El Copilot Control System: Gobernanza para Microsoft 365 Copilot y sus agentes
By Juan Pedro Márquez
La primera pregunta que me hace un CISO nervioso sobre Copilot nunca es "¿qué tan bueno es el modelo?". Es "¿quién puede crear un agente en mi tenant, y cómo encuentro los que ya están funcionando?"
Esa es la pregunta correcta. Y hasta hace poco, la respuesta honesta era un encogimiento de hombros y una lista de seis centros de administración.
La respuesta de Microsoft a ese encogimiento de hombros es el Copilot Control System (CCS) — un marco que reúne los controles dispersos para Microsoft 365 Copilot, Copilot Chat, los agentes prediseñados y los agentes que tu gente crea en Copilot Studio en tres pilares: seguridad y gobernanza, gestión y medición. No es un producto nuevo que compras. Es un mapa de controles que ya tienes pero que probablemente no has activado.
Esta es la guía que me hubiera gustado tener el día que empecé a auditar tenants que habían activado Copilot antes de que alguien dibujara ese mapa.
¿Qué es exactamente el Copilot Control System?
El Copilot Control System es el marco de gobernanza de Microsoft para Copilot y los agentes, organizado en tres pilares: seguridad y gobernanza (proteger los datos que toca Copilot), controles de gestión (decidir quién tiene acceso a qué, y gestionar el ciclo de vida del agente), y medición e informes (ver la adopción y el impacto). Abarca Microsoft 365 Copilot, Copilot Chat, los agentes prediseñados de Microsoft y los agentes de Copilot Studio publicados en canales de Microsoft 365.
La palabra importante es marco. La visión general del CCS no te da un panel único que lo hace todo. Te dice qué superficie existente —el centro de administración de Microsoft 365, el centro de administración de Power Platform, Copilot Studio, Microsoft Purview— aplica cada control, y cómo encajan las piezas. Si has desplegado Copilot y has sentido que los controles estaban dispersos, tenías razón. El CCS es el esfuerzo por convertirlos conceptualmente en una sola cosa, aunque operativamente sigan siendo varias.
Aquí está la opinión que defenderé en cualquier llamada: el CCS es menos una capacidad nueva que una admisión. Microsoft lanzó Copilot rápido, las superficies de gobernanza fueron a la zaga, y el CCS es la adaptación posterior que las une. Eso no es una crítica — es una razón para tratar el CCS como una lista de comprobación de cosas que activar, no como una capa mágica que gobierna tu tenant en el momento en que lees sobre ella.

¿Dónde gestiono realmente los agentes de Copilot en el día a día?
El inventario de agentes y el ciclo de vida viven en la vista del Copilot Control System dentro del centro de administración de Microsoft 365. Ve a Agentes > Todos los agentes para ver todos los agentes disponibles en tu tenant, filtrar por disponibilidad, encontrar agentes sin propietario y bloquear o anclar agentes concretos. Esta es la lista única que la mayoría de las organizaciones nunca ha abierto.
La guía de administración de agentes recorre la ruta exacta. Los filtros son donde está el valor. Configura Filtros > Disponibilidad > Todos los usuarios y verás a qué puede llegar todo el mundo. Configura el filtro Sin propietario y encontrarás a los huérfanos — agentes cuyo creador dejó el equipo, cambió de rol, u olvidó que publicó algo que sigue respondiendo preguntas con datos del tenant. Eliminar los agentes sin propietario es la victoria de gobernanza más rápida de todo el sistema, y lleva unos diez minutos.
Los agentes llegan a tu tenant de tres formas, y el CCS los trata de manera diferente. Los agentes instalados por Microsoft (actualmente Researcher y Analyst) están anclados de antemano para los usuarios con licencia y, según el modelo de instalación de agentes, no se gobiernan mediante la configuración estándar de agentes — se sitúan dentro de la experiencia central de Copilot Chat. Los agentes instalados por el administrador te dan el conjunto completo de herramientas de ciclo de vida. Los agentes instalados por el usuario son los que quitan el sueño a los CISO, y son exactamente donde quieres tener una política de Data Loss Prevention y un límite de uso compartido antes, no después.
Para gobernar los tres tipos, los controles del centro de administración de Microsoft 365 te permiten habilitar, deshabilitar, asignar, bloquear o eliminar agentes para todo el tenant o para grupos concretos. Si ya has leído la lista de comprobación de seis guardarraíles para la gobernanza de agentes, el CCS es la superficie donde aplicas la mayoría de esos guardarraíles.
¿Cómo protege el pilar de seguridad y gobernanza los datos de Copilot?
El pilar de seguridad se divide en controles fundamentales (centro de administración de Microsoft 365, SharePoint Advanced Management y Purview con licencia A3/E3/G3) y controles optimizados (Purview y Defender for Cloud Apps con A5/E5/G5). La traducción práctica: con E3 puedes auditar y establecer guardarraíles básicos; con E5 obtienes además cumplimiento de comunicaciones, alertas y Compliance Manager.
