Microsoft Agent 365 한눈에 보기 — AI 에이전트를 회사 차원에서 관리하는 첫 번째 컨트롤 플레인

베이지색 배경에 화려한 아이콘 그룹

Microsoft가 AI 에이전트를 회사 차원에서 관제·통제·보호하는 새 플랫폼을 2026년 5월 1일 정식 출시했어요. 사람을 위한 Microsoft 365가 있다면, 에이전트를 위한 것은 Agent 365입니다. 가격은 사용자당 월 $15 (스탠드얼론).

직원이 ChatGPT·Claude·Copilot 같은 AI 도구로 만든 에이전트가 회사 데이터에 접근하는 시점부터 IT 팀은 "누가 어떤 에이전트를 만들어 무슨 데이터를 보고 있는지" 알아야 해요. Agent 365는 그 질문에 답하기 위해 나왔습니다.

Microsoft Agent 365는 정확히 뭔가요?

Microsoft 공식 정의로는 "AI 에이전트를 관찰(observe), 통제(govern), 보호(secure)하는 컨트롤 플레인"이에요. 사람 계정에 Entra ID, 디바이스에 Intune이 있듯이, 이제 에이전트도 자체 ID와 정책 관리를 받게 됩니다.

핵심은 세 가지 질문에 답하는 거예요.

  • 관찰: 우리 회사에 지금 몇 개의 에이전트가 돌고 있고, 누가 만들었고, 어떤 데이터에 접근하는가?

  • 통제: 이 에이전트가 어디까지 할 수 있게 허용할 것인가? 권한, 라이프사이클, 정책 가드레일은?

  • 보호: 악의적·비정상적 에이전트 행동을 어떻게 탐지하고 차단하는가?

이전까지는 이 세 질문에 답할 표준화된 도구가 없었어요. 직원이 어떤 GPT나 Claude 에이전트를 쓰는지 IT가 모른 채로 회사 데이터가 흘러나가는 상황 — Microsoft는 이걸 "섀도우 AI(Shadow AI)" 문제로 부르고, Agent 365가 그걸 "거버넌스 받는 자산(Governed Asset Class)"으로 전환한다고 설명합니다.


무엇이 가능한가? — 3대 기둥별 기능

1. 관찰 (Observe) — 회사 안 모든 에이전트의 인벤토리

Agent Registry가 회사에 배포된 모든 에이전트의 중앙 인벤토리 역할을 해요. 각 에이전트별로 다음 정보가 한 화면에 표시됩니다.

  • 누가 만들었는가 (작성자)

  • 어떤 프레임워크를 쓰는가 (Microsoft 365 / OpenClaw / Claude Code / Copilot CLI 등)

  • 어떤 데이터에 접근 가능한가

  • 얼마나 자주 동작하는가

여기에 AWS BedrockGoogle Cloud의 에이전트까지 자동으로 동기화(레지스트리 sync)됩니다. 즉 멀티클라우드 환경에서도 한 자리에서 모든 에이전트를 발견·인벤토리·라이프사이클 관리(시작·중지·삭제)할 수 있어요. (멀티클라우드 동기화는 현재 공개 프리뷰)

2. 통제 (Govern) — 정책 기반 권한과 라이프사이클

Agent 365가 다른 거버넌스 솔루션과 차별화되는 가장 큰 지점은 Microsoft 인프라 통합입니다.

통합

역할

Microsoft Entra

각 에이전트에 Entra Agent ID를 발급해 사람과 같은 수준의 ID 관리

Microsoft Purview

민감 정보 라벨(Purview labels)을 에이전트가 다루는 데이터에도 적용

Microsoft Defender

런타임 위협 탐지·차단

Microsoft Intune

디바이스 정책을 로컬 에이전트까지 확장 (Windows 시작)

Insider Risk Management

위험한 에이전트-데이터 상호작용을 탐지·차단·플래그

Data Lifecycle Management

프롬프트와 에이전트 생성 데이터의 보존·삭제 정책 적용

Audit / eDiscovery

에이전트 활동을 사람·앱과 동일하게 감사 가능한 객체로 처리

이전에 직원 계정에 적용하던 보안 정책(Entra + Purview + Defender + Intune)을 에이전트에도 동일하게 확장하는 셈이에요. 이미 Microsoft 보안 스택을 쓰는 조직이라면 학습 비용이 거의 0이고, 정책 일관성이 자연스럽게 유지됩니다.

