Microsoft presentó el 25 de septiembre Copilot Managed Runtime, una plataforma en vista previa pública para ejecutar aplicaciones creadas con Copilot y herramientas compatibles dentro del límite del tenant de Microsoft 365. La propuesta combina hosting gestionado, identidad, acceso gobernado a datos y controles de ciclo de vida para que TI pueda administrar esas aplicaciones desde un modelo común, según el anuncio oficial de Microsoft.
El código puede ejecutarse dentro del entorno gobernado de Microsoft 365
Managed Runtime ya sirve de base a aplicaciones creadas en Copilot Cowork, Copilot Code y Copilot Studio. Microsoft abre ahora el mismo entorno a desarrolladores profesionales y herramientas de terceros compatibles con su SDK.
El objetivo es evitar que cada app generada con IA obligue a montar por separado hosting, identidad, permisos, despliegue, monitorización y gobierno. El código puede seguir siendo editable y respaldado por Git, pero el entorno de ejecución queda bajo políticas centralizadas.
Entra ID controla identidad y las políticas limitan datos y endpoints
Microsoft Entra proporciona la identidad para el acceso autorizado. A partir de ahí, las políticas de la organización pueden definir qué conectores, fuentes de datos y endpoints puede utilizar una aplicación. El runtime incorpora además controles de despliegue, versionado, auditoría y ciclo de vida.
Para una empresa esto es relevante porque una app creada rápidamente con IA puede terminar accediendo a información sensible. El hecho de que se genere con lenguaje natural no elimina la necesidad de controlar quién la usa, qué datos consulta y con qué servicios externos se comunica.
SDK y CLI permiten trabajar con desarrollo profesional
El SDK y la línea de comandos permiten crear proyectos, definir conexiones, generar servicios tipados para TypeScript, ejecutar previews y desplegar versiones. Microsoft plantea que un desarrollador pueda continuar trabajando con tecnologías web habituales sin tener que rehacer la aplicación para llevarla a un entorno empresarial.
El modelo también facilita preparar una versión nueva mientras la actual sigue disponible, reduciendo el riesgo de que una actualización experimental sustituya directamente a la versión utilizada por los empleados.
TI obtiene un inventario central en Microsoft 365
Las apps alojadas en Managed Runtime aparecen en la nueva experiencia Apps del centro de administración de Microsoft 365. Desde allí, los administradores pueden revisar acceso, uso, estado y políticas y habilitar o deshabilitar aplicaciones.
Antes de adoptar el servicio, una pyme debería definir qué datos corporativos pueden usar las apps, quién puede construirlas y qué revisión se exige antes de pasar a producción. También conviene revisar el uso de passkeys en Microsoft Entra, el nuevo Microsoft Defender ISOC, el sandbox local de GitHub Copilot, la actualización de CodeQL, el parche crítico de GitLab y la remediación automática de Cloudflare CASB.
Fotografía: cottonbro studio / Pexels.

