Microsoft Entra MFA Regional Opt-In: hoe Microsoft telefonie-MFA per regio beperkt

Microsoft Entra MFA Regional Opt-In: hoe Microsoft telefonie-MFA per regio beperkt

Microsoft blijft zijn identiteitsbeveiliging verder versterken. Eén van de minder bekende, maar belangrijke beveiligingsmechanismen in Microsoft Entra multifactor authentication (MFA) is het concept Regional Opt-In voor telefonieverificatie.

Dit mechanisme bepaalt vanuit welke landen SMS- of telefonieverificatie voor MFA standaard is toegestaan of juist geblokkeerd. Voor sommige regio’s moet een organisatie expliciet toestemming aanvragen voordat MFA-verificatie via telefoonnummer mogelijk is.

In deze blog leggen we uit wat Microsoft Entra MFA Regional Opt-In is, waarom het bestaat en wat dit betekent voor organisaties die MFA gebruiken in Microsoft 365 en Entra ID.

Wat is Microsoft Entra MFA Regional Opt-In?

Microsoft Entra MFA ondersteunt verschillende verificatiemethoden, zoals pushmeldingen, passkeys, hardware tokens en telefonieverificatie via SMS of voice calls. MFA voegt een extra beveiligingslaag toe door gebruikers meerdere factoren te laten gebruiken bij het inloggen.

Voor telefonieverificatie gelden echter aanvullende beveiligingsmaatregelen. Microsoft kan voor bepaalde landen telefonieverkeer blokkeren of beperken vanwege een verhoogd risico op fraude.

Daarom bestaat het concept Regional Opt-In:

  • Telefonieverificatie is niet automatisch toegestaan voor alle landcodes

  • Sommige landen vereisen handmatige activering via Microsoft Support

  • Dit voorkomt misbruik van MFA-systemen via frauduleuze telefoondiensten

Waarom Microsoft sommige regio’s blokkeert

Telefoniegebaseerde MFA (zoals SMS of voice calls) kan gevoelig zijn voor fraude. Eén van de belangrijkste risico’s is International Revenue Share Fraud (IRSF).

Bij IRSF:

  1. Krijgen aanvallers toegang tot een systeem

  2. Genereren ze grote hoeveelheden MFA-verkeer

  3. Worden oproepen doorgestuurd naar premium-nummers

Dit wordt ook wel traffic pumping genoemd en kan leiden tot:

  • hoge telecomkosten

  • instabiele authenticatiesystemen

  • misbruik van MFA-processen

Microsoft beperkt daarom telefonieverificatie in risicogebieden om frauduleuze activiteiten te voorkomen en klanten te beschermen.

Daarnaast gebruikt Microsoft heuristiek, machine learning en risicogebaseerde signalen om verdachte telefonieactiviteiten te detecteren en te beperken.

Hoe Regional Opt-In werkt

Wanneer een gebruiker MFA via telefoon probeert te gebruiken in een regio die niet standaard ondersteund wordt, kan Microsoft het verkeer blokkeren.

In dat geval moet een beheerder:

  1. Een supportticket bij Microsoft openen

  2. Verifiëren waarom telefonieverificatie nodig is

  3. Specifieke landcodes laten activeren

Pas daarna kan MFA-verificatie via SMS of spraakoproep voor die regio gebruikt worden.

Dit mechanisme helpt Microsoft om:

  • fraude te beperken

  • verdachte telecomroutes te blokkeren

  • MFA betrouwbaarder te maken

Welke regio’s kunnen een opt-in vereisen?

Microsoft publiceert een lijst met landcodes waarvoor telefonieverificatie niet standaard beschikbaar is.

Dit zijn vaak regio’s met:

  • verhoogde telecomfraude

  • premium-nummermisbruik

  • beperkte telecomregulering

Voor organisaties met internationale gebruikers, partners of klanten kan dit betekenen dat MFA via SMS niet altijd automatisch werkt.

Wat betekent dit voor organisaties?

Voor de meeste organisaties is deze instelling nauwelijks merkbaar, omdat de meeste MFA-gebruikers in standaard ondersteunde regio’s zitten.

Toch zijn er scenario’s waarin Regional Opt-In relevant wordt.

1. Internationale gebruikers

Organisaties met medewerkers in minder gangbare regio’s kunnen merken dat SMS-verificatie niet werkt.

2. B2C of External ID scenario’s

Apps met wereldwijde gebruikers (bijvoorbeeld SaaS-platformen) kunnen tegen regionale beperkingen aanlopen.

3. Legacy MFA-methodes

Telefoniegebaseerde MFA wordt steeds minder aanbevolen. Microsoft adviseert organisaties steeds vaker om sterkere methoden zoals authenticator-apps of passkeys te gebruiken.

Waarom authenticator-apps veiliger zijn

Hoewel SMS-MFA nog steeds wordt gebruikt, zijn modernere methoden veiliger.

Voorbeelden:

  • Microsoft Authenticator pushmeldingen

  • Passkeys (FIDO2)

  • Windows Hello for Business

  • hardware security keys

Deze methoden zijn minder kwetsbaar voor telecomfraude en passen beter binnen een Zero Trust-architectuur.

Best practices voor MFA in Microsoft Entra

Om MFA zo veilig mogelijk te maken, raden Microsoft en securityspecialisten aan:

1. Gebruik authenticator-apps als standaard MFA-methode
Pushmeldingen zijn veiliger dan SMS.

2. Verminder afhankelijkheid van telefonie-MFA
SMS en voice calls zijn gevoeliger voor fraude.

3. Controleer internationale gebruikersscenario’s
Zorg dat MFA werkt in alle regio’s waar je organisatie actief is.

4. Gebruik Conditional Access
Hiermee kun je MFA alleen afdwingen bij risicovolle aanmeldingen.

Korte samenvatting MFA en telefoonverificatie

Microsoft Entra MFA Regional Opt-In is een belangrijk maar vaak onbekend beveiligingsmechanisme dat organisaties beschermt tegen telecomfraude.

Kort samengevat:

  • Niet alle landcodes ondersteunen automatisch telefonieverificatie

  • Sommige regio’s vereisen een handmatige opt-in via Microsoft Support

  • Dit helpt fraude en misbruik van MFA-systemen te voorkomen

  • Authenticator-apps en passkeys blijven de veiligste MFA-methoden

Voor organisaties die wereldwijd opereren is het verstandig om MFA-methoden regelmatig te evalueren en modernere authenticatievormen te implementeren.

