Portada editorial: Copilot Chat en la empresa, lo que ya usan sin licencia

Copilot Chat en la empresa: lo que ya usan sin licencia

· 9 min de lectura

By Juan Pedro Márquez

Copilot Chat es gratis para casi todos los usuarios de tu tenant de Microsoft 365, y eso es precisamente el problema de gobernanza. Nadie lo compró, nadie lo desplegó y nadie lo revisó, pero está anclado en Outlook y Teams, busca en Bing con cada pregunta y puede ejecutar agentes sobre tu SharePoint en cuanto alguien con rol de facturación active el pago por uso. No es una prueba. Es producción.

Lo veo cada vez que un director de TI me dice "Copilot todavía no lo tenemos". Sí lo tenéis. Lo que no tenéis es la licencia de pago.

¿Qué es Copilot Chat y quién lo tiene ya en mi tenant?

Microsoft Copilot Chat es la experiencia base de chat con IA incluida sin coste adicional en la mayoría de suscripciones de Microsoft 365 y Office 365. Usa el mismo orquestador que el Copilot con licencia, aplica protección de datos empresariales a preguntas y respuestas, y se apoya en la web, no en los datos de tu organización. Si el usuario tiene cuenta de Entra y una licencia válida, ya lo tiene.

Antes de seguir, un aviso de nomenclatura que despista en la documentación: Microsoft 365 Copilot pasa a llamarse Microsoft Copilot, y Microsoft 365 Copilot Chat pasa a ser Microsoft Copilot Chat. La página de introducción en Microsoft Learn todavía mezcla los dos nombres.

Las licencias que lo incluyen

La lista de elegibilidad cubre Microsoft 365 E3 y E5, F1 y F3, Business Basic, Standard y Premium, Office 365 E1, E3 y E5, los planes educativos y de administración pública, y hasta las licencias sueltas de Teams. Las variantes "(sin Teams)" y "EEA (sin Teams)", tan habituales en tenants españoles desde el cambio de empaquetado europeo, también cuentan.

Traducido a una empresa española de 2.000 empleados con E3: 2.000 usuarios de Copilot Chat. Hoy. Y con la etiqueta Copilot Chat (Basic) en la app, cuyo acceso depende de la capacidad del servicio: si hay saturación, Copilot avisa y espera. No falla, pero puede ir lento.

¿Copilot Chat lee los datos de mi empresa?

Sin licencia de Microsoft Copilot, no. Copilot Chat no se apoya en tu Microsoft Graph: responde con la web, con lo que el usuario pega o sube, con el contexto de la aplicación donde se abre, y con los agentes a los que un administrador haya dado acceso explícito a datos del tenant. No hay índice semántico sobre buzones ni bibliotecas en la experiencia básica.

Las tres capas de contexto de Copilot Chat: web, contenido del usuario y agentes medidos

Aquí es donde la conversación de gobernanza suele ir al revés. La preocupación típica es "Copilot lo lee todo". La exposición real es la contraria: usuarios metiendo información de la empresa dentro de un chat que busca en internet.

Capa 1: la web, a través de Bing

Con la búsqueda web activa, Copilot Chat genera a partir de la pregunta una consulta corta de pocas palabras y la envía al servicio de búsqueda de Bing. La documentación sobre búsqueda web detalla lo que no viaja: la pregunta completa (salvo que sea muy corta), los archivos subidos enteros, las páginas resumidas en Edge y cualquier identificador de Entra (usuario, dominio, tenant).

Lo que sí importa para el DPO: Bing funciona fuera de Microsoft 365. Esas consultas generadas se rigen por el Contrato de Servicios de Microsoft y la Declaración de privacidad, con Microsoft como responsable independiente del tratamiento, no por el Anexo de Protección de Datos. Y el EU Data Boundary no cubre las consultas de búsqueda web. Para una organización sujeta al RGPD y a las consultas de la AEPD, esa frase convierte el interruptor de búsqueda web en una decisión que hay que documentar.

