---
title: "Microsoft Agent 365: kto pilnuje firmowych agentów AI?"
url: "https://majchrzycki.com/blog/microsoft-agent-365-zarzadzanie-agentami-ai"
description: "Czym jest Microsoft Agent 365? Rejestr agentów, tożsamość, uprawnienia i bezpieczeństwo. Różnice wobec Copilot Studio oraz plan pierwszego pilota."
---

# Microsoft Agent 365: kto pilnuje firmowych agentów AI?

15 lipca 2026· Aktualizacja: 6 października 2026·6 min czytania·[Krzysztof Majchrzycki](https://majchrzycki.com/o-mnie)

Temat: [Microsoft AI](https://majchrzycki.com/blog/filar/microsoft-ai)

**Microsoft Agent 365 to warstwa zarządzania, obserwacji i ochrony agentów AI w organizacji.** Pomaga działom IT i bezpieczeństwa ustalić, jacy agenci działają w firmie, kto za nich odpowiada i z jakich zasobów mogą korzystać. Przydaje się wtedy, gdy trzeba objąć wspólnym nadzorem agentów powstających w różnych zespołach i narzędziach. Oficjalna nazwa produktu brzmi **Agent 365**, w liczbie pojedynczej. [Strona Microsoft Agent 365](https://www.microsoft.com/en-us/microsoft-agent-365).

Agent sprzedażowy, agent zakupowy, agent od dokumentów. Każdy ma być pomocny, szybki i samodzielny. Po kilku udanych demonstracjach pojawia się jednak mniej widowiskowe pytanie: kto ma listę tych wszystkich pomocników? Cyfrowy kolega może nie potrzebować krzesła, ale nadal potrzebuje właściciela, uprawnień i procedury zakończenia współpracy.

Czym agent różni się od asystenta i bota, wyjaśnia [poradnik o agentach AI](https://majchrzycki.com/blog/co-to-jest-agent-ai-poradnik-dla-firm), a jak agent dostaje dostęp do danych — [poradnik o uprawnieniach agentów AI](https://majchrzycki.com/blog/co-to-jest-uprawnienia-agentow-ai-poradnik-dla-firm). Agent 365 warto oceniać z perspektywy utrzymania firmy. Kierownik procesu chce wiedzieć, czy praca została wykonana poprawnie. Administrator musi dodatkowo wiedzieć, kto ją wykonał, na jakiej podstawie i jak zatrzymać kolejne działania.

## Jaki problem rozwiązuje Agent 365?

Pojedynczy pilot da się śledzić w rozmowie z jego twórcą. Przy większej liczbie agentów takie podejście przestaje wystarczać. Jeden zespół korzysta z gotowego rozwiązania, drugi buduje agenta w Copilot Studio, trzeci rozwija własną aplikację. Każdy może mieć inne źródła danych, kanały udostępniania i osoby zatwierdzające zmiany.

Agent 365 porządkuje ten obszar wokół trzech zadań: obserwacji, zarządzania i bezpieczeństwa. Microsoft opisuje centralny widok agentów oraz współpracę z usługami Entra, Purview i Defender. Dokumentacja podaje też **1 maja 2026 r. jako datę ogólnej dostępności dla segmentu Commercial**. Informacje o produkcie i warunkach w tym artykule sprawdzono 6 października 2026 r. [Przegląd Agent 365 w Microsoft Learn](https://learn.microsoft.com/en-us/microsoft-agent-365/overview).

Praktycznym celem wdrożenia powinno być skrócenie drogi od pytania „co robi ten agent?” do sprawdzalnej odpowiedzi. Sama liczba widocznych agentów niewiele mówi o dojrzałości firmy. Ważniejsze jest, czy dla każdego z nich można wskazać odpowiedzialną osobę oraz granice działania.

## Czym Agent 365 różni się od Copilot Studio i Agent Framework?

Nazwy produktów Microsoft są do siebie podobne. Szczególnie łatwo pomylić Agent 365 SDK z Microsoft 365 Agents SDK. Dlatego podczas rozmowy o architekturze najlepiej dopisać do każdej nazwy jej zadanie.

