Nieuws

Microsoft Agent 365: wat de controlelaag voor AI-agents wel en niet oplost

Microsoft Agent 365 maakt elke Copilot-agent en elke zelfgebouwde agent zichtbaar in één register, met een eigen identiteit via Entra Agent ID. De basis is gratis, maar de 15 dollar per gebruiker dekt minder dan het lijkt. De grootste valkuil zit niet in de tool, maar in rechten die niemand terugschroeft.

Dennis ClaassenDennis Claassen13 min lezen
IT-beheerder bekijkt een overzicht van actieve AI-agents op een dashboard: Microsoft Agent 365

Een agent voor jullie eigen proces?

Kies een afgebakende taak en werk toe naar een agent met heldere bronnen, rechten en controle.

Dennis Claassen

Dennis Claassen

AI-trainer · 35+ teams getraind

Bekijk de Agent Sprint

Key takeaways

Microsoft Agent 365 is de controlelaag die zichtbaar maakt welke AI-agents in je Microsoft 365-omgeving draaien, wie ze beheert en welke rechten ze hebben. Elke klant met Microsoft Cloud krijgt een gratis basisversie met agent-identiteit en een overzicht; de volledige laag kost 15 dollar per gebruiker per maand of zit in Microsoft 365 E7, meldt Microsoft zelf op de productpagina. Bouw je al agents in Copilot Studio, of draait er een AI-agent via Teams of SharePoint, dan sta je hier bijna altijd al middenin, ook als je het nooit hebt aangezet.

Wat is Microsoft Agent 365 precies?

Microsoft Agent 365 bouwt zelf geen agents. Dat doe je in Copilot Studio, zoals we eerder beschreven in een agent bouwen in Copilot Studio. Agent 365 is de laag erboven: een centraal register waarin elke agent, ongeacht waar hij gebouwd is, met een eigen identiteit verschijnt. Dat is nodig omdat agents anders onzichtbaar blijven voor IT. Een marketeer die in Copilot Studio een contentagent bouwt, een developer die een eigen agent aan Teams hangt, een afdeling die een kant-en-klare agent inkoopt: zonder centraal register weet niemand hoeveel er zijn. Dat probleem is precies waarom ook Copilot Autopilot een eigen plek in Agent 365 kreeg, zoals we beschreven in ons artikel over Autopilot.

Dat het geen marginaal probleem is, blijkt uit de schaal waarop Microsoft het zelf al inzet: op 9 juni 2026 maakte Microsoft bekend dat KPMG wereldwijd 276.000 medewerkers op Agent 365 zet om agents in audit, belastingadvies en consultancy te beheren, bevestigt een onafhankelijke analyse van die uitrol. Je hebt geen 276.000 medewerkers nodig om tegen hetzelfde probleem aan te lopen: diezelfde analyse noemt 10 tot 20 agents als het punt waarop teams zonder centraal overzicht vastlopen, "agent sprawl" in de woorden van de auteur.

De drie pilaren: observeren, besturen, beveiligen

Volgens de officiële productpagina rust Agent 365 op drie pilaren:

Microsoft Agent 365: gratis basis of 15 dollar per gebruiker?

Dit is de vraag die de meeste IT-managers verkeerd beantwoorden: ze denken dat ze moeten betalen om te zien hoeveel agents er draaien. Dat klopt niet, de gratis laag geeft al identiteit, inventaris en basisbeheer. Waar het wél misgaat, is de aanname dat 15 dollar per gebruiker per maand de hele beveiligingslaag dekt.

Een onafhankelijke doorrekening van de licentie legt dat bloot: Microsoft documenteert zelf dat conditional access voor agents een Entra ID P1-licentie of Microsoft 365 E3 vereist, en dat identity protection en identity governance voor agents P2, E5 of de Entra Suite vragen, "geen van die enterprise-beveiligingsfuncties zit automatisch in de 15 dollar", zo rekent deze doorrekening van de licentiestructuur voor. Voor een bedrijf zonder bestaande Entra P2-licentie (ongeveer 9 dollar per gebruiker per maand extra, volgens dezelfde bron) loopt de werkelijke prijs van "de volledige beveiligingslaag" dus eerder richting 24 dollar dan 15.