Capa 2: lo que aporta el usuario

Copiar y pegar. Arrastrar un archivo al chat. Escribir / y elegir un archivo del menú ContextIQ. Abrir Copilot Chat dentro de Outlook, donde incluso sin licencia el usuario obtiene contexto de sus propios correos, calendario, reuniones y contenido limitado de OneDrive y SharePoint.

Nada de esto salta tus permisos. Pero cada ruta es una decisión del usuario, y para eso existen las etiquetas de confidencialidad y DLP; lo desarrollé en Purview DLP para Copilot: qué bloquea. Aplica igual a Copilot Chat.

Capa 3: agentes con datos del tenant

Según la documentación de agentes en Copilot Chat, los agentes declarativos basados en instrucciones y webs públicas funcionan sin coste y están disponibles por defecto según la configuración de tu tienda de aplicaciones. Los agentes que acceden a datos compartidos del tenant (SharePoint, conectores de Graph) se facturan por consumo medido y están desactivados por defecto para usuarios de Copilot Chat.

Desactivados hasta que un administrador con rol de Facturación, IA o Global configure el pago por uso. Desde ese momento, un usuario sin ninguna licencia de Copilot puede ejecutar un agente sobre una biblioteca de SharePoint, y la empresa paga por mensaje.

¿Qué cuatro ajustes decido esta semana?

Anclaje, búsqueda web, acceso a agentes y facturación por uso. Cuatro controles, en tres consolas distintas, todos con un valor por defecto que prioriza disponibilidad sobre restricción. Cada uno merece una decisión con responsable y fecha en tu registro de gobernanza.

Cuatro controles de Copilot Chat: qué hace el valor por defecto y qué decidir

Anclaje: ya no es un interruptor de apagado

El ajuste Anclar Microsoft Copilot Chat del centro de administración controla si aparece fijado en Outlook, Teams y la barra de navegación de las apps de Microsoft 365. Para tenants con ubicación principal en el EEE o Suiza, desde el 25 de julio de 2025 ese ajuste ya no gobierna la aplicación Microsoft Copilot: el chat es visible en la app sin más. Y aunque desactives el anclaje, el usuario puede añadir Copilot Chat desde la tienda de aplicaciones salvo que restrinjas esa superficie en concreto, como recoge la documentación de anclaje.

Mi opinión, y la defiendo en cualquier comité: quitar el anclaje "para ganar tiempo" es la peor opción disponible. Pierdes visibilidad, pierdes el registro de auditoría, y el usuario que quería un asistente se va a un chatbot de consumo donde no aplica ninguna de tus condiciones. Déjalo anclado y dedica el esfuerzo a los tres controles siguientes.

Búsqueda web: por grupos, no para todo el tenant

La directiva Permitir la búsqueda web en Copilot vive en el servicio de directivas en la nube de Microsoft 365 y también aparece en la configuración de la página Copilot Control System del centro de administración. Se aplica a nivel de tenant con excepciones por grupos y usuarios, y afecta también a quienes tienen licencia de Copilot.

Sin configurar, la búsqueda web está activa. Desactivada, ninguna consulta llega a Bing y Copilot Chat responde solo con el modelo.

Lo que hago: activa para el tenant, desactivada para los grupos cuyas preguntas serían las que Legal reclamaría luego. Fusiones, secretaría del consejo, I+D bajo confidencialidad. Grupos pequeños, lista explícita, revisión trimestral. Y nada de bloquear por red: Microsoft afirma que no admite filtrado de dominios, URL o IP para Copilot Chat, y en la práctica rompe Outlook antes que Copilot.

Agentes: el registro es el plano de control

Los agentes de Copilot Chat se gestionan en el centro de administración de Microsoft 365, dentro de Aplicaciones integradas, en el registro de agentes. Puedes habilitar, deshabilitar, asignar, bloquear o eliminar cada agente, y los publicados por la organización pasan por aprobación del administrador antes de aparecer en la tienda.

Un detalle que se escapa: Researcher y Analyst forman parte de la experiencia base y no dependen de la configuración de agentes, así que "bloquear todos los agentes" no los toca.

