Disponibilidad general · 1 mayo 2026

El plano de control para la gestión de agentes de IA en empresa

Microsoft Agent 365 es la capa de gobernanza, observabilidad y seguridad para todos los agentes de IA de tu organización - propios de Microsoft, de terceros y locales - gestionados desde los mismos flujos de trabajo que ya usas para los usuarios.

Estado GA · May 2026
Precio standalone $15 /usr /mes
Incluido en M365 E7
Consola M365 Admin Center
¿Qué es?

El problema que resuelve

Los agentes de IA proliferan rápido y operan fuera de los controles habituales: ejecutan tareas de forma autónoma, acceden a datos sensibles, invocan herramientas e interactúan con otros agentes. Sin visibilidad centralizada, el riesgo crece con cada agente nuevo. Agent 365 cierra ese hueco.

🗂️

Registro unificado

Inventario de todos los agentes: los creados en plataformas Microsoft, los de partners del ecosistema, y los que registres manualmente. Un único punto de verdad.

🗺️

Mapa de agentes

Visualiza cómo cada agente encaja en el ecosistema: conexiones, dependencias, identidades asociadas, recursos en la nube alcanzables y servidores MCP configurados.

📊

Analítica de rendimiento

Monitorización de velocidad, calidad, impacto de negocio y ROI por agente. Métricas orientadas a decisión, no solo técnicas.

🛡️

Seguridad extremo a extremo

Identidades gestionadas con Entra ID. Datos protegidos con Purview. Amenazas detectadas con Defender. El mismo nivel aplicado a personas.

⚙️

Gobernanza y ciclo de vida

Incorporación supervisada por TI. Políticas automáticas: expirar inactivos, bloquear sin propietario, gestionar privilegios.

🌐

Ecosistema abierto

Gestiona agentes de Copilot Studio, Azure Foundry, AWS Bedrock, Google Cloud, n8n, Kore.ai y muchos otros. Sin trabajo de integración extra para IT.

Concepto clave: Agent 365 no crea ni ejecuta agentes. Es la capa de control sobre los agentes que ya existen o se van a desplegar. La analogía correcta es Entra ID para personas: nadie "vive" en Entra, pero todas las identidades pasan por ahí.

Arquitectura funcional

Los tres pilares

Agent 365 estructura su funcionalidad en tres capas que se refuerzan entre sí. Haz clic en cada pilar para ver las capacidades específicas.

Observar

Visibilidad completa de qué agentes existen, cómo se usan y qué riesgos presentan.

Registro centralizado de todos los agentes de la organización
Mapa visual de relaciones: agentes, identidades, recursos, MCP servers
Analítica de rendimiento, velocidad y calidad por agente
Monitorización de impacto de negocio y ROI
Supervisión diferenciada: IT, Seguridad, Responsable de negocio
Contexto de exposición: qué datos y recursos alcanza cada agente

Gobernar

Controles estructurales para que los agentes operen dentro de los límites que define IT.

Onboarding con flujos supervisados y plantillas de políticas de seguridad
Acceso con privilegios mínimos: usuarios, datos, herramientas y MCP servers
Gestión de ciclo de vida: expirar inactivos, bloquear sin propietario
Registro de auditoría y trazabilidad de acciones e interacciones
Controles de cumplimiento de datos para interacciones de agentes
Preparación para auditorías con retención integrada

Proteger

Seguridad de grado empresarial para las identidades, los datos y las amenazas de los agentes.

Control de acceso: políticas condicionales de Entra extendidas a agentes
Seguridad de datos: visibilidad de exposición de datos de IA con Purview
Protección contra amenazas: detección de comportamientos maliciosos
Filtrado de tráfico de red: destinos web, servicios no sancionados y ficheros sensibles
Protección frente a ataques de prompt injection
Bloqueo de agentes locales no gestionados mediante Intune
Cobertura

Tipos de agentes soportados

Agent 365 gestiona agentes independientemente de cómo operan o dónde se han creado. La distinción principal es el modo de acceso: delegado (actúan en nombre de un usuario) o propio (tienen sus propias credenciales).

