🧠 Copilot Studio conecta las aplicaciones de negocio a Work IQ
🧠 Copilot Studio conecta las aplicaciones de negocio a Work IQ
Microsoft ha ampliado Work IQ para que los agentes no solo razonen sobre el contexto de Microsoft 365, sino también sobre datos y procesos de aplicaciones de negocio en Dataverse. Un agente de Copilot Studio construido con el GitHub Copilot harness puede añadir Work IQ como servidor MCP, descubrir la superficie disponible y reutilizar business skills para consultar o ejecutar operaciones sobre aplicaciones model-driven.
La capacidad está en preview. Microsoft la publicó el 25 de septiembre de 2026 y también anunció que la experiencia independiente denominada Dataverse intelligence dejará de estar disponible próximamente; recomienda iniciar los nuevos pilotos con Business Applications in Work IQ. No existe todavía una fecha pública de retirada, así que conviene tratarlo como una dirección de producto confirmada, no como un calendario de migración cerrado.
Qué cambia realmente
La diferencia no es únicamente otro conector. Work IQ MCP presenta un contrato estable de diez herramientas genéricas. Las nuevas aplicaciones añaden rutas y esquemas que esas herramientas descubren en ejecución, sin multiplicar una herramienta distinta por cada tabla o acción.
| Capa | Contrato confirmado | Consecuencia técnica |
|---|---|---|
| Herramientas de entidad | fetch, create_entity, update_entity, delete_entity, do_action, call_function | Lectura y operaciones CRUD o de negocio mediante rutas descubiertas |
| Copilot | ask, list_agents | Delegación a experiencias y agentes publicados |
| Esquema | get_schema, search_paths | Introspección dinámica de operaciones, tipos y parámetros |
| Aplicación | Vistas, formularios, metadatos, reglas y permisos Dataverse | La superficie funcional sigue gobernada por la aplicación existente |
| Semántica | Modelos semánticos y business skills almacenadas en Dataverse | Instrucciones reutilizables y consistentes entre agentes |
Este diseño reduce el conocido problema de la explosión de herramientas en MCP: una nueva carga de trabajo incorpora rutas que search_paths puede localizar y get_schema describir, en vez de aumentar indefinidamente el listado inicial de funciones.
Diagrama original. Work IQ aplica identidad delegada, permisos de Power Platform y políticas administrativas antes de acceder a la aplicación.
Disponibilidad y requisitos
A 26 de septiembre de 2026, Business Applications in Work IQ es una preview y no debe asumirse disponible en todos los tenants o regiones. Para usarla desde Copilot Studio necesitas:
- un agente construido con el GitHub Copilot harness;
- un entorno Dataverse con la aplicación y los datos que formarán el piloto;
- Work IQ y Business Applications habilitados para un grupo de usuarios en Microsoft 365 admin center;
- las características de Work IQ/Dataverse intelligence habilitadas en Power Platform admin center;
- un plan de facturación basado en uso, una política de gasto y Copilot Credits disponibles;
- usuarios con licencia y permisos sobre la aplicación, tablas, filas, columnas y operaciones necesarias;
- consentimiento para la conexión Work IQ del agente.
Microsoft documenta un alta inicial de tenant que crea el service principal de Work IQ con appId fdcc1f02-fc51-4226-8753-f668596af7f7. Ese registro no sustituye la identidad del usuario: la Work IQ API solo admite permisos delegados y soporta on-behalf-of; no admite autenticación app-only.
Arquitectura y límites de confianza
Work IQ organiza su contexto en tres capas:
- Data conecta información autorizada de Microsoft 365 y aplicaciones de negocio.
- Memory conserva señales y contexto relevantes para el usuario.
- Inference razona sobre ese contexto para seleccionar rutas y operaciones.
Desde Copilot Studio, la llamada entra por la conexión MCP de Work IQ. El servidor descubre una ruta, obtiene su esquema y ejecuta la operación con la identidad delegada. En aplicaciones Dataverse, Microsoft confirma que se respetan los permisos existentes de Power Platform, los metadatos de campos, las reglas de negocio y los permisos de tabla.
No confundas esta ruta con el servidor MCP nativo de Dataverse. Business Applications in Work IQ no requiere que el agente se conecte directamente a Dataverse MCP. Son superficies diferentes, con administración y contratos distintos; habilitar una no autoriza automáticamente la otra.
Lecturas y escrituras
Las operaciones de lectura forman el punto de partida más seguro. Para que Work IQ realice escrituras sobre Microsoft 365 o aplicaciones conectadas, el administrador debe permitirlas expresamente. Además, la experiencia de Business Applications exige confirmación del usuario antes de crear, actualizar o eliminar registros.
La confirmación mejora la seguridad operativa, pero no reemplaza:
- privilegios Dataverse mínimos;
- separación de funciones;
- reglas de negocio y validaciones de servidor;
- auditoría de tablas sensibles;
- políticas DLP y revisión de conectores;
- pruebas de denegación con usuarios de menor privilegio.
El prompt del agente nunca debe utilizarse como control de acceso.
Configuración paso a paso
1. Seleccionar una aplicación piloto
Empieza con una aplicación model-driven no crítica y un proceso verificable. Elige una vista del sistema con pocas columnas y un formulario principal sencillo. Evita inicialmente tablas con datos sensibles, automatizaciones irreversibles o lógica cliente compleja.
Define antes de habilitar nada:
- grupo piloto y propietario funcional;
- tablas y operaciones permitidas;
- casos de lectura y, si procede, escritura;
- presupuesto y umbral de Copilot Credits;
- evidencias de prueba y criterio de reversión.
2. Habilitar Business Applications para el grupo piloto
En Microsoft 365 admin center:
- Ve a Copilot → Settings.
