Skip to content
VeriSwarm
Sobre
DocumentaçãoPreçosHabilidade do agente
EntrarCadastrar
  1. Início
  2. /Compare
  3. /Microsoft agent 365
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • ✓ Português
  • 日本語
  • 한국어
  • 简体中文

Produto

  • Preços
  • Documentação
  • API
  • Habilidade do agente
  • Especificação OATS

Confiança

  • Central de confiança
  • Segurança
  • Conformidade
  • Status
  • Changelog

Empresa

  • Sobre
  • Blog
  • Código aberto
  • Investidores
  • Imprensa

Jurídico

  • Termos
  • Privacidade
  • SLA
  • DPA
  • Acessibilidade
Para equipes cujos agentes não vivem todos no Entra.

A Microsoft governa os agentes
dentro da Microsoft. Nós governamos o resto.

O Microsoft Agent 365 é um plano de controle para agentes do tenant Microsoft. O VeriSwarm é um plano de controle para todo agente — onde quer que ele seja executado, qualquer que seja o framework que ele use, qualquer que seja a nuvem que ele toque. Pontuação de confiança multicloud, auditoria imutável e endpoints de atestado de compliance que existem hoje.

Comece grátis — avalie seu primeiro agenteLeia a arquitetura
US$ 0
Nível VeriSwarm Gate
US$ 15+
Agent 365 por usuário / mês
4
Endpoints de compliance lançados
dez. 2027
EU AI Act de alto risco

A resposta de 30 segundos

O Microsoft Agent 365 é a camada de governança de agentes para agentes do tenant Microsoft. A outra grande fração dos agentes corporativos vive fora da Microsoft — em AWS, GCP, Anthropic, OpenAI, stacks internos de LangChain, Python personalizado. O VeriSwarm é a camada de governança de agentes para esses. E para os que cruzam a fronteira.

Três diferenciais ortogonais abaixo. Escolha o que mais importa para o seu público.

Onde os produtos divergem, eixo por eixo

Cinco eixos de governança. Para cada um, a postura do Microsoft Agent 365 como estava no lançamento GA — e a capacidade do VeriSwarm que já existe hoje, com o endpoint que emite a evidência.

EIXO 01 · MICROSOFT AGENT 365

Fronteira de identidade

Vinculado ao Entra. As identidades dos agentes vivem dentro do tenant Microsoft; Conditional Access e Identity Protection se aplicam ao agente apenas quando ele é um principal do Entra.

A maioria dos stacks corporativos de agentes não é 100% Microsoft. No momento em que um agente chama a AWS, um SaaS de terceiros, ou roda em um framework que não é o Copilot, a proposta de identidade da Microsoft se degrada para “ferramentas adicionais necessárias”.

VERISWARM

Passport — credenciais ES256 portáteis, endpoint JWKS

Os agentes recebem JWTs ES256 de curta duração (TTL de 1 hora) com vinculação de audiência. Os serviços downstream verificam a assinatura em um endpoint JWKS público — sem segredo compartilhado, sem fronteira de tenant. A mesma credencial funciona esteja o agente rodando na sua VPC, no Bedrock, ou dentro do stack de um parceiro.

GET /.well-known/jwks.json
EIXO 02 · MICROSOFT AGENT 365

Durabilidade da auditoria

A atividade é registrada dentro do tenant Microsoft sob a postura de retenção e discovery da Microsoft. Exportável nos termos da Microsoft.

Para saúde, jurídico e finserv, “a Microsoft diz que aconteceu” e “eu tenho um recibo criptográfico que posso verificar offline” não são o mesmo produto. O Vault é a resposta para a conversa em que o cliente não quer confiar no fornecedor.

VERISWARM

Vault — livro-razão imutável encadeado por hash, exportável

Cada evento de auditoria é encadeado por SHA-256 ao seu predecessor. A verificação da cadeia é reproduzível offline — entregue a exportação a um auditor e ele poderá verificar a integridade sem uma chamada à API do VeriSwarm. A retenção com consciência de cadeia arquiva segmentos mais antigos em JSONL com um segment_hash registrado e faz a ponte pela fronteira para que o verificador continue funcionando após a retenção.

