La estrategia multimodelo de Microsoft para Copilot dio esta semana su paso más audaz hasta la fecha. Los modelos Grok de xAI ya se pueden seleccionar dentro de Word, Excel y PowerPoint a través del Microsoft Frontier Program. Los conectores federados de Copilot alcanzaron la disponibilidad general (GA), lo que convierte el Model Context Protocol en un ciudadano de primera clase dentro de M365 Copilot. La creación de aplicaciones nativas llegó a Copilot Studio y Copilot Cowork, difuminando la línea entre agente y aplicación. Y el Patch Tuesday de septiembre trajo una vulnerabilidad crítica en Copilot Studio que subraya una realidad creciente: la infraestructura de IA ya forma parte, de lleno, de la superficie de ataque.
Para los líderes de TI, las decisiones se multiplican. ¿Qué proveedores de IA están habilitados en su tenant — y bajo qué términos de tratamiento de datos? ¿Están sus reglas de firewall y Acceso Condicional preparadas para la migración de URL a copilot.cloud.microsoft? ¿Han modelado el consumo de Copilot Credits tras el recorte de créditos del 1 de septiembre? ¿Y su gobernanza de Purview mantiene el ritmo de la capa de inferencia que Copilot expone?
1. Grok se une a M365 Copilot — lo multimodelo se convierte en la historia por defecto
Microsoft añadió oficialmente los modelos Grok de xAI a Microsoft 365 Copilot el 12 de septiembre. Grok ya está disponible como modelo seleccionable dentro de Word, Excel y PowerPoint a través del Microsoft Frontier Program. Satya Nadella anunció la integración; Elon Musk lo confirmó en X con un característico y breve «Grok available in Microsoft Copilot».
El control de administración importa. Grok está deshabilitado por defecto. Los administradores deben habilitar explícitamente los modelos de SpaceXAI en la configuración de Copilot, dentro de «AI providers for other large language models». Se aplican restricciones geográficas: Grok no está disponible para los clientes de Frontier en la UE, la AELC ni el Reino Unido durante la fase de vista previa. SpaceXAI se ha añadido a la Online Services Subprocessor List de Microsoft, y los administradores conservan el control sobre qué datos procesan los modelos Grok. Microsoft no ha confirmado qué versión de Grok impulsa la vista previa de Office, aunque Grok 4.6 es el modelo frontera más reciente de xAI (agosto de 2026).
El panorama multimodelo en las distintas superficies de Microsoft es ya sustancial. Grok está en Azure AI Foundry desde septiembre de 2025, en Copilot Studio desde febrero de 2026 y en GitHub Copilot desde el 14 de agosto de 2026. Con GPT-6 Astra (4 de septiembre) y Claude Fable 5.1 (1 de septiembre) también activos en las superficies de Copilot, Microsoft ofrece ahora tres familias de modelos frontera de forma simultánea. El mensaje es claro: Copilot es una plataforma agnóstica respecto al modelo, no un jardín cerrado atado a OpenAI.
Qué significa esto para los líderes de TI: revisen la configuración de proveedores de IA en el centro de administración de M365. Decidan si la postura de tratamiento de datos de Grok es aceptable para su organización — tengan en cuenta la exclusión de la UE/AELC/Reino Unido, que puede simplificar el cumplimiento para las operaciones europeas pero limita la elección de modelo. Comunique el catálogo de modelos en expansión a sus Copilot champions y actualice los materiales de formación. La selección de modelo se está convirtiendo en una decisión de optimización por tarea, no en un estándar a nivel de tenant.
2. Los conectores federados de Copilot alcanzan GA
Los conectores federados de Copilot alcanzaron la disponibilidad general (GA) en septiembre de 2026, lo que marca un hito importante para el Model Context Protocol en todo Microsoft 365.
La propiedad clave: sin indexación ni almacenamiento. Copilot se conecta a fuentes de datos de terceros a través de MCP y recupera datos en tiempo real usando la identidad del usuario. Los datos nunca aterrizan en los servicios de Microsoft — un diferenciador significativo en materia de privacidad y cumplimiento. La autenticación utiliza OAuth 2.0 y respeta los permisos de origen. El protocolo es de solo lectura: los agentes pueden buscar y recuperar contenido, pero no pueden escribir datos de vuelta en los sistemas de origen.
