TI da Microsoft: escolha a plataforma de agentes mais simples que funcione. Revisão deve seguir o risco.
Guia Customer Zero mostra como a Microsoft direciona builders entre Agent Builder, Copilot Studio e Foundry, automatiza revisões por cor de risco e trata fricção do maker como métrica de segurança.
Ouça este artigo · 5 min
Narração completa do artigo, gerada por IA.

A linha mais útil no novo guia interno da Microsoft para construir agentes é um alerta contra seu próprio produto mais capaz. Os times não devem escolher o Foundry, diz ele, “simplesmente porque é a opção mais poderosa”.
O guia, publicado em 8 de outubro pela Microsoft Digital, a organização de TI da empresa, descreve como a Microsoft capacita seus próprios funcionários a construir agentes em três produtos: Agent Builder no Microsoft 365 Copilot, Copilot Studio e Microsoft Foundry. É uma prática interna, não um lançamento de produto, e parte dele depende de controles que a Microsoft já opera. Mas a lógica de decisão se transfere para qualquer empresa com mais de uma maneira de construir um agente.
Quatro perguntas antes de qualquer ferramenta
A Microsoft faz quatro perguntas aos builders antes de apontá-los para uma plataforma: qual resultado de negócio se pretende; quais dados são necessários, e se são pessoais, de time ou de toda a empresa; se o agente recupera informações, executa ações ou opera de forma autônoma; e quão amplamente ele será compartilhado.
Duas dessas quatro perguntas são sobre raio de impacto, não capacidade. O escopo dos dados e a amplitude de compartilhamento decidem quantos danos um erro pode causar. As camadas do guia decorrem das respostas.
| Camada | Quem constrói | O que faz | Quem é dono do risco | Suba quando |
|---|---|---|---|---|
| Agent Builder | Qualquer pessoa | Recuperação de fontes aprovadas do Microsoft 365 e da web | A plataforma | Dados fora do Microsoft 365, ações ou workflows são necessários |
| Copilot Studio | Desenvolvedores cidadãos e low-code | Tarefas, workflows e ações de conector | O administrador | Orquestração customizada, ajuste de modelo ou APIs proprietárias são necessários |
| Foundry | Desenvolvedores profissionais | Automação em muitos serviços e canais | A organização | Camada superior: a governança é projetada por solução |
O guia é franco ao dizer que as fronteiras se sobrepõem. O Copilot Studio pode lidar com comportamentos autônomos que também se enquadram no escopo do Foundry, então as camadas são um padrão, não uma regra. Ele também dá uma razão de custo para ficar no nível mais baixo: as ferramentas avançadas frequentemente pressupõem modelos mais capazes, e mais caros.
Revisão que escala com o risco
A parte que a maioria das empresas deveria estudar é como a Microsoft evita que a revisão se torne o gargalo. Agentes self-service no Copilot Studio são avaliados principalmente por automação contra configurações predefinidas. Agentes compartilhados em uma linha de negócio ou em toda a empresa passam por revisões completas de segurança, privacidade e outros especialistas.
A triagem tem nomes. Um Risk-O-Meter classifica as submissões como verde, amarelo ou vermelho, e então aprova, recusa ou encaminha para um revisor. Um Action-O-Meter aplica a mesma lógica a novos conectores e servidores MCP. Um Friction Meter acompanha o quanto o processo atrasa os builders, e a Microsoft o trata como uma métrica primária.
Os números que a Microsoft relata para si mesma: makers ativos cresceram de cerca de 2.000 para 20.000 por mês, cerca de 150.000 ambientes de desenvolvimento pessoal estão sob governança, e a fricção do maker, pela própria medida da Microsoft, caiu de aproximadamente 50% para 5%.
Três escolhas de design nessa maquinaria valem a pena copiar.
Compartilhar é um evento de risco. Um agente pessoal se torna um agente enterprise no dia em que é compartilhado com cinco mil pessoas, sem que uma linha dele mude. A Microsoft limita o compartilhamento por propósito e escopo e trata a expansão por meio de solicitações limitadas que o escritório do CISO pode aprovar com base em controles mensuráveis.
Ferramentas são revisadas como objetos próprios. O Action-O-Meter revisa conectores e servidores MCP, não apenas agentes. Para ações, a ferramenta é frequentemente a unidade certa de risco, porque muitos agentes vão reutilizá-la.
Fricção é medida ao lado do compliance. O guia diz claramente: restrição excessiva empurra a atividade para a shadow AI e corrói a visibilidade. Um dashboard de segurança que só conta bloqueios vai otimizar para bloquear. Makers ativos e tempo até produção também devem estar nele.
O que depende da configuração da Microsoft
A camada mais baixa funciona porque os agentes do Agent Builder ficam dentro dos limites do Microsoft 365, com controles de identidade, permissões, prevenção de perda de dados, rótulos de sensibilidade e proteções de compliance já em vigor. A TI da Microsoft passou anos nisso. Uma empresa com anos de compartilhamento excessivo no SharePoint herda isso também: nas palavras do guia, a prontidão dos dados impulsiona a qualidade dos agentes, e o mesmo vale para o risco dos agentes. A regra de ciclo de vida, um limite de 60 dias de inatividade que dispara alertas e limpeza automatizada, é fácil de copiar; a rotulagem por baixo não é.
O guia da Microsoft também acompanha a atualização do Copilot Studio deste mês, que trouxe apps, workflows e agentes para um único ambiente. Conforme a camada intermediária ganha capacidade, suas regras de revisão importam mais.
O que viaja sem a infraestrutura da Microsoft é a ordem das operações: fazer as quatro perguntas na entrada, encaminhar a revisão por cor de risco em vez de por ferramenta, tratar o compartilhamento como um gatilho para nova revisão, revisar conectores uma vez para cada agente que os utiliza, e medir a fricção junto com o controle.