Lijst met Regiocodes voor MFA in Entra

Region Code Region Name
Afghanistan 93
Albania 355
Algeria 213
American Samoa 1684
Andorra 376
Angola 244
Anguilla 1264
Antarctica 672
Antigua and Barbuda 1268
Argentina 54
Armenia 374
Aruba 297
Ascension 247
Azerbaijan 994
Bahamas 1242
Bahrain 973
Bangladesh 880
Barbados 1246
Belarus 375
Belgium 32
Belize 501
Benin 229
Bermuda 1441
Bhutan 975
Bolivia 591
Bosnia and Herzegovina 387
Botswana 267
British Indian Ocean Territory 246
British Virgin Islands 1284
Brunei 673
Bulgaria 359
Burkina Faso 226
Burundi 257
Cambodia 855
Cameroon 237
Cape Verde 238
Cayman Islands 1345
Central African Republic 236
Chad 235
Chile 56
Comoros 269
Cook Islands 682
Costa Rica 506
Croatia 385
Cuba 53
Curacao, Netherlands Antilles 599
Cyprus 357
Democratic Republic of the Congo 243
Denmark 45
Djibouti 253
Dominica 1767
Dominican Republic 1829
Dominican Republic 1849
Dominican Republic 1809
East Timor 670
Ecuador 593
Egypt 20
El Salvador 503
Equatorial Guinea 240
Eritrea 291
Estonia 372
Ethiopia 251
Falkland Islands 500
Faroe Islands 298
Fiji 679
French Guiana 594
French Polynesia 689
Gabon 241
Gambia 220
Georgia 995
Ghana 233
Gibraltar 350
Greece 30
Greenland 299
Grenada 1473
Guam 1671
Guatemala 502
Guinea 224
Guinea-Bissau 245
Guyana 592
Haiti 509
Honduras 504
Hong Kong 852
Hungary 36
Iceland 354
Indonesia 62
Iran 98
Iraq 964
Israel 972
Ivory Coast 225
Jamaica 1876
Jamaica 1658
Jordan 962
Kenya 254
Kiribati 686
Kosovo 383
Kuwait 965
Kyrgyzstan 996
Laos 856
Latvia 371
Lebanon 961
Lesotho 266
Liberia 231
Libya 218
Liechtenstein 423
Lithuania 370
Luxembourg 352
Macao 853
Macedonia 389
Madagascar 261
Malawi 265
Malaysia 60
Maldives 960
Mali 223
Malta 356
Marshall Islands 692
Martinique 596
Mauritania 222
Mauritius 230
Mayotte, Reunion 262
Micronesia 691
Moldova 373
Monaco 377
Mongolia 976
Montenegro 382
Montserrat 1664
Morocco, Western Sahara 212
Mozambique 258
Myanmar 95
Namibia 264
Nauru 674
Nepal 977
Netherlands 31
New Caledonia 687
New Zealand, Pitcairn 64
Nicaragua 505
Niger 227
Nigeria 234
Niue 683
North Korea 850
Northern Mariana Islands 1670
Norway, Svalbard and Jan Mayen 47
Oman 968
Pakistan 92
Palau 680
Palestine 970
Panama 507
Papua New Guinea 675
Paraguay 595
Peru 51
Philippines 63
Portugal 351
Puerto Rico 1939
Puerto Rico 1787
Qatar 974
Republic of the Congo 242
Russia, Kazakhstan 7
Rwanda 250
Saint Barthelemy, Saint Martin, Guadeloupe 590
Saint Helena 290
Saint Kitts and Nevis 1869
Saint Lucia 1758
Saint Pierre and Miquelon 508
Saint Vincent and the Grenadines 1784
Samoa 685
San Marino 378
Sao Tome and Principe 239
Saudi Arabia 966
Senegal 221
Serbia 381
Seychelles 248
Sierra Leone 232
Slovakia 421
Slovenia 386
Solomon Islands 677
Somalia 252
South Africa 27
South Sudan 211
Sri Lanka 94
Sudan 249
Suriname 597
Swaziland, Eswatini 268
Sweden 46
Syria 963
Taiwan 886
Tajikistan 992
Tanzania 255
Thailand 66
Togo 228
Tokelau 690
Tonga 676
Trinidad & Tobago 1868
Tunisia 216
Turkmenistan 993
Turks and Caicos Islands 1649
Tuvalu 688
U.S. Virgin Islands 1340
Uganda 256
Ukraine 380
United Arab Emirates 971
Uruguay 598
Uzbekistan 998
Vanuatu 678
Venezuela 58
Vietnam 84
Wallis and Futuna 681
Yemen 967
Zambia 260
Zimbabwe 263

 

Bron: https://learn.microsoft.com/en-us/entra/identity/authentication/concept-mfa-regional-opt-in

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft versterkt de beveiliging van mobiele authenticatie. Vanaf februari 2026 introduceert Microsoft een nieuwe beveiligingsmaatregel in de Microsoft Authenticator-app: jailbreak- en root-detectie voor werk- en schoolaccounts. Deze wijziging zorgt ervoor dat accounts niet meer gebruikt kunnen worden op apparaten waarvan de beveiliging is aangepast.

Voor organisaties die Microsoft 365 en Microsoft Entra ID gebruiken, kan deze update direct impact hebben op gebruikers en IT-beheer. In deze blog leggen we uit wat er verandert, waarom Microsoft dit doet en wat organisaties moeten doen om voorbereid te zijn.

Wat is jailbreaken of rooten van een apparaat?

Jailbreaking (iOS) en rooting (Android) zijn methoden waarmee gebruikers de beveiligingsrestricties van het besturingssysteem verwijderen. Hierdoor krijgen zij volledige systeemrechten op hun toestel.

Hoewel dit meer controle en flexibiliteit biedt, brengt het ook risico’s met zich mee:

  • Apps krijgen meer toegang tot het systeem dan normaal

  • Malware kan gemakkelijker gegevens stelen

  • Beveiligingsmechanismen van het OS worden omzeild

  • Authenticatie-apps kunnen kwetsbaarder worden

Voor organisaties betekent dit dat MFA-tokens en bedrijfsaccounts mogelijk onveilig opgeslagen worden op zulke apparaten.

Wat verandert er in Microsoft Authenticator?

Microsoft Authenticator gaat automatisch detecteren of een apparaat jailbroken of geroot is. Als dat zo is, kan de app niet langer gebruikt worden voor werk- of schoolaccounts.

Belangrijk om te weten:

  • De functionaliteit is standaard ingeschakeld

  • IT-beheerders hoeven niets te configureren

  • Er is geen opt-out

  • Alleen werk- of schoolaccounts (Microsoft Entra ID) worden beïnvloed

  • Persoonlijke accounts blijven werken

Dit maakt de beveiliging van MFA een stuk sterker, omdat tokens niet meer op mogelijk gecompromitteerde apparaten gebruikt kunnen worden.

De uitrol: drie fasen

Microsoft voert de wijziging gefaseerd door, zodat gebruikers tijd hebben om actie te ondernemen.

1. Warning mode

Gebruikers krijgen een waarschuwing dat hun apparaat jailbreak/root bevat en dat Authenticator binnenkort niet meer zal werken.

