- Microsoft Agent 365는 에이전트를 배포, 등록 및 관리하기 위한 제어판입니다. IA 환경에서 Microsoft 365.
- 이 플랫폼은 Entra, Defender 및 Purview를 활용하여 각 에이전트에 대한 신원 확인, 접근 제어 및 심층적인 보안을 제공합니다.
- 이 시스템의 다섯 가지 핵심 요소는 중앙 집중식 등록, 접근 제어, 시각화, 데이터 및 애플리케이션과의 상호 운용성, 그리고 민감한 데이터 보호입니다.
- 이를 통해 소규모 시범 운영에서 디지털 직원처럼 관리되는 AI 에이전트를 활용한 대규모 운영으로 전환할 수 있습니다.
최근 몇 달 동안 인공지능 에이전트에 대한 논의는 이론에서 실천으로 옮겨가고 있습니다. 점점 더 많은 기업들이 업무를 자동화하고, 다른 애플리케이션과 소통하며, 직원을 대신하여 의사 결정을 내리는 봇을 테스트하고 있습니다. 하지만 문제는 제대로 된 관리 체계가 없다면 이러한 에이전트 생태계가 혼란스럽고 통제하기 어려운 시스템으로 변질될 수 있다는 점입니다.
이러한 맥락에서 Microsoft Agent 365가 등장했습니다. Microsoft Agent 365는 이러한 AI 에이전트 전체에 질서, 보안 및 가시성을 제공하도록 설계된 Microsoft 365의 새로운 제어 계층입니다 . 이는 단순히 모델을 생성하는 또 다른 플랫폼이 아니라, 에이전트를 마치 조직의 또 다른 직원처럼 취급하는 공통 거버넌스 프레임워크입니다. 즉, 에이전트는 고유한 ID, 액세스 정책을 가지며 지속적인 모니터링 및 감독을 받습니다.
Microsoft Agent 365는 정확히 무엇인가요?
Microsoft Agent 365는 기업 데이터 및 애플리케이션에 연결되는 인공지능 에이전트를 배포, 관리 및 제어하는 플랫폼 입니다 . Microsoft는 이를 에이전트를 위한 "제어 평면"이라고 설명합니다. 즉, IT 부서에서 Microsoft 365 테넌트 내에서 실행되는 모든 에이전트를 등록, 구성, 모니터링 및 보호할 수 있는 통합 환경입니다.
다른 솔루션과 달리 Agent 365는 모델이나 어시스턴트를 처음부터 개발하도록 설계되지 않았습니다 . Agent 365의 목적은 Microsoft Copilot Studio 또는 Microsoft Foundry와 같은 Microsoft 도구를 사용했든, 오픈 소스 프레임워크를 사용했든, 타사 플랫폼을 사용했든 관계없이 기존 에이전트를 관리하는 것입니다. 모든 에이전트는 동일한 등록 프로세스를 거치고 동일한 규칙을 준수해야 합니다.
기본 아이디어는 사람, 장치 및 애플리케이션을 보호하는 기존 ID 및 보안 인프라를 이러한 새로운 유형의 "디지털 사용자"로 확장하는 것입니다. 각 에이전트는 고유한 Microsoft Entra Agent 식별자를 받으며 , 이를 통해 현재 직원 계정에 사용되는 것과 매우 유사한 수명 주기 및 액세스 제어를 적용할 수 있습니다.
Agent 365를 사용하면 IT 팀은 에이전트를 위한 전용 추적 가능 작업 공간을 확보할 수 있습니다 . 여기에서 IT 팀은 어떤 봇이 존재하는지, 누가 생성했는지, 어떤 권한을 가지고 있는지, 어떤 데이터에 액세스하는지, 그리고 실시간으로 어떻게 작동하는지 확인할 수 있습니다. 이 모든 기능이 Microsoft 365 관리 센터에 통합되어 있으므로 여러 콘솔을 전환할 필요가 없습니다.

배경: 마이크로소프트가 에이전트형 AI에 투자하는 이유
소위 AI 에이전트, 또는 작업 지향형 에이전트형 AI 는 해당 분야의 주요 트렌드 중 하나로 자리 잡았습니다. 이들은 더 이상 단순한 대화형 챗봇이 아니라, 보고서 작성, 구매 처리, 사건 관리, 다양한 애플리케이션 간의 워크플로 조정과 같은 완전한 비즈니스 프로세스를 수행하는 소형 "디지털 작업자"입니다.
