MSADVANCE LOGO
✕
  • Servicios
  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
  • Servicios

    Creemos que la colaboración impulsa el éxito empresarial.

    Migración entre tenants Microsoft 365

    Migración a Microsoft 365

    Azure Cloud Architecture

    Arquitectura Azure

    Modern Workplace

    Seguridad & Cumplimiento

  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
Published by MSAdvance on septiembre 10, 2025
Categories
  • Copilot Studio
  • Modern Workplace Microsoft 365
Tags
  • acciones Copilot
  • agentes conversacionales
  • ALM
  • Copilot Studio
  • crear agentes
  • Direct Line
  • grounding
  • guía Copilot 2025
  • métricas Copilot
  • Microsoft Copilot
  • Microsoft Graph
  • Microsoft Teams
  • MSAdvance
  • Power Automate
  • Power Platform
  • prompts Copilot
  • RAG
  • RGPD
  • seguridad DLP
  • WhatsApp
Copilot Studio cómo crear agentes paso a paso (guía 2025)

Copilot Studio: cómo crear agentes paso a paso (guía 2025)

Esta guía explica cómo crear un agente en Copilot Studio de principio a fin: preparación del entorno, diseño del caso de uso, cómo elegir las fuentes de conocimiento, construir acciones del agente (integraciones), redactar prompts de calidad, probar y evaluar, y publicar en Microsoft Teams, web (Direct Line) y WhatsApp. Incluye buenas prácticas de seguridad (DLP/RGPD), ALM, métricas clave, checklists y enlaces oficiales.

Actualizado: 10 de septiembre de 2025

¿Quieres lanzar tu primer agente con garantías?

En MSAdvance diseñamos el agente, conectamos datos y sistemas, configuramos canales (Teams/web/WhatsApp) y montamos métricas y gobierno.

Habla con un experto Servicio Copilot Studio

Índice de contenidos

  1. ¿Qué es Copilot Studio?
  2. Galería rápida (UI e ideas de arquitectura)
  3. Requisitos y preparación del entorno
  4. Diseño del agente: objetivos, intents y KPIs
  5. Fuentes de conocimiento: SharePoint, web y datos internos
  6. Acciones del agente: integraciones y automatizaciones
  7. Prompts y comportamiento: guía de estilo y control
  8. Construcción paso a paso en Copilot Studio
  9. Pruebas, evaluación y calidad
  10. Publicación en Teams, web y WhatsApp
  11. UX conversacional, accesibilidad y multilingüe
  12. Seguridad, RGPD y gobierno (DLP)
  13. ALM: versiones, entornos y despliegues
  14. Métricas, costes y optimización
  15. Checklist de lanzamiento (Go-Live)
  16. FAQ
  17. Enlaces oficiales
  18. Conclusión y siguientes pasos

Vídeo oficial de Microsoft en YouTube.

¿Qué es Copilot Studio?

Copilot Studio es la plataforma de Microsoft para crear agentes conversacionales (copilotos) con interfaz visual, dotarlos de conocimiento empresarial y permitirles ejecutar acciones sobre tus sistemas. Puedes publicarlos en Microsoft Teams, sitios web (iframe/Direct Line) y canales externos como WhatsApp mediante Azure Communication Services.

Su potencia reside en tres pilares: Knowledge (grounding sobre tus fuentes), Actions (integraciones con APIs/Power Automate/Graph) y Orquestación (prompts/reglas que definen el comportamiento). El resultado: respuestas más precisas y automatización de tareas en un mismo flujo conversacional.

Galería rápida (UI e ideas de arquitectura)

Gestión de orígenes de conocimiento en Copilot Studio
Panel de Knowledge para compartir y gestionar fuentes (SharePoint, URLs, etc.). Fuente: Microsoft Learn.
Lista de agentes y acceso rápido a edición y publicación
Vista “My agents” para crear, editar y administrar agentes. Fuente: Microsoft Learn.

Requisitos y preparación del entorno

  • Capacidad: habilita Copilot Studio (packs o PAYG) y, si usarás consumo bajo demanda, vincula facturación de Azure.
  • Accesos: asigna Copilot Studio User License a makers; da rol de Environment Maker en el entorno.
  • Entornos: prepara Dev / Test / Prod con cuotas de consumo diferenciadas.
  • DLP: define políticas de data loss prevention antes de conectar datos externos o acciones.
  • Identidades de servicio: registra una app (Azure AD) para llamadas a APIs y guarda secretos en Key Vault.
  • Telemetría: decide qué paneles usar (analítica nativa y/o exportación a Power BI) y umbrales de alerta.