El pilar de seguridad y gobernanza cubre la seguridad de los datos, la seguridad de la IA y el cumplimiento normativo. El control que hago activar primero a todos mis clientes es la auditoría. Microsoft Purview Audit para Copilot y aplicaciones de IA registra los prompts y respuestas que fluyen a través de Copilot y los agentes. Sin él, no puedes responder a "¿qué le dijo el agente a alguien sobre la fusión el martes pasado?" — y esa es exactamente la pregunta que te hará tu equipo legal el día que importe.
Hay una dependencia de preparación de datos aquí que el CCS asume y que la mayoría de los tenants incumple. Copilot responde usando lo que un usuario ya puede ver. Si los permisos de tu SharePoint son laxos, el CCS no lo arregla — simplemente muestra fielmente el exceso de acceso compartido a la velocidad de una conversación. Arreglar el sustrato es un requisito previo, por eso trato la preparación de datos de SharePoint para IA como el paso cero, no como una optimización posterior.
Para las obligaciones de cumplimiento del lado del implementador que rodean todo esto —el plazo de la Ley de IA de la UE es el más urgente este año— los registros de auditoría y las retenciones de eDiscovery de Purview a los que apunta el CCS son la misma evidencia que necesitarás para un plan de cumplimiento de Copilot.
¿Qué controles gestionan el ciclo de vida del agente, de la creación a la retirada?
El pilar de gestión se ocupa de las licencias, el ciclo de vida del agente y la personalización, principalmente a través de tres superficies: el centro de administración de Microsoft 365 para el inventario y el anclaje, el centro de administración de Power Platform para los controles de uso compartido, y Copilot Studio para la Data Loss Prevention en la publicación.
Tres movimientos son los más importantes, y el pilar de controles de gestión documenta cada uno:
- Limitar el uso compartido de agentes. Los roles de Editor y Visualizador en el centro de administración de Power Platform deciden quién puede coautorizar y quién solo puede ejecutar un agente. Puedes bloquear o limitar el uso compartido a nivel de entorno gestionado o de grupo de entornos — para que un desarrollador ciudadano no pueda compartir tranquilamente un agente de RR. HH. con toda la empresa.
- Bloquear canales de publicación de riesgo con DLP. Las políticas de Data Loss Prevention para agentes impiden que los agentes se publiquen en canales que no has aprobado. Si solo vas a hacer una cosa este trimestre, que sea esta.
- Delegar la gestión de conectores. En lugar de encaminar cada solicitud de conector a través de un administrador global, puedes conceder derechos de Administrador de IA sobre los conectores mediante roles de Entra. Una gobernanza que depende de un único administrador sobrecargado es una gobernanza que deja de ocurrir en silencio.

La parte del ciclo de vida que la gente se salta es la retirada. Un agente sin propietario y sin tráfico no es inofensivo — es una puerta sin vigilancia hacia los datos del tenant. Crea una revisión recurrente basada en los filtros Sin propietario y Sin usuarios. Esa revisión, no el lanzamiento, es donde realmente se hace la gobernanza.
¿Dónde encaja la identidad — es una capa aparte?
La identidad no es una capa aparte que se añade al final. En un reciente taller de varios días sobre arquitectura de agentes, la lección más contundente fue que la gobernanza y la identidad funcionan como capas transversales en toda la pila —los datos, la orquestación, las herramientas— en lugar de como una "capa 8" final que añades antes de salir a producción. Cuando volvimos a dibujar la arquitectura de esa forma, el auditor del cliente dejó de hacer preguntas de seguimiento. Esa es la señal: cuando la identidad atraviesa cada nivel, la revisión se vuelve corta.
El CCS refleja esto. Cada agente debería tener un propietario, una identidad y un límite de acceso que lo acompañe. La dirección que está tomando Microsoft —Microsoft Agent 365 como plano de control para todos los agentes, sin importar dónde se hayan creado, e identidad por agente mediante Entra Agent ID— asume que los agentes son principales que gestionas, no funciones que activas. Si estás dibujando tu modelo de gobernanza de Copilot este trimestre, dibuja la identidad como un eje vertical que atraviesa cada pilar, no como una casilla en la parte inferior.
¿Cómo demuestro que Copilot vale el dinero?
El pilar de medición muestra la adopción, el impacto en la productividad y el valor de negocio, principalmente a través de Copilot Analytics. Te dice quién usa Copilot, dónde, y si el comportamiento está cambiando — la materia prima para un caso de retorno de la inversión.
