Microsoft Agent 365 Genel Kullanıma Açıldı: KOBİ‘ler İçin AI Ajan Yönetimi Rehberi
20.05.2026
09:35
Xen Bilişim
1 Mayıs 2026'da Microsoft, Agent 365'i tüm ticari müşteriler için genel kullanıma açtı. İlk duyduğumda "yine bir Copilot ürünü daha" diye geçtim, ama detaylara inince durdum. KOBİ'lerin önümüzdeki 12 ayda kafa yormaya başlayacağı yepyeni bir kategori: AI ajan yönetimi. Bu yazıda Agent 365'in ne olduğunu, KOBİ için ne işe yarayacağını, lisans gerçeğini ve şimdilik para harcamadan atılabilecek somut adımları anlatıyorum.
Geçen hafta İstanbul'da bir muhasebe firmasıyla görüşürken sahibi şunu söyledi: "Müdürlerimden biri Copilot Studio'da kendi botunu yapmış, müşterilerimize otomatik mail atıyormuş, fark etmemişim." Agent 365'in çözmeye çalıştığı problem tam olarak bu. Ajanlar artık her yerde — peki yöneten kim?
Microsoft Agent 365 Nedir?
Agent 365, organizasyonunuzdaki tüm AI ajanları için tek elden bir kontrol panelidir. Microsoft'un kendi sözleriyle "Agent'lar için Active Directory" gibi düşünebilirsiniz. Dört temel başlıkta çalışıyor:
Görünürlük (Observe): Şirketinizde çalışan tüm Copilot Studio ajanları, Microsoft Foundry projeleri, üçüncü taraf marketplace ajanları ve özel iş ajanları tek envantere düşer.
Yönetim (Govern): Her ajana kimlik, yetki ve yaşam döngüsü (başlat / durdur / sil) politikası uygulanır.
Güvenlik (Secure): Microsoft Defender, ajanın çalıştığı cihazı, eriştiği MCP sunucularını, sahip olduğu kimlikleri ve dokunabildiği bulut kaynaklarını tek bir "context map"te gösterir.
Veri (Data Governance): Microsoft Purview ile ajanların kullandığı ve ürettiği veri DLP politikalarına bağlanır.
Yani bir insan kullanıcıya MFA, Conditional Access ve Endpoint koruması nasıl uyguluyorsanız, bir AI ajanına da artık aynı standartları uygulayabiliyorsunuz.
Neden Şimdi Önemli? KOBİ'leri Bekleyen Üç Senaryo
Saha deneyimimden üç tipik vaka:
Departman bazlı Copilot Studio botları çoğalıyor. Pazarlama "lead karşılayan bot", İK "izin formu botu", satış "sözleşme özetleyen bot" yapıyor. Üç ay sonra şirkette 17 farklı ajan oluyor ve hiçbirinin envanteri yok.
Ajanlar gerçek izinlere sahip kimliklerle çalışıyor. Bir bot "SharePoint'teki finans klasörünü oku, müşteriye özet at" diyorsa o klasördeki her belgeyi görme yetkisi var demektir. Kullanıcı işten ayrılınca ajan kimliği güncellenmiyor.
Marketplace ajanları kontrolsüz kuruluyor. Çalışanlar "AI Meeting Notes Pro" benzeri üçüncü taraf ajanları Teams'e ekliyor. Toplantı kayıtlarının nereye gittiğini, kimin okuduğunu bilen yok.
Lisans Modeli ve Maliyet Nedir?
Burada KOBİ için kritik nokta: Agent 365, Microsoft 365 E7 paketinin parçası ya da standalone olarak kullanıcı başına aylık 15 USD. Yıllık 50 kullanıcılı bir şirket için yaklaşık 9.000 USD ek yıllık maliyet demek. Business Premium müşterisi için bu kalem doğrudan dahil değil.
KOBİ Karşılaştırma Tablosu
İhtiyaç
Business Premium
E5 + Agent 365 Add-on
M365 E7
Ajan envanteri
Yok
Var
Var
Defender for Cloud Apps
Yok
Var
Var
Purview DLP
Sınırlı
Tam
Tam
Aylık kullanıcı maliyeti
~22 USD
~57 + 15 USD
~69 USD
20 kullanıcı altındaki şirketlere önerim: Business Premium + manuel ajan envanteri + Entra Conditional Access ile başla. 50+ kullanıcı ve aktif Copilot Studio kullanımı varsa Agent 365 lisansını ciddi olarak değerlendir.
Agent 365 Almadan KOBİ Ne Yapabilir?
Lisansa para vermeden bugün atabileceğiniz 5 adım:
Copilot Studio yönetimini sınırlayın. Power Platform admin center'dan "ortam oluşturma" yetkisini sadece BT departmanına verin. Çalışanlar kendi ortamlarında bot kuramasın.
Entra Conditional Access ile servis kimliklerini izleyin. Service principal'lara aylık erişim raporu çıkarın, kullanılmayanları devre dışı bırakın.
Defender for Business uyarılarını AI tetikçilerine göre filtreleyin. Anormal API çağrıları için ayrı bir kural seti kurun.
