El resumen mensual de seguridad de Microsoft, publicado el 27 de agosto, confirma una tendencia: la protección ya no se limita al ecosistema propio — se extiende a plataformas de terceros y a los propios agentes de IA que las empresas empiezan a desplegar.
Los cuatro cambios del mes
Defender Experts MDR a terceros
El servicio de detección y respuesta administrada ya cubre datos ingeridos vía Sentinel desde Palo Alto Networks, AWS, Okta y más — no solo entornos nativos de Microsoft.
Gobernanza multi-tenant en Entra
Disponibilidad general de una vista centralizada de todos los tenants de una organización, con administración delegada entre tenants y monitoreo de configuraciones que se desvían del estándar.
Purview procesa 5 veces más archivos
El etiquetado automático de datos pasó de 100,000 a 500,000 archivos diarios en SharePoint y OneDrive — más cobertura de protección de datos, y soporte directo a la adopción de Copilot.
Guías de seguridad para agentes de IA
Nueva orientación «Secure Now» centrada en contener acciones que un agente de IA inicia sin aprobación explícita del usuario.
Que Microsoft extienda su detección y respuesta administrada a plataformas de terceros como AWS y Okta es una señal de que ya no espera que las empresas migren todo a su ecosistema para poder protegerlas.
Por qué el salto de Purview importa para Copilot
El aumento de 100,000 a 500,000 archivos diarios en el etiquetado automático de Purview no es un detalle técnico menor: es la capa que decide qué información puede tocar Copilot y cuál queda fuera de su alcance. Cuantos más archivos se etiqueten automáticamente según su sensibilidad, más confiable es que Copilot respete esos límites al generar respuestas — es la pieza de gobernanza que hace posible ampliar el uso de Copilot sin ampliar el riesgo al mismo ritmo.
La pieza nueva: seguridad para agentes de IA
La guía de «contención agéntica» es la primera señal formal de Microsoft sobre un problema que recién empieza: a medida que más agentes de IA pueden ejecutar acciones por cuenta propia (crear flujos, mover archivos, enviar comunicaciones), la superficie de riesgo ya no es solo «quién tiene acceso a qué dato», sino «qué puede hacer un agente sin que nadie lo apruebe explícitamente». Es un tema que recién empieza a tener marco de referencia, y las empresas que ya usan Copilot o Copilot Studio deberían empezar a mirarlo ahora, no cuando ya sea un incidente.
¿Su empresa tiene visibilidad real sobre qué puede hacer cada agente de IA en su entorno de Microsoft 365?
Le ayudamos a auditar permisos, etiquetado de datos con Purview y postura de seguridad antes de ampliar el uso de Copilot o agentes de IA.







