Seguridad para Agentic AI de Microsoft en RSAC 2026
Resumen
En RSAC 2026, Microsoft presentó una estrategia integral para asegurar la adopción empresarial de Agentic AI, con el anuncio de la disponibilidad general de Agent 365 el 1 de mayo como plano de control para gobernar, proteger y supervisar agentes de AI a escala. La noticia importa porque refuerza la visibilidad y gestión del riesgo de AI en toda la empresa mediante herramientas como Security Dashboard for AI y Shadow AI Detection, ayudando a reducir la sobreexposición de datos, controlar accesos y responder a nuevas amenazas.
Resumen de audio
Introducción
Agentic AI está pasando rápidamente de la experimentación a la implementación empresarial, y eso crea un nuevo conjunto de desafíos de seguridad para los equipos de IT y de seguridad. En RSAC 2026, Microsoft presentó una estrategia integral para proteger los agentes de AI, la infraestructura de la que dependen y los datos e identidades con los que interactúan.
Novedades
Agent 365 estará disponible de forma general pronto
Microsoft confirmó que Agent 365 estará disponible de forma general el 1 de mayo. Posicionado como un plano de control para agentes, está diseñado para ayudar a los equipos de IT, seguridad y negocio a observar, proteger y gobernar agentes de AI a escala.
Las capacidades clave destacadas incluyen:
- Integración con Microsoft Defender, Entra y Purview
- Controles para proteger el acceso de los agentes
- Protecciones para reducir la sobreexposición de datos
- Soporte para defenderse frente a amenazas emergentes de AI
Agent 365 está incluido en Microsoft 365 E7: The Frontier Suite.
Nueva visibilidad del riesgo de AI en toda la empresa
Microsoft está incorporando varias herramientas para mejorar el descubrimiento de AI y la concienciación sobre riesgos:
- Security Dashboard for AI ya está disponible de forma general y proporciona visibilidad centralizada sobre el riesgo relacionado con AI.
- Entra Internet Access Shadow AI Detection estará disponible de forma general el 31 de marzo, ayudando a identificar el uso no administrado de aplicaciones de AI en la capa de red.
- Inventario de aplicaciones mejorado de Intune llegará en mayo, añadiendo visibilidad sobre las aplicaciones con capacidades de AI instaladas en los dispositivos.
Entra amplía la protección de identidad
Microsoft Entra incorpora varias capacidades nuevas y actualizadas para la seguridad de identidad moderna:
- Entra Backup and Recovery para la resiliencia del directorio está en versión preliminar.
- Entra Tenant Governance ayuda a descubrir tenants Entra en la sombra y a mejorar la gobernanza multi-tenant, también en versión preliminar.
- Synced passkeys y passkey profiles están disponibles de forma general.
- La integración de Windows Hello para Entra passkeys está en versión preliminar.
- La integración de External MFA ya está disponible de forma general.
- Adaptive risk remediation estará disponible de forma general en abril.
- Un nuevo identity security dashboard y identity risk score en Microsoft Defender están en versión preliminar.
Purview añade protección de datos con reconocimiento de AI
Para abordar la fuga de datos y la sobreexposición en los flujos de trabajo de AI, Microsoft anunció:
- Expansión de Purview DLP para Microsoft 365 Copilot, disponible de forma general el 31 de marzo
- Purview integrado en Copilot Control System, disponible de forma general en abril
- Informes de seguridad de datos personalizables, disponibles en versión preliminar el 31 de marzo
Por qué esto importa para los administradores de IT
Estos anuncios muestran que Microsoft está tratando AI como un dominio completo de seguridad y no como una función complementaria. Para los administradores, la principal conclusión es que la gobernanza de AI, la identidad, la visibilidad de endpoints y la protección de datos se están integrando de forma más estrecha en todo el stack de Microsoft.
Las organizaciones que ya están implementando Copilot, aplicaciones de AI o agentes autónomos deben esperar un mayor escrutinio en torno a Shadow AI, las políticas de acceso y el manejo de datos. Los nuevos paneles y controles podrían ayudar a reducir los puntos ciegos al tiempo que respaldan una adopción más segura de AI.
Próximos pasos
- Revisar si Agent 365 encaja en su estrategia de gobernanza de AI.
- Habilitar o evaluar las nuevas protecciones de identidad de Entra, especialmente passkeys y adaptive remediation.
- Prepararse para Shadow AI Detection y el inventario de aplicaciones actualizado de Intune para identificar el uso no administrado de AI.
- Evaluar las políticas de Purview DLP para Copilot y otros flujos de trabajo relacionados con AI.
- Informar a los equipos de seguridad y cumplimiento sobre el modelo más amplio de seguridad para agentic AI de Microsoft.
¿Necesita ayuda con Security?
Nuestros expertos pueden ayudarle a implementar y optimizar sus soluciones Microsoft.
Hablar con un expertoManténgase actualizado sobre tecnologías Microsoft