Imagen de la noticia Microsoft Agent 365: cómo gobernar agentes de IA a esca...
Microsoft Agent 365 · Entra Agent ID · Gobierno de agentes

Microsoft Agent 365: cómo gobernar agentes de IA a escala sin frenar la innovación

Cuando los agentes dejan de ser pilotos aislados, el problema ya no es crearlos. Es saber cuántos existen, quién responde por ellos, a qué acceden, qué hacen y cuándo deben retirarse.

Agent 365 es el plano de control con el que Microsoft quiere llevar los agentes al mismo terreno de gobierno que hoy ocupan usuarios, dispositivos y aplicaciones: inventario, identidad, acceso, observabilidad, seguridad y ciclo de vida. No sustituye a Copilot Studio ni construye agentes por ti. Su función es hacer gobernable un ecosistema que, sin control, puede crecer más rápido de lo que TI consigue entender.

Registro
Qué agentes existen y quién los gestiona.
Identidad
Agent ID, sponsor y permisos propios.
Observabilidad
Uso, comportamiento, riesgo y actividad.
Escala
De cinco agentes a un ecosistema gobernado.

Alberto Carrillo, experto en Inteligencia Artificial
Autor del artículo

Alberto Carrillo

Experto en Inteligencia Artificial

Una visión práctica sobre cómo pasar de la experimentación con agentes a un modelo de operación en el que identidad, permisos, observabilidad, seguridad y responsabilidad estén definidos desde el principio.

El problema ha cambiado

El riesgo ya no está sólo en que aparezcan muchos agentes. Está en no saber quién responde por ellos cuando empiezan a actuar.

El patrón empieza a repetirse en organizaciones que llevan meses experimentando con IA: un piloto de Microsoft 365 Copilot, un agente de Copilot Studio, otro creado por el equipo de datos, una automatización desarrollada con un framework propio y algún agente SaaS adoptado por un área concreta. Ninguna de esas iniciativas tiene por qué ser un problema por sí sola. El problema aparece cuando el conjunto crece sin un inventario común, sin responsables claros y sin una política homogénea de acceso.

La comparación con el antiguo shadow IT es útil, pero se queda corta. Una aplicación no autorizada puede acceder a información corporativa. Un agente no gobernado puede además interpretar esa información, combinarla con otras fuentes, ejecutar herramientas y actuar. La autonomía incrementa el valor potencial, pero también eleva la importancia de saber qué identidad está actuando, bajo qué permisos y con qué trazabilidad.

Microsoft Agent 365 nace precisamente para esa etapa. Alcanzó disponibilidad general para clientes comerciales el 1 de mayo de 2026 y Microsoft lo define como el control plane para observar, gobernar y proteger agentes creados tanto con tecnología Microsoft como con plataformas y frameworks externos.

Qué es Agent 365

No es una plataforma para crear agentes. Es la capa que los hace administrables como activos empresariales.

El objetivo es que un agente deje de ser “algo que alguien construyó” y pase a tener inventario, identidad, permisos, responsables, actividad observable y un procedimiento de retirada. Ese cambio de categoría es esencial cuando los agentes dejan de ser pruebas y empiezan a formar parte de procesos reales.

01

Agent Registry

Un inventario común donde TI puede ver agentes disponibles en el tenant, identificar agentes sin propietario o no administrados y construir una fuente de verdad sobre el ecosistema.

02

Acceso e identidad

Los agentes pueden disponer de identidad propia mediante Microsoft Entra Agent ID, con permisos y políticas diferenciadas en lugar de depender de credenciales personales o cuentas de servicio genéricas.

03

Observabilidad

Uso, rendimiento, actividad, relaciones y señales de riesgo pueden reunirse para entender qué agentes se utilizan, qué hacen y dónde aparecen problemas de seguridad o valor.

04

Seguridad integrada

Agent 365 se apoya en Entra, Defender, Purview e Intune para llevar controles ya conocidos al ámbito de agentes e identidades no humanas.

