Für Teams, deren Agenten nicht alle in Entra leben.Microsoft regiert die Agenten
innerhalb von Microsoft. Wir regieren den Rest.
Microsoft Agent 365 ist eine Kontrollebene für Agenten im Microsoft-Tenant. VeriSwarm ist eine Kontrollebene für jeden Agenten — egal wo er läuft, welches Framework er nutzt, welche Cloud er berührt. Multi-Cloud-Trust-Scoring, unveränderliches Audit und Compliance-Attestierungs-Endpunkte, die es heute schon gibt.
15 $+
Agent 365 pro Nutzer / Monat
4
Live geschaltete Compliance-Endpunkte
Dez. 2027
EU AI Act Hochrisiko
Die 30-Sekunden-Antwort
Microsoft Agent 365 ist die Agent-Governance-Ebene für Agenten im Microsoft-Tenant. Der andere große Teil der Unternehmensagenten lebt außerhalb von Microsoft — auf AWS, GCP, Anthropic, OpenAI, internen LangChain-Stacks, individuellem Python. VeriSwarm ist die Agent-Governance-Ebene für diese. Und für die, die die Grenze überschreiten.
Drei orthogonale Unterscheidungsmerkmale unten. Wähle das, was deinem Publikum wichtig ist.
Wo sich die Produkte unterscheiden, Achse für Achse
Fünf Governance-Achsen. Für jede die Haltung von Microsoft Agent 365, wie sie zum GA-Start bestand — und die VeriSwarm-Fähigkeit, die es heute schon gibt, mit dem Endpunkt, der den Nachweis liefert.
ACHSE 01 · MICROSOFT AGENT 365
Identitätsgrenze
An Entra gebunden. Agenten-Identitäten leben innerhalb des Microsoft-Tenants; Conditional Access und Identity Protection gelten für den Agenten nur, wenn er ein Entra-Principal ist.
Die meisten Enterprise-Agenten-Stacks sind nicht zu 100 % Microsoft. In dem Moment, in dem ein Agent AWS aufruft, ein SaaS eines anderen Anbieters oder ein Nicht-Copilot-Framework nutzt, verschlechtert sich die Identitätsgeschichte von Microsoft zu „zusätzliches Tooling erforderlich.“
VERISWARM
Passport — portable ES256-Credentials, JWKS-Endpunkt
Agenten erhalten kurzlebige ES256-JWTs (1-Stunden-TTL) mit Audience-Bindung. Nachgelagerte Dienste verifizieren die Signatur gegen einen öffentlichen JWKS-Endpunkt — kein geteiltes Geheimnis, keine Tenant-Grenze. Dieselbe Credential funktioniert, egal ob der Agent in deiner VPC, auf Bedrock oder im Stack eines Partners läuft.
GET /.well-known/jwks.jsonACHSE 02 · MICROSOFT AGENT 365
Audit-Beständigkeit
Aktivität wird innerhalb des Microsoft-Tenants unter Microsofts Aufbewahrungs- und Discovery-Haltung protokolliert. Exportierbar zu Microsofts Bedingungen.
Für Gesundheitswesen, Recht und Finserv sind „Microsoft sagt, es ist passiert“ und „ich habe eine kryptografische Quittung, die ich offline verifizieren kann“ nicht dasselbe Produkt. Vault ist die Antwort für das Gespräch, in dem der Kunde dem Anbieter nicht vertrauen will.
VERISWARM
Vault — unveränderliches, hash-verkettetes Ledger, exportierbar
Jedes Audit-Ereignis ist per SHA-256 mit seinem Vorgänger verkettet. Die Kettenverifizierung ist offline reproduzierbar — übergib den Export an einen Prüfer, und er kann die Integrität ohne einen VeriSwarm-API-Aufruf verifizieren. Die kettenbewusste Aufbewahrung archiviert ältere Segmente als JSONL mit einem aufgezeichneten segment_hash und überbrückt die Grenze, sodass der Verifizierer auch nach der Aufbewahrung noch funktioniert.
GET /v1/suite/vault/verifyACHSE 03 · MICROSOFT AGENT 365
Compliance-Attestierung
GA-Materialien beschreiben eine „Compliance- und Leistungsbewertung.“ Framework-spezifische Attestierungs-Endpunkte stehen auf der Roadmap, nicht heute im Produkt.
