Microsoft Foundry 为企业 AI 代理部署带来治理和安全性
核心要点
- Azure AI Foundry 将身份管理、策略执行和车队范围的监督直接嵌入到大型组织的多代理工作流程中。
- 2026 年 6 月 3 日,微软宣布了 Foundry 的一系列新功能,Foundry 是其用于大规模开发、部署和管理 AI 代理的企业平台。
- 现在,在 Foundry 上创建的每个代理都可以

Azure AI Foundry 将身份管理、策略执行和车队范围的监督直接嵌入到大型组织的多代理工作流程中。
在演示中运行 AI 代理非常简单。在受监管的企业环境中运行一个完全不同的问题,其中它处理敏感数据,自主运行数小时,并且需要通过安全审核。微软认为 Azure AI Foundry 就是答案。
2026 年 6 月 3 日,微软宣布了 Foundry 的一系列新功能,Foundry 是其用于大规模开发、部署和管理 AI 代理的企业平台。
Gloria 准确了解巴菲特、索罗斯和潘兴广场正在购买什么——然后在 Gloria Finance 中反映明智的资金。跟随伟人 →
微软实际发货了什么
主要新增内容包括直接向 Microsoft 365 Copilot 和 Teams 发布代理的普遍可用性。这意味着组织现在可以将代理推送到员工已经使用的工具中,而无需将自定义部署管道捆绑在一起。
公开预览版中还包括 Autopilot 代理和代理到代理(A2A)功能。 A2A 允许各个代理在更大的工作流程中相互协调,这一点很重要,因为真正的企业流程很少适合单个任务。
现在,在 Foundry 上创建的每个代理都可以通过 Microsoft Entra ID(Microsoft 的身份和访问管理平台)获得自己的身份。 Microsoft Agent 365 中的自动注册遵循该认证步骤,为 IT 和合规团队提供了一个集中位置来查看整个组织中运行的每个代理。
发布代理并不是通过单击即可完成的。 Foundry 通过受管理的管道路由该流程,该管道需要身份验证、管理员批准和组织可见性检查,然后代理才能在 Microsoft 365 Copilot 中可用。
到 2026 年底的路线图
模型部署策略计划于 2026 年 8 月全面发布。这些策略根据预先批准的标准限制可以部署哪些模型,随着基础模型选项的增加,为企业提供了他们一直要求的合规杠杆。
新的 Foundry 控制平面也在路线图上,旨在为所有部署的代理提供整个车队的监督。
到 2026 年 9 月,长期运行的托管代理将在预览版中获得弹性功能。这里的具体细节很重要:持久的身份和基于租赁的恢复意味着,如果在任务中出现问题,经过数小时流程工作的代理不会消失。
该平台还支持通过托管代理的持久文件系统进行每会话隔离。每个代理会话都有自己的沙盒环境。与规模为零的经济相结合,代理在空闲时不消耗资源,对于运行不稳定工作负载的组织来说,成本和风险状况都得到了改善。
微软还为长期运行的代理添加了托管访问工具箱和持久状态存储,这两个功能可以解决实际问题:跨长时间运行的代理需要将上下文存储在可靠的地方,并且该存储需要安全且可审核。
为什么治理优先的方法很重要
从创建代理的那一刻起,Foundry 的架构就将安全性、可审核性和策略执行纳入工作流程中。对于金融、医疗保健和法律服务等受到严格监管的行业来说,这并不是一件好事。这是部署的先决条件。
Azure 策略实施和内容安全过滤器完善了合规性工具包,使管理员能够控制代理可以执行哪些操作、可以处理哪些内容以及哪些操作需要人工审核。
