AWS Glue now supports full snapshot and incremental load ingestion for new SAP entities using zero-ETL integrations. This enhancement introduces full snapshot data ingestion for SAP entities that lack complete change data capture (CDC) functionality, while also providing incremental data loading capabilities for SAP entities that don’t support the Operational Data Provisioning (ODP) framework. These new features work alongside existing capabilities for ODP-supported SAP entities, to give customers the flexibility to implement zero-ETL data ingestion strategies across diverse SAP environments.
Fully managed AWS zero-ETL integrations eliminate the engineering overhead associated with building custom ETL data pipelines. This new zero-ETL functionality enables organizations to ingest data from multiple SAP applications into Amazon Redshift or the lakehouse architecture of Amazon SageMaker to address scenarios where SAP entities lack deletion tracking flags or don’t support the Operational Data Provisioning (ODP) framework. Through full snapshot ingestion for entities without deletion tracking and timestamp-based incremental loading for non-ODP systems, zero-ETL integrations reduce operational complexity while saving organizations weeks of engineering effort that would otherwise be required to design, build, and test custom data pipelines across diverse SAP application environments.
This feature is available in all AWS Regions where AWS Glue zero-ETL is currently available.
AWS Glue now supports full snapshot and incremental load ingestion for new SAP entities using zero-ETL integrations. This enhancement introduces full snapshot data ingestion for SAP entities that lack complete change data capture (CDC) functionality, while also providing incremental data loading capabilities for SAP entities that don’t support the Operational Data Provisioning (ODP) framework. These new features work alongside existing capabilities for ODP-supported SAP entities, to give customers the flexibility to implement zero-ETL data ingestion strategies across diverse SAP environments. Fully managed AWS zero-ETL integrations eliminate the engineering overhead associated with building custom ETL data pipelines. This new zero-ETL functionality enables organizations to ingest data from multiple SAP applications into Amazon Redshift or the lakehouse architecture of Amazon SageMaker to address scenarios where SAP entities lack deletion tracking flags or don’t support the Operational Data Provisioning (ODP) framework. Through full snapshot ingestion for entities without deletion tracking and timestamp-based incremental loading for non-ODP systems, zero-ETL integrations reduce operational complexity while saving organizations weeks of engineering effort that would otherwise be required to design, build, and test custom data pipelines across diverse SAP application environments. This feature is available in all AWS Regions where AWS Glue zero-ETL is currently available. To get started with the enhanced zero-ETL coverage for SAP sources refer to the AWS Glue zero-ETL user guide.
Starting today, customers can run Apple macOS Tahoe (version 26) as Amazon Machine Images (AMIs) on Amazon EC2 Mac instances. Apple macOS Tahoe is the latest major macOS version, and introduces multiple new features and performance improvements over prior macOS versions including running Xcode version 26.0 or later (which includes the latest SDKs for iOS, iPadOS, macOS, tvOS, watchOS, and visionOS).
Backed by Amazon Elastic Block Store (EBS), EC2 macOS AMIs are AWS-supported images that are designed to provide a stable, secure, and high-performance environment for developer workloads running on EC2 Mac instances. EC2 macOS AMIs include the AWS Command Line Interface, Command Line Tools for Xcode, Amazon SSM Agent, and Homebrew. The AWS Homebrew Tap includes the latest versions of AWS packages included in the AMIs.
Apple macOS Tahoe AMIs are available for Apple silicon EC2 Mac instances and are published to all AWS regions where Apple silicon EC2 Mac instances are available today. Customers can get started with macOS Tahoe AMIs via the AWS Console, Command Line Interface (CLI), or API. Learn more about EC2 Mac instances here or get started with an EC2 Mac instance here. You can also subscribe to EC2 macOS AMI release notifications here.
Starting today, customers can run Apple macOS Tahoe (version 26) as Amazon Machine Images (AMIs) on Amazon EC2 Mac instances. Apple macOS Tahoe is the latest major macOS version, and introduces multiple new features and performance improvements over prior macOS versions including running Xcode version 26.0 or later (which includes the latest SDKs for iOS, iPadOS, macOS, tvOS, watchOS, and visionOS). Backed by Amazon Elastic Block Store (EBS), EC2 macOS AMIs are AWS-supported images that are designed to provide a stable, secure, and high-performance environment for developer workloads running on EC2 Mac instances. EC2 macOS AMIs include the AWS Command Line Interface, Command Line Tools for Xcode, Amazon SSM Agent, and Homebrew. The AWS Homebrew Tap includes the latest versions of AWS packages included in the AMIs. Apple macOS Tahoe AMIs are available for Apple silicon EC2 Mac instances and are published to all AWS regions where Apple silicon EC2 Mac instances are available today. Customers can get started with macOS Tahoe AMIs via the AWS Console, Command Line Interface (CLI), or API. Learn more about EC2 Mac instances here or get started with an EC2 Mac instance here. You can also subscribe to EC2 macOS AMI release notifications here.
Amazon SageMaker Unified Studio now supports long-running sessions with corporate identities through AWS IAM Identity Center’s trusted identity propagation (TIP) capability. This feature enables data scientists, data engineers, and analytics professionals to achieve uninterrupted workflow continuity and improved productivity. Users can now initiate interactive notebooks from Amazon SageMaker Unified Studio and data processing sessions on Amazon EMR (EC2, EKS, Serverless) and AWS Glue that continue running in the background using their corporate credentials, even when they log off or their session expires.
With this capability, you can now launch resource-intensive complex data processing sessions, or exploratory analytics flows and step away from your workstations without interrupting progress. Sessions automatically maintain corporate identity permissions through IAM Identity Center’s trusted identity propagation, ensuring consistent security and access controls throughout execution. You can start multi-hour or multi-day workflows knowing the jobs will persist through network disconnections, laptop shutdowns, or credential refresh cycles, with sessions running for up to 90 days (default 7 days). This eliminates the productivity bottleneck of monitoring long-running processes and enables more efficient resource utilization across data teams.
Amazon SageMaker Unified Studio now supports long-running sessions with corporate identities through AWS IAM Identity Center’s trusted identity propagation (TIP) capability. This feature enables data scientists, data engineers, and analytics professionals to achieve uninterrupted workflow continuity and improved productivity. Users can now initiate interactive notebooks from Amazon SageMaker Unified Studio and data processing sessions on Amazon EMR (EC2, EKS, Serverless) and AWS Glue that continue running in the background using their corporate credentials, even when they log off or their session expires. With this capability, you can now launch resource-intensive complex data processing sessions, or exploratory analytics flows and step away from your workstations without interrupting progress. Sessions automatically maintain corporate identity permissions through IAM Identity Center’s trusted identity propagation, ensuring consistent security and access controls throughout execution. You can start multi-hour or multi-day workflows knowing the jobs will persist through network disconnections, laptop shutdowns, or credential refresh cycles, with sessions running for up to 90 days (default 7 days). This eliminates the productivity bottleneck of monitoring long-running processes and enables more efficient resource utilization across data teams. Long running sessions are available in Amazon SageMaker Unified Studio in all existing SageMaker Unified Studio regions. To learn more about user background sessions, see Amazon EMR on EC2, Amazon EMR Serverless, AWS Glue and Amazon EMR on EKS documentation.
Prepararse para lo que viene: Las innovaciones en seguridad y resiliencia de Windows ayudan a las organizaciones a mitigar riesgos, recuperarse más rápido y prepararse para la era de la IA
Por Dana Huang, vicepresidenta corporativa, Seguridad de Windows, Kristian Andaker, vicepresidente, Servicio y Entrega de Windows.
Hoy hemos introducido plataformas agénticas y capacidades de flexibilidad impulsadas por la nube en Windows que combinan creatividad humana y agentes inteligentes.
Para abrazar a plenitud estas capacidades agentes, la confianza es esencial. Por eso Windows está diseñado con controles de privacidad, seguridad y de nivel empresarial que los ayudan a mantenerse informados, en control y protegidos. Windows 11 es más seguro por diseño y por defecto con cada lanzamiento y actualización, alineándose con los principios fundamentales de la Iniciativa Futuro Seguro de Microsoft.
También reconocemos que la resiliencia es la piedra angular de una empresa preparada para el futuro. Windows está comprometido no solo con ofrecer herramientas potentes a los clientes, sino también con fortalecer la resiliencia en todo el ecosistema Windows.
En este blog, compartiremos algunas novedades sobre la seguridad y resiliencia de Windows, incluidos los más recientes anuncios sobre la seguridad de las interacciones agentes en Windows, innovaciones recientes en seguridad y nuestro progreso con la Iniciativa de Resiliencia de Windows.
Cuentas de agente distintas, separadas de las cuentas de usuario, que permiten políticas específicas de cada agente y límites claros para acceso, permisos y responsabilidad.
Privilegios agénticos limitados para que los agentes tengan permisos mínimos y solo accedan a los recursos que ustedes concedan de manera explícita.
Los agentes operativos de confianza deben estar firmados por fuentes de confianza y la firma puede ser revocada y bloqueada si es necesario.
Diseño que preserva la privacidad en Windows que ayuda a los agentes a cumplir con la Declaración de Privacidad de Microsoft y el Estándar de IA Responsable, para recopilar y procesar datos solo para fines definidos con claridad.
