Skip to content
VeriSwarm
À propos
DocumentationTarifsCompétence d'agent
ConnexionS'inscrire
  1. Accueil
  2. /Compare
  3. /Microsoft agent 365
VeriSwarm
  • English
  • Español
  • Deutsch
  • ✓ Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Produit

  • Tarifs
  • Documentation
  • API
  • Compétence d'agent
  • Spécification OATS

Confiance

  • Centre de confiance
  • Sécurité
  • Conformité
  • Statut
  • Journal des modifications

Entreprise

  • À propos
  • Blog
  • Open source
  • Investisseurs
  • Presse

Mentions légales

  • Conditions
  • Confidentialité
  • SLA
  • DPA
  • Accessibilité
Pour les équipes dont les agents ne vivent pas tous dans Entra.

Microsoft gouverne les agents
à l'intérieur de Microsoft. Nous gouvernons le reste.

Microsoft Agent 365 est un plan de contrôle pour les agents du tenant Microsoft. VeriSwarm est un plan de contrôle pour chaque agent — où qu'il s'exécute, quel que soit le framework qu'il utilise, quel que soit le cloud qu'il touche. Scoring de confiance multi-cloud, audit immuable et points de terminaison d'attestation de conformité qui existent dès aujourd'hui.

Démarrer gratuitement — évaluez votre premier agentLire l'architecture
0 $
Niveau VeriSwarm Gate
15 $+
Agent 365 par utilisateur / mois
4
Points de terminaison de conformité livrés
déc. 2027
EU AI Act à haut risque

La réponse en 30 secondes

Microsoft Agent 365 est la couche de gouvernance des agents pour les agents du tenant Microsoft. L'autre grande partie des agents d'entreprise vit en dehors de Microsoft — sur AWS, GCP, Anthropic, OpenAI, des stacks LangChain internes, du Python sur mesure. VeriSwarm est la couche de gouvernance des agents pour ceux-là. Et pour ceux qui franchissent la frontière.

Trois différenciateurs orthogonaux ci-dessous. Choisissez celui qui compte pour votre audience.

Où les produits divergent, axe par axe

Cinq axes de gouvernance. Pour chacun, la posture de Microsoft Agent 365 telle qu'elle était au lancement GA — et la capacité de VeriSwarm livrée dès aujourd'hui, avec le point de terminaison qui produit la preuve.

AXE 01 · MICROSOFT AGENT 365

Frontière d'identité

Lié à Entra. Les identités des agents vivent à l'intérieur du tenant Microsoft ; Conditional Access et Identity Protection ne s'appliquent à l'agent que lorsqu'il s'agit d'un principal Entra.

La plupart des stacks d'agents d'entreprise ne sont pas 100 % Microsoft. Dès qu'un agent appelle AWS, un SaaS tiers, ou s'exécute sur un framework autre que Copilot, l'histoire d'identité de Microsoft se dégrade en « outils supplémentaires requis ».

VERISWARM

Passport — identifiants ES256 portables, point de terminaison JWKS

Les agents reçoivent des JWT ES256 de courte durée (TTL d'une heure) avec liaison d'audience. Les services en aval vérifient la signature via un point de terminaison JWKS public — pas de secret partagé, pas de frontière de tenant. Le même identifiant fonctionne que l'agent s'exécute dans votre VPC, sur Bedrock, ou dans la stack d'un partenaire.

GET /.well-known/jwks.json
AXE 02 · MICROSOFT AGENT 365

Durabilité de l'audit

L'activité est journalisée à l'intérieur du tenant Microsoft selon la posture de rétention et de discovery de Microsoft. Exportable selon les conditions de Microsoft.

Pour la santé, le juridique et la finance, « Microsoft dit que c'est arrivé » et « j'ai un reçu cryptographique que je peux vérifier hors ligne » ne sont pas le même produit. Vault est la réponse pour la conversation où le client ne veut pas faire confiance au fournisseur.

VERISWARM

Vault — registre immuable chaîné par hash, exportable

Chaque événement d'audit est chaîné par SHA-256 à son prédécesseur. La vérification de la chaîne est reproductible hors ligne — remettez l'export à un auditeur et il peut vérifier l'intégrité sans appel à l'API VeriSwarm. La rétention consciente de la chaîne archive les segments plus anciens en JSONL avec un segment_hash enregistré et fait le pont à travers la frontière pour que le vérificateur continue de fonctionner après la rétention.

