Prueba gratuita
AI Act, Reglamento (UE) 2024/1689

Demuestre el control del AI Act sobre su entorno de Microsoft 365 e IA

Los agentes que se multiplican en su tenant de Microsoft son sistemas de IA de los que el Reglamento europeo de IA (AI Act) le hace responsable, y la mayoría no figura en ningún registro.

Un resumen de cumplimiento de Rencore Governance para el servicio Copilot: un donut al 75 %, con 2.652 elementos conformes frente a 9 infracciones de política altas, 865 medias y 0 bajas

Las organizaciones líderes de todo el mundo confían en Rencore

  • MAPAL
  • bam
  • VDL
  • Wacker
  • Grundfos
  • Amgen
  • Lufthansa
  • thyssenkrupp
  • Sunrise
  • Pattern

Qué exige el AI Act a las organizaciones

Use Copilot y agentes en Microsoft 365 y las obligaciones del Reglamento europeo de IA (AI Act) para las organizaciones que usan sistemas de IA recaen sobre ese entorno:

Art. 26

Saber qué sistemas de IA funcionan

Mantenga un registro vivo de cada despliegue de Copilot y cada agente, con propietario y finalidad.

Art. 4

Alfabetización en IA para operadores

Apoye la alfabetización en IA del personal que opera sistemas de IA en su nombre.

Art. 5

Sin prácticas prohibidas

La puntuación social y la extracción no selectiva de imágenes faciales están prohibidas sin más.

Art. 50

Transparencia hacia las personas

Diga a las personas que interactúan con una IA y marque el contenido generado en formato legible por máquina.

A quién se aplica

Se aplica a las organizaciones que despliegan sistemas de IA en la UE, sea cual sea su sector, con las primeras obligaciones en vigor desde el 2 de febrero de 2025.

Dónde las incumple el entorno de Microsoft

El entorno de Microsoft es donde los sistemas de IA aparecen más rápido y con menos visibilidad, y ahí es donde estas obligaciones fallan en silencio:

Los agentes se multiplican sin registro

Cualquier usuario con licencia puede crear un agente de Copilot Studio o de SharePoint que no aparece en ningún inventario.

Sin propietario no hay supervisión

Los agentes siguen respondiendo cuando su creador se va: la supervisión del art. 26 no tiene a quién asignarse.

Sin pruebas de funcionamiento

Qué agentes funcionan, quién los usa y qué tocan está disperso en los registros de cada servicio.

Copilot hereda el exceso de uso compartido

Los agentes leen con los permisos que concede el tenant: cada sitio compartido en exceso queda al alcance de la IA.

Cómo Rencore responde al AI Act

Rencore inventaría, gobierna y documenta la parte de Microsoft de su alcance del AI Act: el módulo AI & Agents cubre Copilot, los agentes de Copilot Studio y los agentes de SharePoint, mientras que Apps, Automation and BI y Digital Workplace gobiernan las automatizaciones, espacios de trabajo y datos de los que esos agentes dependen. Complementa controles de Microsoft como Purview y Agent 365, sin sustituirlos nunca.

AI Act art. 26

Inventario de IA, agentes incluidos

Cada despliegue de Copilot, agente de Copilot Studio y agente de SharePoint de su tenant, con su propietario, su finalidad y los datos a su alcance.

Un mosaico de inventario de Rencore Governance para Copilot y agentes con recuentos en vivo: 37 agentes de Agent Builder, 37 elementos, 7 capacidades, 63 orígenes de conocimiento, 6 acciones y 1.255 sesiones de Microsoft 365 Copilot, cada uno con su variación en el periodo
AI Act art. 26(2)

Vea cómo responde su IA

Las señales de precisión de respuesta avisan cuando Copilot o un agente se desvía: un propietario designado puede revisar el comportamiento e intervenir.

