Een agent voor jullie eigen proces?
Kies een afgebakende taak en werk toe naar een agent met heldere bronnen, rechten en controle.
Dennis Claassen
AI-trainer · 35+ teams getraind
Key takeaways
- Microsoft Agent 365 is geen bouwtool. Het is het register en de controlelaag erboven: elke agent krijgt een eigen identiteit, en jij ziet in één scherm wie hem bouwde, wat hij mag en of hij nog gebruikt wordt.
- De basis is gratis, maar de 15 dollar per gebruiker dekt minder dan het lijkt. Conditional access en identity protection voor agents vragen daarbovenop nog een Entra-licentie die veel bedrijven niet automatisch hebben.
- De grootste valkuil is niet de tool, maar de rechten die iemand erbij gaf "voor de zekerheid". Agent 365 maakt dat zichtbaar. Terugschroeven doet niemand automatisch.
- Licentie is per mens, niet per agent. Eén gebruiker die vijf agents beheert, betaalt één keer.
- Zet dit deze week niet aan voor je hele tenant. Begin met het gratis register, tel hoeveel agents er al draaien, en pas daarna de knoop over betalen.
Microsoft Agent 365 is de controlelaag die zichtbaar maakt welke AI-agents in je Microsoft 365-omgeving draaien, wie ze beheert en welke rechten ze hebben. Elke klant met Microsoft Cloud krijgt een gratis basisversie met agent-identiteit en een overzicht; de volledige laag kost 15 dollar per gebruiker per maand of zit in Microsoft 365 E7, meldt Microsoft zelf op de productpagina. Bouw je al agents in Copilot Studio, of draait er een AI-agent via Teams of SharePoint, dan sta je hier bijna altijd al middenin, ook als je het nooit hebt aangezet.
Wat is Microsoft Agent 365 precies?
Microsoft Agent 365 bouwt zelf geen agents. Dat doe je in Copilot Studio, zoals we eerder beschreven in een agent bouwen in Copilot Studio. Agent 365 is de laag erboven: een centraal register waarin elke agent, ongeacht waar hij gebouwd is, met een eigen identiteit verschijnt. Dat is nodig omdat agents anders onzichtbaar blijven voor IT. Een marketeer die in Copilot Studio een contentagent bouwt, een developer die een eigen agent aan Teams hangt, een afdeling die een kant-en-klare agent inkoopt: zonder centraal register weet niemand hoeveel er zijn. Dat probleem is precies waarom ook Copilot Autopilot een eigen plek in Agent 365 kreeg, zoals we beschreven in ons artikel over Autopilot.
Dat het geen marginaal probleem is, blijkt uit de schaal waarop Microsoft het zelf al inzet: op 9 juni 2026 maakte Microsoft bekend dat KPMG wereldwijd 276.000 medewerkers op Agent 365 zet om agents in audit, belastingadvies en consultancy te beheren, bevestigt een onafhankelijke analyse van die uitrol. Je hebt geen 276.000 medewerkers nodig om tegen hetzelfde probleem aan te lopen: diezelfde analyse noemt 10 tot 20 agents als het punt waarop teams zonder centraal overzicht vastlopen, "agent sprawl" in de woorden van de auteur.
De drie pilaren: observeren, besturen, beveiligen
Volgens de officiële productpagina rust Agent 365 op drie pilaren:
- Observability. Eén register met alle agents, analyses van gebruik en snelheid, en een kaart van welke agent met welk systeem praat. Dit werkt omdat je voor het eerst een eenduidig antwoord krijgt op "hoeveel agents hebben wij eigenlijk". Je hebt dit niet nodig als je zeker weet dat je team niet meer dan twee of drie agents bouwt; vanaf een stuk of tien raakt een handmatige lijst onbetrouwbaar. Verwacht een lijst, geen beoordeling: het register telt en toont, het zegt niet of een agent veilig is.