GET /v1/suite/vault/verify
AXE 03 · MICROSOFT AGENT 365

Attestation de conformité

Les documents GA décrivent une « évaluation de conformité et de performance ». Les points de terminaison d'attestation spécifiques à chaque référentiel sont sur la feuille de route, pas dans le produit aujourd'hui.

L'application de l'EU AI Act pour les systèmes à haut risque est passée d'août 2026 au 2 décembre 2027 dans l'accord Omnibus du 7 mai. La fenêtre de conformité s'est allongée, pas raccourcie — et les acheteurs qui l'utilisent pour construire une gouvernance durable plutôt que d'acheter dans la panique deux mois avant l'échéance seront les premiers prêts. Un acheteur qui produit des preuves aujourd'hui dispose de VeriSwarm ou d'un lien vers une feuille de route.

VERISWARM

Points de terminaison de conformité — déjà livrés

Les points de terminaison d'attestation par référentiel émettent des packages de preuves lisibles par machine que les auditeurs peuvent lire sans que votre équipe d'ingénierie doive reconstruire des tableurs. EU AI Act (obligations à haut risque désormais en décembre 2027 selon l'accord Omnibus du 7 mai 2026), NIST AI RMF, ISO 42001, OWASP Agentic AI Top 10 — tous en ligne. Cinq référentiels supplémentaires en aperçu technique.

GET /v1/compliance/{framework}
AXE 04 · MICROSOFT AGENT 365

Application de la frontière des données

Gouverne les données déjà classifiées à l'intérieur du graphe de données M365. En dehors de M365 — RAG sur mesure, bases de connaissances tierces, outils MCP appelant des API externes — le problème de PII appartient au client.

Le problème de PII intéressant n'est pas « les données à l'intérieur de Microsoft ». C'est le moment où un agent lit une base de connaissances tierce, appelle l'API d'un fournisseur, ou remet des données à un LLM en aval que vous ne contrôlez pas. C'est là que vit la brèche.

VERISWARM

Guard — tokenisation Presidio NER sur le fil

Tokenisation récursive des PII à travers des payloads imbriqués via Presidio NER (la bibliothèque de Microsoft elle-même, appliquée à la frontière agent-outil plutôt qu'à l'intérieur du graphe M365). Guard Proxy se place de manière transparente entre les agents et leurs outils, interceptant chaque appel. Les PII ne franchissent jamais la frontière — les tokens si, et la réhydratation est limitée à la session.

POST /v1/suite/guard/scan
AXE 05 · MICROSOFT AGENT 365

Application à l'exécution

Les workflows de politique et d'approbation sont liés aux périmètres de ressources M365/Azure. Solide à l'intérieur de la frontière ; dégradé à l'extérieur.

Cedar est le même langage qu'AWS utilise pour IAM et celui que le propre Agent Governance Toolkit de Microsoft a choisi pour les politiques. Posséder la couche de décision à l'exécution dans un langage portable entre fournisseurs compte lorsque l'agent franchit des frontières de cloud.

VERISWARM

Moteur de politiques Cedar + kill switch + revue humaine

Des politiques Cedar déclaratives par tenant, évaluées à chaque vérification de décision. Kill switch en temps réel avec codes de motif enregistrés dans Vault. Cortex Workflows inclut un type d'étape human_review pour les approbations ; la vérification inter-modèles achemine les décisions critiques à travers plusieurs LLM avec consensus majoritaire. Chaque blocage, chaque contournement, chaque approbation atterrit dans la chaîne d'audit.

POST /v1/decisions/check

Ce en quoi Microsoft Agent 365 est réellement fort

Nous ne prétendons pas le contraire. Si tous vos agents vivent à l'intérieur de M365 et que cela vous convient, Agent 365 est une réponse raisonnable. La page ci-dessous est pour l'autre cas.

Distribution M365 à l'échelle des DSI

Microsoft peut mettre Agent 365 devant chaque DSI qui achète E5 aujourd'hui. C'est une asymétrie sur laquelle nous ne nous battons pas. Si vous êtes une organisation Microsoft-first et que vos agents restent dans Copilot Studio, le chemin de moindre résistance est Agent 365 — et c'est très bien.

