Skip to content
VeriSwarm
Acerca de
DocumentaciónPreciosHabilidad del agente
Iniciar sesiónRegistrarse
  1. Inicio
  2. /Compare
  3. /Microsoft agent 365
VeriSwarm
  • English
  • ✓ Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Producto

  • Precios
  • Documentación
  • API
  • Habilidad del agente
  • Especificación OATS

Confianza

  • Centro de confianza
  • Seguridad
  • Cumplimiento
  • Estado
  • Registro de cambios

Empresa

  • Acerca de
  • Blog
  • Código abierto
  • Inversionistas
  • Prensa

Legal

  • Términos
  • Privacidad
  • SLA
  • DPA
  • Accesibilidad
Para equipos cuyos agentes no viven todos en Entra.

Microsoft gobierna los agentes
dentro de Microsoft. Nosotros gobernamos el resto.

Microsoft Agent 365 es un plano de control para agentes dentro del tenant de Microsoft. VeriSwarm es un plano de control para todo agente — donde sea que se ejecute, cualquiera que sea el framework que use, cualquiera que sea la nube que toque. Puntuación de confianza multinube, auditoría inmutable y endpoints de certificación de cumplimiento que existen hoy.

Empieza gratis — puntúa tu primer agenteLee la arquitectura
0 $
Nivel VeriSwarm Gate
15 $+
Agent 365 por usuario / mes
4
Endpoints de cumplimiento lanzados
dic. 2027
EU AI Act de alto riesgo

La respuesta de 30 segundos

Microsoft Agent 365 es la capa de gobernanza de agentes para los agentes dentro del tenant de Microsoft. La otra gran fracción de los agentes empresariales vive fuera de Microsoft — en AWS, GCP, Anthropic, OpenAI, stacks internos de LangChain, Python personalizado. VeriSwarm es la capa de gobernanza de agentes para esos. Y los que cruzan el límite.

Tres diferenciadores ortogonales a continuación. Elige el que le importe a tu audiencia.

Dónde divergen los productos, eje por eje

Cinco ejes de gobernanza. Para cada uno, la postura de Microsoft Agent 365 tal como estaba en su lanzamiento GA — y la capacidad de VeriSwarm que existe hoy, con el endpoint que emite la evidencia.

EJE 01 · MICROSOFT AGENT 365

Límite de identidad

Vinculado a Entra. Las identidades de los agentes viven dentro del tenant de Microsoft; Conditional Access e Identity Protection se aplican al agente solo cuando es un principal de Entra.

La mayoría de los stacks empresariales de agentes no son 100% Microsoft. En el momento en que un agente llama a AWS, a un SaaS de un proveedor, o se ejecuta en un framework que no es Copilot, la propuesta de identidad de Microsoft se degrada a “se requiere herramienta adicional”.

VERISWARM

Passport — credenciales ES256 portables, endpoint JWKS

Los agentes reciben JWTs ES256 de corta duración (TTL de 1 hora) con vinculación de audiencia. Los servicios downstream verifican la firma contra un endpoint JWKS público — sin secreto compartido, sin límite de tenant. La misma credencial funciona ya sea que el agente se ejecute en tu VPC, en Bedrock, o dentro del stack de un partner.

GET /.well-known/jwks.json
EJE 02 · MICROSOFT AGENT 365

Durabilidad de la auditoría

La actividad se registra dentro del tenant de Microsoft bajo la postura de retención y discovery de Microsoft. Exportable en los términos de Microsoft.

Para salud, legal y finserv, “Microsoft dice que sucedió” y “tengo un recibo criptográfico que puedo verificar sin conexión” no son el mismo producto. Vault es la respuesta para la conversación en la que el cliente no quiere confiar en el proveedor.

VERISWARM

Vault — libro de auditoría inmutable encadenado por hash, exportable

Cada evento de auditoría está encadenado por SHA-256 a su predecesor. La verificación de la cadena es reproducible sin conexión — entrega la exportación a un auditor y podrá verificar la integridad sin una llamada a la API de VeriSwarm. La retención consciente de la cadena archiva los segmentos más antiguos en JSONL con un segment_hash registrado y enlaza a través del límite para que el verificador siga funcionando después de la retención.

