Agent 365: Governação de Agentes IA no Microsoft 365
Neste artigo
O que é o Agent 365
O Microsoft Agent 365 é o control plane centralizado para os agentes de IA da organização: uma camada do Microsoft 365 que inventaria, governa e protege os agentes — os construídos nas plataformas da Microsoft (Copilot Studio, SharePoint, Outlook) e os comprados a terceiros ou escritos dentro da organização.
Está em GA desde 1 de Maio de 2026 para o segmento Commercial, licenciado por utilizador (subscrição stand-alone ou incluído no Microsoft 365 E7). A Microsoft recomenda Microsoft E5 como pré-requisito para o melhor encaixe de segurança e compliance.
O contexto que faz o produto nascer: os agentes multiplicaram-se em cada tenant — Copilot Studio cria agents declarativos, os utilizadores instalam agents de parceiros, e equipas de desenvolvimento criam os seus. Sem uma camada central, cada um desses agentes é um Shadow IT com identidade, permissões e acesso a dados que ninguém inventaria.
O Agent Registry no admin center
No Microsoft 365 admin center: Agents → All Agents → Registry está o inventário central de todos os agents disponíveis no tenant, divididos em quatro tipos:
| Tipo de agent | De onde vem |
|---|---|
| Microsoft agents | construídos e mantidos pela Microsoft |
| External partner-built agents | de developers terceiros publicados para o público |
| Published by your org (LOB) | criados e publicados pela própria organização |
| Shared by creator | criados por utilizadores ou programadores internos e partilhados directamente |
O Registry mostra os contadores do tenant: Total agents, Agents without owners (agentes cujo owner saiu da organização) e Unmanaged agents — os criados ou geridos fora do Agent 365, sem a observabilidade e sem a proteção de risco dele. Este terceiro contador é o retrato do shadow AI no tenant.
Governação: o que se pode fazer
As acções de governação disponíveis a partir do Registry e das ferramentas integradas:
- publicar, implementar (deploy), bloquear e eliminar agentes, com aprovação de pedidos de publicação
- atribuir agentes a utilizadores ou grupos e reatribuir o owner quando alguém sai
- policy templates — políticas compostas que se aplicam a um grupo de agentes
- regras de lifecycle automatizadas por condições (por exemplo, bloquear agentes sem owner há mais de X dias)
- controlar as tools que os agentes podem invocar, incluindo os MCP servers da Microsoft, ao nível do tenant
- access packages na Entra para definir o âmbito de permissões de cada agente
- conditional access e identity protection para agentes com acesso delegado — as políticas de utilizador estendem-se aos agentes
Copilot Studio cria Entra Agent IDs por omissão
A mudança de Julho de 2026 que fecha o ciclo: a partir de Julho de 2026, o Copilot Studio cria automaticamente uma Microsoft Entra Agent ID para cada novo agente, e já não é possível opt out ao nível do environment. Todo o agente criado no Copilot Studio nasce com identidade Entra própria, visível no tenant.
Para o administrador, isto muda o ponto de partida: já não se pergunta “quem tem agents no meu tenant?” — o Registry responde, e cada agente tem uma identidade que as políticas de acesso podem atacar. A governação passa a ser aplicada a partir da identidade (Entra) + inventário (Registry) + conteúdo (Purview).
DLP, eDiscovery e Defender para agentes
A camada de conteúdo e de ameaça é a que a Microsoft estende das ferramentas existentes:
Purview (compliance) — agents herdam e respeitam as sensitivity labels dos dados. DLP para impedir que agentes acessem e partilhem conteúdo sensível. eDiscovery e content search sobre as interações dos agentes, para export e hold em processos legais. Insider Risk Management estendido a agentes, para detectar comportamento anómalo. Compliance Manager avalia o estado de compliance das implementações de IA.
Defender (ameaça) — sincronização de shadow AI endpoint agents: agentes locais no device do utilizador são detectados e sincronizados com o Registry. O Defender identifica misconfigurations e exposure risks dos agentes, e o mapa de relações (agente ↔ devices ↔ MCP servers) mostra quem fala com quem. Os alertas cobrem actividades suspeitas de agentes, com possibilidade de bloquear invocações de tools ao nível da ferramenta.
Intune — device compliance para conditional access de agentes, um ambiente de runtime controlado por política, e bloqueio de agentes locais nonsanctioned.
Caminho de implementação
- Licenciar — sub Agent 365 stand-alone ou E7 no tenant (mínimo 1 utilizador licenciado para activar)
- Inventariar — abrir o Agent Registry e ver o estado actual: total, sem owner, unmanaged
- Governar — definir as policy templates e as regras de lifecycle e bloquear o que não tem owner
- Proteger — ligar o Defender for AI Agents e as DLP policies para agentes no Purview
- Monitorizar — observar a observabilidade dos agentes e alertas no Defender