne do priestoru, kde dnešný Copilot často končí príliš skoro. Odpovie, zhrnie, niečo navrhne. Scout má nadviazať ďalšími krokmi: strážiť kalendár, pripravovať podklady, blokovať čas, koordinovať schôdzky, pracovať so súbormi, používať prehliadač a v niektorých prípadoch spúšťať lokálne nástroje. Stále je to preview cez Frontier, takže do firmy by som ho nepúšťal bez pevných oprávnení.
Čo Microsoft oznámil
Microsoft opisuje Autopilot agentov ako vždy aktívnych agentov, ktorí pracujú na pozadí, majú vlastnú identitu a konajú v mantineloch oprávnení a pravidiel organizácie. Scout je prvý takýto agent.
Podľa Microsoftu je napojený na Teams, Outlook, OneDrive, SharePoint, e-mail, kalendár, kontakty a desktopovú aplikáciu. Cez desktop má dosiahnuť aj na browser, lokálne zdroje a MCP servery. Dokumentácia Microsoft Learn opisuje Scout ako desktopovú aplikáciu pre Windows a macOS, ktorá vie čítať a zapisovať súbory, spúšťať shell príkazy, automatizovať prehliadač cez Playwright, dotazovať Microsoft 365 dáta a bežať autonómne na pozadí.
To je podstatný rozdiel oproti bežnému Copilotu. Tu už nejde len o textovú odpoveď, ale o pracovnú slučku: plán, akcia, kontrola, výsledok.
Čo vie prakticky
Microsoft uvádza typické scenáre:
- dohodnúť a koordinovať meeting naprieč časovými pásmami,
- upozorniť na dôležitú schôdzku a pripraviť podklady,
- nájsť blížiace sa deliverables a zablokovať čas v kalendári,
- upozorniť na zaseknuté rozhodnutia,
- pracovať so súbormi v lokálnom workspace,
- ovládať webové aplikácie cez browser automation,
- spustiť skripty, buildy alebo testy cez shell,
- delegovať časti práce na špecializovaných subagentov.
Je to blízko tomu, čo dnes robia coding agenti, len presunuté do pracovného prostredia Microsoft 365. Ak to bude fungovať spoľahlivo, hodnota nie je v tom, že Scout napíše krajší e-mail. Hodnota je v tom, že udrží rozrobené veci v pohybe, keď človek prepína medzi schôdzkami, inboxom, dokumentmi a projektmi.
Prečo je dôležitý OpenClaw
Microsoft píše, že Scout je postavený na open-source technológii OpenClaw. Zároveň prispieva späť do OpenClaw časť nazvanú policy conformance. Tá má organizáciám pomôcť overiť, či prostredie spĺňa bezpečnostné a compliance požiadavky a či je výsledok auditovateľný.
To je dôležitý signál. Microsoft nechce len ukázať ďalšie AI demo. Chce vziať agentický model, ktorý beží mimo klasický chat, a zasadiť ho do enterprise kontroly: Entra identita, oprávnenia, Purview politiky, DLP, sensitivity labels a schvaľovanie citlivých akcií.
Ako sa Scout nastavuje
Podľa Microsoft Learn ide zatiaľ o preview. Prístup vyžaduje Frontier preview program, aktívnu Microsoft 365 licenciu, GitHub Copilot Business alebo Enterprise, Windows 11 alebo macOS 12+, lokálne admin práva a IT nastavenie prístupu.
Základný postup:
1. Organizácia sa zapojí do Frontier programu a prijme preview podmienky. 2. IT nastaví prístup a potrebné Intune politiky. 3. Používateľ nainštaluje Scout desktop aplikáciu. 4. Prihlási sa cez Microsoft 365 a GitHub účet s Copilot licenciou. 5. Vyberie workspace adresár. 6. Nastaví oprávnenia pre súbory, shell, browser a Microsoft 365.
Dôležité: predvolené auto-approve má byť vypnuté. Citlivé akcie ako odoslanie e-mailu, zdieľanie, odpoveď, forward alebo zmeny viditeľné ostatným majú vyžadovať potvrdenie.
Kde by som ho použil
Scout dáva zmysel vo firmách, ktoré už žijú v Microsoft 365 a hlavný problém nie je tvorba textu, ale koordinácia.
Použil by som ho na:
- dennú prípravu: čo ma čaká, čo chýba, kde sú riziká,
- prípravu schôdzok: agenda, posledné e-maily, relevantné dokumenty,
- follow-up po schôdzke: návrh úloh, blokácia času, draft správy,
- osobný project management: deadline, závislosti a zaseknuté rozhodnutia,
- administratívu okolo dokumentov a schvaľovania.