GET /v1/suite/vault/verify
EIXO 03 · MICROSOFT AGENT 365

Atestado de compliance

Os materiais de GA descrevem uma “avaliação de compliance e desempenho”. Os endpoints de atestado específicos por framework estão no roadmap, não no produto hoje.

A aplicação da EU AI Act para sistemas de alto risco mudou de agosto de 2026 para 2 de dezembro de 2027 no acordo Omnibus de 7 de maio. A janela de compliance ficou mais longa, não mais curta — e os compradores que a usam para construir uma governança duradoura em vez de comprar em pânico dois meses antes são os que estarão prontos primeiro. Um comprador que produz evidências hoje tem o VeriSwarm ou um link de roadmap.

VERISWARM

Endpoints de compliance — já lançados

Endpoints de atestado por framework emitem pacotes de evidência legíveis por máquina que os auditores podem ler sem que sua equipe de engenharia precise reconstruir planilhas. EU AI Act (obrigações de alto risco agora em dezembro de 2027, segundo o acordo Omnibus de 7 de maio de 2026), NIST AI RMF, ISO 42001, OWASP Agentic AI Top 10 — todos ativos. Mais cinco frameworks em preview técnico.

GET /v1/compliance/{framework}
EIXO 04 · MICROSOFT AGENT 365

Aplicação da fronteira de dados

Governa os dados já classificados dentro do grafo de dados do M365. Fora do M365 — RAG personalizado, bases de conhecimento de terceiros, ferramentas MCP chamando APIs externas — o problema de PII é do cliente.

O problema interessante de PII não é “dados dentro da Microsoft”. É o momento em que um agente lê de uma base de conhecimento de terceiros, chama a API de um fornecedor, ou entrega dados a um LLM downstream que você não controla. É aí que mora a violação.

VERISWARM

Guard — tokenização Presidio NER na linha

Tokenização recursiva de PII em payloads aninhados usando o Presidio NER (biblioteca da própria Microsoft, aplicada na fronteira agente-ferramenta em vez de dentro do grafo M365). O Guard Proxy se posiciona de forma transparente entre os agentes e suas ferramentas, interceptando cada chamada. O PII nunca cruza a fronteira — os tokens sim, e a reidratação é limitada à sessão.

POST /v1/suite/guard/scan
EIXO 05 · MICROSOFT AGENT 365

Aplicação em runtime

Os workflows de política e aprovação estão vinculados aos escopos de recursos do M365/Azure. Forte dentro da fronteira; degradado fora dela.

O Cedar é a mesma linguagem que a AWS usa para IAM e a linguagem que o próprio Agent Governance Toolkit da Microsoft escolheu para políticas. Ser dono da camada de decisão em runtime em uma linguagem portátil entre fornecedores importa quando o agente cruza fronteiras de nuvem.

VERISWARM

Motor de políticas Cedar + kill switch + revisão humana

Políticas Cedar declarativas por tenant, avaliadas a cada verificação de decisão. Kill switch em tempo real com códigos de motivo registrados no Vault. O Cortex Workflows inclui um tipo de etapa human_review para aprovações; a verificação entre modelos encaminha decisões críticas por múltiplos LLMs com consenso da maioria. Cada bloqueio, cada substituição, cada aprovação cai na cadeia de auditoria.

POST /v1/decisions/check

Onde o Microsoft Agent 365 é genuinamente forte

Não fingimos o contrário. Se todos os seus agentes vivem dentro do M365 e você está satisfeito com isso, o Agent 365 é uma resposta razoável. A página abaixo é para o outro caso.

Distribuição do M365 em escala de CIO

A Microsoft pode colocar o Agent 365 na frente de todo CIO que compra E5 hoje. Essa é uma assimetria em que não competimos. Se você é uma empresa Microsoft-first e seus agentes ficam no Copilot Studio, o caminho de menor resistência é o Agent 365 — e tudo bem.