Una tarjeta de Rencore Governance que sigue la precisión de las respuestas de Microsoft 365 Copilot en el tiempo, con la proporción de respuestas correctas y un gráfico de tendencia
AI Act art. 26(1), 26(5)

Funcionamiento supervisado en continuo

Las políticas se ejecutan sobre los agentes y los datos de los que dependen y encaminan las infracciones a los propietarios: el funcionamiento queda documentado en continuo.

Dos tarjetas de políticas de Rencore Governance para Microsoft 365 Copilot: oportunidad de adopción de Copilot para usuarios E3 y E5, gravedad media, con 1.150 elementos comprobados y 821 infracciones encontradas, y riesgo de origen de datos de sitio web externo, gravedad alta, con 26 elementos comprobados y 1 infracción encontrada, cada una con una tendencia de tres meses
AI Act art. 26(12)

Pruebas exportables para las autoridades

Informes y exportaciones, programados o bajo demanda, responden a auditorías y peticiones de las autoridades con pruebas y no con capturas de pantalla.

Una tabla de informe de Rencore Governance con las sesiones de M365 Copilot por semana natural, de la semana 26 a la 30 de 2026, con 221, 618, 416, 0 y 0 sesiones y una suma de 1.255

La correspondencia de un vistazo

Cómo cada capacidad de Rencore responde a un artículo concreto del AI Act.

  • Inventario de IA Art. 26

    Cada despliegue de Copilot y cada agente, con propietario y finalidad.

  • Supervisión humana Art. 26(2)

    La supervisión, asignada a una persona designada y responsable.

  • Supervisión del funcionamiento Art. 26(1), 26(5)

    El funcionamiento de los agentes, documentado en continuo, no reconstruido.

  • Pruebas exportables Art. 26(12)

    Responda a las autoridades con exportaciones bajo demanda.

Inventario, control y pruebas exportables para su entorno de Microsoft.

Ninguna herramienta le hace conforme al AI Act por sí sola; ese juicio corresponde a su organización y a su autoridad de vigilancia del mercado, sobre las pruebas.

Equipos de empresa que ya tienen el control

Los responsables de seguridad, IT y plataforma usan Rencore para ver su entorno Microsoft, reducir costes y riesgos, y desplegar Copilot y los agentes sobre una base gobernada.

  • Con las soluciones de automatización escalables de Rencore, las organizaciones no solo pueden afrontar los retos actuales, sino también prepararse para los avances tecnológicos futuros.
    Case Study
    Philipp Widmer Philipp Widmer Head of Platform Services Universitätsspital Basel
  • 26% vs 3%

    Las organizaciones que gobiernan bien Microsoft 365 obtienen un valor significativo de Copilot el 26 % de las veces, frente al 3 % de las que no lo hacen.

    Gartner, 2025 Microsoft 365 Copilot Survey
  • A medida que seguimos ampliando nuestras capacidades en la nube, la base que ha sentado Rencore Governance jugará sin duda un papel crucial para que cada paso adelante se dé con confianza, seguridad y cumplimiento.
    Case Study
    Claude Bisdorff Claude Bisdorff Head of IT Systems Ville de Luxembourg
  • 116%

    ROI de Microsoft 365 Copilot una vez que el programa se adopta y se gobierna, en el estudio Total Economic Impact de Forrester.

    Forrester Total Economic Impact
  • Calculo que actualmente ahorramos unos 80.000 euros al año al liberar a nuestro equipo de administración de IT para el trabajo que de verdad importa.
    Case Study
    Undisclosed Undisclosed Former Lead O365 Competence Center Royal BAM
  • 71%

    de las empresas mencionan la seguridad y la gobernanza entre sus mayores retos para desplegar Microsoft 365 Copilot.

    Gartner
  • La herramienta de gobernanza centralizada de Rencore destacó a la hora de garantizar la seguridad de los datos en Microsoft 365 y minimizar el riesgo de accesos no autorizados.
    Case Study
    Greg Bowles Greg Bowles IT Operations Manager Specialist Risk Group
  • 150,000+

    agentes de IA en uso en una empresa típica del Fortune 500 para 2028. La proliferación de agentes es la próxima proliferación.