Superficies compatibles en GA: el agente Researcher, Microsoft 365 Chat y el modo Agente en Excel. Los administradores gestionan los conectores a través del centro de administración de M365, en Copilot → Conectores, donde los conectores federados publicados por Microsoft aparecen con el estado «Listo». Doce servidores MCP propios de Microsoft se incluyen en el grupo de entorno predeterminado, todos autenticados con Entra ID (excepto el MCP público de Microsoft Learn Docs). La disponibilidad abarca multiinquilino mundial, GCC, GCC High y DoD.
Los nuevos conectores de este mes abarcan los sectores jurídico, financiero, sanitario y de servicios profesionales. Jurídico: iManage Work, Boardwise, Harvey, Descrybe, Relativity, Everlaw. Financiero: Mercury, Xero, FactSet, PitchBook, Morningstar. Profesional: Asana, Notion, Canva, Linear, Dropbox. Energía: S&P Global Energy. No se trata de un catálogo de integraciones experimentales — son conectores de nivel empresarial para sistemas que las organizaciones ya utilizan.
Los conectores de sincronización autoservicio también llegan a la vista previa pública. Los usuarios individuales pueden conectar Jira Cloud y Confluence Cloud con sus propias credenciales, sin necesidad de abrir un ticket con TI. El contenido se rastrea en Microsoft Graph por usuario, no para toda la organización. El objetivo de GA es octubre de 2026.
Qué significa esto para los líderes de TI: revisen los conectores federados predeterminados en su tenant y decidan cuáles deben permanecer habilitados. Actualicen la documentación de gobernanza de IA y de datos para tener en cuenta el acceso MCP en tiempo real. Para los conectores de autoservicio, decidan si permitirlos y comuniquen el alcance por usuario. El catálogo de conectores crece rápidamente — establezcan una cadencia de revisión para las nuevas incorporaciones.
3. Creación de aplicaciones nativas en Copilot Studio
Microsoft añadió esta semana capacidades de creación de aplicaciones nativas a Copilot Studio y Copilot Cowork — posiblemente la actualización más trascendental de Copilot Studio del trimestre.
Cómo funciona. Los creadores describen un resultado de negocio en lenguaje natural — los usuarios, los datos y las acciones necesarias. Copilot genera un primer borrador funcional. Los usuarios refinan, previsualizan, prueban y publican. Las aplicaciones usan conectores y Work IQ, siguen las políticas de identidad y conectores de Entra, y las aplicaciones publicadas aparecen en el inventario del centro de administración de M365. Los trabajadores de la información crean mediante conversación; los desarrolladores pueden inspeccionar y refinar la estructura y el código subyacentes.
La facturación sigue el modelo de Copilot Credits basado en el uso, tanto para crear como para ejecutar aplicaciones. Las aplicaciones creadas en Copilot Cowork pueden abrirse y editarse además en Copilot Studio — una apuesta deliberada por la interoperabilidad. La vista previa de creación de aplicaciones de Copilot Cowork comenzó el 8 de septiembre (programa Frontier), mientras que la «App (Preview)» de Copilot Studio se desplegó en vista previa pública la semana del 10 de septiembre.
La implicación estratégica es significativa. Microsoft posiciona Copilot Studio como una plataforma unificada para aplicaciones, agentes y flujos de trabajo bajo un único paraguas de gobernanza — no solo como un creador de chatbots. La experiencia de creación de agentes con enfoque en aplicaciones prevista para octubre de 2026 y la representación interactiva de MCP Apps (tablas ordenables, desplegables en línea dentro de las conversaciones, prevista para noviembre de 2026) indican que Copilot Studio está evolucionando hacia una superficie completa de desarrollo de aplicaciones.
