Per i team i cui agenti non vivono tutti in Entra.Microsoft governa gli agenti
all'interno di Microsoft. Noi governiamo il resto.
Microsoft Agent 365 è un piano di controllo per gli agenti del tenant Microsoft. VeriSwarm è un piano di controllo per ogni agente — ovunque venga eseguito, qualunque sia il framework che utilizza, qualunque sia il cloud che tocca. Trust scoring multi-cloud, audit immutabile ed endpoint di attestazione di conformità che esistono già oggi.
0 $
Livello VeriSwarm Gate
15 $+
Agent 365 per utente / mese
4
Endpoint di conformità rilasciati
dic. 2027
EU AI Act ad alto rischio
La risposta in 30 secondi
Microsoft Agent 365 è il livello di governance degli agenti per gli agenti del tenant Microsoft. L'altra grande parte degli agenti aziendali vive fuori da Microsoft — su AWS, GCP, Anthropic, OpenAI, stack LangChain interni, Python personalizzato. VeriSwarm è il livello di governance degli agenti per quelli. E per quelli che attraversano il confine.
Tre differenziatori ortogonali qui sotto. Scegli quello più rilevante per il tuo pubblico.
Dove i prodotti divergono, asse per asse
Cinque assi di governance. Per ciascuno, la posizione di Microsoft Agent 365 così com'era al lancio GA — e la capacità di VeriSwarm disponibile già oggi, con l'endpoint che produce la prova.
ASSE 01 · MICROSOFT AGENT 365
Confine di identità
Vincolato a Entra. Le identità degli agenti vivono all'interno del tenant Microsoft; Conditional Access e Identity Protection si applicano all'agente solo quando è un principal Entra.
La maggior parte degli stack di agenti aziendali non è al 100% Microsoft. Nel momento in cui un agente chiama AWS, un SaaS di terze parti, o gira su un framework diverso da Copilot, la proposta di identità di Microsoft si degrada a «strumenti aggiuntivi richiesti».
VERISWARM
Passport — credenziali ES256 portabili, endpoint JWKS
Gli agenti ricevono JWT ES256 di breve durata (TTL di 1 ora) con binding dell'audience. I servizi a valle verificano la firma rispetto a un endpoint JWKS pubblico — nessun segreto condiviso, nessun confine di tenant. La stessa credenziale funziona sia che l'agente venga eseguito nella tua VPC, su Bedrock, o all'interno dello stack di un partner.
GET /.well-known/jwks.jsonASSE 02 · MICROSOFT AGENT 365
Durabilità dell'audit
L'attività viene registrata all'interno del tenant Microsoft secondo la politica di conservazione e discovery di Microsoft. Esportabile alle condizioni di Microsoft.
Per sanità, legale e finserv, «Microsoft dice che è successo» e «ho una ricevuta crittografica che posso verificare offline» non sono lo stesso prodotto. Vault è la risposta per la conversazione in cui il cliente non vuole fidarsi del fornitore.
VERISWARM
Vault — registro immutabile concatenato tramite hash, esportabile
Ogni evento di audit è concatenato tramite SHA-256 al suo predecessore. La verifica della catena è riproducibile offline — consegna l'export a un revisore e potrà verificare l'integrità senza una chiamata all'API di VeriSwarm. La conservazione consapevole della catena archivia i segmenti più vecchi in JSONL con un segment_hash registrato e collega il confine in modo che il verificatore continui a funzionare anche dopo la conservazione.
GET /v1/suite/vault/verifyASSE 03 · MICROSOFT AGENT 365
Attestazione di conformità
I materiali GA descrivono una «valutazione di conformità e prestazioni». Gli endpoint di attestazione specifici per framework sono sulla roadmap, non nel prodotto oggi.