Agentes con acceso delegado GA
Actúan en nombre de un usuario con sus permisos. El usuario está en el centro de la interacción.
Ej: un agente que organiza el correo o gestiona el calendario de un empleado
👤
Agentes autónomos en segundo plano GA
Operan de forma independiente con sus propias credenciales. Sin intervención continua del usuario.
Ej: un agente que triage tickets de soporte de forma autónoma
🤖
Agentes en flujos colaborativos de equipo Preview
Participan activamente en procesos de equipo con acceso propio. Interactúan con personas y con otros agentes.
Ej: un agente que forma parte de un flujo de aprobación junto a personas
👥
Agentes locales en dispositivos Preview · Jun 2026
Agentes que el usuario instala y ejecuta en su dispositivo Windows. Fuente principal de Shadow AI en las organizaciones.
Ej: OpenClaw, Claude Code, GitHub Copilot CLI
💻
Agentes SaaS de terceros GA
Agentes de proveedores externos completamente configurados para ser gestionados por Agent 365. Sin trabajo de integración para IT.
Ej: Genspark, Zendesk, Egnyte, Zensai, Kore.ai, n8n
🔌
Agentes en otras nubes Preview
Descubrimiento e inventario automático de agentes desplegados en AWS Bedrock y Google Cloud mediante sincronización de registro.
Ej: agentes en AWS Bedrock, Google Gemini Enterprise Agent Platform
☁️
Capacidad clave

Descubrimiento y Shadow AI

Uno de los problemas más urgentes para IT es no saber qué agentes están ya corriendo en la organización. Agent 365 incorpora detección activa de agentes no gestionados - locales, SaaS y en la nube.

Agentes locales · Preview jun 2026

Detección en dispositivos Windows

Microsoft Defender e Intune descubren agentes instalados localmente en equipos Windows gestionados. Visibilidad de en qué dispositivos corren, qué servidores MCP tienen configurados, qué identidades usan y qué recursos en la nube alcanzan esas identidades.

OpenClaw Claude Code GitHub Copilot CLI
Nube · Preview

Sincronización con nubes externas

Registry sync con AWS Bedrock y Google Cloud: descubrimiento e inventario automático de agentes en esas plataformas. Próximamente: operaciones básicas de ciclo de vida (arrancar, parar, eliminar) desde Agent 365.

AWS Bedrock Google Vertex AI Azure Foundry
Controles · Disponible

Bloqueo y políticas de contención

Una vez descubierto un agente no gestionado, IT puede aplicar políticas de Intune para bloquear sus métodos de ejecución. Si muestra comportamiento malicioso - como intentar exfiltrar datos - Defender lo bloquea en tiempo de ejecución y genera alertas con contexto de incidente.

Bloqueo por política Alertas en Defender Detecciones personalizadas
Consola · Disponible

Shadow AI en Admin Center

Nueva sección en el Centro de administración de M365 específica para Shadow AI: lista de agentes detectados, dispositivos donde corren, estado de gestión y acciones de contención disponibles. Vista unificada para IT y seguridad.

M365 Admin Center Intune Admin Center Microsoft Defender

Punto de atención: Los agentes locales son la principal fuente de Shadow AI en las organizaciones hoy. Un desarrollador puede instalar Claude Code en su equipo, conectarlo a datos corporativos y actuar con sus permisos de red - sin pasar por IT. La cobertura de este vector es uno de los diferenciadores clave de Agent 365.

Plataformas base

Integración con el stack de seguridad Microsoft

Agent 365 no construye capacidades desde cero. Extiende los sistemas que las organizaciones ya tienen desplegados para personas, aplicándolos a agentes.

🔐
Microsoft Entra
  • Identidades de agentes gestionadas como Entra Agent ID
  • Políticas de acceso condicional extendidas a agentes
  • Filtrado de tráfico de internet para agentes en Copilot Studio y dispositivos
  • Restricción de conexiones solo a destinos aprobados
  • Protección frente a ataques de prompt injection por red
🛡️
Microsoft Defender
  • Descubrimiento de agentes locales en dispositivos Windows
  • Mapa de exposición: dispositivos, MCP servers, identidades, recursos cloud
  • Detección de comportamientos maliciosos en tiempo de ejecución
  • Bloqueo de agentes de código si muestran patrones de exfiltración
  • Alertas con contexto de incidente para investigación y respuesta
📋
Microsoft Purview
  • Visibilidad de exposición de datos generados y consumidos por agentes
  • Protección frente a over-sharing y fugas de datos
  • Controles de seguridad de contenido para interacciones de agentes
  • Retención e investigación de interacciones problemáticas
  • Registro de auditoría listo para cumplimiento normativo
📱
Microsoft Intune
  • Gestión de agentes locales con las mismas políticas de endpoint que los usuarios
  • Bloqueo por política de agentes no gestionados en dispositivos corporativos
  • Inventario de agentes locales visible en Intune Admin Center
  • Controles basados en políticas para lo que los agentes pueden hacer

