Tus clientes ya están utilizando agentes de IA. No están pilotando, ni evaluando. Están en funcionamiento. La telemetría de Microsoft muestra que más del 80% de las empresas Fortune 500 utilizaron agentes de IA activos durante los últimos 28 días de noviembre de 2025 (agentes construidos con Copilot Studio o Agent Builder), y IDC proyecta 1.3 mil millones de agentes en circulación para 2028, aproximadamente la población de India. Microsoft ha publicado su manual de seguridad para esta realidad: el e-book "La IA Agente Está Aquí. Asegúrala Ahora." Lo leímos para que tú puedas venderlo.
Aquí está lo que dice, lo que ofrece, y lo que los socios deben hacer con ello el lunes por la mañana.
Los Números que Necesita tu Próxima Conversación de Seguridad
Microsoft respalda el manual con telemetría, no con impresiones:
- 1.3 mil millones de agentes de IA para 2028 (IDC). Por cada humano, múltiples agentes.
- Más del 80% de los líderes empresariales esperan que los agentes estén integrados en las operaciones en un plazo de 12 a 18 meses (Work Trend Index 2025).
- El 29% de los empleados ya utiliza agentes de IA no autorizados para tareas laborales (encuesta de Hypothesis Group de más de 1,700 profesionales de seguridad de datos). Eso es IA en la sombra, y está en el inquilino de tu cliente hoy.
- Las identidades generadas por IA crecieron un 195% a nivel global, y las técnicas de deepfake ahora pueden superar las pruebas de autenticidad (Microsoft Digital Defense Report 2025).
- De 15.9 mil millones de solicitudes de creación de cuentas de Microsoft en el primer semestre de 2025, más del 90% provino de bots maliciosos. Microsoft bloquea 1.6 millones de intentos de registro falsos cada hora.
La superficie de ataque ya no son solo humanos haciendo clic en enlaces maliciosos. Son agentes actuando a velocidad de máquina, con amplio acceso, a menudo fuera de cualquier marco de seguridad diseñado para usuarios humanos. Un agente comprometido con acceso excesivo reduce la ventana entre la brecha inicial y el impacto serio.
Y no solo Microsoft está midiendo esto. El informe de UpGuard sobre el Estado de la IA en la Sombra de 2025 encontró que el uso no autorizado de IA llega hasta la alta dirección, las mismas personas que deben establecer políticas. La cifra del 29% no es un caso aislado. Es el mínimo.
Lo Que Microsoft Agent 365 Realmente Ofreció
El manual está construido sobre cinco familias de productos: Microsoft Defender, Entra, Intune, Purview y Sentinel, con Security Copilot funcionando en todas ellas. Tres movimientos son importantes para los socios:
1. Microsoft Agent 365 es el plano de control para los agentes. Observa lo que hacen los agentes en toda la infraestructura, gobierna su acceso a recursos y datos, y los protege contra amenazas específicas de IA como la inyección de comandos y la manipulación de modelos. Agent 365 incluye capacidades de Entra para la identidad del agente, Purview para la protección de datos y Defender para la detección de amenazas. Críticamente para tu movimiento de licencias: Agent 365 está incluido en Microsoft 365 E7, la Frontier Suite (disponible desde el 1 de mayo de 2026, a $99 por usuario al mes), junto con Microsoft 365 Copilot, Entra Suite y Microsoft 365 E5. Varios de los indicadores de riesgo específicos de agentes de Defender y Purview aún están en vista previa pública, así que establece las expectativas del cliente en consecuencia.
2. Security Copilot está incluido en Microsoft 365 E5 y E7 sin costo adicional. Esta es la parte que tus clientes no creen hasta que les muestres la factura. Los agentes integrados realizan trabajo real: el Agente de Triage de Phishing en Defender identifica 6.5 veces más correos electrónicos maliciosos, triagea 78% más rápido y alcanza 77% más de veredictos precisos, según el ensayo controlado aleatorio de Microsoft de octubre de 2025. El Agente de Optimización de Acceso Condicional en Entra encuentra 204% más políticas de base de Zero Trust faltantes. La Red de Salud de la Universidad de St. Luke ahorra casi 200 horas cada mes solo en el triage de phishing, con informes de incidentes creados en minutos en lugar de horas.
3. El Tablero de Seguridad para IA ofrece al CISO una vista única del riesgo de IA. Agentes, aplicaciones de IA, tendencias de exposición, recomendaciones priorizadas, listas para conversaciones a nivel de junta. Si el líder de seguridad de tu cliente no puede responder "¿dónde está corriendo la IA en nuestra infraestructura?" en una reunión, este tablero es el camino más corto hacia esa respuesta.
El Ángulo Europeo: La Regulación Establece la Fecha Límite
El manual de Microsoft es global. Europa añade algo que el mercado estadounidense no tiene: leyes estrictas con fechas adjuntas.