Die Durchsetzung des EU AI Act für Hochrisikosysteme wurde im Omnibus-Deal vom 7. Mai von August 2026 auf den 2. Dezember 2027 verschoben. Das Compliance-Fenster wurde länger, nicht kürzer — und die Käufer, die es nutzen, um dauerhafte Governance aufzubauen statt zwei Monate vorher in Panik zu kaufen, sind diejenigen, die zuerst bereit sein werden. Ein Käufer, der heute Nachweise liefert, hat VeriSwarm oder einen Roadmap-Link.
VERISWARM
Compliance-Endpunkte — bereits live
Framework-spezifische Attestierungs-Endpunkte liefern maschinenlesbare Nachweispakete, die Prüfer lesen können, ohne dass dein Engineering-Team Tabellenkalkulationen neu aufbauen muss. EU AI Act (Hochrisiko-Pflichten jetzt Dezember 2027 gemäß dem Omnibus-Deal vom 7. Mai 2026), NIST AI RMF, ISO 42001, OWASP Agentic AI Top 10 — alle live. Fünf weitere Frameworks in der technischen Vorschau.
GET /v1/compliance/{framework}ACHSE 04 · MICROSOFT AGENT 365
Durchsetzung der Datengrenze
Regiert die bereits klassifizierten Daten innerhalb des M365-Datengraphen. Außerhalb von M365 — individuelles RAG, Wissensdatenbanken Dritter, MCP-Tools, die externe APIs aufrufen — ist das PII-Problem das des Kunden.
Das interessante PII-Problem ist nicht „Daten innerhalb von Microsoft.“ Es ist der Moment, in dem ein Agent aus einer Wissensdatenbank eines Drittanbieters liest, die API eines Anbieters aufruft oder Daten an ein nachgelagertes LLM übergibt, das du nicht kontrollierst. Dort lebt die Verletzung.
VERISWARM
Guard — Presidio-NER-Tokenisierung auf der Leitung
Rekursive PII-Tokenisierung über verschachtelte Payloads hinweg mit Presidio NER (Microsofts eigener Bibliothek, angewendet an der Agent-Tool-Grenze statt innerhalb des M365-Graphen). Guard Proxy sitzt transparent zwischen Agenten und ihren Tools und fängt jeden Aufruf ab. PII überquert nie die Grenze — Tokens schon, und die Rehydrierung ist sitzungsgebunden.
POST /v1/suite/guard/scanACHSE 05 · MICROSOFT AGENT 365
Durchsetzung zur Laufzeit
Richtlinien- und Genehmigungs-Workflows sind an M365-/Azure-Ressourcenbereiche gebunden. Stark innerhalb der Grenze; geschwächt außerhalb.
Cedar ist dieselbe Sprache, die AWS für IAM verwendet, und die Sprache, die Microsofts eigenes Agent Governance Toolkit für Policies gewählt hat. Die Entscheidungsebene zur Laufzeit in einer anbieterportablen Sprache zu besitzen, ist wichtig, wenn der Agent Cloud-Grenzen überschreitet.
VERISWARM
Cedar-Policy-Engine + Kill Switch + menschliche Überprüfung
Deklarative Cedar-Policies pro Tenant, ausgewertet bei jeder Entscheidungsprüfung. Echtzeit-Kill-Switch mit in Vault erfassten Begründungscodes. Cortex Workflows enthält einen human_review-Schritttyp für Genehmigungen; die modellübergreifende Verifizierung leitet kritische Entscheidungen durch mehrere LLMs mit Mehrheitskonsens. Jede Blockierung, jede Überschreibung, jede Genehmigung landet in der Audit-Kette.
POST /v1/decisions/checkWorin Microsoft Agent 365 wirklich stark ist
Wir tun nicht so, als wäre es anders. Wenn alle deine Agenten innerhalb von M365 leben und du damit zufrieden bist, ist Agent 365 eine vernünftige Antwort. Die Seite unten ist für den anderen Fall.
M365-Vertrieb in CIO-Größenordnung
Microsoft kann Agent 365 heute jedem CIO vorlegen, der E5 kauft. Das ist eine Asymmetrie, gegen die wir nicht antreten. Wenn du ein Microsoft-first-Unternehmen bist und deine Agenten in Copilot Studio bleiben, ist der Weg des geringsten Widerstands Agent 365 — und das ist in Ordnung.
An Entra gebundene Identität
Jahrzehnte an Identitäts-Glaubwürdigkeit, Conditional Access, Identity Protection, Global Secure Access. Wenn der Agent vollständig innerhalb von M365 lebt, ist die Governance-Geschichte gut integriert. Wir beanspruchen hier keine Parität; wir müssen es nicht.
