← Terug naar blog
Security

Microsoft Agent 365: shadow AI-detectie en governance voor AI-agents in uw omgeving

Door Zarioh Digital Solutions6 min leestijd
Delen
Microsoft Agent 365: shadow AI-detectie en governance voor AI-agents in uw omgeving

AI-agents draaien al op uw Windows-laptops zonder dat IT het weet. Microsoft Agent 365 is het enterprise control plane dat shadow AI detecteert, alle agents centraliseert en IT opnieuw grip geeft. Wat het product doet, wat de licentiewijziging van 1 juli betekent, en wat u nu kunt doen.

AI-agents zijn niet langer een experiment voor grote bedrijven. Developers gebruiken GitHub Copilot CLI op hun werklaptop. Medewerkers installeren AI-assistenten die e-mails analyseren en actiepunten suggereren. Projectmanagers experimenteren met agents die zelfstandig taken aanmaken in Planner. Veel van deze tools draaien zonder dat IT er weet van heeft, laat staan dat er een policy over is vastgesteld. Microsoft noemt dit shadow AI, en het is inmiddels een concreet risico voor elke organisatie die Windows-apparaten beheert.

Met Microsoft Agent 365, dat op 1 mei 2026 algemeen beschikbaar werd, introduceert Microsoft het eerste volwaardige enterprise control plane voor AI-agents. Het product centraliseert zichtbaarheid, beheer en beveiliging van alle AI-agents in uw omgeving, of het nu gaat om Microsoft Copilot-agents, zelf gebouwde agents, agents van partners of juist onbekende agents die buiten IT om zijn geïnstalleerd.

Wat is Microsoft Agent 365?

Agent 365 is geen feature in een bestaand product, maar een zelfstandige beheer- en beveiligingslaag voor AI-agents. Het product beantwoordt één centrale vraag die IT-beheerders steeds vaker stellen: welke AI-agents draaien er in onze omgeving, wat kunnen ze doen, wie is er verantwoordelijk voor, en gedragen ze zich conform ons beleid?

Het platform beheert drie typen agents. Ten eerste delegated access agents, die werken namens een gebruiker en diens rechten overnemen. Ten tweede independent agents, die opereren met een eigen identiteit en eigen machtigingen. Ten derde team workflow agents, die samenwerken in geautomatiseerde ketens. Elk type heeft andere beveiligingsoverwegingen, en Agent 365 maakt ze alle drie zichtbaar en beheersbaar vanuit één centrale interface.

Het shadow AI-probleem: agents buiten IT om

Een agent die een medewerker zelf installeert, kent geen least-privilege principe. Hij heeft toegang tot alles wat de medewerker heeft: mailbox, SharePoint-bestanden, Teams-gesprekken, cloud-applicaties. Als die agent data verwerkt via een externe API of een onbekende MCP-server, verlaat bedrijfsinformatie het netwerk zonder dat IT of Compliance het weet. Dat is het shadow AI-risico: niet de agent zelf, maar de onzichtbaarheid ervan.

In de praktijk gaat het om tools zoals OpenClaw, GitHub Copilot CLI, Claude Code en Cursor, die steeds vaker draaien op zakelijke laptops. Een developer die Claude Code gebruikt op zijn bedrijfscomputer, doet dat misschien met de beste bedoelingen, maar ook met dezelfde rechten als zijn normale werkaccount. Zonder beleid, zonder zichtbaarheid en zonder monitoring is dat een open deur voor onbedoelde datalekken of misbruik.

Shadow AI-detectie: wat Agent 365 ontdekt op uw Windows-apparaten

Via een integratie met Microsoft Defender en Microsoft Intune detecteert Agent 365 lokale AI-agents op Intune-beheerde Windows-apparaten. De Shadow AI-pagina in het Microsoft 365 Admin Center toont welke agents zijn gevonden, op welke apparaten ze draaien, wie de eigenaar van het apparaat is, en met welke MCP-servers of cloud-resources de agent verbinding maakt.

Beheerders kunnen vanuit diezelfde interface direct handelen. Een Intune-policy uitrollen die een specifieke agent blokkeert, duurt een paar klikken. De blokkering rolt vervolgens binnen vijftien minuten tot acht uur uit naar alle beheerde apparaten, afhankelijk van uw Intune-infrastructuur. Voor agents die als veilig worden beoordeeld, kunt u ze officieel registreren en aan een eigenaar koppelen, zodat ze zichtbaar zijn in het centrale agent registry.

Belangrijk voorbehoud: shadow AI-detectie werkt vooralsnog uitsluitend op Windows-apparaten die zijn ingeschreven in Intune. Mac-apparaten, BYOD-endpoints en contractorsapparatuur vallen buiten het huidige bereik. Microsoft heeft uitbreiding naar andere platformen aangekondigd, maar een concrete releasedatum is nog niet bevestigd.

