NosotrosServiciosProyectosR&DBlogHerramientasEmpezarContacto
Etiqueta

#security

Lo que aprendemos llevando organizaciones a la nube de Microsoft. Método, no opinión.

IA y agentes

Un manifiesto de agente de Copilot es una frontera de seguridad. Aquí está el verificador.

Todas las propiedades de ámbito de un manifiesto de agente de Microsoft 365 Copilot son opcionales y, en seis casos, omitir una da el ámbito más amplio en lugar del más estrecho. Un validador de JSON Schema aprueba esos manifiestos, porque ninguno tiene nada inválido: falta algo que era opcional. Así que escribimos la comprobación que sí los detecta. Encuentra seis problemas en un manifiesto que pasa todas las demás pruebas.

·6 min de lectura
IA y agentes

Un agente es una integración. Cien son un problema de gobernanza.

Los agentes obtuvieron identidad de producción antes de tener una forma estable de registrar lo que hicieron. Microsoft Entra Agent ID ya está disponible, con patrocinadores y fechas de caducidad. Las convenciones de OpenTelemetry para las trazas de los agentes siguen siendo experimentales. Esa diferencia no es un detalle: decide qué se puede poner en producción este año, y convierte una cuestión de IA en una cuestión de gobernanza.

·11 min de lectura
IA y agentes

Los agentes deciden. El código ejecuta. El trabajo es saber dónde está la línea.

La promesa es que los agentes sustituyen aplicaciones. En los sistemas que construimos, no las sustituyen. Un agente es muy bueno entendiendo una petición, sopesando opciones y eligiendo una herramienta. Es el sitio equivocado para un pago, una regla fiscal o una comprobación de permisos. Aquí es donde cae la línea, y por qué ponerla en el sitio equivocado sale caro.

·8 min de lectura
IA y agentes

La IA resolvió la sintaxis. No resolvió el criterio.

Tres mediciones independientes, hechas entre 2025 y 2026, apuntan todas en la misma dirección: el código generado por IA supera el 95% en corrección sintáctica y se queda en el 55% en seguridad, y esa segunda cifra no se mueve desde hace dos años. La parte que se escribe se ha abaratado. La que se decide, no.

·5 min de lectura
Microsoft 365 & SharePoint

Windows 10 ha terminado: Windows 11 es el mínimo, no el plan

El soporte terminó en octubre de 2025. Tanto si el parque ya está en Windows 11 como si paga Extended Security Updates o sigue sin más expuesto, la decisión de fondo es la misma: cambiar los PC, o aprovechar el cambio forzado para modernizar el puesto de trabajo que hay detrás. Aquí está el cómo, con los comandos de Intune, Autopilot y Azure, y la razón por la que ese mismo Windows 10 sale gratis de mantener vivo en la nube.

·8 min de lectura
IA y agentes

¿Su asistente de IA lee documentos que el usuario no puede ver?

Un RAG mal montado busca con la identidad de la aplicación y no con la de quien pregunta, y el asistente acaba respondiendo con lo que esa persona no debería ver. La solución no es un filtro que alguien puede olvidarse de escribir: es pasar el token del usuario y dejar que Azure AI Search aplique los permisos dentro del motor.

·8 min de lectura
Desarrollo y automatización

Enviar email desde una aplicación, sin una sola contraseña

Microsoft apagó el SMTP con contraseña. La respuesta no es guardar un secreto mejor: es no guardar ningún secreto. Identidad gestionada, Microsoft Graph, y Mail.Send atado a un grupo de buzones. Aquí está toda la configuración, errores incluidos.

·6 min de lectura
IA y agentes

Qué hay que ordenar antes de encender Copilot

Copilot no crea problemas de permisos. Vuelve localizables los que ya estaban ahí, y ya no hace falta saber qué se busca para dar con ello.

·2 min de lectura