copilot 3_correcto

Copilot Cowork: Automatización gobernada paso a paso (3/3)

De la ejecución puntual a la automatización gobernada · Entrega 3/3

Automatización gobernada es el destino natural de cualquier flujo que ya funciona bien a demanda. En la Entrega 2 de esta serie construimos el flujo con Copilot Cowork y lo ejecutamos manualmente. En esta tercera y última entrega lo convertimos en un proceso diario, previsible y auditable, y trazamos el camino completo para llevarlo a producción en tu organización.

1. La programación: que se ejecute solo cada día

Lo que funciona una vez, puede funcionar cada mañana sin que nadie tenga que lanzarlo. Convertir el flujo en una tarea periódica es tan sencillo como describir el procedimiento y la frecuencia en un único prompt. Este es el prompt de programación completo, tal cual se usó en el piloto:

Programa esta tarea para que se ejecute automáticamente cada día 
laborable a las 08:00 (hora de Madrid):

"Sobre la biblioteca 'Documentos' del sitio 'Operaciones-IA', abre 
'Tareas.xlsx' y EJECUTA todas las filas con Estado = 'Por hacer', 
en orden de ID:

- Para cada una, ve a su RutaCarpeta, usa la Skill indicada sobre 
  los documentos y genera el entregable en SalidaEsperada, 
  respetando las Notas.
- Marca cada tarea completada como 'Hecha' con fecha y nombre de 
  archivo.
- Las tareas que requieran una acción sensible (p. ej. enviar un 
  correo) NO las ejecutes sin aprobación: déjalas en 'En curso', 
  deja el borrador preparado y anótalo para que yo lo apruebe.
- Si falta información, deja la tarea en 'En curso', anota qué 
  falta y continúa.

Al terminar, publícame un resumen del día: tareas hechas, 
entregables y pendientes de aprobación o de datos."

 

Hay un matiz esencial: incluso programada, Cowork mantiene la aprobación humana para las acciones sensibles. Lo que no la requiere —generar documentos, actualizar el tablero— se ejecuta solo; lo que sí la requiere —enviar un correo— queda preparado y a la espera. Es, por diseño, semiautomatizado: autonomía donde es seguro, supervisión donde importa.

Automatización no es perder el control. Es decidir de antemano dónde lo conservas.

2. Previsibilidad de coste

Cowork se factura por uso, pero eso no significa que el gasto sea impredecible. Requiere licencia Microsoft 365 Copilot (USL) y el consumo se factura aparte mediante Copilot Credits. Conviven, por tanto, dos partidas de coste: una cuota fija por usuario (la USL) y un coste variable por uso (las tareas que Cowork ejecuta).

El coste de cada tarea depende de cuatro factores: el modelo empleado, la recuperación de contexto, las llamadas a herramientas y el tiempo de ejecución. Para mantenerlo bajo control:

  • Pon topes. El administrador fija límites de consumo por usuario o grupo desde el centro de administración de Microsoft 365.
  • Acota el alcance. Prompts específicos y skills bien escritas reducen iteraciones; menos vueltas, menos coste.
  • Programa con criterio. Programa solo los procesos que de verdad se repiten; lo puntual, a demanda.
  • Monitoriza. Revisa el consumo en los paneles del centro de administración y ajusta.

Recomendación: empieza con un piloto acotado para medir el coste real por tipo de tarea en tu entorno antes de escalar. El modelo de facturación evoluciona, así que conviene contrastar siempre las cifras vigentes en la documentación oficial de Microsoft Learn.

3. Consideraciones funcionales, operativas y de seguridad

Funcionales

  • Trabaja solo con archivos en OneDrive y SharePoint; nunca con rutas locales.
  • Puede editar celdas de un archivo existente, pero la subida de archivos nuevos a la biblioteca puede no estar disponible según herramientas y configuración.
  • No elimina archivos, no accede a contenido cifrado sin los derechos adecuados, y los adjuntos están limitados a menos de 200 MB.

Operativas

  • Diseña dónde escribe Cowork y, si hace falta, automatiza con Power Automate el traslado final de los entregables a SharePoint.
  • Las acciones con consecuencias requieren aprobación, también en ejecuciones programadas.

Seguridad

  • Opera dentro de la frontera de Microsoft 365: respeta identidad y permisos, hereda etiquetas de sensibilidad y retención de Purview, y respeta el cifrado.
  • Es auditable (Purview Audit, DLP para Copilot, eDiscovery). Los datos no se usan para entrenar los modelos base.
  • El principal riesgo es el oversharing del tenant: conviene revisar permisos con SharePoint Advanced Management y Purview antes de escalar el uso.

Nota para entornos europeos y sector público: a fecha de hoy, los modelos de Anthropic empleados por Cowork están excluidos del EU Data Boundary y, cuando aplican, de los compromisos de procesamiento en país. No impide su uso, pero es un factor a valorar con el cliente y a revisar en su estado vigente; el administrador puede habilitar o deshabilitar modelos concretos.