분석 기관들은 대부분의 에이전트 프로젝트가 여전히 실험 단계 또는 개념 증명 단계에 머물러 있다고 지적합니다 . 마케팅 과장 광고는 많지만 실제 성과는 기대에 미치지 못하는 경우가 많다는 것입니다. 바로 이러한 이유로 마이크로소프트는 에이전트 365를 개별적인 실험 단계에서 벗어나 명확한 거버넌스 규칙을 기반으로 하는 진지한 기업 규모의 활용으로 나아가기 위해 필요한 핵심 요소로 포지셔닝하고자 합니다.
찰스 라만나와 재러드 스파타로 같은 기업 임원들은 미래에는 기업에 인간 직원보다 훨씬 더 많은 AI 에이전트가 있을 것이라고 예상합니다 . 그들은 직원 10만 명 규모의 조직이 우편물 분류부터 전 과정 조달 프로세스 실행에 이르기까지 다양한 작업을 처리하는 데 50만 개에서 100만 개의 AI 에이전트를 활용할 수 있을 것이라고 말합니다.
마이크로소프트는 이미 자사 내부 프로세스에 수백만 개의 AI 에이전트를 사용하고 있다고 주장합니다 . 이처럼 대규모로 운영될 경우 통제력 상실, 보안 침해 또는 '섀도우 IT'의 위험성은 명백합니다. 에이전트 365는 바로 이러한 문제를 해결하기 위해 개발되었습니다. 감독 없이 민감한 데이터에 접근하거나 기업 정책의 틀을 벗어난 결정을 내릴 수 있는 수많은 봇들을 질서 있게 관리하는 것이 목표입니다.
Microsoft Agent 365의 주요 이점

Agent 365의 가장 큰 장점은 개발사나 배포 방식에 관계없이 조직의 모든 AI 에이전트를 대규모로 관리 할 수 있다는 점입니다 . IT 부서는 단일 콘솔에서 모든 AI 에이전트를 확인하고 관리하며, 기업 환경의 다른 부분과 동일한 표준에 따라 운영되도록 보장할 수 있습니다.
한편으로, 이 플랫폼은 에이전트 확산에 대한 관제탑 역할을 합니다 . 사용 중인 봇, 개발 중인 봇, 그리고 외부 플랫폼에서 통합 중인 봇을 감지합니다. 이를 통해 사각지대를 줄이고 적절한 감독 없이 직원이 생성하는 에이전트의 무분별한 확산을 억제하는 데 도움이 됩니다.
반면 Agent 365는 Microsoft 제품군(Defender, Entra, Purview)에 이미 포함된 보안 및 규정 준수 기능을 에이전트로 확장합니다 . 이를 통해 실시간 원격 측정, 위험 기반 액세스 제어, 위협 보호 및 중요 데이터 노출 분석이 가능해집니다.
더 나아가, 통합된 관찰 환경을 제공함으로써 비즈니스 리더는 에이전트의 성과와 영향력을 측정 할 수 있습니다 . 즉, 에이전트가 완료하는 작업 수, 속도, 품질 및 투자 수익률을 측정할 수 있습니다. 이를 통해 불투명한 실험이 아닌 디지털 인력의 측정 가능한 구성 요소가 됩니다.
Agent 365 사용 필수 조건 및 이용 가능 여부
현재 Microsoft Agent 365는 Frontier Early Access 프로그램에서 사용할 수 있습니다 . 즉, 모든 Microsoft 365 테넌트에서 활성화할 수 있는 것은 아니며, 해당 프로그램에 등록하고 특정 서비스 약관에 동의해야 합니다.
Agent 365의 이용 약관은 Microsoft가 개발 중인 기능에 적용하는 미리 보기 조항 의 적용을 받습니다 . 이러한 기능은 테스트 및 시범 운영을 위한 것이며, 대량 생산 배포를 위한 것은 아니지만, 많은 기업들이 이미 이러한 기능을 활용하여 정식 출시를 준비하고 있습니다.
핵심 요구 사항은 테넌트에 Microsoft 365 Copilot 라이선스가 하나 이상 있어야 한다는 것입니다 . 이 라이선스를 통해 Copilot Frontier에 액세스할 수 있으며, 관리 센터에서 지정한 사용자 또는 그룹에 대해 Agent 365를 활성화할 수 있습니다.
가격 모델과 관련하여 마이크로소프트는 정식 출시 시점에 최종 확정될 것이라고 밝혔습니다 . 현재 이 플랫폼은 통제된 환경에서 에이전트 거버넌스를 테스트하고 솔루션이 성숙해지는 동안 마이크로소프트와 긴밀히 협력하고자 하는 기업을 대상으로 합니다.