Identidade vinculada ao Entra

Décadas de credibilidade em identidade, Conditional Access, Identity Protection, Global Secure Access. Se o agente vive inteiramente dentro do M365, a proposta de governança é bem integrada. Não reivindicamos paridade aqui; não precisamos.

Integração nativa com o Copilot Studio

Agentes criados no Copilot Studio herdam a governança do Agent 365 com praticamente nenhum trabalho de integração. Para organizações que padronizam no Copilot Studio, essa é uma história real de produtividade.

O preço como indício de para quem é o produto

O preço diz para quem um produto foi projetado. O da Microsoft assume que você já está dentro do universo de licenciamento da Microsoft. Nós assumimos que talvez não esteja.

COMPRADOR
MICROSOFT AGENT 365
VERISWARM
Fundador solo / startup pré-receita
US$ 15/usuário/mês standalone — overhead de licença, assentos mínimos
Grátis — o nível Gate cobre pontuação de confiança, política, moderação
Equipe Series A com stack de nuvem misto
US$ 15/usuário/mês + a suposição de que você vai consolidar no M365
Pro — cobre Passport, Cortex, Fleet; nenhuma consolidação necessária
Empresa regulada (HIPAA / EU AI Act)
US$ 99/usuário/mês no pacote E7 — e os endpoints de compliance ainda não existem
Max — Guard, Vault, kill switch, todos os endpoints de compliance ativos hoje

Preços da Microsoft: US$ 15/usuário/mês standalone, US$ 99/usuário/mês no pacote M365 E7 (segundo os materiais de lançamento GA, 1º de maio de 2026).

A resposta de compliance que a Microsoft ainda não lançou

As obrigações de alto risco da EU AI Act passam para 2 de dezembro de 2027 sob o acordo Omnibus de 7 de maio de 2026 — mas as equipes de compliance não estão esperando o prazo para começar a perguntar. Se um comprador pedir um atestado hoje, a resposta é uma chamada de API ou um link de roadmap. Aqui está a chamada de API.

EU AI Act (alto risco: 2 dez. 2027 / 2 ago. 2028 pós-Omnibus)
Lançado — revisado juridicamente
GET /v1/compliance/eu-ai-act emite um pacote de evidências por tenant, mapeado para os artigos 9, 13, 14, 15, 16, 17, 26. Lançado bem antes da data de aplicação de dezembro de 2027 — e estável ao longo das revisões do Omnibus de 7 de maio de 2026.
NIST AI Risk Management Framework
Lançado — revisado juridicamente
Funções Govern / Map / Measure / Manage, cada uma respaldada por evidências do Vault. Insira a exportação diretamente em uma resposta de auditoria NIST.
ISO/IEC 42001
Lançado — revisado juridicamente
Controles do sistema de gestão de IA. As cláusulas do Anexo A são mapeadas para capacidades específicas do VeriSwarm; as lacunas são listadas explicitamente em vez de disfarçadas.
OWASP Agentic AI Top 10
Lançado — endpoint de atestado ativo
Cada um dos 10 riscos é mapeado para a capacidade da plataforma que o mitiga, com o endpoint de API que produz a evidência.
Colorado AI Act, NY RAISE, California SB 53, 42 CFR Part 2
Preview técnico
Revisão jurídica pendente; utilizável hoje para preparação interna, ainda não para envio a auditoria externa.

Como é a resposta multicloud na prática

Uma solicitação de pontuação de confiança. Uma resposta verificável. Funciona da mesma forma esteja o agente na sua VPC, no Bedrock, ou rodando localmente em um job de CI.

Verificação de decisão de confiança

A mesma chamada de qualquer agente, qualquer framework, qualquer nuvem. Avaliação de política Cedar, decisão, código de motivo, e um ID de evento registrado no Vault.

