Serie: Gli agenti di Microsoft 365 — Articolo #7
C’è una conversazione che si ripete ogni volta che si parla di AI con un IT manager.
“Tutto bello, ma chi pensa alla governance? Chi gestisce la sicurezza? Chi tiene sotto controllo cosa stanno facendo tutti questi agenti nel tenant?”
È la domanda giusta. Ed è esattamente quella a cui risponde Microsoft 365 Admin Agent — un agente pensato non per gli utenti finali, ma per chi amministra la piattaforma: i responsabili IT, i system administrator, i global admin.
La premessa è semplice: gestire un tenant Microsoft 365 in un’organizzazione di medie o grandi dimensioni è diventato un lavoro complesso. Non perché le tecnologie siano difficili in astratto, ma perché la quantità di servizi, impostazioni, policy, log, aggiornamenti, licenze e configurazioni da monitorare simultaneamente è cresciuta in modo esponenziale. E ora, con l’arrivo degli agenti AI, quella complessità ha fatto un altro salto.
Microsoft 365 Admin Agent è la risposta a questa complessità: un’interfaccia in linguaggio naturale che porta l’intelligenza AI direttamente nell’Admin Center, permettendo agli amministratori di fare il loro lavoro in modo più rapido, più preciso e con meno sforzo di navigazione.
Cos’è e dove vive
Microsoft 365 Admin Agent è accessibile in due modi.
Il primo è direttamente nell’M365 Admin Center: un’interfaccia Copilot integrata nella console di amministrazione che risponde a domande sul tenant in tempo reale, suggerisce azioni, e genera report contestualizzati basati sui dati reali dell’organizzazione.
Il secondo è come agente in Copilot Chat: visibile nella sezione Agenti di Microsoft 365 Copilot, consente all’amministratore di interrogare il tenant e ricevere guidance senza dover aprire il portale di amministrazione. Utile quando si è in riunione, in mobilità, o si sta lavorando su altro e si vuole una risposta rapida.
Requisiti di licenza: per l’esperienza integrata nell’Admin Center, è sufficiente che il tenant abbia almeno una licenza Microsoft 365 Copilot attiva — non necessariamente assegnata all’account admin. Per usare l’agente in Copilot Chat, invece, l’account admin stesso deve avere una licenza Copilot assegnata.
Cosa fa: le capacità chiave
Risponde a domande sul tenant in linguaggio naturale
Invece di navigare tra sezioni diverse dell’Admin Center per trovare un’informazione, l’amministratore chiede direttamente:
“Quanti utenti hanno la licenza Copilot assegnata ma non l’hanno mai usata nell’ultimo mese?” “Ci sono problemi di servizio attivi in questo momento per Exchange?” “Quali impostazioni di sicurezza consiglieresti di rivedere nel nostro tenant?”
L’agente interroga i dati reali del tenant — non documentazione generica — e risponde con informazioni specifiche per la propria organizzazione.
Gestione utenti e licenze
Trovare un utente, verificare le sue licenze assegnate, identificare account inattivi, individuare utenti senza MFA abilitato: tutte operazioni che normalmente richiedono di navigare tra Active Users, licenze, report di sicurezza. Con Admin Agent si fa con una domanda.
“Mostrami tutti gli utenti creati negli ultimi 30 giorni che non hanno ancora effettuato il primo accesso.” “Quali utenti hanno licenze assegnate ma risultano inattivi da più di 60 giorni?”
Monitoraggio della service health
L’agente aggrega gli aggiornamenti di servizio, gli incident attivi e i messaggi del Message Center e li presenta in formato leggibile. Invece di scorrere decine di notifiche, l’admin chiede:
“Riassumimi le novità delle ultime due settimane per Outlook e Teams.” “Ci sono aggiornamenti imminenti che impattano SharePoint Online?”
Il risultato è un briefing strutturato, citato, pronto da usare per comunicazioni interne o come base per un report di change management.
Generazione di script PowerShell
Una delle funzionalità più apprezzate da chi lavora con la riga di comando: Admin Agent genera script PowerShell per task amministrativi a partire da una descrizione in linguaggio naturale.
“Scrivi uno script PowerShell per esportare la lista di tutti gli utenti con licenza Copilot e la data del loro ultimo accesso.”
Non serve conoscere la sintassi esatta dei cmdlet M365 — l’agente la conosce per te. Il codice generato è già contestualizzato e pronto da testare.
