Microsoft Agent 365: cómo gobernar agentes de IA a escala sin frenar la innovación
Cuando los agentes dejan de ser pilotos aislados, el problema ya no es crearlos. Es saber cuántos existen, quién responde por ellos, a qué acceden, qué hacen y cuándo deben retirarse.
Agent 365 es el plano de control con el que Microsoft quiere llevar los agentes al mismo terreno de gobierno que hoy ocupan usuarios, dispositivos y aplicaciones: inventario, identidad, acceso, observabilidad, seguridad y ciclo de vida. No sustituye a Copilot Studio ni construye agentes por ti. Su función es hacer gobernable un ecosistema que, sin control, puede crecer más rápido de lo que TI consigue entender.
Alberto Carrillo
Una visión práctica sobre cómo pasar de la experimentación con agentes a un modelo de operación en el que identidad, permisos, observabilidad, seguridad y responsabilidad estén definidos desde el principio.
El riesgo ya no está sólo en que aparezcan muchos agentes. Está en no saber quién responde por ellos cuando empiezan a actuar.
El patrón empieza a repetirse en organizaciones que llevan meses experimentando con IA: un piloto de Microsoft 365 Copilot, un agente de Copilot Studio, otro creado por el equipo de datos, una automatización desarrollada con un framework propio y algún agente SaaS adoptado por un área concreta. Ninguna de esas iniciativas tiene por qué ser un problema por sí sola. El problema aparece cuando el conjunto crece sin un inventario común, sin responsables claros y sin una política homogénea de acceso.
La comparación con el antiguo shadow IT es útil, pero se queda corta. Una aplicación no autorizada puede acceder a información corporativa. Un agente no gobernado puede además interpretar esa información, combinarla con otras fuentes, ejecutar herramientas y actuar. La autonomía incrementa el valor potencial, pero también eleva la importancia de saber qué identidad está actuando, bajo qué permisos y con qué trazabilidad.
Microsoft Agent 365 nace precisamente para esa etapa. Alcanzó disponibilidad general para clientes comerciales el 1 de mayo de 2026 y Microsoft lo define como el control plane para observar, gobernar y proteger agentes creados tanto con tecnología Microsoft como con plataformas y frameworks externos.
No es una plataforma para crear agentes. Es la capa que los hace administrables como activos empresariales.
El objetivo es que un agente deje de ser “algo que alguien construyó” y pase a tener inventario, identidad, permisos, responsables, actividad observable y un procedimiento de retirada. Ese cambio de categoría es esencial cuando los agentes dejan de ser pruebas y empiezan a formar parte de procesos reales.
Agent Registry
Un inventario común donde TI puede ver agentes disponibles en el tenant, identificar agentes sin propietario o no administrados y construir una fuente de verdad sobre el ecosistema.
Acceso e identidad
Los agentes pueden disponer de identidad propia mediante Microsoft Entra Agent ID, con permisos y políticas diferenciadas en lugar de depender de credenciales personales o cuentas de servicio genéricas.
Observabilidad
Uso, rendimiento, actividad, relaciones y señales de riesgo pueden reunirse para entender qué agentes se utilizan, qué hacen y dónde aparecen problemas de seguridad o valor.
Seguridad integrada
Agent 365 se apoya en Entra, Defender, Purview e Intune para llevar controles ya conocidos al ámbito de agentes e identidades no humanas.
Entra Agent ID convierte al agente en una identidad gobernable, no en una excepción técnica.
Microsoft Entra Agent ID alcanzó disponibilidad general en abril de 2026. La plataforma introduce identidades y blueprints específicos para agentes, con autenticación, autorización, gobierno y trazabilidad adaptados a escenarios en los que el agente actúa por sí mismo o en nombre de un usuario.
Para la mayoría de los agentes, Microsoft recomienda utilizar una identidad de agente en lugar de reutilizar un service principal clásico o una cuenta de usuario normal. Si el agente necesita recursos que exigen un objeto usuario, puede añadirse además una cuenta de usuario de agente vinculada a esa identidad.
Cada identidad y blueprint debe tener al menos un sponsor responsable desde negocio de su propósito y ciclo de vida.