Qué significa esto para los líderes de TI: decidan si habilitar la creación de aplicaciones para los creadores elegibles de su tenant. Limítenlo a grupos de seguridad si desean un despliegue controlado. Revisen las implicaciones de la facturación basada en el uso — tanto crear como ejecutar aplicaciones consumen Copilot Credits. Establezcan una gobernanza para las aplicaciones publicadas en el inventario del centro de administración de M365. Esta es una nueva superficie de desarrollo en su tenant que necesita la misma gestión de ciclo de vida que Power Apps o las personalizaciones de Dynamics 365.
4. Patch Tuesday de septiembre: una CVE crítica en Copilot Studio
El Patch Tuesday de septiembre de Microsoft abordó 966 vulnerabilidades — incluidas 2 vulnerabilidades de día cero explotadas activamente y 105 fallos críticos. Por primera vez, aparecen CVE específicas de Copilot en el despliegue con una gravedad relevante.
CVE-2026-80098 — Copilot Studio, Crítica, CVSS 9.3–9.9. Elevación de privilegios mediante una verificación incorrecta de firma criptográfica. Un atacante no autenticado podría explotarla a través de la red. Microsoft afirma que la vulnerabilidad se mitigó del lado del servidor y que no se requiere ninguna acción por parte del cliente. Sin embargo, la calificación de gravedad y su naturaleza explotable por red merecen atención — esta es la primera CVE crítica dirigida específicamente a la infraestructura de Copilot Studio.
CVE-2026-81380 y CVE-2026-81381 — GitHub Copilot y VS Code, ambas de gravedad Importante. CVE-2026-81380 es un problema de divulgación de información; CVE-2026-81381 (CVSS 6.5) implica credenciales insuficientemente protegidas a través de la red. Ambas afectan a la extensión de GitHub Copilot que se ejecuta en VS Code.
Contexto más amplio. El mismo Patch Tuesday divulgó CVE de escalada de privilegios en Microsoft Fabric, Azure AD B2C y Azure AI Language. El patrón es claro: a medida que la infraestructura de IA de Microsoft se expande por más superficies, la superficie de ataque crece proporcionalmente. Copilot ya no es solo un asistente que te ayuda a redactar correos — es infraestructura que procesa datos empresariales, autentica usuarios y ejecuta operaciones.
Qué significa esto para los líderes de TI: aunque Microsoft mitigó CVE-2026-80098 del lado del servidor, revisen su postura de seguridad general como parte del despliegue de septiembre. Validen los niveles de parcheo en SharePoint, Teams, Power Automate y Office. Para las CVE de GitHub Copilot, asegúrense de que VS Code y las extensiones de Copilot estén actualizadas a las últimas versiones. Informen a su equipo de seguridad sobre la tendencia — seguirán apareciendo vulnerabilidades en la infraestructura de IA, y su proceso de gestión de vulnerabilidades debe tener en cuenta las superficies de Copilot junto con los productos tradicionales de Microsoft.
5. El recorte de créditos del 1 de septiembre y la realidad de la facturación
El periodo de gracia para los agentes y flujos de trabajo del harness de GitHub Copilot terminó el 1 de septiembre de 2026. Los agentes y flujos de trabajo ahora consumen Copilot Credits bajo un modelo de facturación basado en el uso — y las asignaciones incluidas disminuyeron significativamente.
Las licencias de GitHub Copilot Business pasaron de 3.000 créditos transitorios a 1.900 créditos estándar — una reducción del 37 %. Las licencias Enterprise bajaron de 7.000 a 3.900 — una reducción del 44 %. Los créditos no se acumulan; los créditos no utilizados se pierden cada mes. Un AI Credit equivale a 0,01 USD.
Los medidores de créditos de Copilot Studio se acumulan. Una respuesta generativa cuesta 2 créditos. Una acción de agente cuesta 5. La conexión (grounding) al grafo del tenant cuesta 10. Cuando los medidores se combinan — por ejemplo, la conexión al grafo más una respuesta generativa — los costes suman 12 créditos. Los modelos de razonamiento añaden 10 créditos por cada 1.000 tokens sobre la tarifa de la función. Los servicios facturados a través de Copilot Credits ahora incluyen los agentes de Copilot Studio, el tiempo de ejecución de Copilot Cowork, las llamadas a la API de Work IQ, los flujos de agentes y la creación de aplicaciones nativas.