Los anuncios de seguridad agéntica ayudan a cumplir estos compromisos:
El espacio de trabajo de agentes es un entorno separado, contenido, controlado por políticas y auditable, donde los agentes pueden interactuar con el software de forma similar a los humanos y realizar tareas en nombre de los usuarios finales, sin interrumpir la sesión principal del usuario. Todas las acciones realizadas dentro del espacio de trabajo del agente se atribuyen a una identidad de agente distinta, separada de los usuarios. Esto ayuda a garantizar que cada tarea, flujo de trabajo y cambio se registre con claridad, lo que facilita diferenciar entre lo que hacen los agentes y lo que inician los usuarios. Los usuarios finales tienen el control y pueden elegir habilitar el espacio de trabajo del agente. El agente tendrá acceso a un conjunto limitado de carpetas conocidas locales del usuario—como Documentos, Descargas, Escritorio o Imágenes—y otros recursos accesibles para todas las cuentas del sistema. Los mecanismos de seguridad estándar de Windows, como las listas de control de acceso (ACLs, por sus siglas en inglés), ayudan a prevenir el uso no autorizado. El espacio de trabajo del agente está en vista previa privada.
Windows 365 para Agentes extiende las primitivas de la plataforma agéntica a la nube como un entorno virtual seguro y escalable, lo que preserva los mismos principios de seguridad y la experiencia del desarrollador. Los desarrolladores pueden elegir entre la ejecución local y la en la nube sin reescribir la lógica de sus agentes, mientras que TI mantiene una gobernanza coherente a través de Microsoft Intune y políticas empresariales.
Los conectores de agente (en vista previa),en un registro en el dispositivo, vienen con una capa proxy MCP integrada que facilita el consentimiento, la gobernanza, la auditoría y la aplicación de contención, que necesitan los usuarios finales y los clientes comerciales. Esta capa proxy permite al sistema asegurar las interacciones entre aplicaciones y servidores MCP a través de la aplicación de las políticas adecuadas. Para los clientes que usan conectores agénticos y los desarrolladores que los desarrollan para sus aplicaciones, estarán disponibles las siguientes dos políticas de seguridad:
Política de seguridad por defecto: Para ayudar a garantizar un punto de partida seguro por defecto, los servidores MCP deben cumplir con el estándar de seguridad de la plataforma en cuanto a empaquetado, identidad, procedencia, contención y consentimiento. El registro en el dispositivo solo expondrá componentes que estén empaquetados y firmados de manera correcta, declarará las capacidades requeridas y permitirá a la plataforma ejecutar componentes con mecanismos de contención, como ejecutarlos como un usuario agente.
Política de seguridad para evitar la seguridad: Mientras están en modo desarrollador, los desarrolladores pueden optar por relajar las comprobaciones de seguridad predeterminadas para fines de prueba y permitir que los servidores MCP que no cumplan con todos los requisitos funcionen en su sistema.
Gestión de TI:
Anunciamos la vista previa pública de nuevas políticas que permiten a los administradores de TI gestionar la configuración del espacio de trabajo de agentes y los conectores—incluidos habilitar o desactivar funciones, configurar el acceso al registro y elegir entre políticas de seguridad predeterminadas o más permisivas para grupos como los equipos desarrolladores—todo ello a través de herramientas conocidas como Microsoft Intune, Entra y Group Policy. Además, los administradores de TI podrán utilizar herramientas familiares de gestión de cuentas y registros de eventos para gestionar y observar las acciones realizadas por los agentes que utilizan cuentas de usuario de agentes.
Seguiremos con el aprendizaje y recopilación de opiniones de los clientes a medida que utilicen estas capacidades durante su periodo de previsualización y realizaremos ajustes en línea con nuestros compromisos de privacidad y seguridad.
Más fuerte por defecto: nuevas capacidades de seguridad de Windows
La seguridad es una actividad, no un destino. Seguimos con la adición de nuevas capacidades y reforzamiento las capas de defensa para hacer frente a amenazas emergentes. El equipo de Windows se complace en anunciar varios avances importantes en seguridad diseñados para ayudar a las organizaciones a adelantarse a las amenazas en evolución:
Avanzar en las criptomonedas y la protección de datos
La criptografía post-cuántica (PQC, por sus siglas en inglés) utiliza algoritmos diseñados para resistir ataques cuánticos que podrían romper el cifrado actual. Con la computación cuántica en el horizonte, la adopción temprana es fundamental. Las APIs post-Quantum Crypto (PQC) en Windows ya están listas, por lo que las organizaciones pueden empezar a migrar a cifrado cuántico y validar sus aplicaciones e infraestructura.
El BitLocker acelerado por hardware aporta cifrado de disco más rápido y seguro a Windows con el aprovechamiento de SoC y CPUs modernas. Las operaciones criptográficas ahora se descargan del procesador principal a hardware dedicado, lo que aumenta el rendimiento y reduce la sobrecarga del sistema. En hardware compatible, las claves de cifrado ahora están protegidas por hardware al ser envuelto y aisladas a nivel de silicio, lo que ayuda a minimizar la exposición a vulnerabilidades de CPU y memoria, y eleva el listón para la protección de datos. Estas mejoras estarán disponibles en nuevos dispositivos a partir de la primavera de 2026, para ayudar a las organizaciones a proteger los datos sensibles con mayor rapidez y confianza.
Protección de credenciales
El robo de credenciales y de identidad sigue como uno de los principales ciberataques, donde el phishing es un vector de amenaza principal. Como se anunció en octubre, la experiencia renovada de Windows Hello ofrece una autenticación más rápida e intuitiva, y habilitamos a los gestores de claves de acceso para integrarse con Windows Hello; esta integración está disponible con la actualización de seguridad de noviembre de 2025. Hemos trabajado con Microsoft Password Manager en Edge, 1Password, Bitwarden y otros, ya que utilizan este nuevo soporte para gestor de claves de acceso, lo que permite iniciar sesión sin problemas con Windows Hello. Así que ahora el uso de claves de acceso en Windows es más sencillo, fluido, seguro que nunca y se puede sincronizar entre dispositivos.
Aplicaciones y controladores de confianza
Los ataques suelen empezar con aplicaciones y controladores inseguros o sin firmar. Control de Aplicaciones para Empresas ayuda a garantizar que solo las aplicaciones y controladores verificados se ejecuten en tu dispositivo, lo que da tranquilidad al departamento de TI y reduce riesgos. Con el Instalador Gestionado de Intune, se simplifica la posibilidad de ejecutar aplicaciones de línea de negocio. Controlar qué aplicaciones y controladores ejecutan en su dispositivo ayuda a eliminar ataques de archivos adjuntos maliciosos o malware de ingeniería social, así que aunque hagan clic en algo incorrecto, estarán mejor protegidos.
Mejor visibilidad con la funcionalidad de Sysmon
También nos complace anunciar que la funcionalidad de Sysmonestará disponible pronto en Windows. La funcionalidad de Sysmon en Windows proporciona señales de detección de amenazas, ricas y personalizables fáciles de activar, valoradas por equipos de seguridad empresariales, proveedores externos de seguridad y otros socios. El próximo lanzamiento de la funcionalidad Sysmon en Windows ayudará a simplificar las operaciones, reducir la carga de despliegue y aumentar de manera significativa la visibilidad de los registros de Windows, lo que permite a los equipos de seguridad identificar amenazas de forma más rápida y eficiente.
Seguridad de conectividad
Windows sube el listón de la protección de red con dos actualizaciones importantes. Uno es el DNS de Confianza Cero, una nueva y potente capacidad que hace cumplir los principios de confianza cero a través del control de las resoluciones de nombres salientes mediante DNS cifrado y servidores DNS aprobados. Esto ayuda a las organizaciones a cumplir con los estándares NIST y bloquea accesos no autorizados, para asegurar que solo se permita tráfico DNS confiable, un paso clave hacia una arquitectura robusta de confianza cero. Y Wi-Fi 7 para Empresas, que exige autenticación WPA3-Enterprise, ofrece roaming fluido y aporta los beneficios de rendimiento de la nueva generación inalámbrica a entornos empresariales.
La Iniciativa de Resiliencia de Windows aporta la recuperación a gran escala
Hace un año, en Ignite 2024, presentamos la Iniciativa de Resiliencia de Windows (WRI, por sus siglas en inglés), un conjunto de mejoras enfocadas para ayudar a los departamentos de TI a prevenir incidentes, gestionar los que ocurren y recuperarse con rapidez.
La mayoría de los incidentes surgen del cambio, y los rápidos avances actuales en seguridad e IA aceleran el cambio en productos, procesos y formas de trabajar de las personas, lo que eleva el listón para TI.
Guiados por su compromiso y comentarios, nos enorgullece anunciar nuevas capacidades de Windows que ayudan a fortalecer la resiliencia en su entorno.
Prevención de incidentes mediante la resiliencia del controlador
Invertimos de manera continua en la calidad de Windows mediante una validación profunda de todas las nuevas capacidades de Windows y actualizaciones mensuales de seguridad y calidad. También trabajamos de manera constante con nuestros socios en el ecosistema abierto e innovador de aplicaciones y controladores de Windows para ayudar a garantizar una gran fiabilidad de principio a fin.