La identidad del agente

Entra Agent ID convierte al agente en una identidad gobernable, no en una excepción técnica.

Microsoft Entra Agent ID alcanzó disponibilidad general en abril de 2026. La plataforma introduce identidades y blueprints específicos para agentes, con autenticación, autorización, gobierno y trazabilidad adaptados a escenarios en los que el agente actúa por sí mismo o en nombre de un usuario.

Para la mayoría de los agentes, Microsoft recomienda utilizar una identidad de agente en lugar de reutilizar un service principal clásico o una cuenta de usuario normal. Si el agente necesita recursos que exigen un objeto usuario, puede añadirse además una cuenta de usuario de agente vinculada a esa identidad.

Sponsor obligatorio.
Cada identidad y blueprint debe tener al menos un sponsor responsable desde negocio de su propósito y ciclo de vida.
Owner técnico.
Puede gestionar configuración y operación. El sponsor y el owner no son el mismo rol.
Acceso condicional.
Entra puede aplicar políticas específicas para agentes, incluidos escenarios de riesgo y acceso autónomo.
Ciclo de vida.
Workflows de gobierno pueden ayudar a mantener sponsors y transferir responsabilidades cuando cambian las personas.

Shadow AI y agentes no gobernados

El inventario conocido es sólo una parte. El verdadero reto es descubrir lo que ya opera fuera del radar.

Microsoft utiliza el concepto Shadow AI para describir herramientas y agentes que se adoptan o despliegan sin gobierno. Ahí entran asistentes locales, extensiones, herramientas SaaS y agentes que existen dentro del entorno corporativo pero nunca fueron registrados, revisados o asignados a un responsable.

Agent 365 está ampliando el registro desde el inventario conocido hacia capacidades de descubrimiento y control de agentes no administrados. En 2026 algunas de estas funciones siguen desplegándose por escenarios: detección de agentes locales, controles con Intune y Defender, contexto de exposición y sincronización con plataformas cloud externas no tienen necesariamente el mismo estado de disponibilidad. Por eso conviene distinguir entre la visión de producto y lo que ya está soportado en cada caso concreto.

AGENTES REGISTRADOS

Lo que TI ya conoce

Agentes creados y publicados mediante plataformas gobernadas, con propietario, identidad y controles definidos.

AGENTES NO ADMINISTRADOS

Lo que existe, pero no está protegido por Agent 365

El Agent Registry ya permite identificar agentes no administrados y agentes sin propietario dentro del inventario disponible.

SHADOW AGENTS

Lo que todavía debe descubrirse

Agentes locales o cloud adoptados fuera de los procesos habituales. Microsoft está extendiendo detección, contexto y bloqueo progresivamente.

La mejor política contra Shadow AI no consiste sólo en bloquear.

Si las personas buscan agentes fuera del entorno aprobado, normalmente están intentando resolver una necesidad real. Gobierno significa detectar, evaluar y decidir: qué se bloquea, qué se incorpora al catálogo, qué se sustituye por una alternativa corporativa y qué necesita un proceso de aprobación más rápido.

Capacidades y madurez

No todo lo que forma parte de la visión de Agent 365 está igual de maduro en todos los escenarios

Para planificar un despliegue conviene separar la base ya disponible de las capacidades que continúan ampliándose por plataforma, tipo de agente o integración.

Capacidad Situación 2026 Lectura práctica
Agent Registry Disponible Inventario común y visibilidad sobre agentes registrados, no administrados y sin propietario.
Microsoft Entra Agent ID GA Identidad, sponsor, blueprints, acceso y trazabilidad específicos para agentes.
Observabilidad y agent map Disponible con cobertura según escenario Uso, relaciones, actividad, comportamiento y señales que ayudan a operar agentes en producción.
Integración con Entra, Defender, Purview e Intune Disponible con dependencias de licencia La profundidad de seguridad y gobierno depende de las licencias y servicios Microsoft que ya tenga la organización.
Descubrimiento y control de Shadow AI Despliegue progresivo / preview según escenario No asumir que toda detección y cuarentena funciona igual para agentes locales, SaaS y multicloud.
Sincronización multicloud Preview en determinadas conexiones Microsoft está ampliando visibilidad hacia agentes de otras plataformas cloud y AI builders.