- Governance. IT-beheerde onboarding, levenscyclusregels die inactieve agents laten verlopen en agents zonder eigenaar signaleren, en audittrail met compliance-rapportage. Dit werkt omdat een vergeten agent met toegang tot bedrijfsdata hetzelfde risico is als een oud, nooit uitgeschakeld gebruikersaccount. Sla dit niet over zodra een agent persoons- of klantgegevens raakt, ook niet "tijdelijk tijdens een pilot". Verwacht dat de levenscyclusregels pas iets opleveren zodra je ze zelf instelt; standaard verloopt een agent niet vanzelf.
- Security. Conditional access en identity protection via Microsoft Entra, dreigingsdetectie via Defender, databescherming via Purview. Dit werkt alleen als je die onderliggende producten al in huis hebt of erbij koopt; zonder Entra ID P1 of P2 heeft deze pilaar weinig om op te bouwen, zie de volgende sectie. Verwacht dus geen kant-en-klare beveiliging bij de instapprijs: deze pilaar is zo sterk als de Entra-licentie die eronder zit.
Microsoft Agent 365: gratis basis of 15 dollar per gebruiker?
Dit is de vraag die de meeste IT-managers verkeerd beantwoorden: ze denken dat ze moeten betalen om te zien hoeveel agents er draaien. Dat klopt niet, de gratis laag geeft al identiteit, inventaris en basisbeheer. Waar het wél misgaat, is de aanname dat 15 dollar per gebruiker per maand de hele beveiligingslaag dekt.
Een onafhankelijke doorrekening van de licentie legt dat bloot: Microsoft documenteert zelf dat conditional access voor agents een Entra ID P1-licentie of Microsoft 365 E3 vereist, en dat identity protection en identity governance voor agents P2, E5 of de Entra Suite vragen, "geen van die enterprise-beveiligingsfuncties zit automatisch in de 15 dollar", zo rekent deze doorrekening van de licentiestructuur voor. Voor een bedrijf zonder bestaande Entra P2-licentie (ongeveer 9 dollar per gebruiker per maand extra, volgens dezelfde bron) loopt de werkelijke prijs van "de volledige beveiligingslaag" dus eerder richting 24 dollar dan 15.
| Als dit voor jou geldt | Dan is dit voldoende | Waarom die drempel daar ligt |
|---|---|---|
| Je wilt voor het eerst weten hoeveel agents er in je tenant draaien | De gratis foundational laag | Dit is precies de blinde vlek die de meeste organisaties nu hebben. Tellen kost niets extra en levert al het grootste deel van de winst op. Verwacht geen audittrail of conditional access in deze laag. |
| Je hebt een handvol agents, gebouwd door bekende mensen, zonder gevoelige data | De gratis laag, met een handmatige kwartaalcheck | Audittrail lost een schaalprobleem op. Bij een paar agents met bekende eigenaren is een kwartaalgesprek net zo effectief en kost het niets. Verwacht wel dat dit stukloopt zodra er een vierde of vijfde bouwer bijkomt: dan verliest één mens het overzicht. |
| Je hebt agents die gevoelige data raken (HR, financiën, klantdossiers) | De betaalde laag, mét een Entra ID P2-licentie erbij als je die nog niet hebt | Hier is het risico niet "wie bouwde dit" maar "wat kan deze agent zien". Zonder P2 krijg je met de 15 dollar wel het register, maar niet de identity protection die een gecompromitteerde agent opspoort. Verwacht dus twee facturen (Agent 365 én P2), niet één. |
| Je zit al in Microsoft 365 E7 of hebt al Entra ID P2/E5 | Je hebt de prerequisites al, Agent 365 aanzetten kost dan geen extra licentie | Het zit al in je bestaande stack. Niet aanzetten is geld laten liggen dat je toch al betaalt. Verwacht alleen nog inrichtingstijd, geen nieuwe inkoop. |
Info
Stand van zaken op 1 oktober 2026. Agent 365 staat los (15 dollar per gebruiker per maand, jaarlijks) of in Microsoft 365 E7 (99 dollar per gebruiker per maand, 90,45 dollar zonder Teams), volgens Microsofts eigen productpagina. Conditional access, identity protection en identity governance voor agents vragen daarbovenop Entra ID P1 of P2 (of de bundels E3/E5/Entra Suite waar die al in zitten). Licentie is per gebruiker die een agent beheert, sponsort of gebruikt, niet per agent. Prijzen en precieze inhoud kunnen wijzigen; check je eigen beheerconsole voor je een besluit neemt.