Van detectie naar governance: wat beheerders kunnen doen

Agent 365 is ontworpen voor drie soorten verantwoordelijken. IT-beheerders die agents willen zien, goedkeuren en blokkeren. Security-teams die risico's willen begrijpen, incidenten willen onderzoeken en afwijkingen van beleid willen signaleren. Business owners die verantwoordelijk zijn voor specifieke agents en willen rapporteren over gebruik en ROI.

Het agent registry toont voor elke agent wat hij doet, welke data hij kan benaderen, wie de eigenaar is en of hij actief is. Ownerless agents, agents zonder een aangewezen verantwoordelijke, worden automatisch geflagd. Inactieve agents kunnen automatisch verlopen op basis van een geconfigureerde policy. Dat voorkomt de situatie waarbij agents maandenlang draaien in uw omgeving nadat een project is afgerond of een medewerker is vertrokken.

Voor agents die zijn geïntegreerd via Entra Agent ID, de identiteitslaag voor AI-agents in Microsoft Entra, is de governance verder doorontwikkeld. Conditional Access-policies kunnen op agentidentiteiten worden toegepast, beperkingen op netwerktoegang en externe verbindingen kunnen worden afgedwongen, en Purview-labels bepalen welke data de agent kan verwerken of doorsturen.

Beveiliging via Defender, Entra en Purview

Agent 365 is geen losstaand product: het is de orchestratieschil rondom drie bestaande Microsoft-beveiligingspijlers. Defender levert detectie van afwijkend agentgedrag, investigatiemogelijkheden en relatiemapping die laat zien hoe een agent verbonden is met specifieke gebruikers, apparaten en cloud-resources. Entra levert identiteitsbeheer voor agents: authenticatie, autorisatie en conditional access. Purview levert informatiebeveiliging: welke data mag een agent zien, labelen of verplaatsen?

Die combinatie is sterker dan de som der delen. Een agent die onverwacht toegang probeert te krijgen tot bestanden buiten zijn scope, wordt geblokkeerd door Purview-beleid en gesignaleerd door Defender. Een agent die probeert verbinding te maken met een niet-goedgekeurde externe dienst, wordt geblokkeerd door Entra-netwerkcontroles. IT hoeft dit niet handmatig bij te houden: de policies werken automatisch, op basis van dezelfde labels en regels die u al beheert voor gebruikers en data.

Licenties en de wijziging per 1 juli 2026

Agent 365 kost 15 euro per gebruiker per maand als standalone add-on, of is inbegrepen in Microsoft 365 E7. De licentie geldt per persoon die agents beheert, sponsort of intensief gebruikt. Organisaties die op Microsoft 365 E5 of lager zitten, betalen Agent 365 apart als zij volledige agent-security-functionaliteit willen.

Per 1 juli 2026 heeft Microsoft een deel van de agent-beveiligingsfunctionaliteit in Defender for Cloud Apps en Defender for Cloud verplaatst naar Agent 365. Organisaties die op die datum agent-security-functies gebruikten zonder Agent 365-licentie, zagen die functies uitgeschakeld worden. Als u in de afgelopen weken functies bent kwijtgeraakt rondom AI-agentmonitoring of -beveiliging in Defender, is de kans groot dat u een Agent 365-licentie nodig heeft om die terug te activeren.

Wat u deze maand kunt doen

Drie stappen voor elke IT-beheerder die grip wil op AI-agents in de eigen omgeving. Ten eerste: open het Microsoft 365 Admin Center en navigeer naar de Shadow AI-pagina. Zelfs zonder Agent 365-licentie ziet u welke lokale AI-agents zijn gevonden op uw beheerde Windows-apparaten. Dat is al waardevolle informatie om de omvang van het shadow AI-probleem te inschatten.

Ten tweede: maak een agent-inventory. Welke agents zijn er officieel goedgekeurd en in gebruik? Welke draaien buiten IT om? Welke teams of medewerkers tonen de meeste shadow AI-activiteit? Het antwoord bepaalt de prioriteit voor uw governance-aanpak en helpt u de licentievraag te beantwoorden.

Ten derde: stel een goedkeuringsproces in voor nieuwe agents. Wacht niet tot een incident om te bepalen welke AI-tools zijn toegestaan en onder welke voorwaarden. Een eenvoudig beleid, wie mag agents registreren, welke data ze mogen benaderen en hoe eigenaarschap wordt geborgd, is een stevige basis. Wilt u advies over de invoering van Agent 365 of het opstellen van een AI-agentbeleid voor uw Microsoft 365-omgeving? Neem contact op met Zarioh.

Was dit artikel nuttig?

Z

Zarioh Digital Solutions

IT-specialisten uit Utrecht. Wij helpen bedrijven door heel Nederland met Microsoft 365, AI agents, hosting en telefonie — en delen hier wekelijks wat we in de praktijk tegenkomen. Volg ons op LinkedIn

Nieuwsbrief

Laatste tech nieuws

Ontvang nieuwe artikelen direct in je inbox.

Geen spam. Afmelden kan altijd.

Lees ook

← Terug naar alle artikelen
Delen