Microsoft encierra los agentes de IA: qué cambió el 7 de octubre
Microsoft puso a disposición general Microsoft Execution Containers (MXC) dentro de Windows 11, un sistema de aislamiento a nivel del sistema operativo que define qué archivos, redes y recursos del equipo puede tocar un agente de IA. El anuncio llegó el 7 de octubre de 2026 en un evento en San Francisco, en el mismo escenario donde la compañía presentó el nuevo Surface Laptop Ultra junto a NVIDIA, según el recap publicado por Unite.AI.
MXC es la pieza de seguridad de una estrategia más ambiciosa que Microsoft bautizó como Windows Hybrid Intelligence: repartir cargas de IA entre la nube y la PC local. La idea, en palabras del CEO Satya Nadella, es llevar "inteligencia sin medición a cada escritorio y cada hogar", retomando la misión original de Microsoft de "una computadora en cada escritorio y en cada hogar", según reportó GeekWire.
La necesidad del aislamiento es directa. "Los agentes de IA son fundamentalmente inseguros porque tienen acceso amplio al sistema", explicó Pavan Davuluri, vicepresidente ejecutivo de Windows y Dispositivos de Microsoft, en declaraciones recogidas por GeekWire. Un agente puede leer archivos, ejecutar instrucciones y tomar acciones sin supervisión humana paso a paso; sin un contenedor a nivel del sistema operativo, los límites dependen de que el propio modelo "se porte bien".
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 díasCómo funciona Microsoft Execution Containers (MXC)
MXC aplica las restricciones desde el sistema operativo, no desde el propio agente. Esto significa que, aunque el modelo intente superar los permisos, Windows los bloquea antes de que lleguen al recurso. La compañía describe el enfoque como la combinación de tres componentes: contención, identidad y gestión, según el artículo de DiarioBitcoin.
En la práctica, la tecnología admite varios niveles de aislamiento: contenedores de proceso, sesiones de Windows y contenedores sobre Windows Subsystem for Linux. Los contenedores de sesión ejecutan al agente en una sesión separada del sistema operativo, aislando su escritorio, portapapeles y entradas del usuario que está usando la misma máquina, según explicó Tech Wire Asia.
La pieza de identidad se apoya en Microsoft Entra y Agent 365, y permite registrar las acciones del agente de forma diferenciada de las del empleado. La de gestión llega con políticas de Microsoft Intune para controlar los contenedores en los equipos administrados, según la misma fuente. Solo MXC llegó a GA el 7 de octubre; las integraciones de Entra, Agent 365 e Intune siguen en camino.
Tres modos para una misma promesa: contener, identificar, auditar
Los contenedores de proceso de MXC exponen tres modos de operación para gestionar los permisos del agente, documentados por Tech Wire Asia:
- Enforcement: bloquea las operaciones no autorizadas.
- Learning: bloquea y registra los intentos de acceso para que el administrador vea qué recursos necesita el agente antes de ajustar la política.
- Permissive: registra operaciones que en otros modos estarían bloqueadas, sin aplicarlas, útil para diagnosticar.
Este tercer modo es clave para fundadores: antes de endurecer permisos, se puede dejar al agente correr en "modo observación" para ver qué archivos, redes y procesos intenta tocar. Es un patrón equivalente al de un WAF en aprendizaje, pero aplicado a agentes.
La otra cara de la apuesta: hardware de IA local junto a NVIDIA
MXC es la mitad del anuncio; la otra mitad es mover el cómputo a la PC. Microsoft presentó el Surface Laptop Ultra con el chip NVIDIA RTX Spark, que combina una GPU Blackwell RTX de hasta 6.144 núcleos con una CPU NVIDIA Grace de hasta 20 núcleos conectados a 600 GB/s, y ofrece hasta 128 GB de memoria unificada y un petaflop de rendimiento FP4, según la ficha técnica recogida por Unite.AI y Ars Technica.
El precio arranca en US$2.599 y los envíos empiezan el 16 de octubre de 2026, según Ars Technica y Unite.AI. Para cargas más pesadas, Microsoft mostró el Surface RTX Spark Dev Box desde US$5.999, con Windows 11 preconfigurado para desarrollo de IA, y previsualizó la DGX Station for Windows con chip GB300 Grace Blackwell Ultra, hasta 748 GB de memoria coherente y 20 petaFLOPS FP4, capaz de correr modelos de hasta un billón de parámetros y 32 o más agentes simultáneos, según Unite.AI y Tech Wire Asia. La DGX Station for Windows se espera para el cuarto trimestre de 2026, con fabricantes como ASUS, Dell, HP, Lenovo, MSI y Supermicro.
En el lado del software, Microsoft optimizó MAI Code 1.1 Flash con cuantización de 3 bits para correr localmente, reduciendo su tamaño cerca del 80% y manteniendo una ventana de contexto de 256.000 tokens, con 137.000 millones de parámetros totales y 6.800 millones activos, según Tech Wire Asia. La compañía también prepara soporte para un modelo Nvidia Nemotron de más de 70.000 millones de parámetros con cuantización de 2 bits, que cabe en poco más de 20 GB.