L'applicazione dell'EU AI Act per i sistemi ad alto rischio è passata da agosto 2026 al 2 dicembre 2027 nell'accordo Omnibus del 7 maggio. La finestra di conformità si è allungata, non accorciata — e gli acquirenti che la usano per costruire una governance duratura invece di acquistare nel panico due mesi prima saranno i primi ad essere pronti. Un acquirente che produce prove oggi ha VeriSwarm o un link alla roadmap.
VERISWARM
Endpoint di conformità — già rilasciati
Gli endpoint di attestazione per framework emettono pacchetti di prove leggibili da macchina che i revisori possono leggere senza che il tuo team di ingegneria debba ricostruire fogli di calcolo. EU AI Act (obblighi ad alto rischio ora a dicembre 2027 secondo l'accordo Omnibus del 7 maggio 2026), NIST AI RMF, ISO 42001, OWASP Agentic AI Top 10 — tutti live. Altri cinque framework in anteprima tecnica.
GET /v1/compliance/{framework}ASSE 04 · MICROSOFT AGENT 365
Applicazione del confine dei dati
Governa i dati già classificati all'interno del grafo dati di M365. Fuori da M365 — RAG personalizzato, basi di conoscenza di terze parti, strumenti MCP che chiamano API esterne — il problema PII è del cliente.
Il problema PII interessante non è «i dati dentro Microsoft». È il momento in cui un agente legge da una base di conoscenza di terze parti, chiama l'API di un fornitore, o passa dati a un LLM a valle che non controlli. È lì che vive la violazione.
VERISWARM
Guard — tokenizzazione Presidio NER sul canale
Tokenizzazione ricorsiva dei PII attraverso payload annidati usando Presidio NER (la libreria di proprietà di Microsoft, applicata al confine agente-strumento anziché all'interno del grafo M365). Guard Proxy si posiziona in modo trasparente tra gli agenti e i loro strumenti, intercettando ogni chiamata. I PII non attraversano mai il confine — i token sì, e la reidratazione è limitata alla sessione.
POST /v1/suite/guard/scanASSE 05 · MICROSOFT AGENT 365
Applicazione a runtime
I workflow di policy e approvazione sono legati agli ambiti delle risorse M365/Azure. Solido all'interno del confine; degradato fuori.
Cedar è lo stesso linguaggio che AWS usa per IAM e il linguaggio che l'Agent Governance Toolkit di Microsoft stesso ha scelto per le policy. Possedere il livello decisionale a runtime in un linguaggio portabile tra fornitori conta quando l'agente attraversa i confini cloud.
VERISWARM
Motore di policy Cedar + kill switch + revisione umana
Policy Cedar dichiarative per tenant, valutate a ogni verifica di decisione. Kill switch in tempo reale con codici motivo registrati in Vault. Cortex Workflows include un tipo di step human_review per le approvazioni; la verifica cross-model instrada le decisioni critiche attraverso più LLM con consenso a maggioranza. Ogni blocco, ogni override, ogni approvazione finisce nella catena di audit.
POST /v1/decisions/checkIn cosa Microsoft Agent 365 è davvero forte
Non facciamo finta del contrario. Se tutti i tuoi agenti vivono dentro M365 e ne sei soddisfatto, Agent 365 è una risposta ragionevole. La pagina qui sotto è per l'altro caso.
Distribuzione M365 su scala CIO
Microsoft può mettere Agent 365 davanti a ogni CIO che acquista E5 oggi. È un'asimmetria su cui non competiamo. Se sei un'azienda Microsoft-first e i tuoi agenti restano in Copilot Studio, la via di minor resistenza è Agent 365 — e va bene così.
Identità vincolata a Entra
Decenni di credibilità sull'identità, Conditional Access, Identity Protection, Global Secure Access. Se l'agente vive interamente dentro M365, la proposta di governance è ben integrata. Non rivendichiamo parità qui; non ne abbiamo bisogno.