테넌트에서 Microsoft Agent 365를 활성화하는 방법
Agent 365 활성화는 Microsoft 365 관리 센터를 통해 전적으로 이루어집니다 . Microsoft에서 자세히 설명한 바와 같이, 이 과정은 콘솔 내의 Copilot 및 Frontier 프로그램 섹션을 활용합니다.
일반적인 워크플로는 관리자가 관리 포털에 로그인하여 Copilot > 설정 > 사용자 액세스 로 이동하는 것입니다 . 이 메뉴에서 Copilot Frontier 옵션을 활성화하고 특정 사용자, 그룹 또는 전체 조직에 프로그램 액세스 권한을 부여할 수 있습니다.
Frontier에 대한 액세스 권한이 부여되면 관리 센터 사이드바에 Agent 365 관리형 에이전트 섹션이 새로 표시됩니다 . 여기에서 등록, 가시성 및 정책 구성 프로세스를 시작할 수 있습니다. 처음 로그인할 때 이 기능에 대한 특정 서비스 약관에 동의하라는 메시지가 표시될 수 있습니다.
이 시점부터 관리자는 에이전트를 등록하고, 인벤토리를 검토하고 , 보안 정책을 할당하고, 데이터 액세스 권한을 제어하고, 원격 측정 및 성능 대시보드를 활용할 수 있습니다. Agent 365는 기존 Microsoft 365 및 Entra 서비스를 활용하므로 추가 인프라가 필요하지 않습니다.
Microsoft Agent 365를 AI 에이전트를 위한 관제탑으로 활용하기
Agent 365는 기업 환경 전반에 분산된 에이전트에 대한 관리 및 가시성을 제공하는 중앙 집중식 계층 으로 설계되었습니다 . 주요 기능은 IT 부서에서 에이전트 수, 사용자, 기능, 위험 요소 등 매우 기본적인 질문들에 대한 답을 찾을 수 있는 단일 기록 창구 역할을 하는 것입니다.
에이전트 의 수와 복잡성이 증가함에 따라 이러한 접근 방식은 필수적입니다 . 많은 조직에서 특정 도구에 접근 권한이 있는 직원은 누구나 작업을 자동화하기 위해 자체 에이전트를 만들 수 있습니다. 통제 계층이 없다면 이러한 병렬 생태계는 봇이 공식적인 보안 채널을 거치지 않고 민감한 데이터와 상호 작용하는 섀도우 IT가 됩니다.
Agent 365 내에서 관리팀은 어떤 에이전트가 승인되었고 어떤 에이전트가 승인되지 않았는지 정의할 수 있습니다. "승인되지 않은" 에이전트는 플래그를 지정하고 격리하여 조직 리소스에 대한 액세스를 차단할 수 있으므로 정보 유출이나 예상치 못한 동작의 위험을 줄일 수 있습니다.
마이크로소프트의 제안은 다른 AI 제공업체들이 마이크로소프트 365를 사용하는 기업 환경에서 사업을 운영하려면 이 거버넌스 프레임워크를 통합 하도록 사실상 강제하는 것 입니다. 그렇지 않으면 해당 업체의 에이전트는 IT 부서에서 필요로 하는 제어 및 보안 보장이 부족한 그림자 솔루션으로 인식될 위험이 있습니다.
봇 군대의 문제점과 통제의 필요성
마이크로소프트는 미래에 자사 소프트웨어 내에서 작동할 권한을 가진 수많은 봇을 활용할 계획입니다 . 이러한 에이전트는 일상적인 작업부터 여러 애플리케이션과 데이터 저장소를 사용하는 복잡한 프로세스에 이르기까지 직원 업무 흐름의 핵심 부분을 자동화합니다.
적절한 감독이 없다면 이러한 확산은 통제 불가능한 환경으로 이어져 에이전트의 수, 접근 권한, 의사 결정, 상호 작용 방식 등을 아무도 파악할 수 없게 됩니다 . 이러한 상황은 운영상의 혼란뿐만 아니라 심각한 보안 취약점을 초래할 수 있습니다.
위험 요소에는 프롬프트 주입 및 컨텍스트 주입 공격이 포함됩니다 . 이러한 공격에서는 웹사이트나 애플리케이션이 에이전트의 동작을 조작하거나 정보를 탈취하거나 결과를 변경하려는 숨겨진 명령어를 삽입합니다. 에이전트가 핵심 비즈니스 시스템과 통합될수록 이러한 유형의 공격으로 인한 잠재적 영향은 급격히 증가합니다.
Microsoft Agent 365는 각 에이전트의 활동을 추적하는 실시간 보안 조치를 제공하여 이러한 위험을 줄이는 것을 목표로 합니다 . 상세한 원격 측정 데이터와 손상된 에이전트에 대한 액세스를 즉시 차단할 수 있는 기능은 이러한 심층 방어 접근 방식의 핵심 요소입니다.