Puede gestionar configuración y operación. El sponsor y el owner no son el mismo rol.
Entra puede aplicar políticas específicas para agentes, incluidos escenarios de riesgo y acceso autónomo.
Workflows de gobierno pueden ayudar a mantener sponsors y transferir responsabilidades cuando cambian las personas.
El inventario conocido es sólo una parte. El verdadero reto es descubrir lo que ya opera fuera del radar.
Microsoft utiliza el concepto Shadow AI para describir herramientas y agentes que se adoptan o despliegan sin gobierno. Ahí entran asistentes locales, extensiones, herramientas SaaS y agentes que existen dentro del entorno corporativo pero nunca fueron registrados, revisados o asignados a un responsable.
Agent 365 está ampliando el registro desde el inventario conocido hacia capacidades de descubrimiento y control de agentes no administrados. En 2026 algunas de estas funciones siguen desplegándose por escenarios: detección de agentes locales, controles con Intune y Defender, contexto de exposición y sincronización con plataformas cloud externas no tienen necesariamente el mismo estado de disponibilidad. Por eso conviene distinguir entre la visión de producto y lo que ya está soportado en cada caso concreto.
Lo que TI ya conoce
Agentes creados y publicados mediante plataformas gobernadas, con propietario, identidad y controles definidos.
Lo que existe, pero no está protegido por Agent 365
El Agent Registry ya permite identificar agentes no administrados y agentes sin propietario dentro del inventario disponible.
Lo que todavía debe descubrirse
Agentes locales o cloud adoptados fuera de los procesos habituales. Microsoft está extendiendo detección, contexto y bloqueo progresivamente.
La mejor política contra Shadow AI no consiste sólo en bloquear.
Si las personas buscan agentes fuera del entorno aprobado, normalmente están intentando resolver una necesidad real. Gobierno significa detectar, evaluar y decidir: qué se bloquea, qué se incorpora al catálogo, qué se sustituye por una alternativa corporativa y qué necesita un proceso de aprobación más rápido.
No todo lo que forma parte de la visión de Agent 365 está igual de maduro en todos los escenarios
Para planificar un despliegue conviene separar la base ya disponible de las capacidades que continúan ampliándose por plataforma, tipo de agente o integración.
| Capacidad | Situación 2026 | Lectura práctica |
|---|---|---|
| Agent Registry | Disponible | Inventario común y visibilidad sobre agentes registrados, no administrados y sin propietario. |
| Microsoft Entra Agent ID | GA | Identidad, sponsor, blueprints, acceso y trazabilidad específicos para agentes. |
| Observabilidad y agent map | Disponible con cobertura según escenario | Uso, relaciones, actividad, comportamiento y señales que ayudan a operar agentes en producción. |
| Integración con Entra, Defender, Purview e Intune | Disponible con dependencias de licencia | La profundidad de seguridad y gobierno depende de las licencias y servicios Microsoft que ya tenga la organización. |
| Descubrimiento y control de Shadow AI | Despliegue progresivo / preview según escenario | No asumir que toda detección y cuarentena funciona igual para agentes locales, SaaS y multicloud. |
| Sincronización multicloud | Preview en determinadas conexiones | Microsoft está ampliando visibilidad hacia agentes de otras plataformas cloud y AI builders. |
No empieces diseñando políticas. Empieza descubriendo qué agentes existen realmente.
La tentación habitual es comenzar por controles, plantillas y arquitectura. Pero si el inventario está incompleto, se estarán definiendo reglas para una realidad imaginada. El primer ejercicio de gobierno debe hacer visible el ecosistema real.
Inventariar agentes y automatismos
Incluir agentes de Microsoft, Copilot Studio, desarrollos propios, frameworks externos, servicios SaaS y pruebas que hayan quedado activas. Registrar plataforma, propósito, usuarios, fuentes, acciones y responsable conocido.
Clasificar por criticidad
Un agente que consulta documentación interna no merece el mismo tratamiento que otro que escribe en un ERP, modifica tickets o accede a información financiera. Dos o tres niveles de criticidad suelen ser suficientes para empezar.