Rozwiązanie

Główna rola w projekcie

[Microsoft Copilot Studio](https://majchrzycki.com/blog/microsoft-copilot-studio)

Tworzenie i udostępnianie agentów oraz ich połączeń z procesem

Microsoft Agent Framework

Implementacja logiki i orkiestracji agentów w kodzie

Microsoft 365 Agents SDK

Elementy aplikacji agenta, obsługa aktywności, hostingu i tożsamości

Agent 365 SDK

Rozszerzenie istniejącego agenta o integrację z firmowymi mechanizmami tożsamości, narzędzi i powiadomień

Microsoft Agent 365

Nadzór nad agentami w organizacji, ich dostępem, aktywnością i cyklem życia

Microsoft wyraźnie zaznacza, że **Agent 365 SDK nie tworzy ani nie hostuje agentów**. Uzupełnia rozwiązania zbudowane na różnych stosach technologicznych. Dokumentacja wskazuje Microsoft OpenTelemetry jako mechanizm obserwowalności oraz opisuje dostęp do zarządzanych narzędzi MCP. [Dokumentacja Agent 365 SDK i CLI](https://learn.microsoft.com/en-us/microsoft-agent-365/developer/).

Dla firmy oznacza to dwa osobne pytania projektowe: jak agent ma wykonać zadanie oraz jak organizacja ma nadzorować jego działanie. Można dobrze rozwiązać pierwsze i zostawić drugie bez odpowiedzi. Wtedy demonstracja działa świetnie, dopóki ktoś nie zapyta o odebranie dostępu.

## Co daje rejestr agentów?

[Rejestr w centrum administracyjnym Microsoft 365](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-registry) zbiera informacje o agentach Microsoft, partnerów, publikowanych przez organizację i udostępnianych przez twórców. Pozwala filtrować listę oraz identyfikować agentów bez właściciela. Dokumentacja opisuje także obsługę publikowania własnych pakietów i udostępniania ich określonym użytkownikom lub grupom.

Podsumowanie rejestru pokazuje trzy liczby: wszystkich agentów, agentów bez właściciela i agentów niezarządzanych, czyli utworzonych albo zarządzanych poza Agent 365, bez jego ochrony i obserwowalności. Agent udostępniony przez twórcę traci właściciela, gdy konto twórcy zostanie usunięte. Administrator może wtedy przypisać nowego właściciela, zablokować agenta albo go usunąć. Zatwierdzanie wniosków o nowych agentów i przypisywanie właścicieli mogą wykonać tylko osoby w roli AI Administrator albo Global Administrator ([przegląd zarządzania agentami](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-365-overview), stan na 6.10.2026).

To dobry punkt wyjścia do regularnego przeglądu. Administrator może zacząć od agentów osieroconych, a właściciel procesu od tych, których zastosowanie już wygasło. Agent przygotowany do jednorazowej kampanii nie musi pozostawać aktywny bezterminowo.

## Rejestr agentów: tożsamość, właściciel, uprawnienia, cykl życia

Wpis o agencie w rejestrze ma sens, gdy odpowiada na cztery pytania. Poniższy podział to moje uproszczenie, ale każdy element ma odpowiednik w dokumentacji Microsoft.

Pytanie

Gdzie to jest w Microsoft 365

**Tożsamość:** kim jest agent w systemach firmy?

Agent ID w Microsoft Entra; agent rozszerzony Agent 365 SDK („agent instance”) dostaje tożsamość agenta, a agent z Copilot Studio — tożsamość z twórcą jako sponsorem

**Właściciel:** kto za niego odpowiada?

właściciel i wydawca w rejestrze; licznik agentów bez właściciela

**Uprawnienia:** kto może go używać i do czego ma dostęp?

przy wgrywaniu agenta administrator wybiera użytkowników i grupy, szablon polityki i przegląda uprawnienia agenta

**Cykl życia:** jak agent wchodzi i jak odchodzi?

wniosek, zatwierdzenie, wdrożenie, przegląd, a na końcu blokada albo usunięcie

Karta wpisu w rejestrze agentów Microsoft Agent 365 z czterema polami: tożsamość w Microsoft Entra, właściciel i wydawca, uprawnienia ustawiane przy wdrożeniu oraz cykl życia od wniosku przez zatwierdzenie, wdrożenie i przegląd do blokady albo usunięcia. Agentów bez właściciela trzeba przypisać, zablokować albo usunąć; zatwierdza AI Administrator albo Global Administrator.

