AI教程

Microsoft Agent 365 是什么?部署、权限、治理与费用指南

MicrosoftAgent365是企业AI智能体治理控制面。本文依据微软官方资料,讲清AgentRegistry、管理员权限、策略模板、部署流程、15美元许可与CopilotStudio运行费用的区别。

本页目录
  1. Microsoft Agent 365 到底解决什么问题?
  2. Agent 365 不是什么?
  3. 基础能力和付费高级能力有什么区别?
  4. Agent 365 怎么收费?不要和运行费用混在一起
  5. 预算表至少分成四行
  6. 部署前需要准备什么?
  7. 在 Microsoft 365 管理中心部署 Agent 的流程
  8. 如何设置权限和策略,避免智能体越权?
  9. 1. 先缩小用户范围
  10. 2. 把数据和工具分开审查
  11. 3. 用策略模板建立一致基线
  12. 4. 给高风险动作设置人工控制点
  13. 一套可执行的 30 天上线节奏
  14. 上线后每月应该检查什么?
  15. 常见误区与排查
  16. “有 Microsoft 365 E5,就自动包含 Agent 365 吗?”
  17. “买了 Agent 365,Copilot Studio 就不再计费吗?”
  18. “管理员把 Agent 部署给用户,就等于安全审核完成了吗?”
  19. “策略模板显示已应用,就一定处于保护状态吗?”
  20. 结论:先治理身份和权限,再扩大智能体数量

一句话回答:Microsoft Agent 365 是微软面向企业 AI 智能体的管理与治理控制面,用来统一登记智能体身份、查看清单、分配负责人、控制用户与工具权限、应用安全策略并保留审计记录;它不是用来创建智能体的模型,也不能替代 Copilot Studio 或 Azure AI Foundry 的运行费用管理。

Microsoft Agent 365 从登记身份、指定负责人、审查权限、试点部署到持续监控和停用的治理闭环
一个可审计的 Agent 365 上线闭环:先建立身份与责任,再开放权限和部署,最后持续监控、复核与退役。

截至 2026 年 7 月 15 日,Agent 365 已正式商用。微软在 2026 年 5 月 1 日宣布其正式可用(GA),因此早期把它描述成“Copilot 的下一次更新”或“办公模型”的说法已经不准确。更准确的定位是:它把分散在 Microsoft 365、Entra、Defender、Purview、SharePoint 和 Intune 中的智能体管理能力组织成统一治理层。参见微软 Agent 365 正式可用公告官方服务说明

Microsoft Agent 365 到底解决什么问题?

企业部署一个智能体并不难,难的是智能体增多以后还能回答这些问题:它是谁创建的、由谁负责、能读取哪些数据、能调用哪些工具、面向哪些用户、出现风险时谁能阻断,以及离职或项目结束后如何收回权限。

Agent 365 的核心价值不是让回答“更聪明”,而是让智能体变成可盘点、可授权、可监控和可退役的企业对象。微软将 Agent ID 与 Microsoft Entra 身份体系结合,使企业可以像管理用户或应用一样管理智能体。若你还不熟悉智能体与普通聊天机器人的区别,可先阅读Agent 智能体是什么

企业问题 Agent 365 对应能力 上线前应保存的证据
智能体散落在多个平台 Agent Registry 与统一清单 来源、环境、版本、业务用途
没人对风险负责 负责人、赞助人和生命周期管理 业务负责人、安全负责人、复核日期
权限范围不清楚 Entra 角色、访问包与条件访问 用户范围、数据源、工具和操作权限
上线后无法追踪 使用洞察、风险视图、Purview 审计 日志位置、告警规则、保留策略
发现风险不能及时止损 阻止、删除、重新分配和策略规则 停用条件、应急联系人、回滚步骤

Agent 365 不是什么?

  • 不是智能体开发工具:创建智能体通常仍使用 Copilot Studio、Microsoft 365 Agents SDK、Azure AI Foundry 或第三方平台。
  • 不是单一模型:它不等同于 GPT、Claude、Phi,也不负责替你选择底层模型。
  • 不是 Microsoft 365 Copilot 的新名称:Copilot 面向用户生产力体验,Agent 365 更偏向 IT、安全与合规团队的控制面。
  • 不是所有费用的统一套餐:Agent 365 许可证与 Copilot Studio 的 Copilot Credits、Azure 模型和其他连接服务应分开核算。
  • 不是“一键合规”:策略模板可以集中应用控制,但企业仍要确定数据分类、审批责任、日志保留和人工复核要求。

基础能力和付费高级能力有什么区别?

