Microsoft tar nästa steg mot ett Windows där avancerade AI-modeller kan arbeta direkt på datorn, utan att varje uppgift behöver skickas till molnet. Under ett stort event den 7 oktober presenterade företaget lokal AI för bland annat programmering och en säkerhetsteknik som ska begränsa vad AI-agenter får göra på användarens dator. OpenAI, Anthropic och Nvidia finns bland företagen som stöder satsningen.
Det handlar om mer än nya AI-funktioner i Copilot. Microsoft vill förändra hur Windows hanterar program som inte bara svarar på frågor, utan också kan läsa filer, köra kod och utföra uppgifter på egen hand.
Samtidigt finns viktiga begränsningar. De mest avancerade lokala modellerna kräver kraftfull hårdvara, och det är ännu inte klart när alla funktioner blir tillgängliga för svenska användare.
Microsoft visar AI-modell som körs direkt på datorn
En av nyheterna är möjligheten att köra stora AI-modeller lokalt i Windows. Microsoft demonstrerade bland annat en version av DeepSeek V4 som kan användas för programmering och avancerade resonemangsuppgifter.
Windowschefen Pavan Davuluri uppgav att modellen kan köras på datorer med minst 60 GB minne.
Det innebär att arbetsuppgifter som annars hade krävt kommunikation med externa servrar i vissa fall kan genomföras helt på användarens egen dator. För programmerare kan det exempelvis handla om att analysera kod eller arbeta med lokala projekt utan att skicka själva materialet till en molntjänst.
Microsoft lyfte också fram AI-modeller från Nvidia, däribland Nemotron.
Enligt Davuluri överträffar den demonstrerade DeepSeek-modellen OpenAI:s GPT-5 i vissa uppgifter som rör programmering och resonemang. Det är dock Microsofts eget prestandapåstående och inte någon oberoende verifiering av att modellen generellt är bättre.
Den stora förändringen ligger snarare i var beräkningarna utförs. Om tillräckligt avancerade modeller kan köras lokalt minskar beroendet av molntjänster, samtidigt som användaren får större möjlighet att kontrollera vilka uppgifter som lämnar datorn.
Säkerhetsspärrar ska hindra AI-agenter från att få fri tillgång
När AI börjar utföra uppgifter i stället för att enbart besvara frågor uppstår ett annat säkerhetsproblem.
En AI-agent som ska hjälpa till med programmering kan behöva läsa filer, ändra kod och starta program. Men om den automatiskt får samma rättigheter som användaren kan ett misstag få betydligt större konsekvenser än ett felaktigt textsvar.
Microsofts lösning heter Microsoft Execution Containers, förkortat MXC.
Tekniken innebär att AI-agenter kan köras i avgränsade miljöer där deras åtkomst till datorns resurser kontrolleras.
En utvecklare skulle exempelvis kunna ge en agent behörighet att arbeta i en särskild projektmapp, samtidigt som privata dokument och andra delar av filsystemet hålls utanför.
Även nätverksåtkomst kan begränsas. En agent behöver därmed inte automatiskt kunna kontakta vilka externa servrar som helst.
Microsoft arbetar med olika nivåer av isolering. Processisolering begränsar vilka resurser en agent kan använda, medan sessionsisolering ger en tydligare separation från användarens vanliga skrivbord och aktiva Windows-session.
Det sistnämnda kan vara särskilt viktigt när en agent ska utföra flera moment självständigt.
Tekniken presenterades redan i juni
Microsoft Execution Containers är inte en helt ny uppfinning från oktobereventet. Microsoft presenterade en tidig förhandsversion redan den 2 juni 2026.
I företagets tekniska genomgång av säkerhetslösningen beskrivs hur agenters rättigheter kan avgränsas för att minska riskerna med självständigt agerande AI-system.
Det nya är framför allt hur Microsoft nu knyter tekniken till en bredare satsning på lokala AI-modeller och ett växande ekosystem av AI-agenter.
Säkerhetsspärrarna betyder däremot inte att en AI-agent blir ofarlig. Om användaren eller utvecklaren ger agenten omfattande behörigheter kan den fortfarande orsaka skada genom felaktiga beslut.
Isoleringen ska begränsa konsekvenserna när något går fel, inte garantera att AI:n alltid fattar rätt beslut.
OpenAI, Anthropic och Nvidia ansluter till satsningen
Microsoft uppgav under eventet att flera stora AI-företag stöder den nya säkerhetsarkitekturen.
Bland dem finns OpenAI, Anthropic och Nvidia.
För Microsoft är det betydelsefullt eftersom företagets ambition är att Windows ska kunna hantera AI-agenter från flera leverantörer, inte bara den egna Copilot-tjänsten.
OpenAI har tidigare undersökt användningen av Microsoft Execution Containers tillsammans med programmeringsverktyget Codex. Nvidia har arbetat med integration genom OpenShell.
Även andra aktörer och agentplattformar har nämnts i samband med tekniken.
Det innebär dock inte att alla dessa företags AI-tjänster automatiskt börjar köras lokalt. Stödet handlar i första hand om möjligheten att använda Windows säkerhetsfunktioner när en agent arbetar med datorns resurser.
