ما أصدرته Microsoft فعلاً في 1 مايو
إعلان الإتاحة العامة لـ Agent 365 أكثر كثافةً من معظم الإعلانات. إذا جرّدناه من لغة التموضع، تبرز أربع قدرات ملموسة في الإطلاق.
حوكمة الوكلاء ذوي الوصول المفوّض (متاح عاماً). الوكلاء الذين يعملون بوصول مستخدم مفوّض — أي الذين يتصرفون نيابةً عن هوية بشرية — أصبحوا قابلين للإدارة الكاملة عبر Agent 365. يمكن لمدراء تكنولوجيا المعلومات عرض هذه الوكلاء وإيقافها وإنهاءها من لوحة تحكم موحدة.
حوكمة الوكلاء ذوي الهوية المستقلة (متاح عاماً). القدرة الأكثر أهمية: وكلاء بهويات مؤسسية مستقلة صادرة عبر Microsoft Entra. يحصل كل وكيل على مدير فريد وسياسات للتحكم في الوصول القائم على الدور وتطبيق أدنى الامتيازات افتراضياً ووصول مشروط يتكيف بناءً على إشارات المخاطر الفعلية.
اكتشاف متعدد السحابة ومزامنة السجل (معاينة عامة). يستطيع Agent 365 الآن اكتشاف الوكلاء العاملة في AWS Bedrock وGoogle Cloud وجردها ومزامنتها في سجل Agent 365 وتطبيق حوكمة دورة الحياة (تشغيل، إيقاف، حذف) من لوحة التحكم المركزية.
كشف الذكاء الاصطناعي الخفي. يكتشف Agent 365 الوكلاء المحلية غير المُدارة — بما فيها تلك التي يُنشئها Claude Code وGitHub Copilot CLI وأدوات المطورين الأخرى. بحلول يونيو 2026، ستُضيف المنصة رسم خرائط لعلاقات الأصول يُظهر الأجهزة وخوادم MCP والهويات وموارد السحابة التي يمكن لكل وكيل الوصول إليها.
لماذا يهم هذا أكثر مما تُشير إليه ورقة المنتج
غيّرت الإتاحة العامة لـ Agent 365 هذا الوضع بثلاث طرق تُقلّل منها ورقة المنتج.
أولاً، بنية الهوية. بإصدار مدير Entra لكل وكيل، وسّعت Microsoft نفس نموذج هوية الثقة المعدومة — الذي استغرق عقداً لبنائه للمستخدمين البشريين — إلى الأنظمة المستقلة. فرق الأمان التي تعرف كيفية حوكمة الهويات البشرية في Entra لديها الآن مجموعة مهارات قابلة للنقل مباشرةً لحوكمة هويات الوكلاء.
ثانياً، تكامل Defender. “الكشف المبكر عن الأنشطة غير الطبيعية كاسترداد البيانات المفرط ومحاولات رفع الامتيازات أو الاتصالات المتقاطعة غير المتوقعة بين الأنظمة” لـ Microsoft Defender يُطبّق نفس منطق كشف التهديدات على الوكلاء الذي يُطبّقه على البشر.
ثالثاً، هيكل التسعير. بـ 15 دولاراً لكل مستخدم شهرياً، يُسعَّر Agent 365 بنفس مستوى إضافات الأمان والامتثال من Microsoft — مما يجعله مناسباً لمناقشات ترخيص Microsoft 365 القائمة بدلاً من الحاجة إلى دورة شراء منفصلة.
إعلان
مشكلة الذكاء الاصطناعي الخفي التي يُعالجها Agent 365
ميزة رسم خرائط علاقات الأصول في يونيو 2026 تستحق التفصيل. حين تنطلق، سيستطيع Agent 365 الإجابة على السؤال الذي لا يستطيع أي فريق أمان مؤسسي الإجابة عليه حالياً على نطاق واسع: لأي وكيل محلي أو مستضاف في السحابة، ما الذي يستطيع الوصول إليه؟
اليوم، معظم المؤسسات ليس لديها جرد منهجي لوكلائها. المطورون الذين يُشغّلون Claude Code أو GitHub Copilot CLI أو أطر وكلاء مفتوحة المصدر محلياً لديهم وصول إلى أنظمة الملفات والمحطات ومفاتيح API وبيانات اعتماد السحابة — ولا شيء من هذا مرئي لفريق تكنولوجيا المعلومات الذي يُدير الوضع الأمني للشركة.
