一句话回答:Microsoft Agent 365 是微软面向企业 AI 智能体的管理与治理控制面,用来统一登记智能体身份、查看清单、分配负责人、控制用户与工具权限、应用安全策略并保留审计记录;它不是用来创建智能体的模型,也不能替代 Copilot Studio 或 Azure AI Foundry 的运行费用管理。
截至 2026 年 7 月 15 日,Agent 365 已正式商用。微软在 2026 年 5 月 1 日宣布其正式可用(GA),因此早期把它描述成“Copilot 的下一次更新”或“办公模型”的说法已经不准确。更准确的定位是:它把分散在 Microsoft 365、Entra、Defender、Purview、SharePoint 和 Intune 中的智能体管理能力组织成统一治理层。参见微软 Agent 365 正式可用公告与官方服务说明。
Microsoft Agent 365 到底解决什么问题?
企业部署一个智能体并不难,难的是智能体增多以后还能回答这些问题:它是谁创建的、由谁负责、能读取哪些数据、能调用哪些工具、面向哪些用户、出现风险时谁能阻断,以及离职或项目结束后如何收回权限。
Agent 365 的核心价值不是让回答“更聪明”,而是让智能体变成可盘点、可授权、可监控和可退役的企业对象。微软将 Agent ID 与 Microsoft Entra 身份体系结合,使企业可以像管理用户或应用一样管理智能体。若你还不熟悉智能体与普通聊天机器人的区别,可先阅读Agent 智能体是什么。
| 企业问题 | Agent 365 对应能力 | 上线前应保存的证据 |
|---|---|---|
| 智能体散落在多个平台 | Agent Registry 与统一清单 | 来源、环境、版本、业务用途 |
| 没人对风险负责 | 负责人、赞助人和生命周期管理 | 业务负责人、安全负责人、复核日期 |
| 权限范围不清楚 | Entra 角色、访问包与条件访问 | 用户范围、数据源、工具和操作权限 |
| 上线后无法追踪 | 使用洞察、风险视图、Purview 审计 | 日志位置、告警规则、保留策略 |
| 发现风险不能及时止损 | 阻止、删除、重新分配和策略规则 | 停用条件、应急联系人、回滚步骤 |
Agent 365 不是什么?
- 不是智能体开发工具:创建智能体通常仍使用 Copilot Studio、Microsoft 365 Agents SDK、Azure AI Foundry 或第三方平台。
- 不是单一模型:它不等同于 GPT、Claude、Phi,也不负责替你选择底层模型。
- 不是 Microsoft 365 Copilot 的新名称:Copilot 面向用户生产力体验,Agent 365 更偏向 IT、安全与合规团队的控制面。
- 不是所有费用的统一套餐:Agent 365 许可证与 Copilot Studio 的 Copilot Credits、Azure 模型和其他连接服务应分开核算。
- 不是“一键合规”:策略模板可以集中应用控制,但企业仍要确定数据分类、审批责任、日志保留和人工复核要求。
基础能力和付费高级能力有什么区别?
