Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
Microsoft 365Gepubliceerd op 3 min lezen

Microsoft Defender blokkeert voortaan prompt injection in e-mail

Microsoft Defender for Office 365 herkent en blokkeert sinds begin september 2026 e-mails met verborgen AI-instructies, voordat Copilot ze kan verwerken.

Microsoft Defender blokkeert voortaan prompt injection in e-mail

Microsoft Defender for Office 365 herkent en blokkeert sinds begin september 2026 e-mails met verborgen prompt injection, voordat een AI-assistent zoals Copilot de inhoud te zien krijgt. Dat meldt Microsoft zelf in de eigen documentatie op Microsoft Learn, en wordt bevestigd door de gespecialiseerde Microsoft 365-nieuwssite Office365ITPros. De functie, Prompt Injection Protection, was eerder als preview beschikbaar en is nu algemeen beschikbaar voor klanten met Defender for Office 365 Plan 2.

Wat prompt injection is en waarom dit nieuw is

Prompt injection is een aanvalstechniek waarbij iemand verborgen instructies verstopt in een bericht, bijvoorbeeld in de tekst van een e-mail of in een bijlage. Leest een AI-assistent dat bericht later voor je samen of verwerkt hij de inhoud automatisch, dan kan hij die verstopte instructies onbedoeld uitvoeren alsof ze van jou komen. Denk aan een opdracht om gevoelige gegevens door te sturen, interne systemen te doorzoeken of geheime systeeminstructies prijs te geven. Nu steeds meer bedrijven Copilot laten meelezen met de inbox, groeit ook het risico dat zo'n verstopte instructie onopgemerkt blijft en verderop in een geautomatiseerd proces schade aanricht.

Hoe de bescherming werkt

Volgens Microsoft draait Prompt Injection Protection mee met de bestaande controles van Defender for Office 365, dezelfde laag die nu al phishing, spam en zakelijke e-mailfraude (business email compromise) opspoort. Berichten met verdachte, verborgen instructies worden herkend voordat ze de mailbox bereiken, dus voordat een AI-assistent er iets mee kan doen. Bij een hoge mate van zekerheid dat een bericht schadelijk is, zet Defender het automatisch in quarantaine. Beheerders hoeven hiervoor geen aparte policy in te richten: de bescherming staat standaard aan voor tenants met Defender for Office 365 Plan 2, dat onder meer onderdeel is van Microsoft 365 E5 en Office 365 E5.

Geen actie nodig, wel goed om te weten

Voor bedrijven met een E5-abonnement of een los Plan 2-abonnement verandert er in de praktijk niets aan het inrichten van de mailomgeving. Microsoft benadrukt dat er geen extra configuratie nodig is, omdat de functie meeloopt met de bestaande beveiligingschecks. Werk je met een lichter abonnement zoals Microsoft 365 Business Basic of Business Standard, dan valt Defender for Office 365 Plan 2 daar niet automatisch onder, en profiteer je op dit moment nog niet van deze bescherming.

Wat dit betekent voor jouw bedrijf

Gebruik je Copilot of een andere AI-assistent die meekijkt in je zakelijke mailbox, dan is dit nieuws om even bij stil te staan. Het risico van prompt injection voelt voor de meeste ondernemers nog abstract, maar het laat zien waar een volgende vorm van phishing naartoe beweegt: niet gericht op de collega die de mail leest, maar op de AI-tool die ernaast meeleest en taken voor je uitvoert. Werk je met Microsoft 365 en weet je niet zeker welk abonnement je hebt of of deze bescherming al voor jou actief is, dan vraag je dat na bij je IT-leverancier of controleer je het in het Microsoft 365 admin center.

Wil je weten of jouw Microsoft 365-omgeving goed is ingericht en welke beveiligingsfuncties voor jouw abonnement beschikbaar zijn? Bij de Microsoft 365 dienst van Infotrends kijken we met je mee naar de instellingen die voor jouw bedrijf van belang zijn. Meer nieuws over AI, beveiliging en Microsoft 365 lees je op onze nieuwspagina.

Bronnen: Microsoft Learn en Office365ITPros.

Aan de slag met Microsoft 365

Professionele e-mail, Teams en Office, implementatie en training inbegrepen.

Microsoft 365