El pilar de medición e informes es el pilar que la mayoría de los equipos ignora hasta que un CFO hace la pregunta incómoda. No esperes a esa reunión. Los datos de uso son necesarios pero no suficientes — "la activación de asientos es del 74%" no es una historia de ROI, es un recuento de inicios de sesión. La cifra que resiste el escrutinio es una métrica de negocio que se movió, vinculada a un cambio de comportamiento que puedes ver en los datos. Explico cómo construir ese argumento en el marco de métricas de ROI de Copilot, y la medición del CCS es de donde salen las cifras subyacentes.
¿En qué orden debo activar todo esto?
Activa primero la visibilidad y la auditoría, después la contención, y por último la medición. No puedes gobernar lo que no puedes ver, no puedes demostrar lo que no registraste, y una historia de ROI construida antes de que los controles estén en su sitio es una historia construida sobre arena.
Esta es la secuencia que sigo con mis clientes, y todavía no he encontrado una razón para reordenarla:
- Activa la auditoría de Purview para Copilot y aplicaciones de IA. El registro es una prueba retroactiva — sin él, todo lo que pase después queda en el terreno de la suposición. Este es el único control que gana valor cuanto antes exista, porque no puede capturar lo que ocurrió antes de que lo activaras.
- Abre el inventario de agentes y elimina los huérfanos. En el centro de administración de Microsoft 365, filtra Agentes > Todos los agentes por Sin propietario y por Sin usuarios, y luego reasigna o elimina. Diez minutos, gran reducción de riesgo.
- Pon una política de DLP en la publicación de agentes en Copilot Studio, para que nadie publique un agente en un canal no aprobado mientras tú todavía estás escribiendo el documento de política.
- Limita el uso compartido a nivel de entorno o de grupo de entornos en el centro de administración de Power Platform, y delega la gestión de conectores en los Administradores de IA para que la gobernanza no se cuelle en un único administrador global.
- Arregla el sustrato de datos —permisos de SharePoint y etiquetas de confidencialidad— porque Copilot hereda todos los errores de exceso de acceso compartido que hay debajo.
- Solo ahora, abre el pilar de medición y empieza a construir la imagen de adopción y ROI sobre un tenant al que realmente puedes ver por dentro.
El orden importa porque cada paso hace seguro el siguiente. Medir antes de contener es un panel de una situación que no controlas.
La conclusión honesta
El Copilot Control System no gobierna tu tenant. Tú gobiernas tu tenant, y el CCS es el mapa que te dice qué interruptores activar y dónde están. Activa la auditoría de Purview. Abre el inventario de agentes y elimina los huérfanos. Pon una política de DLP en la publicación. Limita el uso compartido a nivel de entorno. Dibuja la identidad como una capa transversal, no como un nivel. Entonces, y solo entonces, mira el pilar de medición y empieza a construir la historia del ROI.
Las organizaciones que se queman no son las que carecen del CCS. Son las que leyeron sobre él, se sintieron tranquilizadas, y nunca abrieron el centro de administración.
Preguntas frecuentes
¿Es el Copilot Control System un producto que tengo que comprar aparte?
No. El CCS es un marco que organiza controles que ya tienes en el centro de administración de Microsoft 365, el centro de administración de Power Platform, Copilot Studio y Microsoft Purview. Algunas capacidades dependen de tu nivel de licencia —los controles fundamentales vienen con E3, los optimizados con E5— pero no hay un SKU de CCS separado.
¿Gobierna el Copilot Control System los agentes creados fuera de Copilot Studio?
El CCS se centra en Microsoft 365 Copilot, Copilot Chat, los agentes prediseñados de Microsoft y los agentes de Copilot Studio publicados en canales de Microsoft 365. Para agentes creados o adquiridos en otro lugar, Microsoft señala a Microsoft Agent 365 como el plano de control más amplio. Los dos son complementarios: el CCS para la familia Copilot, Agent 365 como la red más amplia.
¿Cuál es el control individual más valioso para activar primero?
Microsoft Purview Audit para Copilot y aplicaciones de IA. Sin el registro de prompts y respuestas, no puedes investigar nada a posteriori — y toda conversación seria de gobernanza acaba convirtiéndose en una conversación de "¿qué dijo, y a quién?".
¿Cómo encuentro agentes que ya nadie tiene a su cargo?
En el centro de administración de Microsoft 365, ve a Agentes > Todos los agentes y usa el filtro Sin propietario. Los agentes sin propietario siguen funcionando contra los datos del tenant, así que eliminarlos o reasignarlos es una de las reducciones de riesgo más rápidas disponibles.
¿Están Researcher y Analyst sujetos a la configuración de gobernanza de agentes?
No. Researcher y Analyst son experiencias de primera parte instaladas por Microsoft dentro de Copilot Chat y no se gobiernan mediante la configuración estándar de agentes. Puedes bloquearlos a nivel de tenant en el centro de administración de Microsoft 365, pero los controles granulares por agente no se aplican a ellos.