Durante años, un Cloud PC fue una cosa sencilla de explicar: un ordenador en la nube donde una persona se conecta para trabajar desde cualquier sitio. En Build 2026 (2 a 4 de junio), Microsoft le dio la vuelta a esa idea con Windows 365 para Agentes: ahora el Cloud PC puede ser el lugar donde trabaja un agente de IA, no una persona. El agente recibe una sesión de Windows completa en la nube, abre aplicaciones reales, navega por interfaces y ejecuta tareas de varios pasos, todo bajo las políticas de seguridad de la empresa y sin tocar tu equipo local. En esta guía verás qué es, cómo funciona por dentro, qué lugar ocupa en la estrategia de Microsoft y qué matices conviene tener claros.

En resumen

  • Windows 365 para Agentes permite ejecutar cualquier agente en un Cloud PC aislado y gobernado por políticas, según Microsoft.
  • El agente opera aplicaciones, navegadores y sistemas modernos o heredados, incluso los que no tienen una API fiable.
  • Cada Cloud PC está unido a Microsoft Entra y gestionado con Intune: identidad, aislamiento y auditoría desde el primer minuto.
  • Microsoft lo presentó como disponible de forma general en Build 2026; algunas capacidades de integración asociadas siguen en versión preliminar.

El cambio de idea: un Cloud PC para el agente, no para la persona

El problema que resuelve es muy concreto. Cuando un agente tiene que hacer cosas —rellenar una aplicación de escritorio antigua, navegar por un portal web, encadenar pasos entre varias herramientas— necesita un sitio donde actuar como lo haría una persona frente a una pantalla. Pero ese sitio no puede ser un campo abierto: tiene que tener identidad, controles, políticas y un registro de todo lo que pasa. Windows 365 para Agentes es la respuesta de Microsoft a esa tensión por el lado de la nube: dar al agente un escritorio Windows real, pero encerrado en una caja gobernada.

La clave está en que muchos sistemas empresariales no tienen una API limpia con la que un agente pueda hablar. Lo que sí tienen es una interfaz pensada para humanos. Un agente que puede usar esa interfaz —abrir la app, pulsar, escribir, leer la pantalla— sortea ese muro sin necesidad de integraciones que no existen.

Cómo funciona por dentro

Aquí está lo interesante, y es bastante distinto de un Cloud PC para personas. Según la documentación de Microsoft, los Cloud PC para agentes funcionan con un modelo de pool: el agente no tiene un equipo asignado en propiedad. En su lugar, «saca» un Cloud PC de un grupo compartido para una tarea concreta, lo usa y lo devuelve al pool al terminar, lo que dispara un reinicio. Son entornos sin estado: se resetean tras cada sesión y no arrastran nada de una tarea a la siguiente. Y son programáticos: están pensados para que los use un agente, no una persona conectándose de forma interactiva.

La identidad va atada a la sesión, no al dispositivo. La autenticación se vuelve a establecer en cada conexión y el acceso se gobierna de forma continua por política. Además, Windows 365 para Agentes se expone como una herramienta dentro de Agent 365 (mediante el Protocolo de Contexto de Modelo, MCP), de modo que hereda el rastro de auditoría y los controles de la plataforma.

Identidad y gobernanza: el verdadero punto

Lo que diferencia a esto de «darle a un bot acceso a un escritorio» es el marco de control. Cada Cloud PC está unido a Microsoft Entra y enrolado en Intune, lo que da al agente una identidad gestionada y una postura de dispositivo desde el día uno. El modelo se rige por principios de Confianza Cero: cada acción del agente queda gobernada, aislada y es auditable. Microsoft Defender aporta protección frente a amenazas y Microsoft Purview, gobernanza y cumplimiento sobre lo que el agente toca.

El resultado buscado es una pista de auditoría única que responde a una pregunta incómoda cuando el trabajo lo hace software autónomo: quién lo inició, qué agente actuó y qué hizo exactamente. Esa trazabilidad es justo lo que suele frenar un proyecto de agentes en la revisión legal o de seguridad.

Dónde encaja en la estrategia de agentes de Microsoft

Conviene no confundir dos piezas que trabajan juntas. Agent 365 es el plano de control: el sitio donde se registran, gobiernan y aseguran los agentes de toda la organización. Windows 365 para Agentes es la capa de ejecución: el espacio de trabajo dedicado donde el agente actúa, con el rendimiento y el aislamiento que necesita. Dicho en una frase: Agent 365 gobierna el agente; Windows 365 para Agentes le da un sitio seguro donde trabajar.