Estado de capacidades

GA vs Preview

Capacidad Herramienta Estado
Registro de agentesM365 Admin CenterGA
Shadow AI (agentes locales)M365 Admin + IntunePreview
Mapa de exposición de agentesMicrosoft DefenderPreview · Jun 2026
Políticas de bloqueo de agentesIntune Admin CenterPreview · Jun 2026
Registry sync AWS / Google CloudM365 Admin CenterPreview
Control de red para agentesMicrosoft EntraGA
Protección de datos de agentesMicrosoft PurviewGA
Windows 365 for AgentsIntune / M365 AdminPreview · Solo US
Entorno de ejecución · Preview · Solo EE.UU.

Windows 365 for Agents

Agent 365 gestiona los agentes. Windows 365 for Agents es donde los agentes trabajan. Dos productos complementarios, no intercambiables.

🖥️

Cloud PCs para cargas agénticas

Entorno de ejecución en la nube, gestionado desde Intune, diseñado específicamente para workloads de agentes. Los agentes corren con las mismas políticas de identidad, seguridad y gestión aplicadas a los empleados.

🔐

Entorno aislado y controlado

Los agentes interactúan con aplicaciones en un entorno con controles de política. Reduce el radio de impacto si un agente se ve comprometido, separando su ejecución del dispositivo del usuario.

👁️

Visibilidad desde Agent 365

Los agentes que corren en W365 for Agents son observables desde Agent 365 en el Centro de administración de M365, vinculando la capa de ejecución con la de gobernanza.

De gobernanza a producción

Agent 365 + Windows 365 for Agents permite ir de "tenemos visibilidad sobre los agentes" a "podemos correrlos en producción con confianza", con controles de seguridad de extremo a extremo.

Disponibilidad actual: Windows 365 for Agents está en preview público, disponible únicamente en Estados Unidos. No hay fecha pública confirmada para disponibilidad general ni para expansión geográfica.

Partners certificados

Ecosistema de agentes gestionados

Agent 365 no es solo para agentes de Microsoft. Los agentes de terceros que implementan la integración son directamente gestionables desde el plano de control - sin trabajo adicional por parte de IT.

Agentes SaaS de terceros
GensparkIA autónoma
ZendeskAtención al cliente
EgnyteGestión de contenido
ZensaiRRHH / Learning
Kore.aiPlataforma agéntica
n8nAutomatización
KasistoIA financiera
AdobeCreación de contenido
CognitionIngeniería de software
ManusAgente autónomo
GleanBúsqueda enterprise
WorkdayRRHH / Finanzas
ServiceNowIT Service Mgmt
NVIDIAInfraestructura IA

Plataformas de creación

Microsoft Copilot Studio

Creación low-code de agentes personalizados para procesos de negocio. Integración nativa con Agent 365.

Azure AI Foundry

Creación de agentes avanzados con modelos personalizados. Soporte completo para gestión en Agent 365.

AWS Bedrock

Registry sync en preview: descubrimiento automático de agentes en la plataforma de Amazon.

Google Cloud

Registry sync en preview: inventario de agentes en Google Gemini Enterprise Agent Platform (antes Vertex AI).


Partners de servicios

Para organizaciones que necesitan acompañamiento en adopción, diagnóstico, implementación y operación continua.

AccentureEstrategia y adopción
DeloitteGobernanza y riesgo
KPMGCumplimiento
EYTransformación
PwCModelo operativo
CapgeminiIntegración
AvanadeImplementación M365
TCSServicios gestionados
Hoja de ruta

Estado actual y próximos hitos

Resumen del estado de las capacidades publicadas y confirmadas en el anuncio de disponibilidad general del 1 de mayo de 2026.

