Por: Nirav Shah, Rob Lefferts y Jason Roszak
Los agentes de IA no vienen—ya están en su entorno. Aparecen en lugares que esperan (como Microsoft Copilot, Microsoft Teams y Microsoft 365) y en más lugares a medida que evoluciona la tecnología (un asistente personal de IA autónomo local o un nuevo agente de software como servicio (SaaS, por sus siglas en inglés) conectado a sus datos sensibles).
El problema no es que existan agentes. Es que proliferan con rapidez, abarcan aplicaciones, terminales y la nube, y a menudo operan fuera de la visibilidad y control de los equipos responsables del riesgo. Cuando un agente puede invocar herramientas, acceder a datos e interactuar con otros agentes, cualquier flujo de trabajo «útil» puede convertirse en un exceso de datos, un mal uso de herramientas o acciones con privilegios excesivos en cuestión de segundos. Y a medida que los agentes se vuelven aún más fáciles de crear y desplegar, su superficie de ataque crece con ellos.
Por eso importa la observabilidad de extremo a extremo: no pueden gobernar lo que no pueden ver, y no pueden asegurar lo que no entienden, en especial cuando el número de agentes es un blanco en movimiento.
Microsoft Agent 365 les ayuda a tomar el control de la expansión de agentes como su plano de control para observar, gobernar y proteger agentes y sus interacciones —incluidos agentes construidos con IA de Microsoft y agentes de nuestros socios del ecosistema— por medio de los flujos de trabajo de administración y seguridad que sus equipos ya ejecutan.
Agent 365—el plano de control para agentes
La disponibilidad general comienza hoy para Agent 365.
Además, anunciamos las avances de nuevas capacidades e integraciones de Agent 365 para ayudarlos a escalar la adopción de agentes con los controles adecuados.
- Observabilidad, gobernanza y seguridad para agentes que operan de manera independiente—Agent 365 se amplía para cubrir agentes que operan con sus propias credenciales y permisos.
- Descubrimiento de agentes e IA de sombra, por medio de capacidades de Microsoft Defender y Microsoft Intune tanto para agentes locales como en la nube.
- Un entorno seguro y gestionado para que los agentes trabajen en Windows 365 for Agents.
- Cobertura para un amplio ecosistema de agentes SaaS, incluidos agentes innovados por empresas de desarrollo de software (SDCs, por sus siglas en inglés).
- Soporte para la evaluación, adopción y uso por parte de Microsoft y socios del ecosistema en todo el mundo.
Gestionar agentes con un solo plano de control, sin importar cómo o dónde trabajen
A medida que las organizaciones pasan del piloto a la adopción, los agentes de IA se despliegan en casos de uso cada vez más diversos. Algunos actúan con acceso delegado, mientras trabajan en nombre de los usuarios; otros operan con sus propias credenciales y permisos, para participar en los flujos de trabajo del equipo o a través de la operación entre bastidores.
Con Agent 365, pueden observar, gobernar y proteger a los agentes de IA tanto si actúan en nombre de usuarios con acceso delegado—por ejemplo, un agente que ayuda a los empleados a organizar su bandeja de entrada—o agentes que operan con su propio acceso y ámbito de trabajo—como un agente que hace triaje de tickets de soporte de forma autónoma.
| Soportados por Agent 365 | ||
| Agentes que trabajan en nombre de usuarios (acceso delegado) Disponibilidad general | Agentes que operan entre bastidores (acceso propio) Disponibilidad general | Agentes que participan en los flujos de trabajo de equipo (acceso propio) Vista previa pública |
Descubrir y gestionar agentes locales y alojados en la nube
Los usuarios instalan agentes como OpenClaw y Claude Code en sus dispositivos y adoptan agentes SaaS desarrollados por desarrolladores en plataformas nuevas y emergentes. Muchos de estos agentes locales y alojados en la nube funcionan sin gestión y fuera de la gobernanza tradicional, ya que ejecutan tareas de manera autónoma, modifican código o acceden a información confidencial, para crear una nueva ola de IA en la sombra.