2. Blocking mode

Nieuwe accounts toevoegen of aanmelden met Authenticator is niet meer mogelijk.

3. Wipe mode

Alle bestaande werk- of schoolaccounts worden automatisch van het apparaat verwijderd.

De volledige uitrol loopt van februari 2026 tot ongeveer midden 2026.

Waarom doet Microsoft dit?

Multi-factor authentication (MFA) is één van de belangrijkste beveiligingsmaatregelen voor moderne organisaties. Accounts met MFA zijn aanzienlijk minder gevoelig voor aanvallen.

Maar als een toestel zelf onveilig is, kan MFA alsnog worden ondermijnd.

Op een geroot of gejailbreakt apparaat kunnen bijvoorbeeld:

  • kwaadaardige apps MFA-tokens uitlezen

  • beveiligingschecks worden omzeild

  • authenticatiegegevens worden onderschept

Door deze apparaten volledig te blokkeren, beschermt Microsoft Entra ID beter tegen credential theft en accountovername.

Wat betekent dit voor IT-afdelingen?

Voor de meeste organisaties zal deze wijziging weinig impact hebben, omdat zakelijke toestellen doorgaans niet gejailbreakt of geroot zijn.

Toch zijn er een paar belangrijke aandachtspunten:

1. Communiceer met gebruikers

Informeer medewerkers dat Authenticator niet meer werkt op aangepaste toestellen.

2. Bereid de servicedesk voor

Helpdeskmedewerkers kunnen meldingen krijgen zoals:

  • “Your device is jailbroken or rooted”

  • “You can no longer use this account”

3. Controleer BYOD-beleid

Bij Bring Your Own Device-omgevingen kan deze wijziging gebruikers raken die hun toestel aangepast hebben.

4. Alternatieve authenticatie

Overweeg fallback-methoden zoals:

  • hardware security keys

  • tijdelijke toegangspassen

  • device compliance via Intune

Waarom dit eigenlijk goed nieuws is voor security

Hoewel sommige gebruikers het als beperking ervaren, past deze wijziging perfect in de Zero Trust security-strategie.

De basisprincipes van Zero Trust:

  • vertrouw geen apparaat automatisch

  • controleer continu de staat van een device

  • bescherm identiteit en toegang

Door MFA te blokkeren op onveilige toestellen, voorkomt Microsoft dat een van de belangrijkste beveiligingslagen wordt ondermijnd.

Samenvatting blokkering jalibreak- en root-detectie

De nieuwe jailbreak- en root-detectie in Microsoft Authenticator is een logische stap in het versterken van identiteitsbeveiliging binnen Microsoft 365 en Entra ID.

Kort samengevat:

  • Jailbroken en rooted devices worden automatisch gedetecteerd

  • Authenticator werkt daar niet meer voor werk- of schoolaccounts

  • De uitrol gebeurt gefaseerd: waarschuwing → blokkade → verwijderen van accounts

  • IT-beheerders hoeven niets te configureren

Voor organisaties is dit hét moment om gebruikers te informeren, policies te controleren en MFA-strategieën te evalueren.

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft heeft een belangrijke stap gezet in de evolutie van de digitale werkplek met de introductie van Microsoft 365 E7: The Frontier Suite. Dit nieuwe licentieniveau markeert een fundamentele verschuiving: van AI als add-on naar AI als standaard onderdeel van de moderne werkplek. De officiele productnaam (licentie/SKU) is E7. De positionering/marketingnaam is Microsoft 365 E7: The Frontier Suite.

Waar Microsoft 365 E5 jarenlang de meest uitgebreide enterprise-suite was, gaat Microsoft met E7 een stap verder. Het nieuwe pakket bundelt AI, security, governance en productiviteit in één platform. Daarmee positioneert Microsoft 365 E7 als de suite voor organisaties die AI niet alleen willen testen, maar structureel willen inzetten in hun dagelijkse werkprocessen.

In dit artikel leggen we uit:

  • Wat Microsoft 365 E7 precies is

  • Waarom Microsoft deze nieuwe suite introduceert

  • Wat de verschillen zijn met Microsoft 365 E5 + Copilot

  • Welke voordelen organisaties krijgen

  • En waarom dit een belangrijke ontwikkeling is voor de toekomst van werk

 

Wat is Microsoft 365 E7: The Frontier Suite?

Microsoft 365 E7, officieel door Microsoft gepositioneerd als “The Frontier Suite”, is het nieuwe topniveau binnen Microsoft 365. De suite combineert meerdere bestaande oplossingen in één geïntegreerd abonnement.

In de kern bundelt Microsoft 365 E7:

  • Microsoft 365 E5 (productiviteit, security, compliance)

  • Microsoft 365 Copilot (AI-assistent in Office en Teams)

  • Agent 365 (beheer en governance van AI-agents)

  • Microsoft Entra Suite (identity en toegang)

  • Geavanceerde beveiliging via Defender, Intune en Purview

Het resultaat is één geïntegreerde oplossing voor productiviteit, AI en security.

Microsoft introduceert E7 als een suite die organisaties helpt om AI veilig en op schaal te gebruiken, zonder losse add-ons of complexe licentiestructuren.

Waarom introduceert Microsoft E7?

De introductie van Microsoft 365 E7 is geen kleine licentiewijziging. Het is onderdeel van een grotere strategische verschuiving: AI wordt de kern van de digitale werkplek.

Volgens Microsoft bevindt de markt zich op een kantelpunt waarbij AI verandert van een assistent naar een systeem dat ook daadwerkelijk werk kan uitvoeren.

Microsoft noemt dit de overgang naar een “human-led, agent-operated enterprise”: organisaties waarin mensen samenwerken met AI-agents die taken uitvoeren, processen automatiseren en inzichten genereren.

In plaats van AI als losse add-on te verkopen, kiest Microsoft er daarom voor om:

  • AI direct in de werkplek te integreren

  • Governance en security standaard mee te leveren

  • AI-agents beheerbaar en veilig te maken

De gedachte hierachter is simpel: AI moet niet alleen krachtig zijn, maar ook vertrouwd en beheersbaar op enterprise-niveau.

Van AI-experiment naar AI-platform

Veel organisaties hebben de afgelopen jaren geëxperimenteerd met generatieve AI. Denk aan pilots met Copilot, ChatGPT of andere AI-tools.

Maar experimenteren is iets anders dan AI op grote schaal inzetten.

Microsoft ziet dat bedrijven steeds vaker vragen om:

  • Eén platform voor AI-gebruik

  • Governance voor AI-agents

  • Integratie met bestaande data en security

  • Controle over compliance en identity

Microsoft 365 E7 is ontworpen om precies dat te bieden: een enterprise-platform voor AI-gedreven werk.

Wat maakt Microsoft 365 E7 anders dan E5 + Copilot?