Mar 2026

Anuncio y programa Frontier

Primera comunicación pública de Agent 365. Lanzamiento del programa Frontier para clientes early adopters que aportaron feedback previo a la GA.

1 may 2026

Disponibilidad General GA

Agent 365 GA para clientes comerciales. Registro de agentes, gobernanza del ciclo de vida, integración con Entra + Purview + Defender, agentes delegados y autónomos, cobertura SaaS de partners certificados y controles de red.

May 2026

Nuevas Previews Preview

Registry sync con AWS Bedrock y Google Cloud. Windows 365 for Agents (solo US). Detección de agentes locales (OpenClaw). Cobertura de agentes en flujos de equipo.

Jun 2026

Expansión de capacidades Anunciado

Mapa de exposición de agentes locales en Defender (dispositivos, MCP servers, identidades, recursos cloud). Controles de política y bloqueo en runtime para agentes de código (OpenClaw, Claude Code, GitHub Copilot CLI). Ampliación a más agentes locales.

Licenciamiento

Opciones de adquisición

Agent 365 tiene disponibilidad general desde el 1 de mayo de 2026. Dos vías de acceso: incluido en Microsoft 365 E7, o como licencia standalone.

Standalone
Agent 365
$15 / usuario / mes
Para organizaciones con M365 E3 o E5 que quieren añadir capacidades de control de agentes sin cambiar de plan.

Modelo de licencia: Cada licencia cubre a una persona que gestiona o patrocina agentes, o que usa agentes que actúan en su nombre. El objetivo es que toda la actividad agéntica de la organización quede cubierta de forma predecible, independientemente del número de agentes desplegados.


Ejemplo práctico

¿Qué significa "usar agentes que actúan en tu nombre"?

La clave del modelo de licencia es que no se licencia por número de agentes, sino por número de personas cuya actividad laboral toca agentes - ya sea gestionándolos, creándolos, o siendo el destinatario de su trabajo. Este ejemplo ilustra cómo funciona en una empresa real.

Empresa ficticia Distribuidora industrial · 800 empleados
Distribución de los 800 empleados
IT / Admins (15)
Creadores de agentes (25)
Empleados con agentes asignados (380)
Empleados sin agentes (380)
🔧
Equipo IT - gobiernan y administran (15 personas)
Los administradores que acceden al Agent 365 Admin Center para registrar agentes, aplicar políticas, revisar auditorías, gestionar el ciclo de vida y responder a alertas de seguridad. Son los únicos con visibilidad y control total sobre todos los agentes de la organización.
15 licencias
⚙️
Equipo de automatización - crean agentes (25 personas)
Analistas de negocio y desarrolladores low-code que construyen y mantienen agentes en Copilot Studio o Azure Foundry. Patrocinan agentes: son los responsables funcionales de que esos agentes hagan lo que tienen que hacer. Necesitan licencia aunque no toquen el Admin Center directamente.
25 licencias
👤
"Usuarios con agentes asignados" - usan agentes que actúan en su nombre (380 personas)
Aquí está el concepto clave. Estas 380 personas no usan activamente un agente - es el agente el que trabaja para ellas, muchas veces en segundo plano. Cada uno de estos empleados necesita una licencia de Agent 365 porque un agente actúa bajo su identidad o en su contexto laboral.
Ejemplos concretos en esta empresa
Los 120 comerciales tienen un agente que prepara automáticamente el resumen de cliente antes de cada llamada, cruza datos de CRM y sugiere el siguiente paso. El comercial no "usa" el agente - recibe el informe en su bandeja de entrada.
Los 80 gestores de logística tienen un agente que monitoriza incidencias de pedidos en tiempo real y escala solo las que superan un umbral de impacto. El gestor solo ve lo que el agente considera relevante.
Los 180 técnicos de campo tienen un agente que triage el correo técnico, responde consultas de nivel 1 de clientes y eleva las que requieren atención humana. El técnico recibe solo lo escalado.
380 licencias
🏭
Resto de empleados - sin agentes asignados (380 personas)
Personal de almacén, producción y administrativos que trabajan con aplicaciones estándar sin que ningún agente de IA actúe en su nombre ni en su contexto. No necesitan licencia de Agent 365.
0 licencias
¿Qué casos NO generan licencia?
La licencia solo se requiere cuando un agente actúa en el contexto laboral de una persona específica - accede a sus datos, opera bajo su identidad o genera outputs personalizados para ella. Estos casos quedan fuera:
Chatbot de atención al cliente externo. Un agente en la web pública que responde preguntas de clientes sobre pedidos o productos. Los clientes externos no son empleados y no necesitan licencia. El agente tampoco opera en el contexto M365 de nadie interno.
Bot de consulta compartido (sin datos personales). Un agente en Teams que responde preguntas sobre el catálogo de productos o la política de vacaciones, accediendo solo a bases de conocimiento compartidas. No toca el correo, calendario ni ficheros de ningún usuario en particular.
Agente de proceso autónomo sin asignación a personas. Un agente que sincroniza datos entre ERP y CRM cada noche, o que genera informes automáticos de stock. Opera con su propia identidad de servicio y no actúa "en nombre de" ningún empleado concreto - su propietario técnico (el maker) ya tiene licencia.
Empleados que usan el agente puntualmente como herramienta. Si un trabajador del almacén consulta un bot de turno en turno (tipo "¿cuántas unidades quedan del SKU 4421?") sin que ese agente tenga acceso a su contexto laboral ni opere de forma proactiva para él, ese empleado no consume licencia.
Nota: la frontera entre "uso ocasional como herramienta" y "agente que actúa en tu nombre" puede ser difusa. En caso de duda, la recomendación de Microsoft es tratar la licencia como la cobertura de gobernanza, no solo como acceso a funcionalidad.
Total empleados
800
Licencias Agent 365
420
Coste standalone / mes
$6.300
Sin licencia necesaria
380
* Cálculo: 420 licencias × $15/usuario/mes. Precio orientativo; la negociación enterprise puede variar.