Microsoft señala que funciona con agentes construidos tanto sin código como con código, y que ya está impulsando experiencias dentro de la propia compañía —desde escenarios de uso del ordenador en su herramienta Researcher hasta proyectos en Copilot Studio—, además de soportar agentes de terceros.

Qué resuelve de verdad

  • Agentes que operan software sin API. El caso estrella: tareas a nivel de interfaz sobre aplicaciones de escritorio o web que no ofrecen una integración fiable.
  • Flujos de varios pasos con supervisión humana. El agente encadena acciones a través de varias aplicaciones y la persona puede entrar en el bucle cuando hace falta.
  • Escala sin repartir potencia a cada puesto. En lugar de equipar cada estación de trabajo, los agentes se ejecutan desde Cloud PCs centralizados y gobernados.
  • Aislar el radio de impacto. Si un agente se compromete, la contención centralizada limita el alcance frente a ejecutarlo sobre la máquina de un usuario.

Matices que conviene tener claros

  • Qué está disponible y qué no. Microsoft presentó Windows 365 para Agentes como disponible de forma general, pero parte de la integración nativa de contención en el sistema operativo (los Microsoft Execution Containers) se anunció en versión preliminar temprana, con la integración empresarial completa prevista para más adelante en 2026. Conviene verificar el estado exacto de cada capacidad antes de planificar sobre ella.
  • Dependencia del ecosistema. La fuerza del modelo está dentro del mundo Microsoft —Entra, Intune, Defender, Purview—. Si tu organización ejecuta agentes repartidos entre varias nubes, ganas control dentro del límite de Microsoft a cambio de una dependencia más profunda de ese límite.
  • La gobernanza tiene un coste en fricción. Cada capa de política y aislamiento que protege al negocio también añade pasos. Apretar de más puede empujar a los equipos a buscar atajos, así que el equilibrio importa.

Conclusión

Windows 365 para Agentes señala un cambio de fondo en cómo entendemos la nube: el Cloud PC deja de ser solo un escritorio remoto para personas y se convierte también en un lugar de trabajo para agentes, con identidad, aislamiento y auditoría de serie. Es una respuesta seria al problema real de «los agentes necesitan un sitio donde actuar, pero ese sitio necesita controles». Como con cualquier pieza nueva de esta ola, lo sensato es confirmar qué capacidades están realmente disponibles, probarlo en un caso acotado y medir antes de apoyarse en ello para algo crítico.

Artículo elaborado por Daniel Bellido. Para escribirlo se han contrastado los anuncios y la documentación oficial de Microsoft; cuando se citan datos, proceden de Microsoft.

Preguntas frecuentes

¿Qué es Windows 365 para Agentes?

Una modalidad de Cloud PC de Microsoft que da a un agente de IA un escritorio Windows aislado y gobernado por políticas donde operar aplicaciones, navegadores y sistemas, incluidos los que no tienen una API fiable.

¿En qué se diferencia de un Cloud PC normal?

Un Cloud PC normal es para que una persona trabaje en remoto. El de agentes es programático y funciona por pool: el agente saca un Cloud PC compartido para una tarea, lo usa y lo devuelve, lo que reinicia el entorno. Es sin estado y la identidad va atada a la sesión, no al dispositivo.

¿Cómo se controla lo que hace el agente?

Cada Cloud PC está unido a Microsoft Entra y gestionado con Intune, bajo principios de Confianza Cero. Cada acción queda gobernada, aislada y auditable, con Microsoft Defender para amenazas y Microsoft Purview para gobernanza de datos.

¿Qué relación tiene con Agent 365?

Agent 365 es el plano de control que registra y gobierna los agentes; Windows 365 para Agentes es la capa de ejecución donde el agente actúa. Se complementan: uno gobierna, el otro proporciona el espacio de trabajo.

¿Está disponible para todo el mundo ya?

Microsoft lo presentó como disponible de forma general en Build 2026, aunque algunas capacidades de integración asociadas se anunciaron en versión preliminar. Conviene verificar el estado de cada función antes de planificar sobre ella.

¿Sirve para automatizar aplicaciones antiguas sin API?

Sí, es uno de sus casos principales: como el agente opera a nivel de interfaz, puede usar aplicaciones de escritorio o web que no ofrecen una integración programática fiable.

Fuentes

author avatar
Daniel Bellido
Consultor de inteligencia artificial especializado en agentes autónomos y automatización empresarial. Ayudo a pymes y empresas españolas a implementar soluciones de IA agentica con herramientas como n8n, Make, LangChain y AutoGPT. Analizo plataformas, flujos de trabajo y casos de uso reales para que cualquier empresa pueda dar el salto a la IA en 2026.