Entra Agent ID: wat een eigen identiteit voor een agent betekent
Elke agent die via Agent 365 zichtbaar is, krijgt een eigen identiteit in Microsoft Entra: Entra Agent ID. Een agent zonder eigen identiteit draait onder het account van wie hem bouwde, met al diens rechten; een agent mét Entra Agent ID krijgt zijn eigen, afgebakende toegang. Dat is het mechanisme achter de Security-pilaar hierboven: zonder deze eigen identiteit heeft Entra niets om conditional access of identity protection op toe te passen.
Het belangrijkste extra stuk dat Microsoft op de pagina over Entra Agent ID noemt, is levenscyclusbeheer dat toegang "intentional, auditable, and time bound" maakt in plaats van voor onbepaalde tijd. Dat werkt omdat een agent zonder einddatum op zijn toegang in de praktijk nooit wordt opgeruimd: niemand plant uit zichzelf een moment om te checken of dit nog nodig is, dus moet het systeem die datum afdwingen. Verwacht hier geen automatische opruiming zonder de P1/P2-licentie: zonder die licentie toont de gratis laag alleen wát een agent mag, niet een actieve blokkade.
Waar agent sprawl misgaat: rechten die niemand terugschroeft
De grootste valkuil zit niet in de techniek van Agent 365, maar in wat er gebeurt vóórdat een agent daar ooit in verschijnt. Microsoft beschrijft het zelf op de eigen beveiligingsblog: onbeheerde agents lopen het risico dat rechten zich ongecontroleerd opstapelen, tot een punt waarop ze misbruikt kunnen worden. Een agent die via prompt-manipulatie wordt omgedraaid, noemt Microsoft zelf een "double agent": hij blijft voor de gebruiker normaal werken, maar voert op de achtergrond ook iets anders uit.
Dat risico is niet theoretisch. Dezelfde onafhankelijke analyse die de KPMG-uitrol beschrijft, noemt expliciet "agent sprawl" (teams die zonder centrale zichtbaarheid agents uitrollen) als het probleem dat Agent 365 moet oplossen, en plaatst het naast "50 agents, geen zicht op wie wat deed, geen manier om bij te werken of af te schalen" als het scenario dat organisaties dwingt alsnog een controlelaag te bouwen. De fout zit dus zelden in de agent zelf, maar in een beslissing van maanden terug om "voor het gemak" breder te scopen dan nodig, zonder dat iemand dat nadien terugschroeft.
Probeer dit vandaag: vraag een agent zijn eigen toegang samen te vatten, en controleer het
Dit kost een kwartier en laat precies zien waarom "zichtbaar" en "veilig" niet hetzelfde zijn.
De agent: "Projectverslagen-agent", gebouwd door een marketeer in Copilot Studio. Hij leest vergadernotities uit Teams, vat ze samen en zet het verslag in een SharePoint-projectmap. Bij het bouwen koos de marketeer, om tijd te besparen, voor brede toegang in plaats van de ene projectsite.
De vraag aan Copilot (in het beheercentrum): "Vat samen welke toegang de agent Projectverslagen-agent heeft tot onze data."
Wat Copilot realistisch teruggeeft:
Projectverslagen-agent (eigenaar: M. de Groot, laatst actief: vandaag)
- Leest gespreksinhoud in Teams-kanalen waar hij lid van is
- Kan documenten lezen en opslaan in SharePoint-projectmappen
- Geen toegang tot e-mail of Exchange
Dat klinkt begrensd: "projectmappen", meervoud, maar afgebakend.
