Microsoft laat je gratis zien welke AI-agents er in je tenant staan. Wat er mis mee is, zie je pas met Agent 365.

Gepubliceerd 8 september 2026 · Leestijd 7 min
Governance van AI-agents begint niet bij de agent. Het begint bij de content, de rechten en de securitysignalen eronder. Een agent die namens een gebruiker werkt komt precies zo ver als die persoon zelf. Wie alleen de agents inventariseert, houdt een lijst over en geen grip. Microsoft levert die basisinventarisatie bij je bestaande abonnement. Het risico-inzicht zit achter Agent 365, met een lijstprijs van 13 euro per gebruiker per maand en alleen beschikbaar voor gebruikers die aan de licentievoorwaarden voldoen.
Transparantie: Silverside is Microsoft Solutions Partner en partner van Orchestry. De vergelijkingen in dit artikel zijn gebaseerd op de openbare documentatie van Microsoft en Orchestry, geraadpleegd op 6 september 2026. Waar functionaliteit nog niet algemeen beschikbaar is, staat dat er expliciet bij.
Kort gezegd: agentgovernance is geen aparte discipline naast Microsoft 365-governance, maar de volgende laag erbovenop. Zijn content, rechten, eigenaarschap en lifecycle niet op orde, dan maken AI-agents die zwakke plekken alleen sneller zichtbaar.
Een paar jaar geleden zagen veel organisaties hetzelfde gebeuren met Microsoft Teams. Teams werden aangemaakt voor projecten, afdelingen en werkgroepen, en na verloop van tijd wist niemand meer hoeveel er waren, wie eigenaar was en welke informatie erin stond. Bij AI-agents herhaalt dat patroon zich, maar sneller en op meer plekken tegelijk. Microsoft biedt inmiddels verschillende manieren om agents te maken, elk met een eigen beheerinterface en een eigen doelgroep.
Waar de agent ontstaat | Wie kan dit aanmaken | Wat je standaard niet ziet |
SharePoint Agents | Iedere gebruiker met bewerkrechten op een site | Welke documenten de agent daadwerkelijk gebruikt voor antwoorden |
Copilot Studio | Makers met een Power Platform-omgeving | Custom connectors en de systemen die daarmee bereikbaar worden |
Agent Builder | Iedere Copilot-gebruiker | Of de agent tenantbreed is gedeeld |
Externe frameworks | Ontwikkelteams buiten Microsoft 365 | Of de agent überhaupt in de tenant-inventaris verschijnt |
Bron: Microsoft Learn, Agent Registry in Microsoft 365 admin center, bijgewerkt 26 augustus 2026.
Daardoor worden eenvoudige vragen lastig te beantwoorden. Welke agents bestaan er, wie is eigenaar, welke informatie gebruiken ze, en leveren ze waarde?
Wanneer organisaties nadenken over AI-governance, ligt de aandacht vaak op de agent. Dat is het zichtbare onderdeel. Maar een agent is de laatste schakel in een langere keten. Kwaliteit en risico worden bepaald door de informatie waarop hij is gebaseerd, de rechten waarmee hij werkt en het platform waarop hij draait.
Neem grounding, het proces waarbij het model zelf bepaalt welke documenten het gebruikt om een antwoord te vormen. Een organisatie kan een agent toegang geven tot een complete SharePoint-site, maar dat betekent niet dat elk document even zwaar meeweegt. Staat er naast een definitief personeelshandboek ook een reeks oude beleidsdocumenten en een paar nooit gepubliceerde concepten, dan kan juist een conceptversie de leidende bron voor een antwoord worden zonder dat iemand het merkt.
De relevante vraag is daarmee niet welke bronnen de agent mág gebruiken, maar welke documenten hij daadwerkelijk gebruikt. Dat is het verschil tussen een instelling en een inzicht. Daarom begint AI-governance niet bij AI, maar bij Microsoft 365-governance.
In onze ervaring bij Silverside zien we dat organisaties die eerst hun documentbeheer en rechtenstructuur op orde brengen, sneller bruikbare antwoorden uit hun agents krijgen dan organisaties die beginnen met het bouwen van agents. De techniek is zelden het knelpunt. De informatie eronder wel.
Agent 365 is het besturingsvlak van Microsoft voor het observeren, beveiligen en beheren van AI-agents. Het is sinds 1 mei 2026 algemeen beschikbaar. Behandel gepubliceerde bedragen als lijstprijzen: ze kunnen verschillen per land, contractvorm en datum. In Nederland staat de standalone licentie bij jaarlijkse betaling op 13 euro per gebruiker per maand, exclusief btw. Agent 365 zit ook in Microsoft 365 E7, dat op 91,92 euro per gebruiker per maand staat, of 84,51 euro voor de variant zonder Teams.