Veel organisaties gebruiken vandaag een combinatie van Microsoft 365 E5 en de Copilot add-on. Microsoft 365 E7 gaat een stap verder doordat het deze componenten samenbrengt in één geïntegreerde suite.

1. AI is geen add-on meer

In E5 moest Copilot als aparte licentie worden toegevoegd.

In E7 is Copilot standaard onderdeel van de suite.

Dit betekent:

  • bredere adoptie binnen organisaties

  • minder complex licentiebeheer

  • AI direct beschikbaar in alle werkprocessen

 

2. AI-agents worden onderdeel van de werkplek

E7 introduceert Agent 365, een platform voor het beheren van AI-agents binnen organisaties.

Deze agents kunnen bijvoorbeeld:

  • data analyseren

  • workflows uitvoeren

  • processen automatiseren

  • kennis verzamelen

Agent 365 fungeert als een control plane voor AI-agents, zodat organisaties controle houden over governance en security.

3. Security en compliance zijn geïntegreerd

Met AI die toegang heeft tot bedrijfsdata wordt security belangrijker dan ooit.

Daarom bevat E7:

  • Microsoft Defender

  • Microsoft Intune

  • Microsoft Purview

  • Microsoft Entra Suite

Deze componenten zorgen voor identiteit, governance en data-bescherming voor zowel medewerkers als AI-agents.

4. Eén geïntegreerde AI-suite

Microsoft stelt dat klanten niet langer meerdere tools willen combineren. Organisaties willen volgens Microsoft één vertrouwde oplossing voor AI, security en productiviteit. Dat is precies wat Microsoft met de E7 suite wil leveren.

Wat zijn de voordelen van Microsoft 365 E7 voor organisaties?

Voor organisaties die AI serieus willen inzetten, biedt Microsoft 365 E7 meerdere voordelen.

1. AI direct in dagelijkse workflows

Copilot werkt direct in:

  • Word

  • Excel

  • PowerPoint

  • Outlook

  • Teams

Medewerkers kunnen daardoor:

  • documenten genereren

  • analyses uitvoeren

  • meetings samenvatten

  • workflows automatiseren

AI wordt hiermee een volwaardige digitale collega.

2. Betere governance voor AI

AI brengt nieuwe risico’s met zich mee, zoals:

  • datalekken

  • shadow AI

  • ongecontroleerde automatisering

Met Agent 365 en de geïntegreerde security-stack kunnen organisaties AI-gebruik centraal beheren.

3. Snellere AI-adoptie

Veel organisaties worstelen met AI-implementatie.

Door AI direct in de Microsoft-stack te integreren, verlaagt E7 de drempel voor adoptie.

Gebruikers blijven werken in de tools die ze al kennen.

4. Kosten en licentie-eenvoud

Volgens verschillende analyses combineert E7 meerdere losse licenties in één abonnement, wat administratieve complexiteit vermindert.

Wat betekent dit voor de toekomst van de digitale werkplek?

De introductie van Microsoft 365 E7 laat zien hoe Microsoft de toekomst van werk ziet:

AI wordt een standaard onderdeel van elke digitale werkplek.

Niet als experiment, maar als structureel onderdeel van:

  • besluitvorming

  • kenniswerk

  • automatisering

  • samenwerking

Microsoft spreekt daarom over “Frontier transformation”: de volgende fase van digitale transformatie waarin AI-agents naast medewerkers werken.

Is Microsoft 365 E7 interessant voor jouw organisatie?

Microsoft 365 E7 is vooral interessant voor organisaties die:

  • al Microsoft 365 E5 gebruiken

  • Copilot willen opschalen

  • AI-agents willen inzetten

  • governance en security centraal willen houden

  • AI als strategisch platform zien

Voor organisaties die nog aan het begin staan van AI-adoptie, kan E7 een manier zijn om AI direct goed en veilig te implementeren.

Microsoft 365 E7 implementeren? Lemontree helpt

De introductie van Microsoft 365 E7 verandert hoe organisaties omgaan met AI, security en digitale samenwerking. Maar om de echte waarde uit deze technologie te halen, is een goede implementatie cruciaal.

Bij Lemontree – Masters in ICT helpen we organisaties met:

  • Microsoft 365 strategie

  • Copilot en AI-adoptie

  • security en governance

  • integratie met bestaande IT-omgevingen

Wil je weten of Microsoft 365 E7 geschikt is voor jouw organisatie?

Neem contact op met Lemontree voor een vrijblijvend gesprek. Samen bekijken we hoe jouw organisatie veilig en effectief kan profiteren van AI in de werkplek.

Microsoft 365 E7: Frontier Suite in het kort

  • Nieuwe enterprise suite van Microsoft

  • Copilot standaard inbegrepen

  • AI-agents via Agent 365

  • geïntegreerde security met Defender en Entra

  • ontworpen voor AI-gedreven organisaties

Microsoft maakt herstel van individuele bestanden mogelijk in Microsoft 365 Backup

Microsoft maakt herstel van individuele bestanden mogelijk in Microsoft 365 Backup

Microsoft werkt aan een belangrijke uitbreiding van Microsoft 365 Backup: organisaties kunnen binnenkort individuele bestanden en mappen herstellen in plaats van volledige accounts of sites terug te zetten. Die granulariteit versnelt herstelprocessen en maakt back-ups in Microsoft 365 aanzienlijk praktischer voor IT-teams.

De nieuwe functionaliteit richt zich vooral op data in OneDrive en SharePoint en wordt naar verwachting vanaf eind april 2026 wereldwijd uitgerold.

Wat is Microsoft 365 Backup?

Microsoft 365 Backup is een dienst van Microsoft waarmee organisaties data uit Microsoft-diensten zoals Exchange Online, OneDrive en SharePoint kunnen beschermen en herstellen. De oplossing is ontworpen om data snel terug te zetten na incidenten zoals ransomware, per ongeluk verwijderde bestanden of corrupte data.

De dienst maakt gebruik van herstelpunten (restore points) waarmee organisaties een eerdere, gezonde toestand van hun data kunnen herstellen. IT-beheerders kunnen daarbij kiezen om data terug te zetten naar de oorspronkelijke locatie of naar een nieuwe locatie.

Nieuwe functie: herstel van individuele bestanden

Tot nu toe konden organisaties vaak alleen complete OneDrive-accounts of volledige SharePoint-sites herstellenvanuit een back-up. Dat zorgde soms voor extra werk, omdat hele omgevingen moesten worden teruggezet om één bestand te herstellen.

Met de nieuwe functie introduceert Microsoft granular restore:

  • IT-beheerders kunnen specifieke bestanden of mappen zoeken en herstellen

  • Herstel gebeurt vanuit bestaande back-up herstelpunten

  • De functie werkt voor OneDrive en SharePoint

  • Alleen bevoegde beheerders kunnen het herstel uitvoeren

Volgens Microsoft kunnen beheerders straks eenvoudig door herstelpunten bladeren en het gewenste bestand selecteren, waardoor het herstelproces aanzienlijk sneller wordt.

