Microsoft Agent 365 يصبح متاحاً بشكل عام: منصة التحكم في عملاء الذكاء الاصطناعي

٣ مايو ٢٠٢٦

Microsoft Agent 365 Goes GA: AI Agent Control Plane 2026

ملخص: انتقل Microsoft Agent 365 من مرحلة المعاينة Frontier إلى التوافر العام في 1 مايو 2026 بسعر 15 دولارًا لكل مستخدم شهريًا، أو ضمن حزمة Microsoft 365 E7 "Frontier Suite" الجديدة بسعر 99 دولارًا1. يقوم مستوى التحكم بتعيين هوية Entra خاصة لكل وكيل ذكاء اصطناعي، ويطبق ملصقات Purview، ويحكم سلوك وقت التشغيل من خلال Defender، ويمد إدارة أجهزة Intune لتشمل الوكلاء المحليين على Windows — بدءًا من OpenClaw مفتوح المصدر والتوسع قريبًا ليشمل GitHub Copilot CLI و Claude Code2. كما تم إطلاق مزامنة السجل مع AWS Bedrock و Google Cloud Gemini Enterprise Agent Platform في مرحلة المعاينة العامة في نفس اليوم، مما يضع Agent 365 ضمن أوائل مستويات حوكمة السحابة المتعددة المنتشرة على نطاق واسع للوكلاء الذين يعتمدون على بنية IAM الحالية للمؤسسات2.

ما ستتعلمه

  • لماذا أجبر انتشار الوكلاء المؤسسات على اعتماد مستوى حوكمة مخصص
  • كيف يترابط Agent 365 فوق Entra و Purview و Intune و Defender
  • ما الذي تغير بين معاينة نوفمبر 2025 والتوافر العام في 1 مايو 2026
  • كيف أصبح وكلاء الذكاء الاصطناعي المحليون على أجهزة Windows يخضعون لسياسة المؤسسة
  • كيف تبدو مزامنة السجل متعددة السحابة لوكلاء AWS و Google Cloud
  • كيف تعيد Microsoft 365 E7 تشكيل تراخيص الذكاء الاصطناعي للمؤسسات
  • ما الذي لا يزال في مرحلة المعاينة وما الذي سيتم إطلاقه لاحقًا

لماذا يهم هذا الآن

قبل ستة أشهر، كانت حوكمة وكلاء الذكاء الاصطناعي داخل شركات Fortune 500 تشبه حوكمة إضافات المتصفح في عام 2010 — كان بإمكان قسم تكنولوجيا المعلومات رؤية وجودها، ومعرفة أنها تتعامل مع بيانات العملاء، ولكن لم تكن لديهم طريقة واقعية لجردها. كانت كل وحدة عمل تقوم بربط وكلائها الخاصين فوق Copilot Studio و LangGraph و AutoGen ومجموعة طويلة من أطر العمل مفتوحة المصدر. بعضها كان يعمل في Azure، وبعضها في AWS Bedrock، وبعضها الآخر على كمبيوتر محمول للمطور لأن ملف README الخاص بـ OpenClaw GitHub جعل الأمر يبدو سهلاً3.

قدمت Microsoft نظام Agent 365 في مؤتمر Ignite 2025 في نوفمبر لمعالجة هذه المشكلة تحديدًا4. لمدة ستة أشهر تقريبًا، كانت خدمة وصول مبكر ضمن برنامج Frontier من Microsoft، متاحة فقط للعملاء المستعدين لنشر مستوى تحكم كان لا يزال قيد الإنشاء. وفي 1 مايو 2026، أصبحت منتجًا تجاريًا متاحًا بشكل عام مع قائمة أسعار منشورة، وتجربة إدارة تشبه Intune داخل مركز إدارة Microsoft 365، ونطاق سحابي متعدد يتجاوز بكثير تقنيات Microsoft الخاصة2.

يضع المنتج نفسه حول ثلاث ركائز تكررها Microsoft باستمرار عبر مواد التوافر العام: المراقبة، الحوكمة، التأمين2. ترتبط كل ركيزة بمساحة حالية من خدمات Microsoft، وهي الخطوة الاستراتيجية التي تجعل الإطلاق مثيرًا للاهتمام.

بنية مستوى التحكم

لا يحل Agent 365 محل Entra أو Purview أو Intune أو Defender. بل يربطهم معًا بحيث يظهر وكيل الذكاء الاصطناعي كهوية مدارة لكل منهم في وقت واحد.