3. 보호 (Secure) — 로컬 에이전트까지 단말 관리

로컬 에이전트(개인 PC에서 돌아가는 에이전트) 지원이 흥미로워요. Microsoft는 단계적 확장을 발표했습니다.

  • 현재: 오픈소스 OpenClaw 지원 시작

  • : GitHub Copilot CLI, Claude Code 지원 확대

즉 IT 팀이 직원 PC에서 도는 Claude Code 세션이나 OpenClaw 에이전트를 Intune 정책으로 통제할 수 있게 된다는 뜻이에요. "이 디바이스는 회사 망에 연결되어 있을 때만 외부 API 호출 가능", "민감 데이터 포함 프롬프트는 차단" 같은 규칙이 가능해집니다.

에이전트 노드 간 네트워크가 중앙 컨트롤로 수렴하는 추상 다이어그램

가격과 라이선스

공식 가격은 단순해요.

옵션

가격 (연 약정 기준)

비고

Agent 365 Standalone

$15 / user / 월

가장 일반적인 도입 형태

Microsoft 365 E7 (Agent 365 포함)

$99 / user / 월

풀 패키지

Microsoft 365 E7 (Teams 제외)

$90.45 / user / 월

Teams 빼면 약 $8.55 할인

라이선스는 사용자 단위입니다. Agent 365가 관리하는 에이전트와 상호작용하는 모든 사용자에게 라이선스 권장이라는 점, 도입 검토 시 사용자 수를 정확히 잡고 시작하는 게 중요해요.

어떤 에이전트를 관리할 수 있나?

Agent 365가 관리 대상으로 인식하는 에이전트는 세 부류예요.

  • Microsoft 365 채널 에이전트: Entra Agent ID로 발급된 에이전트 자동 인식

  • 에코시스템 파트너 에이전트: Adobe, ServiceNow, Workday 등 통합 파트너

  • 커스텀 에이전트: 시스템에 직접 등록한 자체 개발 에이전트

Microsoft가 아닌 에이전트는 추가 등록 단계가 필요합니다. 즉 회사가 이미 ChatGPT나 외부 AI를 쓰고 있다면, 어떤 에이전트를 Agent 365 관제 안으로 끌고 올지를 IT 팀이 명시적으로 결정해야 한다는 뜻이에요.

한국 기업이 도입할 때 고려할 점

엔터프라이즈 보안 도구는 시장마다 도입 체크리스트가 다른데, 한국 기업 환경에서 특히 짚어볼 만한 점들을 정리하면 이렇습니다.

1. 컴플라이언스 친화도 Audit / eDiscovery / Data Lifecycle Management가 기본 탑재라 개인정보보호법·전자금융감독규정 등 한국 규제에서 요구하는 "활동 로그·보관·삭제 정책"의 기술적 뒷받침이 즉시 가능합니다. 별도 솔루션을 덧대지 않아도 된다는 점은 큰 이점.

2. Microsoft 365 이미 사용 중인 조직 vs 아닌 조직 이미 Entra·Purview·Defender·Intune을 쓰는 조직은 추가 학습 비용 거의 없이 Agent 365를 얹을 수 있어요. 반대로 Google Workspace 중심 조직이라면 멀티클라우드 sync 기능은 쓸 수 있지만, 정책 통합 효과는 절반으로 줄어듭니다.

3. 로컬 에이전트 통제 범위 한국 기업에서 직원이 가장 많이 쓰는 로컬 AI는 ChatGPT·Claude·Cursor·Antigravity 등인데, Agent 365의 로컬 통제는 현재 OpenClaw 우선, Copilot CLI / Claude Code 곧 확대예요. ChatGPT 데스크탑 앱이나 Cursor에 대한 통제는 아직 명시되지 않았습니다. 도입 결정 전에 "우리 직원들이 실제로 어떤 AI를 쓰는가"를 인벤토리로 정리하고, 그 도구가 Agent 365 관제 범위 안에 있는지 확인하는 게 1단계.

4. AWS / GCP 사용 환경 멀티클라우드 인프라(AWS Bedrock, Google Cloud)를 쓰는 조직은 sync 기능 덕에 클라우드 벤더 락인 없이도 통합 거버넌스가 가능합니다. 다만 sync는 공개 프리뷰 단계이므로 운영 환경 확정은 정식 GA를 확인하고.

