Ilustración generada con IA (Gemini)
Premium · 2 jun 2026 · 6 min

Empleados de IA con reglas: qué es Agent 365 y por qué te toca aunque no seas corporativo

Microsoft lanzó Agent 365 el 1 de mayo de 2026. La idea de fondo es simple: si vas a tener “trabajadores” de IA, necesitan credencial, permisos y alguien vigilando. Eso aplica para todos, tengas dos empleados o dos mil.

Durante los últimos dos años, meter IA en un negocio significó abrir ChatGPT o Claude en una pestaña y copiar y pegar. Eso está cambiando: ahora los agentes leen tu correo, mueven hojas de cálculo, contestan clientes y hasta hacen pagos, sin que estés mirando en ese momento. El problema que resolvió Microsoft con Agent 365 no es “cómo hago un agente más listo”, es uno más aburrido y más urgente: “¿quién es este agente, qué puede tocar, y cómo sé qué hizo?”

Es la misma pregunta que te haces con cualquier persona que contratas. La diferencia es que a un empleado nuevo le das una laptop, un usuario y un rango de permisos el primer día — a un agente de IA, en la mayoría de las empresas, se le conecta directo a todo porque nadie se detuvo a pensarlo. Agent 365 es, en esencia, el departamento de recursos humanos que le faltaba a los agentes.

Qué es Agent 365, en cristiano

No es un agente nuevo ni un asistente que resuelve tareas. Es un “plano de control”, como lo llama Microsoft: un solo lugar para administrar y gobernar todos los agentes de IA de una empresa. No los crea ni los hace pensar — los ordena.

La pieza central es la identidad. Cada agente recibe su propia credencial, un Entra Agent ID, igual que un empleado tiene su usuario corporativo. Con eso, la empresa sabe exactamente quién es cada agente, qué puede tocar y qué hizo — no hay ambigüedad sobre si fue el agente de ventas o el de soporte quien mandó tal correo o modificó tal registro.

Encima de esa identidad, Agent 365 junta seguridad, permisos y observación para agentes construidos con las herramientas de Microsoft (Foundry, Copilot Studio) y también para agentes de terceros. Todo se ve y se controla desde un centro de administración único, en vez de que cada agente viva suelto en su propio rincón.

Es un producto por su cuenta con precio de US$15 por usuario al mes. También viene incluido en el paquete E7 (Frontier Suite), de US$99 por usuario al mes, que junta E5 + Copilot + Agent 365 + Entra Suite en una sola licencia.

Agente suelto vs agente con reglas

Un agente sin gobierno hace cosas, pero nadie las controla: no sabes con certeza qué tocó ni cuándo, puede entrar a datos que no debería, y si se equivoca cuesta rastrear qué pasó. Cada uno funciona por su lado, sin orden ni registro compartido.

Un agente con reglas trabaja con identidad, límites y bitácora: queda claro quién hizo qué, solo accede a lo que se le permitió, todo lo que hace queda visible, y si algo falla se apaga o se corrige al instante. La diferencia no está en qué tan capaz es el agente — está en si alguien se sentó a ponerle límites antes de soltarlo.

¿Y esto a ti qué, aunque no seas corporativo?

No necesitas comprar Agent 365 ni tener mil empleados para que esto aplique. La regla de oro sí te toca aunque seas un negocio de dos personas: un agente sin reglas es un riesgo, no un ahorro.

Si conectaste una IA a tu correo, tu agenda o tus pagos, dale acceso solo a lo necesario — nada de “que vea todo por si acaso”. Si un agente manda mensajes o mueve datos por ti, asegúrate de poder rastrear qué hizo. Y antes de darle autonomía total, empieza con el agente proponiendo y tú aprobando: la confianza se gana con el tiempo, no se regala el primer día.

Revisa tus reglas

Contesta las cuatro preguntas con lo que de verdad pasa hoy en tu negocio, no con lo que te gustaría que pasara.

Checklist: ¿tus agentes ya tienen reglas?

¿Tus agentes de IA solo acceden a lo que de verdad necesitan?

¿Puedes saber qué acción hizo cuál agente y cuándo?

¿Alguien aprueba antes de que el agente mande o mueva algo importante?

¿Sabes cómo detener a un agente si se equivoca?

Cuándo no te sirve

Si en tu negocio nadie usa IA para tocar datos ni mandar mensajes por su cuenta — solo la usan como buscador o para redactar texto que alguien revisa antes de enviar — esto todavía no te urge. El riesgo que resuelve Agent 365 aparece cuando el agente actúa sin que haya un humano viendo cada paso, no antes.

Qué hacer el lunes

  1. 1.Lista qué agentes ya usas y a qué acceden — correo, calendario, CRM, banco. 15 minutos.
  2. 2.Quítale a cada uno el acceso que no usa de verdad para su tarea. 20 minutos.
  3. 3.Define tu botón de apagado — cómo revocas su acceso si algo sale mal. 10 minutos.

Si mañana 'contrataras' un agente de IA, ¿cuál sería tu primera regla?