Wat is Agent 365?

Agent 365 is de beheerlaag van Microsoft voor AI-agents. Het doet voor AI-agents wat Microsoft Entra, Intune en Defender al jaren doen voor medewerkers en apparaten: het geeft ze een identiteit, bepaalt waar ze toegang toe hebben, houdt toezicht op hun activiteiten en zorgt ervoor dat ze veilig gebruikt kunnen worden binnen je organisatie.

Agent 365 is sinds 1 mei 2026 algemeen beschikbaar, kost โ‚ฌ 13,00 per gebruiker per maand en zit inbegrepen in Microsoft 365 E7.

Waarom Agent 365 relevant is

AI verandert snel. Waar Microsoft Copilot vooral een medewerker ondersteunt bij dagelijkse werkzaamheden, gaan steeds meer organisaties een stap verder. Ze zetten AI-agents in die zelfstandig taken uitvoeren.

Denk bijvoorbeeld aan:

  • Een agent die binnenkomende facturen controleert en afwijkingen signaleert.
  • Een agent die offerteaanvragen analyseert en alvast een conceptofferte opstelt.
  • Een agent die mailboxen bewaakt en eenvoudige klantvragen zelfstandig verwerkt.
  • Een agent die HR-aanvragen verwerkt, verlofsaldi controleert en formulieren voorbereidt.
  • Een agent die IT-tickets categoriseert, prioriteiten bepaalt en standaardacties uitvoert.
  • Een agent die contracten vergelijkt en risico’s markeert voordat iemand ze beoordeelt.

Deze agents voeren niet alleen gesprekken. Ze lezen gegevens, nemen beslissingen binnen ingestelde kaders en voeren acties uit in systemen.Daarmee worden ze eigenlijk een nieuw type digitale medewerker. Jarenlang hadden organisaties twee soorten identiteiten: mensen en apparaten. Nu komt er een derde categorie bij: AI-agents.

En precies daar ontstond een uitdaging, een agent wordt gebouwd in Copilot Studio, Azure AI Foundry of door een softwareleverancier. Hij werkt prima, wordt gebruikt en levert waarde op. Maar na verloop van tijd weet niemand meer wie hem heeft gebouwd, welke gegevens hij gebruikt, welke rechten hij heeft gekregen en of hij รผberhaupt nog nodig is.

Dat lijkt sterk op het probleem dat organisaties jaren geleden hadden met gebruikersaccounts van medewerkers die uit dienst gingen maar waarvan het account actief bleef. Dat risico hebben we inmiddels goed onder controle. Voor AI-agents bestond zo’n beheerlaag tot voor kort nog niet, Agent 365 vult precies dat gat.

Wat Agent 365 concreet doet

Agent 365 lost dit op vier manieren op.

Een centraal register van alle agents

Agent 365 geeft รฉรฉn overzicht van alle AI-agents binnen de organisatie.

Het maakt daarbij niet uit waar ze gebouwd zijn. Agents uit Copilot Studio, Azure AI Foundry, externe leveranciers en eigen ontwikkelingen komen allemaal samen in hetzelfde beheerportaal. Daardoor krijg je antwoord op vragen zoals:

  • Hoeveel AI-agents draaien er binnen onze organisatie?
  • Wie is verantwoordelijk voor deze agent?
  • Welke systemen gebruikt de agent?
  • Welke gegevens kan hij lezen?
  • Welke acties mag hij uitvoeren?
  • Is deze agent nog actief en relevant?

Voor veel organisaties is dit de eerste keer dat daar echt inzicht in ontstaat.

Een eigen identiteit voor iedere agent

Elke agent krijgt een eigen Entra Agent ID. Dat is vergelijkbaar met een gebruikersaccount van een medewerker. Daardoor kun je rechten toekennen op basis van het principe van minimale toegang. Een factuuragent hoeft bijvoorbeeld niet bij personeelsdossiers te kunnen. Een HR-agent hoeft geen toegang te hebben tot financiรซle gegevens.

Omdat agents een eigen identiteit krijgen, werken bestaande beveiligingsmaatregelen automatisch mee. Je hoeft geen apart model voor AI-beveiliging te ontwikkelen.

Bewaking van gedrag en activiteiten

Een AI-agent werkt zelfstandig. Juist daarom wil je kunnen zien wat hij doet. Via Microsoft Defender wordt gecontroleerd of een agent zich gedraagt zoals verwacht.