Podział na cztery pola to uproszczenie autora; funkcje rejestru według dokumentacji Microsoft 365, stan na 6.10.2026.

Trzeba przy tym odróżnić **obecność wpisu w rejestrze od zakresu działających zabezpieczeń**. Według FAQ na stronie produktu agent publikowany przez kanały Microsoft 365 i zarejestrowany z Entra Agent ID pojawia się w inwentarzu automatycznie; inne środowiska wymagają dodatkowych kroków. Nie należy zakładać, że zakup produktu sam odnajdzie i obejmie pełną ochroną dowolny skrypt w firmie. [FAQ Microsoft Agent 365](https://www.microsoft.com/en-us/microsoft-agent-365).

## Jak dzielą się obowiązki Entra, Purview i Defender?

Microsoft opisuje podział na ochronę tożsamości i dostępu w **Entra**, ochronę i nadzór nad danymi w **Purview** oraz wykrywanie zagrożeń w **Defender**. Warstwa administracyjna Agent 365 łączy ten obraz z zarządzaniem agentami. [Opis integracji bezpieczeństwa w Microsoft Learn](https://learn.microsoft.com/en-us/microsoft-agent-365/overview).

W praktyce wdrożenie wymaga współpracy kilku osób. Właściciel procesu ustala dozwolone działania. Administrator tożsamości przekłada je na dostęp. Osoba odpowiedzialna za dane określa zasady udostępniania i ochrony. Zespół bezpieczeństwa ustala, które sygnały wymagają reakcji i kto ją podejmuje.

Nie wystarczy zobaczyć zielony status i uznać sprawę za zamkniętą. W pilocie trzeba wykonać kontrolowaną próbę naruszenia ustalonej granicy oraz sprawdzić, czy właściwa osoba zobaczyła zdarzenie. Kupienie czujnika dymu nie jest jeszcze testem alarmu.

## Czy licencja jest przypisana do agenta?

**Agent 365 jest licencjonowany per użytkownik.** FAQ Microsoft opisuje zarówno ofertę samodzielną, jak i dostęp w Microsoft 365 E7; agent i jego instancje nie są osobnymi jednostkami licencyjnymi. Nie należy jednak utożsamiać tego z pokryciem wszystkich kosztów tworzenia i wykonywania zadań. Windows 365 for Agents jest odrębną ofertą. [FAQ licencyjne Microsoft, sprawdzone 5 października 2026 r.](https://www.microsoft.com/licensing/faqs/122). W widoku pl-pl [strony planów Microsoft 365 dla przedsiębiorstw](https://www.microsoft.com/pl-pl/microsoft-365/enterprise/microsoft-365-plans-and-pricing) Agent 365 kosztuje 13,00 € za użytkownika miesięcznie przy płatności rocznej, bez VAT (odczyt 5.10.2026); jest też w pakiecie Microsoft 365 E7. Sygnały ryzyka z Purview, Entra i Defender widoczne w rejestrze wymagają licencji E7 albo Agent 365.

Ten sam dokument rozróżnia podstawowe możliwości dostępne z subskrypcją chmurową Microsoft od funkcji wymagających Agent 365. Opisuje też zależności od bazowych pakietów bezpieczeństwa; dla SMB wskazuje Business Premium i dodatkowe pakiety Defender oraz Purview potrzebne do odblokowania funkcjonalności. Wycena powinna więc obejmować **konkretny zestaw funkcji i obecne licencje firmy**, a nie samą cenę jednego dodatku.

Przed decyzją zakupową przygotuj listę użytkowników, właścicieli i sponsorów agentów, wymaganych zabezpieczeń oraz kosztów środowiska wykonawczego. Dopiero taki zakres pozwala porównać warianty. Nie ma powodu kupować całego katalogu w nadziei, że odpowiednia architektura ułoży się sama.