Para ayudar a las organizaciones a abordar la expansión acelerada de los agentes y el auge de agentes no gestionados, presentamos nuevas capacidades como parte de Agent 365, Microsoft Defender e Intune para que puedan descubrir agentes sombra y aplicar controles apropiados, como bloquear agentes no gestionados.
Descubrir y gestionar agentes locales
Con Microsoft Defender e Intune, las organizaciones podrán descubrir y gestionar agentes de IA locales que funcionen en dispositivos Windows, en un principio por los agentes OpenClaw y expandiéndose pronto a otros agentes utilizados de manera amplia, como GitHub Copilot CLI y Claude Code. Los clientes inscritos en el programa Frontier pueden ver si se utilizan agentes OpenClaw en la organización, en qué dispositivos se ejecutan y usar políticas de Intune para bloquear las formas habituales en que OpenClaw se ejecuta en la nueva página de Shadow AI en Agent 365 en el centro de administración de Microsoft 365 y en el centro de administración de Intune. A través del registro Agent 365, el inventario de agentes locales estará disponible en Defender e Intune para que los equipos de TI, gestión de endpoints (terminales) y seguridad puedan obtener una visión consistente de los agentes locales descubiertos en su entorno y tomar las medidas adecuadas.

A partir de junio de 2026, Microsoft Defender también proporcionará mapeo del contexto de activos para cada agente, incluidos los dispositivos en los que se ejecutan, los servidores MCP configurados para esos agentes, las identidades asociadas a ellos y los recursos en la nube a los que esas identidades pueden acceder. Esto proporcionará a los equipos de seguridad el contexto necesario para evaluar la exposición y el posible radio de la explosión. Luego pueden investigar la actividad de los agentes, como el acceso a archivos y el comportamiento de la red, a través de datos familiares de endpoints, y utilizar esos conocimientos para identificar errores de configuración e incluso definir detecciones personalizadas.

Más allá de la monitorización, las organizaciones podrán aplicar controles basados en políticas para establecer límites sobre lo que los agentes pueden hacer—para ayudar a proteger tanto a agentes como a organizaciones de compromisos y mal uso—con el soporte inicial para OpenClaw a través de Intune. Si un agente gestionado presenta patrones de comportamiento maliciosos, como intentar acceder o exfiltrar datos sensibles, Defender podrá bloquear agentes de codificación en tiempo de ejecución y generar alertas con un contexto de incidente rico para apoyar la investigación y la respuesta.
Las capacidades de mapeo de contexto, controles basados en políticas, además de bloqueos y alertas en tiempo de ejecución estarán disponibles en Agent 365 a través de la vista previa pública de Intune y Defender en junio de 2026.
Visibilidad en nubes y plataformas de construcción de IA
A medida que los desarrolladores construyen con rapidez agentes con Microsoft Foundry, AWS Bedrock y Google Gemini Enterprise Agent Platform (antes Google Vertex AI) y despliegan agentes en la nube en entornos multinube y multiplataforma, el desafío de la proliferación de agentes se intensifica. Para gestionar posibles riesgos o vulnerabilidades de seguridad antes de que se conviertan en brechas, los equipos de seguridad y TI necesitan visibilidad sobre qué agentes en la nube funcionan, en qué modelos están construidos estos agentes y a qué recursos acceden.
Hoy, nos complace anunciar la vista previa pública de la sincronización del registro de Agent 365 con las conexiones AWS Bedrock y Google Cloud, que permitirá a los equipos de TI descubrir, inventariar y, pronto, realizar en automático la gobernanza básica del ciclo de vida —por ejemplo, iniciar, detener, eliminar agentes— en estas plataformas.

Gestionar un amplio ecosistema de agentes SaaS
Agent 365 funciona con agentes preconstruidos en Microsoft 365 Copilot y Teams, agentes creados con Microsoft Copilot Studio o Microsoft Foundry para su organización, y agentes creados por empresas de desarrollo de software asociadas con Microsoft.