De manera reciente hemos logrado avances significativos en dos inversiones para mejorar la fiabilidad de los controladores de antivirus. A partir del 1 de abril de 2025, la versión 3.0 de la Iniciativa de Virus de Microsoft añadió nuevos requisitos para que todos los socios antivirus (AV) de Windows mantuvieran derechos de firma para los controladores de antivirus de Windows. En junio, lanzamos la primera vista previa privada de la plataforma de seguridad de terminales (endpoints) de Windows, que traslada la aplicación antivírica del núcleo al modo usuario. Ejecutar antivirus en modo usuario evita que los errores derriben Windows, lo que afecta solo a la app AV, para preservar la funcionalidad antivirus y la capacidad de innovación de los socios antivirus.
Ahora ampliamos el manual de resiliencia de los drivers a todo el ecosistema de Windows más allá del escenario antivirus. En resumen, subimos el listón para la firma de controladores y facilitamos la creación de controladores fiables para Windows.
Qué ha cambiado:
La firma de controladores requerirá un nivel de seguridad y resiliencia más alto, con muchas pruebas de certificación nuevas.
Ampliamos los controladores y APIs de Windows proporcionados por Microsoft para que los socios puedan reemplazar muchos controladores personalizados del kernel por controladores estandarizados de Windows o trasladar la lógica al modo usuario.
En los próximos años, esperamos una reducción significativa del código que se ejecute en modo kernel entre clases de controladores como redes, cámaras, USB, impresoras, baterías, almacenamiento y audio.
Continuaremos con el soporte a controladores de terceros en modo kernel. No limitaremos a los socios de innovar donde no dispongamos de controladores en la bandeja de entrada de Windows, ni de usar controladores en modo kernel cuando sea necesario para garantizar una gran experiencia Windows y para escenarios sin cobertura en la bandeja de entrada. Los controladores gráficos, por ejemplo, funcionarán en modo kernel por razones de rendimiento.
Para los controladores en modo kernel, añadimos barreras prácticas que mejoran la calidad y contienen fallos antes de que se conviertan en cortes. Estas incluyen nuevas salvaguardas obligatorias del compilador para restringir el comportamiento del controlador, aislamiento del controlador para limitar el radio de explosión y remapeo DMA para evitar el acceso accidental de controladores a la memoria del núcleo.
Gestionar incidentes
Para incidentes de alto impacto, los clientes pueden ahora contratar a los ingenieros del equipo de producto de Windows a través del componente de Windows de Mission Critical Services para Microsoft 365. Esta nueva oferta permite a los clientes que los ingenieros de producto Windows investiguen problemas específicos.
Para ayudar a que todos sus empleados sean productivos cuando ocurra algo con su PC físico, les sugerimos usar Windows 365 Reserve, que ya está disponible de forma general. Permite a los empleados mantenerse productivos incluso si su portátil se pierde, daña o se ve comprometido, a través de ordenadores en la nube seguros, rentables y temporales. Si esto ocurre, TI puede provisionar con rapidez un PC en la nube de reserva con todas las aplicaciones y políticas necesarias, lo que mantiene a los empleados productivos y a las empresas en funcionamiento. El empleado puede usar el PC en la nube desde cualquier dispositivo que permita TI, incluidos los dispositivos personales.
Más adelante llegarán dos nuevas capacidades de gestión de incidentes:
Intune aparecerá cuando un dispositivo Windows haya arrancado en el Entorno de Recuperación de Windows (WinRE, por sus siglas en inglés), para ayudar a los administradores de TI a detectar con rapidez máquinas que no pueden arrancar en Windows y a priorizar la recuperación. En Azure Portal aparecerán las mismas señales para las máquinas virtuales de Windows Server que han cambiado a WinRE, lo que permite una triaje y remediación rápidas a gran escala.
Modo señalización digital. Este nuevo modo de Windows es perfecto para máquinas que manejan pantallas públicas no interactivas, ya sea un menú de restaurante o una pantalla de vuelos de aeropuerto. Una vez activada, ayuda a garantizar que no aparezcan pantallas de Windows ni diálogos de error en sus pantallas públicas. Para las pantallas de Windows y los mensajes de error necesarios para diagnósticos y recuperación, Windows solo mostrará la pantalla o error durante 15 segundos y luego apagará la pantalla mientras esperan a que se reactive el teclado o el ratón. Es sencillo de activar mediante la aplicación de Configuración de Windows o una clave de registro. Este modo no sustituye al modo Kiosk. El modo Kiosk sigue como la solución adecuada para quioscos interactivos.
Recuperar
Reinventamos la recuperación de Windows, al modernizar herramientas creadas hace dos décadas. Con la gestión de terminales de Intune, los SSD que sustituyen a los HDD lentos y la protección generalizada de datos en la nube a través de OneDrive, las herramientas de recuperación se vuelven más sencillas, rápidas y efectivas a gran escala.
Lanzamos Quick Machine Recovery (QMR) en agosto. Cuando un problema generalizado impide que los PCs con Windows arranquen en Windows y en su lugar recurran a WinRE, Microsoft puede enviar una actualización QMR para restaurar la funcionalidad. Pronto añadiremos dos nuevas capacidades para facilitar el uso de la QMR en entornos empresariales:
Networking WinRE. WinRE lee la configuración de red desde Windows completo, por lo que la red para WinRE no necesita configurarse por separado. Al soportar Ethernet hoy en día, pronto también será compatible con Wi-Fi empresarial con WPA 2/3 empresarial con certificados de dispositivo.
Gestión de QMR con parches automáticos. En vista previa, Autopatch añade gestión y aprobación de actualizaciones QMR, junto con todos los demás tipos de actualizaciones de Windows que ya automatiza.
La QMR es una gran solución para incidentes de gran impacto. También invertimos en herramientas para incidentes menores y aislados, hasta un solo dispositivo. La recuperación remota de Intune a través de WinRE permitirá a los administradores de TI ver en la consola de Intune cuando un PC gestionado ha entrado en recuperación. A partir de ahí, Intune podrá enviar scripts de recuperación personalizados y activar otras acciones de remediación. Esto se basa en un modelo de plug-in WinRE que también pueden adoptar soluciones de gestión de endpoints de terceros. Más allá de los PCs, el Portal Azure pronto habilitará el control de recuperación para las máquinas virtuales de Windows Server.
Dos nuevas acciones de recuperación de Windows que Intune pronto podrá activar en un PC son:
Restauración en un momento en el tiempo, que revertirá un PC al estado exacto en el que estaba en un momento anterior. Esta acción de recuperación ayuda a resolver una amplia gama de problemas, incluidos problemas con actualizaciones, conflictos de controladores y errores de configuración. La restauración en un momento en el tiempo estará disponible en vista previa en la versión de Windows Insider de Windows 11 esta semana.
Reconstrucción en la nube: Cuando el comportamiento errático de un dispositivo no puede solucionarse de forma más sencilla, la reconstrucción en la nube ofrece una hoja en blanco sin necesidad de enviar hardware ni acudir a un servicio técnico. A través del portal de Intune, los administradores podrán seleccionar la versión y el idioma deseados de Windows, lo que hará que el PC descargue el soporte de instalación y se reconstruya. El proceso aprovecha Autopilot para la provisión sin contacto, lo que asegura la inscripción en MDM y el cumplimiento de políticas tras la reconstrucción. La restauración de datos y configuración de usuario se agiliza mediante OneDrive y Windows Backup for Organizations. Este enfoque reducirá el tiempo de inactividad de horas —o días— a una fracción de ese tiempo.
Conozcan más
Los últimos anuncios de seguridad y resiliencia de Windows demuestran nuestro compromiso de ayudar a los clientes a mantenerse seguros en un entorno que cambia con rapidez. Esperamos poder llevar a cabo estas innovaciones y apoyar a las organizaciones mientras construyen una postura de seguridad resiliente y preparada para el futuro.
The post Prepararse para lo que viene: Las innovaciones en seguridad y resiliencia de Windows ayudan a las organizaciones a mitigar riesgos, recuperarse más rápido y prepararse para la era de la IA appeared first on Source LATAM.
Amazon EC2 High Memory U7i instances with 16TB of memory (u7in-16tb.224xlarge) are now available in the AWS Europe (Ireland) region, U7i instances with 12TB of memory (u7i-12tb.224xlarge) are now available in the AWS Asia Pacific (Hyderabad), and U7i instances with 8TB of memory (u7i-8tb.112xlarge) are now available in the Asia Pacific (Mumbai) and AWS GovCloud (US-West) region. U7i instances are part of AWS 7th generation and are powered by custom fourth generation Intel Xeon Scalable Processors (Sapphire Rapids). U7in-16tb instances offer 16TiB of DDR5 memory, U7i-12tb instances offer 12TiB of DDR5 memory, and U7i-8tb instances offer 8TiB of DDR5 memory, enabling customers to scale transaction processing throughput in a fast-growing data environment.
U7i-8tb instances offer 448 vCPUs, support up to 100Gbps Elastic Block Storage (EBS) for faster data loading and backups, deliver up to 100Gbps of network bandwidth, and support ENA Express. U7i-12tb instances offer 896 vCPUs, support up to 100Gbps Elastic Block Storage (EBS) for faster data loading and backups, deliver up to 100Gbps of network bandwidth, and support ENA Express. U7in-16tb instances offer 896 vCPUs, support up to 100Gbps Elastic Block Storage (EBS) for faster data loading and backups, deliver up to 200Gbps of network bandwidth, and support ENA Express. U7i instances are ideal for customers using mission-critical in-memory databases like SAP HANA, Oracle, and SQL Server.