Als dit voor jou geldtDan is dit voldoendeWaarom die drempel daar ligt
Je wilt voor het eerst weten hoeveel agents er in je tenant draaienDe gratis foundational laagDit is precies de blinde vlek die de meeste organisaties nu hebben. Tellen kost niets extra en levert al het grootste deel van de winst op. Verwacht geen audittrail of conditional access in deze laag.
Je hebt een handvol agents, gebouwd door bekende mensen, zonder gevoelige dataDe gratis laag, met een handmatige kwartaalcheckAudittrail lost een schaalprobleem op. Bij een paar agents met bekende eigenaren is een kwartaalgesprek net zo effectief en kost het niets. Verwacht wel dat dit stukloopt zodra er een vierde of vijfde bouwer bijkomt: dan verliest één mens het overzicht.
Je hebt agents die gevoelige data raken (HR, financiën, klantdossiers)De betaalde laag, mét een Entra ID P2-licentie erbij als je die nog niet hebtHier is het risico niet "wie bouwde dit" maar "wat kan deze agent zien". Zonder P2 krijg je met de 15 dollar wel het register, maar niet de identity protection die een gecompromitteerde agent opspoort. Verwacht dus twee facturen (Agent 365 én P2), niet één.
Je zit al in Microsoft 365 E7 of hebt al Entra ID P2/E5Je hebt de prerequisites al, Agent 365 aanzetten kost dan geen extra licentieHet zit al in je bestaande stack. Niet aanzetten is geld laten liggen dat je toch al betaalt. Verwacht alleen nog inrichtingstijd, geen nieuwe inkoop.

Info

Stand van zaken op 1 oktober 2026. Agent 365 staat los (15 dollar per gebruiker per maand, jaarlijks) of in Microsoft 365 E7 (99 dollar per gebruiker per maand, 90,45 dollar zonder Teams), volgens Microsofts eigen productpagina. Conditional access, identity protection en identity governance voor agents vragen daarbovenop Entra ID P1 of P2 (of de bundels E3/E5/Entra Suite waar die al in zitten). Licentie is per gebruiker die een agent beheert, sponsort of gebruikt, niet per agent. Prijzen en precieze inhoud kunnen wijzigen; check je eigen beheerconsole voor je een besluit neemt.

Entra Agent ID: wat een eigen identiteit voor een agent betekent

Elke agent die via Agent 365 zichtbaar is, krijgt een eigen identiteit in Microsoft Entra: Entra Agent ID. Een agent zonder eigen identiteit draait onder het account van wie hem bouwde, met al diens rechten; een agent mét Entra Agent ID krijgt zijn eigen, afgebakende toegang. Dat is het mechanisme achter de Security-pilaar hierboven: zonder deze eigen identiteit heeft Entra niets om conditional access of identity protection op toe te passen.

Het belangrijkste extra stuk dat Microsoft op de pagina over Entra Agent ID noemt, is levenscyclusbeheer dat toegang "intentional, auditable, and time bound" maakt in plaats van voor onbepaalde tijd. Dat werkt omdat een agent zonder einddatum op zijn toegang in de praktijk nooit wordt opgeruimd: niemand plant uit zichzelf een moment om te checken of dit nog nodig is, dus moet het systeem die datum afdwingen. Verwacht hier geen automatische opruiming zonder de P1/P2-licentie: zonder die licentie toont de gratis laag alleen wát een agent mag, niet een actieve blokkade.

Waar agent sprawl misgaat: rechten die niemand terugschroeft

De grootste valkuil zit niet in de techniek van Agent 365, maar in wat er gebeurt vóórdat een agent daar ooit in verschijnt. Microsoft beschrijft het zelf op de eigen beveiligingsblog: onbeheerde agents lopen het risico dat rechten zich ongecontroleerd opstapelen, tot een punt waarop ze misbruikt kunnen worden. Een agent die via prompt-manipulatie wordt omgedraaid, noemt Microsoft zelf een "double agent": hij blijft voor de gebruiker normaal werken, maar voert op de achtergrond ook iets anders uit.

