In 30 Sekunden
- Microsoft Agent 365 wird am 1. Mai 2026 allgemein verfügbar – als eigenständiges Add-on für 15 USD/Nutzer/Monat oder als Teil von Microsoft 365 E7 (99 USD/Nutzer/Monat).
- Bestätigte Startpartner umfassen ServiceNow, Adobe, SAP, Databricks, Box, ADP, BlueYonder, Manus und Genspark – ergänzt durch Open-Source-Agenten von Anthropic, LangChain, OpenAI und Vercel.
- Agent 365 fungiert als zentrale Steuerungsebene (Control Plane): Sämtliche KI-Agenten im Unternehmen werden registriert, überwacht und abgesichert.
- Für DACH-Unternehmen relevant: Die Lösung kann bei der DSGVO-Compliance (Art. 35 DSGVO: DSFA) und der EU-AI-Act-Dokumentationspflicht (Anhang III, ab August 2026) unterstützen – ersetzt aber keine eigene Folgenabschätzung.
Dieser Artikel wurde mit Künstlicher Intelligenz erstellt und redaktionell kuratiert.
⚠️ Hinweis zum Redaktionsstand: Dieser Artikel basiert auf dem Stand vom 9. April 2026. Feature-Umfang und GA-Status einzelner Komponenten können sich bis zum Launch am 1. Mai 2026 noch ändern. Insbesondere Security-Features (Runtime Threat Protection, Security Posture Management) befinden sich zum Zeitpunkt der Veröffentlichung noch in der Public Preview.
Wer verwaltet eigentlich die KI-Agenten im Unternehmen – und weiß überhaupt jemand, wie viele davon gerade laufen? Diese Frage stellt sich in immer mehr IT-Abteilungen, seit Mitarbeitende über Copilot Studio, Power Automate und Drittanbieter-Tools eigenständig Agenten deployen. Microsoft hat darauf eine kommerzielle Antwort: Agent 365, ab 1. Mai 2026 allgemein verfügbar. Passend zum Launch hat Microsoft das Ökosystem aus Startpartnern konkretisiert – eine Liste, die für die Kaufentscheidung vieler Unternehmen entscheidend sein dürfte.
Was ist Microsoft Agent 365?
Agent 365 ist keine neue KI-Anwendung, sondern eine Governance- und Verwaltungsschicht für alle KI-Agenten im Unternehmensumfeld. Laut Microsoft-Blog vom 9. März 2026 gibt es in der Frontier-Early-Access-Phase bereits Millionen registrierter Agenten. Das Problem: Ohne zentrale Übersicht entstehen unkontrollierte Zugriffe, Sicherheitslücken und Compliance-Risiken – Microsoft nennt dieses Szenario intern „double agents".
Agent 365 löst das über drei Kernfunktionen (Microsoft selbst beschreibt intern fünf Säulen; die folgende Zusammenfassung verdichtet diese nach ihrer praktischen Bedeutung):
- Agent Registry: Zentrales Inventar aller Agenten inklusive „Shadow Agents" – Systeme, die außerhalb der IT-Kontrolle deployed wurden. Jeder Agent erhält eine eindeutige Entra Agent ID.
- Observability & Governance: Rollenbasierte Dashboards für IT, Security und Business; Logging von Aktionen, Datenzugriffen und Anomalien; manuelle Lifecycle-Aktionen wie Suspend oder Terminate.
- Security Integration: Einbettung in Defender (Bedrohungsschutz), Entra (Identität und Zugriff) und Purview (Daten-Governance) – dieselben Werkzeuge, die bereits für menschliche Nutzer gelten, werden auf Agenten ausgeweitet.