Identité liée à Entra

Des décennies de crédibilité en matière d'identité, Conditional Access, Identity Protection, Global Secure Access. Si l'agent vit entièrement à l'intérieur de M365, l'histoire de gouvernance est bien intégrée. Nous ne revendiquons pas la parité ici ; nous n'en avons pas besoin.

Intégration native avec Copilot Studio

Les agents créés dans Copilot Studio héritent de la gouvernance Agent 365 avec pratiquement aucun travail d'intégration. Pour les organisations qui standardisent sur Copilot Studio, c'est une véritable histoire de productivité.

Le prix comme indice de la cible du produit

Le prix vous dit pour qui un produit a été conçu. Celui de Microsoft suppose que vous êtes déjà dans l'univers des licences Microsoft. Nous supposons que ce n'est peut-être pas le cas.

ACHETEUR
MICROSOFT AGENT 365
VERISWARM
Fondateur solo / startup avant revenus
15 $/utilisateur/mois en autonome — surcoût de licence, sièges minimums
Gratuit — le niveau Gate couvre le scoring de confiance, la politique, la modération
Équipe Series A avec stack cloud mixte
15 $/utilisateur/mois + l'hypothèse que vous consoliderez sur M365
Pro — couvre Passport, Cortex, Fleet ; aucune consolidation requise
Entreprise réglementée (HIPAA / EU AI Act)
99 $/utilisateur/mois dans le bundle E7 — et les points de terminaison de conformité ne sont pas encore là
Max — Guard, Vault, kill switch, tous les points de terminaison de conformité en ligne dès aujourd'hui

Prix Microsoft : 15 $/utilisateur/mois en autonome, 99 $/utilisateur/mois dans le bundle M365 E7 (selon les documents de lancement GA, 1er mai 2026).

La réponse de conformité que Microsoft n'a pas encore livrée

Les obligations à haut risque de l'EU AI Act sont reportées au 2 décembre 2027 dans le cadre de l'accord Omnibus du 7 mai 2026 — mais les équipes de conformité n'attendent pas l'échéance pour commencer à poser la question. Si un acheteur demande une attestation aujourd'hui, la réponse est soit un appel API, soit un lien vers une feuille de route. Voici l'appel API.

EU AI Act (haut risque : 2 déc. 2027 / 2 août 2028 post-Omnibus)
Livré — revu par le service juridique
GET /v1/compliance/eu-ai-act émet un package de preuves par tenant, cartographié sur les articles 9, 13, 14, 15, 16, 17, 26. Livré bien avant la date d'application de décembre 2027 — et stable à travers les révisions de l'Omnibus du 7 mai 2026.
NIST AI Risk Management Framework
Livré — revu par le service juridique
Fonctions Govern / Map / Measure / Manage, chacune étayée par des preuves Vault. Intégrez l'export directement dans une réponse d'audit NIST.
ISO/IEC 42001
Livré — revu par le service juridique
Contrôles du système de management de l'IA. Les clauses de l'Annexe A sont cartographiées sur des capacités VeriSwarm spécifiques ; les lacunes sont listées explicitement plutôt que masquées.
OWASP Agentic AI Top 10
Livré — point de terminaison d'attestation actif
Chacun des 10 risques est cartographié sur la capacité de la plateforme qui l'atténue, avec le point de terminaison API qui produit la preuve.
Colorado AI Act, NY RAISE, California SB 53, 42 CFR Part 2
Aperçu technique
Revue juridique en attente ; utilisable dès aujourd'hui pour la préparation interne, pas encore pour la soumission à un audit externe.

À quoi ressemble vraiment la réponse multi-cloud

Une requête de score de confiance. Une réponse vérifiable. Fonctionne de la même manière que l'agent soit dans votre VPC, sur Bedrock, ou en cours d'exécution localement dans un job CI.

Vérification de décision de confiance

Le même appel depuis n'importe quel agent, n'importe quel framework, n'importe quel cloud. Évaluation de politique Cedar, décision, code de motif, et un identifiant d'événement journalisé dans Vault.

