Septiembre de 2026 es el mes en que Microsoft Copilot deja de ser un producto de modelo único y se convierte en una plataforma multi-modelo. Dos nuevos modelos frontera — GPT-6 Astra de OpenAI y Claude Fable 5.1 de Anthropic — llegaron a Copilot Cowork y Copilot Studio con apenas cuatro días de diferencia. El harness de GitHub Copilot en Copilot Studio alcanzó disponibilidad general, transformando Studio de un constructor de chatbots a una plataforma agentica genuina. Y las puertas de aprobación humana para llamadas de herramientas de agentes finalmente ofrecen a las empresas un guardrail determinista para acciones de alto riesgo.
Para los líderes de TI, las decisiones de esta semana no son sobre si adoptar — son sobre la postura de gobernanza. Qué modelos están habilitados, para quién y bajo qué términos de manejo de datos. Si los agentes pueden actuar autónomamente o requieren autorización humana para operaciones sensibles. Y qué tan preparado está su inquilino para la brecha de gobernanza de inferencia que Purview nunca fue diseñado para cerrar.
1. Dos modelos frontera en una semana
Claude Fable 5.1 llegó el 1 de septiembre a Copilot Cowork y Copilot Studio. El modelo de Anthropic está orientado a trabajo de larga duración, análisis financiero y codificación visual front-end — cargas de trabajo donde el razonamiento riguroso y los resúmenes concisos importan más que el rendimiento bruto. Los administradores gestionan el acceso a través del centro de administración de M365 bajo proveedores de IA que operan como subprocesadores de Microsoft. El control por usuario y por grupo está disponible.
GPT-6 Astra siguió el 4 de septiembre, implementándose en cuatro superficies de Microsoft desde el primer día: Copilot Cowork, Copilot Studio, GitHub Copilot y Microsoft Foundry. Charles Lamanna, EVP de Microsoft Copilot, lo enmarcó como un lanzamiento multi-superficie — Astra permite delegar tareas más grandes y complejas sin dividirlas en pasos pequeños. Menos supervisión, más delegación. Work IQ fundamenta las respuestas de Astra en archivos del inquilino, reuniones, chats y datos empresariales dentro de los permisos existentes.
El problema de gobernanza: Habilitar a Anthropic como subprocesador no habilita automáticamente DLP de Purview, registro de auditoría o detección de riesgos internos para el uso de Claude. Los administradores deben configurarlos por separado. Los modelos en vista previa como Fable 5.1 pueden operar bajo Anthropic como procesador de datos independiente en lugar de subprocesador de Microsoft — una postura diferente de manejo de datos que los equipos de cumplimiento necesitan revisar. En el lado de GitHub Copilot, GPT-6 Astra está activado por defecto en los planes Business y Enterprise a menos que los administradores lo deshabiliten explícitamente.
Un cambio más amplio también está en juego. A partir de junio de 2026, Microsoft añadió a OpenAI como subprocesador de Microsoft Online Services para ciertos servicios de M365 Copilot y Copilot Studio. Las solicitudes de Copilot ahora pueden ser manejadas por infraestructura operada por OpenAI en lugar de Azure OpenAI operado por Microsoft. Los modelos de OpenAI están incluidos en el límite de datos de la UE pero no están disponibles en nubes gubernamentales o soberanas. Los administradores pueden deshabilitar el servicio de OpenAI mediante grupos de seguridad sin afectar los servicios de Azure OpenAI.
Qué significa para los líderes de TI: Revise su lista de modelos permitidos tanto en el centro de administración de M365 como en la configuración de GitHub Copilot. Confirme si la infraestructura operada por OpenAI es aceptable para su postura de cumplimiento. Si habilita Claude, configure DLP de Purview y registro de auditoría por separado — no asuma que los valores predeterminados lo cubren. Comunique el estado activado por defecto de GPT-6 Astra a los administradores de GitHub Copilot antes de que los sorprenda en el informe de uso del próximo mes.
2. Harness de GitHub Copilot en Copilot Studio: GA
El harness de GitHub Copilot alcanzó disponibilidad general el 2 de septiembre — el cambio arquitectónico más significativo en Copilot Studio este año. El harness se sitúa entre el modelo de IA y el agente, orquestando cuándo llamar al modelo, qué contexto proporcionar y qué herramientas, servidores MCP y agentes conectados usar. Trae ejecución de código, bucles de razonamiento y orquestación de herramientas al desarrollo de agentes.
Qué llegó a GA junto con el harness: Workflows, servidores MCP como herramientas de agente, el servidor MCP de Windows 365 for Agents, Claude Sonnet 5 y GPT-5.5 Chat como modelos principales, y Skills — instrucciones modulares y reutilizables empaquetadas entre agentes.
Tres harnesses coexisten ahora. Copilot Chat para experiencias de chat personalizadas, Standard para agentes conversacionales basados en temas, y GitHub Copilot para procesos agenticos complejos. La elección se bloquea al crearlo — no hay conversión entre harnesses. El harness de GitHub Copilot se factura mediante Copilot Credits para todo el trabajo, incluyendo la creación del lado del creador, evaluaciones y pruebas. La facturación comenzó el 1 de septiembre.
