← Todos los insights

Guía de arquitecturaEnfoque: España y Latinoamérica4 min de lectura

La TI de Microsoft: elija la plataforma de agentes más simple y revise según riesgo.

Una guía de Customer Zero muestra cómo Microsoft enruta a los creadores entre Agent Builder, Copilot Studio y Foundry, automatiza revisiones por color de riesgo y trata la fricción como métrica.

Escuche este artículo · 5 min

Narración completa del artículo, generada con IA.

Un semáforo contra una pared de ladrillos, en duotono de La Madre, junto a las palabras Revisión por riesgo
Foto: The Building Envelope (StockSnap, CC0)

La línea más útil en la nueva guía interna de Microsoft para construir agentes es una advertencia contra su propio producto más capaz. Los equipos no deberían elegir Foundry, dice, “simplemente porque es la opción más potente”.

La guía, publicada el 8 de octubre por Microsoft Digital, la organización de TI de la compañía, describe cómo Microsoft habilita a sus propios empleados para construir agentes en tres productos: Agent Builder en Microsoft 365 Copilot, Copilot Studio y Microsoft Foundry. Es una práctica interna, no un lanzamiento de producto, y parte de ella depende de controles que Microsoft ya opera. Pero la lógica de decisión es transferible a cualquier empresa con más de una forma de construir un agente.

Cuatro preguntas antes de cualquier herramienta

Microsoft hace cuatro preguntas a los creadores antes de dirigirlos a una plataforma: qué resultado de negocio se pretende; qué datos se necesitan, y si son personales, de equipo o de toda la empresa; si el agente recupera información, realiza acciones u opera de forma autónoma; y con qué amplitud se compartirá.

Dos de esas cuatro preguntas se refieren al radio de impacto, no a la capacidad. El alcance de los datos y la amplitud de la compartición determinan cuánto daño puede causar un error. Los niveles de la guía se derivan de las respuestas.

Los tres niveles de Microsoft para construir agentes
NivelQuién lo construyeQué haceQuién asume el riesgoCuándo pasar al siguiente nivel
Agent BuilderCualquieraRecuperación de fuentes aprobadas de Microsoft 365 y webLa plataformaSe necesitan datos fuera de Microsoft 365, acciones o flujos de trabajo
Copilot StudioDesarrolladores ciudadanos y de low-codeTareas, flujos de trabajo y acciones de conectorEl administradorSe necesita orquestación personalizada, ajuste de modelo o API propietarias
FoundryDesarrolladores profesionalesAutomatización en muchos servicios y canalesLa organizaciónNivel superior: la gobernanza se diseña por solución
Fuente: guía interna de Microsoft. El nivel intermedio, donde los no desarrolladores pueden realizar acciones, es donde se concentra la mayor parte de la maquinaria de gobernanza.

La guía es sincera en que los límites se solapan. Copilot Studio puede manejar comportamientos autónomos que también caen dentro del ámbito de Foundry, por lo que los niveles son una opción por defecto, no una regla. También ofrece una razón de costo para mantenerse en un nivel bajo: las herramientas avanzadas a menudo asumen modelos más capaces y más caros.

Revisión que escala con el riesgo

La parte que la mayoría de las empresas debería estudiar es cómo Microsoft evita que la revisión se convierta en el cuello de botella. Los agentes de autoservicio en Copilot Studio se evalúan principalmente mediante automatización contra configuraciones predefinidas. Los agentes compartidos en una línea de negocio o en toda la empresa obtienen revisiones completas por parte de seguridad, privacidad y otros especialistas.

El triaje tiene nombres. Un Risk-O-Meter clasifica las solicitudes como verde, amarillo o rojo, y luego las aprueba, rechaza o las deriva a un revisor. Un Action-O-Meter aplica la misma lógica a nuevos conectores y servidores MCP. Un Friction Meter rastrea cuánto ralentiza el proceso a los creadores, y Microsoft lo trata como una métrica principal.

Las cifras que Microsoft reporta para sí misma: los creadores activos crecieron de unos 2.000 a 20.000 al mes, alrededor de 150.000 entornos de desarrollo personal están bajo gobernanza, y la fricción de los creadores, según la propia medida de Microsoft, cayó de aproximadamente 50% a 5%.

Tres decisiones de diseño en esa maquinaria vale la pena copiar.

Compartir es un evento de riesgo. Un agente personal se convierte en un agente empresarial el día que se comparte con cinco mil personas, sin que cambie una línea. Microsoft limita la compartición por propósito y alcance y gestiona la expansión mediante solicitudes acotadas que la oficina del CISO puede aprobar frente a controles medibles.

Las herramientas se revisan como objetos propios. El Action-O-Meter revisa conectores y servidores MCP, no solo agentes. Para las acciones, la herramienta suele ser la unidad correcta de riesgo, porque muchos agentes la reutilizarán.

La fricción se mide junto con el cumplimiento. La guía lo dice sin rodeos: la restricción excesiva empuja la actividad hacia la IA en la sombra y erosiona la visibilidad. Un dashboard de seguridad que solo cuenta bloqueos optimizará para bloquear. Los creadores activos y el tiempo hasta producción también deberían estar en él.

Qué depende de la configuración de Microsoft

El nivel inferior funciona porque los agentes de Agent Builder permanecen dentro de los límites de Microsoft 365, con controles de identidad, permisos, prevención de pérdida de datos, etiquetas de sensibilidad y protecciones de cumplimiento ya implementadas. La TI de Microsoft ha dedicado años a eso. Una empresa con años de sobreexposición en SharePoint también hereda eso: en palabras de la guía, la preparación de los datos impulsa la calidad del agente, y lo mismo ocurre con el riesgo del agente. La regla de ciclo de vida, un umbral de inactividad de 60 días que activa alertas y limpieza automatizada, es fácil de copiar; el etiquetado subyacente no lo es.

La guía de Microsoft también se sitúa junto a la actualización de Copilot Studio de este mes, que reunió aplicaciones, flujos de trabajo y agentes en un solo entorno. A medida que el nivel intermedio gana capacidad, sus reglas de revisión importan más.

Lo que viaja sin la infraestructura de Microsoft es el orden de las operaciones: hacer las cuatro preguntas en la admisión, dirigir la revisión por color de riesgo en lugar de por herramienta, tratar la compartición como un desencadenante de nueva revisión, revisar los conectores una vez por cada agente que los use, y medir la fricción junto con el control.

¿Tiene un caso de uso de IA detenido entre el prototipo y la producción?

Cuéntenos qué quiere poner en marcha. Le respondemos con próximos pasos honestos.

Conversemos sobre un caso de uso