Identificazione di rischi e raccomandazioni proattive
Admin Agent analizza la configurazione del tenant e segnala proattivamente situazioni che meritano attenzione: impostazioni di sicurezza non ottimali, utenti senza MFA, configurazioni di sharing troppo permissive, licenze non utilizzate. Non aspetta che l’admin faccia una domanda — suggerisce dove guardare.
Il punto che molti si perdono: non agisce da solo
C’è un aspetto fondamentale di Admin Agent che vale la pena mettere in primo piano, perché spesso viene frainteso — e fraintenderlo può creare aspettative sbagliate o, peggio, preoccupazioni infondate.
Admin Agent non esegue modifiche autonomamente.
Risponde, suggerisce, guida, genera script, mostra opzioni. Ma qualsiasi cambiamento alla configurazione del tenant — abilitare una policy, modificare le impostazioni di un servizio, assegnare o rimuovere licenze — richiede l’azione esplicita e consapevole dell’amministratore.
Questa non è una limitazione: è una scelta progettuale precisa. In un ambiente enterprise, nessuna modifica alla configurazione del tenant dovrebbe avvenire senza che un essere umano con i permessi appropriati l’abbia voluta e approvata consapevolmente. Admin Agent rispetta questo principio. Ogni suggerimento è un suggerimento, non un’azione automatica.
Detto questo, questa caratteristica è anche un’indicazione della direzione futura. Con Agent 365 — il piano di controllo per gli agenti enterprise disponibile da maggio 2026 — le capacità di azione degli agenti nel dominio amministrativo si espanderanno, sempre con governance e audit completi su ogni azione eseguita.
Il Copilot Control System: il pannello di comando degli agenti
Admin Agent non è solo uno strumento per gestire utenti e licenze. È anche il punto di accesso privilegiato per governare l’intero ecosistema di agenti nel tenant.
Il Copilot Control System — la sezione dell’M365 Admin Center dedicata alla governance di Copilot e degli agenti — è accessibile tramite Admin Agent e permette all’amministratore di:
Vedere tutti gli agenti disponibili nel tenant — Microsoft, terze parti, personalizzati — con il loro stato, le loro permissions, i dati a cui accedono, e i gruppi di utenti a cui sono distribuiti.
Distribuire o bloccare agenti per l’intera organizzazione o per gruppi specifici. Approvare agenti sviluppati internamente prima che diventino disponibili agli utenti. Monitorare l’utilizzo degli agenti — quante query, quali utenti, quali dati vengono acceduti.
Configurare le policy di governance AI: chi può creare agenti, chi può installarli, quali modelli AI sono abilitati nel tenant.
Con l’arrivo di Agent 365 a maggio 2026, questo pannello si evolverà in un vero e proprio sistema di identity management per gli agenti — con la stessa logica con cui oggi si gestisce l’identità degli utenti attraverso Entra ID.
La nuova pagina di overview Copilot nell’Admin Center
Da gennaio 2026, l’M365 Admin Center ha una nuova pagina di overview Copilot che merita di essere conosciuta — non solo per chi usa Admin Agent, ma per chiunque debba gestire l’adozione di Copilot in un’organizzazione.
La pagina centralizza in un’unica vista:
Stato e configurazione: un quadro rapido di come è configurato Copilot nel tenant — quali funzionalità sono abilitate, quali richiedono attenzione, quali impostazioni di sicurezza sono ottimali e quali no.
Metriche di utilizzo: quanti utenti usano Copilot, con quale frequenza, su quali app, con quale tipo di interazione. Non numeri astratti — classificazioni per livello di adozione (power user, habitual, novice, non-utenti) che permettono di orientare le iniziative di enablement in modo mirato.
Azioni raccomandate: suggerimenti contestuali prioritizzati su cosa fare per migliorare la sicurezza, l’adozione e la governance. Non una lista generica — azioni specifiche per il proprio ambiente.
Pagina di readiness: una struttura guidata che organizza le configurazioni raccomandate in tre categorie — deployment essentials, user experience, data security — con tracciamento del progresso. Ideale per chi sta pianificando il rollout di Copilot in un’organizzazione.
Come si usa in pratica: tre scenari tipici
Scenario 1 — Il Monday morning briefing dell’IT manager
Ogni settimana, prima del daily standup, l’IT manager chiede ad Admin Agent: “Riassumimi i cambiamenti di servizio degli ultimi 7 giorni e segnalami qualsiasi incident aperto o in risoluzione.”
In due minuti ha il briefing completo, già formattato per essere condiviso con il team o usato come base per un report di change management in Word.