Die bestätigten Startpartner im Überblick
Bereits auf dem Microsoft Ignite 2025 im November hatte Charles Lamanna (President, Business Apps and Agents) das initiale Ökosystem vorgestellt. Die Microsoft Agent Showcase-Seite und Microsoft-Partnerkommunikation bestätigen die folgenden Integrationspartner zum Launch (Auswahl der zum Redaktionsschluss, 9. April 2026, genannten Partner – das Ökosystem wird laufend erweitert):
| Partner | Anwendungsfall | Relevanz für DACH |
|---|---|---|
| ServiceNow | IT-Workflows, ITSM, AI Control Tower ↔ Agent 365 Governance | Hoch – verbreitet in Enterprise-IT |
| Adobe | Adobe Express Agent: Bildgenerierung und Design direkt in Copilot | Mittel – v.a. Marketing-Abteilungen |
| SAP | SAP Business Systems Agent: Zugriff auf SAP-Prozesse über M365 | Sehr hoch – SAP-Dominanz im Mittelstand |
| Databricks | Datenanalyse-Agenten mit integrierter Governance | Hoch – Data Engineering, BI-Teams |
| Box | Sichere Dokumentensuche und -zusammenfassung aus Box in Copilot | Mittel |
| ADP | HR- und Gehaltsabrechnung via ADP Assist in Teams/Copilot | Mittel – vor allem US-geführte Tochtergesellschaften |
| BlueYonder | Lagerhaltung und Supply-Chain-Optimierung | Hoch – Logistik, Produktion |
| Manus | Autonome Multi-Step-Aufgaben (bestätigter Agent 365 Launch Partner) | Mittel – Early Adopters |
| Genspark | AI Agent Engine direkt im M365-Ökosystem (bestätigter Launch Partner) | Niedrig–Mittel |
Darüber hinaus unterstützt Agent 365 laut Microsoft-Partnerkommunikation und übereinstimmender Fachpresse Open-Source-Agenten, die auf GitHub publiziert wurden – darunter Frameworks von Anthropic, Crew.ai, Cursor, LangChain, OpenAI, Perplexity und Vercel. Damit richtet sich die Plattform explizit auch an Entwicklungsteams, die eigene Agenten auf Basis öffentlicher Modelle betreiben.
Preise und Lizenzstruktur
Kaufoptionen ab 1. Mai 2026
- Agent 365 Standalone Add-on: 15 USD/Nutzer/Monat (ca. 13,70 EUR zzgl. MwSt. zum aktuellen Kurs) – für Unternehmen mit bestehendem Microsoft 365 E3/E5-Plan, die ausschließlich Agenten-Governance benötigen.
- Microsoft 365 E7 „Frontier Suite": 99 USD/Nutzer/Monat – bündelt M365 E5, Microsoft 365 Copilot, Microsoft Entra Suite und Agent 365 in einem Plan. Laut Microsoft Partner Center sind ab 1. Mai CSP-Promotionen bis Dezember 2026 verfügbar.
- Bestehende Frontier-Programmteilnehmer behalten ihren Zugang und können neue Features weiter evaluieren.
⚠️ Preishinweis: Alle genannten Preise sind USD-Listenpreise laut Microsoft. Lokale EUR-Preise für den DACH-Markt können abweichen. Volumenlizenzen und CSP-Rabatte sind verhandelbar. Finale EUR-Preislisten waren zum Redaktionsschluss (9. April 2026) noch nicht öffentlich verfügbar.
Technische Architektur: Was Agent 365 wirklich leistet
Agent 365 baut auf bestehender Microsoft-Sicherheitsinfrastruktur auf, statt eine parallele Governance-Schicht einzuführen. Das hat praktische Konsequenzen für Unternehmen, die bereits in Entra, Defender und Purview investiert haben:
- Entra Agent ID: Jeder Agent erhält eine eigene Identität im Entra-Verzeichnis – dieselbe Technologie, die heute über eine Milliarde menschliche Unternehmensidentitäten schützt. Conditional Access Policies und Least-Privilege-Enforcement gelten damit auch für nicht-menschliche Akteure.
- Defender-Integration: Risikosignale bewerten Agenten auf Kompromittierung, Identitätsanomalien und riskante Datenzugriffe – analog zur Bewertung menschlicher Nutzer.
- Purview-Anbindung: Audit Trails, Daten-Governance und Compliance-Reporting laufen über dieselben Purview-Workflows wie für alle anderen M365-Workloads.
⚠️ Preview-Status: Mehrere Sicherheitsfunktionen – darunter Defender- und Purview-Risikosignale, Security Posture Management für Foundry- und Copilot Studio-Agenten sowie Runtime Threat Protection – befinden sich zum Launch noch in der Public Preview. Preview-Features sollten nicht in produktionskritischen Governance-Workflows eingesetzt werden, bevor Microsoft die GA-Freigabe kommuniziert hat.
DSGVO, EU AI Act und BetrVG: Was DACH-Unternehmen beachten müssen
Die Einführung von Agent 365 entbindet Unternehmen nicht von eigenen Compliance-Pflichten – sie schafft aber technische Voraussetzungen, die rechtliche Anforderungen leichter erfüllbar machen.