Amazon EC2 High Memory U7i instances with 16TB of memory (u7in-16tb.224xlarge) are now available in the AWS Europe (Ireland) region, U7i instances with 12TB of memory (u7i-12tb.224xlarge) are now available in the AWS Asia Pacific (Hyderabad), and U7i instances with 8TB of memory (u7i-8tb.112xlarge) are now available in the Asia Pacific (Mumbai) and AWS GovCloud (US-West) region. U7i instances are part of AWS 7th generation and are powered by custom fourth generation Intel Xeon Scalable Processors (Sapphire Rapids). U7in-16tb instances offer 16TiB of DDR5 memory, U7i-12tb instances offer 12TiB of DDR5 memory, and U7i-8tb instances offer 8TiB of DDR5 memory, enabling customers to scale transaction processing throughput in a fast-growing data environment. U7i-8tb instances offer 448 vCPUs, support up to 100Gbps Elastic Block Storage (EBS) for faster data loading and backups, deliver up to 100Gbps of network bandwidth, and support ENA Express. U7i-12tb instances offer 896 vCPUs, support up to 100Gbps Elastic Block Storage (EBS) for faster data loading and backups, deliver up to 100Gbps of network bandwidth, and support ENA Express. U7in-16tb instances offer 896 vCPUs, support up to 100Gbps Elastic Block Storage (EBS) for faster data loading and backups, deliver up to 200Gbps of network bandwidth, and support ENA Express. U7i instances are ideal for customers using mission-critical in-memory databases like SAP HANA, Oracle, and SQL Server. To learn more about U7i instances, visit the High Memory instances page.
Amazon Quick Sight now supports comprehensive theming capabilities that enable organizations to maintain consistent brand identity across their analytics dashboards. Authors can customize interactive sheet backgrounds with gradient colors and angles, implement sophisticated card styling with configurable borders and opacity, and control typography for visual titles and subtitles at the theme level.
These enhancements address critical enterprise needs including maintaining corporate visual identity and creating seamless embedded analytics experiences. With theme-level controls, organizations can ensure visual consistency across departments while enabling embedded dashboards to match host application styling. The theming capabilities are particularly valuable for embedded analytics scenarios, as the features enable dashboards to appear native within host applications, enhancing the overall professional appearance and user experience.
Amazon Quick Sight now supports comprehensive theming capabilities that enable organizations to maintain consistent brand identity across their analytics dashboards. Authors can customize interactive sheet backgrounds with gradient colors and angles, implement sophisticated card styling with configurable borders and opacity, and control typography for visual titles and subtitles at the theme level. These enhancements address critical enterprise needs including maintaining corporate visual identity and creating seamless embedded analytics experiences. With theme-level controls, organizations can ensure visual consistency across departments while enabling embedded dashboards to match host application styling. The theming capabilities are particularly valuable for embedded analytics scenarios, as the features enable dashboards to appear native within host applications, enhancing the overall professional appearance and user experience. Expanded theme capabilities is available in all supported Amazon Quick Sight regions.
Amazon Aurora DSQL now provides statement-level cost estimates in query plans, giving developers immediate insight into the resources consumed by individual SQL statements. This enhancement surfaces Distributed Processing Unit (DPU) usage estimates directly within the query plan output, helping developers identify workload cost drivers, tune query performance, and better forecast resource usage.
With this launch, Aurora DSQL appends per-category (compute, read, write, and multi-Region write) and total estimated DPU usage at the end of the EXPLAIN ANALYZE VERBOSE plan output. The feature complements CloudWatch metrics by providing fine-grained, real-time visibility into query costs.
Amazon Aurora DSQL now provides statement-level cost estimates in query plans, giving developers immediate insight into the resources consumed by individual SQL statements. This enhancement surfaces Distributed Processing Unit (DPU) usage estimates directly within the query plan output, helping developers identify workload cost drivers, tune query performance, and better forecast resource usage. With this launch, Aurora DSQL appends per-category (compute, read, write, and multi-Region write) and total estimated DPU usage at the end of the EXPLAIN ANALYZE VERBOSE plan output. The feature complements CloudWatch metrics by providing fine-grained, real-time visibility into query costs. Aurora DSQL support for DPU usage in EXPLAIN ANALYZE VERBOSE plans is available in all Regions where Aurora DSQL is available. To get started, visit the Aurora DSQL Understanding DPUs in EXPLAIN ANALYZE docmentation.
Amazon Braket now offers access to IBEX Q1, a trapped-ion quantum processing unit (QPU) from Alpine Quantum Technologies (AQT), a new quantum hardware provider on Amazon Braket. IBEX Q1 is a 12-qubit system with all-to-all connectivity, enabling any qubit to directly interact with any other qubit without requiring intermediate SWAP gates.
With this launch, customers now have on-demand access to AQT’s trapped-ion technology for building and testing quantum programs, and priority access via Hybrid Jobs for running variational quantum algorithms – all with pay-as-you-go pricing. Customers can also reserve dedicated capacity on this QPU for time-sensitive workloads via Braket Direct with hourly pricing and no upfront commitments.
At launch, IBEX Q1 is available Tuesdays and Wednesdays from 09:00 to 16:00 UTC, providing customers in European time zones convenient access during their work hours. IBEX Q1 is accessible from the Europe (Stockholm) Region.
Amazon Braket now offers access to IBEX Q1, a trapped-ion quantum processing unit (QPU) from Alpine Quantum Technologies (AQT), a new quantum hardware provider on Amazon Braket. IBEX Q1 is a 12-qubit system with all-to-all connectivity, enabling any qubit to directly interact with any other qubit without requiring intermediate SWAP gates. With this launch, customers now have on-demand access to AQT’s trapped-ion technology for building and testing quantum programs, and priority access via Hybrid Jobs for running variational quantum algorithms – all with pay-as-you-go pricing. Customers can also reserve dedicated capacity on this QPU for time-sensitive workloads via Braket Direct with hourly pricing and no upfront commitments. At launch, IBEX Q1 is available Tuesdays and Wednesdays from 09:00 to 16:00 UTC, providing customers in European time zones convenient access during their work hours. IBEX Q1 is accessible from the Europe (Stockholm) Region. Researchers at accredited institutions can apply for credits to support experiments on Amazon Braket through the AWS Cloud Credits for Research program. To get started with IBEX Q1, visit the Amazon Braket devices page in the AWS Management Console to explore device specifications and capabilities. You can also explore our example notebooks and read our launch blog post.
AWS Step Functions enhances the TestState API to support local unit testing of workflows, allowing you to validate your workflow logic, including advanced patterns like Map and Parallel states, without deploying state machines to your AWS account.
AWS Step Functions is a visual workflow service capable of orchestrating over 14,000+ API actions from over 220 AWS services to build distributed applications and data processing workloads. The TestState API now supports testing of complete workflows including error handling patterns in your local development environment. You can now mock AWS service integrations, with optional API contract validation that verifies your mocked responses match the expected responses from actual AWS services, helping ensure your workflows work correctly in production. You can integrate TestState API calls into your preferred testing frameworks such as Jest and pytest and CI/CD pipelines, enabling automated workflow testing as part of your development process. These capabilities help accelerate development by providing instant feedback on workflow definitions, enabling validation of workflow behavior in your local environment, and catching potential issues earlier in the development cycle.
The enhanced TestState API is available through the AWS SDK in all AWS Regions where Step Functions is available. For a complete list of regions and service offerings, see AWS Regions.
To get started, you can access the TestState API through the AWS SDK, AWS CLI, or check out the AWS Step Functions Developer Guide.
AWS Step Functions enhances the TestState API to support local unit testing of workflows, allowing you to validate your workflow logic, including advanced patterns like Map and Parallel states, without deploying state machines to your AWS account. AWS Step Functions is a visual workflow service capable of orchestrating over 14,000+ API actions from over 220 AWS services to build distributed applications and data processing workloads. The TestState API now supports testing of complete workflows including error handling patterns in your local development environment. You can now mock AWS service integrations, with optional API contract validation that verifies your mocked responses match the expected responses from actual AWS services, helping ensure your workflows work correctly in production. You can integrate TestState API calls into your preferred testing frameworks such as Jest and pytest and CI/CD pipelines, enabling automated workflow testing as part of your development process. These capabilities help accelerate development by providing instant feedback on workflow definitions, enabling validation of workflow behavior in your local environment, and catching potential issues earlier in the development cycle. The enhanced TestState API is available through the AWS SDK in all AWS Regions where Step Functions is available. For a complete list of regions and service offerings, see AWS Regions. To get started, you can access the TestState API through the AWS SDK, AWS CLI, or check out the AWS Step Functions Developer Guide.
Por: Pavan Davuluri, presidente de Windows + Dispositivos.
Bienvenidos a la nueva frontera
Cada año en Microsoft Ignite, recordamos la extraordinaria comunidad que impulsa a las organizaciones de todo el mundo. Ya sean un profesional de TI, un desarrollador o un responsable de decisiones empresariales, su trabajo determina cómo las personas se conectan, crean y logran sus objetivos. Esta semana se cumplen 40 años de Windows, un legado de innovación que ha dado forma al trabajo durante décadas. Ahora, construimos sobre esa base para reimaginar Windows para lo que viene.
