Por Canuto  

Microsoft habilitó de forma general sus Execution Containers en Windows 11 para limitar los archivos, redes y recursos del sistema que pueden usar los agentes de IA. La compañía combina estos controles con modelos y tareas ejecutados en la PC, aunque el ahorro frente a la nube y la protección efectiva de la privacidad todavía dependen de cómo funcione la tecnología en la práctica.
***

  • Microsoft Execution Containers ya está disponible de forma general en Windows 11 y permite definir límites de acceso para agentes de IA.
  • La empresa combina el confinamiento con controles de identidad y supervisión, mientras busca trasladar parte del procesamiento de IA a las computadoras personales.
  • El costo del hardware y las dudas de privacidad que dejó Recall siguen siendo desafíos para la estrategia de IA local.


Microsoft pone límites a los agentes de IA desde Windows 11

La compañía abrió al público empresarial Microsoft Execution Containers, un sistema que restringe los archivos, las redes y los recursos del sistema disponibles para los agentes de IA. La apuesta integra seguridad con procesamiento local, aunque los costos y la protección efectiva de la privacidad todavía dependen de cómo se apliquen esos controles.

Durante un evento realizado el miércoles en San Francisco, Microsoft defendió la ejecución de agentes de IA bajo las protecciones de Windows. La disponibilidad general de Microsoft Execution Containers, conocido como MXC, en Windows 11 sitúa el sistema operativo en el centro de una estrategia que distribuye tareas entre las computadoras personales y la nube, sin renunciar al control de los datos empresariales.

Controles para agentes con amplio acceso

El planteamiento de Microsoft parte de una diferencia importante entre los agentes de IA y las aplicaciones convencionales: un agente puede leer archivos, ejecutar instrucciones y actuar de forma autónoma sin que una persona supervise cada paso. Pavan Davuluri, ejecutivo de la compañía, advirtió que estos sistemas son fundamentalmente inseguros cuando cuentan con acceso amplio al equipo, según la cobertura de Cryptopolitan, que recogió sus declaraciones a GeekWire.

MXC busca que las organizaciones definan de antemano a qué archivos y redes puede acceder cada agente. Windows aplica esas restricciones durante la ejecución, incluso si el agente intenta superar los permisos establecidos, de modo que los límites no dependan únicamente de que el propio modelo siga instrucciones o se comporte como se espera.

Microsoft describe su enfoque como una combinación de tres componentes: confinamiento, identidad y capacidad de gestión. El primero restringe los recursos disponibles; la identidad permite registrar la actividad de los agentes, y la supervisión mediante Agent 365 e Intune ofrece a las organizaciones herramientas para observar y administrar su uso.

Los niveles de aislamiento pueden variar según las necesidades de la empresa. MXC permite separar procesos o sesiones y también contempla el uso de agentes mediante máquinas virtuales o Windows 365 for Agents, opciones que amplían el margen de control sin implicar que cada agente deba operar de la misma manera.

Una estrategia entre la PC y la nube

MXC forma parte de Windows Hybrid Intelligence, la estrategia con la que Microsoft busca repartir cargas de trabajo de IA entre las computadoras personales y los servicios en la nube. La lógica es ejecutar localmente las tareas que puedan resolverse en el equipo y reservar los recursos de nube para labores de mayor exigencia, con el propósito de reducir el gasto asociado a la computación remota.

Satya Nadella describió el objetivo como llevar inteligencia sin medición a cada escritorio y cada hogar. La expresión apunta a una experiencia de IA más disponible, pero no significa que el procesamiento local carezca de costos: las empresas también deben considerar el precio del hardware, la electricidad y el mantenimiento de los equipos.

Como parte de esta orientación, Microsoft optimizó MAI Code 1.1 Flash con cuantización de 3 bits para reducir sus requisitos de memoria y conservar una ventana de contexto de 256.000 tokens. La cifra muestra el esfuerzo por adaptar modelos a computadoras personales, aunque la información disponible no permite concluir qué proporción de las cargas empresariales podrá ejecutarse allí ni cuánto disminuiría el uso de la nube.

La compañía también vincula la estrategia con hardware más potente para IA local. El Surface Laptop Ultra incorpora el NVIDIA RTX Spark Superchip y hasta 128 GB de memoria unificada; su precio informado es de USD $2.599 y, según la información publicada, las preventas están abiertas con disponibilidad a partir del 16 de octubre.

Adopción, costos y dudas de privacidad

Microsoft señaló que Codex, GitHub Copilot, OpenClaw, Replit, LM Studio, OpenShell y Unsloth AI ya admiten MXC. Claude Code, Perplexity, Manus y Box trabajan para añadir compatibilidad, mientras que Meta planea llevar Muse a Windows como una aplicación nativa.

La incorporación de más productos puede facilitar que las empresas prueben las protecciones dentro de sus flujos de trabajo, pero no demuestra por sí misma que los agentes sean seguros. La cuestión central será comprobar si los límites de acceso se aplican de manera fiable en situaciones reales y si las organizaciones pueden supervisar con claridad qué recursos utiliza cada sistema.

El balance económico tampoco se resuelve únicamente trasladando tareas desde la nube a una PC. Microsoft busca reducir el gasto en computación y tokens, pero las empresas tendrán que comparar ese ahorro con la inversión en equipos, el consumo eléctrico y las labores de mantenimiento; el análisis de costos de Lenovo de 2026, citado en la información original, también apunta a esos componentes.

La estrategia enfrenta además el antecedente de Recall, la función de Microsoft basada en capturas de pantalla que recibió críticas de seguridad, se retrasó y finalmente llegó como una opción voluntaria. La empresa afirma ahora que Copilot solo accederá a archivos y actividad reciente con permiso del usuario, mientras que funciones híbridas para ejecutar más tareas localmente llegarán a las PC Copilot+ en los próximos meses, según informó The Verge.

La promesa de MXC, por tanto, no consiste solo en acercar la IA al escritorio, sino en establecer barreras para que un agente no obtenga más acceso del previsto. Su utilidad dependerá de que esos controles funcionen en la práctica y de que las organizaciones encuentren un equilibrio verificable entre autonomía, privacidad, costos y supervisión.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín