Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota
La versión preliminar de Frontier de mayo de 2026 de Microsoft Agent 365 se centra en ofrecer una base segura y transparente para agentes con sus propias identidades de usuario. Esta base incluye la adhesión a las soluciones de seguridad empresarial existentes, como Conditional Access, Information Barriers y sensitivity labels.
Estas capacidades reflejan la postura actual de Microsoft respecto a sus productos y están diseñadas para apoyar una colaboración segura y alineada con las directivas con agentes de IA. La versión preliminar de Frontier permite a las organizaciones evaluar estos agentes en escenarios reales, asegurando el control sobre el acceso y el uso compartido de contenido.
A medida que avanza la versión preliminar, Microsoft sigue recopilando comentarios y perfeccionando las directrices para garantizar que todos los agentes satisfagan las necesidades de los clientes empresariales, equilibrando la innovación con la confianza y el cumplimiento.
Los agentes de IA actúan, utilizan herramientas e interactúan con el contenido mediante diferentes modelos de permisos. En Microsoft 365, tres patrones de acceso definen cómo lo hace un agente: 1) actuar en nombre de un usuario, 2) actuar como una aplicación y 3) actuar con su propia identidad de usuario. Estos modos determinan el ámbito, el control y la gobernanza del acceso de los agentes a herramientas, acciones y contenido. Los agentes de IA que operan con su propia identidad pueden agregarse a superficies de colaboración como Teams, Outlook, documentos de Office, SharePoint y OneDrive. En estos espacios de colaboración, participan utilizando su propia identidad asignada.
| Tipo de acceso de agente | Detalles |
|---|---|
| Actuar en nombre de los usuarios (acceso delegado) | Acceso efímero/por solicitud |
| Agente de aplicación | Limitado por permisos |
| Identidad de usuario del agente (Acceso propio) | Acceso persistente y acumulativo |
Un agente que opera con su propia identidad desbloquea nuevos y potentes flujos de trabajo, pero también introduce nuevas consideraciones para el acceso y el intercambio de contenidos. Este documento describe el enfoque actual de Microsoft para garantizar que un agente que opere con su propia identidad cumpla con las directivas de seguridad de datos vigentes sin comprometer la gobernanza empresarial. El objetivo de esta característica es permitir que estos agentes potencien ganancias significativas de productividad para los usuarios, garantizando la transparencia, el control por parte del usuario y la conformidad con las directivas de la plataforma. El objetivo es permitir que las organizaciones se beneficien de estos agentes, equilibrando el riesgo sin introducir fricciones innecesarias ni sobrerregular el comportamiento de los agentes.
Principios fundamentales
Las siguientes capacidades describen los principios clave de Agent 365:
- Los agentes que operan con sus propias identidades de usuario utilizan marcos de identidad existentes (Entra ID y OAuth). Se rigen por los mismos mecanismos de directiva empresarial que los usuarios, como el acceso condicional, las barreras de información y las etiquetas de confidencialidad.
- Microsoft no impone cómo deben crearse estos agentes por parte de terceros. Específicamente, Agent 365 es independiente de la plataforma y no impone comportamientos en tiempo de ejecución. En su lugar, proporciona barreras de identidad, directivas y observabilidad que pueden configurarse en el Centro de administración de Microsoft 365.
- Las plataformas propias de Microsoft para la creación de agentes, como Copilot Studio, Fundición y el Generador de agentes, ofrecen orientación y controles propios para ayudar a los desarrolladores a implementar prácticas seguras de creación de agentes y de compartir contenido.
- Si un agente no cumple con los controles requeridos de Agent 365, TI puede deshabilitarlo. Este enfoque crea la tensión adecuada para una integración más profunda sin imponer un modelo único para todos.
Comportamiento de acceso al contenido
Los agentes que operan con su propia identidad se distinguen de los agentes de acceso delegado tradicionales en una diferencia fundamental: operan con su propia identidad y alcance de acceso. Esto significa lo siguiente con los agentes de Agent 365:
- Los agentes solo tienen acceso al contenido y los recursos que se comparten con ellos.
- Los agentes podrían tener acceso a contenido que no todos los participantes en una conversación están autorizados a ver.
- Cualquier persona que pueda interactuar con estos agentes podría recibir respuestas basadas en el acceso completo del agente, a menos que existan límites de seguridad.
- Cualquier usuario puede compartir contenido con estos agentes, como por ejemplo cargar un archivo o reenviar un correo electrónico, el cual podría ser utilizado posteriormente en respuestas a otros.
Cómo se regula el acceso
Para mitigar estos riesgos, Microsoft aplica una estrategia en capas:
- Cumplimiento de identidad y directivas: estos agentes están gobernados por las mismas directivas de identidad y acceso que los usuarios, evaluando permisos, etiquetas y políticas. Por ejemplo, los agentes de Agent 365 utilizan barreras de información y acceso condicional.
- Filtrado de contexto: para agentes prediseñados como el Agente de desarrollo de ventas de Microsoft, el contexto se filtra externamente al modelo para asegurar que solo se utilice información relevante y apropiada en las respuestas. Por ejemplo, cuando responde a un cliente, el contexto del agente se filtra para excluir información de acuerdos irrelevante o confidencial.
Niveles de protección de la plataforma
| Plataforma o herramienta | Enfoque de barrera de protección | Detalles |
|---|---|---|
| Microsoft Entra ID | Identidad y acceso | Proporciona el marco de identidad subyacente (identidades de agentes, autenticación, acceso condicional) que regula cómo los agentes acceden a los recursos. |
| Microsoft Purview | Protección de datos y cumplimiento normativo | Habilita etiquetas de confidencialidad, prevención de pérdida de datos (DLP) y barreras de información. Estas señales de directiva se evalúan cuando los agentes acceden y comparten contenido. |
| Agent 365 | Identidad, directiva y observabilidad | Aplica gobernanza a los agentes, pero no controla su comportamiento interno. |
| Copilot Studio | Plantillas seguras por diseño | Incluye patrones HITL, conciencia de etiquetas y uso compartido seguro. |
| Work IQ | Guía más aplicación en tiempo de ejecución (donde sea factible) | Ofrece APIs y controles centralizados para agentes que usan este entorno de ejecución. |
| Agentes creados de Microsoft | Aplicación en tiempo de ejecución | Los agentes de Microsoft intentan aplicar controles de acceso en tiempo de ejecución. |
Se espera que los agentes de terceros sigan las directrices y procedimientos recomendados de Microsoft. Si un agente de terceros no es compatible con los controles requeridos de Agent 365, el área de TI puede bloquearlo en el Centro de administración de Microsoft 365. Microsoft proporciona señales de plataforma (metadatos de etiquetas) para apoyar prácticas seguras, pero no controla el comportamiento en tiempo de ejecución de los agentes que no son de Microsoft.
Comienzo
A continuación, te ofrecemos algunos consejos para ayudarte a empezar con Agent 365:
- Si le interesa usar un agente con su propia identidad de usuario, consulte su TI o administrador sobre qué agentes están disponibles y aprobados en su organización.
- Revise las directrices internas o la formación que proporciona su organización sobre la inteligencia artificial y el control de datos.
- Comience con interacciones de bajo riesgo. Por ejemplo, haga que el agente funcione con contenido que se puede compartir públicamente o que no distingue, para familiarizarse con su comportamiento antes de confiar en él con tareas más confidenciales.