El año pasado en Ignite, presentamos la «Era de la IA». Este año, evolucionamos Windows para que las personas puedan aprovechar de forma sencilla, segura y segura todo el poder de la IA. Ya sea a través de la incorporación de herramientas de IA en su flujo de trabajo o la posibilidad de elegir usar agentes de IA para realizar tareas en su nombre, Windows se ha comenzado a convertir en el lienzo de la IA: que integra inteligencia en el sistema, el silicio y el hardware, para que las organizaciones puedan pasar de la experimentación a la ejecución a gran escala. Y, gracias a la innovación líder en IA de socios de primera y tercera parte en Windows, Windows sigue como una plataforma abierta, que ofrece a los clientes opciones y control.
Las organizaciones más ambiciosas del mundo—lo que llamamos Frontier Firms (Empresas Frontera)—ya han comenzado a adoptar la IA en sus flujos de trabajo diarios. Combinan el ingenio humano con sistemas inteligentes para ofrecer resultados reales. Nuestra ambición: hacer de Windows la plataforma que empodere a cada organización para liderar con confianza, rapidez e innovación. Con seguridad, identidad, gestión e IA integradas —no añadidas— Windows y Microsoft 365 proporcionan una base integrada y de confianza para el trabajo impulsado por IA a escala empresarial. Ustedes eligen qué herramientas de IA habilitar para quién y cuándo, lo que ofrece mayor flexibilidad y control para desplegar cuando ustedes y sus equipos estén listos. Todo esto se basa en la base que sus organizaciones esperan de Windows: una fiabilidad, rendimiento y fundamentos mejorados.
Interacciones de IA previas al lanzamiento mostradas; sujeto a cambios. Secuencias acortadas para fines demostrativos.
Esto coincide con nuestros anuncios que presentamos en Ignite este año i, por ejemplo;
Evolución de la plataforma Windows: Con infraestructura nativa de agentes, Windows ofrece conectores de agentes seguros (vista previa) y un espacio de trabajo dedicado para agentes (preview) para ayudar a los agentes a operar de forma segura en dispositivos y en la nube. Esta integración no se trata solo de añadir agentes; se trata de hacer que formen parte de la experiencia del sistema operativo. Al integrar capacidades de agentes en los servicios principales de Windows, Copilot y otros agentes pueden orquestar tareas entre aplicaciones, archivos y funciones del sistema mientras el sistema operativo se construye para ayudar a garantizar la seguridad, el consentimiento y el control del usuario. Windows 365 para Agentes (vista previa) extiende esta base a la nube, lo que permite que los agentes que usan ordenador trabajen en PCs en la nube seguros y escalables. Cuando está activado, esto permite que los agentes se centren en la innovación, no en la infraestructura.
Incorporar agentes a su flujo: Windows ahora es su lienzo para IA y agentes con Ask Copilot (vista previa) y Agentes en la barra de tareas (vista previa). Al incluir Microsoft 365 Copilot, agentes de IA y búsqueda en la barra de tareas —en su flujo de trabajo— Windows hace que la asistencia de IA sea más fácil que nunca de usar. Pueden invocar a cualquier agente que su organización ponga a disposición — propietario o de terceros — con una rápida invitación y luego monitorizar su progreso por medio de patrones de experiencia de usuario familiares como el paso del cursor, insignias y notificaciones, permitiéndoles pasar a otras tareas mientras sus agentes trabajan para ustedes.
Flexibilidad impulsada por la nube: Windows 365 se ha ampliado para satisfacer las necesidades de todas las organizaciones y empleados, con la introducción de la IA integrada, soporte mejorado para Frontline, Windows 365 Reserve (disponible en general) y una API de migración que simplifica la transición de Azure VM a PC en la nube con Windows 365.
Más seguro y resiliente: Criptografía Post-Cuántica (disponible en general), DNS Zero Trust (disponible en general), integración del gestor de claves de acceso con Windows Hello (disponible en general), Protección de IO en la nube de Windows (vista previa), gestión Intune de la recuperación de Windows (vista previa a mediados de 2026), restauración puntual en el tiempo (vista previa) y mucho más fortalecen la seguridad y resiliencia de tus organizaciones.
Estas innovaciones ya han comenzado a transformar la manera en que las organizaciones funcionan y ofrecen beneficios medibles hoy, no solo promesas para el mañana. Un ejemplo es Levi Strauss & Co, una marca con más de 170 años de trayectoria, que lideró una de las transformaciones digitales más ambiciosas con una gama completa de soluciones de Microsoft, incluidos: Windows 11, PCs Surface Copilot+, agentes Copilot, dispositivos Link con Windows 365 y Windows 365, y Microsoft Intune. Lean más sobre su trayectoria.
Y no son solo las empresas; nuestros socios también han comenzado a ver el impacto. Manus AI aprovecha Windows 365 para Agentes para impulsar experiencias de próxima generación:
«Windows 365 para Agentes proporciona la base de computación segura, escalable y siempre disponible que Manus AI necesita para prosperar», dijo Xiao Hong, CEO de Manus AI. «Con el aprovechamiento del poder del PC en la nube, nuestro agente general de IA puede operar con mayor agilidad, capacidad de respuesta y alcance, lo que permite a los usuarios acceder a asistencia inteligente dondequiera que trabajen.»
Inteligencia y gobernanza a gran escala
Durante nuestros 40 años juntos, Windows se ha desarrollado de manera continua para satisfacer las necesidades de las personas en el trabajo. Ahora evolucionamos hacia un sistema operativo para personas y agentes, diseñado para la inteligencia y la gobernanza a gran escala. La informática tradicional ha sido una serie de pasos, pulsaciones de teclas y clics de ratón. Con los agentes en Windows, tan solo expresas el resultado deseado, y los agentes se encargan de la complejidad. Y dado que cada organización aborda la IA de forma diferente, Windows les da la opción y el control para decidir cómo encajan los agentes en su flujo de trabajo, para que cuando los utilicen, puedan hacerlo con confianza y transparencia. Para ofrecer experiencias agentes a gran escala, necesitan un sistema operativo diseñado para ello, no un mosaico de aplicaciones y middleware.
El ecosistema actual está fragmentado:
Los usuarios necesitan controles consistentes y una mejor capacidad de descubrimiento.
Las empresas necesitan seguridad y capacidad de gestión para desplegar agentes con confianza.
Los desarrolladores necesitan herramientas y librerías para construir y hacer que sus servidores sean detectables para los agentes de manera sencilla, sin hacer trabajo personalizado para cada plataforma.
Resolver esto no consiste en añadir otra capa. Requiere integración a nivel de sistema operativo para la seguridad, el consentimiento y el control. Windows tendrá infraestructura de agentes nativos que les permitirá:
Invocar y gestionar agentes directo desde su barra de tareas.
Gestionar su plantilla digital con una gobernanza integrada.
Permitir que los agentes planteen dudas y proporcionen actualizaciones mediante notificaciones seguras.
Y ahora, introducimos nuevas capacidades básicas del sistema operativo, más adelante en vista previa, que permiten a los agentes, con el permiso y control de ustedes, actuar en su nombre de forma segura y eficaz, y ayudarlos a alcanzar sus objetivos.
Los conectores de agentes, ahora en vista previa, se alimentan del Model Context Protocol (soporte nativo para MCP anunciado en Microsoft Build 2025) y proporcionan un marco estandarizado para que cualquier agente de IA, primero o tercero, pueda conectarse a aplicaciones y herramientas para completar tareas por ti.
El espacio de trabajo del agente (vista previa) proporciona un entorno contenido, controlado por políticas y auditable donde los agentes pueden interactuar con el software con su propia identidad, de forma similar a los humanos, para realizar tareas en su nombre en paralelo, sin interrumpir su sesión principal.
Windows 365 para Agentes (vista previa) extiende las capacidades agénticas a la nube, para que las empresas puedan acelerar la adopción de la IA y escalar cargas de trabajo de IA sin comprometer el cumplimiento ni la productividad.
Estas innovaciones están integradas directo en Windows 11 con los controles de gobernanza y seguridad que ya conocen y en los que confían:
Control orientado por políticas: Los administradores de TI pueden definir barreras de seguridad para el consentimiento, el control y la auditabilidad en los flujos de trabajo agénticos.
Integración empresarial: La gestión centralizada a través de Intune y Entra ayuda a garantizar que los agentes de IA operen dentro de los estándares de seguridad, cumplimiento y gobernanza organizacionales.
Seguro por diseño: Las primitivas del sistema operativo hacen cumplir con la contención y el cumplimiento, para hacer que las interacciones con agentes sean más seguras que las aplicaciones tradicionales.
Con esta base, Windows ofrece innovación agente a gran escala—segura, auditable y lista para su despliegue empresarial, y ya colaboramos con numerosos desarrolladores de agentes y desarrolladores de aplicaciones que utilizan la plataforma agéntica en Windows para crear soluciones avanzadas de IA con MCP.