Agent 365 wordt per gebruiker gelicentieerd, niet per agent. Agents hebben geen eigen licentie nodig en een gelicentieerde gebruiker kan een groot aantal agents beheren zonder vaste bovengrens. Dat klinkt gunstig, maar de groep die gelicentieerd moet worden is breder dan alleen de bouwers. Microsoft wijst twee verplichte groepen aan: gebruikers die hun eigen toegang delegeren aan een agent, en de eigenaar, sponsor of manager van agents die met eigen toegang werken. Die eerste groep omvat in de praktijk iedereen die werkt met een agent die namens hem handelt.
Zwaarder nog weegt de licentievereiste eronder. De documentatie van Microsoft is op dit punt niet volledig consistent, en dat is het benoemen waard. De Microsoft Licensing FAQ voor Agent 365 noemt voor enterprise-klanten Microsoft 365 E5, of Microsoft 365 E3 aangevuld met zowel Defender Suite als Purview Suite. Elders positioneert Microsoft E5 als het vereiste fundament voor informatiewerkers. De praktische uitkomst is in beide lezingen dezelfde.
Uitgangssituatie | Agent 365 af te nemen? | Wat er eerst nodig is |
Microsoft 365 E7 | Al inbegrepen | Niets |
Microsoft 365 E5 | Ja | Agent 365 als add-on toevoegen |
Microsoft 365 E3 met Copilot | Nee | Naar E5, of Defender Suite en Purview Suite bijkopen |
Frontline F1 of F3 | Ja | Defender en Purview Suite FLW |
Bron: Microsoft Licensing FAQ, Microsoft Agent 365, geraadpleegd 6 september 2026. Microsoft geeft zelf het rekenvoorbeeld van een organisatie met 5.000 E3-gebruikers met Copilot, 1.000 E5-gebruikers en 2.500 frontline-gebruikers: alleen de laatste twee groepen komen in aanmerking.
Voor een organisatie op E3 met Copilot is 13 euro per gebruiker per maand dus niet zonder meer de werkelijke prijs, maar mogelijk het sluitstuk van een grotere licentiestap. Het poolen van licenties om het aantal te drukken is niet toegestaan.
Er is nog een tweede punt dat je met licenties alleen niet oplost. De rol AI Administrator kan de risicosignalen wel zien, maar volgens de rollentabel van Microsoft niet doorklikken naar Defender of Purview, en slechts gedeeltelijk naar Entra. Onderzoeken vraagt dus vrijwel altijd een tweede rol of een tweede persoon, en daarmee afstemming tussen IT en security. Lees hoe wij organisaties helpen met governance en security in Microsoft 365.Inbegrepen bij je huidige Microsoft 365-licentie | Vereist een Agent 365-licentie |
Agentoverzicht per publisher-type, kanaal en platform | De kolom Risks met geaggregeerde risicosignalen |
Detectie van agents zonder eigenaar | De tegel Agents at risk |
Teller van unmanaged agents | Actieve gebruikers en run-time per agent |
Blokkeren en verwijderen van agents | Agent Map en registry sync |
CSV-export met ruim dertig velden per agent | Aangepaste policies bij het uploaden van een agent |
Bron: Microsoft Learn, Agent Registry in Microsoft 365 admin center, bijgewerkt 26 augustus 2026.
De scheidslijn loopt dus precies langs het risico-inzicht. Microsoft telt je agents gratis en rekent af zodra je wilt weten welke ervan aandacht nodig hebben.
Microsoft legt de fundering. Gespecialiseerde partners bouwen daarbovenop functionaliteit die inspeelt op wat organisaties in de praktijk tegenkomen. Orchestry, dat de afgelopen jaren governancefunctionaliteit ontwikkelde voor Teams, SharePoint, OneDrive en het Power Platform, heeft die aanpak nu doorgetrokken naar AI. Het onderdeel AI & Agents draait op de Microsoft 365-licentie die je al hebt, E3 of E5, zonder Agent 365-licentie. Kosteloos is het niet: AI & Agents vereist het Enterprise-abonnement van Orchestry.
• Eén filterbaar overzicht van alle agents, met eigenaren herleid tot echte namen in plaats van object-ID's.
• Een samengestelde risicoscore van 0 tot 100 per agent, verdeeld over vijf niveaus, met benoemde inzichten die verklaren waarom een agent hoog scoort.
• De Power Platform-context eromheen: omgevingen, DLP-beleid, custom connectors en solutions.
• Verwijderen vanuit hetzelfde scherm over alle bronnen heen, waarbij verwijderde agents met de status Deleted bewaard blijven zodat de audittrail intact blijft.
