CIO規模でのM365の配布力
Microsoftは、今日E5を購入するあらゆるCIOの前にAgent 365を提示できる。それは私たちが争わない非対称性だ。あなたがMicrosoftファーストの企業で、エージェントがCopilot Studio内にとどまるなら、抵抗の最も少ない道はAgent 365だ——それでいい。
Microsoft Agent 365はMicrosoftテナント内のエージェントのためのコントロールプレーンだ。VeriSwarmはあらゆるエージェントのためのコントロールプレーンだ——どこで実行されていても、どのフレームワークを使っていても、どのクラウドに触れていても関係ない。マルチクラウドのトラストスコアリング、不変の監査証跡、そして今日すでに存在するコンプライアンス証明エンドポイント。
Microsoft Agent 365はMicrosoftテナント内のエージェントのためのエージェントガバナンス層だ。企業のエージェントのもう一つの大きな部分はMicrosoftの外——AWS、GCP、Anthropic、OpenAI、社内のLangChainスタック、独自のPythonで動いている。VeriSwarmはそれらのためのエージェントガバナンス層だ。そして境界を越えるエージェントのためでもある。
以下は3つの直交する差別化要素。あなたのオーディエンスが気にするものを選んでほしい。
5つのガバナンス軸。それぞれについて、GA時点でのMicrosoft Agent 365のポジションと、今日すでに提供されているVeriSwarmの機能、そして証拠を発行するエンドポイントを示す。
Entraに紐づいている。エージェントのアイデンティティはMicrosoftテナント内に存在し、Conditional AccessとIdentity Protectionは、エージェントがEntraプリンシパルである場合にのみ適用される。
ほとんどのエンタープライズのエージェントスタックは100%Microsoftではない。エージェントがAWSを呼び出したり、他社のSaaSを使ったり、Copilot以外のフレームワークで動いた瞬間、Microsoftのアイデンティティの話は「追加ツールが必要」に後退する。
エージェントは、オーディエンスバインディング付きの短命なES256 JWT(TTL 1時間)を受け取る。下流のサービスは公開JWKSエンドポイントに対して署名を検証する——共有シークレットもテナント境界も不要。同じ資格情報は、エージェントがあなたのVPCで動いていても、Bedrock上でも、パートナーのスタック内でも機能する。
GET /.well-known/jwks.jsonアクティビティはMicrosoftテナント内で、Microsoftの保持およびディスカバリー方針のもとに記録される。エクスポートはMicrosoftの条件に従う。
医療、法務、金融サービスにとって、「Microsoftが起きたと言っている」ことと「オフラインで検証できる暗号学的な受領証を持っている」ことは同じ製品ではない。Vaultは、顧客がベンダーを信用したくない会話への答えだ。
すべての監査イベントはSHA-256で前のイベントに連結される。チェーンの検証はオフラインで再現可能だ——エクスポートを監査人に渡せば、VeriSwarmのAPI呼び出しなしに整合性を検証できる。チェーンを意識した保持機能は、古いセグメントを記録済みのsegment_hashとともにJSONLへアーカイブし、保持後も検証者が機能し続けるよう境界を橋渡しする。
GET /v1/suite/vault/verifyGA時点の資料は「コンプライアンスおよびパフォーマンスの評価」と説明している。フレームワーク固有の証明エンドポイントはロードマップ上にあり、今日の製品には存在しない。
高リスクシステムに対するEU AI Actの施行は、5月7日のOmnibus合意により2026年8月から2027年12月2日に移動した。コンプライアンスの猶予期間は短くなったのではなく長くなった——そしてそれをパニック買いの2か月前ではなく、持続的なガバナンスを構築するために使う買い手が、最初に準備を整えることになる。今日証拠を提示できる買い手は、VeriSwarmを持っているか、ロードマップへのリンクを持っているかのどちらかだ。
フレームワークごとの証明エンドポイントは、エンジニアリングチームがスプレッドシートを再構築しなくても監査人が読める、機械可読な証拠パッケージを発行する。EU AI Act(高リスク義務は5月7日のOmnibus合意により現在2027年12月)、NIST AI RMF、ISO 42001、OWASP Agentic AI Top 10——すべて稼働中。さらに5つのフレームワークがテクニカルプレビュー中。
GET /v1/compliance/{framework}M365データグラフ内のすでに分類済みのデータを統治する。M365の外——カスタムRAG、サードパーティのナレッジベース、外部APIを呼び出すMCPツール——ではPIIの問題は顧客の責任になる。
興味深いPIIの問題は「Microsoft内のデータ」ではない。エージェントがサードパーティのナレッジベースから読み込んだり、ベンダーのAPIを呼び出したり、あなたが制御していない下流のLLMにデータを渡す瞬間こそが問題なのだ。侵害はそこに存在する。
Presidio NER(Microsoft自身のライブラリを、M365グラフ内ではなくエージェント・ツール境界に適用したもの)を使い、ネストされたペイロード全体にわたって再帰的にPIIをトークン化する。Guard Proxyはエージェントとそのツールの間に透過的に配置され、すべての呼び出しをインターセプトする。PIIが境界を越えることは決してない——越えるのはトークンだけであり、リハイドレーションはセッションスコープに限定される。
POST /v1/suite/guard/scanポリシーと承認のワークフローはM365/Azureのリソーススコープに結び付けられている。境界内では強力だが、境界外では弱くなる。
CedarはAWSがIAMに使っているのと同じ言語であり、Microsoft自身のAgent Governance Toolkitがポリシーのために選んだ言語でもある。エージェントがクラウドの境界を越えるとき、ベンダーに依存しない移植可能な言語でランタイムの決定層を所有していることが重要になる。