Manus es un agente de productividad general impulsado por IA que ayuda a los usuarios con tareas variadas como crear sitios web, organizar archivos y generar contenido mediante prompts sencillos e integraciones seguras. Manus aprovecha MCP en Windows, permite a los usuarios crear un sitio web en minutos—directo desde el contenido almacenado en su PC—sin tener que subir archivos ni cambiar de aplicación. El agente utiliza el conector del Explorador de Archivos para obtener contenido y ejecutar tareas dentro del modelo de seguridad de Windows. Más allá de la creación de sitios web, Manus puede organizar archivos, generar contenido y gestionar información mediante simples indicaciones y la aprobación explícita del usuario. Esto demuestra el valor fundamental de MCP en Windows: permitir que los agentes actúen de forma inteligente mientras mantienen los datos empresariales protegidos y los flujos de trabajo más fluidos.
Claude by Anthropic es un agente de productividad con IA en plataformas como Windows que ayuda a los usuarios a gestionar tareas de varios pasos de forma eficiente. Al conectarse al Explorador de Archivos —con el consentimiento del usuario— Claude puede encontrar con rapidez documentos relevantes como notas de reuniones y actualizaciones de estado, y luego generar resúmenes o informes en actas. En un caso de uso típico, Claude recopila todos los archivos necesarios y produce un resumen ejecutivo de un proyecto, que puede enviarse directo a través de Outlook. Este proceso ahorra tiempo y mantiene la privacidad y el control del usuario, para mostrar cómo los agentes inteligentes pueden agilizar el trabajo diario.
Convertir Copilot en un centro dinámico para agentes en Windows
El nuevo Ask Copilot en la barra de tareas (vista previa) proporciona un punto de entrada unificado que conecta de forma fluida Microsoft 365 Copilot, los agentes y la búsqueda. Esto hace que Copilot y los agentes se sientan como una parte natural de cómo usan su PC, para convertir las interacciones cotidianas en momentos de productividad e impacto.
Acceso a Copilot con un solo clic desde su barra de tareas: Esta experiencia de suscripción es la forma más integrada y natural de interactuar con Copilot por voz o texto de la manera que mejor les funcione. Los usuarios comerciales tendrán toda la potencia de Work IQ como información contextual que podrán consultar en sus chats de Copilot y con los agentes de IA de Microsoft 365.
Invocar agentes: Podrán invocar agentes directo desde Ask Copilot en la barra de tareas a través del botón de herramientas o al escribir «@.»
Experiencia de búsqueda simplificada: Los resultados ultrarrápidos en un diseño renovado facilitan la búsqueda de aplicaciones, archivos y configuraciones.
Los agentes en la barra de tareas hacen que los agentes sean más visibles y accesibles en Windows
A medida que Windows evoluciona hacia un lienzo para IA, los agentes están integrados a profundidad en todo el sistema operativo, al extender los mismos contratos que usan las aplicaciones hoy en día a nuevas superficies y escenarios. Con los Agentes en la barra de tareas, los agentes serán tan fáciles de usar y comunes como las aplicaciones en Windows.
Podrán invocar, monitorizar y gestionar agentes de Copilot e IA como Microsoft 365 Researcher directo desde la barra de tareas de Windows. Esta experiencia agéntica unificada hace que los agentes de IA sean más visibles, accesibles e interactivos en Windows.
Tras iniciar una tarea de agente, ya sea directo desde la app Microsoft 365 Copilot o desde Ask Copilot en la barra de tareas, el agente aparecerá como un icono con insignias de estado y una tarjeta de vuelo para el progreso y el contexto. A partir de ahí, pueden monitorizar con facilidad el progreso de los agentes sin interrumpir su trabajo, para hacer de la barra de tareas un centro dinámico que les ayuda a lograr más con menos esfuerzo, al incorporar la productividad inteligente al flujo de trabajo.
Interacciones de IA previas al lanzamiento mostradas; sujeto a cambios. Secuencias acortadas para fines demostrativos.
Ofrecer una IA que importa con nuevas capacidades para Microsoft 365 Copilot en Windows, Edge for Business y Copilot+ PCs
La voz en Microsoft 365 Copilot ayuda a los usuarios a captar con rapidez ideas para hacer lluvia de ideas, redactar respuestas o preparar reuniones. Sólo digan «Hey Copilot» (disponible en Frontier en las próximas semanas) o pulsen la tecla Copilot para abrir la ventana de entrada rápida y activar la voz. Esto les permite acceder a Copilot sin interrupciones al cambiar de app y ventanas. Inicien una conversación de ida y vuelta con Copilot, para recibir respuestas habladas en tiempo real basadas tanto en datos web como laborales.
Copilot está disponible directo desde la barra de tareas, y ahora la ayuda contextual se extiende a otras superficies de Windows como el Explorador de archivos, donde pueden realizar acciones contextuales como resumir archivos, crear briefs e incluso redactar correos electrónicos con Microsoft 365 Copilot.
Microsoft Edge for Business es de confianza para los principales clientes durante la mayor parte de sus minutos de navegación. Y ahora, Microsoft redefine el navegador empresarial para la era de la IA, al introducir la navegación con IA con el Modo Copilot (vista previa privada). Esta nueva experiencia transforma los flujos de trabajo, a la vez que ofrece seguridad, cumplimiento y controles de nivel empresarial en todos los niveles.
La IA está integrada directo en las tareas principales de navegación, al brindar inteligencia agéntica, proactiva y contextual que apoya el trabajo diario. Con funciones como el modo Agente, una página de Nueva Pestaña inspirada en Copilot y nuevas funciones de IA adicionales —como el razonamiento multi-pestaña— situadas fuera del Modo Copilot, su fuerza laboral puede moverse más rápido, reducir fricciones y mantenerse centrada en lo que en verdad importa.
Y dado que Edge for Business está integrado a profundidad con Microsoft Graph, estas capacidades de IA están posicionadas de manera especial para comprender sus datos y flujos de trabajo, para ofrecer asistencia inteligente donde se realiza el trabajo.
Cuando están en un PC Copilot+, obtienen aún más valor; los clientes de Copilot+ PC están más satisfechos que en cualquier otro dispositivo Windowsii. Con mejor duración de batería, rendimiento más rápido y experiencias exclusivas impulsadas por el NPU 40 TOPS, los empleados que usan PCs Copilot+ ahorran en promedio cinco horas a la semanaiii. Busquen entre archivos locales y en la nube con rapidez, con solo describir lo que buscan con la mejora de la Búsqueda de Windows (vista previa) y la integración con Microsoft 365. Y Click to Do acaba de ser más capaz con acciones ampliadas de la IA, como convertir cualquier tabla de su pantalla en una tabla de Excel (vista previa).
Novedades: IA en PC con Windows 11 y Copilot+:
Asistencia de escritura (vista previa): Capacidades de reescritura y composición para cualquier cuadro de texto en cualquier app, además de soporte offline en PCs Copilot+.
Resumen de Outlook (vista previa): resúmenes generados por IA en Outlook.
Texto alternativo automático de Word (vista previa): texto alternativo automático para imágenes en documentos de Office para mayor accesibilidad.
Dictado fluidoiv (vista previa): Función de voz impulsada por IA que convierte el habla en texto pulido, al corregir la gramática, puntuación y palabras de relleno en tiempo real.
Trabajar en cualquier lugar: flexibilidad impulsada por la nube
Por supuesto, la productividad no se queda solo en el dispositivo. Para satisfacer las demandas del trabajo flexible, Windows extiende las innovaciones en IA a la nube, para ofrecer flexibilidad sin compromisos.
Con Windows 365 para Agentes, los creadores de agentes pueden crear agentes preparados para empresas que funcionen en PCs en la nube seguros y controlados por políticas, transmitidos desde Microsoft Cloud. Esto significa que las organizaciones pueden acelerar la adopción de la IA y escalar las cargas de trabajo sin comprometer el cumplimiento ni la productividad. Impulsa iniciativas avanzadas de IA y soluciones de socios como plataforma de ejecución para agentes integrados en la capacidad Computer Use de Microsoft Copilot Studio, lo que asegura acciones fluidas en un entorno Windows completo. Researcher con Computer Use en Microsoft 365 Copilot es la primera solución compatible de Microsoft que aprovecha los PCs en la nube con un entorno Linux, para permitir a los usuarios automatizar la navegación y las acciones del sitio web.
Desarrolladores líderes como Manus AI, Fellou, Genspark, Simular y TinyFish ya han comenzado a pilotar Windows 365 para Agentes. Por ejemplo, Manus AI utiliza PCs en la nube no conectados a dominio para ofrecer creación y edición inteligente de PowerPoint, citando Windows 365 for Agents como la base segura y escalable que permite agilidad y alcance.
Los clientes han pedido más formas de aprovechar la flexibilidad y seguridad de los PCs en la nube. Para satisfacer esa necesidad, presentamos Windows 365 Cloud Apps y User Experience Sync (ambos disponibles a nivel general) en Windows 365 Frontline. Estas capacidades permiten a los administradores de TI entregar aplicaciones de negocio sin transmitir todo el escritorio, lo que reduce la sobrecarga y mantiene los mismos beneficios de seguridad y cumplimiento que Windows 365. Con la sincronización de la experiencia de usuario, la configuración y configuración de la aplicación persiste para cada usuario a lo largo de las sesiones, lo que asegura una experiencia coherente y simplifica la gestión, incluso en escenarios de primera línea donde la eficiencia y la fiabilidad son críticas.