Una anécdota, anonimizada. En un taller de gobernanza de Power Platform para una empresa europea de servicios públicos abrimos el inventario de Power Platform el segundo día. Tercera pestaña: un agente de Copilot Studio en un entorno pegado a producción, sin propietario, sin revisión de DLP. Nadie en la sala sabía que existía. Ese agente es justo lo que una directiva de pago por uso empezaría a facturar el día que alguien lo conectase a Copilot Chat. Cómo localizarlos lo conté en Shadow AI en Microsoft 365; el registro de agentes es donde el hallazgo se convierte en decisión.

Pago por uso: el presupuesto solo manda correos

Configurar el pago por uso para Copilot Chat es un asistente en el centro de administración, en Copilot > Facturación y uso > Servicios de pago por uso. Hace falta una suscripción de Azure en el mismo tenant y un grupo de recursos. Creas una directiva de facturación, añades usuarios o grupos, fijas un presupuesto opcional y la conectas al servicio de Copilot Chat. Hasta 50 directivas por tenant.

Lee dos veces el aviso del presupuesto: fijar un importe dispara avisos por correo, pero no lo aplica. El consumo continúa después de superarlo. Tu control de coste es quién está dentro de la directiva, no la cifra de la casilla. Si ya conoces el modelo de créditos de Copilot Studio, te sonará; lo desgrané en el coste oculto de los agentes de Copilot Studio.

¿Es seguro Copilot Chat para datos confidenciales?

Para preguntas y respuestas, sí: se procesan dentro del límite de servicio de Microsoft 365, no se usan para entrenar modelos y se registran en Exchange para auditoría y eDiscovery, con las mismas condiciones contractuales que tu correo y tus archivos. Para la parte de búsqueda web, no: esa consulta sale del Anexo de Protección de Datos.

El escudo verde junto a Nuevo chat indica que aplica la protección de datos empresariales: Copilot respeta tu modelo de identidad y permisos, hereda las etiquetas de confidencialidad, aplica las directivas de retención y admite auditoría. RGPD, ISO/IEC 27018 y el EU Data Boundary figuran como compromisos; el detalle paso a paso está en la página de privacidad y protecciones.

Tres matices que pongo en toda revisión para un tenant español. Uno: el EU Data Boundary no cubre las consultas web. Dos: la misma nota al pie indica que los modelos de Anthropic están actualmente excluidos del EU Data Boundary y de los compromisos de procesamiento en país; si tienes requisito de residencia, el selector de modelo (Auto, Respuesta rápida, Pensar más) deja de ser una preferencia del usuario y pasa a ser un ajuste de gobernanza. Tres: las interacciones de Copilot Chat entran en el registro de auditoría de Purview y en las directivas de retención para Copilot, y DSPM para IA las muestra en los mismos informes que el Copilot con licencia. Merece la pena activarlo aunque no tengas ni una licencia de pago, porque Copilot Chat es donde tu 90 % sin licencia está pegando cosas hoy. El orden correcto, primero asegurar la base y luego ampliar, es el que defendí en Copilot Control System.

Preguntas frecuentes

¿Copilot Chat es gratis para empresas?

Está incluido sin coste adicional en la mayoría de suscripciones de Microsoft 365 y Office 365, incluidas E3, E5, F3, los planes Business y Office 365 E1. La excepción son los agentes que acceden a datos del tenant, que se facturan por consumo mediante una directiva de pago por uso o capacidad prepagada.

¿Copilot Chat envía mis preguntas a Bing?

No la pregunta tal cual. Con la búsqueda web activa, genera una consulta corta de pocas palabras y la envía sin identificadores de usuario ni de tenant. La pregunta y la respuesta se quedan dentro del límite de servicio de Microsoft 365. La búsqueda web se puede desactivar por tenant, grupo o usuario.

¿Puedo desactivar Copilot Chat por completo?

Puedes desanclarlo de Outlook, Teams y las apps de Microsoft 365 y restringir su instalación desde la tienda, pero para tenants del EEE el ajuste de anclaje ya no gobierna la aplicación Microsoft Copilot desde julio de 2025, y Microsoft no admite el bloqueo por red. Gobernar los cuatro controles es más fiable que intentar quitarlo.