- Abre Business Applications in Work IQ.
- Permite la característica solo al grupo piloto.
- Guarda y registra quién aprobó el cambio.
La propagación puede no ser inmediata. No amplíes el grupo hasta completar las pruebas de permisos y consumo.
3. Preparar el entorno Power Platform
En Power Platform admin center, revisa las opciones del entorno bajo las características de Dataverse intelligence:
- Activa Allow data availability in Microsoft 365 Copilot si el escenario requiere que los datos estén disponibles desde Microsoft 365.
- Activa Turn on Dataverse intelligence (Work IQ) for agents and AI experiences.
- Comprueba las políticas DLP, auditoría y configuración regional.
- Confirma que cada usuario piloto puede abrir la aplicación y realizar únicamente las operaciones previstas.
Ambas opciones aparecen desactivadas por defecto en la documentación actual. La posibilidad de controlar herramientas y servidores MCP desde el centro de administración de Microsoft 365 todavía no está disponible en todas las regiones.
4. Configurar facturación y límites
Work IQ utiliza facturación por consumo mediante Copilot Credits. La habilitación documentada requiere vincular un plan de facturación basado en uso a una suscripción y grupo de recursos de Azure, asignar usuarios y establecer una política de gasto independiente.
Un presupuesto de Azure alerta, pero no garantiza la detención del consumo. Define límites en las capas que realmente puedan aplicar un hard stop y mide por separado desarrollo, pruebas y runtime del GitHub Copilot harness.
5. Añadir Work IQ al agente
En Copilot Studio:
- Abre el agente del GitHub Copilot harness.
- Ve a Tools → Add Tool.
- Selecciona Model Context Protocol.
- Elige Work IQ (preview).
- Selecciona Create New Connection e inicia sesión con la identidad de prueba.
- Pulsa Add and Configure.
- Revisa instrucciones, permisos y consentimiento antes de guardar.
- Prueba primero una consulta de solo lectura sobre un registro conocido.
Después de validar lectura y atribución, habilita una única operación de escritura de bajo riesgo y verifica que la confirmación sea explícita antes de ejecutar.
Qué puede hacer sobre una aplicación Dataverse
Microsoft documenta actualmente que Business Applications puede:
- enumerar registros desde vistas del sistema;
- leer registros mediante la información disponible en el formulario principal;
- crear, actualizar y eliminar registros con confirmación explícita;
- aplicar si un campo es obligatorio, escribible o de solo lectura;
- respetar reglas de negocio y permisos de tabla;
- utilizar business skills reutilizables almacenadas en Dataverse.
La vista seleccionada determina las filas y columnas expuestas en la experiencia, y las operaciones usan los campos de la primera pestaña del formulario principal. Diseñar vistas y formularios para personas pasa, por tanto, a influir también en la superficie que entiende el agente.
Limitaciones que cambian el diseño
La preview no soporta todavía toda la personalización de una aplicación model-driven:
- no puede crear o actualizar registros si el formulario contiene JavaScript en
OnLoad,OnChangeuOnSave; - no admite controles personalizados;
- no admite subgrids;
- utiliza la primera pestaña del formulario principal;
- depende de vistas del sistema para listar registros;
- la disponibilidad y los controles administrativos varían por región;
- la autenticación app-only no está soportada por la Work IQ API.
La presencia de JavaScript cliente es especialmente importante. No basta con comprobar que una tabla permite escritura: hay que inventariar el formulario concreto y trasladar al servidor cualquier regla que deba cumplirse también fuera de la interfaz web.
Plan de pruebas recomendado
| Prueba | Resultado esperado |
|---|---|
| Usuario sin acceso a la tabla | No obtiene ni modifica registros |
| Campo de solo lectura | No puede actualizarlo |
| Regla de negocio incumplida | La operación se rechaza con un error comprensible |
| Escrituras deshabilitadas por el administrador | El agente no ofrece o no ejecuta la acción |
| Escritura habilitada | Solicita confirmación antes de persistir |
| Formulario con JavaScript cliente | Crear/actualizar queda bloqueado o no disponible |
| Registro conocido en una vista del sistema | La respuesta coincide con las columnas y filas autorizadas |
| Operación ejecutada | Auditoría identifica usuario, tabla, hora y cambio |
| Sesión de prueba controlada | El consumo aparece en los informes de Copilot Credits |
Añade pruebas de prompt injection en campos de texto. El contenido de un registro es dato no confiable; no debe convertirse en una instrucción con capacidad para cambiar de herramienta, ampliar permisos o saltarse la confirmación.
Estrategia de adopción
Para nuevos escenarios, Microsoft recomienda comenzar con Business Applications in Work IQ en lugar de la experiencia independiente de Dataverse intelligence. Para pilotos ya existentes, no elimines la configuración anterior hasta comprobar paridad funcional, disponibilidad regional, permisos, auditoría y costes.
Un despliegue razonable tiene tres fases:
- Lectura controlada con vistas y formularios simples.
- Escritura de bajo riesgo con confirmación, auditoría y reglas de servidor.
- Business skills compartidas después de versionar instrucciones, propietario, pruebas y proceso de cambio.
Las business skills pueden evitar que cada agente replique la misma lógica en prompts, pero también se convierten en un activo gobernado. Trátalas como código: nombre estable, propósito, entradas, propietario, versión, conjunto de pruebas y plan de retirada.
Fuentes oficiales
- Business Applications in Work IQ (preview)
- Use business applications in Work IQ
- Add Work IQ to a Copilot Studio agent
- Work IQ MCP overview
- Work IQ API overview
- Enable Work IQ
- Set up Business Applications in Work IQ for a pilot
- Power Platform feature settings
- Cambio primario que publicó la documentación el 25 de septiembre de 2026