خدمة Microsoftما يساهم به Agent 365
Entra IDيتلقى كل وكيل معرف Entra Agent ID الخاص به مع نطاقات صلاحيات محدودة في الوقت المناسب؛ وتقوم إشارات المخاطر من Entra ID Protection بإرسال التنبيهات مرة أخرى إلى Agent 3655
Microsoft Purviewتصبح ملصقات الحساسية هي الأساس لمنع فقدان البيانات (DLP) على مستوى الوكيل — يتم حظر الوكيل الذي يحاول تسريب مستند يحمل علامة "سري للغاية" عند وقت التشغيل ووضعه في الحجر الصحي5
Microsoft Intuneوضعية الجهاز للمضيف الذي يشغل الوكيل؛ يمكن لـ Intune إيقاف أو تقييد الوكيل إذا كان الجهاز الأساسي غير ممتثل للسياسات5
Microsoft Defenderتنبيهات القياس عن بعد لنقاط النهاية عندما يقوم الوكيل بإنشاء عمليات فرعية غير متوقعة، أو إجراء مكالمات شبكة غير عادية، أو العبث بسجلات محمية5

تعيش تجربة المسؤول في مركز إدارة Microsoft 365 كعبء عمل مستقل. تعرض لوحة معلومات نظرة عامة على Agent 365 إجمالي الوكلاء المسجلين، والمستخدمين النشطين، واتجاهات النمو، والمنصات المتصلة، وإجمالي ساعات التشغيل، وإشارات المخاطر — وهي نوع المقاييس التي تحصل عليها فرق تكنولوجيا المعلومات بالفعل للأجهزة المدارة، والتي يتم تطبيقها الآن على أساطيل الوكلاء2.

الجزء الجديد في التوافر العام هو سياسة الشبكة الواعية بالوكلاء. تمتد الآن ضوابط شبكة Microsoft Entra إلى وكلاء Copilot Studio والوكلاء الذين يعملون على أجهزة نقاط النهاية للمستخدمين، مما يسمح للمسؤولين بتحديد استخدام الذكاء الاصطناعي غير المصرح به، وتقييد الاتصالات الصادرة إلى وجهات معتمدة، وتصفية حركة الملفات الخطرة، وحظر هجمات حقن الأوامر (prompt-injection) عند طبقة الشبكة2. هذه هي المرة الأولى التي تشحن فيها Microsoft سياسة خروج خاصة بالوكلاء كقدرة افتراضية في Entra بدلاً من كونها شيئًا مجمعًا بقواعد جدار حماية مخصصة2.

وكلاء "بالنيابة عن" وقصة الهوية

أهم قرار تصميمي في Agent 365 هو كيفية تعامله مع هوية الوكيل. يغطي إصدار التوافر العام نموذج وكيل OBO (بالنيابة عن) — وهم الوكلاء الذين يعملون نيابة عن مستخدم معين6. كل إجراء يتخذه وكيل OBO يمكن نسبه إلى هوية Entra الخاصة بالوكيل وإلى المستخدم الذي يمثله، مما يمنح Purview و Defender سياقًا كافيًا لتطبيق سياسات منع فقدان البيانات (DLP) والوصول المشروط المخصصة للمستخدم على حركة المرور التي يبدأها الوكيل.

لا تزال حزمة SDK للمطورين من Microsoft، ومصادقة هوية الوكيل، وقدرات المستخدم الوكيل — الوكلاء الذين يعملون كمستخدمين مستقلين بدلاً من العمل نيابة عن إنسان — في مرحلة معاينة Frontier، مع عدم وجود تاريخ نشر محدد للتوافر العام بعد شحن مستوى تحكم OBO في 1 مايو6. هذا اختيار مرحلي متعمد: نموذج OBO يتوافق بوضوح مع أنماط IAM الحالية للمؤسسات، بينما يمثل المستخدمون الوكلاء المستقلون مشكلة حوكمة وتدقيق أصعب تبقيها Microsoft خلف بوابة تجريبية بينما تجمع المزيد من بيانات النشر.

الوكلاء المحليون على أجهزة Windows

الإضافة الرئيسية بين معاينة Frontier والتوافر العام هي إدارة وكلاء الذكاء الاصطناعي المحليين. من خلال التكامل مع Defender و Intune، يمكن للمؤسسات الآن اكتشاف وإدارة وكلاء الذكاء الاصطناعي الذين يعملون مباشرة على أجهزة Windows، بدءًا من OpenClaw والتوسع قريبًا ليشمل GitHub Copilot CLI و Claude Code2.

