Microsoft ha programado la presentación de su nueva arquitectura de seguridad centrada en la IA durante el evento Microsoft Ignite 2026, que se celebrará en San Francisco del 17 al 20 de noviembre. La compañía centrará sus esfuerzos en una plataforma diseñada para blindar identidades, dispositivos, datos, aplicaciones, nubes e infraestructura. El punto crítico de esta actualización es la protección de los agentes de IA, que ahora operan con permisos reales sobre los datos y la nube de las organizaciones, convirtiendo cada decisión de adopción tecnológica en una cuestión de confianza y seguridad.

La agenda del evento incluye una sesión previa el 16 de noviembre, denominada Security Pre-Day, donde líderes de seguridad de Microsoft y expertos externos realizarán mesas redondas y sesiones de preguntas y respuestas. El despliegue oficial de las novedades comenzará el 17 de noviembre con la conferencia principal en el Chase Center, liderada por el CEO de la compañía, Satya Nadella, y Judson Althoff. Posteriormente, se llevará a cabo la Security Innovation Session, enfocada en demostraciones ejecutivas de las nuevas herramientas.

Uno de los ejes centrales de la presentación es la evolución del Security Operations Center (SOC), el centro neurálgico donde los equipos de seguridad monitorizan y responden a las amenazas. Microsoft propone un modelo de SOC agéntico, donde la inteligencia artificial no se limita al análisis de datos, sino que tiene capacidad de ejecución. Este cambio implica sustituir las operaciones centradas en alertas tradicionales por flujos de trabajo autónomos que reducen la ventana de respuesta ante ciberataques.

En el modelo tradicional, el SOC dependía de la generación de alertas que un analista humano debía triar y validar antes de ejecutar una acción correctiva. El SOC agéntico desplaza este paradigma hacia la automatización de la respuesta, permitiendo que la IA actúe directamente sobre la infraestructura para mitigar una amenaza en tiempo real. Esta transición busca combatir la asimetría actual en la que los atacantes utilizan IA para acelerar sus ofensivas, mientras que las defensas humanas siguen operando a una velocidad manual.

Dentro de este marco, la compañía presentará Project Perception, un laboratorio práctico sobre seguridad agéntica destinado a convertir señales de amenaza en protecciones en tiempo real. Asimismo, se abordará la remediación y el descubrimiento de vulnerabilidades en los puntos de acceso (endpoints) mediante el uso de IA. Microsoft también introducirá el proyecto interno con nombre en clave MDASH, diseñado específicamente para localizar y corregir vulnerabilidades en el código fuente, automatizando la fase de parcheo que anteriormente requería ciclos de desarrollo y despliegue prolongados.

La proliferación de agentes de IA introduce el desafío de gestionar identidades no humanas. Microsoft dedicará una parte considerable de su hoja de ruta a la gobernanza de estos agentes, desde su fase de codificación hasta su ejecución en tiempo real. El objetivo es implementar controles de acceso estrictos para evitar que los agentes actúen fuera de sus permisos asignados o accedan a información sensible sin supervisión.

La gestión de identidades para actores no humanos difiere de la gestión de usuarios tradicionales en que los agentes pueden escalar sus permisos o interactuar con múltiples APIs de forma autónoma. Para mitigar este riesgo, la empresa integrará Microsoft Defender bajo un enfoque de Zero Trust, el modelo de seguridad basado en la premisa de no confiar en nadie por defecto, exigiendo una verificación continua de cada solicitud de acceso, independientemente de si proviene de un empleado o de un agente de IA.

Se analizará la implementación de Microsoft Security for AI y se compartirán las conclusiones obtenidas por la propia compañía al actuar como cliente cero de Agent 365. Este análisis incluye la detección y el aseguramiento de agentes locales, aquellos que se ejecutan en el dispositivo del usuario y no exclusivamente en la nube. La seguridad de los agentes locales es especialmente crítica, ya que operan en entornos menos controlados que los centros de datos, aumentando la superficie de ataque para el malware y la exfiltración de datos.

Microsoft sostiene que la escalabilidad de la IA depende de la solidez de los fundamentos técnicos. Por ello, el evento incluirá sesiones sobre higiene de datos, gestión de la exposición y confianza en aplicaciones y dispositivos. Un punto clave será la transición hacia la autenticación resistente al phishing, analizando la obsolescencia del MFA por SMS (autenticación de múltiples factores mediante mensajes de texto) y el avance de las passkeys, que son credenciales digitales basadas en criptografía.

El abandono del MFA por SMS responde a la vulnerabilidad de este método ante ataques de SIM swapping y el interceptado de mensajes. Las passkeys eliminan la dependencia de contraseñas y códigos temporales, vinculando la identidad al hardware del dispositivo y a una clave privada, lo que reduce drásticamente la posibilidad de suplantación de identidad en los accesos a la infraestructura de IA.

En cuanto a la capa de datos, que constituye la base sobre la cual opera la IA, Microsoft presentará avances en Microsoft Purview. Esta herramienta se encargará de descubrir, clasificar y proteger la información sensible distribuida en nubes, dispositivos y aplicaciones de IA. La meta es construir una base de datos confiable que evite la fuga de información y asegure que los agentes de IA solo procesen datos autorizados, evitando que la IA alucine o revele datos confidenciales debido a una mala configuración de los permisos de acceso.

La implementación de estas soluciones contará con el apoyo de la Microsoft Intelligent Security Association (MISA). Durante el evento, miembros de esta asociación, incluyendo a empresas como IBM, Capgemini, AdaQuest, Huntress e Inforcer, presentarán soluciones complementarias en sesiones teatrales y estaciones de demostración. Estos socios trabajarán en la integración de las herramientas de Microsoft en arquitecturas reales de clientes, validando la interoperabilidad de la plataforma de seguridad con software de terceros.

El evento contará además con el Security and Agent 365 Neighborhood en el Microsoft Hub, un espacio donde ingenieros y MVPs (Most Valuable Professionals) asistirán a los usuarios en la resolución de problemas de arquitectura y despliegue. A través de este ecosistema, Microsoft busca pasar de la promesa teórica a la implementación productiva, utilizando casos de uso reales para validar la eficacia de la protección autónoma y la gestión de identidades en la era de la IA.

Respecto al estado actual de la implementación, Microsoft ha confirmado la estructura de sus cuatro ejes temáticos: Defend with AI, Secure AI, Get Ready for AI y Secure Data. Sin embargo, persisten incertidumbres sobre los costes de despliegue de estas herramientas para las empresas que no cuentan con licencias E5, aunque la compañía ha indicado que se analizará cómo optimizar el uso de estas licencias existentes.

Otro punto en desarrollo es la capacidad real de los agentes autónomos para corregir vulnerabilidades en el código sin introducir nuevos errores, un desafío técnico que el proyecto MDASH pretende resolver. Mientras que el análisis de vulnerabilidades ya está automatizado en gran medida, la remediación autónoma representa un salto cualitativo que requiere una validación rigurosa para no comprometer la estabilidad de los sistemas en producción.

La estrategia de Microsoft se alinea con una tendencia sectorial donde la IA deja de ser una herramienta de consulta para convertirse en un actor operativo. La capacidad de los agentes para interactuar con la nube y las identidades corporativas obliga a rediseñar la arquitectura de seguridad desde la base, pasando de una seguridad perimetral a una seguridad granular basada en la identidad del agente y el contexto de la acción.