Chi tiene l'elenco dei tuoi agenti: Microsoft, ServiceNow, Google e Dataiku a confronto
Agent 365, AI Control Tower, Agent Registry di Google e Dataiku Agent Management a confronto: cosa inventariano, quali controlli offrono, stato e prezzo.
Un'azienda che usa agenti da più fonti ha un problema prima ancora di governarli: non sa quanti sono. Dataiku, presentando il suo prodotto, cita una ricerca IBM secondo cui meno di un'organizzazione su cinque mantiene un inventario completo e aggiornato dei propri sistemi di IA. È un dato riferito da un venditore, ma descrive bene il punto di partenza: prima l'elenco, poi i permessi, poi le regole.
Oggi mettiamo a confronto quattro piattaforme che offrono quell'elenco e qualcosa sopra di esso: Microsoft Agent 365, ServiceNow AI Control Tower, il gruppo Agent Registry, Agent Identity e Agent Gateway di Google, e Dataiku Agent Management.
Quattro funzioni che i prodotti mescolano in modo diverso
Governare un agente richiede funzioni distinte, e ogni piattaforma ne copre un sottoinsieme.
- Inventario: sapere quali agenti esistono, chi li possiede e dove girano.
- Identità: dare a ogni agente credenziali proprie, invece di farlo agire con quelle di una persona.
- Controllo del traffico: applicare regole alle chiamate che un agente fa verso strumenti, server MCP e altri agenti.
- Rischio e misura: valutare i rischi, tracciare costi e prestazioni, registrare i test.
Sull'ultima funzione, il pezzo su come si controlla un sistema che fallisce persuadendo spiega perché un agente che sbaglia non tace: racconta, e l'osservabilità è ancora tarata sul silenzio.
Il confronto
| Agent 365 (Microsoft) | AI Control Tower (ServiceNow) | Agent Registry, Identity, Gateway (Google) | Agent Management (Dataiku) | |
|---|---|---|---|---|
| Cosa inventaria | Registro unico nell'interfaccia di amministrazione di Microsoft 365: agenti Microsoft, di partner, pubblicati dall'organizzazione, condivisi dai creatori | Risorse di IA dentro e fuori ServiceNow, con stato gestito o non gestito | Server MCP, strumenti, agenti e skill (in anteprima) del proprio ecosistema Google | Agenti su più piattaforme, con struttura, strumenti e modelli |
| Fuori dal proprio cloud | Sincronizzazione del registro con AWS Bedrock e Google Cloud, in anteprima pubblica al lancio | 30 integrazioni con AWS, Google Cloud, Azure, SAP, Oracle, Workday; connettori Databricks, Snowflake, Hugging Face | La pagina del gateway cita solo runtime Google | Bedrock, Databricks, Vertex, Copilot Studio, Foundry, Agentforce, Snowflake Cortex, OpenTelemetry |
| Controlli | Accesso e rischio tramite Entra, Purview, Defender; blocco o eliminazione degli agenti senza proprietario | Valutazione del rischio, cinque nuovi schemi allineati a NIST e AI Act, controllo delle identità e degli accessi | Identità crittografica per agente, gateway con criteri sul traffico e mTLS | Registro di certificazione, rischi e test ripetuti a intervalli per gli agenti ad alto rischio |
| Stato dichiarato | Disponibilità generale dal 1 maggio 2026 | Funzioni della release di giugno indicate come disponibili in generale | Non indicato nelle pagine consultate | Annunciato il 24 settembre, disponibilità generale a ottobre 2026 |
| Prezzo dichiarato | 15 dollari per utente al mese, o incluso in Microsoft 365 E7 | Non indicato | Non indicato, rimando alle pagine dei prezzi | Per istanza all'anno, più monitoraggio a consumo per agente; importi non indicati |
Le quattro schede
Microsoft Agent 365
Agent 365 organizza il lavoro in tre verbi: osservare, governare, proteggere. Il centro è il registro degli agenti nell'interfaccia di amministrazione, che divide gli agenti in quattro tipi e mostra tre contatori: agenti totali, agenti senza proprietario e agenti non gestiti, cioè creati fuori da Agent 365. Per vedere i segnali di rischio serve una licenza E7 o Agent 365. Gli agenti senza proprietario si possono bloccare o eliminare.
