Si sos administrador de TI en una empresa con stack de Microsoft 365, tu casilla del 1 de mayo estuvo llena. Microsoft Agent 365 alcanzó disponibilidad general (GA) ese día, el account manager probablemente ya te escribió, y la documentación oficial se lee como — bueno, documentación oficial. Doce páginas de producto, tres diagramas de SKU, y la sensación constante de que todos usan la palabra “agente” para decir cosas un poco distintas.
Esta es la versión sin marketing. Qué es Agent 365 en serio, qué no es, cuánto cuesta, y qué decisiones te conviene tomar este trimestre — especialmente si estás en LatAm, donde la conversión a dólares cambia bastante el cálculo.
La definición en una oración
Agent 365 es el plano de control para agentes de IA en tu tenant — el lugar donde los ves, los licenciás, los auditás y los apagás. No es el lugar donde los construís. No es el lugar donde corren.
Ese es el modelo mental completo. Si interiorizás esa sola distinción, el resto de la documentación tiene sentido.
Qué significa “plano de control” en concreto
Según el anuncio en español de Microsoft LATAM y la cobertura más práctica de El Ecosistema Startup y Bitec, Agent 365 te da cuatro cosas que antes no tenías:
- Un registro de agentes. Cada agente en tu tenant — sea construido en Copilot Studio, en Microsoft Foundry, por developers en código, o instalado de un tercero como ServiceNow, SAP o Workday — aparece en una lista. Con identidad, dueño, última ejecución, permisos y costo de runtime.
- Identidades Entra para agentes. Cada agente recibe una identidad real en tu directorio, igual que un usuario o un service principal. Le asignás permisos, lo encerrás en un alcance, lo revocás. Se acabó la era de “bueno, el agente corre con la cuenta de quien lo creó”.
- Aplicación de Purview y Defender. Las políticas de DLP que ya escribiste para personas ahora se aplican a agentes. El agente que quiere leer una carpeta de finanzas recibe la misma compuerta que recibiría un contratista de finanzas.
- Panel en el centro de administración de Microsoft 365. Total de agentes registrados, usuarios activos, tendencias de crecimiento, horas de ejecución, señales de riesgo — en una pantalla. Es el panel “me acaban de pasar esto y necesito saber qué hay corriendo”.
Qué no es: un lugar para construir agentes. Un host para correrlos. Un diseñador de lenguaje natural. Un estudio no-code. Una interfaz de chat.
Agent 365 vs Copilot Studio — la diferencia en una oración
Esta confusión la veo en hilos de Reddit y grupos de Telegram de TI todos los días, así que clavémosla:
Copilot Studio es donde construís agentes (e históricamente también donde corren). Agent 365 es donde ves, gobernás y apagás cada agente del tenant — sin importar dónde fue construido ni dónde corre.
En el lenguaje del propio Microsoft: Copilot Studio sirve como base gobernada para construir agentes, mientras Agent 365 se vuelve el plano de control operativo para observar, restringir e investigar esos agentes una vez en producción.
Si manejaste un tenant de Azure: Agent 365 es a agentes lo que Entra ID es a usuarios. Que Entra no construya usuarios por vos no es una falla; es el punto. Igual acá.
Cuánto cuesta
El precio tiene tres puertas:
- Agent 365 standalone — 15 USD por usuario por mes (~300 ARS, ~270 MXN al cambio actual, pero verificá con tu reseller local porque Microsoft factura en dólares en la mayoría de países LatAm). Según blog.donweb.com, es la entrada más limpia para tenants que quieren gobernanza sin re-licenciar la organización entera.
- Empaquetado en Microsoft 365 E7 — 99 USD por usuario por mes. Incluye Agent 365 más todo lo de E5 más las nuevas herramientas “Frontier”. Si ya estás en E5 (~57 USD), el upgrade neto son ~42 USD, de los cuales Agent 365 es una porción.
- Línea oculta: el runtime se cobra aparte. Agent 365 gobierna a los agentes; no los ejecuta. La actividad de tus agentes sigue saliendo de mensajes de Copilot Studio, consumo de Foundry, o cualquier runtime que uses. Esto se cobra por separado y suele sorprender en la primera factura.
Dato interesante para quienes hacen formación: AB-900 (“Microsoft 365 Certified: Copilot and Agent Administration Fundamentals”), la nueva certificación atada al trabajo de admin de Agent 365, está prácticamente sin contenido en español todavía. Si sos formador o consultor en LatAm, hay ventana para ser primer-mover.
Qué tenés que hacer este trimestre
Si tu CIO entra hoy a tu oficina y dice “necesitamos Agent 365 prendido para fin de trimestre”, esta es la lista real. No la de marketing — la de admin.
