Blog door: Gerjon Kunst, AI lead Interstellar Group
“Kan die AI dat niet gewoon voor ons doen?” Ik krijg die vraag de laatste maanden in bijna elk klantgesprek. En sinds kort heeft Microsoft er twee antwoorden op: Copilot Cowork en Microsoft Scout. Geen assistenten die meedenken of een conceptje opleveren, maar agenten die het werk écht uitvoeren.
Dat klinkt als twee smaken van hetzelfde. Dat is het niet. De één zet je morgen verantwoord aan. De ander is een traject met een DPIA, een Intune-policy en een tweede licentiesoort. En zoals zo vaak in ons vak landt die keuze uiteindelijk op jouw bord: als IT-manager mag jij bepalen wat het mag, wat het kost, en wie er belt als het misgaat.
In dit blog neem ik je mee langs de vier vragen waar je ’s ochtends een beslissing op baseert: wat is het, wat kan het, wanneer zet je wat in, en wat kost het je? Geen feature-lijstje, dat vind je op Microsoft Learn, maar de afwegingen die er in de praktijk toe doen.
Wat is het?
Het makkelijkst hou je de twee uit elkaar door niet naar de functies te kijken, maar naar waar ze draaien en hoe zelfstandig ze zijn.
Copilot Cowork is een cloud-agent binnen je Microsoft 365-omgeving. Je beschrijft een uitkomst, “stel een compleet klantvoorstel samen op basis van deze mails en dat SharePoint-document”en Cowork maakt een plan, voert het op de achtergrond uit en levert afgerond werk op: een Worddocument, een deck, een mailconcept. Het draait in de cloud, dus het werk loopt door ook als jouw laptop dicht is, en het vraagt netjes om goedkeuring voordat het iets gevoeligs doet.
Microsoft Scout is van een heel andere orde. Het is Microsofts eerste Autopilot: een agent die permanent op de achtergrond doorwerkt, binnen de identity en governancekaders van Microsoft 365, en in actie komt zonder dat je ‘m telkens een opdracht hoeft te geven. Scout is een desktop-app (Windows 11 of macOS) die niet alleen in je M365-data werkt, maar ook lokaal op je apparaat: bestanden, shell, browser en ontwikkeltools. Je bedient het via Teams en de desktop-app.
Voor jou is er nog een verschil dat zwaarder weegt dan welke functie dan ook: volwassenheid. Cowork is sinds 16 juni 2026 algemeen beschikbaar (GA) productie-waardig en wereldwijd uitgerold. Scout zit nog in experimentele preview via het Frontier-programma. Dat is geen kritiek, maar een planningsfeit dat bepaalt hoe ver je vandaag durft te gaan.
Even over het Frontier-programma
Frontier is het early-accessprogramma van Microsoft voor zakelijke klanten. Organisaties die zich aanmelden, het zit inbegrepen bij een aantal in aanmerking komende M365-abonnementen, krijgen experimentele functies eerder in handen dan bij algemene beschikbaarheid. Cowork zat er ongeveer drie maanden in vóór de GA; Scout zit er nú nog in. Behandel het niet als een productielabel: functies kunnen nog veranderen, en je zet ze bewust en gecontroleerd in.
Wat kan het, en waar loop je tegenaan?
Cowork is sterk in werk dat meerdere stappen en applicaties beslaat. Omdat het leunt op Work IQ, de laag die signalen uit je mail, agenda, Teams, Excel en SharePoint combineert, is de output gevormd door je échte werkcontext, en niet door een losse chatbot zonder kennis van je organisatie. Het kan meerdere taken parallel draaien, blijft in de cloud doorwerken, en je kunt het onderweg bijsturen. Sinds de GA-uitrol is Cowork verder uitgebreid met event-driven tasks: taken die starten zodra er bijvoorbeeld een passende e-mail of Teams-bericht binnenkomt. Ook browsergebruik via Microsoft Edge en image generation zijn inmiddels onderdeel van de roadmap en beschikbaarheid, waarbij sommige onderdelen nog onder Frontier-condities vallen. Handig detail: het komt met een set ingebouwde skills (Word, Excel, PowerPoint, e-mail, planning, Deep Research en meer) en je kunt er zelf skills bijbouwen, plus plugins naar bijvoorbeeld Power BI en Dynamics 365.