Wat je controleert, en vaak misgaat: die samenvatting beschrijft de taak, niet de machtiging. Open de machtiging zelf in het register, niet de samenvatting: daar staat niet "projectmappen" maar Sites.Read.All, leestoegang tot elke SharePoint-site in de tenant, inclusief een HR-site met reorganisatiedocumenten. Copilot vat de functie samen, niet de reikwijdte van de machtiging; dat verschil zie je alleen in het register.
Wat je repareert: vervang Sites.Read.All door scoped toegang tot alleen de projectsite, en noteer M. de Groot als eigenaar met een checkdatum over drie maanden. Dat kost een paar minuten per agent, tegen het risico dat een latere, net iets andere vraag een document uit de HR-site ophaalt dat niemand daar bedoeld had.
Wat Microsoft Agent 365 niet oplost
Agent 365 maakt zichtbaar wat er is. Het schroeft geen rechten voor je terug: een agent met te brede toegang houdt die totdat een mens besluit hem te verkleinen. Het lost ook niet de vraag op waar je data precies staat zodra een ingekochte agent van een externe partij in je tenant draait; dat beheer je per leverancier, niet via Agent 365. En het is geen vervanging voor een eigenaar: zonder een mens die periodiek checkt of een agent nog nodig is, is ook de duurste licentie een dashboard dat niemand leest.
Hoe je na zeven dagen weet of dit iets oplevert
Je ziet het resultaat niet aan een dashboard, maar aan wat je binnen een week concreet vond en veranderde.
- Hoeveel agents stonden er al, die je niet kende? Nul is zeldzaam zodra je boven de tien agents zit, blijkt ook uit de analyse van de KPMG-schaal hierboven. Uit onze werksessies met IT-teams zien we meestal twee tot vijf keer meer agents opduiken dan de beheerder vooraf verwachtte.
- Hoeveel agents hadden een eigenaar die niet meer reageerde of niet meer bij de organisatie werkte? Elke agent zonder actieve eigenaar wijs je deze week toe of schakel je uit.
- Bij hoeveel agents was de getoonde toegang breder dan de taak? Dat getal, uit de oefening hierboven, laat zien of je de betaalde laag en de Entra-licentie erbij nodig hebt.
Wat na een week niet verandert: of je organisatie al de juiste Entra-licentie heeft of moet bijkopen. Dat ligt bij je licentiecontract, niet bij wat je zelf deze week regelt.
Doe dit deze week
Tel je agents met de gratis laag
Open het agent-register in je beheercentrum en maak een lijst: naam, eigenaar, laatst actief, en welke systemen hij mag zien. Dit kost geen nieuwe licentie.
Draai de oefening uit 'Probeer dit vandaag' op twee of drie agents
Vraag per agent een samenvatting van zijn toegang, en vergelijk die met de daadwerkelijke machtiging in het register. Noteer elke agent waar dat verschilt.
Leg eigenaarschap vast, los van de licentievraag
Wijs bij elke agent een mens toe die verantwoordelijk is, met een datum over drie maanden om de toegang opnieuw te checken. Beslis pas daarna, met de tabel hierboven, of de betaalde laag plus een Entra-licentie de moeite waard is.
Het agent-recept dat vandaag al werkt: laat Copilot of Claude een checklist opstellen met de prompt "Ik beheer AI-agents in een Microsoft 365-tenant. Schrijf een checklist van één A4 om de toegang van een bestaande agent te beoordelen: welke vragen stel ik over welke data hij kan zien, wie de eigenaar moet zijn, en wanneer een agent te brede rechten heeft voor zijn taak." Loop die langs elke agent die je in stap 1 vond.
Wil je dit met je IT-team uitwerken tot een eigen governance-aanpak, inclusief wie waarover beslist? Dat is precies het gesprek in een AI-werksessie. Wil je eerst leren hoe je zelf een agent bouwt voordat je hem beheert, dat oefen je in de Agent Sprint.
AI-training
Wil je AI leren inzetten?
In onze praktische trainingen leer je hoe je ChatGPT, Claude en andere AI-tools effectief inzet voor jouw werk.
