🧠 Copilot Studio conecta las aplicaciones de negocio a Work IQ

Microsoft ha ampliado Work IQ para que los agentes no solo razonen sobre el contexto de Microsoft 365, sino también sobre datos y procesos de aplicaciones de negocio en Dataverse. Un agente de Copilot Studio construido con el GitHub Copilot harness puede añadir Work IQ como servidor MCP, descubrir la superficie disponible y reutilizar business skills para consultar o ejecutar operaciones sobre aplicaciones model-driven.

La capacidad está en preview. Microsoft la publicó el 25 de septiembre de 2026 y también anunció que la experiencia independiente denominada Dataverse intelligence dejará de estar disponible próximamente; recomienda iniciar los nuevos pilotos con Business Applications in Work IQ. No existe todavía una fecha pública de retirada, así que conviene tratarlo como una dirección de producto confirmada, no como un calendario de migración cerrado.

Qué cambia realmente

La diferencia no es únicamente otro conector. Work IQ MCP presenta un contrato estable de diez herramientas genéricas. Las nuevas aplicaciones añaden rutas y esquemas que esas herramientas descubren en ejecución, sin multiplicar una herramienta distinta por cada tabla o acción.

CapaContrato confirmadoConsecuencia técnica
Herramientas de entidadfetch, create_entity, update_entity, delete_entity, do_action, call_functionLectura y operaciones CRUD o de negocio mediante rutas descubiertas
Copilotask, list_agentsDelegación a experiencias y agentes publicados
Esquemaget_schema, search_pathsIntrospección dinámica de operaciones, tipos y parámetros
AplicaciónVistas, formularios, metadatos, reglas y permisos DataverseLa superficie funcional sigue gobernada por la aplicación existente
SemánticaModelos semánticos y business skills almacenadas en DataverseInstrucciones reutilizables y consistentes entre agentes

Este diseño reduce el conocido problema de la explosión de herramientas en MCP: una nueva carga de trabajo incorpora rutas que search_paths puede localizar y get_schema describir, en vez de aumentar indefinidamente el listado inicial de funciones.

Arquitectura de Copilot Studio, Work IQ MCP y aplicaciones de negocio Dataverse.

Diagrama original. Work IQ aplica identidad delegada, permisos de Power Platform y políticas administrativas antes de acceder a la aplicación.

Disponibilidad y requisitos

A 26 de septiembre de 2026, Business Applications in Work IQ es una preview y no debe asumirse disponible en todos los tenants o regiones. Para usarla desde Copilot Studio necesitas:

  • un agente construido con el GitHub Copilot harness;
  • un entorno Dataverse con la aplicación y los datos que formarán el piloto;
  • Work IQ y Business Applications habilitados para un grupo de usuarios en Microsoft 365 admin center;
  • las características de Work IQ/Dataverse intelligence habilitadas en Power Platform admin center;
  • un plan de facturación basado en uso, una política de gasto y Copilot Credits disponibles;
  • usuarios con licencia y permisos sobre la aplicación, tablas, filas, columnas y operaciones necesarias;
  • consentimiento para la conexión Work IQ del agente.

Microsoft documenta un alta inicial de tenant que crea el service principal de Work IQ con appId fdcc1f02-fc51-4226-8753-f668596af7f7. Ese registro no sustituye la identidad del usuario: la Work IQ API solo admite permisos delegados y soporta on-behalf-of; no admite autenticación app-only.

Arquitectura y límites de confianza

Work IQ organiza su contexto en tres capas:

  1. Data conecta información autorizada de Microsoft 365 y aplicaciones de negocio.
  2. Memory conserva señales y contexto relevantes para el usuario.
  3. Inference razona sobre ese contexto para seleccionar rutas y operaciones.

Desde Copilot Studio, la llamada entra por la conexión MCP de Work IQ. El servidor descubre una ruta, obtiene su esquema y ejecuta la operación con la identidad delegada. En aplicaciones Dataverse, Microsoft confirma que se respetan los permisos existentes de Power Platform, los metadatos de campos, las reglas de negocio y los permisos de tabla.

No confundas esta ruta con el servidor MCP nativo de Dataverse. Business Applications in Work IQ no requiere que el agente se conecte directamente a Dataverse MCP. Son superficies diferentes, con administración y contratos distintos; habilitar una no autoriza automáticamente la otra.

Lecturas y escrituras

Las operaciones de lectura forman el punto de partida más seguro. Para que Work IQ realice escrituras sobre Microsoft 365 o aplicaciones conectadas, el administrador debe permitirlas expresamente. Además, la experiencia de Business Applications exige confirmación del usuario antes de crear, actualizar o eliminar registros.

La confirmación mejora la seguridad operativa, pero no reemplaza:

  • privilegios Dataverse mínimos;
  • separación de funciones;
  • reglas de negocio y validaciones de servidor;
  • auditoría de tablas sensibles;
  • políticas DLP y revisión de conectores;
  • pruebas de denegación con usuarios de menor privilegio.

El prompt del agente nunca debe utilizarse como control de acceso.

Configuración paso a paso

1. Seleccionar una aplicación piloto

Empieza con una aplicación model-driven no crítica y un proceso verificable. Elige una vista del sistema con pocas columnas y un formulario principal sencillo. Evita inicialmente tablas con datos sensibles, automatizaciones irreversibles o lógica cliente compleja.

Define antes de habilitar nada:

  • grupo piloto y propietario funcional;
  • tablas y operaciones permitidas;
  • casos de lectura y, si procede, escritura;
  • presupuesto y umbral de Copilot Credits;
  • evidencias de prueba y criterio de reversión.