La gestión de costes está disponible pero debe configurarse. Los administradores gestionan el gasto a través de Copilot > Gestión de costes en el centro de administración de M365 — establezcan límites mensuales por usuario y por política, y activen notificaciones de umbral. Los usuarios pueden consultar el uso aproximado en Copilot Cowork mediante /cost. Por debajo de unos 20.000 créditos al mes, el pago por uso a 0,01 USD por crédito resulta rentable. Por encima de esa cifra, los paquetes de capacidad (200 USD al mes por 25.000 créditos) o los planes anuales de prepago con descuentos del 5–20 % se vuelven viables.
Qué significa esto para los líderes de TI: modelen ahora su consumo de Copilot Credits — no esperen a la primera factura por exceso. Establezcan políticas de gasto y límites por usuario en Gestión de costes antes de que la adopción escale. Identifiquen qué agentes y flujos de trabajo son grandes consumidores y evalúen si necesitan optimización. El recorte de créditos no es un riesgo futuro — ocurrió hace dos semanas.
6. Migración de URL y preparación de la red empresarial
Hay dos cambios de URL en marcha que requieren actualizaciones en la configuración de red y seguridad.
Redirección de copilot.cloud.microsoft. A partir de principios de septiembre de 2026, m365.cloud.microsoft redirige a copilot.cloud.microsoft en las organizaciones donde el acceso esté disponible. Las organizaciones restantes seguirán a principios de octubre. El dominio permanece dentro de *.cloud.microsoft, por lo que se conservan las propiedades de seguridad, cumplimiento y listas de permitidos empresariales. Pero deben actualizarse las reglas de firewall, las configuraciones de proxy, las políticas de Acceso Condicional y las reglas de filtrado de URL.
Cambio de URL de Teams. Teams web también se traslada a teams.cloud.microsoft. Todas las redirecciones deberían completarse a principios de octubre de 2026. La fecha límite para confirmar la compatibilidad era el 10 de septiembre — si su organización no puede cumplir el plazo, contacte con su representante de cuenta de Microsoft antes de que se cierre la ventana. Es posible solicitar excepciones limitadas hasta el 31 de diciembre de 2026.
Qué significa esto para los líderes de TI: confirmen que copilot.cloud.microsoft y teams.cloud.microsoft estén permitidos en las configuraciones de firewall, proxy, Acceso Condicional y filtrado de URL. Esto no es opcional — la redirección va a ocurrir de todos modos. Las organizaciones que pierdan el plazo encontrarán Copilot y Teams inaccesibles desde redes gestionadas hasta que se actualicen las configuraciones.
La conclusión
Esta semana confirma tres cosas sobre la trayectoria de Microsoft Copilot.
Primero, la elección de modelo es ahora un argumento de venta central, no una función premium. Tres familias de modelos frontera — OpenAI, Anthropic y xAI — están activas simultáneamente en M365 Copilot, Copilot Studio y GitHub Copilot. Las empresas necesitan una estrategia de gobernanza de modelos, no una selección de modelo.
Segundo, MCP es el tejido conectivo. Que los conectores federados alcancen GA significa que el acceso a datos en tiempo real y sin indexación está listo para producción. Combinado con la creación de aplicaciones nativas en Copilot Studio, la plataforma está evolucionando de asistente a superficie de desarrollo de aplicaciones que, además, lleva la IA integrada.
Tercero, la carga de gobernanza crece más rápido que las herramientas de gobernanza. Una vulnerabilidad de Copilot Studio con CVSS 9.3, una reducción de créditos del 44 % para los clientes Enterprise, migraciones de URL y un catálogo de conectores en expansión exigen la atención de los administradores. Las organizaciones que prosperen serán aquellas que traten a Copilot como infraestructura — con la misma gestión del ciclo de vida, revisión de seguridad y gobernanza de costes que aplican a cualquier otra plataforma empresarial.
Para seguir la cobertura de la evolución de la plataforma de IA de Microsoft, sigan a https://x.com/kkaminsk en X.