مشكلة الذكاء الاصطناعي الخفي مطابقة هيكلياً لمشكلة تكنولوجيا المعلومات الخفية في العقد 2010: التقنية التي يجدها الموظفون ذات قيمة تتكاثر أسرع مما تستطيع هياكل الحوكمة التكيف معه. لا تُلغي قدرة كشف الذكاء الاصطناعي الخفي في Agent 365 هذه الظاهرة — لكنها تجعلها مرئية وقابلة للتدقيق.
ما ينبغي لفرق الذكاء الاصطناعي المؤسسي فعله الآن
1. جرد كل وكيل يعمل في بيئتكم قبل يونيو
تحديث رسم الخرائط في يونيو 2026 سيكشف وكلاء لا تملك تكنولوجيا المعلومات حالياً أي رؤية لها. هذه الرؤية ستكون مزعجة لمعظم المؤسسات. ابدأ الجرد اليدوي الآن.
الخطوة الأولى العملية هي مسح متقاطع لكل فريق هندسي نشر أدوات قائمة على الوكلاء خلال الـ 18 شهراً الماضية — بما فيها الوكلاء المطوّرون المحليون (Claude Code، Copilot CLI)، والوكلاء المستضافون في السحابة (AWS Bedrock، Azure AI Foundry)، والوكلاء المتكاملون مع SaaS (Zendesk AI، Salesforce Einstein). النتيجة قائمة مصنَّفة بالمخاطر من نشر الوكلاء يمكن إدماجها منهجياً في إطار حوكمة Agent 365 قبل أن تصل ميزة الخرائط وتكشفها تلقائياً.
الفارق بين اكتشاف وكلائك الخفيين بنفسك وبين اكتشافهم أثناء تدقيق أو حادثة هو الفارق بين الحوكمة الاستباقية والمعالجة التفاعلية.
2. توسيع سياسة هوية الثقة المعدومة لتشمل مديري الوكلاء
معظم المؤسسات لديها سياسة هوية ثقة معدومة ناضجة للمستخدمين البشريين: مصادقة متعددة العوامل مطلوبة ووصول مشروط مُطبَّق وإدارة هوية مميّزة للأدوار المرتفعة. لا تكاد أيٌّ منها طبّقت نفس السياسة على هويات الوكلاء.
إجراء العمل لفرق إدارة الهوية والوصول هو صياغة سياسة هوية وكيل تعكس سياسة الهوية البشرية: الحد الأدنى من الأذونات المطلوبة لكل وظيفة وكيل، ما يعادل المصادقة المتعددة لتناوب بيانات اعتماد الوكيل، وسياسات الوصول المشروط التي تُخفض أو تحظر وصول الوكيل عند ارتفاع إشارات المخاطر، وجدول مراجعة دورة الحياة.
يُوفر إطار حوكمة الذكاء الاصطناعي الحكومي في سنغافورة — الذي يستلزم مصفوفات تحكم وصول موثقة لكل نظام ذكاء اصطناعي يتعامل مع بيانات المواطنين — مرجعاً مفيداً لما تبدو عليه سياسة هوية وكيل ناضجة في البيئات المنظَّمة.
3. تعيين دور مدير الوكيل قبل الحادثة الأولى
نمط الفشل الأكثر شيوعاً في حوكمة الذكاء الاصطناعي المؤسسي ليس تقنياً — بل تنظيمي. لا أحد يمتلك الوكيل. المطور الذي بناه انتقل إلى المشروع التالي. النظام الذي يؤتمته مملوك لوحدة أعمال مختلفة. بيانات الاعتماد التي يستخدمها تنتمي لحساب خدمة لا يراجعه أحد. حين يفعل الوكيل شيئاً غير متوقع، لا يجد فريق الاستجابة للحوادث مالكاً موثقاً ليتصل به.