Paso 1: Decidir si tenés agentes para gobernar
Hacé un inventario rápido. Abrí Copilot Studio en el tenant. Abrí Microsoft 365 admin center → Apps → Agents. Buscá alertas de seguridad con “agente”. Si la respuesta es “tenemos tres agentes que armó una persona y no tocan datos sensibles”, saltea Agent 365 por ahora y volvé a evaluarlo en el renewal.
Si la respuesta es “tenemos 40 agentes en seis áreas y finanzas pregunta por un agente que jala de SharePoint”, lo necesitabas ayer.
Paso 2: Elegir la puerta de licenciamiento
- Menos del 30% de tus usuarios interactúa con agentes: Standalone 15 USD solo para esos usuarios. Más barato.
- La mayoría de la organización va a usar agentes y ya estás en E5: evaluá E7. La matemática del bundle se vuelve favorable a partir del 60% de share de agent-users.
- Estás en E3 y no planeás E5: Standalone es el camino sensato; no dejes que te suban a E7 a menos que las features de E5 ya estén en tu roadmap.
Paso 3: Conectar el registro
Una vez licenciado, el registro no se llena solo para agentes de terceros. Vas conectando plataforma por plataforma — AWS Bedrock, Google Cloud, ServiceNow, SAP, Workday. El registry sync de AWS y Google Cloud está en preview público; el resto lo inventariás a mano por ahora.
Paso 4: Configurar tres barandas
- Una política de DLP en Purview que se aplique a agentes igual que a personas (la mayoría de las orgs con DLP existente copian la política y la apuntan a identidades de agente).
- Una política de Acceso Condicional en Entra para agentes — la más común: que no corran fuera de horario laboral, que no accedan a ciertos sitios sensibles, que usen solo identidades administradas.
- Una política de Defender for Cloud Apps para alertas de runtime — “avisame si un agente sube su runtime 10x de golpe” es la canónica.
Paso 5: Escribir el “runbook de apagado de emergencia”
Este es el que nadie escribe hasta que lo necesita. Escribilo ahora: quién tiene derecho a deshabilitar un agente a las 2am, cuál es el comando exacto (es un toggle en admin center, pero los admins nuevos no lo conocen), qué notificaciones salen cuando se mata uno. Incluí el rollback si resulta ser una falsa alarma.
Lo que dicen los datos sobre por qué Agent 365 aparece justo ahora
Microsoft no publicó conteo de tenants, pero los números alrededor explican la urgencia:
- 42% de las grandes organizaciones ya tenía agentes de IA desplegados a septiembre de 2025, contra 11% dos trimestres antes — encuesta KPMG. 76% de los líderes espera que sus empleados estén gestionando agentes activamente en dos o tres años, y 78% ya considera la ciberseguridad de esos agentes como un riesgo. Esa es la curva de demanda a la que Microsoft le está vendiendo.
- Gartner proyecta gasto en gobernanza de IA de USD 492 millones en 2026, creciendo a más de USD 1 mil millones para 2030 — 36% CAGR hasta 2033. Agent 365 cae justo en esa categoría. El mercado total de agentes de IA llega a un estimado de USD 10,9–12,06 mil millones en 2026 con 44–46% CAGR.
- Advertencia clara de Gartner: más del 40% de los proyectos de IA agéntica están en riesgo de cancelación para 2027 por brechas de gobernanza y ROI. Ese es el número que convierte a Agent 365 de “nice to have” en “necesitamos poder mostrarlo en el comité de dirección”.
Los detalles que los analistas independientes están señalando — y Microsoft no
- La trampa de la licencia “Microsoft Agent 365 Frontier”. Un hilo de Microsoft Q&A documenta el síntoma canónico de la primera semana: un agente aparece en Teams, pero los usuarios nuevos no pueden agregarlo o usarlo. Causa raíz: la licencia Frontier no está activada a nivel tenant o no está bien mapeada por usuario. Tenant-level service enablement, licencias por usuario y políticas de permisos de app tienen que estar alineadas antes del rollout — no después.
- El punto ciego del navegador es real. El vendor LayerX midió que 71,6% del acceso enterprise a herramientas GenAI pasa por cuentas no corporativas, y 77% de los empleados pega datos en prompts GenAI — la mitad incluye datos de la empresa. Agent 365 gobierna identidades y endpoints; no ve qué pega un empleado en una sesión personal de ChatGPT en su navegador. Tratalo como complemento de una capa de DLP de navegador, no como reemplazo.