Por dónde empezar

No empieces diseñando políticas. Empieza descubriendo qué agentes existen realmente.

La tentación habitual es comenzar por controles, plantillas y arquitectura. Pero si el inventario está incompleto, se estarán definiendo reglas para una realidad imaginada. El primer ejercicio de gobierno debe hacer visible el ecosistema real.

01

Inventariar agentes y automatismos

Incluir agentes de Microsoft, Copilot Studio, desarrollos propios, frameworks externos, servicios SaaS y pruebas que hayan quedado activas. Registrar plataforma, propósito, usuarios, fuentes, acciones y responsable conocido.

02

Clasificar por criticidad

Un agente que consulta documentación interna no merece el mismo tratamiento que otro que escribe en un ERP, modifica tickets o accede a información financiera. Dos o tres niveles de criticidad suelen ser suficientes para empezar.

03

Asignar sponsor y owner

Cada agente necesita responsabilidad de negocio y, cuando proceda, responsabilidad técnica. El sponsor responde por propósito, vigencia y acceso; el owner gestiona operación y configuración.

04

Revisar acceso y datos

Qué puede leer, qué puede modificar, con qué identidad actúa, qué credenciales utiliza, qué datos sensibles toca y qué permisos sobran.

05

Definir plantillas y guardrails

Sólo después de conocer el inventario tiene sentido diseñar niveles de acceso, políticas de publicación, excepciones, revisiones periódicas y procedimientos de baja.

06

Medir valor y riesgo

Un agente debe conservarse porque aporta valor y está controlado, no porque alguien lo creó hace seis meses. Uso, calidad, coste, incidencias, riesgo y dependencia deberían formar parte de la revisión.

Licenciamiento 2026

Agent 365 puede adquirirse de forma independiente o dentro de Microsoft 365 E7.

Microsoft 365 E7 y Agent 365 alcanzaron disponibilidad general el 1 de mayo de 2026. E7 agrupa Microsoft 365 E5, Microsoft 365 Copilot, Microsoft Entra Suite y Agent 365 junto con capacidades avanzadas de seguridad y gobierno.

En su anuncio de lanzamiento, Microsoft publicó como referencia en Estados Unidos USD 99 por usuario/mes para Microsoft 365 E7 y USD 15 por usuario/mes para Agent 365 standalone. El precio real en España depende de canal, contrato, moneda, compromiso y condiciones comerciales vigentes.

La documentación actual indica además que Agent 365 funciona mejor con Microsoft 365 E5 como base y que al menos un usuario debe disponer de una licencia válida de Agent 365 para habilitarlo. La profundidad de Entra, Defender, Purview e Intune dependerá del stack contratado.

Licencia no significa consumo cerrado

Agent 365 gobierna agentes, pero construirlos y ejecutarlos puede generar costes adicionales en plataformas, modelos, Copilot Credits, Azure, Foundry o servicios de terceros.

Derecho de uso.
Qué funcionalidades de Agent 365 están licenciadas.
Stack de seguridad.
Qué capacidades adicionales aportan E5, Entra, Defender, Purview e Intune.
Consumo de agentes.
Qué cuesta ejecutar los agentes y los modelos que Agent 365 gobierna.

De agentes sueltos a sistemas de agentes

El gobierno se vuelve todavía más importante cuando un agente empieza a delegar trabajo en otros agentes

La evolución del mercado apunta desde agentes monolíticos hacia sistemas especializados: un agente orquestador interpreta una petición y decide qué parte debe resolver un agente financiero, otro de soporte, otro de RR. HH. o un servicio externo. Cada componente puede tener identidad, permisos, datos y responsables distintos.

