El plano de control para la gestión de agentes de IA en empresa
Microsoft Agent 365 es la capa de gobernanza, observabilidad y seguridad para todos los agentes de IA de tu organización - propios de Microsoft, de terceros y locales - gestionados desde los mismos flujos de trabajo que ya usas para los usuarios.
El problema que resuelve
Los agentes de IA proliferan rápido y operan fuera de los controles habituales: ejecutan tareas de forma autónoma, acceden a datos sensibles, invocan herramientas e interactúan con otros agentes. Sin visibilidad centralizada, el riesgo crece con cada agente nuevo. Agent 365 cierra ese hueco.
Registro unificado
Inventario de todos los agentes: los creados en plataformas Microsoft, los de partners del ecosistema, y los que registres manualmente. Un único punto de verdad.
Mapa de agentes
Visualiza cómo cada agente encaja en el ecosistema: conexiones, dependencias, identidades asociadas, recursos en la nube alcanzables y servidores MCP configurados.
Analítica de rendimiento
Monitorización de velocidad, calidad, impacto de negocio y ROI por agente. Métricas orientadas a decisión, no solo técnicas.
Seguridad extremo a extremo
Identidades gestionadas con Entra ID. Datos protegidos con Purview. Amenazas detectadas con Defender. El mismo nivel aplicado a personas.
Gobernanza y ciclo de vida
Incorporación supervisada por TI. Políticas automáticas: expirar inactivos, bloquear sin propietario, gestionar privilegios.
Ecosistema abierto
Gestiona agentes de Copilot Studio, Azure Foundry, AWS Bedrock, Google Cloud, n8n, Kore.ai y muchos otros. Sin trabajo de integración extra para IT.
Concepto clave: Agent 365 no crea ni ejecuta agentes. Es la capa de control sobre los agentes que ya existen o se van a desplegar. La analogía correcta es Entra ID para personas: nadie "vive" en Entra, pero todas las identidades pasan por ahí.
Los tres pilares
Agent 365 estructura su funcionalidad en tres capas que se refuerzan entre sí. Haz clic en cada pilar para ver las capacidades específicas.
Observar
Visibilidad completa de qué agentes existen, cómo se usan y qué riesgos presentan.
Gobernar
Controles estructurales para que los agentes operen dentro de los límites que define IT.
Proteger
Seguridad de grado empresarial para las identidades, los datos y las amenazas de los agentes.
Tipos de agentes soportados
Agent 365 gestiona agentes independientemente de cómo operan o dónde se han creado. La distinción principal es el modo de acceso: delegado (actúan en nombre de un usuario) o propio (tienen sus propias credenciales).
Descubrimiento y Shadow AI
Uno de los problemas más urgentes para IT es no saber qué agentes están ya corriendo en la organización. Agent 365 incorpora detección activa de agentes no gestionados - locales, SaaS y en la nube.
Detección en dispositivos Windows
Microsoft Defender e Intune descubren agentes instalados localmente en equipos Windows gestionados. Visibilidad de en qué dispositivos corren, qué servidores MCP tienen configurados, qué identidades usan y qué recursos en la nube alcanzan esas identidades.
Sincronización con nubes externas
Registry sync con AWS Bedrock y Google Cloud: descubrimiento e inventario automático de agentes en esas plataformas. Próximamente: operaciones básicas de ciclo de vida (arrancar, parar, eliminar) desde Agent 365.
Bloqueo y políticas de contención
Una vez descubierto un agente no gestionado, IT puede aplicar políticas de Intune para bloquear sus métodos de ejecución. Si muestra comportamiento malicioso - como intentar exfiltrar datos - Defender lo bloquea en tiempo de ejecución y genera alertas con contexto de incidente.
Shadow AI en Admin Center
Nueva sección en el Centro de administración de M365 específica para Shadow AI: lista de agentes detectados, dispositivos donde corren, estado de gestión y acciones de contención disponibles. Vista unificada para IT y seguridad.
Punto de atención: Los agentes locales son la principal fuente de Shadow AI en las organizaciones hoy. Un desarrollador puede instalar Claude Code en su equipo, conectarlo a datos corporativos y actuar con sus permisos de red - sin pasar por IT. La cobertura de este vector es uno de los diferenciadores clave de Agent 365.