GET /v1/suite/vault/verify
EJE 03 · MICROSOFT AGENT 365

Certificación de cumplimiento

Los materiales de GA describen una “evaluación de cumplimiento y rendimiento”. Los endpoints de certificación específicos por marco normativo están en el roadmap, no en el producto hoy.

La aplicación de la EU AI Act para sistemas de alto riesgo se movió de agosto de 2026 al 2 de diciembre de 2027 en el acuerdo Omnibus del 7 de mayo. La ventana de cumplimiento se alargó, no se acortó — y los compradores que la usan para construir una gobernanza duradera en lugar de comprar por pánico dos meses antes son los que estarán listos primero. Un comprador que produce evidencia hoy tiene VeriSwarm o un enlace a un roadmap.

VERISWARM

Endpoints de cumplimiento — ya lanzados

Los endpoints de certificación por marco normativo emiten paquetes de evidencia legibles por máquina que los auditores pueden leer sin que tu equipo de ingeniería tenga que reconstruir hojas de cálculo. EU AI Act (las obligaciones de alto riesgo ahora en diciembre de 2027 según el acuerdo Omnibus del 7 de mayo de 2026), NIST AI RMF, ISO 42001, OWASP Agentic AI Top 10 — todos en vivo. Cinco marcos normativos más en vista previa técnica.

GET /v1/compliance/{framework}
EJE 04 · MICROSOFT AGENT 365

Aplicación del límite de datos

Gobierna los datos ya clasificados dentro del grafo de datos de M365. Fuera de M365 — RAG personalizado, bases de conocimiento de terceros, herramientas MCP que llaman a APIs externas — el problema de PII es del cliente.

El problema interesante de PII no es “los datos dentro de Microsoft”. Es el momento en que un agente lee de una base de conocimiento de terceros, llama a la API de un proveedor, o entrega datos a un LLM downstream que no controlas. Ahí es donde vive la brecha.

VERISWARM

Guard — tokenización con Presidio NER en el cable

Tokenización recursiva de PII a través de payloads anidados usando Presidio NER (la propia biblioteca de Microsoft, aplicada en el límite agente-herramienta en lugar de dentro del grafo de M365). Guard Proxy se sitúa de forma transparente entre los agentes y sus herramientas, interceptando cada llamada. El PII nunca cruza el límite — los tokens sí, y la rehidratación está limitada a la sesión.

POST /v1/suite/guard/scan
EJE 05 · MICROSOFT AGENT 365

Aplicación en tiempo de ejecución

Los workflows de política y aprobación están ligados a los alcances de recursos de M365/Azure. Sólido dentro del límite; degradado fuera de él.

Cedar es el mismo lenguaje que AWS usa para IAM y el lenguaje que el propio Agent Governance Toolkit de Microsoft eligió para políticas. Poseer la capa de decisión en tiempo de ejecución en un lenguaje portable entre proveedores importa cuando el agente cruza límites de nube.

VERISWARM

Motor de políticas Cedar + kill switch + revisión humana

Políticas Cedar declarativas por tenant, evaluadas en cada verificación de decisión. Kill switch en tiempo real con códigos de motivo registrados en Vault. Cortex Workflows incluye un tipo de paso human_review para aprobaciones; la verificación entre modelos enruta las decisiones críticas a través de múltiples LLMs con consenso mayoritario. Cada bloqueo, cada anulación, cada aprobación queda registrado en la cadena de auditoría.

POST /v1/decisions/check

En qué es genuinamente fuerte Microsoft Agent 365

No pretendemos lo contrario. Si todos tus agentes viven dentro de M365 y estás conforme con eso, Agent 365 es una respuesta razonable. La página a continuación es para el otro caso.

Distribución de M365 a escala de CIO

Microsoft puede poner Agent 365 frente a cada CIO que compra E5 hoy. Esa es una asimetría en la que no competimos. Si eres una empresa Microsoft-first y tus agentes se quedan en Copilot Studio, el camino de menor resistencia es Agent 365 — y eso está bien.

