Microsoft Project Perception entra en preview pública: lo que los equipos de seguridad deben saber
Project Perception coordina agentes de IA rojos, azules y verdes dentro de Microsoft Defender para investigar amenazas y ejecutar acciones correctivas. La preview abre preguntas urgentes sobre permisos, auditoría y supervisión humana.

La noticia en 30 segundos
Microsoft abrió el 3 de agosto de 2026 la preview pública de Project Perception, un sistema de seguridad agéntica que coordina tres clases de agentes de IA: rojos que identifican rutas de compromiso, azules que investigan actividad y determinan qué representa riesgo real, y verdes que ejecutan acciones correctivas. Corre dentro de Microsoft Defender y evalúa riesgo sobre identidades, endpoints, aplicaciones, datos, nube y sistemas de IA. Microsoft afirma que el operador humano conserva el control, pero cada cliente debe definir qué acciones requieren aprobación y con qué permisos opera cada agente.
Microsoft dejó de pedirle a la IA que resuma alertas. El 3 de agosto de 2026 entró en preview pública Project Perception, un sistema de agentes especializados diseñados para investigar amenazas, evaluar riesgo y conectar hallazgos con acciones defensivas concretas. El movimiento traslada a la compañía desde el análisis asistido por IA hacia operaciones de seguridad coordinadas por agentes.
¿Qué hace exactamente Project Perception?
Según el anuncio de seguridad agéntica de Microsoft, Project Perception combina señales de seguridad, contexto organizacional, múltiples modelos de IA y agentes especializados en lo que la compañía llama un nuevo Cyber Stack. El sistema evalúa riesgo a través de identidades, endpoints, aplicaciones, datos, entornos cloud y sistemas de IA.
El trabajo se reparte entre tres clases de agentes:
- Agentes rojos: identifican posibles rutas de compromiso.
- Agentes azules: investigan la actividad y determinan qué hallazgos representan riesgo real.
- Agentes verdes: ejecutan acciones correctivas orientadas a reforzar las defensas.
Project Perception selecciona modelos según calidad, confiabilidad, latencia y costo. Microsoft sostiene que los operadores humanos mantienen el control, aunque cada cliente deberá establecer qué acciones requieren aprobación y qué tan acotado es el permiso de cada agente.
¿Por qué esto importa más allá de ciberseguridad?
La preocupación central no es exclusiva de este producto. Divulgaciones recientes muestran que los permisos de los agentes de IA pueden exceder los controles existentes, porque los sistemas de identidad y monitoreo fueron diseñados pensando principalmente en usuarios humanos, no en software que actúa de forma autónoma.
Ese es exactamente el mismo problema que enfrenta hoy cualquier organización en Chile y Latinoamérica que conecta un agente de IA a su CRM, a su help desk o a su motor de cotizaciones. El agente recibe credenciales, lee, escribe y ejecuta. La pregunta de gobernanza es idéntica: qué puede tocar, con qué permiso y qué queda registrado.
¿Qué es MDASH y en qué se diferencia de Project Perception?
Project Perception está relacionado con MDASH y MAI-Cyber-1-Flash, pero es un producto separado. MDASH es el sistema multiagente de Microsoft para identificar y remediar vulnerabilidades de software. MAI-Cyber-1-Flash es un modelo especializado en ciberseguridad desplegado dentro de MDASH.
Microsoft reportó que MDASH, usando MAI-Cyber-1-Flash para la mayor parte del trabajo y GPT-5.4 para las tareas más difíciles, obtuvo 95,95% en el benchmark de vulnerabilidades CyberGym. La compañía indica que el modelo más pequeño puede manejar hasta 90% de las tareas de MDASH y que esta configuración cuesta cerca de 50% menos que la anterior. Esas cifras aplican a MDASH, no al precio de Project Perception ni al gasto total de seguridad de un cliente.
¿Cómo debería evaluarse la preview?
La recomendación práctica es empezar con permisos estrechamente acotados y conservar aprobación humana para cualquier acción que pueda alterar protecciones o afectar sistemas productivos. También conviene revisar qué herramientas y datos consume cada agente: Microsoft ya advirtió que descripciones envenenadas de herramientas MCP pueden inducir a un agente autorizado a revelar datos o ejecutar acciones no deseadas a través de llamadas aparentemente legítimas.