Para cumplir con nuestra promesa de un plano de control para el amplio ecosistema de agentes, nos complace anunciar agentes socios del ecosistema configurados para ser gestionados por Agent 365, incluidos Genspark, Zensai, Egnyte y Zendesk, y agentes construidos sobre fábricas de agentes, incluido Kasisto, Kore y n8n. Las organizaciones pueden observar, gobernar y asegurar estos agentes en el plano de control de Agent 365, sin que los equipos de TI o seguridad no tengan que integrar.
Socios de lanzamiento de la empresa de desarrollo de software Agent 365

Las empresas pueden construir con facilidad agentes de IA hoy en día, pero escalarlos con confianza y gobernanza es donde la mayoría de las iniciativas se estancan. Con Kore.ai integrado a profundidad en Microsoft Agent 365, la identidad, la seguridad y la gobernanza están integradas desde el principio, para empoderar a las empresas para pasar de pilotos a IA a gran escala con confianza.
—– Raj Koneru, director ejecutivo de Kore.ai
Los desarrolladores de Agent 365 y los socios del ecosistema desempeñan un papel fundamental en la extensión de los agentes hacia sistemas de línea de negocio, la construcción de integraciones verticales y específicas de escenario, la modernización de la automatización heredada en flujos de trabajo de agentes, la ampliación de las experiencias de Copilot con agentes personalizados y la ayuda a los clientes a operacionalizar ecosistemas de agentes a gran escala. Estos agentes habilitados con Agent 365 son entonces observables, gobernables y asegurables en el plano de control de Agent 365, para acelerar la adopción por parte de su organización.
- Exploren el Agent Showcase de agentes socios del ecosistema que trabajan a la perfección con Agent 365.
- Empiecen con el desarrollo de Agent 365 con la guía de Microsoft Learn.
Asegurar los agentes tal y como funcionan en Windows 365
Mientras que Agent 365 proporciona el plano de control para observar, gobernar y proteger la actividad de los agentes en toda la empresa, Windows 365 for Agents —ahora disponible en vista previa pública (solo en Estados Unidos)— proporciona un entorno seguro y gestionado donde los agentes pueden realizar ese trabajo. Introduce una nueva clase de PC en la nube diseñados en específico para cargas de trabajo agentes y gestionados en Intune, que permiten a los agentes ejecutar en entornos controlados por políticas, interactuar con aplicaciones y operar con la misma identidad, seguridad y controles de gestión ya utilizados para los empleados.
Ahora, con Agent 365, también pueden observar y proteger agentes que se ejecutan en Windows 365 for Agents en el centro de administración de Microsoft 365, para entender qué agentes están conectados al cómputo basado en la nube. En conjunto, permiten a las organizaciones pasar de la visibilidad y gobernanza de los agentes a ejecutarlos con confianza en entornos de producción.
Lean el blog sobre Windows 365 para Agentes
Agentes seguros contra amenazas de internet con controles de red
Los agentes de IA pueden operar mucho más rápido que los usuarios humanos. Sin las barreras adecuadas, pueden conectarse a destinos web de riesgo, interactuar con servicios de IA no autorizados, manejar archivos sensibles de manera insegura o ser manipulados mediante ataques maliciosos basados en indicaciones. Estos riesgos son más difíciles de gestionar cuando los equipos de seguridad carecen de visibilidad y controles consistentes para el tráfico de agentes hacia servicios de internet, SaaS e IA.
Para ofrecer a los equipos de seguridad una forma coherente de inspeccionar el tráfico de agentes a nivel de red, en disponibilidad general hoy en día, Agent 365 extiende los controles de red de Microsoft Entra a los agentes de Microsoft Copilot Studio y a los agentes que se ejecutan en dispositivos endpoint de usuario, incluidos agentes locales como OpenClaw. Estos controles pueden ayudar a identificar el uso no autorizado de la IA, restringir las conexiones solo a destinos web aprobados, filtrar el movimiento arriesgado de archivos y ayudar a bloquear ataques maliciosos basados en indicaciones antes de que conduzcan a acciones perjudiciales.