Dos patrones abiertos están ganando peso en este modelo. MCP normaliza el acceso de los modelos a herramientas y recursos. A2A define una forma estandarizada de comunicación entre agentes y permite que un agente delegue tareas en otro independientemente del framework con el que se haya construido. Microsoft ya soporta ambos patrones en distintas capas de su plataforma.

MCP · Model Context Protocol

Un contrato para que la IA use herramientas y contexto

En lugar de construir una integración ad hoc para cada agente, un servidor MCP puede exponer herramientas o recursos de forma reutilizable. El valor aumenta cuando varios agentes necesitan acceder al mismo sistema corporativo con reglas coherentes.

A2A · Agent-to-Agent

Un contrato para que los agentes colaboren

A2A permite descubrir agentes, enviar tareas, intercambiar mensajes y recibir resultados en un formato predecible. El orquestador no necesita conocer toda la lógica interna del agente especializado al que delega.

Más interoperabilidad significa más necesidad de identidad y límites.

Si un agente puede acceder a herramientas mediante MCP y delegar en otro mediante A2A, gobernar únicamente el agente que ve el usuario deja de ser suficiente. Hay que entender la cadena completa: identidades, credenciales, permisos, herramientas, agentes dependientes, datos y logs.

Agent 365

Producto y plano de control corporativo

Este artículo se centra en Microsoft Agent 365: registro, identidad, observabilidad, seguridad, Shadow AI, licenciamiento y operación de agentes Microsoft y de terceros.

Es la pieza adecuada cuando la pregunta es: “¿Cómo convierto un ecosistema creciente de agentes en un entorno administrable por TI y seguridad?”

Gobernanza en Microsoft 365 Copilot

Políticas de creación, sharing, datos y ciclo de vida

La guía de gobernanza de agentes Microsoft 365 Copilot aborda quién puede crear, instalar, compartir y usar agentes, además de Agent Store, SharePoint Agents, Copilot Studio, permisos y lifecycle.

Es la pieza adecuada cuando la pregunta es: “¿Cómo evito que Microsoft 365 se convierta en una colección de agentes sin reglas de publicación y uso?”

Qué debería medir un plano de control

Gobernar no consiste sólo en saber que un agente existe. Consiste en poder decidir si debe seguir existiendo.

Adopción

Cuántas personas lo utilizan, con qué frecuencia y para qué tareas.

Actividad

Qué acciones ejecuta, qué herramientas utiliza y con qué resultados.

Acceso

Qué recursos y datos puede consultar o modificar y si siguen siendo necesarios.

Riesgo

Señales de identidad, amenazas, datos sensibles, configuraciones y comportamientos anómalos.

Coste

Licencias, infraestructura, consumo de modelos y coste operativo de mantener el agente.

Valor

Tiempo ahorrado, volumen procesado, calidad, errores evitados, capacidad y resultado de negocio.

Errores que conviene evitar

Agent 365 no arregla por sí solo un modelo de gobierno que nunca se ha definido

ERROR 1

Comprar antes de inventariar

Sin saber cuántos agentes existen y qué riesgo tienen, es difícil dimensionar licencias, controles y prioridades.

ERROR 2

Confundir sponsor con administrador técnico

La responsabilidad de negocio y la operación técnica son roles distintos y ambos deben estar claros.

ERROR 3

Creer que E7 elimina el trabajo de gobierno

La suite aporta tecnología y señales. La organización sigue necesitando clasificación, responsables, políticas, excepciones y procesos.

ERROR 4

Tratar Shadow AI sólo como incumplimiento

Parte del uso no gobernado revela necesidades que el catálogo aprobado todavía no está resolviendo.

ERROR 5

No revisar agentes inactivos

Un agente que ya no aporta valor puede seguir conservando permisos, conectores y superficie de ataque.

ERROR 6

Ignorar el consumo

La licencia de gobierno no convierte la ejecución de agentes en coste fijo ni elimina gastos de plataforma o modelo.