Il prodotto è disponibile in generale dal 1 maggio 2026 a 15 dollari per utente al mese, oppure dentro Microsoft 365 E7. La documentazione avverte che funziona meglio con E5 come prerequisito e che almeno un utente deve avere una licenza qualificante. La sincronizzazione del registro con AWS Bedrock e Google Cloud era in anteprima pubblica al lancio, con la gestione del ciclo di vita di base annunciata come prossima: non ho verificato se sia uscita dall'anteprima.
ServiceNow AI Control Tower
AI Control Tower si descrive con cinque verbi: scoprire, osservare, governare, proteggere, misurare. Il comunicato di maggio parla di 30 nuove integrazioni aziendali e di cinque schemi di rischio allineati a NIST e AI Act. La release di giugno, indicata come tutta disponibile in generale, aggiunge regole automatiche per portare le risorse nello stato gestito (fino a 10 regole, 5 attive insieme), connettori per Databricks, Snowflake e Hugging Face, e pacchetti di conformità per California, Colorado e AI Act europeo. Il contenuto per ISO 42001 è ancora in revisione legale.
Solo le risorse designate come gestite ricevono i flussi di governo. Con Microsoft c'è un'integrazione con Agent 365, in anteprima a maggio, e dalla release di giugno gli agenti ServiceNow gestiti si possono pubblicare nella directory di Agent 365. Il prezzo non compare nelle fonti che ho letto.
Agent Registry, Agent Identity e Agent Gateway di Google
Google spezza il problema in tre pezzi che lavorano insieme. Agent Registry cataloga server MCP, strumenti, agenti e, in anteprima, skill autonome, con registrazione automatica dai runtime supportati o manuale. Agent Identity dà a ogni agente un'identità crittografica basata sullo standard SPIFFE: a differenza degli account di servizio non è condivisa di default, non si può impersonare e non permette chiavi di lunga durata. Funziona con Agent Runtime, Gemini Enterprise e Cloud Run.
Agent Gateway è il punto di ingresso e uscita del traffico degli agenti: gestisce connessioni mTLS, traduce protocolli come MCP, REST e gRPC e applica controlli di criterio. Ogni istanza governa fino a 5.000 risorse registrate. Governa gli agenti su Agent Runtime, in ingresso e in uscita, e su Gemini Enterprise, solo in uscita. Le pagine non indicano se i componenti siano in disponibilità generale o in anteprima, salvo le skill, e non riportano prezzi.
Dataiku Agent Management
Dataiku ha annunciato il prodotto il 24 settembre, con disponibilità generale a ottobre. Si presenta come strato indipendente dalla piattaforma: costruisce un inventario da AWS Bedrock, Databricks Agents, Google Vertex, Microsoft Copilot Studio, Azure Foundry, Salesforce Agentforce, Snowflake Cortex e Dataiku stesso, con supporto OpenTelemetry per gli ambienti su misura. Monitora prestazioni di business e tecniche e, per gli agenti ad alto rischio, tiene un registro con stato di certificazione, rischi indicati e test che si rieseguono a intervalli.
Il prezzo è per istanza all'anno, con il monitoraggio conteggiato per agente. Gli importi non compaiono.
Quale scegliere, per contesto
- Tenant Microsoft con agenti in Copilot, Teams e Copilot Studio: Agent 365, l'unico dei quattro con disponibilità generale e prezzo pubblico. Conta la licenza: serve E5 come base e E7 o Agent 365 per i segnali di rischio.
- Azienda che già gestisce processi IT e rischio con ServiceNow: AI Control Tower, che porta gli agenti nello stesso flusso e ha pacchetti di conformità già pronti. Chiedi il prezzo: le fonti non lo indicano.
- Agenti che girano sul runtime Google: registro, identità e gateway nativi di Google. Le pagine non citano runtime di terzi, quindi non contare su questa via per agenti che vivono altrove.
- Agenti sparsi su più piattaforme senza un'infrastruttura di riferimento: Dataiku dichiara l'approccio più indipendente dalla piattaforma, ma è disponibile in generale solo da ottobre. Aspetta i prezzi e un primo test indipendente prima di contarci.
Le piattaforme si possono anche combinare. ServiceNow si integra con Agent 365, e Dataiku dichiara di leggere Copilot Studio e Foundry. Chi ha già un registro dovrebbe chiedersi quale sia la fonte di verità, prima di aggiungerne un secondo. Sul fronte normativo, un altro pezzo di questo blog spiega perché l'AI Act copre gli agenti senza nominarli.
Fonti
Fonti primarie, consultate il 25 settembre 2026:








