Microsoft Defender for Endpoint ya puede vigilar en tiempo real lo que hacen los agentes de IA instalados en un equipo — y bloquear sus acciones antes de que se ejecuten, si detecta un intento de manipulación.
Qué observa exactamente
La nueva protección de tiempo de ejecución para agentes de IA, en vista previa pública, inspecciona el «bucle» completo del agente: los prompts que recibe, las herramientas que invoca y las respuestas que obtiene de esas herramientas. Si detecta una instrucción maliciosa escondida en contenido que el agente está leyendo —la técnica conocida como inyección de prompt—, Defender puede bloquear o auditar la acción antes de que el agente llegue a ejecutarla.
Detecta inyección de prompts
Identifica instrucciones maliciosas ocultas en documentos, páginas web o cualquier contenido que el agente procese.
Bloquea antes de ejecutar
La acción riesgosa se detiene a nivel de dispositivo, no después de que ya causó daño.
Cobertura en más de 20 agentes
Incluye agentes de código populares como Claude Code y GitHub Copilot CLI, con soporte creciente para otros.
Un agente de IA que actúa de forma autónoma necesita el mismo nivel de vigilancia que cualquier proceso que se ejecuta con privilegios en un endpoint — no uno distinto.
Qué se necesita para activarlo
La función requiere una licencia Microsoft Defender for Endpoint Plan 2, Microsoft 365 E5, Microsoft Agent 365 o Microsoft 365 E7, además de tener los equipos ya integrados a Defender for Endpoint con protección en tiempo real activa. No es una capacidad nueva independiente: se apoya en la infraestructura de Defender que la mayoría de las empresas con licenciamiento E5 ya tienen desplegada, lo que simplifica bastante la adopción comparado con sumar una herramienta de seguridad completamente nueva.
La perspectiva de gobernanza de IA
A medida que más equipos de desarrollo adoptan agentes de IA para programar, investigar o automatizar tareas, el perímetro de seguridad tradicional —enfocado en aplicaciones y usuarios humanos— deja huecos reales. Esta función es un paso concreto hacia tratar a los agentes de IA como lo que son: procesos con capacidad de actuar que merecen el mismo nivel de control que cualquier otro software con privilegios en la red corporativa.
¿Su empresa ya usa agentes de IA sin un control de seguridad específico para ellos?
Sistemas JVR evalúa su licenciamiento actual de Microsoft Defender y activa la protección de agentes de IA donde ya aplica, sin costos adicionales de licencia si cumple los requisitos.