Integrazione nativa con Copilot Studio
Gli agenti creati in Copilot Studio ereditano la governance di Agent 365 con praticamente nessun lavoro di integrazione. Per le organizzazioni che standardizzano su Copilot Studio, è una vera storia di produttività.
Il prezzo come indizio di a chi è destinato il prodotto
Il prezzo ti dice per chi è stato progettato un prodotto. Quello di Microsoft presuppone che tu sia già dentro l'universo delle licenze Microsoft. Noi presupponiamo che potresti non esserlo.
ACQUIRENTE
MICROSOFT AGENT 365
VERISWARM
Fondatore singolo / startup pre-ricavi
15 $/utente/mese standalone — overhead di licenza, posti minimi
Gratis — il livello Gate copre trust scoring, policy, moderazione
Team Series A con stack cloud misto
15 $/utente/mese + l'assunzione che consoliderai su M365
Pro — copre Passport, Cortex, Fleet; nessun consolidamento richiesto
Impresa regolamentata (HIPAA / EU AI Act)
99 $/utente/mese nel bundle E7 — e gli endpoint di conformità non ci sono ancora
Max — Guard, Vault, kill switch, tutti gli endpoint di conformità già live oggi
Prezzi Microsoft: 15 $/utente/mese standalone, 99 $/utente/mese nel bundle M365 E7 (secondo i materiali di lancio GA, 1° maggio 2026).
La risposta di conformità che Microsoft non ha ancora rilasciato
Gli obblighi ad alto rischio dell'EU AI Act si spostano al 2 dicembre 2027 secondo l'accordo Omnibus del 7 maggio 2026 — ma i team di compliance non aspettano la scadenza per iniziare a chiedere. Se un acquirente chiede oggi un'attestazione, la risposta è una chiamata API o un link alla roadmap. Ecco la chiamata API.
EU AI Act (alto rischio: 2 dic. 2027 / 2 ago. 2028 post-Omnibus)
Rilasciato — revisionato legalmente
GET /v1/compliance/eu-ai-act emette un pacchetto di prove per tenant mappato sugli articoli 9, 13, 14, 15, 16, 17, 26. Rilasciato ben prima della data di applicazione di dicembre 2027 — e stabile attraverso le revisioni dell'Omnibus del 7 maggio 2026.
NIST AI Risk Management Framework
Rilasciato — revisionato legalmente
Funzioni Govern / Map / Measure / Manage, ciascuna supportata da prove Vault. Inserisci l'export direttamente in una risposta di audit NIST.
ISO/IEC 42001
Rilasciato — revisionato legalmente
Controlli del sistema di gestione dell'IA. Le clausole dell'Allegato A sono mappate su capacità VeriSwarm specifiche; le lacune sono elencate esplicitamente invece di essere nascoste.
OWASP Agentic AI Top 10
Rilasciato — endpoint di attestazione attivo
Ciascuno dei 10 rischi è mappato sulla capacità della piattaforma che lo mitiga, con l'endpoint API che produce la prova.
Colorado AI Act, NY RAISE, California SB 53, 42 CFR Part 2
Anteprima tecnica
Revisione legale in corso; utilizzabile oggi per la preparazione interna, non ancora per la presentazione a un audit esterno.
Come appare davvero la risposta multi-cloud
Una richiesta di trust score. Una risposta verificabile. Funziona allo stesso modo sia che l'agente sia nella tua VPC, su Bedrock, o in esecuzione localmente in un job CI.
Verifica della decisione di fiducia
La stessa chiamata da qualsiasi agente, qualsiasi framework, qualsiasi cloud. Valutazione della policy Cedar, decisione, codice motivo, e un ID evento registrato in Vault.
POST /v1/decisions/check
→ {
"decision": "allow",
"reason_code": "trust_above_threshold",
"policy_tier": "tier_2",
"trust_score": 812,
"logged_event_id": "evt_evd_..."