    Gartner
  • Con Rencore Governance podemos reducir las tareas manuales de gobernanza, mejorar la calidad de nuestro servicio y generar información valiosa sobre todo nuestro stack de servicios de Microsoft.
    Undisclosed Undisclosed Head of AI & Process Automation Wacker Chemie AG

Preguntas frecuentes

¿Soy responsable del despliegue o proveedor con Copilot y Copilot Studio?
Un responsable del despliegue utiliza un sistema de IA bajo su propia autoridad (art. 3(4)); un proveedor lo desarrolla y lo introduce en el mercado con su propio nombre (art. 3(3)). Usar Microsoft 365 Copilot tal como Microsoft lo entrega le convierte en responsable del despliegue, y crear un agente en Copilot Studio para uso interno normalmente le mantiene en ese papel. El papel puede cambiar: ponga en servicio un sistema de alto riesgo con su propio nombre, o modifique uno sustancialmente, y el art. 25 le trata como su proveedor. Por eso su inventario debe recoger quién creó cada agente y qué hace, no solo que existe.
¿Qué debe contener nuestro registro de sistemas de IA?
El reglamento presupone un registro en lugar de entregarle una plantilla, porque cada obligación se asocia a sistemas de IA individuales. Por sistema necesita: qué es y dónde funciona, su finalidad y su propietario responsable, su clase de riesgo frente al art. 5 y el anexo III, si su salida llega a personas (art. 50), los datos y permisos de los que depende y sus registros de uso (el art. 26(6) obliga a los responsables del despliegue de sistemas de alto riesgo a conservar los registros generados automáticamente al menos seis meses). Rencore construye y mantiene ese expediente para el entorno de Microsoft.
¿Cuándo empiezan las obligaciones?
Por fases, y la mayoría ya ha empezado. Las prácticas prohibidas y la alfabetización en IA se aplican desde el 2 de febrero de 2025; las normas sobre IA de uso general y las sanciones, desde el 2 de agosto de 2025; la transparencia del art. 50 y la vigilancia del mercado, desde el 2 de agosto de 2026; el deber de marcado para los sistemas generativos ya en el mercado, a partir del 2 de diciembre de 2026. El régimen de alto riesgo, incluidas las obligaciones del responsable del despliegue del art. 26, se aplica desde el 2 de diciembre de 2027 para los sistemas autónomos del anexo III y desde el 2 de agosto de 2028 para la IA integrada en productos regulados; las fechas las fija el Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026.
¿Cómo se acumulan el AI Act y el RGPD?
Se aplican en paralelo al mismo entorno. El AI Act regula el sistema de IA: su clasificación, su transparencia y su supervisión. El RGPD regula los datos personales que ese sistema trata: una petición a Copilot sobre documentos de RR. HH. es tratamiento RGPD, diga lo que diga el AI Act sobre la herramienta. Ambos se conectan: los responsables del despliegue usan la información del proveedor para sus evaluaciones RGPD del art. 35 (art. 26(9)), y desde la modificación de 2026 una evaluación de impacto sobre los derechos fundamentales del art. 27 puede remitirse a una EIPD existente. Un único inventario actualizado de sus sistemas de IA y de los datos que alcanzan sirve a ambos.

Vea su entorno de Microsoft 365 y sus agentes como los verá una autoridad

Empiece por el inventario: cada despliegue de Copilot y cada agente de su tenant de Microsoft, con propietarios y datos alcanzados, listo para responder a las preguntas con las que empieza toda obligación.

La lista de principales problemas de Rencore Governance para el servicio Copilot, ordenados por gravedad: 8 licencias de Copilot asignadas a cuentas deshabilitadas, 1 riesgo de origen de datos de sitio web externo, 821 oportunidades de adopción de Copilot para usuarios E3/E5 y 37 usuarios de Copilot inactivos, cada uno con una minilínea de tendencia