- El modelo de amenaza de Agent 365 está alrededor del comportamiento, no de bugs del plano de control. Aún no hay disclosures tipo CVE públicos contra Agent 365 en sí. La investigación de seguridad relevante está en clases de ataque adyacentes — el ataque zero-click EchoLeak de Aim Security contra Copilot (junio 2025), donde un email armado podía traer y exfiltrar datos sensibles de M365, y el patrón recurrente de agentes de Copilot Studio sobreprivilegiados con credenciales embebidas. Defender baselines atrapa parte; la higiene de configuración sigue siendo tu trabajo.
- Vulnerabilidad reciente de Entra Agent ID. Un experto en seguridad de Microsoft divulgó en LinkedIn un issue de Entra Agent ID parcheado poco después del evento AI Tour donde se promocionó Agent 365. Los detalles son escasos, pero la señal es clara: el sustrato de identidad debajo de Agent 365 ya está atrayendo red-teaming focalizado.
Lo que no puede (los límites honestos)
- No evita que un agente mal hecho siga estando mal hecho. Un agente registrado y gobernado que alucina datos de precios sigue alucinando datos de precios. Agent 365 lo registra, pero la solución está en Copilot Studio o Foundry, no acá.
- El registry sync está parcial. AWS Bedrock y Google Cloud están en preview público al momento del GA. Las acciones de ciclo de vida (start/stop/delete) en esas clouds están “próximamente”. Si tus agentes viven totalmente fuera de Azure, el valor de Agent 365 cae bastante en el primer semestre.
- No incluye al “Researcher Agent” que usa Claude. Esa feature, insinuada en páginas de Microsoft Learn con fecha 4 de mayo, es funcionalidad separada de Copilot. No esperes modelos de Anthropic adentro del dashboard de gobernanza de Agent 365.
- El precio para tenants de alto runtime se complica rápido. 15 USD/usuario es el piso. Si tu tenant de 5000 usuarios tiene agentes corriendo 24/7 en muchas conexiones, tu costo real es ese 15 USD más una factura de runtime de Foundry o Copilot Studio que escala con la actividad. Es la línea que más sorprende en negociaciones LatAm.
- Asume que ya tenés Entra, Purview y Defender configurados. Si tu tenant es un deploy de “usamos 365 para email” sin el stack de seguridad, Agent 365 se siente hueco. Vas a ver el dashboard, pero la capa de aplicación está vacía.
Qué significa esto para vos
Si sos admin en una mid-market (200–2000 empleados): Agent 365 standalone es probablemente el punto de partida. Piloto con el equipo que ya construye agentes, antes de rollear a todo el tenant.
Si sos del enterprise grande sobre E5: la matemática de E7 vale la pena este trimestre. El bundle suele dar un descuento de un dígito; el valor real de E7 está en la simplificación del ciclo de vida.
Si sos partner de Microsoft o consultora: hay ventaja real de primer-mover ofreciendo un “paquete de implementación Agent 365” ahora mismo. El SERP en español está vacío para “guía implementación Agent 365” y se va a llenar para Q3.
Si sos admin estudiando AB-900: empezá ahora. El examen es nuevo y los recursos en español aún más escasos. Quien apruebe antes de septiembre va a ser el experto de facto en el mercado hispanohablante.
Si trabajás en un negocio chico (<100 puestos): dejalo pasar por un trimestre. El overhead de gobernanza supera al riesgo de agentes con un tenant de ese tamaño, y el costo de integración no se justifica hasta que tengás al menos una docena de agentes para domar.
El balance final
Agent 365 es lo que todo departamento de TI pidió el día después de que el primer agente Copilot se instaló sin permiso de nadie. No es el agente en sí. Es la capa entre vos y el caos de tener de pronto diecisiete agentes con dueños vagos y permisos poco claros en el tenant.
Si todavía no estás en la etapa de los diecisiete agentes, no lo necesitás. Si ya estás ahí, lo necesitabas el año pasado.
Para administradores que quieren un marco estructurado para desplegar Copilot y agentes en una organización, nuestro curso de Compliance de IA en empresas cubre los patrones de despliegue por los que la mayoría de los equipos tropieza — los pasos que aparecen antes de que el dashboard de Agent 365 entre en escena.
Fuentes
- Microsoft LATAM – Agent 365 ahora disponible
- El Ecosistema Startup – Microsoft Agent 365: gobernanza para agentes IA
- Bitec – Agentes de IA y Microsoft Agent 365 ¿Qué es y para qué sirve?
- blog.donweb – Agentes IA licencias software: Microsoft A365 a $15
- WWWhatsnew – Microsoft Work Trend Index 2026 y Agent 365
- Microsoft Security Blog – Agent 365 now generally available (inglés)
- Microsoft – Agent 365 (página oficial es-mx)
- SAMexpert – Agent 365 Licensing FAQ