微软当前许可 FAQ 说明:Microsoft Cloud 订阅客户可获得一组基础 Agent 365 能力,包括智能体身份、清单可见性、基础使用洞察,以及发布、部署、阻止、删除、审批和重新分配等核心管理操作。高级分析、自动化治理策略、身份保护、威胁检测和数据安全控制需要 Agent 365 许可证。具体权益可能随地区、租户和智能体来源变化,采购前应以Microsoft Agent 365 许可 FAQ和租户后台为准。

能力层级 典型功能 适合阶段
基础治理 Agent ID、Registry、基础洞察、发布/部署/阻止/删除等管理动作 刚开始盘点和小范围试点
高级治理 策略模板、自动治理规则、访问包、条件访问、扩展生命周期控制 跨部门规模化部署
高级安全与合规 风险检测、数据安全态势、Purview 审计与电子数据展示、数据生命周期 敏感数据或受监管场景

判断原则:如果企业现在连“有哪些智能体、由谁负责、能访问什么”都回答不完整,先启用基础清单和责任制度;当智能体进入生产、跨部门或处理敏感数据时,再评估高级许可证和对应安全产品是否齐备。

Agent 365 怎么收费?不要和运行费用混在一起

根据微软当前公开许可文件,Agent 365 采用按用户许可:独立版标价为每用户每月 15 美元,Microsoft 365 E7 标价为每用户每月 99 美元且包含 Agent 365。智能体本身不单独按“每个 Agent”收费;许可证与使用、管理、负责或赞助智能体的用户关联。价格不含税、折扣和地区差异,合同条款应由采购方核验。

这里最容易误解的是“Agent 365 暂无基于用量的成本”只指 Agent 365 这一治理产品,并不代表智能体运行没有用量费用。Copilot Studio 使用 Copilot Credits,可能采用预付容量或 Azure 按量付费;自带 Azure Foundry 模型等配置也可能单独计费。微软的Copilot Studio 许可说明Copilot Credits 计费规则应单独查看。

预算表至少分成四行

  1. 治理许可证:哪些使用者、负责人、赞助人和管理员需要 Agent 365 权益。
  2. 智能体运行:Copilot Studio Credits、Microsoft 365 Copilot 包含用量或 Azure 推理费用。
  3. 外围服务:连接器、搜索、存储、日志、网络出口和第三方 API。
  4. 运营成本:测试、人工复核、事件响应、权限审查与合规留档。

不要只用“Agent 数量 × 15 美元”估算总成本,因为 Agent 365 当前按用户而不是按 Agent 授权,而运行费用又受交互量、工具调用和模型配置影响。

部署前需要准备什么?

不要从“全公司可用”开始。先选择一个可回滚、数据边界清楚的业务任务,并完成以下清单:

  • 给智能体写清业务目标、允许完成的动作和禁止动作。
  • 指定业务负责人、技术负责人和安全/合规复核人。
  • 列出知识源、连接器、MCP 服务器、外部 API 和写操作。
  • 确认用户范围,优先使用试点安全组,不直接选择整个组织。
  • 确认最低权限角色;日常管理优先使用 AI Administrator,不把 Global Administrator 当常规角色。
  • 定义成功指标、失败判定、人工接管点和停止条件。
  • 确定日志位置、保留期限、告警负责人和复核频率。

微软的角色与权限表显示,AI Administrator 和 Global Administrator 可执行管理操作,AI Reader、Global Reader 与部分安全角色主要用于查看。官方同样建议采用完成任务所需的最低权限,并限制 Global Administrator 的日常使用。

在 Microsoft 365 管理中心部署 Agent 的流程

不同来源的智能体入口会略有差异。以可上传的自定义智能体包为例,当前官方流程位于 Microsoft 365 管理中心的 Agents > All agents > Add agent

  1. 上传并验证包:上传从 Copilot Studio 或 Agent Builder 导出的 ZIP,核对名称、图标和宿主产品。
  2. 设置可发现范围:决定哪些用户或组可以找到并自行安装该智能体。
  3. 设置部署范围:如需预安装,只选择试点用户或组;“Available to”和“Deployed to”不是同一含义。
  4. 应用策略:选择默认策略、现有模板或符合组织要求的自定义策略。
  5. 复核权限:检查数据源、知识、工具、操作能力和 Microsoft Entra 权限。
  6. 完成部署并观察:确认试点人员可用,同时检查错误、风险、使用量和日志是否进入预期平台。

微软的Agent Registry 管理文档提醒,部署相当于管理员代表用户安装智能体并接受相应权限。把智能体“置顶”只会提高可见性,不应代替权限审批和安全复核。

如何设置权限和策略,避免智能体越权?