テナントごとの宣言的なCedarポリシーが、すべての決定チェックで評価される。理由コードをVaultに記録するリアルタイムのキルスイッチ。Cortex Workflowsには承認のためのhuman_reviewステップタイプが含まれる。クロスモデル検証は、重要な決定を複数のLLMにルーティングし、多数決による合意を得る。すべてのブロック、すべてのオーバーライド、すべての承認が監査チェーンに記録される。
POST /v1/decisions/checkその逆のふりはしない。すべてのエージェントがM365内に存在し、それで満足しているなら、Agent 365は妥当な答えだ。以下のページはそれ以外のケースのためのものだ。
Microsoftは、今日E5を購入するあらゆるCIOの前にAgent 365を提示できる。それは私たちが争わない非対称性だ。あなたがMicrosoftファーストの企業で、エージェントがCopilot Studio内にとどまるなら、抵抗の最も少ない道はAgent 365だ——それでいい。
何十年ものアイデンティティの信頼性、Conditional Access、Identity Protection、Global Secure Access。エージェントが完全にM365内で存在するなら、ガバナンスの話はよく統合されている。私たちはここで対等さを主張しない——その必要がないからだ。
Copilot Studioで構築されたエージェントは、実質的にほぼ統合作業なしにAgent 365のガバナンスを引き継ぐ。Copilot Studioへの標準化を進める組織にとって、それは本物の生産性の話だ。
価格は、製品が誰のために設計されたかを教えてくれる。Microsoftの価格は、あなたがすでにMicrosoftのライセンス世界にいることを前提としている。私たちは、そうでないかもしれないと想定している。
Microsoftの価格:スタンドアロンで$15/ユーザー/月、M365 E7バンドルで$99/ユーザー/月(GAローンチ資料、2026年5月1日時点)。
EU AI Actの高リスク義務は、2026年5月7日のOmnibus合意により2027年12月2日に移動する——しかしコンプライアンスチームは期限を待たずに質問を始めている。買い手が今日証明を求めるなら、答えはAPI呼び出しかロードマップへのリンクのどちらかだ。ここにあるのがそのAPI呼び出しだ。
1回のトラストスコアリクエスト。1つの検証可能なレスポンス。エージェントがあなたのVPCにあっても、Bedrock上でも、CIジョブでローカルに実行されていても同じように機能する。
どのエージェントから、どのフレームワークから、どのクラウドからでも同じ呼び出し。Cedarポリシーの評価、判定、理由コード、そしてVaultに記録されたイベントID。
POST /v1/decisions/check
→ {
"decision": "allow",
"reason_code": "trust_above_threshold",
"policy_tier": "tier_2",
"trust_score": 812,
"logged_event_id": "evt_evd_..."
}買い手のコンプライアンスチームが今まさに求めている証明——Omnibus合意により高リスクの施行が2027年12月に延期されてもなお求められている。実際のエージェントトラフィックに基づいて生成され、合成データではない。
GET /v1/compliance/eu-ai-act
→ {
"framework": "eu-ai-act",
"articles_covered": [9,13,14,15,16,17,26],
"evidence_events": 12_847,
"vault_chain_verified": true,
"report_url": "..."
}2026年半ばまでに、あらゆる主要プラットフォームが独自のテナント内エージェントガバナンスを提供し——そして自らの境界で止まる。このページはMicrosoftのケースを詳細に論じているが、同じ議論は以下の他のベンダースタックにも当てはまる。VeriSwarmはそのすべてにまたがって存在する。
提供機能: Einstein Trust Layer、Atlas推論エンジン、Autonomous Shield、Command Center監査
境界: Agentforce上に構築されたエージェントを統治する。AWS上のLangChainエージェントや顧客のVPC内のCrewAIワークフローはスコープ外。
提供機能: オープンソースのガードレール、Nemotronモデルルーティング、可観測性のプリミティブ
境界: NVIDIAがホストする推論向けに最適化されている。マルチベンダーのモデルフリートには、基盤にNemotronを前提としない層が必要だ。
提供機能: Bedrock Guardrails、エージェントアクショングループ、CloudTrailロギング
境界: Bedrockでホストされるエージェントに限定される。Anthropic API、Azure OpenAI、または自己ホスト型モデル上のエージェントは監査チェーンに含まれない。
提供機能: Entra Agent ID、Conditional Access、M365の保持、Copilot Studio統合
境界: 詳細な比較は上記の通り。Microsoftテナント内のエージェントのみ。
どのベンダーも自らの境界はよく統治している。だが誰も境界をまたいでは統治しない。VeriSwarmは、「上記すべて」が揃ったフリートに必要なトラストプレーンだ。
比較が一方的であるかのように装うのは、疑わしいサインだ。ここでは、私たちが明示的に主張していないことを述べる。
5分もかからずに無料のGateティアを開始できる。どのフレームワーク、どのクラウド、どのモデルで動いているエージェントでも持ち込んでほしい。トラストスコア、ポリシーの判定、そしてVaultのチェーンを見てほしい——Agent 365には見えないエージェントのために。
出典:Microsoft Agent 365 GAローンチ資料(2026年5月1日);Microsoft LearnのEntra Agent IDドキュメント;VeriSwarmの公開APIサーフェス(veriswarm.ai/docs)。