A Microsoft oferece o Microsoft Foundry Control Plane como uma camada para o gerenciamento, a operação e a governança de aplicativos e agentes de inteligência artificial em ambientes empresariais. A plataforma é voltada a desenvolvedores e engenheiros de IA, permitindo monitorar a operação dos agentes, aplicar controles de segurança e políticas, avaliar o desempenho e gerenciar frotas desde a fase de desenvolvimento até a produção.
A plataforma foi projetada para sistemas agênticos que executam operações de inferência, chamam ferramentas e tomam medidas com base em dados. Ela pode rastrear a operação do agente de ponta a ponta, incluindo entradas, etapas de inferência, chamadas de ferramentas, saídas, latência e custo. Também oferece suporte a avaliações antes da produção e à avaliação contínua do tráfego no ambiente de produção, para medir a adesão à tarefa, a precisão das chamadas de ferramentas, a segurança e a qualidade.
Monitoramento contínuo e controles em tempo de execução
O Foundry Control Plane permite definir limites para avaliações e emitir alertas quando surgem regressões, ajudando as equipes a passar de testes intermitentes para uma supervisão contínua à medida que o número de agentes cresce. A plataforma oferece ferramentas de avaliação personalizadas para sistemas agênticos, incluindo adesão à tarefa, precisão das chamadas de ferramentas, compreensão da intenção, fundamentação em fontes e exposição a dados confidenciais.
No nível de execução, é possível configurar pontos de intervenção nas entradas do usuário, nas chamadas de ferramentas, nas respostas dessas ferramentas e nas saídas. Esses controles têm como objetivo detectar ou bloquear informações de identificação pessoal, injeção indireta de instruções, desvio do agente em relação à tarefa, ações proibidas e riscos de conteúdo. Eles também lidam com solicitações de injeção direta e indireta, incluindo tentativas de manipulação por meio de contextos múltiplos, antes que o agente execute a ação.
Rastreamento, segurança e identidade
A plataforma baseia-se nos padrões do OpenTelemetry para rastrear as operações dos agentes, da inferência às chamadas de ferramentas, com possibilidade de integração ao Azure Monitor e ao Application Insights para diagnosticar desvios, falhas e gargalos de desempenho. Ela também inclui o AI Red Teaming Agent para simular ataques adversários e examinar os agentes em busca de vulnerabilidades antes da implantação, agregando os pontos fracos e emitindo relatórios sobre a prontidão.
O Microsoft Entra Agent ID atribui a cada agente uma identidade persistente desde a fase de desenvolvimento, permitindo aplicar controles de acesso baseados em políticas, permissões condicionais e gerenciamento do ciclo de vida. As tentativas de quebra de proteção e os sinais de ameaça podem ser exibidos no Microsoft Defender para investigação e resposta, enquanto as políticas de segurança de dados e conformidade do Microsoft Purview se estendem às interações de IA, incluindo políticas de prevenção contra perda de dados, auditoria e retenção de prompts e respostas.
Gerenciamento da frota e integração com sistemas externos
A plataforma oferece uma interface unificada para exibir alertas relacionados à segurança, às políticas, aos custos e ao desempenho, acompanhando as operações dos agentes, as taxas de sucesso e os gastos em tempo real. As equipes podem gerenciar agentes, modelos e ferramentas em todos os projetos, monitorar o estado de conformidade e os comportamentos que foram bloqueados, além das tendências de uso semana a semana.
O Foundry Control Plane não se limita aos agentes desenvolvidos no Microsoft Foundry; ele também oferece suporte a agentes de sistemas próprios da Microsoft e de sistemas externos. É possível registrar agentes que operam fora do Foundry por meio do gateway de IA, que utiliza o Azure API Management para fornecer roteamento seguro, aplicar políticas e coletar dados de telemetria. Os agentes externos também podem enviar rastros compatíveis com o OpenTelemetry, permitindo uma visão unificada em diferentes ambientes de nuvem e plataformas.
Preços e diferenças em relação ao Agent 365
O preço do Foundry Control Plane baseia-se no uso e está relacionado aos serviços de monitoramento, aos controles de segurança e aos serviços do Microsoft Security. As avaliações de IA são cobradas de acordo com os tokens de entrada e saída, enquanto o monitoramento e o rastreamento são cobrados como registros do Azure, e os controles de segurança são cobrados por registro de texto ou imagem.
A Microsoft explica que o Foundry Control Plane é voltado a desenvolvedores e engenheiros de IA, com foco em rastreamento detalhado, avaliação, controles operacionais e gerenciamento de frotas. Já o Agent 365 é voltado a administradores de TI e segurança, concentrando-se no registro, no controle de acesso, no gerenciamento de identidades e nas políticas em nível empresarial. Os dois produtos baseiam-se nos recursos de segurança do Microsoft Entra, do Microsoft Defender e do Microsoft Purview.