Microsoft Agent 365의 5가지 핵심 기능
마이크로소프트는 에이전트 365의 핵심 기능을 기업 환경에 맞게 확장할 수 있도록 하는 다섯 가지 주요 기능, 즉 등록, 접근 제어, 시각화, 상호 운용성 및 보안으로 요약합니다 . 각 기능은 에이전트 거버넌스 문제의 서로 다른 측면을 다룹니다.
1. 모든 에이전트의 중앙 집중식 등록
첫 번째 핵심 요소는 조직 내 모든 에이전트에 대한 정보의 원천 역할을 하는 단일 레지스트리 입니다. Microsoft Entra는 Microsoft Teams 스토어 에 등록된 봇을 포함하여 활성화된 봇, 개발 중인 봇, 타사 플랫폼에서 통합된 봇에 대한 완전한 목록을 제공합니다.
각 에이전트는 직원이 회사 계정을 가지고 있는 것과 마찬가지로 고유한 Entra 에이전트 ID를 갖습니다 . 이를 통해 추적성이 향상되고, "비인가" 에이전트를 식별할 수 있으며, IT 팀은 승인되지 않은 에이전트를 격리하여 발견되지 않거나 다른 내부 리소스에 연결되지 않도록 차단할 수 있습니다.
또한 Microsoft는 Copilot 및 Teams에 통합된 카탈로그인 에이전트 스토어를 도입하여 사용자가 자신의 역할과 워크플로에 맞는 승인된 에이전트를 찾을 수 있도록 지원합니다. 이를 통해 누구나 통제되지 않은 봇을 만들도록 부추기는 대신 검증된 솔루션으로 수요를 유도할 수 있습니다.
2. 접근 제어 및 최소 권한 원칙
두 번째 기능은 에이전트를 생성, 등록 및 관리할 수 있는 사용자를 제어 하고 각 에이전트가 사용할 수 있는 리소스를 정확하게 정의하는 데 중점을 둡니다. 에이전트 수가 증가함에 따라 접근 제어는 선택 사항이 아닌 필수 요구 사항이 됩니다.
Agent 365는 특정 정책 템플릿을 기반으로 하므로 IT 팀은 처음부터 표준 보안 규칙을 적용 할 수 있습니다 . 각 에이전트가 액세스할 수 있는 데이터, 애플리케이션 또는 API에 대한 제한 사항과 민감한 리소스에 연결할 수 있는 조건이 정의됩니다.
Microsoft Entra는 실시간 위험 및 컨텍스트 에 기반한 적응형 액세스 정책을 도입했습니다 . 에이전트가 비정상적인 동작을 보이거나 손상된 것으로 의심되는 경우 액세스가 즉시 차단됩니다. 설계상 에이전트는 최소 권한 원칙에 따라 작동하여 공격 표면을 최소화하고 잘못된 구성으로 인한 영향을 줄입니다.
3. 시각화, 원격 측정 및 비즈니스 지표
세 번째 구성 요소는 상담원 활동에 대한 심층적이고 실행 가능한 가시성을 제공하는 데 중점을 둡니다 . Agent 365는 단순히 목록을 표시하는 데 그치지 않고, 통합 대시보드, 상담원, 담당자 및 리소스 간의 연결 맵, 그리고 알림 기능을 갖춘 고급 분석 기능을 제공합니다.
이 대시보드를 통해 IT, 보안 및 비즈니스 책임자는 사용 중인 에이전트 , 활동 수준, 액세스하는 데이터 및 잠재적 위험을 확인할 수 있습니다. 보고서는 역할 기반으로 제공되므로 각 부서는 자신의 워크플로 내에서 실제로 중요한 지표를 볼 수 있습니다.
이 플랫폼은 응답 속도, 완료된 작업의 품질, 정책 준수, 생산성에 미치는 영향 및 투자 수익률 등 상담원 성과 측정 기능을 통합적 으로 제공합니다 . 또한 감사 및 규정 준수 요구 사항을 지원하기 위해 상세한 로그, 전자 증거 검색 기능 및 보존 정책을 갖추고 있습니다.
4. 데이터, 애플리케이션 및 플랫폼과의 상호 운용성
네 번째 구성 요소는 에이전트가 항상 제어된 상태에서 사람과 동일한 컨텍스트 및 데이터를 사용하여 작업할 수 있도록 지원하는 데 중점을 둡니다. Agent 365는 정책에 따라 Word , Excel, Outlook, SharePoint , OneDrive의 문서 또는 Dynamics 365의 비즈니스 데이터에 액세스할 수 있도록 합니다.
