Un agente necesita identidad propia.
No debe actuar suplantando a un usuario: debe actuar como sí mismo, con credenciales acotadas y traza. Si un agente usa las credenciales de una persona, no hay forma de auditar quién hizo qué.
Es qué información puede entrar en cuál. Y eso no lo resuelve una licencia: lo resuelve una política de uso escrita, una clasificación documental que exista, y una arquitectura que separe lo que se puede procesar fuera de lo que no.

02
Las seis preguntas
No es lo mismo que dónde se guarda. Una herramienta puede almacenar en Europa y procesar fuera en momentos de carga.
Datos en reposo. Es lo que casi todo el mundo pregunta, y es la mitad de la respuesta.
Las plataformas grandes son multimodelo. Vuestra consulta puede acabar en un modelo de un tercero, con su propio marco contractual.
Cuánto tiempo, quién puede verlo, y si se usa para entrenar. Cambia entre planes de la misma herramienta.
Permisos de usuario, y a partir de ahora también permisos de agente, que es otra cosa.
Si hay traza auditable de cada consulta y de cada acción. Sin eso no hay forma de demostrar cumplimiento.
03
Comparativa de gobernanza
| Criterio | Copilot | Gemini | Claude |
|---|---|---|---|
| Procesamiento | Perímetro europeo, con excepción por picos de demanda | Configurable por región, incluidas europeas | Servicio directo fuera de la UE. Vía europea vía cloud |
| Modelos por debajo | Multimodelo: Microsoft, Anthropic, OpenAI | Más de 200 en Model Garden, incluido Claude | Solo Anthropic. Sin terceros |
| Entrenamiento | No entrena con vuestros datos de M365 | No entrena con datos de Workspace ni Cloud | No entrena con datos empresariales |
| Identidad de agente | Vía Agent 365 | Agent Identity con Zero Trust | Vía la plataforma donde se despliegue |
| Traza | Centro de cumplimiento | Registro por agente y acción | Registro de uso por organización |
Los matices que no están en ninguna web de fabricante
Los modelos de terceros dentro de Copilot quedan fuera del perímetro europeo. Microsoft ofrece modelos de Anthropic como subprocesador, y en tenants europeos vienen desactivados por defecto. Activarlos es una decisión que hay que tomar con conocimiento. Y con Cowork en disponibilidad general esto deja de ser teórico: Cowork funciona con modelos de Anthropic.
Residencia en la UE no equivale a inmunidad jurídica. Que el dato esté en Europa no impide por sí solo que un proveedor sujeto a legislación extranjera reciba un requerimiento. Es un matiz que casi nadie explica y que un departamento legal sí conoce.
Los agentes con memoria persistente guardan contexto entre sesiones. Eso significa información de vuestra empresa almacenada, con su propia política de retención que hay que definir. No es lo mismo que un chat que se olvida.
05
Lo específico de los agentes
Y eso cambia la conversación entera.
No debe actuar suplantando a un usuario: debe actuar como sí mismo, con credenciales acotadas y traza. Si un agente usa las credenciales de una persona, no hay forma de auditar quién hizo qué.
Puede leer un correo manipulado y actuar según lo que ese correo dice. La inyección de prompt no está resuelta, y hay que diseñar asumiendo que no lo está.
Los agentes de larga duración corren en entorno aislado durante horas o días. Si nadie los mira, nadie sabe qué han tocado.
06
Qué hay que tener listo
Qué información puede entrar en cada herramienta y cuál no. Una página, firmada por dirección. Es lo primero y lo más barato.
Que exista y esté aplicada. Sin esto, ningún agente autónomo es desplegable con seguridad.
Quién ve qué, y con qué herramienta.
Lo del día a día en las herramientas que ya tenéis. Lo confidencial, en infraestructura bajo vuestro control.
Desde el 3 de agosto de 2026 las autoridades nacionales supervisan la obligación de alfabetización en IA del reglamento europeo. Es obligación de medios, no de resultado: hay que adoptar medidas razonables y poder acreditarlas.
Porque los planes, los subprocesadores y las condiciones cambian cada trimestre.
El marco normativo, sin alarmismo
El reglamento europeo de IA obliga desde febrero de 2025 a adoptar medidas de alfabetización. El Ómnibus Digital de julio de 2026 la reformuló: es obligación de medios, no de resultado.
Lo que cambió el 3 de agosto de 2026: empezaron a aplicarse las normas de supervisión, a cargo de las autoridades nacionales.
Las obligaciones de alto riesgo se aplazaron a 2027 y 2028. No es urgencia: es que el coste de esperar ya no es cero.
Cierre
El primer entregable de un sprint de adopción es una auditoría de lo que ya pagáis y de qué está entrando en esas herramientas. No requiere comprar nada.
Pedir una visita