Qué es
Microsoft Agent 365 es el plano de control de los agentes de IA dentro de un tenant de Microsoft. Mantiene un registro de todos los agentes de la organización, le da a cada uno una identidad mediante Entra Agent ID, mapea con qué se conectan esos agentes y aporta los ganchos que permiten que Conditional Access, Purview y Defender se apliquen al software que actúa por su cuenta igual que ya se aplican a los empleados. Llegó a disponibilidad general el 1 de mayo de 2026, y ese mismo día Microsoft retiró el blade independiente de Entra Agent Registry del centro de administración de Entra y lo integró aquí: un solo plano de control, no dos.
La corrección que hay que hacer antes que nada: Agent 365 no construye agentes y no los ejecuta. Copilot Studio y Microsoft Foundry construyen. Agent 365 gobierna lo que ya se construyó. Comprarlo porque quieres agentes es la lectura equivocada más cara de esta categoría, porque la licencia que en realidad necesitabas era la suite base que va debajo.
Por qué los equipos de ops terminan aquí
El detonante rara vez es un mandato de seguridad. Es el momento en que alguien pregunta cuántos agentes pueden escribir en el CRM, en el ATS o en el repositorio de contratos, y nadie en la sala sabe responder. Los agentes llegan de a un departamento por vez —un líder de RevOps arma un agente de routing, una recruiter conecta un flujo de screening, legal ops levanta una triage de intake— y cada uno se autentica como la persona que lo construyó. No hay lista, no hay columna de dueño, y no hay sujeto de auditoría distinto del humano cuyo token tomó prestado.
Agent 365 responde esa pregunta con un inventario. El registro cubre agentes construidos por Microsoft, agentes hechos en Copilot Studio y Foundry, agentes de partners que se entregan preconfigurados para él (Genspark, Zensai, Egnyte, Zendesk en el lanzamiento) y agentes de las agent factories de la lista de lanzamiento: Kasisto, Kore y n8n. Los agentes construidos sobre n8n reciben un Entra Agent ID de forma automática y aparecen en el centro de administración sin trabajo de identidad de tu parte, que es el camino más barato entre una automatización que funciona y una gobernada.
La realidad del precio
- $15.00 por usuario al mes, standalone, con pago anual.
- Incluido en Microsoft 365 E7 a $99/usuario/mes: la Frontier Suite lanzada el 1 de mayo de 2026 que empaqueta E5, Copilot y Agent 365.
- No está incluido en E5. Los Product Terms de junio de 2026 exigen Microsoft 365 E5, Microsoft 365 Business Premium o la combinación Defender + Purview Suite Frontline Worker como prerrequisito.
Los $15 son un add-on, no un precio de entrada, y la banda real depende por completo de lo que ya tengas:
- Organización que ya está en E5, 200 puestos: $15 × 200 = $36,000/año por encima de lo que pagas hoy.
- Organización en Business Premium, 200 puestos: $22 + $15 = $37/usuario/mes, o $88,800/año todo incluido.
- Sin ninguna base que califique, 200 puestos: E5 a $60 más $15 = $75/usuario/mes, $180,000/año. A esa altura estás comprando una suite de seguridad y la gobernanza de agentes viene de regalo, y deberías evaluar la compra por la suite.
La unidad es lo que la mayoría de los presupuestos entiende mal. Agent 365 se licencia por usuario humano, no por agente: una licencia cubre cada agente que esa persona gestiona, patrocina, posee o que trabaja para ella. Tu agente número cuarenta es gratis. Tu empleado número doscientos uno cuesta $15 al mes. El costo escala con la plantilla mientras el riesgo escala con la cantidad de agentes, y solo una de esas dos curvas aparece en la factura.
La ejecución es una segunda factura. Construir y correr agentes se factura por Copilot Studio (capacity packs a $200/mes por 25,000 créditos, o $0.01 por crédito en pago por uso) o por Microsoft Foundry en la factura de Azure, y Windows 365 for Agents —el entorno gestionado donde los agentes pueden trabajar— cuesta $0.40 por hora de VM en pago por uso, solo en EE. UU. y en preview.