Integración con el stack de seguridad Microsoft
Agent 365 no construye capacidades desde cero. Extiende los sistemas que las organizaciones ya tienen desplegados para personas, aplicándolos a agentes.
- Identidades de agentes gestionadas como Entra Agent ID
- Políticas de acceso condicional extendidas a agentes
- Filtrado de tráfico de internet para agentes en Copilot Studio y dispositivos
- Restricción de conexiones solo a destinos aprobados
- Protección frente a ataques de prompt injection por red
- Descubrimiento de agentes locales en dispositivos Windows
- Mapa de exposición: dispositivos, MCP servers, identidades, recursos cloud
- Detección de comportamientos maliciosos en tiempo de ejecución
- Bloqueo de agentes de código si muestran patrones de exfiltración
- Alertas con contexto de incidente para investigación y respuesta
- Visibilidad de exposición de datos generados y consumidos por agentes
- Protección frente a over-sharing y fugas de datos
- Controles de seguridad de contenido para interacciones de agentes
- Retención e investigación de interacciones problemáticas
- Registro de auditoría listo para cumplimiento normativo
- Gestión de agentes locales con las mismas políticas de endpoint que los usuarios
- Bloqueo por política de agentes no gestionados en dispositivos corporativos
- Inventario de agentes locales visible en Intune Admin Center
- Controles basados en políticas para lo que los agentes pueden hacer
GA vs Preview
| Capacidad | Herramienta | Estado |
|---|---|---|
| Registro de agentes | M365 Admin Center | GA |
| Shadow AI (agentes locales) | M365 Admin + Intune | Preview |
| Mapa de exposición de agentes | Microsoft Defender | Preview · Jun 2026 |
| Políticas de bloqueo de agentes | Intune Admin Center | Preview · Jun 2026 |
| Registry sync AWS / Google Cloud | M365 Admin Center | Preview |
| Control de red para agentes | Microsoft Entra | GA |
| Protección de datos de agentes | Microsoft Purview | GA |
| Windows 365 for Agents | Intune / M365 Admin | Preview · Solo US |
Windows 365 for Agents
Agent 365 gestiona los agentes. Windows 365 for Agents es donde los agentes trabajan. Dos productos complementarios, no intercambiables.
Cloud PCs para cargas agénticas
Entorno de ejecución en la nube, gestionado desde Intune, diseñado específicamente para workloads de agentes. Los agentes corren con las mismas políticas de identidad, seguridad y gestión aplicadas a los empleados.
Entorno aislado y controlado
Los agentes interactúan con aplicaciones en un entorno con controles de política. Reduce el radio de impacto si un agente se ve comprometido, separando su ejecución del dispositivo del usuario.
Visibilidad desde Agent 365
Los agentes que corren en W365 for Agents son observables desde Agent 365 en el Centro de administración de M365, vinculando la capa de ejecución con la de gobernanza.
De gobernanza a producción
Agent 365 + Windows 365 for Agents permite ir de "tenemos visibilidad sobre los agentes" a "podemos correrlos en producción con confianza", con controles de seguridad de extremo a extremo.
Disponibilidad actual: Windows 365 for Agents está en preview público, disponible únicamente en Estados Unidos. No hay fecha pública confirmada para disponibilidad general ni para expansión geográfica.
Ecosistema de agentes gestionados
Agent 365 no es solo para agentes de Microsoft. Los agentes de terceros que implementan la integración son directamente gestionables desde el plano de control - sin trabajo adicional por parte de IT.
Microsoft Copilot Studio
Creación low-code de agentes personalizados para procesos de negocio. Integración nativa con Agent 365.
Azure AI Foundry
Creación de agentes avanzados con modelos personalizados. Soporte completo para gestión en Agent 365.
AWS Bedrock
Registry sync en preview: descubrimiento automático de agentes en la plataforma de Amazon.
Google Cloud
Registry sync en preview: inventario de agentes en Google Gemini Enterprise Agent Platform (antes Vertex AI).
Para organizaciones que necesitan acompañamiento en adopción, diagnóstico, implementación y operación continua.
Estado actual y próximos hitos
Resumen del estado de las capacidades publicadas y confirmadas en el anuncio de disponibilidad general del 1 de mayo de 2026.
