Vai al contenuto

Chi tiene l'elenco dei tuoi agenti: Microsoft, ServiceNow, Google e Dataiku a confronto

Agent 365, AI Control Tower, Agent Registry di Google e Dataiku Agent Management a confronto: cosa inventariano, quali controlli offrono, stato e prezzo.

Un'azienda che usa agenti da più fonti ha un problema prima ancora di governarli: non sa quanti sono. Dataiku, presentando il suo prodotto, cita una ricerca IBM secondo cui meno di un'organizzazione su cinque mantiene un inventario completo e aggiornato dei propri sistemi di IA. È un dato riferito da un venditore, ma descrive bene il punto di partenza: prima l'elenco, poi i permessi, poi le regole.

Oggi mettiamo a confronto quattro piattaforme che offrono quell'elenco e qualcosa sopra di esso: Microsoft Agent 365, ServiceNow AI Control Tower, il gruppo Agent Registry, Agent Identity e Agent Gateway di Google, e Dataiku Agent Management.

Quattro funzioni che i prodotti mescolano in modo diverso

Governare un agente richiede funzioni distinte, e ogni piattaforma ne copre un sottoinsieme.

  • Inventario: sapere quali agenti esistono, chi li possiede e dove girano.
  • Identità: dare a ogni agente credenziali proprie, invece di farlo agire con quelle di una persona.
  • Controllo del traffico: applicare regole alle chiamate che un agente fa verso strumenti, server MCP e altri agenti.
  • Rischio e misura: valutare i rischi, tracciare costi e prestazioni, registrare i test.

Sull'ultima funzione, il pezzo su come si controlla un sistema che fallisce persuadendo spiega perché un agente che sbaglia non tace: racconta, e l'osservabilità è ancora tarata sul silenzio.

Il confronto

Agent 365 (Microsoft)AI Control Tower (ServiceNow)Agent Registry, Identity, Gateway (Google)Agent Management (Dataiku)
Cosa inventariaRegistro unico nell'interfaccia di amministrazione di Microsoft 365: agenti Microsoft, di partner, pubblicati dall'organizzazione, condivisi dai creatoriRisorse di IA dentro e fuori ServiceNow, con stato gestito o non gestitoServer MCP, strumenti, agenti e skill (in anteprima) del proprio ecosistema GoogleAgenti su più piattaforme, con struttura, strumenti e modelli
Fuori dal proprio cloudSincronizzazione del registro con AWS Bedrock e Google Cloud, in anteprima pubblica al lancio30 integrazioni con AWS, Google Cloud, Azure, SAP, Oracle, Workday; connettori Databricks, Snowflake, Hugging FaceLa pagina del gateway cita solo runtime GoogleBedrock, Databricks, Vertex, Copilot Studio, Foundry, Agentforce, Snowflake Cortex, OpenTelemetry
ControlliAccesso e rischio tramite Entra, Purview, Defender; blocco o eliminazione degli agenti senza proprietarioValutazione del rischio, cinque nuovi schemi allineati a NIST e AI Act, controllo delle identità e degli accessiIdentità crittografica per agente, gateway con criteri sul traffico e mTLSRegistro di certificazione, rischi e test ripetuti a intervalli per gli agenti ad alto rischio
Stato dichiaratoDisponibilità generale dal 1 maggio 2026Funzioni della release di giugno indicate come disponibili in generaleNon indicato nelle pagine consultateAnnunciato il 24 settembre, disponibilità generale a ottobre 2026
Prezzo dichiarato15 dollari per utente al mese, o incluso in Microsoft 365 E7Non indicatoNon indicato, rimando alle pagine dei prezziPer istanza all'anno, più monitoraggio a consumo per agente; importi non indicati

Le quattro schede

Microsoft Agent 365

Agent 365 organizza il lavoro in tre verbi: osservare, governare, proteggere. Il centro è il registro degli agenti nell'interfaccia di amministrazione, che divide gli agenti in quattro tipi e mostra tre contatori: agenti totali, agenti senza proprietario e agenti non gestiti, cioè creati fuori da Agent 365. Per vedere i segnali di rischio serve una licenza E7 o Agent 365. Gli agenti senza proprietario si possono bloccare o eliminare.

Il prodotto è disponibile in generale dal 1 maggio 2026 a 15 dollari per utente al mese, oppure dentro Microsoft 365 E7. La documentazione avverte che funziona meglio con E5 come prerequisito e che almeno un utente deve avere una licenza qualificante. La sincronizzazione del registro con AWS Bedrock e Google Cloud era in anteprima pubblica al lancio, con la gestione del ciclo di vita di base annunciata come prossima: non ho verificato se sia uscita dall'anteprima.

ServiceNow AI Control Tower

AI Control Tower si descrive con cinque verbi: scoprire, osservare, governare, proteggere, misurare. Il comunicato di maggio parla di 30 nuove integrazioni aziendali e di cinque schemi di rischio allineati a NIST e AI Act. La release di giugno, indicata come tutta disponibile in generale, aggiunge regole automatiche per portare le risorse nello stato gestito (fino a 10 regole, 5 attive insieme), connettori per Databricks, Snowflake e Hugging Face, e pacchetti di conformità per California, Colorado e AI Act europeo. Il contenuto per ISO 42001 è ancora in revisione legale.

Solo le risorse designate come gestite ricevono i flussi di governo. Con Microsoft c'è un'integrazione con Agent 365, in anteprima a maggio, e dalla release di giugno gli agenti ServiceNow gestiti si possono pubblicare nella directory di Agent 365. Il prezzo non compare nelle fonti che ho letto.