En molnbaserad AI-modell kan alltså fortfarande användas för att fatta beslut, samtidigt som själva åtgärderna på datorn utförs inom en begränsad miljö.
Det är en viktig skillnad mellan var AI-modellen körs och vilka rättigheter AI-agenten har.
Vad innebär förändringen för integriteten?
Lokal AI har en uppenbar integritetsfördel: information behöver inte lämna datorn för att behandlas av en modell som körs där.
Det kan vara särskilt intressant för företag som arbetar med känsliga dokument, utvecklare med företagsintern kod och privatpersoner som inte vill skicka allt material till externa tjänster.
Men Microsofts framtida AI-miljö bygger inte enbart på lokal bearbetning.
Företaget utvecklar också ett hybridsystem där Copilot ska kunna använda både lokala modeller och molnbaserad AI beroende på uppgiften.
En enklare eller integritetskänslig uppgift kan därför behandlas lokalt, medan en mer avancerad förfrågan fortfarande skickas till en extern server.
Microsofts Foundry Local är ett exempel på teknik för lokal modellkörning där själva modellbearbetningen kan ske på datorn.
Det betyder inte att alla Copilot-funktioner har samma integritetsegenskaper.
För användaren blir det viktigt att kunna avgöra vilka uppgifter som behandlas lokalt, när molntjänster används och vilken åtkomst en viss AI-agent faktiskt har fått.
Att en dator marknadsförs som en AI-dator innebär inte i sig att all AI-bearbetning sker utan internetuppkoppling.
Vilka datorer krävs för Microsofts nya AI?
Hårdvarukraven varierar kraftigt beroende på vilken del av tekniken som används.
Den DeepSeek V4-modell som Microsoft demonstrerade uppges kräva minst 60 GB minne. Det är betydligt mer än vad många vanliga bärbara Windows-datorer har.
Kravet innebär även att den billigaste versionen av Surface Laptop Ultra, som presenterades under samma event med 24 GB minne, inte räcker för just den demonstrerade modellen.
Det är en viktig begränsning för den som överväger att köpa en ny dator för lokal AI.
Däremot kräver inte alla lokala AI-funktioner så stora minnesmängder.
Microsofts Foundry Local stöder exempelvis olika hårdvarukonfigurationer och kan använda DirectX 12-kompatibla grafikprocessorer. Det krävs inte alltid en särskild AI-processor, en så kallad NPU.
Inte heller Microsoft Execution Containers är exklusivt för den nya Surface-modellen.
Utvecklarstödet omfattar Windows 11 på både traditionella x64-processorer och ARM64-datorer, förutsatt att övriga systemkrav uppfylls.
Microsoft har dessutom redan infört delar av stödet för MXC-processisolering genom tidigare Windows-uppdateringar, bland annat för Windows 11 version 24H2 och 25H2.
Det betyder inte att alla användare omedelbart får tillgång till färdiga AI-agenter med de nya skydden. Utvecklarstöd, operativsystemsfunktioner och färdiga konsumenttjänster är olika steg i lanseringen.
När kommer funktionerna till Sverige – och vad kostar de?
Microsoft har ännu inte bekräftat någon samlad svensk lanseringsplan för samtliga AI-funktioner som visades den 7 oktober.
Flera av Copilots nya möjligheter väntas införas successivt under de kommande månaderna. Det är däremot inte fastställt att svenska användare får tillgång till varje funktion samtidigt som användare i USA.
Själva utvecklarverktyget för Microsoft Execution Containers är tillgängligt med öppen MIT-licens och har inget separat inköpspris.
Det ska inte förväxlas med kommersiella agenttjänster för företag. Microsoft Agent 365 har exempelvis ett svenskt listpris på 143,40 kronor per användare och månad, exklusive moms och med årsbetalning.
Det är en separat tjänst och inte en obligatorisk avgift för att använda MXC.
För den nya Surface Laptop Ultra börjar det amerikanska priset på 2 599 dollar, med försäljningsstart den 16 oktober. Något verifierat svenskt pris eller leveransdatum finns ännu inte.
Hurbra har tidigare gått igenom förutsättningarna inför Microsofts stora AI-event. Beskeden från presentationen visar att satsningen omfattar betydligt mer än själva datorn.
Nästa steg: Windows som arbetsplats för AI-agenter
Microsofts besked visar två parallella förändringar.
Den ena är att avancerade AI-modeller i större utsträckning ska kunna köras på användarens egen dator. Den andra är att Windows måste kunna hantera program som får uppdrag att utföra arbete självständigt.
Där blir säkerheten avgörande. Skillnaden mellan en AI som föreslår en filändring och en AI som faktiskt genomför den är stor.
Med Microsoft Execution Containers försöker företaget skapa ett system där AI-agenter kan få de rättigheter de behöver för ett visst uppdrag, utan att samtidigt få tillgång till hela datorn.
Det återstår att se hur väl tekniken fungerar när fler utvecklare börjar använda den och när funktionerna når vanliga Windows-användare.
För svenska konsumenter är den närmaste frågan därför inte bara hur kraftfull lokal AI kan bli, utan vilka funktioner som faktiskt går att använda på befintliga datorer – och hur mycket kontroll användaren får över dem.