Referencia

E5 vs E7

CapacidadM365 E5M365 E7
Microsoft 365 Apps
Seguridad Entra / Defender / Purview
Microsoft 365 Copilot-
Agent 365-
Gobernanza de agentes-
Control de Shadow AIParcial
Preguntas frecuentes

Lo que suele preguntar IT

¿Agent 365 crea o ejecuta agentes?

No. Es el plano de control: observa, gobierna y protege agentes. Los agentes se crean en Copilot Studio, Azure Foundry, plataformas de terceros, etc. Agent 365 no interfiere en esa capa.

¿Qué agentes aparecen automáticamente en el inventario?

Todos los agentes publicados a través de canales de Microsoft 365 y registrados con un Entra Agent ID aparecen automáticamente. Los creados fuera de esos entornos requieren pasos adicionales de registro o integración.

¿Necesitamos M365 E7 para usar Agent 365?

No. Agent 365 está disponible como licencia standalone a $15/usuario/mes. E7 ofrece la experiencia más completa al incluir también Copilot y la suite de seguridad completa, pero no es un prerequisito técnico.

¿Funciona con agentes no construidos con tecnología Microsoft?

Sí. Los agentes de partners certificados (Zendesk, n8n, Kore.ai, Genspark, etc.) están completamente integrados. Para otros agentes hay mecanismos de registro manual. Registry sync con AWS y Google Cloud está en preview. La visión declarada es que Agent 365 sea agnóstico del origen del agente.

¿Cómo gestiona Agent 365 los permisos de los agentes?

A través del principio de privilegios mínimos via Entra: IT controla qué usuarios, datos, herramientas y servidores MCP puede usar cada agente. Solo tiene acceso a los recursos que necesita para su función específica.

¿Hay capacidades de auditoría?

Sí: registro detallado de acciones, informes de comportamiento e interacciones, eventos de seguridad y registros de auditoría listos para cumplimiento normativo. Integrado con Purview para retención e investigación.

¿Qué es un servidor MCP en este contexto?

MCP (Model Context Protocol) es el protocolo estándar emergente que define cómo los agentes se conectan a herramientas y fuentes de datos externas. Agent 365 tiene visibilidad de qué servidores MCP están configurados para cada agente local, lo que es clave para evaluar el radio de exposición potencial.