Microsoft Agent 365: zo houd je AI-agents onder controle

Geschreven door Jimme Kaim | Oct 5, 2026, 7:24:22 AM

Hoeveel AI-agents draaien er op dit moment in je organisatie? En wie is de eigenaar van elk van die agents? Als je het antwoord niet weet, ben je niet de enige. Bij de meeste organisaties weet niemand het precies. Microsoft Agent 365 is gemaakt om dat op te lossen, maar een licentie alleen lost niets op. In deze blog leggen we uit wat Agent 365 is, wat het kost en vooral hoe je begint, zonder eerst een beleidsdocument van veertig pagina's te schrijven.

Wat is Microsoft Agent 365 en waarom heb je het nu nodig?

Microsoft Agent 365 is de beheerlaag voor AI-agents. Microsoft vat het samen in drie werkwoorden: observeren, besturen en beveiligen. Je ziet welke agents er zijn, je bepaalt wat ze mogen en je beschermt ze tegen misbruik. Het is sinds 1 mei 2026 algemeen beschikbaar.

Zie het als het personeelsdossier voor je digitale collega's. Van een medewerker weet je wie hem heeft aangenomen, wat zijn functie is, tot welke systemen hij toegang heeft en wie zijn leidinggevende is. Van een agent wil je precies hetzelfde weten. Agent 365 legt dat vast in één register, en bouwt voort op tools die je beheerders al kennen: het Microsoft 365 admin center, Entra, Purview en Defender.

Waarom nu? Omdat agents sneller ontstaan dan iemand ze kan bijhouden. Zo krijg je shadow agents: agents waar IT geen zicht op heeft. Dat gaat verder dan Microsoft 365. Agent 365 spoort volgens Microsoft ook agents op die lokaal op Windows-apparaten draaien. Waarom wij governance het belangrijkste AI-vraagstuk van dit moment vinden, lees je in onze terugblik op EPPC 2026. Hier gaan we door naar de praktijk.

Wat kost Agent 365 en wat heb je nodig?

Microsoft noemde bij de lancering op 1 mei 2026 een prijs van 15 dollar per gebruiker per maand. Agent 365 zit ook in het pakket Microsoft 365 E7. Controleer de actuele prijs bij Microsoft voordat je een begroting maakt, want prijzen en pakketten veranderen.

Belangrijker dan het bedrag is het model. Je betaalt per gebruiker, niet per agent. Een licentie is bedoeld voor mensen die agents beheren, sponsoren of gebruiken. Om Agent 365 aan te zetten heeft minstens één gebruiker in je organisatie een licentie nodig. Volgens Microsoft werkt het het best op een Microsoft 365 E5-basis, omdat de beveiligingsfuncties daarop leunen.

Let op één ding dat vaak door elkaar loopt. Agent 365 is de laag om agents te beheren. Het bouwen en laten draaien van agents reken je apart af, via Copilot Studio of Microsoft Foundry. Wie alleen de beheerlaag begroot, komt later een tweede rekening tegen.

Hoe begin je met agent governance?

Niet met beleid. Begin met kijken. Deze volgorde werkt:

  1. Maak een inventaris: welke agents zijn er, wie heeft ze gebouwd en waar kunnen ze bij?
  2. Wijs per agent een eigenaar aan, met naam. Geen eigenaar betekent uitzetten.
  3. Richt een goedkeuringsstap in voor nieuwe agents die bij bedrijfsdata kunnen.
  4. Geef agents alleen de toegang die ze voor hun taak nodig hebben.
  5. Spreek af wat er gebeurt als een eigenaar vertrekt of een agent iets doet wat niet mag.

Hoe dat in de praktijk uitpakt? Neem een accountmanager die in Copilot Studio een agent maakt om offertes samen te vatten. De agent krijgt toegang tot de SharePoint-site van de hele afdeling, want dat was het makkelijkst. Een half jaar later vertrekt de accountmanager. De agent draait door, met dezelfde toegang, en niemand weet dat hij bestaat.

Met de vijf stappen loopt dat anders. De agent staat in het register, met de accountmanager als eigenaar. Bij de goedkeuring is de toegang teruggebracht tot de map met offertes. En bij zijn vertrek gaat de agent over naar een collega, of hij gaat uit.