Wanneer een agent plotseling ongebruikelijke acties uitvoert, grote hoeveelheden data uitleest of probeert informatie te benaderen waarvoor hij normaal geen toegang heeft, kan dat worden gedetecteerd en onderzocht.

Dat maakt AI-agents beheersbaar op dezelfde manier als gebruikersaccounts en apparaten vandaag al worden bewaakt.

Bescherming van bedrijfsgegevens

Via Microsoft Purview blijven bestaande compliance- en beveiligingsregels ook gelden voor AI-agents. Gevoelige documenten met vertrouwelijke klantinformatie, financiรซle rapportages of personeelsgegevens blijven beschermd, ook wanneer een agent ermee werkt.

DLP-beleid, gevoeligheidslabels, bewaartermijnen en compliance-regels gelden daardoor niet alleen voor medewerkers, maar ook voor de AI-agents die namens de organisatie werkzaamheden uitvoeren.

Wat kun je er als organisatie daadwerkelijk mee?

De grootste verandering is dat AI niet langer alleen ondersteunt, maar daadwerkelijk werk gaat uitvoeren. Een organisatie kan bijvoorbeeld tien verschillende agents inzetten:

  • Een HR-agent voor onboardings.
  • Een financiรซle agent voor factuurcontrole.
  • Een sales-agent voor offertevoorbereiding.
  • Een servicedesk-agent voor ticketclassificatie.
  • Een contractagent voor documentanalyse.
  • Een kwaliteitsagent die periodieke controles uitvoert.
  • Een agent die leverancierscommunicatie afhandelt.
  • Een agent die rapportages samenstelt.
  • Een agent die vergaderacties opvolgt.
  • Een agent die terugkerende administratieve processen automatiseert.

Zodra dat soort scenario’s werkelijkheid worden, ontstaat dezelfde behoefte aan beheer als bij medewerkers en apparaten. Je wilt weten wie verantwoordelijk is, welke toegang er is verleend en welke gegevens worden verwerkt, Agent 365 maakt dat mogelijk.

Wanneer heb je dit nodig?

Niet zodra je Copilot gebruikt, Copilot ondersteunt een medewerker die zelf beslissingen neemt en aan het stuur zit. Die medewerker heeft al een identiteit, bestaande rechten en bestaande beveiliging. Agent 365 wordt interessant zodra AI zelfstandig taken uitvoert binnen bedrijfsprocessen.

Een praktische vuistregel: Kun je nog uit je hoofd opnoemen welke agents er actief zijn, wie de eigenaar is en wat ze precies doen?

Dan heb je waarschijnlijk nog geen Agent 365 nodig. Kun je dat niet meer? Dan wordt centrale governance belangrijk.

Eerst je rechtenstructuur op orde

Eรฉn punt is daarbij belangrijk. Agent 365 lost geen bestaande problemen met rechtenbeheer op. Wanneer medewerkers vandaag toegang hebben tot gegevens waar ze eigenlijk niet bij horen te kunnen, dan erven AI-agents dat probleem simpelweg mee. Een agent kan immers alleen werken met de gegevens en rechten die hij krijgt.

Daarom zien wij bij klanten meestal dezelfde volgorde:

  1. Data en rechtenstructuur op orde brengen.
  2. AI-agents inzetten voor processen.
  3. Agent 365 gebruiken voor beheer, beveiliging en governance.

Wie stap drie uitvoert zonder stap รฉรฉn goed geregeld te hebben, verplaatst bestaande risico’s simpelweg naar AI.

Wat kost Agent 365?

Agent 365 kost โ‚ฌ13,00 per gebruiker per maand bij een jaarabonnement, exclusief btw. Die licentie wordt niet per agent afgerekend, maar per gebruiker die verantwoordelijk is voor het beheren, gebruiken of sponsoren van agents binnen de organisatie.

Heb je รฉรฉn beheerder die tien verschillende agents heeft gebouwd? Dan is รฉรฉn Agent 365-licentie voldoende. Het aantal agents heeft geen directe invloed op de licentiekosten. Daardoor blijven de kosten voorspelbaar, ook als je organisatie steeds meer AI-agents inzet.

Naast Agent 365 kunnen er wel aparte kosten zijn voor het bouwen en uitvoeren van agents via bijvoorbeeld Copilot Studio of Azure AI Foundry. Agent 365 regelt het beheer, de beveiliging en governance van die agents, niet de uitvoering ervan.