Microsoft Purview Information Protection (sensitivity labels) zorunlu hale getirin. Bir bot "Çok Gizli" etiketli belge okumaya kalkarsa Purview engellesin.
Üçüncü taraf Teams uygulama onaylarını manuel kuyruğa alın. Çalışanlar tek başına bot ekleyemesin; her ekleme talebi BT onayından geçsin.
Sıkça Sorulan Sorular
Agent 365 sadece Copilot Studio'yu mu yönetiyor?
Hayır. Microsoft Foundry, AWS Bedrock, Google Cloud agent platformları ve üçüncü taraf marketplace ajanları da kapsam dahilinde.
Türkiye'den satın alınabiliyor mu?
Evet. Microsoft 365 CSP partner'ları üzerinden Türk Lirası faturalandırma ile temin edilebiliyor. Xen Bilişim CSP partneri olarak teklif hazırlıyor.
KVKK açısından ek bir veri sorumluluğu doğuyor mu?
Evet. Ajan kişisel veri işliyorsa veri sorumlusunun aydınlatma yükümlülüğü genişler. Aydınlatma metnine "otomatik karar verme sistemleri" satırı eklenmelidir.
Tek bir BT yöneticisiyle bu yönetilebilir mi?
İlk envanteri çıkarmak 1-2 gün sürer. Sonrasında Microsoft 365 admin center entegrasyonu sayesinde günlük yönetim 15-20 dakikaya düşer.
Defender for Business yetiyor mu, yoksa Defender XDR mi gerekir?
50 kullanıcıya kadar Defender for Business yeterlidir. AI ajan trafiğini daha derin analiz etmek için Defender for Cloud Apps eklemeniz tavsiye edilir (Business Premium içinde değildir, ek lisanstır).
Sonuç
Microsoft Agent 365, "AI ajanı yeni bir kullanıcı türüdür" gerçeğini netleştiren bir ürün. KOBİ'ler bugün satın almasa bile kendi şirketlerinde kaç ajan çalıştığını bilmek zorunda. 20 yıllık BT danışmanlığı deneyimimle söyleyebilirim ki bir sonraki büyük veri ihlali, kontrolsüz bir Copilot Studio botundan gelecek.
Şirketinizde AI ajan envanteri çıkarmak, Agent 365 lisans uygunluğu değerlendirmek veya hibrit (Business Premium + manuel kontroller) bir mimari kurmak istiyorsanız iletişim formundan ulaşın. İlk değerlendirme görüşmemiz ücretsizdir.
Bu Yazıyı Paylaş
Bu yazıyı paylaşın
Başlık, özet ve hashtagler panoya kopyalanır, paylaş penceresi açılır — yapıştırın (Cmd/Ctrl+V) ve gönderin.
1 Mayıs 2026'da Microsoft, Agent 365'i tüm ticari müşteriler için genel kullanıma açtı. İlk duyduğumda "yine bir Copilot ürünü daha" diye geçtim, ama detaylara inince durdum. KOBİ'lerin önümüzdeki 12 ayda kafa yormaya başlayacağı yepyeni bir kategori: AI ajan yönetimi. Bu yazıda Agent 365'in ne olduğunu, KOBİ için ne işe yarayacağını, lisans gerçeğini ve şimdilik para harcamadan atılabilecek somut adımları anlatıyorum.
Geçen hafta İstanbul'da bir muhasebe firmasıyla görüşürken sahibi şunu söyledi: "Müdürlerimden biri Copilot Studio'da kendi botunu yapmış, müşterilerimize otomatik mail atıyormuş, fark etmemişim." Agent 365'in çözmeye çalıştığı problem tam olarak bu. Ajanlar artık her yerde — peki yöneten kim?
Microsoft Agent 365 Nedir?
Agent 365, organizasyonunuzdaki tüm AI ajanları için tek elden bir kontrol panelidir. Microsoft'un kendi sözleriyle "Agent'lar için Active Directory" gibi düşünebilirsiniz. Dört temel başlıkta çalışıyor:
Görünürlük (Observe): Şirketinizde çalışan tüm Copilot Studio ajanları, Microsoft Foundry projeleri, üçüncü taraf marketplace ajanları ve özel iş ajanları tek envantere düşer.
Yönetim (Govern): Her ajana kimlik, yetki ve yaşam döngüsü (başlat / durdur / sil) politikası uygulanır.
Güvenlik (Secure): Microsoft Defender, ajanın çalıştığı cihazı, eriştiği MCP sunucularını, sahip olduğu kimlikleri ve dokunabildiği bulut kaynaklarını tek bir "context map"te gösterir.
Veri (Data Governance): Microsoft Purview ile ajanların kullandığı ve ürettiği veri DLP politikalarına bağlanır.
Yani bir insan kullanıcıya MFA, Conditional Access ve Endpoint koruması nasıl uyguluyorsanız, bir AI ajanına da artık aynı standartları uygulayabiliyorsunuz.