- La Ley de IA de la UE entra en vigor el 2 de agosto de 2026. Las obligaciones para sistemas de IA de alto riesgo se aplican a partir de esa fecha, las reglas de transparencia para contenido generado por IA llegan junto a ellas, y las obligaciones de GPAI se han aplicado desde agosto de 2025. La gobernanza de agentes deja de ser una buena práctica y se convierte en una obligación documentada y auditable con multas adjuntas. La versión de ventas: cada cliente europeo que implemente agentes necesita tener gobernanza en su lugar, en una fecha límite que puedes imprimir en una propuesta.
- NIS2 ya regula al propio MSP. Los proveedores de servicios gestionados y los proveedores de servicios de seguridad gestionados están explícitamente nombrados en NIS2, en vigor desde octubre de 2024. Si diriges un MSP en la UE, eres una entidad regulada, y muchos de tus clientes también lo son. La mayoría de los MSP aún no saben que están dentro del alcance. Los primeros en darse cuenta convertirán su propia conformidad en una línea de servicio.
- Los países nórdicos son la frontera de la IA en Europa. Eurostat estima que el 20% de las empresas de la UE utilizarán IA en 2025, frente al 13.5% del año anterior. Dinamarca lidera con un 42.0%, seguida de Finlandia (37.8%) y Suecia (35.0%), mientras que Rumanía se sitúa en un 5.2%. Los socios nórdicos operan en el mercado de IA más maduro de Europa, por lo que el problema de la gobernanza de agentes llega primero a tu escritorio. Lo que construyas ahora se convierte en la referencia para el resto del continente.
Los datos de MSP indican que la puerta está abierta de par en par. En el informe de Kaseya sobre el Estado de los MSP de 2026, que cubre a más de 1,000 proveedores, el 48% clasifica la IA como la necesidad número uno del cliente, por delante de la seguridad y la copia de seguridad. Sin embargo, solo el 13% genera ingresos significativos a partir de servicios de IA. La demanda es amplia, la monetización es un camino angosto. El socio que productice la gobernanza de agentes primero poseerá esa brecha.
El Caso de Negocio Ya Está Modelado
El estudio de Impacto Económico Total de Forrester sobre el portafolio de seguridad de Microsoft (mayo de 2026) modeló una organización compuesta en todas las cinco familias de productos:
- 124% de ROI a tres años
- 30% de reducción en la probabilidad de una brecha
- 25% de reducción en el costo para remediar brechas
- 20%+ de reducción en el gasto tecnológico a través de la consolidación
La consolidación es el titular. Los clientes que operan con seguridad fragmentada y reactiva pagan más y detectan menos. La plataforma unificada es más barata y mejor al mismo tiempo, lo que es el argumento de seguridad más fácil que harás este año.
¿Qué Deben Hacer los Socios?
- [ ] Llevar la conversación sobre IA en la sombra este trimestre. Con el 29% de los empleados en agentes no autorizados, y la investigación independiente mostrando que la IA en la sombra llega a la alta dirección, cada cliente tiene el problema. La única variable es si lo saben. Utiliza el Tablero de Seguridad para IA como herramienta de descubrimiento.
- [ ] Comenzar con lo que E5 y E7 ya incluyen. Security Copilot sin costo adicional cambia la economía de cada renovación de E5 y cada upsell de E7. Agent 365 dentro de E7 es la historia de gobernanza para la era de los agentes.
- [ ] Mapear la gobernanza de agentes a la conformidad. Purview dentro de Agent 365 cubre la seguridad de datos y la preparación para auditorías de agentes. En verticales regulados (finanzas, salud, sector público), esta es la puerta de entrada.
- [ ] Posicionar a los Expertos en Defender para cerrar la brecha de habilidades. Los clientes que no pueden dotar de personal un SOC 24/7 compran XDR gestionado, respuesta a incidentes y asesoría a través de la Defender Experts Suite. Eso es ingresos adjuntos sin necesidad de personal para ti.
- [ ] Anclar el modelo de ROI. Un ROI del 124% y una probabilidad de brecha un 30% menor convierten la conversación de seguridad de un centro de costos a una decisión de junta. Lleva los números de Forrester.
Movimiento del Socio
Sin rodeos: tus clientes están implementando agentes más rápido de lo que los están asegurando, y la mayoría de ellos no sabe qué está funcionando en su propia infraestructura. Esa brecha es tu pipeline.
El lunes por la mañana:
- Selecciona diez clientes en Microsoft 365 E3. El salto a E5 ahora incluye Security Copilot, y el salto a E7 incluye Agent 365. Eso no es un upsell, es la respuesta de seguridad que ya están buscando.