Ayesa · Microsoft end-to-end

Gobernar agentes exige unir identidad, datos, seguridad, Microsoft 365, Azure y procesos de negocio.

Un agente puede vivir en Microsoft 365, Copilot Studio, Azure, un ERP, una aplicación propia o una plataforma externa. Por eso el gobierno no debería diseñarse desde un único producto. Hay que conectar arquitectura, identidad, permisos, datos, seguridad, consumo, observabilidad y operación.

Ayesa puede abordar ese recorrido desde la estrategia hasta la implantación y la operación sobre el ecosistema Microsoft. Puedes consultar nuestras designaciones, especializaciones y certificaciones Microsoft.

Un primer assessment debería aclarar

✓ Qué agentes existen y cuáles están fuera de gobierno.
✓ Qué agentes son críticos y por qué.
✓ Quién es sponsor y quién es owner.
✓ Qué identidades y permisos necesitan revisión.
✓ Qué licencias y controles ya están disponibles.
✓ Qué roadmap permite gobernar sin bloquear innovación.

Rutas relacionadas

Agent 365 encaja dentro de una arquitectura mayor de Copilot, agentes, identidad y valor de negocio

GOBERNANZA M365

Gobernanza de agentes Microsoft 365

Quién puede crear, compartir, instalar y usar agentes dentro de Microsoft 365 Copilot.

Ver guía →

COPILOT STUDIO

Construcción de agentes

Diseño de agentes, herramientas, acciones, conocimiento y procesos repetibles.

Ver Copilot Studio →

MICROSOFT 365 COPILOT

Adopción y productividad

Preparación de Microsoft 365, permisos, seguridad, casos de uso y adopción.

Ver Microsoft 365 Copilot →

COPILOT COWORK

Trabajo agéntico personal

Cómo Cowork ejecuta tareas multi-step, su consumo, modelos y gobierno.

Ver Cowork →

BUSINESS VALUE

Priorizar casos de IA

Identificar dónde desplegar IA, agentes y automatización según impacto y viabilidad.

Ver assessment →

AZURE + IA

Arquitectura IA empresarial

Datos, aplicaciones, agentes, integración y arquitectura empresarial sobre Azure.

Ver Azure + IA →

Preguntas frecuentes

Dudas habituales sobre Microsoft Agent 365

¿Qué es Microsoft Agent 365?

Es el plano de control de Microsoft para observar, gobernar, administrar y proteger agentes de IA en la organización, incluidos agentes Microsoft, de terceros y agentes registrados mediante APIs.

¿Agent 365 está disponible de forma general?

Sí. Microsoft Agent 365 alcanzó disponibilidad general para clientes comerciales el 1 de mayo de 2026.

¿Agent 365 sustituye a Copilot Studio?

No. Copilot Studio sirve para construir y extender agentes. Agent 365 se sitúa en la capa de gobierno, identidad, observabilidad, acceso y seguridad del ecosistema.

¿Qué es Microsoft Entra Agent ID?

Es la plataforma de identidad y autorización de Microsoft Entra diseñada para agentes. Permite crear identidades específicas para agentes con blueprints, sponsors, permisos, auditoría y gobierno del ciclo de vida.

¿Cada agente necesita un sponsor?

En Microsoft Entra Agent ID, cada identidad de agente y cada blueprint necesita al menos un sponsor. El sponsor representa la responsabilidad de negocio sobre propósito, acceso y ciclo de vida.

¿Qué pasa si el sponsor deja la organización?

Microsoft Entra incorpora workflows de ciclo de vida que pueden notificar y automatizar la reasignación de sponsorship cuando una persona cambia de rol o abandona la organización. Conviene configurarlos como parte del modelo de gobierno.

¿Agent 365 detecta agentes en la sombra?