Los nuevos PC en la nube con IA con Windows 365 (vista previa) incluyen algunas de las experiencias únicas de IA de los PCs Copilot+, como la búsqueda mejorada de Windows, que les ayuda a encontrar su contenido por medio de palabras descriptivas, y Click to Do, que ofrece atajos útiles con acciones relevantes para realizar en texto e imágenes. Los administradores de TI pueden pedir a Microsoft Security Copilot en Intune que haga preguntas sobre sus PC con Windows 365 Cloud y que soporte la optimización de rendimiento y licencias. Esto ofrece una experiencia de IA unificada entre los flujos de trabajo tanto del usuario final como de TI: Microsoft 365 Copilot funciona en PCs en la nube, Windows 365 para agentes, PCs en la nube habilitados por IA y Copilot en Intune para capacidades administrativas.
Anuncios adicionales para Windows en la nube:
Pools de anfitriones regionales: Eliminar dependencias entre regiones en la plataforma de conectividad, disponibles más adelante.
Microsoft Hosted Network (MHN): Habilitar la distribución de PC en la nube multirregión para reducir dependencias de una sola región, más adelante (solo Windows 365).
Multipath (disponible a nivel general): Ofrece un failover fluido y mejora la conexión por medio de múltiples rutas de red simultáneas.
Soporte para identidades externas (B2B) (disponible a nivel general): Accesos B2B seguros para contratistas y socios, lo que simplifica la colaboración sin sacrificar el cumplimiento.
Protección de entrada/salida de Windows Cloud (vista previa pública): Las capacidades más recientes añaden protección avanzada contra malware de keylogging y ataques de inyección de pulsaciones.
Para facilitar aún más la integración de Windows 365, una nueva API de migración (disponible a nivel general general) permite a clientes y socios crear herramientas personalizadas que simplifican y agilizan el paso de Azure Virtual Desktop y otras máquinas virtuales Azure a los PCs en la nube. Y a medida que las organizaciones hacen esa transición, también ampliamos el portafolio de dispositivos para ofrecer a los usuarios más opciones sobre cómo experimentan los PCs en la nube. Windows 365 Link, el primer dispositivo Cloud PC de Microsoft, está ahora disponible en 13 países y se expande a Bélgica, Finlandia, Irlanda, Italia, Polonia, Singapur y España a partir de febrero de 2026. Y de cara al futuro, colaboramos con grandes fabricantes comerciales de PC para ampliar aún más a un portafolio de dispositivos Windows 365 Cloud PC y tendremos más detalles a principios de 2026.
Actualizaciones clave para Windows 365 Link:
Soporte para emparejar dispositivos Bluetooth® durante la experiencia de configuración de PC en la nube, lo que facilita la configuración para trabajadores en escritorio o en primera línea (disponible a nivel general a principios de 2026).
Soporte para la marca de inquilinos: TI puede establecer un fondo de pantalla, logotipo y nombre personalizados en pantallas de inicio de sesión de dispositivos en la nube (disponibles a nivel general a principios de 2026).
Recuperación bare metal: IT puede restaurar dispositivos Cloud PC por medio de una imagen de recuperación bare metal, lo que brinda una forma más de recuperar los dispositivos en caso de que IT necesite unirlos a otro inquilino (disponible a nivel general a principios de 2026).
Webex de Cisco (previa en la primera mitad de 2026) y Zoom trabajan de manera activa para habilitar reuniones de alta fidelidad en dispositivos Cloud PC.
Seguridad y resiliencia en todos los niveles
La flexibilidad y la inteligencia solo importan si están asegurados. Por eso Windows sigue con el reforzamiento de su base con nuevas capas de protección para cada organización. Las empresas se enfrentan a amenazas implacables, desde ciberataques hasta riesgos como fallos de hardware y pérdida accidental de datos. Por eso Windows 11 es seguro por diseño y por defecto, con múltiples capas de defensa activadas desde el primer día.
En línea con la Iniciativa de Resiliencia de Windows, hemos realizado actualizaciones durante el último año que hacen que Windows sea más difícil de comprometer y más fácil de recuperar cuando ocurre algo inesperado. En Ignite, presentamos innovaciones que ayudan a proteger contra amenazas futuras, simplificar la recuperación y modernizar las herramientas de seguridad, todo ello mientras reducimos la complejidad para TI.
Resiliencia cuando más importa
Incluso las organizaciones más seguras pueden enfrentarse a incidentes inesperados. Windows evoluciona para ayudar a prevenir incidentes antes de que comiencen, simplificar la gestión cuando ocurren y permitir una recuperación rápida. Nuestro compromiso con la prevención es constante: cada actualización de Windows aporta nuevas mejoras en seguridad y resiliencia. También damos grandes pasos para ayudar a que el código de drivers de terceros funcione con menos riesgos.
Como hemos compartido, la API (ahora en vista previa privada) de la Plataforma de Seguridad de Endpoints de Windows (WESP) ofrecerá a lossocios una forma más segura de construir herramientas de seguridad fuera del modo kernel, para reducir el riesgo de fallos y mejorando la estabilidad. Pero nuestro trabajo para ayudar a los socios a sacar código del kernel no termina con las herramientas de seguridad. Trabajamos con todo el ecosistema de socios de drivers de Windows para sacar controladores de terceros del kernel, o para usar controladores de la bandeja de entrada de Windows escritos por Microsoft. También reforzamos el funcionamiento de los controladores en modo kernel, para reducir riesgos de fiabilidad también en tipos de controladores como los gráficos, que no pueden moverse al modo usuario por razones de rendimiento.
Cada vez es más fácil gestionar incidentes con Windows 365 Reserve, que ahora está disponible de forma general. Ayuda a que los empleados se mantengan productivos incluso cuando su dispositivo principal no funciona, a través de PCs en la nube seguros, rentables y temporales. Si un dispositivo se pierde, es robado o se ve comprometido, TI puede provisionar con rapidez un PC Reserve Cloud con todas las aplicaciones y políticas necesarias, para mantener a los empleados productivos y a las empresas en funcionamiento durante la interrupción.
Los informes de Intune y Azure Portal de máquinas que ejecutan el entorno de recuperación de Windows también facilitarán la gestión de incidentes. Esto facilita localizar las máquinas afectadas cuando un incidente impide que algunas máquinas arranquen. Para recuperarnos con rapidez cuando ocurran incidentes, reinventamos las herramientas de recuperación de Windows:
Quick Machine Recovery (QMR) se lanzó para disponibilidad general a principios de este año y pronto recibirá mayores capacidades de red y gestión de Autopatch para el control empresarial de las actualizaciones QMR.
La recuperación en Intune es la gestión remota del entorno de recuperación de Windows: un único plano de gestión escalable para la recuperación, que permite a los clientes ejecutar scripts de recuperación personalizados y activar acciones de recuperación. Azure Portal tendrá la misma capacidad para servidores Windows alojados en máquinas virtuales de Azure.
Restauración puntual: Revertir dispositivos individuales o grupos a un estado anterior, antes de que comenzara a ocurrir un problema, sin necesidad de solucionar problemas complejos. (Vista previa más adelante.)
Reconstrucción en la nube para Windows 11 (vista previa): Reconstruye PCs que experimentan comportamientos erráticos, lo que reduce el tiempo de inactividad. Podrán seleccionar la versión y el idioma de Windows a través del portal de Intune. El PC descargará el soporte de instalación, se reconstruirá y dejará que el usuario tome el control con la experiencia lista para usar, donde Autopilot se asegurará de configurar la correcta gestión MDM. El usuario obtiene aplicaciones, ajustes del PC y sus archivos con rapidez, a través de Intune, Windows Backup for Organizations y OneDrive.
Mantenerse al día con las actualizaciones es fundamental para la seguridad, el cumplimiento y la productividad, pero también es uno de los mayores retos para TI. Por eso también presentamos la preparación para actualizaciones de Autopatch (vista previa), un nuevo enfoque para la preparación de actualizaciones de Windows que ofrece a los equipos de TI mayor transparencia, previsibilidad y control. Con la preparación para la actualización de Autopatch, las organizaciones pueden evaluar de manera proactiva la preparación para actualizaciones en toda su flota de dispositivos, identificar posibles problemas antes del despliegue y planificar los despliegues con confianza. Esto significa menos sorpresas, una adopción más rápida de nuevas funciones y un entorno Windows más resiliente y actualizado para todos.
Protección integrada
Windows 11 es más seguro por diseño y por defecto, con capas de seguridad activadas por defecto para mejorar su protección desde el primer día. Seguimos con el reforzamiento de las capas de seguridad en toda la pila Windows para abordar el complejo y cambiante panorama de amenazas:
Romper el cifrado actual es difícil, pero los avances en computación cuántica y algoritmos acabarán por hacerlo posible. Para prepararlo, Windows ahora soporta algoritmos post-Quantum Cryptographic (PQC), diseñados para resistir ataques cuánticos. Anunciado en Build 2025, el soporte para algoritmos PQC a través de la API de criptografía de Windows está disponible hoy a nivel general. Microsoft ha trabajado de manera estrecha con el Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST, por sus siglas en inglés) y organismos globales de estándares para moldear estos algoritmos, y seguiremos con la ampliación del soporte PQC a protocolos de mayor nivel y funciones de Windows.