Dat risico is niet theoretisch. Dezelfde onafhankelijke analyse die de KPMG-uitrol beschrijft, noemt expliciet "agent sprawl" (teams die zonder centrale zichtbaarheid agents uitrollen) als het probleem dat Agent 365 moet oplossen, en plaatst het naast "50 agents, geen zicht op wie wat deed, geen manier om bij te werken of af te schalen" als het scenario dat organisaties dwingt alsnog een controlelaag te bouwen. De fout zit dus zelden in de agent zelf, maar in een beslissing van maanden terug om "voor het gemak" breder te scopen dan nodig, zonder dat iemand dat nadien terugschroeft.

Probeer dit vandaag: vraag een agent zijn eigen toegang samen te vatten, en controleer het

Dit kost een kwartier en laat precies zien waarom "zichtbaar" en "veilig" niet hetzelfde zijn.

De agent: "Projectverslagen-agent", gebouwd door een marketeer in Copilot Studio. Hij leest vergadernotities uit Teams, vat ze samen en zet het verslag in een SharePoint-projectmap. Bij het bouwen koos de marketeer, om tijd te besparen, voor brede toegang in plaats van de ene projectsite.

De vraag aan Copilot (in het beheercentrum): "Vat samen welke toegang de agent Projectverslagen-agent heeft tot onze data."

Wat Copilot realistisch teruggeeft:

Projectverslagen-agent (eigenaar: M. de Groot, laatst actief: vandaag)
- Leest gespreksinhoud in Teams-kanalen waar hij lid van is
- Kan documenten lezen en opslaan in SharePoint-projectmappen
- Geen toegang tot e-mail of Exchange

Dat klinkt begrensd: "projectmappen", meervoud, maar afgebakend.

Wat je controleert, en vaak misgaat: die samenvatting beschrijft de taak, niet de machtiging. Open de machtiging zelf in het register, niet de samenvatting: daar staat niet "projectmappen" maar Sites.Read.All, leestoegang tot elke SharePoint-site in de tenant, inclusief een HR-site met reorganisatiedocumenten. Copilot vat de functie samen, niet de reikwijdte van de machtiging; dat verschil zie je alleen in het register.

Wat je repareert: vervang Sites.Read.All door scoped toegang tot alleen de projectsite, en noteer M. de Groot als eigenaar met een checkdatum over drie maanden. Dat kost een paar minuten per agent, tegen het risico dat een latere, net iets andere vraag een document uit de HR-site ophaalt dat niemand daar bedoeld had.

Wat Microsoft Agent 365 niet oplost

Agent 365 maakt zichtbaar wat er is. Het schroeft geen rechten voor je terug: een agent met te brede toegang houdt die totdat een mens besluit hem te verkleinen. Het lost ook niet de vraag op waar je data precies staat zodra een ingekochte agent van een externe partij in je tenant draait; dat beheer je per leverancier, niet via Agent 365. En het is geen vervanging voor een eigenaar: zonder een mens die periodiek checkt of een agent nog nodig is, is ook de duurste licentie een dashboard dat niemand leest.

Hoe je na zeven dagen weet of dit iets oplevert

Je ziet het resultaat niet aan een dashboard, maar aan wat je binnen een week concreet vond en veranderde.

Wat na een week niet verandert: of je organisatie al de juiste Entra-licentie heeft of moet bijkopen. Dat ligt bij je licentiecontract, niet bij wat je zelf deze week regelt.

Doe dit deze week

  1. Tel je agents met de gratis laag

    Open het agent-register in je beheercentrum en maak een lijst: naam, eigenaar, laatst actief, en welke systemen hij mag zien. Dit kost geen nieuwe licentie.

  2. Draai de oefening uit 'Probeer dit vandaag' op twee of drie agents

    Vraag per agent een samenvatting van zijn toegang, en vergelijk die met de daadwerkelijke machtiging in het register. Noteer elke agent waar dat verschilt.

  3. Leg eigenaarschap vast, los van de licentievraag

    Wijs bij elke agent een mens toe die verantwoordelijk is, met een datum over drie maanden om de toegang opnieuw te checken. Beslis pas daarna, met de tabel hierboven, of de betaalde laag plus een Entra-licentie de moeite waard is.

