es.wedoany.com Noticia: Microsoft anunció en la conferencia Build 2026 la disponibilidad general del SDK de Agent 365, incorporando controles de identidad, políticas y datos que entran en vigor al construir agentes, en lugar de intervenir solo cuando surgen problemas en producción. Esta medida busca abordar el control crítico en la implementación empresarial de IA. Durante dos años, el debate central en IA se centró en las capacidades brutas, con proveedores compitiendo en benchmarks y ventanas de contexto. Ahora, Microsoft indica a sus mayores clientes que la capacidad es solo el precio de entrada, y el factor clave entre la fase piloto y el despliegue es el control.

El SDK de Agent 365 permite a los desarrolladores integrar observabilidad, control de acceso y cumplimiento normativo en el diseño de agentes, que pueden ejecutarse en cualquier plataforma de IA. El registro de agentes de Agent 365, combinado con Microsoft Defender, Entra e Intune, detecta agentes locales no gestionados en la organización, identificando más de 20 tipos, incluidos agentes de código y servidores de Protocolo de Contexto de Modelo (Model Context Protocol). En el ámbito del código, la integración de Microsoft Defender con GitHub Code Security ya está disponible de forma general, enriqueciendo las vulnerabilidades detectadas con señales de producción como exposición en internet y sensibilidad de datos, y generando soluciones de reparación mediante IA a través de GitHub Copilot para que los desarrolladores las validen. Detrás de esto está la investigación de Microsoft denominada MDASH, un sistema de escaneo de agentes que coordina más de 100 agentes especializados, alcanzando una puntuación del 96.55% en el benchmark CyberGym, mejorando aproximadamente 10 puntos porcentuales en tres semanas. El SDK de Contenedor de Ejecución de Microsoft (Microsoft Execution Container SDK) ofrece control a nivel del sistema operativo Windows, limitando el alcance de las operaciones de los agentes. Windows 365 for Agents ya está disponible de forma general, ejecutando agentes en PC en la nube aislados y controlados por políticas. Microsoft Purview ha añadido protección contra pérdida de datos en tiempo de ejecución para las indicaciones de los agentes, capturando datos sensibles antes de que lleguen al modelo.
Microsoft no es la primera empresa en proponer esta idea. En Google Cloud Next, Google construyó la pila de gobernanza de Gemini Enterprise Agent Platform en torno a la identidad, puerta de enlace y registro de agentes, asignando a cada agente una identidad criptográfica única independiente de cualquier usuario humano. AWS, a través de Bedrock AgentCore, utiliza un marco para llevar rápidamente los agentes a producción, proporcionando gestión de identidad y herramientas. Las tres empresas construyen un plano de control para agentes, similar a Kubernetes para contenedores. Proveedores especializados como Saviynt, Silverfort y TrueFoundry venden capas de gobernanza a empresas que desean independencia de un único proveedor de nube. La ventaja de Microsoft radica en que Entra, Intune, Defender y Purview ya están en funcionamiento en la mayoría de las grandes empresas, y la gobernanza de agentes se presenta como una extensión de las herramientas existentes de los equipos de seguridad, no como una plataforma completamente nueva.
Los compradores deben tener en cuenta cuántas funciones anunciadas en Build son versiones preliminares y no versiones finales. La integración de Defender y GitHub, así como Windows 365 for Agents, ya están disponibles de forma general, pero MDASH, los controles en tiempo de ejecución de Purview y varias funciones de Defender aún están en estado limitado o próximas a lanzarse. El control de Microsoft es más potente cuando los agentes se ejecutan dentro de Windows, Entra y Microsoft Foundry, pero la mayoría de las empresas también ejecutan agentes en AWS, Google Cloud y numerosas herramientas SaaS. Las organizaciones que adoptan Agent 365 como plano de control obtienen visibilidad dentro del perímetro de Microsoft, al tiempo que heredan una dependencia más profunda de ese perímetro. Cada barrera de políticas, capa de aislamiento e inspección de datos protege el negocio, pero también ralentiza a los desarrolladores.
Para los líderes tecnológicos, el gasto destinado originalmente al acceso y experimentación con modelos ahora requiere una partida específica para la capa de gobernanza e identidad, a fin de convertir experimentos en despliegues aprobados. Esta capa se está volviendo tan importante como la selección del modelo en sí. Tratar las identidades no humanas como un problema de primera clase ya no es opcional cuando los agentes pueden leer datos y desencadenar acciones de forma autónoma. Hasta que se resuelvan los problemas de cobertura, hay que evitar el bloqueo. La pila de Microsoft es atractiva para organizaciones centradas en Windows y Microsoft 365, pero el entorno multinube de la mayoría de las empresas sugiere que la capa de gobernanza debe ser al menos parcialmente portátil, lo que puede lograrse mediante puertas de enlace neutrales o estándares como el Protocolo de Contexto de Modelo compatible con plataformas principales.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