Waarom granular restore belangrijk is

Voor organisaties kan dataverlies grote gevolgen hebben. Een ransomware-aanval, menselijke fout of foutieve synchronisatie kan ervoor zorgen dat bestanden verdwijnen of beschadigd raken.

Met granular restore kunnen IT-teams:

  • sneller individuele bestanden terughalen

  • downtime verminderen

  • minder impact hebben op andere gebruikers of data

  • gerichter reageren op incidenten

Microsoft 365 Backup kan bovendien herstelpunten tot een jaar terug aanbieden, afhankelijk van de configuratie van de back-upstrategie.

Back-ups blijven noodzakelijk in de cloud

Veel organisaties denken dat data in de cloud automatisch volledig beschermd is. In werkelijkheid geldt bij Microsoft 365 een gedeeld verantwoordelijkheidsmodel: Microsoft beheert de infrastructuur, maar organisaties blijven verantwoordelijk voor hun eigen data-bescherming en back-ups.

Daarom gebruiken veel bedrijven aanvullende back-upstrategieën of externe oplossingen om hun Microsoft-data extra te beschermen.

Bescherming tegen ransomware en dataverlies

Microsoft 365 Backup is ontworpen om organisaties te helpen herstellen na incidenten zoals:

  • ransomware-aanvallen

  • per ongeluk verwijderde bestanden

  • overschreven data

  • beschadigde mailboxen of documenten

Back-ups worden opgeslagen in een architectuur met append-only opslag, waardoor bestaande back-updata niet kan worden overschreven door malware of kwaadwillende acties.

Conclusie

De mogelijkheid om individuele bestanden te herstellen in Microsoft 365 Backup is een belangrijke stap vooruit voor databeheer in de cloud. Het maakt back-ups praktischer, sneller en met minder impact voor organisaties.

Voor IT-teams betekent dit:

  • minder herstelwerk

  • snellere recovery

  • betere bescherming tegen dataverlies

Met de toenemende dreiging van ransomware en datalekken wordt een sterke back-upstrategie steeds belangrijker – ook in een cloudomgeving.

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Om het werken met Microsoft 365 nog slimmer en efficiënter te maken, gaan we binnenkort Microsoft Copilot Chat standaard beschikbaar stellen binnen Microsoft 365-omgevingen van onze klanten. Aan het aanzetten en gebruiken van deze functie  zijn geen kosten verbonden.
 

Wat is Copilot Chat?

Copilot Chat is een AI-ondersteunde chatfunctie van Microsoft die helpt bij het sneller vinden, samenvatten en opstellen van informatie. Denk aan het maken van samenvattingen, het formuleren van e-mails of teksten, het structureren van acties en het beantwoorden van vragen op basis van algemene (niet-bedrijfsgevoelige) informatie.
 

Voordelen van Copilot Chat voor organisaties

  • Tijdwinst: sneller teksten, samenvattingen en eerste concepten maken.
  • Betere productiviteit: ondersteuning bij dagelijkse taken zoals mail, notities, plannen en documentstructuur.
  • Consistentie en kwaliteit: hulp bij formuleringen, tone of voice en controle op duidelijkheid.
  • Laagdrempelig: direct beschikbaar binnen de Microsoft-omgeving.

Wat gaan wij doen met Copilot Chat?

Wij gaan Copilot Chat standaard inschakelen. Klanten hoeven hiervoor niets te doen.
 

Organisaties die Copilot Chat niet standaard aan willen zetten (opt-out)

We zullen binnenkort een persoonlijke mail sturen naar onze klanten, waarin bovenstaande wordt aangekondigd. Organisaties die Copilot Chat niet willen gebruiken, kunnen zich afmelden (opt-out):
  • te reageren op de betreffende e-mail, of
  • een e-mail te sturen naar jullie Service Manager, waarin je aangeeft geen gebruik te willen maken van Microsoft Copilot Chat.
Nadeze opt-out zorgen wij ervoor dat Copilot Chat niet geactiveerd wordt of niet meer actief is binnen deze klantomgeving.
Hebben je vragen of willen je sparren over de inzet en richtlijnen rondom AI-gebruik binnen jouw organisatie? Neem gerust contact met ons op.
Microsoft Extended Service Terms (EST) in NCE: meer flexibiliteit bij licentieverlenging

Microsoft Extended Service Terms (EST) in NCE: meer flexibiliteit bij licentieverlenging

Microsoft heeft binnen het New Commerce Experience (NCE)-model de Extended Service Terms (EST) geïntroduceerd. Deze nieuwe functionaliteit biedt klanten meer flexibiliteit aan het einde van een abonnementsperiode.

Met de komst van EST vervalt de eerdere gratis grace period. In plaats daarvan kunnen abonnementen na de einddatum tegen betaling worden voortgezet. Dit geeft organisaties extra tijd om te beslissen of een abonnement wordt verlengd, aangepast of beëindigd.

 

Wat verandert er met EST?

Wanneer een abonnement de contractuele einddatum bereikt, zijn er drie opties:

  1. Renew – Het abonnement wordt verlengd voor een nieuwe looptijd.
  2. Cancel at end of term – Het abonnement stopt automatisch op de einddatum.
  3. Extended Service Term (EST) – Het abonnement loopt maandelijks door tegen het reguliere maandtarief, met een opslag van 3% (in totaal 23% boven op de jaarcontractprijs).

Tijdens de EST-periode blijven alle diensten en functionaliteiten actief. Klanten kunnen op ieder moment besluiten om te verlengen, te wijzigen of het abonnement alsnog te beëindigen.

 

Impact op onze dienstverlening

Wanneer u via Lemontree Microsoft-licenties afneemt op basis van een jaarcontract, zullen wij standaard een overgang naar EST configureren aan het eind van de looptijd. Dit voorkomt dat licenties ongewenst verlopen en er verstoringen in uw omgeving ontstaan.

Indien licenties op een jaarcontract niet tijdig worden verlengd, worden deze automatisch omgezet naar EST. Dit betekent dat de eerdere jaarprijs vervalt en de dan geldende prijs op basis van de maandlicentie wordt berekend + de 3% uplift welke Microsoft hanteert voor het gebruik van EST.

Licenties binnen de Extended Service Term kunnen op elk moment worden omgezet naar een jaar- of maandabonnement.

Uw Servicemanager neemt vóór de verloopdatum contact met u op om de gewenste verlenging te bespreken.

Hierin heeft het altijd de voorkeur van Lemontree om tijdig de verlengingen door te voeren om onnodige meerkosten te besparen. De looptijd van bestaande contracten of de prijzen welke hierin zijn vastgezet veranderen niet gedurende de resterende looptijd.