## Jak sprawdzić Agent 365 na małym pilocie?

**Przykład modelowy:** firma handlowa chce uruchomić agenta przygotowującego zestawienie ofert od firm zewnętrznych. Agent odczytuje wskazane dokumenty i tworzy propozycję porównania. Zamówienie zatwierdza pracownik. Poniższa karta jest propozycją odbioru pilota, nie relacją z wdrożenia ani deklaracją, że każda integracja zachowa się identycznie.

Próba

Dowód potrzebny do odbioru

Ustalenie odpowiedzialności

Właściciel procesu i osoba utrzymująca konfigurację są wskazani

Dostęp do dokumentów

Agent odczytuje dozwolone oferty; próba użycia zasobu poza zakresem kończy się odmową

Granica działania

Przygotowanie porównania nie prowadzi do samodzielnego zamówienia

Odtworzenie zdarzenia

Można ustalić tożsamość agenta, użyte narzędzie i wynik operacji

Reakcja na problem

Ustalony zespół otrzymuje sygnał i potrafi zatrzymać dalsze działania

Zakończenie pilota

Odebranie dostępu działa także przy ponowionej próbie wykonania zadania

Zacznij od jednego źródła danych, jednego procesu i małej grupy użytkowników. Sprawdź, które z wymaganych zdarzeń rzeczywiście docierają z wybranego agenta do narzędzi administracyjnych. Jeżeli widoczność jest niepełna, zapisz brak i sposób jego usunięcia przed rozszerzeniem wdrożenia.

Mierz dwie rzeczy oddzielnie: jakość pracy agenta oraz skuteczność kontroli. Poprawne porównanie ofert nie dowodzi prawidłowego ograniczenia dostępu. Z kolei pełny zapis zdarzeń nie dowodzi, że agent poprawnie odczytał warunki oferty. Obie oceny są potrzebne do decyzji o dalszym użyciu.

## Kiedy warto się tym zająć?

Agent 365 warto rozważyć, gdy kilka zespołów rozwija agentów, dostęp do danych wymaga wspólnych reguł, a utrzymanie zaczyna zależeć od pamięci pojedynczych twórców. Szczególnie czytelnym sygnałem jest sytuacja, w której firma potrafi pokazać dziesięć demonstracji, ale nie potrafi wskazać dziesięciu właścicieli.

Jeśli dopiero wybierasz pierwszy proces, zacznij od jego celu, danych i granic działania. Rejestr pomaga utrzymać porządek, lecz nie zdecyduje za firmę, co należy automatyzować. Najlepszym pierwszym rezultatem nie będzie imponująca mapa agentów. Będzie nim jeden agent, którego działanie da się wyjaśnić, sprawdzić i zatrzymać.

-   Agenci AI
-   Microsoft 365

## Zanim firma ma dziesięć agentów, ustalmy dziesięciu właścicieli

Prezentacja dla zarządu: przejdziemy przez jeden proces z agentem i ustalimy, kto jest jego właścicielem, jakie ma uprawnienia i kto go wyłącza. Pracuję niezależnie od vendora i partnera.

[Umów prezentację dla zarządu](https://majchrzycki.com/wspolpraca/prezentacja-systemu-ai-dla-zarzadu)

## Czytaj dalej

-   [Agenci Microsoft Copilot: jak wyznaczyć zakres działania](https://majchrzycki.com/blog/microsoft-365-copilot-agents)
-   [Co to jest Microsoft IQ? Kontekst dla agentów – poradnik](https://majchrzycki.com/blog/co-to-jest-microsoft-iq-poradnik-dla-firm)
-   [Azure Bot Service: co po końcu wsparcia Bot Framework](https://majchrzycki.com/blog/microsoft-azure-ai-bot-service-framework-chatbot-voicebot-copilot-agent)
-   [Agent HR w Copilot Studio: wiedza i granice dostępu](https://majchrzycki.com/blog/jak-stworzyć-efektywnego-chatbota-hr-do-obsługi-pracowników-w-microsoft-copilot-studio)