2. Habilitar Business Applications para el grupo piloto

En Microsoft 365 admin center:

  1. Ve a Copilot → Settings.
  2. Abre Business Applications in Work IQ.
  3. Permite la característica solo al grupo piloto.
  4. Guarda y registra quién aprobó el cambio.

La propagación puede no ser inmediata. No amplíes el grupo hasta completar las pruebas de permisos y consumo.

3. Preparar el entorno Power Platform

En Power Platform admin center, revisa las opciones del entorno bajo las características de Dataverse intelligence:

  1. Activa Allow data availability in Microsoft 365 Copilot si el escenario requiere que los datos estén disponibles desde Microsoft 365.
  2. Activa Turn on Dataverse intelligence (Work IQ) for agents and AI experiences.
  3. Comprueba las políticas DLP, auditoría y configuración regional.
  4. Confirma que cada usuario piloto puede abrir la aplicación y realizar únicamente las operaciones previstas.

Ambas opciones aparecen desactivadas por defecto en la documentación actual. La posibilidad de controlar herramientas y servidores MCP desde el centro de administración de Microsoft 365 todavía no está disponible en todas las regiones.

4. Configurar facturación y límites

Work IQ utiliza facturación por consumo mediante Copilot Credits. La habilitación documentada requiere vincular un plan de facturación basado en uso a una suscripción y grupo de recursos de Azure, asignar usuarios y establecer una política de gasto independiente.

Un presupuesto de Azure alerta, pero no garantiza la detención del consumo. Define límites en las capas que realmente puedan aplicar un hard stop y mide por separado desarrollo, pruebas y runtime del GitHub Copilot harness.

5. Añadir Work IQ al agente

En Copilot Studio:

  1. Abre el agente del GitHub Copilot harness.
  2. Ve a Tools → Add Tool.
  3. Selecciona Model Context Protocol.
  4. Elige Work IQ (preview).
  5. Selecciona Create New Connection e inicia sesión con la identidad de prueba.
  6. Pulsa Add and Configure.
  7. Revisa instrucciones, permisos y consentimiento antes de guardar.
  8. Prueba primero una consulta de solo lectura sobre un registro conocido.

Después de validar lectura y atribución, habilita una única operación de escritura de bajo riesgo y verifica que la confirmación sea explícita antes de ejecutar.

Qué puede hacer sobre una aplicación Dataverse

Microsoft documenta actualmente que Business Applications puede:

  • enumerar registros desde vistas del sistema;
  • leer registros mediante la información disponible en el formulario principal;
  • crear, actualizar y eliminar registros con confirmación explícita;
  • aplicar si un campo es obligatorio, escribible o de solo lectura;
  • respetar reglas de negocio y permisos de tabla;
  • utilizar business skills reutilizables almacenadas en Dataverse.

La vista seleccionada determina las filas y columnas expuestas en la experiencia, y las operaciones usan los campos de la primera pestaña del formulario principal. Diseñar vistas y formularios para personas pasa, por tanto, a influir también en la superficie que entiende el agente.

Limitaciones que cambian el diseño

La preview no soporta todavía toda la personalización de una aplicación model-driven:

  • no puede crear o actualizar registros si el formulario contiene JavaScript en OnLoad, OnChange u OnSave;
  • no admite controles personalizados;
  • no admite subgrids;
  • utiliza la primera pestaña del formulario principal;
  • depende de vistas del sistema para listar registros;
  • la disponibilidad y los controles administrativos varían por región;
  • la autenticación app-only no está soportada por la Work IQ API.

La presencia de JavaScript cliente es especialmente importante. No basta con comprobar que una tabla permite escritura: hay que inventariar el formulario concreto y trasladar al servidor cualquier regla que deba cumplirse también fuera de la interfaz web.

Plan de pruebas recomendado

PruebaResultado esperado
Usuario sin acceso a la tablaNo obtiene ni modifica registros
Campo de solo lecturaNo puede actualizarlo
Regla de negocio incumplidaLa operación se rechaza con un error comprensible
Escrituras deshabilitadas por el administradorEl agente no ofrece o no ejecuta la acción
Escritura habilitadaSolicita confirmación antes de persistir
Formulario con JavaScript clienteCrear/actualizar queda bloqueado o no disponible
Registro conocido en una vista del sistemaLa respuesta coincide con las columnas y filas autorizadas
Operación ejecutadaAuditoría identifica usuario, tabla, hora y cambio
Sesión de prueba controladaEl consumo aparece en los informes de Copilot Credits

Añade pruebas de prompt injection en campos de texto. El contenido de un registro es dato no confiable; no debe convertirse en una instrucción con capacidad para cambiar de herramienta, ampliar permisos o saltarse la confirmación.

Estrategia de adopción

Para nuevos escenarios, Microsoft recomienda comenzar con Business Applications in Work IQ en lugar de la experiencia independiente de Dataverse intelligence. Para pilotos ya existentes, no elimines la configuración anterior hasta comprobar paridad funcional, disponibilidad regional, permisos, auditoría y costes.

Un despliegue razonable tiene tres fases:

  1. Lectura controlada con vistas y formularios simples.
  2. Escritura de bajo riesgo con confirmación, auditoría y reglas de servidor.
  3. Business skills compartidas después de versionar instrucciones, propietario, pruebas y proceso de cambio.

Las business skills pueden evitar que cada agente replique la misma lógica en prompts, pero también se convierten en un activo gobernado. Trátalas como código: nombre estable, propósito, entradas, propietario, versión, conjunto de pruebas y plan de retirada.

Fuentes oficiales