DSGVO (Art. 35): Datenschutz-Folgenabschätzung
KI-Agenten, die personenbezogene Daten verarbeiten, lösen in der Regel die Pflicht zur Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO aus – insbesondere wenn Profiling, automatisierte Entscheidungsfindung oder systemische Überwachung im Spiel sind. Frankreichs CNIL hat explizit festgestellt, dass DPIAs für hochriskante KI-Systeme mit Personendaten „prinzipiell notwendig" sind. Das Audit-Trail-Feature von Agent 365 kann als Dokumentationsgrundlage für solche Abschätzungen dienen, ersetzt sie aber nicht.
EU AI Act (Anhang III): Hochrisiko-Klassifikation und FRIA ab August 2026
Ab dem 2. August 2026 greifen die Hochrisiko-Bestimmungen des EU AI Acts vollständig. Agenten in Bereichen wie Personalauswahl (Anhang III, Ziffer 4), Kreditvergabe oder kritischer Infrastruktur gelten als hochriskante Systeme und erfordern zusätzlich eine Grundrechte-Folgenabschätzung (FRIA, Art. 27 AI Act). Wer diese Dokumentation nicht vorlegt, riskiert Bußgelder, die sich mit DSGVO-Strafen kumulieren können – laut einer Analyse von paperclipped.de potenziell bis zu 55 Millionen Euro für ein einzelnes nicht-dokumentiertes System. Der Agent Registry von Agent 365 kann dabei helfen, den Überblick über alle eingesetzten Agenten zu behalten, was eine Voraussetzung für die Erfüllung dieser Pflichten ist.
BetrVG §87: Mitbestimmung bei KI-gestützter Leistungsüberwachung
Agenten, die Mitarbeiterverhalten überwachen, Leistung messen oder Workflows automatisiert bewerten, unterliegen in Deutschland dem Mitbestimmungsrecht des Betriebsrats (§87 Abs. 1 Nr. 6 BetrVG). Das betrifft insbesondere HR-Agenten (z.B. ADP Assist) sowie Produktivitäts-Monitoring durch Work IQ. Betriebsvereinbarungen sollten vor dem Roll-out mit Agent 365-gestützten Personalagenten geschlossen werden.
Auftragsverarbeitung (Art. 28 DSGVO)
Da Agent 365 als Cloud-Service läuft, ist ein Auftragsverarbeitungsvertrag (AVV) mit Microsoft erforderlich. Unternehmen sollten sicherstellen, dass das „Generative AI Addendum" in bestehenden M365-Verträgen die Nutzung von Agent 365 explizit abdeckt, und prüfen, welche Drittanbieter-Agenten (z.B. ServiceNow, SAP) ihrerseits separate AVVs erfordern.
Wettbewerbskontext: Agent 365 vs. Salesforce Agentforce und ServiceNow AI Control Tower
Agent 365 tritt in einen Markt ein, in dem Salesforce (Agentforce 360), ServiceNow (AI Control Tower) und SAP (Joule) ebenfalls Governance-Schichten für ihre eigenen Agenten-Ökosysteme aufbauen. Der entscheidende Unterschied: Agent 365 positioniert sich als plattformübergreifende Control Plane – also als Lösung, die Agenten verschiedener Anbieter unter einem Dach verwaltet, statt nur das eigene Ökosystem zu steuern.
Ob diese Positionierung in der Praxis trägt, hängt davon ab, wie tief Drittanbieter tatsächlich in die Entra-Identitätsinfrastruktur integriert werden. Die Partnerschaft mit ServiceNow, bei der AI Control Tower direkt mit Agent 365 kommuniziert, ist hier ein erster Beweis – weitere Integrationen befinden sich noch in der Entwicklung.
Handlungsempfehlungen nach Zielgruppe
Für IT-Leiter und CISOs
- Bestandsaufnahme: Welche KI-Agenten laufen bereits produktiv? Shadow-Agent-Discovery mit Agent 365 testen (Frontier-Zugang beantragen).
- Lizenzstrategie klären: Ist das Standalone Add-on (15 USD) ausreichend, oder rechtfertigt der Bedarf an Copilot den E7-Upgrade (99 USD)?
- Preview-Features identifizieren: Security Posture Management und Runtime Threat Protection sind zum Launch noch Preview – für produktive Governance-Workflows nur nach GA einplanen.
Für Datenschutzbeauftragte (DSB)
- DSFA-Pflicht prüfen: Welche eingesetzten oder geplanten Agenten verarbeiten personenbezogene Daten? Art. 35 DSGVO-Schwellenwert evaluieren.
- AVV-Kette vollständig halten: Microsoft-AVV + Generative AI Addendum + AVVs der Drittanbieter-Agenten.