- Reserva un taller de "descubrimiento de agentes" por semana. Haz un inventario de qué agentes existen, a qué acceden y si están gobernados. Encontrarás IA en la sombra en la primera hora. La solución es Agent 365, y tú eres quien lo vende.
- Adjunta la historia de las 200 horas a cada trato en el sector salud y público. St. Luke's es el caso de referencia que el CISO de tu cliente repite a su junta.
- Lleva los números TEI de Forrester como un modelo, no como un veredicto. El estudio es comisionado por Microsoft y construido sobre una organización compuesta ficticia, y los clientes europeos lo descontarán en el momento en que se presente como un hecho. Utiliza un ROI del 124% y un gasto tecnológico un 20%+ menor para abrir la conversación de consolidación, luego aplica la misma matemática al propio conjunto de licencias del cliente. Sus números cierran el trato, no los de Forrester.
- Verifica los requisitos de licencia de Agent 365, efectivos a partir del 1 de junio de 2026 para nuevas compras: Microsoft 365 E5 para empresas, Business Premium para pymes, o las Suites de Defender o Purview por separado. Un matiz para pymes que vale dos minutos: Business Premium desbloquea el propio Agent 365, pero la funcionalidad completa necesita la Suite de Defender y Purview para pymes además. Posiciona primero el SKU requisito, y Agent 365 se convierte en la razón para comprarlo.
- Incluye el 2 de agosto de 2026 en cada propuesta de seguridad. Las obligaciones de alto riesgo de la Ley de IA de la UE se aplican a partir de esa fecha, y NIS2 ya cubre tu propio MSP y la mitad de tu base de clientes. Una fecha límite de conformidad con multas es el cierre más fuerte disponible en Europa este año. Cada taller de descubrimiento de agentes que reserves ahora se realiza antes de la prisa por la fecha límite.
Conclusiones Clave
- 1.3 mil millones de agentes de IA para 2028 (IDC) y más del 80% de las Fortune 500 ya los están utilizando. Esto es presente, no hoja de ruta.
- El 29% de los empleados utiliza agentes de IA no autorizados. La IA en la sombra es la conversación de descubrimiento que abre cada trato de seguridad este año.
- Agent 365 es el plano de control (observar, gobernar, asegurar) y está incluido en Microsoft 365 E7. Security Copilot está incluido en E5 y E7 sin costo adicional.
- Impacto medido: 6.5 veces más correos electrónicos maliciosos atrapados, 78% más rápido en triage, 200 horas ahorradas mensualmente en St. Luke's, 204% más brechas de Zero Trust encontradas en Entra.
- Forrester modela 124% de ROI a tres años y 30% menos probabilidad de brecha para la plataforma de seguridad consolidada de Microsoft.
- Europa añade la fecha límite. Las obligaciones de alto riesgo de la Ley de IA de la UE se aplican a partir del 2 de agosto de 2026, y NIS2 ya regula directamente a los MSP y MSSP. En Europa, la gobernanza de agentes es conformidad, no preferencia. Los nórdicos lideran la adopción (Dinamarca 42% de empresas, promedio de la UE 20%, Eurostat), por lo que los socios nórdicos enfrentan el problema primero.
- La brecha de MSP es la oportunidad: el 48% de los MSP dice que la IA es la necesidad número uno del cliente, pero solo el 13% la monetiza de manera significativa (Kaseya 2026, más de 1,000 proveedores). La gobernanza de agentes productizada es un territorio no reclamado.
- El movimiento del socio: actualizaciones de E3 a E5 o E7, talleres de descubrimiento de agentes, adjuntos de Purview liderados por la conformidad, y Defender Experts para cerrar la brecha de habilidades del SOC.
Fuentes: Microsoft Security Blog: Asegura la IA agente para tu transformación en la frontera · Microsoft Security Blog: Asegura la IA agente de extremo a extremo · Microsoft: ¿Qué es la seguridad de IA agente? · Eurostat: El 20% de las empresas de la UE utilizan IA (2025) · Comisión Europea: Ley de IA de la UE · Comisión Europea: Directiva NIS2 · Informe sobre el Estado de los MSP de Kaseya 2026 · e-book de Microsoft "La IA Agente Está Aquí. Asegúrala Ahora." (2026)
Dónde encaja Cloud Factory en todo esto: llevamos el peso operativo para nuestros socios, licencias, aprovisionamiento, soporte y GDAP, para que tu equipo pueda llevar las conversaciones de seguridad en lugar de la burocracia. Y con Ascent, los juegos de actualización en este artículo están mapeados por cliente en tu propia base, no como un consejo genérico. Habla con Cloud Factory →
Sigue leyendo: Incentivos para Partners de Microsoft FY27: Qué Cambió y Cómo Recibir el Pago Ahora · El FY27 Comienza: Cada Cambio en el Partner Center desde Julio de 2026 que Mueve Tu Pipeline