أصلح هذا قبل الحادثة. دور مدير الوكيل بسيط: لكل وكيل مسجَّل في Agent 365، فرد مُسمّى مسؤول عن سياسة وصوله وخط أساسه السلوكي (ما يبدو عليه السلوك الطبيعي) ومسار تصعيده حين تُكتشف شذوذات. عيّن مدير الوكيل عند تسجيل الوكيل، وثّقه في Agent 365، واطلب إعادة التأكيد في كل مراجعة ربع سنوية لدورة الحياة.
فجوة الحوكمة التي يتركها Agent 365 مفتوحة
Agent 365 هو أكمل منصة لحوكمة الوكلاء المؤسسيين المتاحة اعتباراً من مايو 2026. لكنه ليس مكتملاً. ثلاث فجوات ينبغي للمؤسسات التخطيط حولها: فجوة متعددة النماذج (Agent 365 يحكم هويات وإجراءات الوكلاء، لكنه لا يحكم مخرجات النماذج)؛ وفجوة البيئات المحلية المعزولة كلياً (الوكلاء العاملة في بنية تحتية محلية خارج الشبكة ليست قابلة للاكتشاف حالياً)؛ وفجوة الوكلاء غير شركاء الإطلاق (الوكلاء المبنية على منصات مثل LangChain تستلزم عمل تكامل يدوي).
الأسئلة الشائعة
ما الذي تضمّنته الإتاحة العامة لـ Microsoft Agent 365 في 1 مايو 2026 فعلاً؟
شملت الإتاحة العامة قدرتين مكتملتين: حوكمة الوكلاء العاملة بوصول مستخدم مفوّض، وحوكمة الوكلاء بهويات Entra مستقلة (بما فيها التحكم في الوصول القائم على الدور وتطبيق أدنى الامتيازات والوصول المشروط). الاكتشاف متعدد السحابة والمزامنة مع AWS Bedrock وGoogle Cloud أُطلقا في معاينة عامة. التسعير 15 دولاراً لكل مستخدم شهرياً منفرداً، أو مضمَّن في Microsoft 365 E7.
كيف يُعالج Agent 365 الوكلاء العاملة خارج منظومة Microsoft؟
في المعاينة العامة اعتباراً من 1 مايو، يستطيع Agent 365 اكتشاف الوكلاء العاملة في AWS Bedrock وGoogle Cloud ومزامنتها. للوكلاء على منصات أخرى، يعتمد الاكتشاف على كون المنصة شريكاً في إطلاق Agent 365 (Genspark وZensai وEgnyte وZendesk وKasisto وKore وn8n لديها تكاملات مُهيَّأة مسبقاً) أو تستلزم تسجيلاً يدوياً. الوكلاء العاملة في بيئات محلية معزولة كلياً ليست قابلة للاكتشاف حالياً دون عمل تكامل مخصص.
ما دور مدير الوكيل ولماذا يهم؟
مدير الوكيل هو المالك البشري المُعيَّن لوكيل ذكاء اصطناعي مُسجَّل — المسؤول عن سياسة وصوله وخط أساسه السلوكي (ما يُعدّ نشاطاً طبيعياً) ومسار تصعيده حين تُكتشف شذوذات. يهم هذا الدور لأن أكثر حالات فشل حوكمة الذكاء الاصطناعي المؤسسي شيوعاً تنظيمية لا تقنية: الوكلاء بلا مالك بشري موثَّق لا يمكن التحقيق فيها بسرعة حين تتصرف بشكل غير متوقع.
—
المصادر والقراءات الإضافية
- Microsoft Agent 365 Now Generally Available — Microsoft Security Blog
- Microsoft Agent 365 and Enterprise AI Governance — Charter Global
- Microsoft Agent 365 GA: Control Plane for Governing AI Agents — Windows News AI
- Microsoft Agent 365: Secure Agentic AI — Corsica Tech
- Microsoft Agent 365 Overview — Microsoft Learn