Native Integration mit Copilot Studio
Agenten, die in Copilot Studio gebaut werden, erben die Agent-365-Governance praktisch ohne Integrationsaufwand. Für Organisationen, die auf Copilot Studio standardisieren, ist das eine echte Produktivitätsgeschichte.
Preisgestaltung als Hinweis darauf, für wen das Produkt ist
Die Preisgestaltung sagt dir, für wen ein Produkt entwickelt wurde. Die von Microsoft geht davon aus, dass du bereits im Microsoft-Lizenzuniversum bist. Wir gehen davon aus, dass das vielleicht nicht der Fall ist.
KÄUFER
MICROSOFT AGENT 365
VERISWARM
Einzelgründer / Startup vor Umsatz
15 $/Nutzer/Monat eigenständig — Lizenz-Overhead, Mindestplätze
Kostenlos — die Gate-Stufe deckt Trust-Scoring, Policy, Moderation ab
Series-A-Team mit gemischtem Cloud-Stack
15 $/Nutzer/Monat + die Annahme, dass du auf M365 konsolidierst
Pro — deckt Passport, Cortex, Fleet ab; keine Konsolidierung erforderlich
Reguliertes Unternehmen (HIPAA / EU AI Act)
99 $/Nutzer/Monat im E7-Bundle — und die Compliance-Endpunkte gibt es noch nicht
Max — Guard, Vault, Kill Switch, alle Compliance-Endpunkte schon heute live
Microsoft-Preise: 15 $/Nutzer/Monat eigenständig, 99 $/Nutzer/Monat im M365-E7-Bundle (laut GA-Launch-Materialien, 1. Mai 2026).
Die Compliance-Antwort, die Microsoft noch nicht geliefert hat
Die Hochrisiko-Pflichten des EU AI Act verschieben sich gemäß dem Omnibus-Deal vom 7. Mai 2026 auf den 2. Dezember 2027 — aber Compliance-Teams warten mit ihren Fragen nicht auf die Frist. Wenn ein Käufer heute nach einer Attestierung fragt, ist die Antwort entweder ein API-Aufruf oder ein Roadmap-Link. Hier ist der API-Aufruf.
EU AI Act (Hochrisiko: 2. Dez. 2027 / 2. Aug. 2028 nach Omnibus)
Live — juristisch geprüft
GET /v1/compliance/eu-ai-act liefert ein Nachweispaket pro Tenant, zugeordnet zu den Artikeln 9, 13, 14, 15, 16, 17, 26. Weit vor dem Durchsetzungsdatum im Dezember 2027 live geschaltet — und stabil über die Omnibus-Revisionen vom 7. Mai 2026 hinweg.
NIST AI Risk Management Framework
Live — juristisch geprüft
Govern-/Map-/Measure-/Manage-Funktionen, jede gestützt durch Vault-Nachweise. Den Export direkt in eine NIST-Audit-Antwort einfügen.
ISO/IEC 42001
Live — juristisch geprüft
Kontrollen des KI-Managementsystems. Die Klauseln von Anhang A sind spezifischen VeriSwarm-Fähigkeiten zugeordnet; Lücken werden explizit aufgeführt statt verschleiert.
OWASP Agentic AI Top 10
Live — Attestierungs-Endpunkt aktiv
Jedes der 10 Risiken ist der Plattformfähigkeit zugeordnet, die es mindert, samt dem API-Endpunkt, der den Nachweis erzeugt.
Colorado AI Act, NY RAISE, California SB 53, 42 CFR Part 2
Technische Vorschau
Juristische Prüfung ausstehend; heute nutzbar zur internen Vorbereitung, noch nicht zur Einreichung bei externen Audits.
Wie die Multi-Cloud-Antwort tatsächlich aussieht
Eine Trust-Score-Anfrage. Eine verifizierbare Antwort. Funktioniert genauso, egal ob der Agent in deiner VPC, auf Bedrock oder lokal in einem CI-Job läuft.
Prüfung der Vertrauensentscheidung
Derselbe Aufruf von jedem Agenten, jedem Framework, jeder Cloud. Cedar-Policy-Auswertung, Entscheidung, Begründungscode und eine in Vault protokollierte Event-ID.
POST /v1/decisions/check
→ {
"decision": "allow",
"reason_code": "trust_above_threshold",
"policy_tier": "tier_2",
"trust_score": 812,
"logged_event_id": "evt_evd_..."