Trabaja dentro de Solutions desde el primer día para facilitar ALM (migraciones y versionado).

Diseño del agente: objetivos, intents y KPIs

  1. Define objetivos (máximo 2–3): p. ej., “resolver FAQs de RR. HH.” y “crear tickets L1”.
  2. Mapa de intents: lista de preguntas/acciones por prioridad (MoSCoW: Must/Should/Could/Won’t).
  3. Alcance de conocimiento: qué cubren las FAQs clásicas, qué va a grounding y qué requiere acciones.
  4. Restricciones: límites técnicos y de negocio (qué puede consultar/escribir, por rol o grupo).
  5. KPIs: tasa de resolución, desvío de tickets, CSAT, coste/conversación y latencia P50/P95.

Plantilla resumida de PRD del agente: propósito → usuarios → intents → fuentes → acciones → políticas (privacidad/seguridad) → métricas → hitos.

Fuentes de conocimiento: SharePoint, web y datos internos

Tu precisión depende de la calidad de las fuentes y su curación. Combina:

  • FAQs clásicas: redacta respuestas “oficiales” para lo repetitivo. Son baratas, precisas y estables.
  • Grounding (RAG): usa bibliotecas de SharePoint, OneDrive y URLs corporativas mantenidas y versionadas.
  • Datos en vivo: integra APIs (ERP/CRM/ITSM) mediante acciones para recuperar o actualizar información en tiempo real.
Elección rápida de fuente
TipoCuándo usarFuerteOjo con…
FAQ clásicaPolíticas/procesos establesPrecisión, coste bajoNecesita curación periódica
GroundingDocumentación vivaCobertura ampliaCalidad de origen/permisos
AccionesDatos en tiempo realCierra casosSeguridad y validaciones

Incluye metadatos (propietario, fecha, versión, categoría) y un workflow de revisión para evitar respuestas obsoletas.

Acciones del agente: integraciones y automatizaciones

Con acciones el agente hace cosas útiles (crear tickets, consultar estados, reservar). Fuentes típicas:

  • Power Automate (conectores estándar/premium y Logic Apps).
  • Microsoft Graph (calendarios, usuarios, archivos, Teams).
  • APIs propias (OpenAPI/Swagger, Azure Functions).
  • Dataverse (tablas/acciones personalizadas).

Para operaciones de escritura, exige confirmación (“¿Confirmas?”), valida entradas y registra trazabilidad (quién, qué, cuándo).

Ejemplo: acción “Estado de pedido” (OpenAPI)

{
  "openapi": "3.0.1",
  "info": {"title": "Pedidos API", "version": "1.0.0"},
  "paths": {
    "/orders/{id}": {
      "get": {
        "summary": "Obtener estado del pedido",
        "parameters": [{"name":"id","in":"path","required":true,"schema":{"type":"string"}}],
        "responses": {"200": {"description":"OK"}},
        "security": [{"oauth2": ["orders.read"]}]
      }
    }
  },
  "components": {"securitySchemes": {"oauth2":{"type":"oauth2","flows":{"clientCredentials":{"tokenUrl":"https://login.microsoftonline.com/{tenant}/oauth2/v2.0/token","scopes":{"orders.read":"Leer pedidos"}}}}}}
}

Importa el documento OpenAPI en Copilot Studio o invócalo desde un flujo de Power Automate.

Prompts y comportamiento: guía de estilo y control

  • Instrucciones del sistema: rol, tono, idioma, límites (“si no hay evidencia suficiente, pide aclaración o deriva”).
  • Formato: responde con títulos claros, pasos accionables, enlaces a fuentes y evita párrafos largos.
  • Fuentes: cuando uses grounding, añade enlace a la página/documento que respalda la respuesta.
  • Seguridad: nunca inventar datos personales; nunca exponer secretos; manejar PII según RGPD.