 

Contact

Heeft u vragen over EST, NCE-verlengingen of de gevolgen voor uw Microsoft-abonnement? Neem dan contact op met uw Servicemanager of de Lemontree Servicedesk.

Van Microsoft 365 werkplek naar moderne werkplek experience

Van Microsoft 365 werkplek naar moderne werkplek experience

Vrijwel iedere organisatie beschikt tegenwoordig over een Microsoft 365 werkplek. Teams, SharePoint, OneDrive en Outlook vormen samen de ruggengraat van de moderne digitale samenwerking.

Toch zien we in de praktijk dat veel bedrijven slechts een deel van het potentieel benutten. De tools zijn aanwezig, maar de samenhang ontbreekt. De technologie is ingericht, maar de beleving en interne communicatie blijven achter.

Met andere woorden: de meeste organisaties hébben een moderne werkplek, maar ervaren nog niet de volledige kracht van een échte modern workplace.

De paradox van de moderne werkplek

Microsoft 365 biedt alles wat nodig is voor samenwerking, documentmanagement en communicatie. Maar in veel omgevingen zien we:

  • Nieuws en bedrijfsupdates die versnipperd zijn over Teams-kanalen

  • Strategische plannen en missie/visie die ergens in een SharePoint-map staan

  • Personeelshandboeken die moeilijk vindbaar zijn

  • Projectinformatie die alleen binnen afdelingen circuleert

  • Geen centrale plek waar cultuur, branding en interactie samenkomen

Het gevolg? Medewerkers werken wel digitaal, maar niet verbonden. Ze hebben toegang tot informatie, maar weten niet waar ze moeten zoeken. Een moderne werkplek zonder duidelijke “voorkant” blijft feitelijk een verzameling tools.

Waarom een centrale voorkant cruciaal is

Een succesvolle digitale werkplek draait niet alleen om technologie. Het draait om:

  • Overzicht

  • Toegankelijkheid

  • Betrokkenheid

  • Context

Een organisatie heeft een plek nodig waar:

  • Belangrijk nieuws zichtbaar is

  • Orders, projecten en successen gedeeld worden

  • Strategische doelen tastbaar zijn

  • Missie en cultuur beleefd worden

  • Medewerkers kunnen reageren, meedenken en bijdragen

Zonder die centrale laag ontstaat ruis. Informatie wordt gemist. Betrokkenheid daalt. En Microsoft 365 wordt vooral gebruikt als “bestandsopslag met communicatiefunctie”.

Van Microsoft 365 werkplek naar échte moderne werkplek

Hier ligt precies de meerwaarde van OneDesk Mobile van Lemontree.

OneDesk Mobile is geen vervanging van Microsoft 365. Het is een slimme, kant-en-klare aanvulling bovenop Microsoft 365 die zorgt voor:

  • Eén centrale ingang

  • Een consistente gebruikerservaring

  • Betere informatievoorziening

  • Meer betrokken medewerkers

  • Hogere adoptie van Microsoft 365

Met andere woorden: je haalt meer uit je bestaande Microsoft 365 investering én biedt tegelijkertijd meer waarde aan je medewerkers.

Wat verandert er concreet voor de organisatie?

1. Interne communicatie wordt strategisch in plaats van operationeel

Met OneDesk Mobile krijgt de organisatie een centrale nieuws- en communicatieomgeving waarin:

  • Updates over orders en projecten zichtbaar worden

  • Directie en management strategische plannen kunnen delen

  • Successen en mijlpalen organisatiebreed worden gevierd

  • Veranderingen duidelijk en gestructureerd worden gecommuniceerd

Dat zorgt voor:

  • Minder ruis
  • Minder interne e-mails
  • Minder misverstanden
  • Snellere besluitvorming

De organisatie wordt transparanter en wendbaarder.

2. Cultuur en branding worden zichtbaar en voelbaar

Veel bedrijven investeren in employer branding, kernwaarden en cultuurinitiatieven — maar deze komen nauwelijks tot leven in de digitale werkplek.

OneDesk Mobile maakt het mogelijk om:

  • De visuele identiteit van de organisatie door te voeren

  • Kernwaarden en missie zichtbaar te maken

  • Interne campagnes te ondersteunen

  • Medewerkers actief te betrekken bij cultuurinitiatieven

Dit versterkt:

  • Medewerkersbetrokkenheid

  • Loyaliteit

  • Trots op de organisatie

  • Employer branding

Een moderne werkplek moet niet alleen functioneel zijn, maar ook inspirerend.

3. Medewerkers worden actiever betrokken

Een werkplek waarin informatie alleen wordt “gedumpt” werkt niet.

Door interactieve functionaliteiten — zoals tijdlijnen, evenementen, updates en betrokkenheidselementen — ontstaat dialoog in plaats van eenrichtingsverkeer. Dat leidt tot:

  • Meer kennisdeling

  • Meer samenwerking tussen afdelingen

  • Grotere betrokkenheid bij bedrijfsdoelen

  • Snellere verspreiding van kennis

En dat heeft direct invloed op prestaties.

Wat verandert er voor de gebruiker?

1. Minder zoeken, meer doen

Een van de grootste frustraties in een Microsoft 365 werkplek is:

“Ik weet dat het ergens staat, maar waar?”

Door een centrale, overzichtelijke ingang:

  • Zijn documenten sneller vindbaar

  • Is beleid eenvoudig toegankelijk

  • Zijn procedures direct beschikbaar

  • Is nieuws zichtbaar zonder te zoeken

Dat bespaart dagelijks tijd. En tijd is productiviteit.

2. Werken wordt intuïtiever

Veel moderne werkplekken zijn technisch goed ingericht, maar voelen niet logisch aan.

OneDesk Mobile zorgt voor:

  • Een duidelijke startpagina

  • Logische navigatie

  • Mobiele toegankelijkheid

  • Consistente gebruikerservaring

Hierdoor wordt werken niet alleen efficiënter — maar ook prettiger.

Een intuïtieve werkplek verlaagt drempels en verhoogt adoptie.

3. Meer duidelijkheid en minder onzekerheid

Wanneer medewerkers continu inzicht hebben in:

  • Wat er speelt binnen de organisatie

  • Welke doelen worden nagestreefd

  • Welke projecten lopen

  • Welke regels en richtlijnen gelden

Ontstaat rust en duidelijkheid.

Dat vermindert interne onzekerheid en verhoogt vertrouwen.

Meer halen uit Microsoft 365

Veel organisaties investeren fors in Microsoft 365 implementatie en licenties. Maar zonder goede inrichting en adoptie blijft een groot deel van het potentieel onbenut.