De grenzen zijn scherp en, eerlijk gezegd, verstandig gekozen. Voor beheerde bestandsacties werkt Cowork primair met bestanden in OneDrive en SharePoint, niet met lokale bestanden. Bijlagen mogen tot 200 MB, en versleutelde documenten leest het niet, ook niet als jij er wél bij mag. Zelfgemaakte skills worden niet door Microsoft gecontroleerd, dus die output check je zelf. Voor het gros van het kenniswerk zijn dat prima kaders; ze bakenen vooral af waar Cowork níét voor bedoeld is.
Scout kan precies wat Cowork bewust niet doet: lokaal ingrijpen. Het leest en schrijft bestanden op het apparaat, draait shell-commando’s en bedient een browser, ideaal voor ontwikkel- en automatiseringswerk waarbij je een keten wilt: code aanpassen, build draaien, resultaat mailen, vervolgafspraak inplannen. Doordat het permanent actief is met periodieke check-ins (heartbeats, elke 15 tot 120 minuten) en geautomatiseerde taken, kan het proactief signaleren en werk in gang zetten. De rechten zijn fijnmazig: je zet hele categorieën (bestanden, shell, browser, M365) aan of uit en markeert gevoelige mappen die altijd expliciete goedkeuring vragen. Purview-beleid, gevoeligheidslabels en DLP, wordt afgedwongen vóórdat er iets verstuurd of weggeschreven wordt, en omdat elke agent onder een eigen Entra-identiteit draait, is elke actie herleidbaar tot een bekende actor in je directory.
Die kracht is meteen het risico. Lokale toegang plus zelfstandigheid maakt de aanvalsoppervlakte groter, de inrichting zwaarder, en, het belangrijkste voor jou, Scout kan gegevens naar paden buiten Microsoft 365 sturen (via GitHub, voor de verwerking). Dat valt buiten je vertrouwde M365-verwerkingskader en verdient een plek in je architectuur- en compliancegesprek. Verder is er geen echte mobiele app (je werkt via Teams) en gelden er eisen aan het apparaat. Kortom: dit is geen tool die je stilletjes aanzet.
Wanneer zet je wat in?
De vraag is niet welke van de twee, maar welke voor welk probleem.
Cowork pak je erbij als werk meerdere stappen en applicaties beslaat en je een afgerond resultaat wilt, netjes binnen je M365-grenzen. Het is GA, licht in te richten en vandaag verantwoord uit te rollen. Voor het merendeel van de kenniswerk-scenario’s is dit de pragmatische keuze.
Scout pak je erbij als je wilt dat werk zelfstandig doorloopt terwijl jouw aandacht ergens anders ligt, vooral in ontwikkel- en automatiseringssituaties waar lokale toegang nodig is. Maar behandel het vandaag als een verkenning, niet als een uitrol: een afgebakende, begeleide pilot met een kleine groep gebruikers. Het is de krachtigste van de twee en een eerlijke blik op waar het werken met AI-agenten heen gaat, maar zolang het preview is, hoort het thuis in een gecontroleerde proef.
En het belangrijkste: dit zijn geen concurrenten waaruit je er één kiest. Ze dekken verschillende behoeften en leven prima naast elkaar. Cowork gebruik je om sneller tot afgerond kenniswerk te komen; Scout om werk zelfstandig te laten doorlopen terwijl jouw aandacht ergens anders ligt.
Wat kost het, en wat vraagt de inrichting?
Hier lopen de twee verrassend ver uiteen, en allebei vragen ze om een actieve houding van jou.
Cowork vereist een Microsoft 365 Copilot-licentie per gebruiker, plus verbruik op basis van Copilot Credits (ongeveer $0,01 per credit, pay-as-you-go of vooraf ingekocht). De prijs per taak wordt opgebouwd uit vier factoren: het gebruikte model, de opgehaalde context, het aantal tool-aanroepen en de looptijd. Microsoft geeft zelf toe dat dit lastig vooraf te begroten is, het is hun meest gestelde klantvraag. De inrichting is licht: een beheerder zet Cowork aan in het Microsoft 365 admin center (het staat standaard uit), schakelt het verbruiksmodel in en richt kostenbeheersing in met spend limits, alerts en policies per gebruiker of groep.
Geen Intune, geen eisen aan het apparaat, geen tweede licentiesoort.