يستحق OpenClaw الفهم هنا لأنه المثال النموذجي لمشكلة الـ AI الخفي (shadow-AI) التي يحاول Agent 365 حلها. تم إنشاؤه بواسطة المطور النمساوي Peter Steinberger ونُشر في الأصل في نوفمبر 2025 باسم Clawdbot، وهو وكيل مستقل (autonomous agent) مجاني ومفتوح المصدر ينفذ المهام عبر نماذج لغوية كبيرة، باستخدام منصات المراسلة كواجهة رئيسية له. يعمل على أنظمة Mac وWindows وLinux، ويتوافق مع Anthropic أو OpenAI أو النماذج المحلية3. لا يتطلب أي من ذلك موافقة قسم تكنولوجيا المعلومات، وهذا هو الهدف الأساسي منه.

بالنسبة للإصدار العام (GA) من Agent 365، يمكن لفرق الأمان التحقيق في تعرض وكلاء الذكاء الاصطناعي المحليين داخل Microsoft Defender من خلال خريطة علاقات توضح مكان تشغيل الوكيل، وخوادم MCP المهيأة للاستخدام، والهويات المرتبطة به، وموارد السحابة التي يمكن لتلك الهويات الوصول إليها2. يمكن لسياسات Intune حظر مسارات التثبيت الشائعة لـ OpenClaw على الأجهزة المدارة، مما يظهر الوكيل في سجل مركز الإدارة بدلاً من تركه يعمل بصمت. سيتم تطبيق نفس المسار على GitHub Copilot CLI وClaude Code مع وصول تلك التكاملات — مما يجعل Agent 365 أحد أول سجلات وبوابات المؤسسات لوكلاء البرمجة المحليين التي تتكامل مباشرة مع Defender وIntune بدلاً من العمل كمنتج منفصل لمراقبة الوكلاء.

مزامنة سجل السحابة المتعددة

انتقلت قصة السحابة المتعددة من شريحة خارطة الطريق إلى المعاينة العامة في نفس اليوم الذي تم فيه إطلاق Agent 365 للإصدار العام. مزامنة السجل متاحة الآن لـ AWS Bedrock و Google Cloud Gemini Enterprise، مما يسمح لمديري Microsoft 365 باكتشاف الوكلاء الذين يعملون على تلك المنصات واستيرادهم إلى سجل Agent 365 لمزيد من المراقبة2.

هذه حوكمة للسجل فقط في الوقت الحالي — اكتشاف، وجرد، وتنفيذ ضوابط دورة الحياة الأساسية — بدلاً من فرض سياسة التشغيل الكاملة على السحب التابعة لجهات خارجية. حتى بهذا النطاق، فهي قدرة ذات مغزى لأنها تمنح لوحة تحكم واحدة لمدير أمن المعلومات (CISO) رؤية عبر وكلاء Azure وAWS وGoogle Cloud دون فرض الهجرة إلى منصة واحدة. حددت Microsoft شركات Adobe وSAP وZendesk وManus كشركاء إطلاق يبنون وكلاء يتصلون مباشرة بطبقة إدارة Agent 365، مما يضع وكلاء الجهات الخارجية تحت نفس إشراف Defender وIntune المطبق بالفعل على الأدوات المملوكة لـ Microsoft2.

Windows 365 for Agents يدخل مرحلة المعاينة العامة

إلى جانب الإصدار العام لـ Agent 365، دخل Windows 365 for Agents مرحلة المعاينة العامة كفئة من أجهزة الكمبيوتر السحابية (Cloud PC) المصممة خصيصاً لأعباء عمل الوكلاء7. يحصل كل وكيل على جهاز كمبيوتر سحابي مدار بالكامل عبر Intune ومحكوم بواسطة Entra، ويتم إدارته داخل حدود الأمان والامتثال للمؤسسة بدلاً من تشغيله على كمبيوتر المحمول الخاص بالمستخدم.

تدعم المعاينة التوسع المرن عبر المجموعات الجاهزة (warm pools) أو المجموعات عند الطلب (cold pools)، وتنسيق الجلسات المدفوع بـ API، ونموذج تسجيل الدخول/الخروج حيث يحجز الوكيل جهاز كمبيوتر سحابي، ويؤدي مهمته، ثم يحرره ليعود إلى مجموعة المضيف7. هذا هو النمط المعماري الذي يجعل المهام الوكيلية طويلة الأمد ومتعددة الخطوات ممكنة على نطاق واسع دون دفع ثمن بنية تحتية خاملة أو المساومة على الوضع الأمني الذي تطبقه تكنولوجيا المعلومات بالفعل على نقاط نهاية الموظفين.