Skills son la historia de portabilidad. Escriba instrucciones modulares una vez, añádalas a múltiples agentes, compártalas con compañeros. Los agentes pueden generar skills a partir de patrones exitosos pero no pueden modificar sus propias skills — el creador sigue siendo responsable de importarlas y validarlas. Las skills personales de SharePoint están en vista previa pública con implementación mundial objetivo para diciembre.
Work IQ en Copilot Studio (vista previa) permite que los agentes del harness de GitHub Copilot se conecten al contexto organizacional — correos, eventos de calendario, archivos, mensajes de Teams, información de personas. La conexión de Foundry IQ también está disponible para bases de conocimiento construidas en Microsoft Foundry. El filtrado de metadatos de SharePoint da a los agentes dos herramientas integradas para recuperación dirigida de conocimiento, filtrando por columnas de metadatos antes de buscar — una mejora importante para empresas con bibliotecas de documentos grandes.
Qué significa para los líderes de TI: Trate la elección del harness como una decisión arquitectónica permanente que afecta facturación, modelo de creación y capacidades. Revise el uso histórico no facturado en PPAC bajo Licencias > Copilot Studio > Administrar agentes para entender cómo será su consumo una vez que la facturación esté en pleno efecto. Comience a evaluar qué agentes deberían migrar al harness de GitHub Copilot frente a los que permanecen en Standard o Copilot Chat.
3. Puertas de aprobación humana y seguridad de credenciales
Dos funciones de gobernanza llegaron este mes que abordan directamente la historia de cumplimiento empresarial para IA agentica.
Aprobación humana por herramienta y por agente (Feature 570434) permite a los creadores requerir autorización humana antes de que un agente ejecute herramientas específicas. El interruptor es independiente del conjunto de instrucciones del agente — incluso si la lógica de IA dice “adelante”, la llamada se pausa con una solicitud que describe la acción prevista. Los aprobadores pueden aprobar, aprobar para la sesión o denegar. Las solicitudes de aprobación aparecen en línea en Teams y Microsoft 365 Copilot, sin cambio de contexto. El objetivo de GA es septiembre de 2026. Casos de uso: envío de correos, cierre de tickets de servicio, procesamiento de pagos — cualquier acción donde el costo de un error supere el costo de un retraso.
Detección de sobrecompartición de credenciales (MC1465744) bloquea automáticamente el uso compartido inseguro basado en credenciales dentro de Copilot Studio. Detecta cuando agentes o flujos dependen de credenciales del creador o del sistema no destinadas a reutilización, bloqueando en las etapas de diseño, publicación y uso compartido. No se requiere acción del administrador — la aplicación es automática. Fecha de GA: 30 de septiembre de 2026.
Qué significa para los líderes de TI: Mapee su inventario de agentes contra el marco de aprobación humana. Identifique qué combinaciones de agente-herramienta requieren control — pagos, comunicaciones externas, eliminación de datos. Comunique la detección de sobrecompartición de credenciales a los creadores para que entiendan por qué agentes que antes se podían compartir ahora pueden estar bloqueados. Estos son los bloques de construcción de cumplimiento empresarial que hacen que la IA agentica sea desplegable en entornos regulados.
4. Copilot Notebooks se convierte en una herramienta de análisis seria
Tres nuevos tipos de referencia en septiembre transforman Copilot Notebooks de una ayuda para tomar notas a una superficie de fundamentación para datos organizacionales.
Informes de Power BI (Feature 569928) — Traiga datos de informes directamente a los cuadernos junto con archivos. Copilot razona sobre el modelo semántico y las visualizaciones del informe.
Datos estructurados CSV/TSV (Feature 569210) — Ingestión de datos estructurados para salidas de IA fundamentadas. Los usuarios pueden traer datos tabulares sin necesidad de un espacio de trabajo de Power BI.
Fundamentación de imágenes JPG/PNG (Feature 569211) — Fundamentación visual. Copilot extrae información de gráficos, diagramas y capturas de pantalla referenciados en un cuaderno.
Copilot Chat también ganó comprensión de imágenes para imágenes incrustadas en Word, PowerPoint y PDFs. Los Agentes Declarativos ahora pueden fundamentar respuestas en PDFs escaneados y documentos basados en imágenes de SharePoint — desbloqueando una gran clase de contenido empresarial que antes era inaccesible para escenarios de IA. La comprensión de PDFs escaneados alcanza GA este mes.
En Android, Copilot Notebooks gana captura multimodal — audio, imágenes y notas se capturan y estructuran automáticamente. El espacio de trabajo de OneNote y la experiencia ligera de la aplicación Copilot se mantienen sincronizados.
Qué significa para los líderes de TI: Notebooks es ahora una superficie viable para flujos de trabajo de analistas — traiga datos organizacionales, tablas estructuradas y elementos visuales a un único espacio de trabajo de IA. Revise la gobernanza de referencias de Power BI y CSV en cuadernos. La capacidad de PDF escaneado significa que archivos previamente no estructurados ahora son accesibles para IA — revise las políticas de retención y acceso para bibliotecas de documentos escaneados.