Plantilla de prompt inicial (copiar/pegar)

Actúas como un agente de soporte de {producto}.
- Responde en español claro.
- Usa únicamente las fuentes permitidas (SharePoint/URLs).
- Si no hay evidencia, pide más contexto o ofrece derivar a un humano.
- Para acciones, confirma antes de ejecutar.
Formato: título breve, pasos numerados, enlaces a fuentes.

Construcción paso a paso en Copilot Studio

  1. Crear el agente (entorno Dev) → nómbralo, idioma por defecto y mensaje de bienvenida.
  2. Añadir conocimiento → “Knowledge” → agrega SharePoint/OneDrive/URLs; crea 15–30 FAQs clásicas para lo crítico.
  3. Definir acciones → “Actions” → conecta Power Automate/Graph/APIs; añade variables de entorno (URLs/ids).
  4. Configurar prompts → establece instrucciones de sistema, límites y estilo; exige citación de fuentes.
  5. Probar en Test canvas → casos felices, bordes y entradas ruidosas; revisa trazas y consumo por evento.
  6. Telemetría → activa paneles nativos y, si aplica, exportación a Log Analytics/Power BI.
  7. Preparar publicación → permisos de acceso, política de privacidad, anuncios y FAQ de lanzamiento.

Pruebas, evaluación y calidad

  • Dataset de pruebas: 30–50 preguntas reales por intención (incluye errores y jerga); define “respuesta esperada”.
  • Conversión a clásica: todo lo repetitivo pasa a FAQ clásica (más rápido y barato).
  • Seguridad: prueba prompt injection, PII y operaciones de alto riesgo; valida fallback a humano.
  • Evaluación continua: revisa transcripciones semanales; refactoriza respuestas con baja confianza.
  • UAT: 10–20 usuarios finales durante 1–2 semanas; objetivo ≥ 60% resolución en primer contacto.

Publicación en Teams, web y WhatsApp

Teams/Microsoft 365: canal ideal para asistentes internos. Web: demo rápida o integración con Direct Line (control de autenticación/CORS). WhatsApp: mediante Azure Communication Services (número verificado y plantillas).

  • Roles y permisos: limita el acceso por grupos; define propietarios y revisores del agente.
  • Telemetría: valida que los paneles miden uso, satisfacción y errores.
  • Despliegue gradual: primero UAT, luego producción con feature flags y anuncio controlado.
Seguridad del canal web y Direct Line en Copilot Studio
Opciones de seguridad del canal web y configuración de Direct Line. Fuente: Microsoft Learn.
Secretos de Direct Line para incrustar un agente en aplicaciones
Uso de secretos de Direct Line para incrustar el agente en aplicaciones web/móviles. Fuente: Microsoft Learn.

Snippet para incrustar el agente (Web Chat + Direct Line)

<div id="webchat"></div>
<script src="https://cdn.botframework.com/botframework-webchat/latest/webchat.js"></script>
<script>
  const dl = window.WebChat.createDirectLine({ token: "TU_TOKEN_DIRECT_LINE" });
  window.WebChat.renderWebChat({ directLine: dl, locale: "es-ES" }, document.getElementById("webchat"));
</script>

Emite el token de Direct Line desde tu backend (intercambio de secretos) y aplica CORS/CSRF adecuados.

UX conversacional, accesibilidad y multilingüe

  • Onboarding: una frase de valor + 3 ejemplos clicables de preguntas.
  • Accesibilidad: marcas ARIA, contraste AA+, navegación por teclado.
  • Estados: indicador “pensando…” y streaming para reducir percepción de latencia.
  • Idioma: detecta idioma o fija locale; duplica FAQs en idiomas objetivo.
  • Fallback: ofrece mano humana (ticket/chat) cuando la confianza sea baja o haya PII.

Seguridad, RGPD y gobierno (DLP)

  • DLP: separa conectores de negocio y no negocio; bloquea orígenes de alto riesgo.
  • Privacidad: aviso de uso de IA, retención y base legal; canal para derechos de interesados.
  • Accesos: least privilege para makers; auditoría de publicaciones/cambios.
  • Contenido: versiona fuentes, elimina obsoletos y exige propietario por documento.
  • Acciones sensibles: límites por rol, aprobaciones y rate limits.