Identidad vinculada a Entra

Décadas de credibilidad en identidad, Conditional Access, Identity Protection, Global Secure Access. Si el agente vive completamente dentro de M365, la propuesta de gobernanza está bien integrada. No reclamamos paridad aquí; no la necesitamos.

Integración nativa con Copilot Studio

Los agentes creados en Copilot Studio heredan la gobernanza de Agent 365 prácticamente sin trabajo de integración. Para las organizaciones que estandarizan en Copilot Studio, esa es una historia real de productividad.

El precio como indicio de para quién es el producto

El precio te dice para quién fue diseñado un producto. El de Microsoft asume que ya estás dentro del universo de licencias de Microsoft. Nosotros asumimos que quizás no.

COMPRADOR
MICROSOFT AGENT 365
VERISWARM
Fundador solo / startup preingresos
15 $/usuario/mes independiente — sobrecarga de licencias, mínimo de puestos
Gratis — el nivel Gate cubre puntuación de confianza, política y moderación
Equipo Series A con stack de nube mixto
15 $/usuario/mes + la suposición de que consolidarás en M365
Pro — cubre Passport, Cortex, Fleet; no se requiere consolidación
Empresa regulada (HIPAA / EU AI Act)
99 $/usuario/mes en el paquete E7 — y los endpoints de cumplimiento todavía no están
Max — Guard, Vault, kill switch, todos los endpoints de cumplimiento en vivo hoy

Precios de Microsoft: 15 $/usuario/mes independiente, 99 $/usuario/mes en el paquete M365 E7 (según los materiales de lanzamiento GA, 1 de mayo de 2026).

La respuesta de cumplimiento que Microsoft aún no ha lanzado

Las obligaciones de alto riesgo de la EU AI Act se trasladan al 2 de diciembre de 2027 bajo el acuerdo Omnibus del 7 de mayo de 2026 — pero los equipos de cumplimiento no están esperando la fecha límite para empezar a preguntar. Si un comprador pide una certificación hoy, la respuesta es o una llamada a la API o un enlace a un roadmap. Aquí está la llamada a la API.

EU AI Act (alto riesgo: 2 dic. 2027 / 2 ago. 2028 post-Omnibus)
Lanzado — revisado por asesoría legal
GET /v1/compliance/eu-ai-act emite un paquete de evidencia por tenant mapeado a los artículos 9, 13, 14, 15, 16, 17 y 26. Lanzado con mucha antelación a la fecha de aplicación de diciembre de 2027 — y estable a través de las revisiones del Omnibus del 7 de mayo de 2026.
NIST AI Risk Management Framework
Lanzado — revisado por asesoría legal
Funciones Govern / Map / Measure / Manage, cada una respaldada por evidencia de Vault. Incorpora la exportación directamente en una respuesta de auditoría NIST.
ISO/IEC 42001
Lanzado — revisado por asesoría legal
Controles del sistema de gestión de IA. Las cláusulas del Anexo A están mapeadas a capacidades específicas de VeriSwarm; las brechas se listan explícitamente en lugar de disimularse.
OWASP Agentic AI Top 10
Lanzado — endpoint de certificación en vivo
Cada uno de los 10 riesgos está mapeado a la capacidad de la plataforma que lo mitiga, con el endpoint de la API que produce la evidencia.
Colorado AI Act, NY RAISE, California SB 53, 42 CFR Part 2
Vista previa técnica
Revisión de asesoría legal pendiente; utilizable hoy para preparación interna, aún no para presentación en auditorías externas.

Cómo se ve realmente la respuesta multinube

Una solicitud de puntuación de confianza. Una respuesta verificable. Funciona igual ya sea que el agente esté en tu VPC, en Bedrock, o ejecutándose localmente en un job de CI.

Verificación de decisión de confianza

La misma llamada desde cualquier agente, cualquier framework, cualquier nube. Evaluación de política Cedar, decisión, código de motivo y un ID de evento registrado en Vault.