Contar con un cifrado sólido en el dispositivo es fundamental para proteger los datos de su flota. BitLocker lo ofrece hoy en día. Los dispositivos Windows de próxima generación contarán con BitLocker acelerado por hardware, para brindar cifrado completo de disco con una protección de claves más sólida basada en hardware y una provisión de BitLocker más rápida para la incorporación de nuevos dispositivos. Esta capacidad estará disponible a nivel general en los nuevos dispositivos Windows el próximo año.
Facilitamos la informática forense avanzada. La funcionalidad de Sysmon (disponible a nivel general a principios de 2026) formará parte de Windows, para hacer que los eventos de seguridad estén disponibles mediante registro de eventos, lo que simplifica las operaciones y proporciona a los equipos de seguridad una visión más profunda para detectar y responder a amenazas con rapidez.
El phishing y los ataques con contraseña siguen como una amenaza principal, y en Microsoft también estamos centrados en llegar a un mundo sin contraseñas. El inicio de sesión es ahora más rápido, fluido y seguro gracias a la actualización visual de Windows Hello y la nueva integración con el gestor de claves de acceso, incluidos Microsoft Password Manager en Edge, 1Password, Bitwarden y otros.
La seguridad y la flexibilidad marcan el terreno, y los desarrolladores y profesionales de TI necesitan herramientas para construir y gestionar lo que viene a continuación. Windows es más que un sistema operativo; es una plataforma estratégica para la innovación a gran escala. Los desarrolladores disponen de un ecosistema rico de frameworks y APIs para crear aplicaciones inteligentes y agentes que se integran a la perfección con los servicios en la nube. Los profesionales de TI se benefician de seguridad de nivel empresarial, gestión optimizada y capacidades de automatización que reducen la complejidad y aceleran el despliegue. En conjunto, estas capacidades permiten a las organizaciones asegurar, adaptarse y estar preparadas para el futuro, algo clave para convertirse en una Empresa Frontera.
Avanzar en la gestión de terminales con IA
Incorporamos la IA a Intune para transformar la gestión de endpoints (terminales). Nuevos agentes de Copilot de Seguridad en Intune, como el Change Review Agent, Policy Configuration Agent y Device Offboarding Agent, facilitan tareas complejas y fortalecen la seguridad al convertir los requisitos en políticas, evaluar los cambios antes de que afecten a la productividad e identificar dispositivos a eliminar. Intune eleva el listón del control de TI con tres nuevas capacidades, todas diseñadas para mantener a las organizaciones seguras, ágiles y preparadas para lo que viene. Las tareas administrativas centralizan acciones de alta prioridad como solicitudes de aprobación y tareas de seguridad, los despliegues permiten despliegues controlados y escalonados en un entorno diverso, y las ventanas de mantenimiento permiten a TI programar actualizaciones en el momento adecuado para minimizar las interrupciones.
El futuro de la IA es híbrido: combina inteligencia en la nube con innovación en el dispositivo. Con silicio de vanguardia, una pila modernizada y una profunda integración con sistemas operativos, Windows 11 se ha comenzado a convertir en la plataforma más abierta y capaz para la IA local. En esencia, Microsoft Foundry en Windows unifica la selección, optimización y despliegue de modelos entre CPU, GPU y NPU, para impulsar experiencias de IA de próxima generación.
Microsoft Foundry en Windows ofrece a los desarrolladores las herramientas para crear experiencias de IA en el dispositivo, ya sea que elijan usar APIs de IA impulsadas por los modelos de la bandeja de entrada que vienen con Windows o acceder a un amplio catálogo de modelos de código abierto preoptimizados en Foundry Local. Hoy presentamos dos nuevas APIs de IA de Windows en vista previa: Stable Diffusion XL (SDXL) para generación de imágenes de alta calidad y superresolución de vídeo (VSR) para escalar flujos de baja resolución. La búsqueda de contenido de aplicaciones entra en la vista previa pública como una API para que los desarrolladores permitan experiencias de búsqueda dentro de la app rápidas e inteligentes, lo que facilita la búsqueda de contenido relevante dentro de sus aplicaciones de Windows.
La base de Microsoft Foundry en Windows está Windows ML, ahora disponible de forma general. Windows ML proporciona una capa de ejecución unificada que agiliza el despliegue de modelos personalizados o propietarios en un ecosistema de hardware de Windows diverso. Con ejecución unificada, mapeo de hardware y rendimiento consciente de la energía —habilitados mediante una colaboración profunda con AMD, Intel, NVIDIA y Qualcomm— Windows ML garantiza que sus modelos funcionen de manera eficiente en CPU, GPU o NPU. Esto significa que los desarrolladores pueden ofrecer experiencias de IA consistentes y de alto rendimiento sin necesidad de reescribir código para diferentes objetivos de hardware.
Muchos desarrolladores de aplicaciones líderes ya aprovechan Microsoft Foundry en Windows para ofrecer experiencias de IA innovadoras, seguras y de alto rendimiento localmente en Windows.
Windows ML impulsa la innovación en diversos sectores, con socios como Roboflow que lideran el camino. Roboflow, participante del Programa Microsoft Start Up Pegasus, proporciona herramientas de IA Visual utilizadas por millones de desarrolladores y más de la mitad de las empresas Fortune 100 para aplicaciones de visión por ordenador tanto en la nube como en el dispositivo. Con Windows ML, Roboflow despliega el modelo RF-DETR para la detección avanzada y segmentación en dispositivos de borde, para permitir tareas como el seguimiento de contenedores de carga y el aseguramiento de la calidad de la fabricación.
Infosys, líder mundial en servicios digitales y consultoría, ha integrado Windows ML con Infosys Agentic Foundry, parte de Infosys Topaz. Con el aprovechamiento de modelos personalizados adaptados a datos empresariales, Infosys transforma un sistema de IA agéntico de clasificación de facturas basado en la nube. Esta avanzada aplicación agéntica está diseñada para ayudar a los equipos de operaciones empresariales de Infosys a comprender sin esfuerzo el estado de las facturas a partir de datos incrustados en los correos electrónicos. En consecuencia, puede determinar con rapidez las acciones necesarias para mover estas facturas a través del flujo de trabajo. Esta integración tiene como objetivo mejorar y agilizar de manera significativa el proceso de extremo a extremo, para asegurar al mismo tiempo que los datos sensibles permanezcan seguros sin ser transmitidos a la nube.
El impulso entre desarrolladores y socios que adoptan Microsoft Foundry en Windows sigue acelerándose, con soluciones innovadoras surgiendo en diversos sectores.
Mirada hacia adelante: El futuro de Windows
Al celebrar 40 años de Windows, no se trata de mirar atrás; se trata de construir el futuro. El siguiente capítulo empieza ahora. Los anuncios en Ignite 2025 son más que simples funcionalidades: establecen a Windows como el lienzo para la IA y el tejido de ejecución para las personas y el futuro del trabajo.
Ya sea que busquen equipar a trabajadores de primera línea, empleados del conocimiento o desarrolladores, Windows es la plataforma que lo une todo. Desde empoderar a los equipos con Windows 365, permitir un trabajo híbrido seguro con PCs Copilot+ y apoyar la próxima generación de aplicaciones y agentes impulsados por IA, Windows ofrece una base segura, manejable y lista para lo que viene.
El momento es ahora: Conviértanse en una Empresa Frontera
Este es su momento. Las organizaciones que definirán la próxima década son aquellas que abrazan la frontera, al combinar la creatividad humana con sistemas inteligentes, avanzar más rápido y entregar resultados con confianza. Windows es el lienzo de la IA: permite velocidad, resiliencia y control de TI.
Empiecen con ayuda en el flujo. Deleguen el trabajo a agentes con control y supervisión. Establezcan la estructura de ejecución con MCP y Windows 365. Sus empleados se moverán más rápido, sus operaciones serán más resilientes y lo harán con TI bajo control, para proteger sus datos y usuarios a gran escala.
Gracias por su confianza y colaboración. Estamos ansiosos por ver qué construyen a continuación.
Nota del editor — 18 de noviembre de 2025 — Se actualizó la información de disponibilidad en la sección de la Iniciativa de Resiliencia de Windows.
Notas:
i Lasnuevas capacidades anunciad as en este blog se desplegarán con el tiempo. El momento y la disponibilidad de algunas experiencias pueden variar según el mercado.
ii Nueva tecnología: El impacto económico total proyectado de los PCs Microsoft Copilot+. Estudio de Forrester Consulting encargado por Microsoft, julio de 2025. Beneficios proyectados para una única organización compuesta que tenga ingresos anuales de 1.000 millones de dólares estadounidenses y 2.000 empleados, de los cuales el 80% usen PCs Copilot+ en tres años. En comparación con un entorno mixto de PCs convencionales con Windows 11 y Windows 10.
iii Nueva Tecnología: El impacto económico total proyectado de los PC Microsoft Copilot+. Estudio de Forrester Consulting encargado por Microsoft, julio de 2025. Beneficios proyectados para una única organización compuesta que tenga ingresos anuales de 1.000 millones de dólares estadounidenses y 2.000 empleados, de los cuales el 80% usen PCs Copilot+ en tres años. En comparación con un entorno mixto de PCs convencionales con Windows 11 y Windows 10.