5. 도입 비용 계산 1,000명 규모 회사라면 Agent 365 standalone $15 × 1,000 = 월 $15,000 (약 2천만 원대). 매년 약 $180K (약 2.5억 원). 별도 거버넌스 솔루션 구축 비용과 비교하면 절약 효과가 있지만, "지금 우리 회사에서 통제할 만한 에이전트가 정말 있느냐"가 더 본질적 질문이에요. 섀도우 AI 사용 실태부터 파악하는 게 선행 단계.

Agent 365 vs 기존 AI 보안 솔루션

항목

Agent 365

기존 SASE / CASB / DLP

통제 대상

AI 에이전트 (자율 실행 객체)

사용자가 쓰는 SaaS 트래픽

ID 모델

Entra Agent ID로 에이전트도 1급 객체

사용자 ID 중심

라이프사이클

에이전트 생성·실행·삭제 전 주기

정책 적용 시점

Microsoft 통합

Entra·Purview·Defender·Intune 네이티브

외부 통합 필요

멀티클라우드

AWS / GCP sync 지원

벤더별 도구 필요

기존 SASE/CASB가 "사용자가 어떤 SaaS를 쓰는가"를 본다면, Agent 365는 "에이전트가 회사 데이터를 어떻게 다루는가"를 봅니다. 둘은 보완 관계지 대체 관계가 아니에요.

자주 묻는 질문 (FAQ)

Q. Microsoft 365 E5를 쓰고 있어요. Agent 365는 자동으로 포함되나요? A. 아니요. E5에는 미포함이고, E7에 포함되거나 Agent 365를 standalone($15/user/월)로 추가해야 합니다.

Q. 우리는 Google Workspace를 쓰는데 Agent 365가 의미가 있나요? A. 멀티클라우드 sync 덕에 Google Cloud의 에이전트도 인벤토리·라이프사이클 통제 대상이 됩니다. 다만 Entra·Purview 같은 Microsoft 스택을 안 쓴다면 정책 통합 효과는 제한적이에요.

Q. Claude Code나 Cursor 같은 로컬 AI 도구를 회사 PC에서 쓰면, Agent 365가 통제할 수 있나요? A. 현재는 OpenClaw 통제 시작 → Copilot CLI / Claude Code 곧 확대 단계입니다. Cursor 등은 공식 발표에 명시되지 않았어요. 향후 로드맵을 확인하면서 도입 결정하는 게 안전합니다.

Q. 우리 회사가 만든 자체 에이전트도 등록할 수 있나요? A. 가능합니다. 커스텀 에이전트는 Agent Registry에 명시적으로 등록하는 절차를 거쳐 관리 대상이 됩니다.

Q. 가격에 비해 효용이 있을지 어떻게 판단하나요? A. "지금 우리 직원이 회사 데이터에 접근하는 외부 AI 에이전트를 몇 개 쓰고 있는가"를 먼저 파악하세요. 만약 IT가 모르는 에이전트가 다수 발견된다면 거버넌스 도입 ROI가 명확하고, 거의 없다면 도입을 조금 미뤄도 됩니다.

마치며 — 어떤 회사에 가장 잘 맞나?

Microsoft Agent 365가 가장 큰 효용을 내는 조직은 세 조건을 동시에 갖춘 곳이에요.

  • 이미 Microsoft 365 E3/E5 + Entra/Purview/Defender/Intune을 운영 중

  • AI 에이전트가 다수 직원에 의해 자율적으로 만들어지고 있음 (또는 만들어질 예정)

  • 컴플라이언스·감사 요구사항이 강함 (금융, 의료, 공공)

반대로 Microsoft 스택을 별로 안 쓰고 AI 에이전트 사용도 일부 팀에 국한된 조직이라면, 같은 비용을 다른 AI 도입에 쓰는 게 더 빠른 ROI를 낼 수 있어요.

"AI 에이전트를 어떻게 관리해야 하나"라는 질문은 향후 1~2년 사이 모든 중견·대기업이 답해야 할 질문이 됩니다. Agent 365는 그 질문에 가장 먼저 표준 답을 제시한 제품이고, 답이 좋든 부족하든 에이전트 거버넌스 시장의 기준점이 될 가능성이 높아요. 한국 기업의 보안·IT 팀이라면 지금 도입하지 않더라도 "이 카테고리가 있다"는 사실 자체는 알아두는 게 안전합니다.


참고 자료

밀어주고 끌어주는

온·오프라인 AI 스터디

AI로 어디까지 할 수 있는지
직접 확인하실 분만 신청하세요.