Los agentes de IA no están llegando — ya están aquí. Y la industria de seguridad ha estado poniéndose al día.
La respuesta de Microsoft llegó en serio el mes pasado: Microsoft Entra Agent ID alcanzó la Disponibilidad General en abril de 2026, brindando a los equipos empresariales de identidad y seguridad una plataforma especialmente diseñada para gestionar agentes de IA como identidades de primer nivel. Después de pasar tiempo con la documentación, los patrones arquitectónicos y la guía de implementación temprana, puedo decir que este es uno de los lanzamientos de identidad más trascendentales del año.
Esto es lo que necesitas saber.
¿Qué es Exactamente Entra Agent ID?
Entra Agent ID es un marco de identidad y autorización diseñado específicamente para agentes de IA que operan en entornos empresariales. Extiende los principios de Zero Trust — autenticación, autorización, gobernanza, gestión del ciclo de vida y controles de seguridad — a identidades no humanas utilizando protocolos estándar (OAuth 2.0, MCP, A2A).
Piénsalo así: tus usuarios humanos tienen Entra ID. Ahora tus agentes también lo tienen.
El lanzamiento GA se basa en una vista previa que comenzó en Microsoft Build 2025 y ha pasado por una expansión significativa durante el último año — comenzando con el aprovisionamiento básico de identidad, luego añadiendo Conditional Access, flujos de trabajo de ciclo de vida, detección de IA en la sombra y soporte para plataformas de terceros.
Capacidades Principales en GA
Constructos de Identidad de Agente
Agent ID introduce tres nuevos conceptos de identidad en Entra:
- Agent Identity Blueprint — una plantilla de identidad reutilizable que estandariza cómo debe verse y operar una identidad de agente (propietarios, patrocinadores, envolturas de acceso, auditoría, controles de ciclo de vida)
- Agent Identity — la identidad real asignada a una instancia de agente
- Agent User Account — la identidad de usuario subyacente para escenarios en nombre de (OBO) donde los agentes actúan para un usuario específico
Los Blueprints son el diferenciador clave aquí. En lugar de que cada equipo cree service principals ad-hoc con gobernanza inconsistente, los blueprints te permiten aplicar patrones estandarizados a escala.
Protocolos de Autenticación
Agent ID soporta dos patrones de autenticación:
- En nombre de (OBO) — el agente se autentica en nombre de un usuario, heredando su contexto y permisos
- Autónomo (no OBO) — el agente actúa de forma independiente con su propia identidad y permisos
Ambos patrones utilizan flujos OAuth 2.0 estándar, extendidos con lógica específica de agente. Para plataformas que no son de Microsoft, Microsoft proporciona:
- Auth SDK (patrón sidecar) — un contenedor sidecar que maneja la adquisición y renovación de tokens
- Patrón de federación — para plataformas como AWS Bedrock y GCP que soportan identidad federada
Gobernanza y Gestión del Ciclo de Vida
Aquí es donde Agent ID realmente brilla en comparación con el enfoque de “crear un service principal y olvidarlo”:
- Lifecycle Workflows para patrocinadores de agentes — notificaciones automatizadas y reasignación cuando un patrocinador cambia de rol o abandona la organización, previniendo agentes huérfanos
- Access packages para identidades de agente — acceso basado en políticas a través de Entitlement Management tanto para escenarios OBO como autónomos
- Soft-delete con limpieza en cascada — eliminar una identidad de agente desencadena la limpieza de recursos asociados
- Plantillas de patrocinador — dos nuevas plantillas de flujo de trabajo de ciclo de vida específicamente para la gobernanza de identidades de agente
Seguridad y Protección
Agent ID trae todo el peso del stack de seguridad de Entra a las identidades de agente:
Conditional Access para Agentes — cuatro nuevas plantillas de políticas:
- Bloquear acceso para identidades de agente de alto riesgo
- Bloquear acceso para la cuenta de usuario del agente de alto riesgo
- Política de acceso para agente autónomo
- Política de acceso para agente en nombre de
Entra ID Protection extiende la detección de riesgos a las identidades de agente. Si un agente se comporta de manera anómala (patrones de acceso inusuales, credenciales comprometidas), se marca igual que lo haría un usuario comprometido.
Detección de IA en la Sombra — descubre agentes de IA no autorizados que operan en tu tenant. Esto es enorme para los equipos de seguridad que saben que hay agentes ejecutándose pero no tienen un inventario completo.
Agent Registry — un repositorio unificado de metadatos en el centro de administración de Entra donde todos los agentes se catalogan con sus capacidades, endpoints y requisitos de autenticación, presentados a través de Agent Card Manifests.