Microsoft 365 E7: حزمة Frontier

تقوم Microsoft أيضاً بإعادة ترتيب حزم تراخيص المؤسسات (SKU). حزمة Microsoft 365 E7، التي تم الإعلان عنها في 9 مارس 2026 وأصبحت متاحة بشكل عام في 1 مايو 2026، تجمع بين Microsoft 365 E5 وMicrosoft Entra Suite وMicrosoft 365 Copilot وAgent 365 في خطة مؤسسات واحدة بسعر 99 دولاراً لكل مستخدم شهرياً8. تروج لها Microsoft على أنها الموجة الثالثة من Copilot — حيث تضيف Copilot Cowork (المهام طويلة الأمد متعددة الخطوات)، وWork IQ (السياق التنظيمي)، وقدرات أعمق داخل التطبيقات عبر Word وExcel وPowerPoint وOutlook8.

شراء هذه القدرات بشكل منفصل يكلف أكثر من شرائها معاً: تشير حسابات SAMexpert إلى أن حزمة E7 توفر ما يصل إلى 15% مقارنة بالترخيص المستقل، مع وجود أكبر الفروق الفردية في Entra Suite وAgent 3651. بالنسبة للمؤسسات الموجودة بالفعل على E5 + Copilot، تبدو الحسابات لإضافة Agent 365 واضحة: 15 دولاراً بشكل مستقل أو الانتقال إلى E7 والحصول على Entra Suite معها.

ما لا يزال في مرحلة المعاينة مقابل ما تم إطلاقه

القدرةالحالة اعتباراً من 1 مايو 2026
لوحة تحكم الوكيل OBOمتاحة بشكل عام
اكتشاف الوكيل المحلي (OpenClaw على Windows)متاحة بشكل عام
اكتشاف الوكيل المحلي (GitHub Copilot CLI، Claude Code)قريباً
مزامنة سجل السحابة المتعددة (AWS Bedrock، Google Gemini Enterprise)معاينة عامة
Windows 365 for Agentsمعاينة عامة
SDK للمطورينمعاينة Frontier
مصادقة هوية الوكيلمعاينة Frontier
قدرات المستخدم الوكيلي (مستقل، ليس OBO)معاينة Frontier
ضوابط الإجراءات القائمة على السياسةقادمة في يونيو 2026

يشير الإطلاق التدريجي إلى المكان الذي ترى فيه Microsoft حدود المخاطر التالية. ستسمح الضوابط القائمة على السياسة المقرر طرحها في يونيو للمؤسسات بتحديد القواعد التي تحكم ما يمكن للوكلاء الوصول إليه والإجراءات المسموح لهم بتنفيذها — وهو ما يعادل التحكم في الوصول القائم على الأدوار (RBAC) الدقيق للهويات غير البشرية2. حتى يتم طرح هذه الضوابط، من الأفضل فهم الإصدار العام من Agent 365 كطبقة قوية للمراقبة والهوية مع فرض انتقائي على مستويات Defender وPurview والشبكة بدلاً من لغة تعريف سياسة وكيل كاملة (DSL).

ما يعنيه هذا لمجال وكلاء الذكاء الاصطناعي

لا تكمن أهمية الإصدار العام من Agent 365 في ميزة واحدة بقدر ما تكمن في كونه يبلور شكل حزمة الذكاء الاصطناعي للمؤسسات في عام 2026. الرهان الذي تضعه Microsoft هو أن وكلاء الذكاء الاصطناعي سيتم حوكمتهم بنفس الطريقة التي تمت بها حوكمة الأجهزة المدارة والهويات المدارة على مدار العقد الماضي — من خلال لوحة تحكم تتكامل مع حزمة IAM وDLP وEDR وMDM الحالية بدلاً من نظام موازٍ.

لهذا الرهان عواقب تنافسية. تعني مزامنة سجل السحابة المتعددة أن Microsoft تضع Agent 365 كجرد موجه لمدير أمن المعلومات لجميع الوكلاء في المؤسسة، بغض النظر عن السحابة التي يعملون عليها. تصبح منصات وكلاء AWS وGoogle Cloud كيانات مدارة في أداة Microsoft، وهو نمط مألوف من إدارة أجهزة iOS وAndroid في Intune. العملاء الذين يقارنون هذا بأدوات مراقبة الوكلاء ذات الحلول المحددة — والتي جمع الكثير منها تمويلات بتقييمات مبالغ فيها في عام 2025 — سيزنون عمق التكامل مقابل اتساع الميزات.