La tecnología de enrutamiento HydraFusion de GitHub, que ya reparte tareas entre modelos en la nube, se extenderá a modelos que corren directamente en Windows; un release experimental en octubre permitirá que GitHub Copilot, GitHub Copilot CLI y Visual Studio Code manden las tareas simples a la PC y las complejas a la nube, según Tech Wire Asia. Microsoft no publicó, en cualquier caso, una comparación directa de costos entre correr cargas en local y en la nube: cualquier cálculo de TCO debe considerar precio de hardware, electricidad y mantenimiento, además del ahorro en tokens.
Quiénes ya adoptan MXC (y quién se queda fuera)
OpenAI Codex, GitHub Copilot, OpenClaw, Replit, LM Studio, OpenShell y Unsloth AI ya son compatibles con MXC, según el artículo de DiarioBitcoin. Anthropic Claude Code, Perplexity, Manus y Box trabajan para añadir compatibilidad, y Meta planea llevar a Muse a Windows como aplicación nativa que use esta tecnología, según GeekWire.
La lista es importante porque marca el lado "amigo" del ecosistema. Para una startup que está eligiendo con qué framework de agentes trabajar, saber qué herramientas ya están dentro de la frontera de Microsoft — y cuáles están por entrar — es una decisión de plataforma: si tu agente corre dentro de MXC, las políticas IT de tu cliente (sobre todo en banca, salud y gobierno) se aplican sin reescribir nada.
Microsoft también mostró cómo encaja Copilot en este esquema. Jacob Andreou, vicepresidente ejecutivo de Copilot, presentó en el escenario tres nuevas capacidades: acceder a todos los archivos de la PC, ejecutar acciones como mover archivos o cambiar ajustes, y delegar tareas a modelos locales "cuando el costo o la privacidad importen más", según GeekWire. La ejecución local se hará solo con permiso del usuario, y las funciones híbridas empezarán a llegar a las PC Copilot+ en los próximos meses, según la misma fuente.
El antecedente pesa. Recall, la función de capturas de pantalla pensada para hacer buscable la actividad del usuario, fue anunciada en 2024, criticada por investigadores de seguridad, retrasada y lanzada como opción opt-in en 2025, según el recuento de GeekWire. La empresa asegura ahora que Copilot solo accederá a archivos y actividad reciente con permiso explícito.
¿Qué significa esto para tu startup?
Tres acciones concretas si estás construyendo o integrando agentes de IA:
- Audita qué intenta tocar tu agente antes de ponerlo en producción. Corre tu agente dentro de un contenedor MXC en modo Learning durante una semana y revisa el log: vas a descubrir recursos a los que no querías darle acceso. Es un patrón equivalente al de un pentest, pero continuo y desde el sistema operativo, no desde la app.
- Decide plataforma con datos, no con marketing. Si tu cliente objetivo es una empresa mediana en EE.UU. o Europa con flota Windows estandarizada, la ruta Microsoft (Copilot+ PCs + MXC + Intune) reduce fricción de IT. Si tu cliente es más técnico o está en LATAM con hardware heterogéneo, el camino sigue siendo open source: llama.cpp corre ya en Windows ML sobre GPU, NPU y CPU, según Tech Wire Asia, y la nube sigue siendo la opción por defecto.
- Piensa en el costo total, no solo en el token. Microsoft promete IA "sin medición" en la PC, pero un Surface Laptop Ultra de US$2.599 con 128 GB de memoria unificada sigue siendo un activo de capital. Compara con un plan de inferencia en la nube: para cargas pequeñas y recurrentes, el equipo local se paga solo; para picos, la nube sigue siendo más eficiente. El break-even real depende de cuántas horas al día tu agente está trabajando, no del precio por token.
El límite real de MXC no es técnico sino organizacional. Definir qué archivo, red y recurso puede tocar cada agente requiere mapear procesos y datos con el mismo rigor que un SOC2. Las startups que vendan a clientes enterprise deberían empezar a tratar "políticas de agente" como una categoría propia de su producto, no como un anexo del data governance.
Conclusión
Microsoft convierte a Windows en la frontera de confianza para los agentes de IA: MXC pone el candado a nivel del sistema operativo, Surface Laptop Ultra y la DGX Station for Windows traen el cómputo a la PC, y una lista creciente de frameworks ya está dentro. Para founders, la pregunta no es "si" sus agentes van a correr aislados, sino quién controla esa frontera: la plataforma, el framework o su propio código.
Fuentes
- DiarioBitcoin: Microsoft Execution Containers en Windows 11
- Unite.AI: NVIDIA and Microsoft Bring RTX Spark Laptops, AI Agents to Windows PCs
- Ars Technica: Microsoft event debuts new AI-friendly hardware and Windows changes
- Tech Wire Asia: Microsoft and Nvidia bring AI models and agents to Windows PCs
- GeekWire: Microsoft plays the Windows card in the AI game, with help from Nvidia
- TechCrunch: Microsoft releases new Nvidia-chip AI PCs with revamped Windows 11
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días