Asignar sponsor y owner
Cada agente necesita responsabilidad de negocio y, cuando proceda, responsabilidad técnica. El sponsor responde por propósito, vigencia y acceso; el owner gestiona operación y configuración.
Revisar acceso y datos
Qué puede leer, qué puede modificar, con qué identidad actúa, qué credenciales utiliza, qué datos sensibles toca y qué permisos sobran.
Definir plantillas y guardrails
Sólo después de conocer el inventario tiene sentido diseñar niveles de acceso, políticas de publicación, excepciones, revisiones periódicas y procedimientos de baja.
Medir valor y riesgo
Un agente debe conservarse porque aporta valor y está controlado, no porque alguien lo creó hace seis meses. Uso, calidad, coste, incidencias, riesgo y dependencia deberían formar parte de la revisión.
Agent 365 puede adquirirse de forma independiente o dentro de Microsoft 365 E7.
Microsoft 365 E7 y Agent 365 alcanzaron disponibilidad general el 1 de mayo de 2026. E7 agrupa Microsoft 365 E5, Microsoft 365 Copilot, Microsoft Entra Suite y Agent 365 junto con capacidades avanzadas de seguridad y gobierno.
En su anuncio de lanzamiento, Microsoft publicó como referencia en Estados Unidos USD 99 por usuario/mes para Microsoft 365 E7 y USD 15 por usuario/mes para Agent 365 standalone. El precio real en España depende de canal, contrato, moneda, compromiso y condiciones comerciales vigentes.
La documentación actual indica además que Agent 365 funciona mejor con Microsoft 365 E5 como base y que al menos un usuario debe disponer de una licencia válida de Agent 365 para habilitarlo. La profundidad de Entra, Defender, Purview e Intune dependerá del stack contratado.
Licencia no significa consumo cerrado
Agent 365 gobierna agentes, pero construirlos y ejecutarlos puede generar costes adicionales en plataformas, modelos, Copilot Credits, Azure, Foundry o servicios de terceros.
Qué funcionalidades de Agent 365 están licenciadas.
Qué capacidades adicionales aportan E5, Entra, Defender, Purview e Intune.
Qué cuesta ejecutar los agentes y los modelos que Agent 365 gobierna.
El gobierno se vuelve todavía más importante cuando un agente empieza a delegar trabajo en otros agentes
La evolución del mercado apunta desde agentes monolíticos hacia sistemas especializados: un agente orquestador interpreta una petición y decide qué parte debe resolver un agente financiero, otro de soporte, otro de RR. HH. o un servicio externo. Cada componente puede tener identidad, permisos, datos y responsables distintos.
Dos patrones abiertos están ganando peso en este modelo. MCP normaliza el acceso de los modelos a herramientas y recursos. A2A define una forma estandarizada de comunicación entre agentes y permite que un agente delegue tareas en otro independientemente del framework con el que se haya construido. Microsoft ya soporta ambos patrones en distintas capas de su plataforma.
Un contrato para que la IA use herramientas y contexto
En lugar de construir una integración ad hoc para cada agente, un servidor MCP puede exponer herramientas o recursos de forma reutilizable. El valor aumenta cuando varios agentes necesitan acceder al mismo sistema corporativo con reglas coherentes.
Un contrato para que los agentes colaboren
A2A permite descubrir agentes, enviar tareas, intercambiar mensajes y recibir resultados en un formato predecible. El orquestador no necesita conocer toda la lógica interna del agente especializado al que delega.
Más interoperabilidad significa más necesidad de identidad y límites.
Si un agente puede acceder a herramientas mediante MCP y delegar en otro mediante A2A, gobernar únicamente el agente que ve el usuario deja de ser suficiente. Hay que entender la cadena completa: identidades, credenciales, permisos, herramientas, agentes dependientes, datos y logs.
Producto y plano de control corporativo
Este artículo se centra en Microsoft Agent 365: registro, identidad, observabilidad, seguridad, Shadow AI, licenciamiento y operación de agentes Microsoft y de terceros.
Es la pieza adecuada cuando la pregunta es: “¿Cómo convierto un ecosistema creciente de agentes en un entorno administrable por TI y seguridad?”
Políticas de creación, sharing, datos y ciclo de vida
La guía de gobernanza de agentes Microsoft 365 Copilot aborda quién puede crear, instalar, compartir y usar agentes, además de Agent Store, SharePoint Agents, Copilot Studio, permisos y lifecycle.
Es la pieza adecuada cuando la pregunta es: “¿Cómo evito que Microsoft 365 se convierta en una colección de agentes sin reglas de publicación y uso?”
Gobernar no consiste sólo en saber que un agente existe. Consiste en poder decidir si debe seguir existiendo.
Adopción
Cuántas personas lo utilizan, con qué frecuencia y para qué tareas.
Actividad
Qué acciones ejecuta, qué herramientas utiliza y con qué resultados.
Acceso
Qué recursos y datos puede consultar o modificar y si siguen siendo necesarios.
Riesgo
Señales de identidad, amenazas, datos sensibles, configuraciones y comportamientos anómalos.
Coste
Licencias, infraestructura, consumo de modelos y coste operativo de mantener el agente.
Valor
Tiempo ahorrado, volumen procesado, calidad, errores evitados, capacidad y resultado de negocio.
Agent 365 no arregla por sí solo un modelo de gobierno que nunca se ha definido
Comprar antes de inventariar
Sin saber cuántos agentes existen y qué riesgo tienen, es difícil dimensionar licencias, controles y prioridades.
Confundir sponsor con administrador técnico
La responsabilidad de negocio y la operación técnica son roles distintos y ambos deben estar claros.
Creer que E7 elimina el trabajo de gobierno
La suite aporta tecnología y señales. La organización sigue necesitando clasificación, responsables, políticas, excepciones y procesos.
Tratar Shadow AI sólo como incumplimiento
Parte del uso no gobernado revela necesidades que el catálogo aprobado todavía no está resolviendo.
No revisar agentes inactivos
Un agente que ya no aporta valor puede seguir conservando permisos, conectores y superficie de ataque.
Ignorar el consumo
La licencia de gobierno no convierte la ejecución de agentes en coste fijo ni elimina gastos de plataforma o modelo.
Gobernar agentes exige unir identidad, datos, seguridad, Microsoft 365, Azure y procesos de negocio.
Un agente puede vivir en Microsoft 365, Copilot Studio, Azure, un ERP, una aplicación propia o una plataforma externa. Por eso el gobierno no debería diseñarse desde un único producto. Hay que conectar arquitectura, identidad, permisos, datos, seguridad, consumo, observabilidad y operación.
Ayesa puede abordar ese recorrido desde la estrategia hasta la implantación y la operación sobre el ecosistema Microsoft. Puedes consultar nuestras designaciones, especializaciones y certificaciones Microsoft.
Un primer assessment debería aclarar
Agent 365 encaja dentro de una arquitectura mayor de Copilot, agentes, identidad y valor de negocio
Gobernanza de agentes Microsoft 365
Quién puede crear, compartir, instalar y usar agentes dentro de Microsoft 365 Copilot.
Construcción de agentes
Diseño de agentes, herramientas, acciones, conocimiento y procesos repetibles.
Adopción y productividad
Preparación de Microsoft 365, permisos, seguridad, casos de uso y adopción.
Trabajo agéntico personal
Cómo Cowork ejecuta tareas multi-step, su consumo, modelos y gobierno.
Priorizar casos de IA
Identificar dónde desplegar IA, agentes y automatización según impacto y viabilidad.
Arquitectura IA empresarial
Datos, aplicaciones, agentes, integración y arquitectura empresarial sobre Azure.
Dudas habituales sobre Microsoft Agent 365
¿Qué es Microsoft Agent 365?
Es el plano de control de Microsoft para observar, gobernar, administrar y proteger agentes de IA en la organización, incluidos agentes Microsoft, de terceros y agentes registrados mediante APIs.
¿Agent 365 está disponible de forma general?
Sí. Microsoft Agent 365 alcanzó disponibilidad general para clientes comerciales el 1 de mayo de 2026.
¿Agent 365 sustituye a Copilot Studio?
No. Copilot Studio sirve para construir y extender agentes. Agent 365 se sitúa en la capa de gobierno, identidad, observabilidad, acceso y seguridad del ecosistema.
