Microsoft quiere que Windows dé cobijo a agentes de IA y a personas a la vez
Pavan Davuluri, responsable de Windows y Surface, trabaja en rehacer el sistema para que los agentes de IA convivan con los usuarios, sin fechas ni detalles técnicos sobre la mesa.

Pavan Davuluri, el ejecutivo que lleva Windows y Surface en Microsoft, está rehaciendo el sistema operativo para que los agentes de IA se ejecuten en él al mismo tiempo que las personas. Lo ha contado en una entrevista con Mary Jo Foley, en la que también ha abordado la reacción adversa que provocó su publicación sobre el "sistema operativo agéntico" el pasado noviembre. De momento no hay ni versión, ni fecha, ni API pública: solo la intención.
El compromiso que Davuluri repite es el de mejorar la calidad y la fiabilidad de Windows, un terreno donde la compañía arrastra quejas de usuarios y administradores desde hace varias versiones. La parte interesante, y también la más incómoda, es cómo se combinan ambas cosas: un agente que corre dentro del escritorio necesita acceso al sistema de archivos, a procesos, a credenciales y a la red, y eso choca de frente con cualquier modelo de permisos pensado para que un humano haga clic en "sí" o "no".
Qué hay publicado y qué no
Lo único que Microsoft ha puesto por escrito en torno a esta idea son materiales del blog para desarrolladores de Windows. Uno describe la seguridad de plataforma pensada para agentes de IA; el otro recoge lo presentado en Build 2026 sobre Windows como plataforma de desarrollo de confianza. Ahí se habla de primitivas de bajo nivel, que es donde de verdad se decide si un agente puede tocar algo del sistema o no.
Fuera de eso, el anuncio se queda en declaraciones. No hay builds de prueba, ni nombres en clave, ni compatibilidad anunciada con ningún framework de agentes concreto. La cifra de adopción, el calendario o el modelo de licencia tendrán que llegar más adelante, si llegan.
Por qué esto importa a quien administra Windows
Windows sigue siendo el escritorio mayoritario en empresa, y cualquier cambio en su modelo de ejecución acaba en las políticas de grupo, en los paquetes de despliegue y en las herramientas de gestión. Si los agentes van a vivir dentro del sistema operativo con permisos propios, la pregunta que un responsable de infraestructura se hará no es si es útil, sino cómo se audita, cómo se revoca y qué superficie nueva aparece para un atacante.
Microsoft lleva meses empujando la idea de que el agente es el nuevo usuario. Esta entrevista confirma la dirección, no el detalle. Quien tenga que decidir una migración o un estándar de escritorio hará bien en esperar a los documentos técnicos antes de mover ficha.