이 플랫폼은 마이크로소프트가 Work IQ 라고 부르는 기능에 대한 접근 권한도 제공합니다 . Work IQ는 각 조직에 특화된 데이터, 관계 및 컨텍스트를 마이크로소프트 365 애플리케이션과 직접 통합한 것입니다. 이를 통해 상담원은 일반적인 답변에 국한되지 않고 각 회사의 고유한 프로세스에 맞춰 대응할 수 있습니다.
Agent 365는 개방형 플랫폼이기도 합니다. Copilot Studio, Microsoft Foundry, Microsoft Agent Framework 또는 Agent 365 SDK로 생성된 에이전트는 물론 오픈 소스 프레임워크로 개발되어 파트너 클라우드 또는 타사 플랫폼에 배포된 에이전트와도 호환됩니다.
5. 에이전트 및 데이터에 대한 심층적인 보안
다섯 번째 핵심 요소는 보안입니다. 마이크로소프트는 에이전트 환경에서 보안을 절대 타협할 수 없는 요소로 간주합니다 . 에이전트 365는 에이전트와 에이전트가 처리하는 정보를 외부 및 내부 위협으로부터 보호하기 위해 여러 계층을 통합합니다.
한편으로, Microsoft Defender는 에이전트를 대상으로 하는 공격을 탐지하고 , 사건을 조사하고, 사이버 공격 체인에 대한 포괄적인 시각을 제공하여 신속하게 대응할 수 있도록 지원합니다. Microsoft Entra와 연동하여 의심스러운 동작이 감지될 경우 위험도가 높은 액세스를 실시간으로 차단할 수 있습니다.
반면 Microsoft Purview는 민감한 데이터 노출과 관련된 AI 위험에 대한 가시성을 제공합니다 . 에이전트가 승인 없이 중요 정보를 처리하거나 필터링하는 것을 방지하고, 위험한 행동을 식별하며, 예상 패턴과 일치하지 않는 경우 적응형 정책을 적용합니다.
조직은 상호 작용을 감사하고, 잠재적인 정책 위반 사항을 검토하고, 인공지능 사용에 관한 새로운 규정을 준수하도록 제어 기능을 조정할 수 있습니다 . 목표는 데이터 개인 정보 보호나 보안을 손상시키지 않고 에이전트를 핵심 워크플로에 통합하는 것입니다.
Entra, Defender, Purview 및 Microsoft 365 에코시스템과의 통합
Agent 365의 가장 큰 장점 중 하나는 기존 Microsoft 365 인프라를 활용하는 방식입니다. Agent 365는 독립형 솔루션이 아니라, 사용자, 장치 및 애플리케이션에 대해 이미 수행되고 있는 작업을 에이전트로 확장하는 계층입니다.
Microsoft Entra를 사용하면 각 에이전트에 관리형 ID와 적응형 정책이 적용됩니다 . Defender를 사용하면 에이전트 플릿에 대한 특정 위협을 모니터링하고, 신호를 상호 연관시켜 대응을 자동화할 수 있습니다. 또한 Purview를 사용하면 어떤 민감한 정보가 위험에 처해 있는지, 그리고 해당 정보가 어떻게 공유되거나 노출되는지를 제어할 수 있습니다.
또한 Office, Teams, SharePoint 와 같은 애플리케이션과의 통합은 Microsoft가 일상적인 생산성에 깊이 통합되지 않은 다른 공급업체에 비해 우위를 점할 수 있도록 해줍니다. 많은 기업은 여러 에이전트와 공급업체를 통합 관리할 수 있는 단일 제어판을 선호하며, Microsoft는 Agent 365를 중앙 허브로 활용하여 이러한 격차를 해소하고자 합니다.
IT 및 보안 팀에게 있어 이는 에이전트 관리를 위한 특정 거버넌스 모델을 처음부터 구축할 필요 없이 기존 도구, 지식 및 프로세스를 재사용하여 사람과 애플리케이션을 관리할 수 있음을 의미합니다. 궁극적으로는 사람과 봇이 혼합된 하이브리드 근무 환경으로의 원활한 전환이 목표입니다.
바이트와 기술 전반에 관한 세계에 대한 열정적인 작가입니다. 나는 글쓰기를 통해 내 지식을 공유하는 것을 좋아하며 이것이 바로 이 블로그에서 할 일이며 가젯, 소프트웨어, 하드웨어, 기술 동향 등에 관한 가장 흥미로운 모든 것을 보여 드리겠습니다. 제 목표는 여러분이 간단하고 재미있는 방식으로 디지털 세계를 탐색할 수 있도록 돕는 것입니다.