Het verschil zit niet in de inventarisatie, maar in wat er daarna gebeurt. En het is een verschil in soort, niet in kwaliteit. Microsoft aggregeert echte securitysignalen uit Entra, Defender en Purview. Dat is diepgang die een governancetool niet kan repliceren. Daar staat tegenover dat die signalen alleen hoge severity tonen en dat onderzoek plaatsvindt in de onderliggende securityportalen.
Dimensie | Orchestry Enterprise | Microsoft native met Agent 365 |
Aard van het signaal | Samengestelde governancescore uit configuratie en eigenaarschap | Securitydetecties uit Entra, Defender en Purview |
Diepgang | Breed governance-overzicht, geen eigen dreigingsdetectie | Product-grade detectie, alleen hoge severity in het overzicht |
Waar je onderzoekt | Binnen hetzelfde scherm, inclusief actie | Doorklikken naar het betreffende securityportaal |
Licentie | Bestaande E3 of E5, plus Orchestry Enterprise | Agent 365 of Microsoft 365 E7 |
Vergelijking op basis van openbare documentatie van beide partijen, 6 september 2026. Orchestry-functionaliteit is gebaseerd op documentatie van de leverancier en hoort in een live tenant gevalideerd te worden. Kort samengevat: consolidatie en gebruiksgemak tegenover diepgang in afzonderlijke beveiligingsproducten.
Bekijk hoe Orchestry Microsoft 365-governance automatiseert.
Een agent die namens een gebruiker werkt, erft diens bereik. Agentrisico is in die gevallen grotendeels overgenomen contentrisico. Het opschonen van je agentlijst zonder de content eronder aan te pakken laat de blootstelling staan waar die stond.
Het AI readiness-dashboard van Orchestry scoort de tenant op dertien governance-signalen rond oversharing, governance en ingebouwde waarborgen. Elk signaal slaagt of faalt tegen een drempelwaarde en de score is het aandeel dat slaagt. Het dashboard leest elke site in de tenant en vereist geen SharePoint Advanced Management-licentie. Onder de score zitten de acties: remediatie van oversharing op werkruimteniveau, sites in- of uitsluiten voor Microsoft Search en Copilot, en archivering waarmee inactieve content buiten het bereik van Copilot komt.
Ter illustratie noemt Orchestry twee vroege tenants die bij hun eerste scan 23 procent en 28 procent scoorden, nog voordat er governancewerk was gedaan.
Bron: Orchestry, Introducing AI & Agents, 1 september 2026. Steekproef n="2," door de leverancier gerapporteerd. Lees dit als indicatie, niet als benchmark.
De vraag is niet meer óf er AI-agents actief zijn, maar of je weet welke er zijn, welke informatie ze gebruiken, wie verantwoordelijk is en welke risico's daarbij horen. Een pragmatische volgorde in drie stappen:
• Inventariseer welke agents er bestaan en wie de eigenaar is. Twee rapporten in het Microsoft 365-beheercentrum helpen daarbij en vereisen geen aanvullende licentie: het gebruiksrapport van agents in Microsoft 365 Copilot en het overzicht van agent-eigenaren in de registry.
• Meet de staat van de content eronder, want dat bepaalt wat elke agent kan opleveren en kan lekken.
• Beslis pas daarna over aanvullende licenties of tooling, op basis van feitelijk risico en van wie er volgens de licentievoorwaarden gedekt moet zijn.
AI maakt zichtbaar hoe belangrijk goede governance altijd al was. Dat begint met iets heel eenvoudigs: zicht krijgen op wat er daadwerkelijk in je Microsoft 365-tenant gebeurt.
Het M365 Governance Assessment brengt in kaart welke agents er in je tenant bestaan, wie ze beheert, welke content zij kunnen bereiken en waar de grootste risico's zitten. Het laat ook zien hoe Orchestry en Microsoft Agent 365 zich verhouden tot jouw huidige licentiepositie. Je krijgt een feitelijke basis voor je keuze over licenties, tooling en beleid.
Neem contact op via info@silverside.com of bel +31 10 266 11 00.
Bron: Microsoft, Microsoft Licensing FAQ voor Microsoft Agent 365, geraadpleegd 6 september 2026.
Bron: Microsoft Learn, 'Agent Registry in Microsoft 365 admin center', bijgewerkt 26 augustus 2026.
Bron: Liz Stanton, Orchestry, 1 september 2026, 'Introducing AI & Agents: see your agents across platforms in one roster'.
Over de auteur
Jeroen de Wit · Microsoft 365 Governance Specialist bij Silverside
Silverside is een Microsoft 365-consultancy gespecialiseerd in adoptie, governance en AI-integratie voor organisaties in de publieke sector en het bedrijfsleven. Met meer dan 27 jaar ervaring in Microsoft-transities helpen wij organisaties niet alleen met de technologie, maar ook met de mensen en processen die het verschil maken.