Bronnen
- Microsoft, Microsoft Agent 365. Zelf geopend. Bron voor de drie pilaren, de licentieprijzen (15 dollar per gebruiker per maand standalone, 99 dollar en 90,45 dollar binnen Microsoft 365 E7) en het per-gebruiker licentiemodel.
- Microsoft, Microsoft Entra Agent ID. Zelf geopend. Bron voor conditional access, identity protection en het "intentional, auditable, and time bound" toegangsmodel.
- Microsoft Security Blog, Secure agentic AI for your Frontier Transformation, 9 maart 2026. Zelf geopend. Bron voor de risico's van onbeheerde agents en het "double agent"-scenario.
- Rajesh Beri, Microsoft Agent 365 Pricing: $15 Standalone vs $99 E7 Bundle. Zelf geopend, onafhankelijk van Microsoft. Bron voor de licentieprerequisites (Entra ID P1/P2 voor conditional access en identity protection) die niet in de 15 dollar zitten, en voor de rekenvoorbeelden per bedrijfsgrootte.
- Rajesh Beri, 276,000 KPMG Professionals Get AI Agents With ROI Tracking. Zelf geopend, onafhankelijk van Microsoft; verwijst zelf naar het persbericht van Microsoft (9 juni 2026) en KPMG. Bron voor de schaal van de KPMG-uitrol en het signaal dat agent sprawl bij 10 tot 20 agents problematisch wordt.
Veelgestelde vragen
Wat is Microsoft Agent 365?
Microsoft Agent 365 is een controlelaag die een centraal overzicht geeft van alle AI-agents in een Microsoft 365-omgeving: wie ze bouwde, welke rechten ze hebben en of ze nog actief zijn. Het bouwt zelf geen agents (dat doe je in Copilot Studio), maar maakt agents zichtbaar en beheersbaar via een eigen identiteit per agent in Microsoft Entra.
Wat kost Microsoft Agent 365?
Een basisversie met agent-identiteit, inventaris en basisbeheer is gratis voor elke Microsoft Cloud-klant. De volledige laag met audittrail, geavanceerd beleid en dreigingsdetectie kost 15 dollar per gebruiker per maand als los abonnement (jaarlijks), of zit inbegrepen in Microsoft 365 E7 (99 dollar per gebruiker per maand). De licentie is per gebruiker die een agent beheert of sponsort, niet per agent.
Wat is het verschil tussen Microsoft Agent 365 en Entra Agent ID?
Entra Agent ID is het identiteitsmechanisme: het geeft elke afzonderlijke agent een eigen, afgebakende identiteit in Microsoft Entra, los van het account van de bouwer. Microsoft Agent 365 is de bredere controlelaag eromheen, met het register, de levenscyclusregels en de audittrail die op die identiteiten voortbouwen. Zonder Entra Agent ID heeft Agent 365 niets om te tonen; zonder Agent 365 blijft een los Entra Agent ID zichtbaar maar zonder centraal beheer.
Is Microsoft Agent 365 verplicht om Copilot-agents te gebruiken?
Nee. Je kunt agents in Copilot Studio bouwen en gebruiken zonder Agent 365 aan te zetten. Wat je dan mist, is het centrale overzicht: zonder Agent 365 (of op zijn minst de gratis basislaag) weet je niet zeker hoeveel agents er in je tenant draaien, wie ze beheert en welke rechten ze hebben opgebouwd.
Wat is agent sprawl en hoe voorkomt Microsoft Agent 365 dat?
Agent sprawl is het ongemerkt ontstaan van steeds meer AI-agents in een organisatie, gebouwd door verschillende mensen en afdelingen, zonder dat er één plek is die ze allemaal telt. Microsoft Agent 365 voorkomt dit niet door het bouwen van agents te blokkeren, maar door elke agent verplicht een zichtbare identiteit te geven en inactieve of ownerless agents te signaleren, zodat iemand ze alsnog kan opruimen of toewijzen.




