Cuando un modelo de IA desaparece de la noche a la mañana:
Tobias Massow
6 Min. de lectura Anthropic desconectó el 12 de junio dos de sus modelos más recientes a nivel mundial ...
Microsoft ha hecho que Agent 365, una capa central de control para agentes de IA, esté disponible de forma general. Gestiona los agentes como identidades, con inventario, permisos y registro. Así, la verdadera pregunta ya no es si los agentes llegarán a las empresas, sino quién los controla y con qué mandato.
Relacionado:El piloto de IA funciona, el modo operativo no / IA en la junta directiva: por qué solo el 12 % obtiene beneficios
¿Qué es Agent 365? Agent 365 es la capa central de control de Microsoft para agentes de IA. Agrupa en un solo lugar qué agentes existen en una organización, qué permisos tienen, cómo se comportan y qué hacen. Está disponible desde principios de mayo de 2026.
El punto clave es la capa que está por encima del agente individual. Hasta ahora, los asistentes de IA funcionaban de forma dispersa y difícil de supervisar. Agent 365 trata a los agentes como identidades gestionadas: con inventario, derechos de acceso, normas de comportamiento y un registro. Esto desplaza la discusión de «¿Qué puede hacer el agente?» a «¿Quién lo ha autorizado y para qué?».
Agent 365 está disponible como licencia independiente por unos 14 euros por usuario y mes o incluido en el nuevo paquete E7. El precio es el menor de los costes. La verdadera inversión reside en el trabajo de gobernanza que hay detrás.
El detonante es la democratización de los agentes. Con Copilot Studio, un departamento puede crear un agente sin consultar a TI. Lo que comienza como una ganancia de productividad, sin supervisión se convierte en una sombra de TI, esta vez formada por agentes que actúan de forma autónoma en lugar de por aplicaciones.
Microsoft posiciona Agent 365 precisamente como respuesta a esto. El punto decisivo está en el orden: primero la capa de control, luego la escalabilidad masiva. Quien despliega agentes primero y luego implementa el control, acabará buscando agentes que ya están moviendo datos.
Una capa de control no es un fin en sí mismo. Debe cubrir tres funciones, de lo contrario seguirá siendo un panel sin efecto.
Primero: Inventario e identidad. Cada agente necesita una identidad única y una entrada en el registro. Lo que no se registra, no se puede controlar. Un agente sin identidad es el punto ciego donde la gobernanza falla.
Segundo: Permisos con mandato. Un agente hereda los accesos que se le conceden. El principio de mínimos privilegios se aplica aquí con más rigor que en los humanos, porque un agente desencadena miles de procesos en segundos. Cada acceso necesita un mandato registrado.
Tercero: Supervisión y registro. Lo que hace un agente debe permanecer rastreable. Sin registro, en caso de daño no hay cadena de evidencia ni aclaración de responsabilidad. En los agentes, la auditoría forma parte del equipamiento básico.
| Dimensión | Agente con Governance | Agente sombra |
|---|---|---|
| Visibilidad | registrado en el registro central | completamente desconocido para todos |
| Permisos | mínimos, con mandato registrado | heredados, a menudo demasiado amplios |
| Rastreabilidad | registrado | sin cadena de evidencia |
| Responsabilidad | claramente asignable | abierta en caso de daño |
La verdadera lección está en la mecánica. La capa de gobernanza, que un gran conglomerado había tenido que construir internamente, ahora está disponible como un producto listo para usar. Una empresa mediana puede adquirir la misma lógica de control sin financiar un programa propio de Trusted-AI.
Para las empresas DACH se añade la cuestión de la protección de datos y la cogestión. Un agente que accede a datos de personal o de clientes toca la DSGVO y, a menudo, al comité de empresa. Quien incorpora la capa de gobernanza temprano responde a estas preguntas de forma clara, en lugar de renegociarlas con cada nuevo agente.
La cuestión abierta es una de propiedad. ¿A quién pertenece la Agenten-Governance: al CIO, al CISO, a una función propia? Mientras eso no esté aclarado, cada departamento seguirá creando agentes y nadie asumirá la responsabilidad total.
El primer paso para los próximos 90 días es poco espectacular: un inventario de los agentes ya existentes y una decisión clara de titularidad. Ambos cuestan poco y determinan si la escalada será controlada o se convertirá en crecimiento descontrolado. La capa de control se puede adquirir, pero su responsabilidad debe ser asignada internamente por la empresa.
Copilot es el asistente que ejecuta tareas. Agent 365 es el nivel superior que inventaría, autoriza, supervisa y registra todos los agentes de una organización. Copilot es la herramienta ejecutora, Agent 365 es la supervisión sobre ella.
Agent 365 está disponible como licencia independiente por unos 14 euros por usuario y mes o incluido en el nuevo paquete E7. Sin embargo, el mayor esfuerzo se produce en la creación y mantenimiento de la gobernanza, no en la licencia.
Un agente actúa de forma autónoma y a gran velocidad. Un permiso erróneo no tiene el efecto de un simple clic equivocado, sino que desencadena miles de procesos en poco tiempo. La visibilidad y el registro deben estar implementados desde el principio.
No existe una respuesta única, pero es obligatorio tomar una decisión clara sobre la propiedad. Lo habitual es que recaiga en el CIO o el CISO, aunque a veces se crea un rol específico. Lo decisivo es que una instancia asuma la responsabilidad global, no que cada departamento gestione su propio ámbito.
Sí. La lógica de control que una gran corporación ha desarrollado internamente está disponible hoy como producto estándar. Precisamente las empresas más pequeñas se benefician, ya que pueden implementar una gestión ordenada sin necesidad de contar con su propio programa de IA, antes de que surja el caos.
Lecturas recomendadas
Más del MBF Media Netzwerk
mybusinessfutureCuando el agente contabiliza la factura de entrada por sí mismo cloudmagazinLa fecha clave que muchos usuarios de Navision pasan por alto securitytodaySeguridad API: el punto ciego detrás de cada integraciónFuente de la imagen: generada por IA (junio 2026), certificado C2PA incluido en la imagen