Anuncio y programa Frontier
Primera comunicación pública de Agent 365. Lanzamiento del programa Frontier para clientes early adopters que aportaron feedback previo a la GA.
Disponibilidad General GA
Agent 365 GA para clientes comerciales. Registro de agentes, gobernanza del ciclo de vida, integración con Entra + Purview + Defender, agentes delegados y autónomos, cobertura SaaS de partners certificados y controles de red.
Nuevas Previews Preview
Registry sync con AWS Bedrock y Google Cloud. Windows 365 for Agents (solo US). Detección de agentes locales (OpenClaw). Cobertura de agentes en flujos de equipo.
Expansión de capacidades Anunciado
Mapa de exposición de agentes locales en Defender (dispositivos, MCP servers, identidades, recursos cloud). Controles de política y bloqueo en runtime para agentes de código (OpenClaw, Claude Code, GitHub Copilot CLI). Ampliación a más agentes locales.
Opciones de adquisición
Agent 365 tiene disponibilidad general desde el 1 de mayo de 2026. Dos vías de acceso: incluido en Microsoft 365 E7, o como licencia standalone.
Modelo de licencia: Cada licencia cubre a una persona que gestiona o patrocina agentes, o que usa agentes que actúan en su nombre. El objetivo es que toda la actividad agéntica de la organización quede cubierta de forma predecible, independientemente del número de agentes desplegados.
¿Qué significa "usar agentes que actúan en tu nombre"?
La clave del modelo de licencia es que no se licencia por número de agentes, sino por número de personas cuya actividad laboral toca agentes - ya sea gestionándolos, creándolos, o siendo el destinatario de su trabajo. Este ejemplo ilustra cómo funciona en una empresa real.
E5 vs E7
| Capacidad | M365 E5 | M365 E7 |
|---|---|---|
| Microsoft 365 Apps | ✓ | ✓ |
| Seguridad Entra / Defender / Purview | ✓ | ✓ |
| Microsoft 365 Copilot | - | ✓ |
| Agent 365 | - | ✓ |
| Gobernanza de agentes | - | ✓ |
| Control de Shadow AI | Parcial | ✓ |
Lo que suele preguntar IT
¿Agent 365 crea o ejecuta agentes?
No. Es el plano de control: observa, gobierna y protege agentes. Los agentes se crean en Copilot Studio, Azure Foundry, plataformas de terceros, etc. Agent 365 no interfiere en esa capa.
¿Qué agentes aparecen automáticamente en el inventario?
Todos los agentes publicados a través de canales de Microsoft 365 y registrados con un Entra Agent ID aparecen automáticamente. Los creados fuera de esos entornos requieren pasos adicionales de registro o integración.
¿Necesitamos M365 E7 para usar Agent 365?
No. Agent 365 está disponible como licencia standalone a $15/usuario/mes. E7 ofrece la experiencia más completa al incluir también Copilot y la suite de seguridad completa, pero no es un prerequisito técnico.
¿Funciona con agentes no construidos con tecnología Microsoft?
Sí. Los agentes de partners certificados (Zendesk, n8n, Kore.ai, Genspark, etc.) están completamente integrados. Para otros agentes hay mecanismos de registro manual. Registry sync con AWS y Google Cloud está en preview. La visión declarada es que Agent 365 sea agnóstico del origen del agente.
¿Cómo gestiona Agent 365 los permisos de los agentes?
A través del principio de privilegios mínimos via Entra: IT controla qué usuarios, datos, herramientas y servidores MCP puede usar cada agente. Solo tiene acceso a los recursos que necesita para su función específica.
¿Hay capacidades de auditoría?
Sí: registro detallado de acciones, informes de comportamiento e interacciones, eventos de seguridad y registros de auditoría listos para cumplimiento normativo. Integrado con Purview para retención e investigación.
¿Qué es un servidor MCP en este contexto?
MCP (Model Context Protocol) es el protocolo estándar emergente que define cómo los agentes se conectan a herramientas y fuentes de datos externas. Agent 365 tiene visibilidad de qué servidores MCP están configurados para cada agente local, lo que es clave para evaluar el radio de exposición potencial.