Agent Registry, Agent Identity e Agent Gateway di Google

Google spezza il problema in tre pezzi che lavorano insieme. Agent Registry cataloga server MCP, strumenti, agenti e, in anteprima, skill autonome, con registrazione automatica dai runtime supportati o manuale. Agent Identity dà a ogni agente un'identità crittografica basata sullo standard SPIFFE: a differenza degli account di servizio non è condivisa di default, non si può impersonare e non permette chiavi di lunga durata. Funziona con Agent Runtime, Gemini Enterprise e Cloud Run.

Agent Gateway è il punto di ingresso e uscita del traffico degli agenti: gestisce connessioni mTLS, traduce protocolli come MCP, REST e gRPC e applica controlli di criterio. Ogni istanza governa fino a 5.000 risorse registrate. Governa gli agenti su Agent Runtime, in ingresso e in uscita, e su Gemini Enterprise, solo in uscita. Le pagine non indicano se i componenti siano in disponibilità generale o in anteprima, salvo le skill, e non riportano prezzi.

Dataiku Agent Management

Dataiku ha annunciato il prodotto il 24 settembre, con disponibilità generale a ottobre. Si presenta come strato indipendente dalla piattaforma: costruisce un inventario da AWS Bedrock, Databricks Agents, Google Vertex, Microsoft Copilot Studio, Azure Foundry, Salesforce Agentforce, Snowflake Cortex e Dataiku stesso, con supporto OpenTelemetry per gli ambienti su misura. Monitora prestazioni di business e tecniche e, per gli agenti ad alto rischio, tiene un registro con stato di certificazione, rischi indicati e test che si rieseguono a intervalli.

Il prezzo è per istanza all'anno, con il monitoraggio conteggiato per agente. Gli importi non compaiono.

Quale scegliere, per contesto

  • Tenant Microsoft con agenti in Copilot, Teams e Copilot Studio: Agent 365, l'unico dei quattro con disponibilità generale e prezzo pubblico. Conta la licenza: serve E5 come base e E7 o Agent 365 per i segnali di rischio.
  • Azienda che già gestisce processi IT e rischio con ServiceNow: AI Control Tower, che porta gli agenti nello stesso flusso e ha pacchetti di conformità già pronti. Chiedi il prezzo: le fonti non lo indicano.
  • Agenti che girano sul runtime Google: registro, identità e gateway nativi di Google. Le pagine non citano runtime di terzi, quindi non contare su questa via per agenti che vivono altrove.
  • Agenti sparsi su più piattaforme senza un'infrastruttura di riferimento: Dataiku dichiara l'approccio più indipendente dalla piattaforma, ma è disponibile in generale solo da ottobre. Aspetta i prezzi e un primo test indipendente prima di contarci.

Le piattaforme si possono anche combinare. ServiceNow si integra con Agent 365, e Dataiku dichiara di leggere Copilot Studio e Foundry. Chi ha già un registro dovrebbe chiedersi quale sia la fonte di verità, prima di aggiungerne un secondo. Sul fronte normativo, un altro pezzo di questo blog spiega perché l'AI Act copre gli agenti senza nominarli.

Fonti

Fonti primarie, consultate il 25 settembre 2026:

Microsoft Agent 365 overview
Discover how Microsoft Agent 365 empowers organizations with secure, scalable, and compliant AI agents to enhance productivity and drive measurable outcomes.
Agent Registry in Microsoft 365 admin center - Microsoft 365 admin
Learn how to use Agent Registry in the Microsoft 365 admin center to manage, govern, and audit agents across your organization.
Microsoft Agent 365, now generally available, expands capabilities and integrations | Microsoft Security Blog
​We’re announcing the general availability of Agent 365, plus previews of new capabilities to discover and manage shadow AI agents. Learn more.
ServiceNow expands AI Control Tower to discover, observe, govern, secure, and measure AI deployed across any system in the enterprise
AI-native experiences, voice, and intelligent approvals show customers where AI drives the most value and embeds directly into the flow of work Knowledge 2026 - Today, at ServiceNow’s annual customer and partner event, Knowledge 2026 , ServiceNow (NYSE: NOW), the AI control tower for business reinvention, expanded its AI Control Tower offering with new capabilities that give enterprises control over every AI system, agent, and workflow, regardless of where it runs. AI Control Tower , first intro
AI Control Tower: What’s new in the June 2026 release
What is AI Control Tower? AI Control Tower is the ServiceNow control plane for discovering, governing, securing, observing, and measuring AI across the enterprise. It gives AI Stewards, risk and compliance teams, and AI asset owners a single place to maintain visibility and oversight as AI deploy…
Agent Registry | Gemini Enterprise Agent Platform | Google Cloud Documentation
Discover and govern agents and tools using Agent Registry.
Agent Identity overview | Gemini Enterprise Agent Platform | Google Cloud Documentation
Overview of Agent Identity for Agent Runtime.
Agent Gateway overview | Gemini Enterprise Agent Platform | Google Cloud Documentation
Secure and govern AI agent connectivity with Agent Gateway. Centralize access policies, mTLS, and Model Context Protocol (MCP) security for agent-to-agent and agent-to-tool interactions across diverse runtimes.
Dataiku Launches Agent Management for enterprise AI agents
Dataiku’s new Agent Management finds every AI agent across AWS, Databricks, Google, Microsoft, Salesforce, Snowflake and more, measures business value, and flags the highest-risk agents. Generally available October 2026.
Condividi