1. 先缩小用户范围

使用专门试点组,不要把首版智能体直接发布给整个组织。上线前分别核对谁能发现、谁能安装、谁已被部署,以及谁能管理智能体。

2. 把数据和工具分开审查

“能回答什么”和“能做什么”是两类风险。知识库、SharePoint 站点和企业图谱决定它能看到什么;连接器、插件、API 与 MCP 工具决定它能执行什么。对发送邮件、修改记录、移动文件或触发审批等写操作,应设置更严格的人工确认。

3. 用策略模板建立一致基线

Agent 365 策略模板可以组合 Entra、Purview、SharePoint Online 与 Defender 的控制。当前官方模板文档包括 Purview 审计、敏感信息检测、合规评估、条件访问、访问包与自定义安全属性等项目。部分策略需要在对应安全平台继续配置,不能因为模板已选中就假设控制已经生效。参见Agent 365 策略模板说明

4. 给高风险动作设置人工控制点

当任务涉及对外发送、财务操作、人事决定、权限修改或删除数据时,保留人工审批、双人复核或只读模式。关于隐私、提示词注入与工具调用风险,可配合阅读2026 年 AI 安全威胁与防护清单

一套可执行的 30 天上线节奏

阶段 主要动作 通过条件
第 1—5 天:盘点 登记智能体、负责人、数据、工具、用户和费用来源 没有未知来源或无人负责的生产智能体
第 6—10 天:分级 按数据敏感度、写操作和影响范围分为低/中/高风险 每个等级有对应审批和日志要求
第 11—18 天:试点 小组部署、功能测试、越权测试、失败与回滚演练 关键动作可复现、可阻断、可追踪
第 19—24 天:策略 应用访问、审计、数据和安全策略,检查是否真正生效 日志、告警和策略命中均有证据
第 25—30 天:扩展 分批扩大用户,设置月度复核和停用条件 负责人、成本、风险和使用量持续可见

这是一套编辑部根据官方管理能力整理的实施顺序,不是微软承诺的固定项目周期。高风险或受监管业务应延长测试和审批阶段。若智能体会处理员工数据,可参考AI 人事数据的边界、验证与合规清单

上线后每月应该检查什么?

  • 清单:新增、重复、无使用量或缺少负责人的智能体。
  • 权限:用户范围、数据源、工具、写操作和外部连接是否扩大。
  • 风险:高严重性风险、异常行为、敏感信息暴露和失败操作。
  • 审计:关键交互是否进入日志,保留与电子数据展示策略是否符合要求。
  • 成本:许可证覆盖、Copilot Credits、Azure 用量和第三方 API 是否超出预算。
  • 生命周期:负责人离职、项目结束、模型变更或数据源撤销时是否触发重新审批或停用。

Agent Registry 的风险列只聚合支持平台上识别出的高严重性风险;显示为零不代表不存在中低风险。微软文档还提示,管理中心的风险计数与各安全门户之间可能存在延迟。因此,高风险场景不能只依赖单一数字。

常见误区与排查

“有 Microsoft 365 E5,就自动包含 Agent 365 吗?”

不包含。微软当前 FAQ 表示 Agent 365 可独立购买,也包含在 Microsoft 365 E7 中;E3/E5 不自动包含完整 Agent 365 高级权益。基础能力是否可用仍取决于 Microsoft Cloud 订阅和租户条件。

“买了 Agent 365,Copilot Studio 就不再计费吗?”

不能这样理解。两者解决不同问题:Agent 365 主要负责治理许可,Copilot Studio 的运行可能使用 Copilot Credits。某些 Microsoft 365 Copilot 已许可用户在特定 Microsoft 365 场景中的用量可免计 Copilot Credits,但必须按官方场景和身份条件核验。

“管理员把 Agent 部署给用户,就等于安全审核完成了吗?”

不是。部署意味着为用户安装并接受权限。管理员仍需核对智能体的能力、知识、操作、用户范围、安全认证和策略状态。

“策略模板显示已应用,就一定处于保护状态吗?”

不一定。部分默认保护需要在 Entra、Purview、Defender 或 SharePoint 中继续配置。上线验收应以实际策略状态、日志和阻断测试为证据。

结论:先治理身份和权限,再扩大智能体数量

Agent 365 适合已经开始部署企业智能体、且需要统一清单、责任、权限、安全和审计的组织。最稳妥的顺序是:先盘点与指定负责人,再审查数据和工具,随后小范围部署并验证策略,最后才扩大用户范围。它能提供治理控制面,但不会自动替企业完成业务审批、数据分类、人工复核和所有费用管理。

资料复核日期:2026 年 7 月 15 日。许可、价格和功能可能变化,请以本文链接的微软官方服务说明、许可 FAQ 和租户管理中心为准。

专题入口:想从原理、选型、权限和治理层面系统理解智能体,请阅读AI 智能体与自动化指南