¿Qué es Microsoft Copilot Studio?
Es una plataforma gráfica low-code para construir y gestionar agentes. Un agente combina instrucciones, modelos, conocimiento, topics, tools, triggers y canales. Se describe con lenguaje natural, refina visualmente, añade flujos, prueba y publica en Microsoft 365 o fuera.
La orquestación generativa selecciona conocimiento, topics, tools y agentes. Agent flows/workflows manejan procesos con ramas, transformaciones, conectores, prompts y revisión. Conectores alcanzan Microsoft 365, Salesforce, ServiceNow, SAP, API y MCP. Los agentes responden, reaccionan, escriben, llaman y coordinan.
Esta amplitud atrae en stacks Microsoft y convierte el proyecto en sistema operativo. Service principals, identidad delegada, conectores, triggers y escrituras aportan permisos, coste, fallos, auditoría y owner.
Arquitectura y diseño seguro
Elige la mínima autonomía. Usa topics/flujos deterministas para políticas, cálculos, secuencias y operaciones irreversibles. Generativo solo donde lenguaje y selección aporten valor. Un plan de modelo nunca es la única política.
Documenta por tool identidad, dueño de conexión, scopes, registros, entradas, salidas, efectos, timeout, retry, idempotencia y aprobación. Leer conocimiento no debe implicar cerrar casos, reembolsar o email. Separa lectura/escritura y confirma efectos.
Contenido recuperado no es confiable. Emails, webs, documentos y tickets pueden contener injection. Limita tools, aísla conocimiento, conserva citas, valida esquemas y aplica reglas fuera del modelo. Prueba rechazo, permisos del usuario e instrucciones incrustadas.
Separa entornos dev/test/prod, empaqueta en solutions, controla sharing, inventaría agentes, owners y retirada. Publica mediante review y ejecuta regresiones tras cambios.
Créditos y licencias
Copilot Credits representa respuesta, recuperación, tools, workflows, IA o voz; cada operación consume distinto. Agent flows consumen por acción y orquestación puede añadir acción Autonomous.
La guía de mayo de 2026 lista PAYG $0.01/crédito ligado a Azure y pack tenant $200/mes facturado anual por 25,000 mensuales sin rollover. Prepago compromete fondos anuales y expira. Usa guía actual y oferta escrita.
Pronostica conversaciones, orquestación, recuperación, tools, acciones, agentes anidados, segundos de voz, reintentos, fallos, evaluaciones, triggers y tests. Mide créditos por resultado aceptado, fija budgets/alertas y limita PAYG.
Microsoft 365 Copilot cubre uso interno especificado para licenciados bajo fair use. Studio for Teams es más restringido; trial no publica. Externos, anónimos/no licenciados y autonomía pueden requerir capacidad independiente. No extrapoles derechos.
Datos, identidad y gobierno
Power Platform gobierna DLP, fuentes, conectores/endpoints, sharing, publicación, entornos, inventario y uso. Entra ID y permisos adaptan fuentes. CMK está disponible en configuraciones compatibles.
Define si cada acción corre como usuario, conexión del maker o servicio. Un check de UI falla si el conector usa cuenta compartida privilegiada. Prueba acceso horizontal/vertical, revocados, guests, links, canal, expiración y referencias tras deploy.
No entrenamiento fundacional no significa no storage. Conversaciones, definiciones, telemetría, Dataverse e interacciones Microsoft 365 quedan sujetos a retención, eDiscovery, auditoría y borrado. Servicios externos procesan según sus términos. Confirma geografía, cross-region, subprocesadores, Lockbox, DPA, soporte y borrado.
Purview ayuda con auditoría, retención, eDiscovery, sensibilidad y compliance, pero requiere configurar. Mapea base legal, categorías, retención, registros, revisión e incidentes por escenario.
Evaluación y operación
Prueba éxito y seguridad con prompts normales/adversarios, permisos, conocimiento faltante/obsoleto, ambigüedad, injection, downtime, timeouts, duplicados, escrituras parciales y agotamiento. Mide groundedness, claims, tool selection, escrituras, escalado, latencia, créditos, corrección y recuperación.
Triggers autónomos exigen filtros, concurrencia, pasos máximos, deduplicación, credenciales limitadas, aprobación y kill switch. Logs deben identificar versión, plan, fuentes, tools, identidad, entradas, salidas, aprobaciones y efectos sin secretos.
Veredicto
Copilot Studio es fuerte para agentes bajo gobierno Microsoft con canales externos y sistemas no Microsoft. Conectores, flujos, identidad, administración y ciclo soportan programas empresariales. La complejidad es el coste: licencia, créditos y seguridad son específicos. Empieza con flujo acotado y de lectura en no producción; amplía autonomía y escritura solo tras demostrar fiabilidad, mínimo privilegio, coste entendible, auditoría y recuperación.