4. Qué necesitas para empezar

Paso Requisito
1. Licencia y billing Microsoft 365 Copilot (USL) y facturación por uso habilitada por el administrador
2. Activación Cowork activado para los usuarios objetivo desde el centro de administración
3. Tenant preparado Revisión de permisos y oversharing en los sitios y bibliotecas implicados
4. Skills y datos en su sitio Skills propias en /Documents/Cowork/skills/ y datos en SharePoint
5. Tablero y prompts Un tablero de tareas y los prompts de orquestación y programación

5. El recorrido de adopción

De la prueba al uso gobernado, por fases. Los plazos son orientativos:

Fase Qué se hace Duración orientativa
0 · Preparación Diagnóstico de readiness: gobierno del dato, permisos/oversharing, licenciamiento y modelos 1-2 semanas
1 · Primeras skills + piloto 2-3 skills propias y un tablero piloto; validación con un equipo 2-3 semanas
2 · Flujos y programación Orquestación, integración con Power Automate y ejecución programada 2-4 semanas
3 · Gobierno y escala Purview, control de coste, formación y ampliación a más equipos Continuo

6. Cómo lo acompañamos desde Aleson ITC

La tecnología rinde cuando el entorno está preparado y el equipo sabe dirigirla:

  1. Diagnóstico de preparación. Evaluamos el tenant antes de delegar trabajo a la IA: gobierno del dato, permisos, oversharing, licenciamiento y costes.
  2. Diseño y construcción de skills. Convertimos los procedimientos propios —propuestas, pliegos, informes, handovers— en skills (SKILL.md) reutilizables.
  3. Flujos automatizados y semiautomatizados. Tableros como fuente de verdad, programación y aprobaciones; Power Automate para los pasos que Cowork no cubre.
  4. Gobierno, seguridad y cumplimiento. Microsoft Purview, políticas de acceso y decisión informada sobre modelos y residencia de datos.
  5. Adopción y capacitación. Formamos a las personas para delegar bien y revisar resultados.

El objetivo no es sustituir a los equipos. Es reforzarlos: que dediquen su tiempo al criterio, al cliente y a la decisión.

En una frase

Copilot Cowork no ordena tu buzón: planifica y construye trabajo de varios pasos, combinando capacidades de fábrica, skills propias y supervisión humana. Quien aprenda a delegarle bien —y a preparar el terreno para que lo haga— tendrá una ventaja difícil de igualar.

Fuentes

  • Usar Copilot Cowork — programación y aprobaciones (Microsoft Learn)
  • Seguridad y gobierno — Copilot Control System (Microsoft Learn)
  • Protección de datos empresarial (EDP) en Microsoft 365 Copilot
  • Copilot Cowork, disponibilidad general (Microsoft 365 Blog, jun. 2026)

Las capacidades, los límites y el modelo de facturación de Copilot Cowork evolucionan con rapidez. Antes de comprometer cualquier detalle con un cliente, conviene contrastar lo vigente con la documentación oficial de Microsoft Learn.


Cómo te ayuda Aleson ITC a llevar esto a producción

Llegar hasta aquí —tener un flujo que funciona a demanda con Copilot Cowork— es la parte visible. La parte que determina si ese flujo sobrevive seis meses después es el trabajo menos vistoso: gobierno del dato, permisos bien acotados y un modelo de coste que no descarrile.

Si estás valorando programar tareas de Cowork en tu organización, hay tres preguntas que conviene resolver antes de escalar: ¿quién tiene acceso real a las bibliotecas de SharePoint implicadas?, ¿qué etiquetas de sensibilidad y retención hereda el contenido que va a tocar la IA?, y ¿qué topes de consumo tiene sentido fijar por equipo antes de abrir la puerta a más usuarios. Desde Aleson ITC, nuestro servicio de Data Analytics y Microsoft Fabric te ayuda a poner orden en los datos y flujos que alimentan estos procesos, mientras que nuestro servicio de Seguridad Zero Trust resuelve precisamente el riesgo de oversharing y la revisión de permisos que mencionábamos en el apartado de seguridad.

Si tu tenant todavía no está listo para delegar trabajo a la IA con garantías, un diagnóstico de preparación es el punto de partida más razonable antes de comprometer tiempo y presupuesto en escalar Cowork a toda la organización.

¿Quieres ver si Copilot Cowork encaja en tu organización? Contacta con nuestro equipo y agenda una sesión de diagnóstico de preparación.


FAQ — Preguntas frecuentes sobre Copilot Cowork y automatización gobernada

¿Se puede programar Copilot Cowork para que se ejecute todos los días automáticamente? Sí. Basta con describir el procedimiento y la frecuencia en un prompt de programación (por ejemplo, cada día laborable a una hora concreta). Cowork ejecuta la tarea sola, pero mantiene la aprobación humana para cualquier acción sensible, como enviar un correo.

¿Cómo se factura el uso de Copilot Cowork? Requiere licencia Microsoft 365 Copilot (USL) más un coste variable por uso mediante Copilot Credits. El gasto depende del modelo empleado, la recuperación de contexto, las llamadas a herramientas y el tiempo de ejecución de cada tarea.

¿Qué es el oversharing y por qué es el principal riesgo de seguridad de Cowork? El oversharing ocurre cuando usuarios o grupos tienen acceso a más contenido del que deberían en SharePoint u OneDrive. Como Cowork opera con los permisos del usuario, un oversharing no detectado se traduce directamente en acceso indebido a través de la IA. Conviene revisarlo con SharePoint Advanced Management y Purview, algo que cubrimos en nuestro servicio de Seguridad Zero Trust.

¿Puede Copilot Cowork trabajar con archivos guardados en local? No. Cowork trabaja exclusivamente con archivos en OneDrive y SharePoint; no accede a rutas locales ni a contenido cifrado sin los derechos adecuados.

¿Los datos que procesa Copilot Cowork se usan para entrenar los modelos de IA? No. Microsoft indica que los datos no se usan para entrenar los modelos base, y toda la actividad es auditable mediante Purview Audit, DLP para Copilot y eDiscovery.

¿Cuánto tiempo lleva pasar de un piloto de Copilot Cowork a un uso gobernado en toda la organización? De forma orientativa, entre 5 y 9 semanas repartidas en tres fases: preparación (1-2 semanas), primeras skills y piloto (2-3 semanas), y flujos con programación (2-4 semanas); el gobierno y la escala son un proceso continuo. Un diagnóstico de preparación ayuda a ajustar estos plazos a tu tenant real.