Het agent-recept dat vandaag al werkt: laat Copilot of Claude een checklist opstellen met de prompt "Ik beheer AI-agents in een Microsoft 365-tenant. Schrijf een checklist van één A4 om de toegang van een bestaande agent te beoordelen: welke vragen stel ik over welke data hij kan zien, wie de eigenaar moet zijn, en wanneer een agent te brede rechten heeft voor zijn taak." Loop die langs elke agent die je in stap 1 vond.

Wil je dit met je IT-team uitwerken tot een eigen governance-aanpak, inclusief wie waarover beslist? Dat is precies het gesprek in een AI-werksessie. Wil je eerst leren hoe je zelf een agent bouwt voordat je hem beheert, dat oefen je in de Agent Sprint.

AI-training

Wil je AI leren inzetten?

In onze praktische trainingen leer je hoe je ChatGPT, Claude en andere AI-tools effectief inzet voor jouw werk.

Bekijk trainingen

Bronnen

Veelgestelde vragen

  • Wat is Microsoft Agent 365?

    Microsoft Agent 365 is een controlelaag die een centraal overzicht geeft van alle AI-agents in een Microsoft 365-omgeving: wie ze bouwde, welke rechten ze hebben en of ze nog actief zijn. Het bouwt zelf geen agents (dat doe je in Copilot Studio), maar maakt agents zichtbaar en beheersbaar via een eigen identiteit per agent in Microsoft Entra.

  • Wat kost Microsoft Agent 365?

    Een basisversie met agent-identiteit, inventaris en basisbeheer is gratis voor elke Microsoft Cloud-klant. De volledige laag met audittrail, geavanceerd beleid en dreigingsdetectie kost 15 dollar per gebruiker per maand als los abonnement (jaarlijks), of zit inbegrepen in Microsoft 365 E7 (99 dollar per gebruiker per maand). De licentie is per gebruiker die een agent beheert of sponsort, niet per agent.

  • Wat is het verschil tussen Microsoft Agent 365 en Entra Agent ID?

    Entra Agent ID is het identiteitsmechanisme: het geeft elke afzonderlijke agent een eigen, afgebakende identiteit in Microsoft Entra, los van het account van de bouwer. Microsoft Agent 365 is de bredere controlelaag eromheen, met het register, de levenscyclusregels en de audittrail die op die identiteiten voortbouwen. Zonder Entra Agent ID heeft Agent 365 niets om te tonen; zonder Agent 365 blijft een los Entra Agent ID zichtbaar maar zonder centraal beheer.

  • Is Microsoft Agent 365 verplicht om Copilot-agents te gebruiken?

    Nee. Je kunt agents in Copilot Studio bouwen en gebruiken zonder Agent 365 aan te zetten. Wat je dan mist, is het centrale overzicht: zonder Agent 365 (of op zijn minst de gratis basislaag) weet je niet zeker hoeveel agents er in je tenant draaien, wie ze beheert en welke rechten ze hebben opgebouwd.

  • Wat is agent sprawl en hoe voorkomt Microsoft Agent 365 dat?

    Agent sprawl is het ongemerkt ontstaan van steeds meer AI-agents in een organisatie, gebouwd door verschillende mensen en afdelingen, zonder dat er één plek is die ze allemaal telt. Microsoft Agent 365 voorkomt dit niet door het bouwen van agents te blokkeren, maar door elke agent verplicht een zichtbare identiteit te geven en inactieve of ownerless agents te signaleren, zodat iemand ze alsnog kan opruimen of toewijzen.

Tags
microsoftcopilotai-agentsit-beheergovernanceentraai-strategie
Dennis Claassen

Geschreven door

Dennis Claassen

Oprichter en AI-trainer

Dennis is de oprichter van Project Impact en traint Nederlandse bedrijven in het effectief gebruiken van AI. Met jarenlange ervaring in tech en onderwijs helpt hij teams om AI praktisch toe te passen.

Meer over Dennis

Een agent voor jullie eigen proces?

Kies een afgebakende taak en werk toe naar een agent met heldere bronnen, rechten en controle.

Bekijk de Agent Sprint