POST /v1/decisions/check

→ {
  "decision": "allow",
  "reason_code": "trust_above_threshold",
  "policy_tier": "tier_2",
  "trust_score": 812,
  "logged_event_id": "evt_evd_..."
}

Package de preuves EU AI Act

L'attestation que l'équipe de conformité d'un acheteur demande maintenant — même avec l'application à haut risque repoussée à décembre 2027 par l'accord Omnibus. Générée à partir du trafic réel des agents, pas de données synthétiques.

GET /v1/compliance/eu-ai-act

→ {
  "framework": "eu-ai-act",
  "articles_covered": [9,13,14,15,16,17,26],
  "evidence_events": 12_847,
  "vault_chain_verified": true,
  "report_url": "..."
}

Le schéma n'est pas spécifique à Microsoft

D'ici mi-2026, chaque grande plateforme livre sa propre gouvernance d'agents intra-tenant — et s'arrête à sa propre frontière. Cette page argumente le cas Microsoft en détail, mais le même argument tient pour les autres stacks de fournisseurs ci-dessous. VeriSwarm se positionne à travers tous ces environnements.

Salesforce Agentforce

Livre : Einstein Trust Layer, moteur de raisonnement Atlas, Autonomous Shield, audit Command Center

Frontière : Gouverne les agents construits sur Agentforce. L'agent LangChain sur AWS ou le workflow CrewAI dans le VPC d'un client sont hors périmètre.

NVIDIA Nemotron Agent Toolkit

Livre : Guardrails open source, routage de modèles Nemotron, primitives d'observabilité

Frontière : Optimisé pour l'inférence hébergée par NVIDIA. Les flottes de modèles multi-fournisseurs ont besoin d'une couche qui ne suppose pas Nemotron à la base.

AWS Bedrock Agents

Livre : Bedrock Guardrails, groupes d'actions d'agents, journalisation CloudTrail

Frontière : Limité aux agents hébergés sur Bedrock. Les agents sur l'API Anthropic, Azure OpenAI, ou des modèles auto-hébergés ne sont pas dans la chaîne d'audit.

Microsoft Agent 365

Livre : Entra Agent ID, Conditional Access, rétention M365, intégration Copilot Studio

Frontière : Comparaison détaillée ci-dessus. Uniquement les agents du tenant Microsoft.

Chaque fournisseur gouverne bien sa propre frontière. Aucun d'eux ne gouverne au-delà des frontières. VeriSwarm est le plan de confiance dont la flotte « tout ce qui précède » a besoin.

Ce que cette page n'affirme pas

Prétendre que la comparaison est à sens unique est un signal révélateur. Voici ce que nous n'affirmons explicitement pas.

  • Nous n'affirmons pas que VeriSwarm bat Microsoft sur la distribution M365. Microsoft a un moteur commercial que nous ne pouvons pas reproduire. Nous n'essayons pas.
  • Nous n'affirmons pas qu'Entra est la mauvaise couche d'identité pour les agents résidant chez Microsoft. Si vos agents vivent dans Copilot Studio, utilisez Agent 365. Nous prenons en charge les agents qu'Agent 365 ne couvre pas.
  • Nous n'affirmons pas que Microsoft ne livrera jamais les points de terminaison de conformité manquants. Ils le feront. La question est de savoir si votre acheteur veut un point de terminaison d'attestation fonctionnel ce trimestre ou un lien vers une feuille de route visant la fenêtre d'application de décembre 2027.
  • Nous n'affirmons pas la parité fonctionnelle sur chaque capacité intégrée à M365. Nous affirmons de meilleures réponses en matière d'identité multi-cloud, de durabilité de l'audit, et d'attestation de conformité déjà livrée. Des produits différents résolvant des problèmes qui se chevauchent.

Évaluez un agent qui ne vit pas dans Entra

Démarrez un niveau Gate gratuit en moins de cinq minutes. Apportez un agent s'exécutant sur n'importe quel framework, n'importe quel cloud, n'importe quel modèle. Voyez le score de confiance, les décisions de politique, et la chaîne Vault — pour un agent qu'Agent 365 ne peut pas voir.

Créer un compte gratuitVoir tous les référentiels de conformité

Sources : documents de lancement GA de Microsoft Agent 365 (1er mai 2026) ; documentation Entra Agent ID de Microsoft Learn ; surface d'API publique de VeriSwarm (veriswarm.ai/docs).