POST /v1/decisions/check

→ {
  "decision": "allow",
  "reason_code": "trust_above_threshold",
  "policy_tier": "tier_2",
  "trust_score": 812,
  "logged_event_id": "evt_evd_..."
}

Paquete de evidencia de la EU AI Act

La certificación que el equipo de cumplimiento de un comprador está pidiendo ahora — incluso con la aplicación de alto riesgo aplazada a diciembre de 2027 por el acuerdo Omnibus. Generada a partir de tráfico real de agentes, no datos sintéticos.

GET /v1/compliance/eu-ai-act

→ {
  "framework": "eu-ai-act",
  "articles_covered": [9,13,14,15,16,17,26],
  "evidence_events": 12_847,
  "vault_chain_verified": true,
  "report_url": "..."
}

El patrón no es específico de Microsoft

A mediados de 2026, cada plataforma importante lanza su propia gobernanza de agentes dentro del tenant — y se detiene en su propio límite. Esta página argumenta el caso de Microsoft en detalle, pero el mismo argumento se mantiene para los otros stacks de proveedores a continuación. VeriSwarm se sitúa a través de todos ellos.

Salesforce Agentforce

Lanza: Einstein Trust Layer, motor de razonamiento Atlas, Autonomous Shield, auditoría de Command Center

Límite: Gobierna los agentes construidos sobre Agentforce. El agente de LangChain en AWS o el workflow de CrewAI en la VPC de un cliente quedan fuera de alcance.

NVIDIA Nemotron Agent Toolkit

Lanza: Guardrails de código abierto, enrutamiento de modelos Nemotron, primitivas de observabilidad

Límite: Optimizado para inferencia alojada en NVIDIA. Las flotas de modelos multi-proveedor necesitan una capa que no asuma Nemotron en la base.

AWS Bedrock Agents

Lanza: Bedrock Guardrails, grupos de acciones de agentes, registro de CloudTrail

Límite: Limitado a los agentes alojados en Bedrock. Los agentes en la API de Anthropic, Azure OpenAI, o modelos autoalojados no están en la cadena de auditoría.

Microsoft Agent 365

Lanza: Entra Agent ID, Conditional Access, retención de M365, integración con Copilot Studio

Límite: Comparación detallada arriba. Solo agentes dentro del tenant de Microsoft.

Cada proveedor gobierna bien su propio límite. Ninguno de ellos gobierna a través de los límites. VeriSwarm es el plano de confianza que necesita la flota de “todo lo anterior”.

Lo que esta página no está afirmando

Pretender que la comparación es unilateral es una señal reveladora. Esto es lo que explícitamente no estamos argumentando.

  • No estamos afirmando que VeriSwarm supere a Microsoft en distribución de M365. Microsoft tiene un motor de ventas que no podemos replicar. No lo estamos intentando.
  • No estamos afirmando que Entra sea la capa de identidad equivocada para los agentes residentes en Microsoft. Si tus agentes viven en Copilot Studio, usa Agent 365. Nosotros nos encargamos de los agentes que Agent 365 no cubre.
  • No estamos afirmando que Microsoft nunca lanzará los endpoints de cumplimiento que faltan. Lo harán. La pregunta es si tu comprador quiere un endpoint de certificación funcional este trimestre o un enlace a un roadmap apuntando a la ventana de aplicación de diciembre de 2027.
  • No estamos afirmando paridad de funciones en cada capacidad integrada con M365. Afirmamos mejores respuestas en identidad multinube, durabilidad de auditoría y certificación de cumplimiento ya lanzada. Productos diferentes que resuelven problemas superpuestos.

Puntúa un agente que no vive en Entra

Activa un nivel Gate gratuito en menos de cinco minutos. Trae un agente que se ejecute en cualquier framework, cualquier nube, cualquier modelo. Mira la puntuación de confianza, las decisiones de política y la cadena de Vault — para un agente que Agent 365 no puede ver.

Crea una cuenta gratisVer todos los marcos de cumplimiento

Fuentes: materiales de lanzamiento GA de Microsoft Agent 365 (1 de mayo de 2026); documentación de Entra Agent ID de Microsoft Learn; superficie pública de la API de VeriSwarm (veriswarm.ai/docs).