Je grootste taak bij Cowork is dan ook geen techniek maar kostenbeheersing. En dat is goed nieuws, want je hebt de hand aan de kraan: begin met spend limits en alerts per groep, meet een paar weken met de indeling light / medium / heavy, en je voorkomt de enige onaangename verrassing die Cowork kan opleveren, een rekening die je niet zag aankomen. Eén valkuil: heb je al GitHub Copilot? Die credits kun je niet voor Cowork gebruiken; het zijn gescheiden potjes.
Scout kent geen aparte licentie, maar wel een stapel voorwaarden die elk geld kosten. Een gebruiker heeft nodig:
- een Microsoft 365 Copilot-licentie;
- een GitHub Copilot Business- of Enterprise-licentie, en dít is waar het verbruik op wordt afgerekend, dus op GitHub-credits, níét op je M365 Copilot-budget;
- een Intune-beheerd apparaat (dus minimaal een abonnement dat Intune bevat, zoals M365 Business Premium of Intune Plan 1).
Let op die GitHub-koppeling: elke taak, elke heartbeat en elke automation verbruikt GitHub-credits, een aparte, meelopende kostenpost die makkelijk buiten je M365-rapportage valt als je er niet op stuurt.
En de inrichting is een project, geen vrijdagmiddagklusje. Het verloopt via twee verplichte stappen (“gates”). Gate 1: een beheerder zet je organisatie in Frontier en schakelt Copilot Frontier in via het admin center (Copilot → Settings → View all → Frontier) — reken op tot zo’n drie uur voordat het doorwerkt. Gate 2: een Intune-policy op de apparaten, een formele bevestiging vooraf (attestatie, verplicht omdat Scout data buiten M365 kan verwerken) en het toewijzen van de GitHub Copilot-licenties. Pas als álles staat, lukt het inloggen — en faalt het ervoor, dan krijgt de gebruiker geen duidelijke reden te zien. Plan dus instructie voor je servicedesk mee, want een mislukte aanmelding betekent bijna altijd een ontbrekende voorwaarde. En gezien die dataverwerking buiten M365: bij EU- of zorgklanten hoort een DPIA hier een randvoorwaarde te zijn, niet een naschuifsel.
In één oogopslag
| Copilot Cowork | Microsoft Scout | |
| Type | Cloud-agent binnen M365 | Desktop-Autopilot, permanent actief |
| Status | GA (16 juni 2026) | Experimentele Frontier-preview |
| Reikwijdte | Primair OneDrive/SharePoint en M365-apps | Ook lokaal: bestanden, shell, browser |
| Zelfstandigheid | Plan en uitvoering op verzoek | Werkt zelfstandig op de achtergrond |
| Licenties | M365 Copilot + verbruik | M365 Copilot + GitHub Copilot + Intune-basis |
| Verbruik op | Copilot Credits | GitHub Copilot-credits |
| Inrichting | Licht (admin center) | Zwaar (twee gates, Intune, attestatie) |
| Klaar voor productie? | Ja | Nee, proef/gecontroleerde pilot |
Tot slot
De keuze tussen Cowork en Scout is geen keuze tussen twee versies van hetzelfde. Cowork is er om vandaag verantwoord waarde te leveren binnen je M365-omgeving, met kostenbeheersing als je belangrijkste knop. Scout is de krachtigere, autonomere blik op de toekomst, maar één die je in een begeleide pilot verkent, niet breed uitrolt zolang het preview is.
En waar het bij allebei op neerkomt, is iets dat ik in vrijwel elk traject herhaal: de techniek is het makkelijke deel. De echte vragen, wat mag het, wat kost het, en heeft je organisatie de governance op orde voordat je de zelfstandigheid omhoog draait, zijn managementvragen. Begin dus klein, zet security en governance als fundament, en behandel deze agenten niet als een gadget maar als een collega die je zorgvuldig inwerkt. Precies op dat snijvlak van budget, risico en beheer zit jouw toegevoegde waarde: niet in het aanzetten van een agent, maar in het verantwoord laten landen ervan.
Stand van zaken: Beide producten bewegen snel, Cowork is net GA, Scout nog experimentele preview. Controleer licentie- en inrichtingsdetails kort vóór je een beslissing neemt; ze veranderen soms per maand.