Ideal para
Un líder de IT u ops en una empresa Microsoft-first ya licenciada en E5 o Business Premium, que necesita producir un inventario con dueño atribuido de cada agente con acceso de escritura a un sistema de registro, y necesita que las políticas de Conditional Access y Purview se apliquen a esos agentes en vez de a los humanos que suplantan. El caso acotado donde gana sin discusión: una organización de ops con agentes corriendo en Copilot Studio, Teams y n8n, y una revisión de compliance en camino que pregunta quién autorizó cada uno.
No sirve para
Un equipo de 5 a 30 personas corriendo dos o tres agentes en n8n o en un builder de workflows, sin suite de Microsoft debajo. La cadena de prerrequisitos cuesta más que los agentes, y el mismo control —un dueño por agente, un gate de aprobación sobre las escrituras, un log de ejecución— sale del stack de ops de agentes de IA por una fracción de la licencia. También es la compra equivocada si los agentes que importan son sesiones de Claude o ChatGPT manejadas por un humano: no están en la lista de partners, no aterrizan en el registro y se gobiernan en sus propias consolas de administración o no se gobiernan.
Frente a las alternativas
- Okta for AI Agents: disponible de forma general desde el 30 de abril de 2026, con registro de agentes, credenciales de vida corta en lugar de API keys estáticas, logs de actividad de agentes que se envían a tu SIEM, y Cross App Access (XAA), un protocolo abierto para agentes que cruzan fronteras entre aplicaciones. Elige Okta cuando la identidad ya es Okta-first y los agentes que importan actúan sobre SaaS que no es de Microsoft. El plano de control de Microsoft es más fuerte exactamente donde está tu tenant, y más delgado en todo lo demás.
- Salesforce Agentforce: elígelo cuando los agentes que vale la pena gobernar viven en Salesforce y actúan sobre datos de Salesforce. Una gobernanza que se sienta al lado del registro es más fácil de demostrar que una que federa hacia él, y una organización de ingresos centrada en Salesforce llegará más lejos con los controles nativos que con una entrada de registro en el centro de administración de otro proveedor.
- Token Security y las plataformas independientes de identidad no humana: elígelas cuando el problema real es el desborde de credenciales (cuentas de servicio, API keys, permisos OAuth) y no un padrón de agentes sancionados por la empresa. Lee el segmento antes de firmar: Cisco adquirió Astrix en mayo de 2026, SailPoint cerró la compra de Entro el 29 de junio de 2026 y Cyera firmó una LOI por Oasis el 28 de julio de 2026. Los independientes son la mitad que se achica de este mercado.
Puntos de atención
- Los escenarios interesantes siguen en preview. Los agentes autónomos y non-OBO —agentes que actúan con su propio acceso en vez de en nombre de un usuario con sesión iniciada— siguen en public preview y no tienen cargo hasta su GA. Eso cubre casi todo lo que un equipo de ops quiere desplegar sin supervisión. Resguardo: escribe la narrativa de compliance solo contra capacidades en GA, y trata la cobertura en preview como un acelerador del que podrías prescindir. Vuelve a revisar la lista de preview antes de cualquier fecha de auditoría que te comprometas a cumplir.
- El precio por usuario esconde la proliferación de agentes. Nada en la factura se mueve cuando la cuenta pasa de 12 agentes a 60, así que nunca se dispara una señal presupuestaria. Resguardo: revisa el registro cada mes contra una lista de dueños con nombre y retira todo lo que no tenga dueño. Convierte la revisión en un evento de calendario con una persona asignada, no en una frase de política.
- La cadena de prerrequisitos es la cotización de verdad. Una cotización de “$15 por usuario” es exacta e incompleta: Conditional Access para agentes necesita M365 E3 como piso, Identity Protection para agentes necesita E5, y el threat hunting necesita una licencia aparte de Defender for Cloud Apps. Resguardo: antes de aprobar, cotiza la cadena completa —suite base más add-on más los SKU de seguridad detrás de los controles concretos que estás prometiendo— y consigue por escrito del reseller el mapeo control-a-SKU.
- El portal no tiene historial de exportación ni comparación de snapshots. Puedes ver el registro tal como está hoy; mostrarle a un auditor cómo cambió a lo largo de un trimestre es problema tuyo. Resguardo: extrae el registro por la Graph API en un calendario mensual hacia tu propio almacenamiento desde el primer día. La primera vez que necesites el diff será la primera vez que no puedas reconstruirlo.
Relacionado: el stack de rollout de IA empresarial se construye sobre Agent 365 como plano de control y cotiza las capas que lo rodean.