Scenario 2 — Troubleshooting rapido
Un utente segnala che non riesce ad accedere a un’app. Invece di navigare tra Azure AD, Exchange, Teams Admin Center, l’admin chiede: “L’utente mario.rossi@azienda.it ha problemi di accesso. Cosa vedi nel suo account?”
Admin Agent aggrega le informazioni disponibili — stato dell’account, licenze, policy applicate, eventuali blocchi — e produce un quadro iniziale su cui lavorare.
Scenario 3 — Governance degli agenti post-deploy
Dopo aver distribuito tre nuovi agenti Microsoft al team commerciale, il CIO chiede: “Come stanno usando gli agenti Copilot i commerciali? Ci sono accessi anomali o comportamenti che dovremmo verificare?”
Admin Agent accede ai dati di utilizzo del Copilot Control System e produce un report contestualizzato — quali agenti vengono usati, da chi, con quale frequenza, quali dati vengono acceduti.
Per chi è davvero utile
Admin Agent ha un impatto sproporzionato in alcune situazioni specifiche.
Organizzazioni con IT snello: dove una o due persone gestiscono un tenant da centinaia o migliaia di utenti. La capacità di fare domande in linguaggio naturale invece di navigare tra decine di portali riduce significativamente il tempo dedicato alle task operative.
Partner Microsoft e consulenti: che gestiscono tenant di clienti diversi in parallelo. La capacità di interrogare rapidamente lo stato di un tenant, identificare configurazioni mancanti e produrre report per il cliente è un acceleratore di produttività reale.
CIO e responsabili IT che vogliono visibilità senza operatività: Admin Agent in Copilot Chat permette a un dirigente IT di fare domande sul tenant senza dover aprire l’Admin Center e senza dover delegare ogni query a un tecnico.
Aziende che stanno scalando l’adozione di Copilot: la nuova pagina di readiness e le metriche di adozione sono strumenti preziosi per chi deve monitorare il progresso di un deployment e dimostrare ROI alla direzione.
La prospettiva che conta per chi fa business su Microsoft
C’è un segnale importante in Admin Agent che va oltre la funzionalità specifica.
Ogni volta che un’organizzazione aggiunge agenti AI al proprio tenant — Researcher, Analyst, Sales Agent, Cowork, agenti custom — la complessità da gestire aumenta. Più agenti, più permessi, più dati acceduti, più azioni potenzialmente automatizzate. Senza una governance adeguata, la velocità di adozione si trasforma in rischio.
Admin Agent — e più in generale il Copilot Control System e Agent 365 — è la risposta di Microsoft a questo rischio. Non è solo un tool per semplificare il lavoro dell’admin: è l’infrastruttura che permette alle organizzazioni di scalare l’AI in modo responsabile.
Per chi fa consulenza Microsoft, questo è il punto di conversazione con il CIO che chiede “ma chi controlla tutto questo?”. La risposta non è generica — è specifica, è già disponibile, e si chiama Copilot Control System.
Risorse ufficiali
🔗 Copilot per gli admin nell’M365 Admin Center — Microsoft Learn: https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-for-microsoft-365-admin 🔗 Guida admin per gli agenti Microsoft 365: https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-admin-guide 🔗 Gestione degli agenti nell’Admin Center: https://learn.microsoft.com/en-us/microsoft-365/admin/manage/manage-copilot-agents-integrated-apps 🔗 Come Microsoft gestisce internamente Agent 365 e i Copilot controls: https://www.microsoft.com/insidetrack/blog/shaping-ai-management-at-microsoft-with-agent-365-and-copilot-controls/
Prossimo e ultimo articolo della serie: Governance e sicurezza degli agenti — Purview, Agent 365, Copilot Control System. L’articolo per CIO, CISO e IT Manager che devono rispondere alla domanda “ma è sicuro?” con qualcosa di più di un “fidatevi”.
Luca Borio — Consulente Microsoft AI & Azure, formatore, esploratore di tecnologie che cambiano il modo di lavorare.
Se sei un IT manager o un amministratore M365: qual è la task amministrativa che ti porta via più tempo ogni settimana? Scrivimela nei commenti — potrebbe essere il caso d’uso perfetto da testare con Admin Agent.
Tag suggeriti: #Microsoft365Admin #MicrosoftCopilot #AgentiAI #ITManagement #CopilotControlSystem #M365AdminCenter #Governance #AIgenerativa #Agent365 #ITAdmin

Rispondi