Métricas útiles para un piloto: precisión de investigación, tasa de falsos positivos, tiempo de revisión del analista y porcentaje de recomendaciones que requieren corrección. Microsoft no ha divulgado precios públicos simples, requisitos detallados de elegibilidad ni fecha de disponibilidad general, por lo que la preview conviene tratarla como una evaluación controlada y no como base para un despliegue productivo.
Análisis de Revenue Hub
El dato relevante para un líder comercial no es que Microsoft lanzó otro producto de seguridad. Es que el mayor proveedor de software empresarial del mundo acaba de normalizar la idea de agentes de IA con permiso para ejecutar cambios, no solo para recomendar. Ese umbral, una vez cruzado en seguridad, se cruza rápido en ventas, servicio y operaciones. La conversación sobre qué puede hacer un agente sin aprobación humana deja de ser teórica.
Para las empresas B2B de Chile y Latinoamérica que ya tienen agentes conectados al CRM, la lectura accionable es el modelo de control, no el producto. Microsoft está definiendo un patrón que conviene copiar aunque no se compre nada: permisos acotados por agente, aprobación humana obligatoria para acciones consecuentes, y un registro completo de entradas, decisiones, aprobaciones y resultados. Si tu agente de prospección o de servicio no genera ese rastro hoy, el problema existe igual, solo que sin visibilidad.
La advertencia sobre herramientas MCP envenenadas merece atención especial. Cada conector que se suma a un stack agéntico es una superficie nueva, y la mayoría de los equipos comerciales instala conectores sin revisar quién los publica. Vale la pena inventariar los conectores activos antes de sumar el siguiente. Puedes seguir el tema en CRM y datos y ver más análisis en nuestro blog.
Fuente y criterio editorial
Revenue Hub resume, contextualiza y analiza esta información para equipos B2B de Chile y Latinoamérica. La publicación original pertenece a TechRepublic.
Leer la fuente originalPara profundizar
Preguntas frecuentes
¿Qué es Microsoft Project Perception?
Es un sistema de seguridad agéntica de Microsoft que combina señales de seguridad, contexto organizacional, múltiples modelos de IA y agentes especializados en lo que la compañía llama un Cyber Stack. Entró en preview pública el 3 de agosto de 2026 y opera dentro de Microsoft Defender.
¿Qué hacen los agentes rojos, azules y verdes de Project Perception?
Los agentes rojos identifican posibles rutas de compromiso. Los azules investigan la actividad y determinan qué hallazgos representan riesgo real. Los verdes ejecutan acciones correctivas orientadas a reforzar las defensas.
¿Project Perception actúa sin supervisión humana?
Microsoft afirma que los operadores humanos conservan el control, pero cada cliente debe definir qué acciones requieren aprobación y qué tan acotados son los permisos de cada agente. La recomendación para un piloto es partir con permisos estrechos y aprobación humana obligatoria para acciones que afecten sistemas productivos.
¿Cuál es la diferencia entre Project Perception, MDASH y MAI-Cyber-1-Flash?
Project Perception es un producto separado. MDASH es el sistema multiagente de Microsoft para identificar y remediar vulnerabilidades de software, y MAI-Cyber-1-Flash es el modelo especializado en ciberseguridad desplegado dentro de MDASH.
¿Cuánto cuesta Microsoft Project Perception?
Microsoft no ha divulgado precios públicos simples, requisitos detallados de elegibilidad ni una fecha de disponibilidad general. Las cifras de costo publicadas, como el ahorro cercano a 50%, corresponden a la configuración de MDASH y no al precio de Project Perception.
¿Qué puntaje obtuvo MDASH en el benchmark CyberGym?
95,95%, usando MAI-Cyber-1-Flash para la mayor parte del trabajo y GPT-5.4 para las tareas más difíciles. Microsoft indica que el modelo más pequeño puede manejar hasta 90% de las tareas de MDASH.
¿Qué riesgo representan las herramientas MCP envenenadas?
Microsoft advirtió que descripciones manipuladas de herramientas MCP pueden inducir a un agente autorizado a revelar datos o ejecutar acciones no deseadas mediante llamadas que parecen legítimas. Por eso conviene revisar qué herramientas y datos consume cada agente antes de ampliar sus permisos.
¿Qué debería medir una empresa en Chile o Latinoamérica en un piloto de seguridad agéntica?
Precisión de la investigación, tasa de falsos positivos, tiempo de revisión del analista y porcentaje de recomendaciones que requieren corrección. También conviene verificar que las entradas, decisiones, aprobaciones y resultados de cada agente generen un registro de auditoría completo.