Plataformas Soportadas
Una de las decisiones más inteligentes que tomó Microsoft fue hacer que Agent ID sea agnóstico a la plataforma:
| Plataforma | Soporte |
|---|---|
| Microsoft Copilot Studio | Asignación nativa de Agent ID |
| Azure AI Foundry | Asignación nativa de Agent ID |
| Microsoft Security Copilot | Integrado |
| AWS Bedrock | Patrón de federación |
| GCP | Patrón de federación |
| n8n | Patrón sidecar |
| ServiceNow | Integración de socio |
| Workday | Integración de socio |
| Personalizado / Terceros | Auto-registro vía Graph API (beta) |
La ruta de auto-registro de Graph API vale la pena destacarla — cualquier agente puede obtener un Agent ID creando un recurso Agent Instance y un Agent Card. Las Cards se pueden compartir entre instancias (1:N), por lo que puedes estandarizar los metadatos de identidad en un conjunto de agentes.
Convergencia Microsoft Agent 365
En un movimiento que debería simplificar la experiencia de administración, Microsoft está convergiendo las experiencias de registro de agentes bajo Microsoft Agent 365. Esto proporciona a las organizaciones un panel único para descubrir y gestionar todos los agentes, con Entra continuando proporcionando la base de identidad.
El Agent Manifest actúa como una tarjeta de presentación — identidad, capacidades, endpoint y requisitos de autenticación — que permite a los agentes descubrirse entre sí a través del Agent Registry. Las Agent Collections te permiten crear límites de descubrimiento (Global para descubribilidad en toda la organización, Personalizada para límites de departamento o sensibilidad).
Patrones Arquitectónicos
Microsoft publicó cuatro patrones arquitectónicos en GA que vale la pena estudiar:
- Patrón sidecar — para integrar agentes que no son de Microsoft que pueden ejecutar un contenedor sidecar para autenticación
- Patrón de federación — para plataformas en la nube que soportan identidad federada (AWS Bedrock, GCP)
- Integración directa — para agentes construidos en la plataforma de IA de Microsoft
- Delegación en nombre de — para escenarios donde los agentes actúan para usuarios específicos
La documentación en GA incluye orientación detallada sobre diseño para escala, incluyendo estrategias de distribución de blueprints, rotación de credenciales y monitoreo.
Lo Que Esto Significa para los Equipos Empresariales
Para Equipos de Identidad: Ahora tienes un marco listo para producción para la gestión de identidades de agentes. Los blueprints y los ciclos de vida reducen la carga operativa de gestionar cientos o miles de identidades de agentes. Comienza inventariando tus agentes existentes (incluso los no autorizados), luego estandariza con blueprints para nuevas implementaciones.
Para Equipos de Seguridad: La IA en la sombra ahora es visible. Las políticas de Conditional Access se extienden a los agentes. Si te has preocupado por agentes con permisos excesivos o sin supervisión, Agent ID te da las herramientas para solucionarlo. Las cuatro plantillas de CA son un buen punto de partida — implementa primero la política de “bloquear agente de alto riesgo”, luego agrega controles específicos.
Para Equipos de IA/Plataforma: Agent ID no solo soporta agentes de Microsoft — los patrones sidecar y de federación significan que puedes integrar agentes ejecutándose en AWS, GCP o infraestructura personalizada. Si estás construyendo plataformas de agentes internas, la ruta de registro de Graph API te da una forma programática de incorporar nuevos agentes.
Para Equipos de Presupuesto/Cumplimiento: Los medidores de facturación de gobernanza ya están activos para las funciones de Entra ID Governance (aplicados desde el Q1 2026). Las funciones de Agent ID que requieren licencias P2 o complementos de Governance tendrán implicaciones de costo. Planifica en consecuencia.
Cómo Empezar
- Lee la documentación — Documentación de Microsoft Entra Agent ID
- HABILITA la vista previa — Si aún no lo has hecho, habilita Agent ID en tu centro de administración de Entra para comenzar a explorar
- Inventaria los agentes existentes — Usa el Agent Registry para descubrir lo que ya se está ejecutando
- Diseña tu estrategia de blueprints — Comienza con uno o dos blueprints para tipos comunes de agentes
- Implementa líneas base de Conditional Access — Comienza con la plantilla “bloquear identidades de agente de alto riesgo”
- Planifica los costos de gobernanza — Revisa los requisitos de licencias P2 y complementos de Governance
El Resultado Final
Entra Agent ID GA es un hito. Microsoft ha tomado la misma disciplina de Zero Trust que protege las identidades humanas y la ha aplicado — de forma reflexiva, con nuevos constructos y patrones — a los agentes de IA. La era de la IA en la sombra ha terminado para las organizaciones que adopten esto. Tus agentes tendrán identidades, tu equipo de seguridad tendrá visibilidad y tus políticas de gobernanza se aplicarán de manera consistente a cada identidad en tu tenant — humana o no.
— Kevin Kaminski
Sígueme en X @kkaminsk para más contenido sobre identidad Microsoft, seguridad y cobertura de IA.