POST /v1/decisions/check

→ {
  "decision": "allow",
  "reason_code": "trust_above_threshold",
  "policy_tier": "tier_2",
  "trust_score": 812,
  "logged_event_id": "evt_evd_..."
}

Pacote de evidências da EU AI Act

O atestado que a equipe de compliance de um comprador está pedindo agora — mesmo com a aplicação de alto risco adiada para dezembro de 2027 pelo acordo Omnibus. Gerado a partir de tráfego real de agentes, não dados sintéticos.

GET /v1/compliance/eu-ai-act

→ {
  "framework": "eu-ai-act",
  "articles_covered": [9,13,14,15,16,17,26],
  "evidence_events": 12_847,
  "vault_chain_verified": true,
  "report_url": "..."
}

O padrão não é específico da Microsoft

Até meados de 2026, toda grande plataforma lança sua própria governança de agentes intra-tenant — e para na sua própria fronteira. Esta página argumenta o caso Microsoft em detalhe, mas o mesmo argumento vale para os outros stacks de fornecedores abaixo. O VeriSwarm se posiciona por cima de todos eles.

Salesforce Agentforce

Lança: Einstein Trust Layer, motor de raciocínio Atlas, Autonomous Shield, auditoria Command Center

Fronteira: Governa agentes construídos no Agentforce. O agente LangChain na AWS ou o workflow CrewAI na VPC de um cliente estão fora de escopo.

NVIDIA Nemotron Agent Toolkit

Lança: Guardrails open source, roteamento de modelos Nemotron, primitivas de observabilidade

Fronteira: Otimizado para inferência hospedada pela NVIDIA. Frotas de modelos multifornecedor precisam de uma camada que não pressuponha o Nemotron na base.

AWS Bedrock Agents

Lança: Bedrock Guardrails, grupos de ações de agentes, registro CloudTrail

Fronteira: Restrito a agentes hospedados no Bedrock. Agentes na API da Anthropic, Azure OpenAI, ou modelos autogerenciados não estão na cadeia de auditoria.

Microsoft Agent 365

Lança: Entra Agent ID, Conditional Access, retenção M365, integração com o Copilot Studio

Fronteira: Comparação detalhada acima. Apenas agentes do tenant Microsoft.

Cada fornecedor governa bem a sua própria fronteira. Nenhum deles governa além das fronteiras. O VeriSwarm é o plano de confiança de que a frota “tudo o que foi dito acima” precisa.

O que esta página não está afirmando

Fingir que a comparação é unilateral é um sinal revelador. Aqui está o que explicitamente não estamos argumentando.

  • Não estamos afirmando que o VeriSwarm supera a Microsoft em distribuição do M365. A Microsoft tem uma máquina de vendas que não conseguimos replicar. Não estamos tentando.
  • Não estamos afirmando que o Entra é a camada de identidade errada para agentes residentes na Microsoft. Se seus agentes vivem no Copilot Studio, use o Agent 365. Nós cuidamos dos agentes que o Agent 365 não cobre.
  • Não estamos afirmando que a Microsoft nunca lançará os endpoints de compliance que faltam. Ela vai lançar. A questão é se o seu comprador quer um endpoint de atestado funcionando neste trimestre ou um link de roadmap mirando na janela de aplicação de dezembro de 2027.
  • Não estamos afirmando paridade de funcionalidades em cada capacidade integrada ao M365. Afirmamos respostas melhores em identidade multicloud, durabilidade de auditoria, e atestado de compliance já lançado. Produtos diferentes resolvendo problemas sobrepostos.

Avalie um agente que não vive no Entra

Ative um nível Gate gratuito em menos de cinco minutos. Traga um agente rodando em qualquer framework, qualquer nuvem, qualquer modelo. Veja a pontuação de confiança, as decisões de política, e a cadeia do Vault — para um agente que o Agent 365 não consegue ver.

Criar conta grátisVer todos os frameworks de compliance

Fontes: materiais de lançamento GA do Microsoft Agent 365 (1º de maio de 2026); documentação do Entra Agent ID da Microsoft Learn; superfície pública de API do VeriSwarm (veriswarm.ai/docs).