- FRIA-Vorbereitung: Bis August 2026 für alle Hochrisiko-Agenten (Anhang III EU AI Act) Grundrechte-Folgenabschätzung erstellen.
Für Betriebsräte und HR
- §87 BetrVG-Relevanz klären: Bevor ADP Assist, Work IQ oder andere Produktivitäts-Agenten eingeführt werden, Betriebsvereinbarung verhandeln.
- Transparenzpflicht: Mitarbeitende müssen über den Einsatz KI-gestützter Überwachungs- oder Entscheidungssysteme informiert werden (Art. 13/14 DSGVO).
FAQ: Microsoft Agent 365
Wann ist Microsoft Agent 365 verfügbar?
Agent 365 wird am 1. Mai 2026 allgemein verfügbar (General Availability). Unternehmen können bereits jetzt über das Frontier-Early-Access-Programm testen.
Was kostet Microsoft Agent 365?
Das Standalone Add-on kostet 15 USD pro Nutzer und Monat. Als Teil von Microsoft 365 E7 (dem „Frontier Suite"-Paket inklusive E5, Copilot und Entra Suite) beträgt der Preis 99 USD/Nutzer/Monat. EUR-Listenpreise für den DACH-Markt lagen zum Redaktionsschluss noch nicht vor.
Welche Agenten verwaltet Agent 365?
Agent 365 erfasst alle Agenten, die mit Microsoft-Plattformen gebaut wurden (Copilot Studio, Azure AI Foundry, Microsoft Agent Framework), sowie Agenten aus dem Partnerökosystem (ServiceNow, SAP, Adobe u.a.) und über die API registrierte externe Agenten – einschließlich Open-Source-Agenten von LangChain, Anthropic, OpenAI u.a.
Ist Agent 365 DSGVO-konform?
Microsoft bietet für Agent 365 einen Auftragsverarbeitungsvertrag an. Die Nutzung ist aber keine automatische DSGVO-Compliance: Unternehmen müssen eigene Rechtsgrundlagen, Datenschutz-Folgenabschätzungen und Informationspflichten sicherstellen. Agent 365 liefert dafür Audit Trails und Governance-Werkzeuge als technische Grundlage.
Ersetzt Agent 365 Copilot Studio?
Nein. Copilot Studio ist das Werkzeug zum Erstellen von Agenten; Agent 365 ist das Werkzeug zum Verwalten und Absichern aller Agenten, unabhängig davon, wo sie gebaut wurden. Beide ergänzen sich.
Fazit
Microsoft Agent 365 adressiert ein reales Problem: In vielen Unternehmen entstehen KI-Agenten schneller, als IT-Abteilungen sie überblicken können. Eine zentrale Governance-Schicht ist keine Nice-to-have-Funktion, sondern regulatorische Notwendigkeit – spätestens ab August 2026, wenn die EU-AI-Act-Hochrisikopflichten greifen.
Das Ökosystem aus bestätigten Startpartnern ist für eine Version-1-Lösung bemerkenswert breit. Die entscheidenden Fragen für DACH-Entscheider sind pragmatischer Natur: Welche der angekündigten Security-Features sind zum Launch tatsächlich GA (nicht Preview)? Wie tief ist die SAP-Integration wirklich? Und rechtfertigt das Standalone Add-on den Zusatzaufwand, oder macht erst E7 als Gesamtpaket betriebswirtschaftlich Sinn?
Unternehmen, die bereits im Frontier-Programm sind, sollten die verbleibenden Wochen nutzen, um ihren Shadow-Agenten-Bestand zu erfassen – das ist die wertschöpfende Vorarbeit, die keine Lizenzentscheidung ersetzen kann.
Quellen
- Microsoft Official Blog: Introducing the First Frontier Suite built on Intelligence + Trust (9. März 2026)
- Microsoft Security Blog: Secure agentic AI for your Frontier Transformation (9. März 2026)
- Microsoft 365 Blog: Agent 365 – The Control Plane for AI Agents (Nov. 2025)
- Microsoft Agent 365 Produktseite
- Microsoft Agent Showcase (Partnerübersicht)
- MSDynamicsWorld: Ignite 2025 – Agent 365 Ökosystem (Nov. 2025)
- VentureBeat: Microsoft Agent 365 Analyse (9. März 2026)
- Microsoft Partner Center: April 2026 Announcements
- paperclipped.de: DSGVO für KI-Agenten und EU AI Act FRIA 2026
- DSBextern.de: Microsoft Copilot, EU AI Act und DSGVO (2025)