بالنسبة للمطورين الذين يبنون الوكلاء (agents)، فإن النتيجة العملية هي أن هوية الوكيل أصبحت الآن مفهوماً مؤسسياً من الدرجة الأولى. إذا كنت تشحن وكلاء لعملاء يستخدمون بيئة Microsoft، فأنت بحاجة للتخطيط لمعرفات Entra Agent IDs، وتدفق ملصقات Purview إلى مطالباتك (prompts)، وظهور وكلائك على لوحة تحكم Defender جنباً إلى جنب مع أي شيء آخر تراقبه تكنولوجيا المعلومات. يتقارب نظام Anthropic البيئي حول قصة مماثلة من خلال MCP — حيث وصل Model Context Protocol إلى ما يقرب من 97 مليون عملية تحميل شهري لـ SDK في مارس 2026، وتظهر خوادم MCP التي قام الوكيل بتوصيلها الآن مباشرة في خريطة علاقات Defender في Agent 365 لهذا الوكيل2. يشير كلا الاتجاهين إلى نفس الاستنتاج: يتم استيعاب البنية التحتية للوكلاء في الحوكمة المؤسسية، وليس بناؤها بالتوازي معها.

الخلاصة

يعد توفر Agent 365 GA اللحظة التي انتقلت فيها حوكمة وكلاء الذكاء الاصطناعي من "مناقشة خارطة طريق مثيرة للاهتمام" إلى "بند في ورقة مواصفات المؤسسة". بسعر 15 دولاراً لكل مستخدم شهرياً — أو مدمجاً في Microsoft 365 E7 Frontier Suite الجديد بسعر 99 دولاراً — تعامل Microsoft الوكلاء كهويات مدارة تعيش داخل مجموعة Entra و Purview و Intune و Defender الحالية بدلاً من كونها نوعاً منفصلاً من الأصول التي تحتاج إلى نوع منفصل من الأدوات. تظهر أجزاء الوكيل المحلي والسحابة المتعددة مدى قوة نية Microsoft في وضع هذا كجرد افتراضي للوكلاء عبر البيئات غير المتجانسة. يشير نموذج هوية OBO فقط والجدول الزمني لشهر يونيو للضوابط القائمة على السياسات إلى الأماكن التي لا يزال العمل فيها جارياً. بالنسبة للمطورين الذين يشحنون وكلاء لعملاء Microsoft، فإن النتيجة مباشرة: صمم لمعرفات Entra Agent IDs، وتوقع أن يقرأ Purview مطالباتك، وافترض أن Defender يراقب. بالنسبة لبناة وكلاء برمجة الذكاء الاصطناعي و تنسيق الوكلاء، هذا هو اليوم الذي توقفت فيه الحوكمة المؤسسية عن كونها بنية تحتية اختيارية.

Footnotes

  1. SAMexpert, "Microsoft 365 E7: $99 Bundle Breakdown", April 2026. 2 3

  • مدونة Microsoft Security، "Microsoft Agent 365، متاح الآن بشكل عام، يوسع القدرات والتكاملات"، 1 مايو 2026. 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19

  • Wikipedia، "OpenClaw"، تم الوصول إليه في 3 مايو 2026. 2

  • مدونة Microsoft 365، "Microsoft Ignite 2025: Copilot والوكلاء المصممون لتمكين شركة Frontier Firm"، 18 نوفمبر 2025. 2

  • ITNext، "كيف تقوم Microsoft بتأمين وكلاء الذكاء الاصطناعي عبر الهوية والبيانات والتهديدات والامتثال"، أبريل 2026. 2 3 4

  • SAMexpert، "ترخيص Agent 365: ما يغطيه والتكاليف"، أبريل 2026. 2 3

  • مدونة Microsoft IT Pro، "Windows 365 for Agents الآن في المعاينة العامة"، 1 مايو 2026. 2 3

  • مدونة Microsoft الرسمية، "تقديم أول مجموعة Frontier Suite مبنية على الذكاء + الثقة"، 9 مارس 2026. 2

  • الأسئلة الشائعة

    وصل Microsoft Agent 365 إلى التوفر العام للقطاع التجاري في 1 مايو 2026، بعد الإعلان عنه لأول مرة كنسخة تجريبية في Microsoft Ignite 2025 في نوفمبر24.

    نشرة أسبوعية مجانية

    ابقَ على مسار النيرد

    بريد واحد أسبوعياً — دورات، مقالات معمّقة، أدوات، وتجارب ذكاء اصطناعي.

    بدون إزعاج. إلغاء الاشتراك في أي وقت.