¿Qué es Microsoft Entra Agent ID?
Es la plataforma de identidad y autorización de Microsoft Entra diseñada para agentes. Permite crear identidades específicas para agentes con blueprints, sponsors, permisos, auditoría y gobierno del ciclo de vida.
¿Cada agente necesita un sponsor?
En Microsoft Entra Agent ID, cada identidad de agente y cada blueprint necesita al menos un sponsor. El sponsor representa la responsabilidad de negocio sobre propósito, acceso y ciclo de vida.
¿Qué pasa si el sponsor deja la organización?
Microsoft Entra incorpora workflows de ciclo de vida que pueden notificar y automatizar la reasignación de sponsorship cuando una persona cambia de rol o abandona la organización. Conviene configurarlos como parte del modelo de gobierno.
¿Agent 365 detecta agentes en la sombra?
Microsoft está ampliando las capacidades de Shadow AI para descubrir agentes locales, SaaS y multicloud y aplicar controles. En 2026 algunas funciones siguen en preview o en despliegue progresivo según el escenario, por lo que debe comprobarse la cobertura concreta.
¿Agent 365 requiere Microsoft 365 E7?
No. Agent 365 también se comercializa como licencia standalone. Microsoft 365 E7 lo incluye junto con Microsoft 365 E5, Microsoft 365 Copilot, Entra Suite y capacidades avanzadas de seguridad y gobierno.
¿Cuánto cuesta Agent 365?
Microsoft anunció un precio de referencia en Estados Unidos de 15 USD por usuario y mes para Agent 365 standalone. El precio aplicable en España debe validarse según canal, contrato, moneda y condiciones comerciales vigentes.
¿La licencia de Agent 365 incluye el consumo de los agentes?
No necesariamente. Agent 365 cubre la capa de gobierno. La ejecución de agentes puede generar costes adicionales asociados a Copilot Credits, Azure, modelos, Foundry, plataformas de terceros u otros servicios.
¿Agent 365 sirve para agentes que no son de Microsoft?
Sí. Microsoft posiciona Agent 365 como un plano de control para agentes Microsoft, agentes de partners y agentes externos registrados o descubiertos mediante las integraciones soportadas.
¿Qué diferencia hay entre MCP y A2A?
MCP estandariza cómo un modelo o agente utiliza herramientas y recursos. A2A estandariza cómo un agente se comunica y delega tareas en otro agente. Son patrones complementarios dentro de arquitecturas multiagente.
¿Cuál debería ser el primer paso para implantar Agent 365?
Inventariar agentes, clasificarlos por criticidad, asignar responsables y revisar identidades y permisos. Las políticas tienen más sentido después de conocer el entorno real.
Agent 365 y Entra Agent ID evolucionan rápido: conviene validar estado y licencias antes de desplegar.
La madurez en IA no se mide sólo por cuántos agentes has creado, sino por cuántos puedes gobernar sin perder visibilidad ni responsabilidad.
Agent 365 no es el producto más vistoso de una demostración. No redacta un informe ni genera una presentación para el usuario final. Su valor aparece cuando la organización empieza a depender de agentes y necesita saber qué existe, quién responde, qué permisos conserva, cómo se comporta y qué debe ocurrir cuando deja de aportar valor.
El objetivo no debería ser frenar a las áreas de negocio. Debería ser hacer que la vía gobernada sea suficientemente rápida, segura y reutilizable como para que innovar dentro del marco corporativo resulte más fácil que hacerlo fuera de él.
Seis preguntas para saber si ya necesitas un plano de control
¿Tu organización ya tiene más agentes de los que puede gobernar con comodidad?
Cuéntanos qué agentes habéis desplegado, con qué plataformas, qué licencias Microsoft tenéis y qué preocupa a TI, seguridad o negocio. Podemos ayudarte a construir un inventario, definir criticidad, revisar identidad y permisos y decidir si Agent 365 encaja en vuestro modelo de gobierno.

Business Development Manager | PSELLER Microsoft en Ayesa | Miembro Unidad Transición Energética, Climática y Urbana en Tecnalia | Secretaria de la Junta Directiva del Cluster de la Construcción (Build INN)