Escalar y gobernar con confianza a los agentes de IA mientras se mantiene la seguridad y el control
Agent 365 va aún más allá de las plataformas de Microsoft para descubrir, observar, gobernar y proteger agentes locales, SaaS y en la nube en todo su ecosistema de IA agéntica. Cada uno de los anuncios de hoy se basa en las capacidades de Agent 365 que compartimos en marzo de 2026, así como en comentarios detallados de los clientes que usan el programa Frontier, los desarrolladores que se integran con la plataforma y los socios que prueban las capacidades de Agent 365.
Con Agent 365, podemos escalar y gobernar agentes de IA con confianza, para mantener al mismo tiempo la seguridad y el control de nivel empresarial. Agent 365 permite a las organizaciones ir más allá de la experimentación, al impulsar un valor empresarial tangible e innovación mediante la adopción de IA de confianza. Al proporcionar una plataforma robusta e integrada, Agent 365 permite a los equipos adoptar la IA con confianza y acelerar la transformación en toda la empresa.
—Yuji Shono, jefe de la oficina global de IA de NTT DATA Group Corporation, un proveedor global de infraestructuras, redes y servicios de TI.
A medida que las organizaciones comienzan a adoptar Agent 365 a gran escala, hemos colaborado con socios estratégicos para crear servicios específicos que ayuden a los clientes a incorporarse, afrontar los desafíos de gobernanza y aprovechar el valor total de la plataforma.

Los servicios de socios que se ofrecen hoy incluyen experiencia y orientación para:
- Inventario y propiedad: Qué agentes existen, quiénes los poseen y dónde se encuentran.
- Privilegio mínimo: Ajustar el tamaño de permisos y hacer cumplir las barreras de acceso sin ralentizar la entrega.
- Cumplimiento normativo y protección de datos: Evitar compartir en exceso y producir pruebas listas para auditoría.
- Amenazas y propiedades multiplataforma: Entender las rutas de ataque y gobernar entre proveedores y nubes.
- Operaciones continuas: gestión del ciclo de vida, monitorización e higiene de gobernanza continua.
Estos valiosos servicios suelen agruparse en talleres y evaluaciones (diagnóstico y hoja de ruta), gobernanza y habilitación (poner en marcha el plano de control y las barandillas), servicios gestionados (gestionar y mejorar de manera continua), asesoramiento y preparación (modelo operativo y preparación para la adopción), y seguridad e integración (reforzar la postura e integrar agentes externos).
- Encuentren un socio de Seguridad y Gobernanza de Agentes Microsoft para ayudarlos con la evaluación, despliegue y adopción de su Agent 365. Filtren el directorio por Oferta: «Seguridad de Agentes y Gobernanza» y por nombre del país.
Lean el blog para Microsoft Partners
Cómo empezar con Agent 365
Agent 365 ya está disponible en Microsoft 365 E7 o de manera independiente por 15 USD por usuario al mes. Cada licencia Agent 365 cubre a una persona que gestiona o patrocina agentes, o utiliza agentes para trabajar en su nombre, para asegurar que toda la actividad de los agentes esté gobernada de manera coherente en toda la organización de forma predecible para un crecimiento escalado.
Lean el blog sobre la disponibilidad general de Microsoft 365 E7
Además de la experiencia de su equipo y socios de Microsoft 365, los recursos de Agent 365 para apoyar su experiencia incluyen:
- El blog de Agent 365.
- El centro de adopción y la guía para empezar.
- Navegador de habilidades IA para Agent 365.
- Documentación técnica en Microsoft Learn.
Además, el martes 12 de mayo de 2026, un equipo de expertos en Agent 365 organizará un programa en directo «Ask Microsoft Anything» para responder a sus preguntas sobre Agent 365; esperamos que participen en la conversación.