Microsoft está ampliando las capacidades de Shadow AI para descubrir agentes locales, SaaS y multicloud y aplicar controles. En 2026 algunas funciones siguen en preview o en despliegue progresivo según el escenario, por lo que debe comprobarse la cobertura concreta.

¿Agent 365 requiere Microsoft 365 E7?

No. Agent 365 también se comercializa como licencia standalone. Microsoft 365 E7 lo incluye junto con Microsoft 365 E5, Microsoft 365 Copilot, Entra Suite y capacidades avanzadas de seguridad y gobierno.

¿Cuánto cuesta Agent 365?

Microsoft anunció un precio de referencia en Estados Unidos de 15 USD por usuario y mes para Agent 365 standalone. El precio aplicable en España debe validarse según canal, contrato, moneda y condiciones comerciales vigentes.

¿La licencia de Agent 365 incluye el consumo de los agentes?

No necesariamente. Agent 365 cubre la capa de gobierno. La ejecución de agentes puede generar costes adicionales asociados a Copilot Credits, Azure, modelos, Foundry, plataformas de terceros u otros servicios.

¿Agent 365 sirve para agentes que no son de Microsoft?

Sí. Microsoft posiciona Agent 365 como un plano de control para agentes Microsoft, agentes de partners y agentes externos registrados o descubiertos mediante las integraciones soportadas.

¿Qué diferencia hay entre MCP y A2A?

MCP estandariza cómo un modelo o agente utiliza herramientas y recursos. A2A estandariza cómo un agente se comunica y delega tareas en otro agente. Son patrones complementarios dentro de arquitecturas multiagente.

¿Cuál debería ser el primer paso para implantar Agent 365?

Inventariar agentes, clasificarlos por criticidad, asignar responsables y revisar identidades y permisos. Las políticas tienen más sentido después de conocer el entorno real.

La conclusión

La madurez en IA no se mide sólo por cuántos agentes has creado, sino por cuántos puedes gobernar sin perder visibilidad ni responsabilidad.

Agent 365 no es el producto más vistoso de una demostración. No redacta un informe ni genera una presentación para el usuario final. Su valor aparece cuando la organización empieza a depender de agentes y necesita saber qué existe, quién responde, qué permisos conserva, cómo se comporta y qué debe ocurrir cuando deja de aportar valor.

El objetivo no debería ser frenar a las áreas de negocio. Debería ser hacer que la vía gobernada sea suficientemente rápida, segura y reutilizable como para que innovar dentro del marco corporativo resulte más fácil que hacerlo fuera de él.

Seis preguntas para saber si ya necesitas un plano de control

✓ ¿Sabes cuántos agentes están activos?
✓ ¿Todos tienen sponsor y responsable técnico?
✓ ¿Conoces qué datos y sistemas puede usar cada uno?
✓ ¿Puedes detectar agentes no administrados?
✓ ¿Tienes un proceso de revisión y retirada?
✓ ¿Puedes relacionar coste, riesgo y valor por agente?

Hablemos

¿Tu organización ya tiene más agentes de los que puede gobernar con comodidad?

Cuéntanos qué agentes habéis desplegado, con qué plataformas, qué licencias Microsoft tenéis y qué preocupa a TI, seguridad o negocio. Podemos ayudarte a construir un inventario, definir criticidad, revisar identidad y permisos y decidir si Agent 365 encaja en vuestro modelo de gobierno.

    Responsable del tratamiento: AYESA IMPLEMENTACIONES TECNOLÓGICAS S.A.U.
    Finalidades: i) Gestionar y responder a las consultas recibidas a través del formulario de contacto del sitio web. ii) Enviar comunicaciones comerciales de Ayesa Digital, en caso de que así lo consienta expresamente.
    Base jurídica: Consentimiento del interesado.
    Destinatarios: No se prevén cesiones de datos a terceros.
    Derechos: Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, según se detalla en la información adicional. Información adicional: Puede consultar la información adicional y detallada sobre protección de datos en nuestro Registro de Actividades de Tratamiento

    He leído y acepto la Política de Privacidad.