Naopak by som bol opatrný pri e-maile, shelli a browser automation. To sú presne miesta, kde agent s príliš širokými právami môže urobiť škodu rýchlejšie než človek.
Aktualizácia 1. júla 2026: OpenClaw skills ako supply-chain riziko
Nový signál okolo OpenClaw nie je ďalšia veľká funkcia, ale bezpečnostné varovanie. TechRadar s odkazom na výskumníkov Palo Alto Networks Unit 42 opísal viacero škodlivých skillov na ClawHube, oficiálnom marketplace pre OpenClaw. Podľa reportu išlo okrem iného o macOS infostealery a podvodné automatizácie, ktoré prešli cez pôvodné kontroly a boli odstránené až dodatočne.
Primárny verejný report Unit 42 som k dnešnému behu nenašiel, takže to neberiem ako detailne overenú forenznú správu. Pre prevádzkové rozhodovanie však stačí samotný vzorec: agentný skill nie je obyčajný plugin do editora. Môže dostať kontext, spúšťať nástroje, čítať súbory, používať browser alebo zasahovať do messaging kanálov. Ak takýto skill nainštalujete z marketplace bez kontroly, pridávate do firemného prostredia novú supply-chain vrstvu.
Oficiálna dokumentácia OpenClaw tomu zodpovedá. OpenClaw sám opisuje model osobného asistenta s jednou dôveryhodnou hranicou, nie hostile multi-tenant bezpečnostnú izoláciu. Odporúča oddeľovať gatewaye podľa trust boundary, auditovať konfiguráciu, držať tool oprávnenia čo najmenšie a brať pluginy/skills ako súčasť bezpečnostnej kontroly.
Pre Scout a podobných enterprise agentov z toho vyplýva praktické pravidlo: pilot nerobte iba nad tým, či agent vie naplánovať schôdzku. Overte aj kontrolu rozšírení. Povoliť len schválené skills, ideálne pinovať verzie, kontrolovať zdrojový kód, zakázať auto-approve pri shelli/browseri/e-maile a logovať, ktorý skill spustil akú akciu. V n8n, Make alebo interných agentoch by som to riešil rovnako ako pri npm balíkoch: katalóg povolených komponentov, review zmien, oddelené účty a jasná rollback cesta.
Čo by som vo firme strážil
Najväčšia otázka nie je, či Scout vyzerá užitočne. Vyzerá. Otázka je, ako presne bude obmedzený.
Minimum pre pilot:
- samostatná skupina používateľov, nie plošné zapnutie,
- jasný workspace adresár,
- shell príkazy na prompt/deny, nie automaticky,
- e-mail a Teams akcie vždy so schválením,
- audit log pre každú citlivú akciu,
- zákaz práce nad vysoko citlivými dátami v prvej fáze,
- pravidelné vyhodnocovanie chýb a neočakávaných akcií.
Inými slovami: Scout by som testoval ako nového digitálneho kolegu s obmedzenou kartou, nie ako neviditeľný proces s prístupom ku všetkému.
Verdikt
Microsoft Scout je jeden z dôležitejších posunov v agentickej AI pre bežnú kancelársku prácu. Nie preto, že by už dnes nahradil asistenta, projektového manažéra alebo analytika. Dôležitý je smer: agent, ktorý má vlastnú identitu, beží na pozadí, používa pracovný kontext a koná v rámci firemných politík.
Ak Microsoft zvládne bezpečnosť, audit a oprávnenia, Scout môže byť prvá praktická podoba „AI asistenta, ktorý pracuje za vás“ pre firmy. Ak to nezvládne, bude to veľmi rýchlo ďalší dôvod, prečo firmy agentom nedôverujú.
Zatiaľ je to preview. Presne tak by som k tomu pristupoval: testovať, merať, obmedziť práva a pozerať sa hlavne na to, koľko koordinácie reálne zmizne z kalendára a inboxu.
Zdroje
- Microsoft 365 Blog: Introducing Microsoft Scout
- Microsoft Learn: Microsoft Scout overview
- Microsoft Learn: Get started with Microsoft Scout
- Microsoft Learn: Responsible AI overview for Microsoft Scout
- Marek Bartoš: Microsoft Scout short
- TechRadar: Multiple malicious OpenClaw skills found online
- OpenClaw GitHub repository
- OpenClaw security documentation
- OpenClaw skills documentation
- Marek Bartoš: OpenClaw mobilná aplikácia a bezpečnostné riziká AI agentov