}
EU-AI-Act-Nachweispaket
Die Attestierung, nach der das Compliance-Team eines Käufers jetzt fragt — selbst mit der auf Dezember 2027 verschobenen Hochrisiko-Durchsetzung durch den Omnibus-Deal. Generiert anhand von echtem Agenten-Traffic, nicht synthetischen Daten.
GET /v1/compliance/eu-ai-act
→ {
"framework": "eu-ai-act",
"articles_covered": [9,13,14,15,16,17,26],
"evidence_events": 12_847,
"vault_chain_verified": true,
"report_url": "..."
}
Das Muster ist nicht Microsoft-spezifisch
Bis Mitte 2026 liefert jede große Plattform ihre eigene In-Tenant-Agenten-Governance — und hört an ihrer eigenen Grenze auf. Diese Seite argumentiert den Microsoft-Fall im Detail, aber dasselbe Argument gilt für die anderen Anbieter-Stacks unten. VeriSwarm sitzt über allen von ihnen.
Salesforce Agentforce
Liefert: Einstein Trust Layer, Atlas reasoning engine, Autonomous Shield, Command Center audit
Grenze: Regiert Agenten, die auf Agentforce aufgebaut sind. Der LangChain-Agent auf AWS oder der CrewAI-Workflow in der VPC eines Kunden liegen außerhalb des Geltungsbereichs.
NVIDIA Nemotron Agent Toolkit
Liefert: Open-Source-Guardrails, Nemotron-Modell-Routing, Observability-Primitive
Grenze: Optimiert für NVIDIA-gehostete Inferenz. Multi-Anbieter-Modellflotten brauchen eine Schicht, die Nemotron nicht als Grundlage voraussetzt.
AWS Bedrock Agents
Liefert: Bedrock Guardrails, Agent-Action-Groups, CloudTrail-Protokollierung
Grenze: Beschränkt auf Bedrock-gehostete Agenten. Agenten auf der Anthropic-API, Azure OpenAI oder selbst gehosteten Modellen sind nicht in der Audit-Kette.
Microsoft Agent 365
Liefert: Entra Agent ID, Conditional Access, M365-Aufbewahrung, Copilot-Studio-Integration
Grenze: Detaillierter Vergleich oben. Nur Agenten innerhalb des Microsoft-Tenants.
Jeder Anbieter regiert seine eigene Grenze gut. Keiner von ihnen regiert über Grenzen hinweg. VeriSwarm ist die Trust-Ebene, die die „alles davon“-Flotte braucht.
Was diese Seite nicht behauptet
So zu tun, als wäre der Vergleich einseitig, ist ein Warnsignal. Hier ist, was wir explizit nicht behaupten.
- Wir behaupten nicht, dass VeriSwarm Microsoft beim M365-Vertrieb schlägt. Microsoft hat eine Vertriebsmaschine, die wir nicht nachbilden können. Wir versuchen es nicht.
- Wir behaupten nicht, dass Entra die falsche Identitätsebene für Microsoft-residente Agenten ist. Wenn deine Agenten in Copilot Studio leben, nutze Agent 365. Wir übernehmen die Agenten, die Agent 365 nicht abdeckt.
- Wir behaupten nicht, dass Microsoft die fehlenden Compliance-Endpunkte nie liefern wird. Sie werden es tun. Die Frage ist, ob dein Käufer diesen Quartal einen funktionierenden Attestierungs-Endpunkt will oder einen Roadmap-Link, der auf das Durchsetzungsfenster im Dezember 2027 zielt.
- Wir behaupten keine Funktionsparität bei jeder M365-integrierten Fähigkeit. Wir behaupten bessere Antworten bei Multi-Cloud-Identität, Audit-Beständigkeit und bereits gelieferter Compliance-Attestierung. Unterschiedliche Produkte, die sich überschneidende Probleme lösen.
Bewerte einen Agenten, der nicht in Entra lebt
Starte eine kostenlose Gate-Stufe in unter fünf Minuten. Bring einen Agenten mit, der auf jedem Framework, jeder Cloud, jedem Modell läuft. Sieh dir den Trust-Score, die Policy-Entscheidungen und die Vault-Kette an — für einen Agenten, den Agent 365 nicht sehen kann.
Quellen: GA-Launch-Materialien von Microsoft Agent 365 (1. Mai 2026); Entra-Agent-ID-Dokumentation von Microsoft Learn; öffentliche API-Oberfläche von VeriSwarm (veriswarm.ai/docs).