}
Pacchetto di prove EU AI Act
L'attestazione che il team di compliance di un acquirente sta chiedendo ora — anche con l'applicazione ad alto rischio spostata a dicembre 2027 dall'accordo Omnibus. Generata su traffico reale degli agenti, non dati sintetici.
GET /v1/compliance/eu-ai-act
→ {
"framework": "eu-ai-act",
"articles_covered": [9,13,14,15,16,17,26],
"evidence_events": 12_847,
"vault_chain_verified": true,
"report_url": "..."
}
Lo schema non è specifico di Microsoft
Entro metà 2026, ogni grande piattaforma rilascerà la propria governance degli agenti in-tenant — e si fermerà al proprio confine. Questa pagina argomenta nel dettaglio il caso Microsoft, ma lo stesso argomento vale per gli altri stack di fornitori qui sotto. VeriSwarm si posiziona attraverso tutti loro.
Salesforce Agentforce
Rilascia: Einstein Trust Layer, motore di ragionamento Atlas, Autonomous Shield, audit Command Center
Confine: Governa gli agenti costruiti su Agentforce. L'agente LangChain su AWS o il workflow CrewAI nella VPC di un cliente sono fuori scope.
NVIDIA Nemotron Agent Toolkit
Rilascia: Guardrail open source, routing dei modelli Nemotron, primitive di osservabilità
Confine: Ottimizzato per l'inferenza ospitata su NVIDIA. Le flotte di modelli multi-fornitore hanno bisogno di un livello che non presupponga Nemotron alla base.
AWS Bedrock Agents
Rilascia: Bedrock Guardrails, gruppi di azioni degli agenti, logging CloudTrail
Confine: Limitato agli agenti ospitati su Bedrock. Gli agenti sull'API Anthropic, Azure OpenAI, o modelli self-hosted non sono nella catena di audit.
Microsoft Agent 365
Rilascia: Entra Agent ID, Conditional Access, conservazione M365, integrazione Copilot Studio
Confine: Confronto dettagliato sopra. Solo agenti del tenant Microsoft.
Ogni fornitore governa bene il proprio confine. Nessuno di loro governa attraverso i confini. VeriSwarm è il piano di fiducia di cui ha bisogno la flotta «tutto quanto sopra».
Cosa questa pagina non sta affermando
Fingere che il confronto sia a senso unico è un segnale rivelatore. Ecco cosa esplicitamente non stiamo sostenendo.
- Non stiamo affermando che VeriSwarm batta Microsoft sulla distribuzione M365. Microsoft ha una macchina commerciale che non possiamo replicare. Non ci stiamo provando.
- Non stiamo affermando che Entra sia il livello di identità sbagliato per gli agenti residenti in Microsoft. Se i tuoi agenti vivono in Copilot Studio, usa Agent 365. Noi ci occupiamo degli agenti che Agent 365 non copre.
- Non stiamo affermando che Microsoft non rilascerà mai gli endpoint di conformità mancanti. Lo farà. La domanda è se il tuo acquirente vuole un endpoint di attestazione funzionante questo trimestre o un link alla roadmap puntato alla finestra di applicazione di dicembre 2027.
- Non stiamo affermando la parità di funzionalità su ogni capacità integrata con M365. Affermiamo risposte migliori su identità multi-cloud, durabilità dell'audit, e attestazione di conformità già rilasciata. Prodotti diversi che risolvono problemi sovrapposti.
Valuta un agente che non vive in Entra
Attiva un livello Gate gratuito in meno di cinque minuti. Porta un agente in esecuzione su qualsiasi framework, qualsiasi cloud, qualsiasi modello. Guarda il trust score, le decisioni di policy, e la catena Vault — per un agente che Agent 365 non può vedere.
Fonti: materiali di lancio GA di Microsoft Agent 365 (1° maggio 2026); documentazione Entra Agent ID di Microsoft Learn; superficie API pubblica di VeriSwarm (veriswarm.ai/docs).