ALM: versiones, entornos y despliegues

  1. Trabaja en Solutions (Dev): agente, flujos, conexiones y variables de entorno.
  2. Usa connection references y environment variables para URLs, IDs y secretos.
  3. Exporta/importa como managed a Test → ejecuta UAT → promueve a Prod con aprobación.
  4. Documenta changelog (prompts, acciones, fuentes) y crea plan de rollback.

Métricas, costes y optimización

Métricas clave de éxito
KPIObjetivo inicialCómo mejorar
Resolución en primer contacto≥ 60%Más FAQ clásicas y acciones que cierren casos
Desvío de tickets≥ 30%Automatiza tareas frecuentes (reset, estados)
CSAT≥ 4/5Respuestas claras + derivación a humano
Coste/conversación↓ mes a mesConvertir generativas en clásicas cuando sea viable
Latencia P50/P95≤ 3s / 8sStreaming, cachés y menos grounding

Optimización de costes

  • Usa FAQ clásicas para lo repetitivo y reserva grounding/acciones para lo que aporta valor.
  • Ajusta prompts a respuestas más concisas y reutiliza fragmentos aprobados (answer bank).
  • Depura fuentes: elimina obsoletos y mejora metadatos para reducir alucinaciones.
  • Combina capacidad base + PAYG para picos sin fricciones.

Checklist de lanzamiento (Go-Live)

Lista de comprobación previa a producción
ÁreaÍtemEstado
ConocimientoFAQs críticas revisadas y versionadas□
AccionesValidaciones, confirmaciones y auditoría activas□
SeguridadDLP aplicadas, permisos mínimos, secretos en Key Vault□
PrivacidadAviso de IA, retención, base legal RGPD□
ALMDespliegue managed y plan de rollback□
TelemetríaPanel de KPIs y alertas configuradas□
SoporteCanal de feedback y escalado a humano□

FAQ

¿Qué necesito para empezar?

Un entorno de Power Platform, capacidad de Copilot Studio (pack o PAYG), licencias de creador, políticas DLP y un PRD simple del agente.

¿Cómo añado conocimiento?

En “Knowledge”, agrega SharePoint/OneDrive/URLs y crea FAQs clásicas para lo crítico. Versiona y asigna propietario por fuente.

¿Cómo conecto sistemas de negocio?

Con acciones que llaman flujos de Power Automate, Microsoft Graph o tus APIs (OpenAPI/Swagger). Usa credenciales de app y mínimos permisos.

¿Puedo publicar fuera de Microsoft 365?

Sí: web con iframe/Direct Line (controla tokens y CORS) y WhatsApp con Azure Communication Services (número verificado y plantillas).

¿Cómo gestiono cambios sin romper producción?

Trabaja en Solutions (Dev → Test → Prod), usa variables de entorno y despliega como managed con aprobación.

Enlaces oficiales

  • ¿Qué es Copilot Studio?
  • Knowledge & Actions (visión general)
  • Publicar en web y seguridad del canal (Direct Line)
  • ALM en Power Platform
  • Políticas DLP en Power Platform

Conclusión y siguientes pasos

Crear un agente en Copilot Studio es un proceso iterativo: diseña el caso de uso, alimenta el conocimiento, conecta acciones, prueba con usuarios reales y publica con seguridad y métricas. Con una base de FAQ clásicas, grounding curado y acciones bien diseñadas, tu copiloto puede resolver la mayoría de consultas y automatizar tareas con un coste predecible.

¿Quieres acelerar tu primer despliegue?

Te acompañamos en diseño, datos, integraciones, seguridad, ALM y operación.

Contacta con MSAdvance Servicios Copilot Studio

Share
77

Related posts

septiembre 10, 2025

Copilot Studio: precios, licencias y planes disponibles (guía 2025)


Read more
septiembre 3, 2025

Cómo usar Microsoft Teams y SharePoint para la colaboración segura


Read more

¿Tiene una idea, un desafío o una necesidad específica?

Hable con nuestros expertos sobre su próximo gran proyecto

Esto es solo una parte de lo que podemos hacer. Si tiene algo en mente, por particular o complejo que sea, estamos listos para ayudarle a hacerlo realidad.

info@msadvance.com

Formulario de contacto

Servicios

Sobre Nosotros

Blog

Política de cookies

Declaración de privacidad

Aviso Legal / Imprint

© 2025 MSAdvance | Todos los derechos reservados

MSAdvance
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
Ver preferencias
{title} {title} {title}