Voor de inventaris leg je per agent vier dingen vast: wat hij doet, wie de eigenaar is, bij welke data hij kan en wie hem gebruikt. Meer heb je in het begin niet nodig.

Hoeveel governance is genoeg?

Minder dan je denkt, zolang het eigenaarschap klopt. De reflex bij veel organisaties is alles dichtzetten tot er beleid is. Dan bouwen mensen hun agents buiten je zicht, en heb je het probleem groter gemaakt.

Maak de goedkeuring daarom niet zwaarder dan het risico. Een agent die alleen openbare informatie samenvat, hoeft niet langs een commissie. Een agent die klantdata leest of zelf mails verstuurt wel. Twee of drie niveaus zijn genoeg: vrij, melden en goedkeuren. Zo blijft er ruimte om te experimenteren en houd je grip op wat ertoe doet.

Stap twee uit het lijstje is waar het meestal op vastloopt. Tooling laat je zien dat er honderd agents zijn. Tooling vertelt je niet wie verantwoordelijk is als een agent een klant het verkeerde antwoord stuurt. Dat is een organisatievraag. Daarom is Agent 365 een hulpmiddel en geen governance.

Begin klein: één pagina met afspraken en één persoon die het register elke maand naloopt. Wachten tot het perfect is, betekent dat de wildgroei gewoon doorgaat.

Wat betekent dit voor Power Platform en Copilot Studio?

Heb je de governance op het Power Platform al op orde, dan heb je een voorsprong. Je kent het werken met omgevingen, je hebt regels voor dataverbindingen en er is waarschijnlijk al een team dat aanvragen beoordeelt. Dat denkwerk kun je hergebruiken. Je breidt het uit van apps en flows naar agents. Het verschil: een app doet wat je erin hebt gebouwd, een agent neemt zelf beslissingen binnen de ruimte die hij krijgt.

Heb je dat niet, dan is dit het moment. Agents uit Copilot Studio en Microsoft Foundry gaan via standaarden als MCP en A2A met je systemen en met elkaar praten. Hoe dat werkt, lees je in onze blog over MCP en A2A. Hoe meer agents samenwerken, hoe belangrijker het wordt dat je weet welke agent wat mag.

In sectoren met gevoelige data, zoals de zorg en de overheid, is dit geen luxe. Wij werken ISO 27001-gecertificeerd en zien governance als voorwaarde om met agents te mogen beginnen, niet als rem.

Onze conclusie: de vraag is niet of je agents krijgt, want die heb je al. De vraag is of je ze kent. Regel eigenaarschap voordat je opschaalt, en gebruik Agent 365 om het overzicht te houden. Wie dat nu doet, kan straks versnellen terwijl anderen aan het opruimen zijn.

Meer leren?



Wat is Agent 365 en heb ik het nodig?

Agent 365 is de beheerlaag van Microsoft waarmee je AI-agents in je organisatie kunt zien, besturen en beveiligen. Je hebt het nodig zodra medewerkers zelf agents bouwen of agents van leveranciers gebruiken en je niet meer uit je hoofd weet welke agents er zijn. Gebruik je nog geen agents, dan is een eigenaarsmodel belangrijker dan de licentie.

Hoe voorkom ik wildgroei van AI-agents in mijn organisatie?

Wildgroei van AI-agents voorkom je door elke agent te registreren, er een eigenaar met naam aan te koppelen en nieuwe agents langs een goedkeuringsstap te laten gaan die past bij het risico. Geef agents alleen de toegang die ze voor hun taak nodig hebben en zet agents zonder eigenaar uit. Microsoft Agent 365 geeft je het register en de controles, maar de afspraken maak je zelf.

Welke Microsoft partner kan Agent 365 implementeren in Nederland?

IT RBLS is een Nederlandse Microsoft-partner met de specialisatie Agentic Business Solutions en helpt organisaties met governance van AI-agents op Agent 365, Copilot Studio en het Power Platform. Kies een partner die al ervaring heeft met Power Platform governance, omdat agent governance daarop voortbouwt. Vraag altijd hoe de partner eigenaarschap en goedkeuring inricht, niet alleen de tooling.

Marketing IT RBLS