OneDesk Mobile zorgt ervoor dat:

  • SharePoint beter wordt gebruikt

  • Teams effectiever wordt ingezet

  • Documenten beter worden gevonden

  • Nieuws en content daadwerkelijk worden gelezen

  • Microsoft 365 adoptie stijgt

De investering in Microsoft 365 rendeert daardoor beter.

Een secure moderne werkplek

Naast communicatie en betrokkenheid biedt OneDesk Mobile aanvullende waarde op het gebied van:

  • Geavanceerde security

  • Verbeterde back-up

  • Cloud printing

  • Anti-phishing AI training

  • Proactief desktop management

  • Werkplekbeheer en first class support

Hiermee ontstaat een secure moderne werkplek die niet alleen gebruiksvriendelijk is, maar ook veilig, beheersbaar en toekomstbestendig.

Voor IT betekent dit:

  • Minder incidenten
  • Betere controle
  • Minder verstoringen
  • Proactieve ondersteuning

Voor gebruikers betekent dit:

  • Minder downtime
  • Minder frustratie
  • Betrouwbare werkplekomgeving

Hybride werken vraagt om meer dan alleen tools

In een hybride werkplek is de fysieke verbinding met kantoor niet altijd aanwezig. De digitale werkplek wordt dan het primaire ankerpunt van de organisatie. Als daar geen duidelijke voorkant is, ontstaat afstand. Als er wél een centrale plek is waar alles samenkomt, ontstaat verbinding. OneDesk Mobile ondersteunt precies dat: een moderne werkplek waarin informatie, interactie, veiligheid en beheer samenkomen.

Van losse tools naar een verbonden modern workplace

Een Microsoft 365 werkplek is een fundament. Maar zonder samenhang blijft het een verzameling applicaties. Met OneDesk Mobile transformeert Lemontree die werkplek naar:

  • Een centrale informatiehub

  • Een communicatieplatform

  • Een cultuurversterker

  • Een productiviteitsmotor

  • Een veilige en beheerde omgeving

Organisaties halen méér uit Microsoft 365. Medewerkers krijgen méér waarde terug. En dát is het verschil tussen een werkplek hebben — en een moderne werkplek beleven.

Wereldwijde IT-componentenschaarste zorgt voor stijgende laptopprijzen

Wereldwijde IT-componentenschaarste zorgt voor stijgende laptopprijzen

De IT-markt staat wereldwijd onder druk. Fabrikanten waarschuwen voor prijsstijgingen van laptops, smartphones en andere IT-hardware als gevolg van tekorten aan belangrijke componenten zoals werkgeheugen (RAM) en opslagchips.

De belangrijkste oorzaak is de enorme vraag naar chips voor AI-datacenters. Producenten verschuiven hun productiecapaciteit naar gespecialiseerde geheugenmodules voor AI-toepassingen, waardoor er minder beschikbaar blijft voor traditionele pc’s en laptops.

Deze ontwikkeling heeft directe gevolgen voor organisaties die nieuwe hardware willen aanschaffen. Zo zijn de prijzen van werkgeheugen in korte tijd sterk gestegen en vormt RAM inmiddels een aanzienlijk groter deel van de totale kostprijs van laptops.

Analisten verwachten dat de prijsstijgingen nog verder kunnen oplopen. Sommige fabrikanten gaan uit van prijsverhogingen van 15 tot 20 procent voor pc’s en laptops in 2026, terwijl de wereldwijde pc-markt mogelijk krimpt door de stijgende kosten en beperkte beschikbaarheid van onderdelen.

Voor organisaties betekent dit dat hardware-inkoop minder voorspelbaar wordt en dat levertijden kunnen oplopen.

Wat kunnen organisaties doen om de impact te beperken?

Hoewel de situatie grotendeels wordt bepaald door wereldwijde marktontwikkelingen, zijn er wel maatregelen die organisaties kunnen nemen om de gevolgen te beperken.

1. Plan hardwareaankopen tijdig
Bestel nieuwe laptops of andere hardware bij voorkeur 1 tot 2 maanden voordat deze daadwerkelijk nodig zijn. Hierdoor verklein je de kans op leveringsproblemen en onverwachte prijsstijgingen.

2. Kies direct voor minimaal 16 GB RAM
Door de enorme vraag naar geheugen zijn RAM-prijzen sterk gestegen. Het achteraf uitbreiden van geheugen is daardoor vaak duurder dan direct kiezen voor een ruimere configuratie.

3. Standaardiseer hardwaremodellen
Door binnen de organisatie 1 of 2 standaard laptopmodellen te kiezen, wordt het eenvoudiger om reservevoorraad aan te houden en sneller te kunnen vervangen wanneer dat nodig is.

Vooruitblik

Volgens verschillende marktanalisten kan het tekort aan geheugencomponenten nog meerdere jaren aanhouden, mede doordat de vraag naar AI-infrastructuur blijft groeien. Voor IT-afdelingen betekent dit dat hardwareplanning en standaardisatie steeds belangrijker worden om kosten en beschikbaarheid beheersbaar te houden.

Microsoft Exchange Online kampt met foutieve phishing-detectie: legitieme e-mails onterecht geblokkeerd

Microsoft Exchange Online kampt met foutieve phishing-detectie: legitieme e-mails onterecht geblokkeerd

Microsoft bevestigt dat een fout in Exchange Online ertoe leidt dat legitieme e-mails onterecht als phishing worden beschouwd en in quarantaine worden geplaatst. Het probleem, dat sinds 5 februari 2026 speelt, heeft impact op organisaties wereldwijd en verstoort e-mailverkeer bij klanten van Microsoft 365.

Onverwachte gevolgen van nieuwe URL-detectieregel

Volgens Microsoft-mededelingen is de storing het gevolg van een recent geïntroduceerde URL-detectieregel binnen de anti-phishing mechanismen van Exchange Online. Wat bedoeld was om phishing-technieken beter te herkennen, blijkt nu juist veilige URL’s foutief te labelen als kwaadaardig. Hierdoor worden echte zakelijke e-mails ten onrechte als phishing-pogingen bestempeld en automatisch in quarantaine geplaatst.

In de Microsoft 365 beheerconsole wordt het incident getraceerd onder een servicebericht (onder andere bekend als EX1227432), en de status is geclassificeerd als incident — wat duidt op zichtbare impact voor eindgebruikers.

Wat merken gebruikers en bedrijven?
Organisaties melden diverse symptomen:

  • Sommige legitieme e-mails komen niet aan bij ontvangers.
  • E-mails blijven hangen in de quarantaine, ook zonder duidelijke phishing-kenmerken.
  • Zowel inkomende als uitgaande berichten kunnen getroffen zijn.
  • Het blokkeren van e-mailverkeer belemmert soms bedrijfs- en projectcommunicatie.