微软当前许可 FAQ 说明:Microsoft Cloud 订阅客户可获得一组基础 Agent 365 能力,包括智能体身份、清单可见性、基础使用洞察,以及发布、部署、阻止、删除、审批和重新分配等核心管理操作。高级分析、自动化治理策略、身份保护、威胁检测和数据安全控制需要 Agent 365 许可证。具体权益可能随地区、租户和智能体来源变化,采购前应以Microsoft Agent 365 许可 FAQ和租户后台为准。
| 能力层级 | 典型功能 | 适合阶段 |
|---|---|---|
| 基础治理 | Agent ID、Registry、基础洞察、发布/部署/阻止/删除等管理动作 | 刚开始盘点和小范围试点 |
| 高级治理 | 策略模板、自动治理规则、访问包、条件访问、扩展生命周期控制 | 跨部门规模化部署 |
| 高级安全与合规 | 风险检测、数据安全态势、Purview 审计与电子数据展示、数据生命周期 | 敏感数据或受监管场景 |
判断原则:如果企业现在连“有哪些智能体、由谁负责、能访问什么”都回答不完整,先启用基础清单和责任制度;当智能体进入生产、跨部门或处理敏感数据时,再评估高级许可证和对应安全产品是否齐备。
Agent 365 怎么收费?不要和运行费用混在一起
根据微软当前公开许可文件,Agent 365 采用按用户许可:独立版标价为每用户每月 15 美元,Microsoft 365 E7 标价为每用户每月 99 美元且包含 Agent 365。智能体本身不单独按“每个 Agent”收费;许可证与使用、管理、负责或赞助智能体的用户关联。价格不含税、折扣和地区差异,合同条款应由采购方核验。
这里最容易误解的是“Agent 365 暂无基于用量的成本”只指 Agent 365 这一治理产品,并不代表智能体运行没有用量费用。Copilot Studio 使用 Copilot Credits,可能采用预付容量或 Azure 按量付费;自带 Azure Foundry 模型等配置也可能单独计费。微软的Copilot Studio 许可说明与Copilot Credits 计费规则应单独查看。
预算表至少分成四行
- 治理许可证:哪些使用者、负责人、赞助人和管理员需要 Agent 365 权益。
- 智能体运行:Copilot Studio Credits、Microsoft 365 Copilot 包含用量或 Azure 推理费用。
- 外围服务:连接器、搜索、存储、日志、网络出口和第三方 API。
- 运营成本:测试、人工复核、事件响应、权限审查与合规留档。
不要只用“Agent 数量 × 15 美元”估算总成本,因为 Agent 365 当前按用户而不是按 Agent 授权,而运行费用又受交互量、工具调用和模型配置影响。
部署前需要准备什么?
不要从“全公司可用”开始。先选择一个可回滚、数据边界清楚的业务任务,并完成以下清单:
- 给智能体写清业务目标、允许完成的动作和禁止动作。
- 指定业务负责人、技术负责人和安全/合规复核人。
- 列出知识源、连接器、MCP 服务器、外部 API 和写操作。
- 确认用户范围,优先使用试点安全组,不直接选择整个组织。
- 确认最低权限角色;日常管理优先使用 AI Administrator,不把 Global Administrator 当常规角色。
- 定义成功指标、失败判定、人工接管点和停止条件。
- 确定日志位置、保留期限、告警负责人和复核频率。
微软的角色与权限表显示,AI Administrator 和 Global Administrator 可执行管理操作,AI Reader、Global Reader 与部分安全角色主要用于查看。官方同样建议采用完成任务所需的最低权限,并限制 Global Administrator 的日常使用。
在 Microsoft 365 管理中心部署 Agent 的流程
不同来源的智能体入口会略有差异。以可上传的自定义智能体包为例,当前官方流程位于 Microsoft 365 管理中心的 Agents > All agents > Add agent:
- 上传并验证包:上传从 Copilot Studio 或 Agent Builder 导出的 ZIP,核对名称、图标和宿主产品。
- 设置可发现范围:决定哪些用户或组可以找到并自行安装该智能体。
- 设置部署范围:如需预安装,只选择试点用户或组;“Available to”和“Deployed to”不是同一含义。
- 应用策略:选择默认策略、现有模板或符合组织要求的自定义策略。
- 复核权限:检查数据源、知识、工具、操作能力和 Microsoft Entra 权限。
- 完成部署并观察:确认试点人员可用,同时检查错误、风险、使用量和日志是否进入预期平台。
微软的Agent Registry 管理文档提醒,部署相当于管理员代表用户安装智能体并接受相应权限。把智能体“置顶”只会提高可见性,不应代替权限审批和安全复核。
如何设置权限和策略,避免智能体越权?