Neden Şimdi Önemli? KOBİ'leri Bekleyen Üç Senaryo
Saha deneyimimden üç tipik vaka:
Departman bazlı Copilot Studio botları çoğalıyor. Pazarlama "lead karşılayan bot", İK "izin formu botu", satış "sözleşme özetleyen bot" yapıyor. Üç ay sonra şirkette 17 farklı ajan oluyor ve hiçbirinin envanteri yok.
Ajanlar gerçek izinlere sahip kimliklerle çalışıyor. Bir bot "SharePoint'teki finans klasörünü oku, müşteriye özet at" diyorsa o klasördeki her belgeyi görme yetkisi var demektir. Kullanıcı işten ayrılınca ajan kimliği güncellenmiyor.
Marketplace ajanları kontrolsüz kuruluyor. Çalışanlar "AI Meeting Notes Pro" benzeri üçüncü taraf ajanları Teams'e ekliyor. Toplantı kayıtlarının nereye gittiğini, kimin okuduğunu bilen yok.
Lisans Modeli ve Maliyet Nedir?
Burada KOBİ için kritik nokta: Agent 365, Microsoft 365 E7 paketinin parçası ya da standalone olarak kullanıcı başına aylık 15 USD. Yıllık 50 kullanıcılı bir şirket için yaklaşık 9.000 USD ek yıllık maliyet demek. Business Premium müşterisi için bu kalem doğrudan dahil değil.
KOBİ Karşılaştırma Tablosu
İhtiyaç
Business Premium
E5 + Agent 365 Add-on
M365 E7
Ajan envanteri
Yok
Var
Var
Defender for Cloud Apps
Yok
Var
Var
Purview DLP
Sınırlı
Tam
Tam
Aylık kullanıcı maliyeti
~22 USD
~57 + 15 USD
~69 USD
20 kullanıcı altındaki şirketlere önerim: Business Premium + manuel ajan envanteri + Entra Conditional Access ile başla. 50+ kullanıcı ve aktif Copilot Studio kullanımı varsa Agent 365 lisansını ciddi olarak değerlendir.
Agent 365 Almadan KOBİ Ne Yapabilir?
Lisansa para vermeden bugün atabileceğiniz 5 adım:
Copilot Studio yönetimini sınırlayın. Power Platform admin center'dan "ortam oluşturma" yetkisini sadece BT departmanına verin. Çalışanlar kendi ortamlarında bot kuramasın.
Entra Conditional Access ile servis kimliklerini izleyin. Service principal'lara aylık erişim raporu çıkarın, kullanılmayanları devre dışı bırakın.
Defender for Business uyarılarını AI tetikçilerine göre filtreleyin. Anormal API çağrıları için ayrı bir kural seti kurun.
Microsoft Purview Information Protection (sensitivity labels) zorunlu hale getirin. Bir bot "Çok Gizli" etiketli belge okumaya kalkarsa Purview engellesin.
Üçüncü taraf Teams uygulama onaylarını manuel kuyruğa alın. Çalışanlar tek başına bot ekleyemesin; her ekleme talebi BT onayından geçsin.
Sıkça Sorulan Sorular
Agent 365 sadece Copilot Studio'yu mu yönetiyor?
Hayır. Microsoft Foundry, AWS Bedrock, Google Cloud agent platformları ve üçüncü taraf marketplace ajanları da kapsam dahilinde.
Türkiye'den satın alınabiliyor mu?
Evet. Microsoft 365 CSP partner'ları üzerinden Türk Lirası faturalandırma ile temin edilebiliyor. Xen Bilişim CSP partneri olarak teklif hazırlıyor.
KVKK açısından ek bir veri sorumluluğu doğuyor mu?
Evet. Ajan kişisel veri işliyorsa veri sorumlusunun aydınlatma yükümlülüğü genişler. Aydınlatma metnine "otomatik karar verme sistemleri" satırı eklenmelidir.
Tek bir BT yöneticisiyle bu yönetilebilir mi?
İlk envanteri çıkarmak 1-2 gün sürer. Sonrasında Microsoft 365 admin center entegrasyonu sayesinde günlük yönetim 15-20 dakikaya düşer.
Defender for Business yetiyor mu, yoksa Defender XDR mi gerekir?
50 kullanıcıya kadar Defender for Business yeterlidir. AI ajan trafiğini daha derin analiz etmek için Defender for Cloud Apps eklemeniz tavsiye edilir (Business Premium içinde değildir, ek lisanstır).
Sonuç
Microsoft Agent 365, "AI ajanı yeni bir kullanıcı türüdür" gerçeğini netleştiren bir ürün. KOBİ'ler bugün satın almasa bile kendi şirketlerinde kaç ajan çalıştığını bilmek zorunda. 20 yıllık BT danışmanlığı deneyimimle söyleyebilirim ki bir sonraki büyük veri ihlali, kontrolsüz bir Copilot Studio botundan gelecek.
Şirketinizde AI ajan envanteri çıkarmak, Agent 365 lisans uygunluğu değerlendirmek veya hibrit (Business Premium + manuel kontroller) bir mimari kurmak istiyorsanız iletişim formundan ulaşın. İlk değerlendirme görüşmemiz ücretsizdir.