Microsoft werkt momenteel aan een oplossing, waarbij technische teams enerzijds de foute URL-regels corrigeren en anderzijds de reeds in quarantaine geplaatste berichten stapsgewijs vrijgeven. Gebruikers kunnen inmiddels sommige eerder geflagde berichten terugzien in hun inbox, maar een definitieve tijdlijn voor volledige herstel is nog niet gegeven.

 

Waarom gebeurt dit? De spanning tussen veiligheid en fout-positieven

Het incident onderstreept een groter probleem in moderne e-mailbeveiliging: de balans tussen strengere bescherming en het voorkomen van false positives (goede mails die onterecht als gevaarlijk worden gezien). Microsoft gebruikt een combinatie van machine learning, URL-analyse en anti-spoofing regels om phishing te blokkeren — maar die systemen zijn niet onfeilbaar.

Eerdere vergelijkbare incidenten zijn al gedocumenteerd: zo veroorzaakten updates in Exchange Online in het verleden foutieve quarantaines voor mails met afbeeldingen of zelfs spam-filters die Gmail-berichten ten onrechte markeerden.

 

Reacties van Microsoft en mitigaties voor beheerders

Microsoft heeft officieel aangegeven dat het:

  • onderzoekt hoe de URL-detectieregel te agressief functioneert;
  • bezig is met het vrijgeven van onterecht geblokkeerde mails;
  • klanten periodiek updates stuurt via de service health dashboard in het Microsoft 365 admin center.

Tegelijkertijd bevatten technische Microsoft-documenten tips voor beheerders om met false positives om te gaan — zoals het rapporteren van goedgekeurde mails naar Microsoft of het instellen van anti-phishing policies die false positives kunnen verminderen.

 

Impact en bredere context

E-mail is de ruggengraat van communicatie voor bedrijven en organisaties; verstoringen kunnen leiden tot gemiste deadlines, verstoorde workflows en reputatieschade. Bovendien blijft phishing één van de grootste cyberdreigingen wereldwijd, wat organisaties ertoe aanzet agressieve detectiesystemen in te zetten — met het risico op problemen zoals deze.

Voor IT-teams betekent dit vaak een moeilijke afweging: een strikte beveiliging instellen om werkelijk schadelijke e-mails tegen te houden, maar zorgvuldig monitoren zodat legitieme berichten niet onterecht worden geblokkeerd.

Microsoft 365 E7 op komst: de volgende stap naar een AI-gedreven werkplek?

Microsoft 365 E7 op komst: de volgende stap naar een AI-gedreven werkplek?

De afgelopen jaren heeft Microsoft zijn Microsoft 365-portfolio steeds verder uitgebreid met beveiliging, compliance en – recent – AI-functionaliteit. Waar organisaties traditioneel kozen tussen licenties als E3 en E5, verschijnen er nu steeds vaker signalen dat Microsoft werkt aan een nieuwe top-tier licentie: Microsoft 365 E7.

Volgens meerdere media en analisten wordt E7 een premium enterprise-bundel waarin AI-functionaliteit, Copilot en het beheer van AI-agents centraal staan. Daarmee zou Microsoft een volgende stap zetten in de evolutie van de digitale werkplek: van productiviteit naar een AI-augmented workforce.

De evolutie van Microsoft 365: van E3 naar AI-first

Om te begrijpen waarom E7 ontstaat, is het belangrijk om te kijken naar hoe Microsoft zijn licenties historisch heeft opgebouwd.

Microsoft 365 bestaat uit verschillende enterprise-tiers:

  • Microsoft 365 E3 – de standaard enterprise suite met Office-apps, cloudservices en basisbeveiliging.

  • Microsoft 365 E5 – uitgebreid met geavanceerde security, compliance en analytics.

  • Microsoft 365 E7 (verwacht) – een nieuwe premium laag met geïntegreerde AI en agent-management.

In de afgelopen twee jaar heeft Microsoft echter een groot deel van zijn innovatie verschoven naar AI-functionaliteit, zoals Microsoft 365 Copilot, Copilot Studio en AI-agents. Dat zorgt voor een nieuwe vraag: hoe bundel je al die AI-functionaliteit in een licentiemodel?

Wat is Microsoft 365 E7?

Hoewel Microsoft E7 nog niet officieel heeft aangekondigd, wijzen meerdere bronnen erop dat het bedrijf een nieuwe enterprise-suite onderzoekt die AI-functionaliteit centraal stelt.

Deze bundel zou:

  • alle functionaliteit van E5 bevatten

  • Microsoft 365 Copilot standaard integreren

  • een platform bieden voor AI-agents en automatisering

Volgens berichten zou E7 een prijs kunnen krijgen tot ongeveer $99 per gebruiker per maand, aanzienlijk hoger dan E5. Het doel is duidelijk: Microsoft wil AI niet langer als losse add-on verkopen, maar als kerncomponent van de moderne digitale werkplek.

AI-agents: de echte gamechanger

De grootste innovatie rond E7 lijkt niet Copilot zelf te zijn, maar het beheer van AI-agents.

Microsoft ontwikkelt hiervoor een platform genaamd Agent 365, dat organisaties helpt om AI-agents te bouwen, beheren en beveiligen.

Deze agents kunnen:

  • documenten genereren of analyseren

  • e-mails beantwoorden

  • workflows automatiseren

  • meetings bijwonen

  • data uit verschillende systemen combineren

Microsoft ziet AI-agents zelfs als een soort digitale collega’s, met eigen identiteiten en toegang tot bedrijfsapplicaties. Dat betekent dat organisaties straks mogelijk niet alleen gebruikers, maar ook AI-agents licenseren.

Voor welke organisaties is E7 bedoeld?

Als E7 daadwerkelijk wordt gelanceerd, zal deze licentie vooral interessant zijn voor:

Grote enterprises

  • Vele gebruikers

  • complexe security- en compliance-eisen

AI-gedreven organisaties

  • bedrijven die Copilot op grote schaal willen inzetten

  • organisaties die interne AI-agents bouwen

Sectoren met veel kenniswerk

bijvoorbeeld:

  • consultancy

  • financiële dienstverlening

  • technologiebedrijven

  • overheid en publieke sector.

AI als standaard in de digitale werkplek

Hoewel Microsoft 365 E7 nog niet officieel is aangekondigd, wijzen ontwikkelingen rond Copilot, Agent 365 en AI-licenties duidelijk op een nieuwe fase in het Microsoft-ecosysteem.

E7 lijkt te worden gepositioneerd als:

  • de premium enterprise-licentie

  • met AI als kernfunctionaliteit

  • voor organisaties die AI op grote schaal willen inzetten.

Als deze licentie daadwerkelijk verschijnt, kan dat een grote impact hebben op hoe organisaties hun Microsoft-omgeving ontwerpen, beveiligen en licenseren.

De vraag is daarom niet alleen of E7 komt, maar vooral hoe snel AI de standaard wordt in de digitale werkplek.