1. 先缩小用户范围
使用专门试点组,不要把首版智能体直接发布给整个组织。上线前分别核对谁能发现、谁能安装、谁已被部署,以及谁能管理智能体。
2. 把数据和工具分开审查
“能回答什么”和“能做什么”是两类风险。知识库、SharePoint 站点和企业图谱决定它能看到什么;连接器、插件、API 与 MCP 工具决定它能执行什么。对发送邮件、修改记录、移动文件或触发审批等写操作,应设置更严格的人工确认。
3. 用策略模板建立一致基线
Agent 365 策略模板可以组合 Entra、Purview、SharePoint Online 与 Defender 的控制。当前官方模板文档包括 Purview 审计、敏感信息检测、合规评估、条件访问、访问包与自定义安全属性等项目。部分策略需要在对应安全平台继续配置,不能因为模板已选中就假设控制已经生效。参见Agent 365 策略模板说明。
4. 给高风险动作设置人工控制点
当任务涉及对外发送、财务操作、人事决定、权限修改或删除数据时,保留人工审批、双人复核或只读模式。关于隐私、提示词注入与工具调用风险,可配合阅读2026 年 AI 安全威胁与防护清单。
一套可执行的 30 天上线节奏
| 阶段 | 主要动作 | 通过条件 |
|---|---|---|
| 第 1—5 天:盘点 | 登记智能体、负责人、数据、工具、用户和费用来源 | 没有未知来源或无人负责的生产智能体 |
| 第 6—10 天:分级 | 按数据敏感度、写操作和影响范围分为低/中/高风险 | 每个等级有对应审批和日志要求 |
| 第 11—18 天:试点 | 小组部署、功能测试、越权测试、失败与回滚演练 | 关键动作可复现、可阻断、可追踪 |
| 第 19—24 天:策略 | 应用访问、审计、数据和安全策略,检查是否真正生效 | 日志、告警和策略命中均有证据 |
| 第 25—30 天:扩展 | 分批扩大用户,设置月度复核和停用条件 | 负责人、成本、风险和使用量持续可见 |
这是一套编辑部根据官方管理能力整理的实施顺序,不是微软承诺的固定项目周期。高风险或受监管业务应延长测试和审批阶段。若智能体会处理员工数据,可参考AI 人事数据的边界、验证与合规清单。
上线后每月应该检查什么?
- 清单:新增、重复、无使用量或缺少负责人的智能体。
- 权限:用户范围、数据源、工具、写操作和外部连接是否扩大。
- 风险:高严重性风险、异常行为、敏感信息暴露和失败操作。
- 审计:关键交互是否进入日志,保留与电子数据展示策略是否符合要求。
- 成本:许可证覆盖、Copilot Credits、Azure 用量和第三方 API 是否超出预算。
- 生命周期:负责人离职、项目结束、模型变更或数据源撤销时是否触发重新审批或停用。
Agent Registry 的风险列只聚合支持平台上识别出的高严重性风险;显示为零不代表不存在中低风险。微软文档还提示,管理中心的风险计数与各安全门户之间可能存在延迟。因此,高风险场景不能只依赖单一数字。
常见误区与排查
“有 Microsoft 365 E5,就自动包含 Agent 365 吗?”
不包含。微软当前 FAQ 表示 Agent 365 可独立购买,也包含在 Microsoft 365 E7 中;E3/E5 不自动包含完整 Agent 365 高级权益。基础能力是否可用仍取决于 Microsoft Cloud 订阅和租户条件。
“买了 Agent 365,Copilot Studio 就不再计费吗?”
不能这样理解。两者解决不同问题:Agent 365 主要负责治理许可,Copilot Studio 的运行可能使用 Copilot Credits。某些 Microsoft 365 Copilot 已许可用户在特定 Microsoft 365 场景中的用量可免计 Copilot Credits,但必须按官方场景和身份条件核验。
“管理员把 Agent 部署给用户,就等于安全审核完成了吗?”
不是。部署意味着为用户安装并接受权限。管理员仍需核对智能体的能力、知识、操作、用户范围、安全认证和策略状态。
“策略模板显示已应用,就一定处于保护状态吗?”
不一定。部分默认保护需要在 Entra、Purview、Defender 或 SharePoint 中继续配置。上线验收应以实际策略状态、日志和阻断测试为证据。
结论:先治理身份和权限,再扩大智能体数量
Agent 365 适合已经开始部署企业智能体、且需要统一清单、责任、权限、安全和审计的组织。最稳妥的顺序是:先盘点与指定负责人,再审查数据和工具,随后小范围部署并验证策略,最后才扩大用户范围。它能提供治理控制面,但不会自动替企业完成业务审批、数据分类、人工复核和所有费用管理。
资料复核日期:2026 年 7 月 15 日。许可、价格和功能可能变化,请以本文链接的微软官方服务说明、许可 FAQ 和租户管理中心为准。
专题入口:想从原理、选型、权限和治理层面系统理解智能体,请阅读AI 智能体与自动化指南。