5. Conectores: GA federado y vista previa autoservicio
Los Conectores Federados de Copilot están en GA. Copilot ahora puede enlazar a fuentes de datos de terceros sobre MCP y recuperar datos en tiempo real sin almacenarlos ni indexarlos en servicios de Microsoft. Los administradores mantienen la gobernanza a través del centro de administración de M365. Soportado en Researcher, Microsoft 365 Chat y Modo Agente en Excel. Decenas de conectores nuevos llegaron en legal (iManage, Harvey, Relativity, Everlaw), financiero (Mercury, Xero, FactSet, PitchBook, Morningstar), salud (Scite, Consensus) y servicios profesionales (Asana, Notion, Canva, Linear, Dropbox).
Los conectores de sincronización autoservicio están en vista previa pública. Los usuarios individuales pueden conectar fuentes de datos externas usando sus propias credenciales — los primeros conectores son Jira Cloud y Confluence Cloud. El contenido se rastrea y copia en Microsoft Graph por usuario, no a nivel organizacional. Solo el contenido accesible para el usuario se sincroniza. El objetivo de GA es octubre de 2026. Esto resuelve un problema real — los usuarios pueden fundamentar Copilot en sus datos de proyecto sin abrir un ticket de TI para una implementación de conector a nivel de inquilino.
Qué significa para los líderes de TI: Los conectores federados significan que Copilot puede llegar a sistemas externos sin preocupaciones de residencia de datos — los datos permanecen en la fuente. Revise el catálogo de conectores para sistemas que su organización utiliza y habilite los relevantes. Para conectores autoservicio, decida si permitirlos en su inquilino y comunique el alcance por usuario a los usuarios que soliciten fundamentación de Jira o Confluence.
6. Gobernanza: la brecha de inferencia
Purview cubre los datos en reposo — etiquetas, retención, controles de acceso. No fue diseñado para interpretar la inferencia de IA. Copilot puede sintetizar a través de fuentes permitidas para revelar detalles confidenciales que ningún archivo individual revelaría. Como Richard Harbridge señaló en el podcast m365.fm, Copilot no llega a un inquilino limpio — hereda años de deuda técnica acumulada, datos no estructurados y sobrecompartición. La IA no crea problemas de gobernanza enteramente nuevos, pero amplifica y expone significativamente los existentes.
La gobernanza práctica necesita tres capas. Controles de origen — etiquetas de confidencialidad, revisiones de acceso, remediación de sobrecompartición. Controles de exposición — Descubrimiento de Contenido Restringido para excluir sitios sensibles de la fundamentación de Copilot, DLP para Copilot para bloquear contenido sensible de fundamentar respuestas. Controles de uso — aplicación de políticas en la capa de IA, incluyendo puertas de aprobación humana, políticas de retención de Copilot Memory y registro de auditoría para acciones de agentes.
Varias actualizaciones de gobernanza este mes ayudan. Purview añade retención de Copilot Memory con versionamiento y visibilidad histórica. La capacidad de etiquetado automático para SharePoint Online y OneDrive aumentó de 100K a 500K archivos por inquilino por día. DLP se expande a eventos de calendario en Mac y móvil. La exportación de métricas a nivel de fila desidentificadas de los paneles de Copilot y Agent 365 permite informes personalizados. La exclusión de dominios para fundamentación web — aunque su estado se revirtió de GA de vuelta a “en implementación” — debería alcanzar GA este mes.
Qué significa para los líderes de TI: La brecha de inferencia es real y no se cerrará con un solo producto. Superponga sus controles: origen, exposición y uso. Priorice la remediación de sobrecompartición — Copilot muestra lo que puede ver. Use Descubrimiento de Contenido Restringido para aislar sitios sensibles. Actualice las políticas DLP para las nuevas superficies (calendario, Mac, móvil). Y informe al liderazgo sobre la distinción entre gobernanza de datos y gobernanza de IA — están relacionadas pero no son idénticas.
Conclusión
Las actualizaciones de esta semana marcan la transición de Copilot de un producto a una plataforma. La elección de modelos es real — tres familias de modelos frontera lado a lado, cada una adecuada para diferentes tipos de carga de trabajo. El GA del harness de Studio hace que el desarrollo agentico esté listo para producción. Las puertas de aprobación humana y la detección de seguridad de credenciales cierran el ciclo de cumplimiento empresarial. La expansión de fundamentación de Notebooks y los conectores federados hacen de Copilot una herramienta más capaz para trabajo real.
La brecha de gobernanza sigue siendo el riesgo crítico. Purview fue construido para datos en reposo, no para inferencia de IA. Las organizaciones que traten la implementación de Copilot como un ejercicio de licenciamiento en lugar de un ejercicio de gobernanza lo descubrirán por las malas.
Para una cobertura más profunda de la evolución de la plataforma de IA de Microsoft, siga https://x.com/kkaminsk en X.