
En los últimos meses hemos hablado mucho de agentes en Dynamics 365 FO y de cómo el Model Context Protocol (MCP) está transformando el ERP en una plataforma preparada para que la IA no solo asista, sino que actúe.
En nuestro artículo anterior, la evolución de la IA en Dynamics 365 FO hacia un ERP agéntico, analizábamos los distintos tipos de agentes disponibles en FO y cómo las organizaciones podían empezar a construir los suyos propios conectándolos al ERP mediante MCP.
Desde entonces, y como viene siendo habitual, las opciones han aumentado. Microsoft ha dado un paso más con Copilot Cowork, una nueva experiencia de chat + acción dentro de Microsoft 365 que introduce un agente estándar, listo para usar, capaz de operar Dynamics 365 FO. Con ello, las organizaciones tienen acceso a un agente que puede consultar datos del ERP y ejecutar acciones reales sin necesidad de desarrollo previo.
Esto plantea una pregunta clave: ¿cuándo tiene sentido apoyarse en este agente estándar (Copilot Cowork) y cuándo compensa desarrollar agentes personalizados con MCP?
Ambos enfoques comparten el mismo habilitador, el servidor MCP de Dynamics 365 FO, pero responden a necesidades, niveles de control y escenarios muy distintos.
Por ello, en este artículo queremos repasar qué diferencias existen entre Copilot Cowork y los agentes personalizados, las implicaciones de licenciamiento y, sobre todo, en qué casos conviene elegir cada opción.
El Model Context Protocol (MCP) es un protocolo de integración que estandariza la forma en que un agente de IA interactúa con un sistema. En el ámbito del ERP, MCP actúa como un servidor de contexto dentro de FO, un puente seguro que expone gran parte de la funcionalidad del ERP (datos, procesos, acciones) de forma controlada y segura.

Así, un agente puede “hablar” con FO para consultar o actualizar información, ejecutar transacciones navegar por formularios, etc., todo con los permisos y roles del usuario. Lo más potente es que no hace falta desarrollar APIs para cada caso, ya que MCP ofrece un interfaz estándar para los agentes. De esta forma, montar un agente que opere en el ERP es mucho más rápido y sencillo, porque pasamos de crear integraciones a definir comportamientos.
En resumen, MCP convierte el ERP en una plataforma lista para agentes. Cualquier asistente de IA compatible puede “enchufarse” al ERP y realizar acciones dentro del sistema de forma segura y eficiente. Esta base tecnológica es común a los dos enfoques que comparamos a continuación, y muy probablemente a cualquier agente que Microsoft publique en un futuro.
Permiten crear copilotos adaptados a las necesidades de la empresa. Con herramientas como Microsoft Copilot Studio (un entorno low-code para agentes), se pueden diseñar agentes de IA a medida con un propósito específico y darles acceso a FO mediante MCP. Al desarrollar un agente personalizado, se puede definir por completo su “mente”: se establecen instrucciones, límites, conocimiento de dominio y acciones permitidas. El objetivo es un agente hiper-especializado desde el día cero: por ejemplo, un “Agente de Ventas” que entienda nuestro catálogo y genere pedidos directamente en FO a partir de correos de clientes, o un “Agente de Monitorización” que vigile los procesos de batch y notifique incidencias. Son comportamientos que ya quedan embebidos en el agente al crearlo, no improvisados en cada uso. En este artículo encontrarás más ejemplos.
El agente personalizado integra las herramientas MCP de FO en su configuración. Por tanto, cuando está en funcionamiento, utiliza el servidor MCP de FO para realizar acciones reales en el ERP: desde consultas de datos hasta ejecución de procesos (como pulsar un botón de una pantalla). Una vez construido, este agente se puede poner en manos de los usuarios en la forma que más convenga: puede incrustarse en el propio D365FO, o compartirse a través de Microsoft 365 Copilot (para invocarlo desde Teams, Outlook, etc.), etc. En cualquier caso, los accesos a FO siempre pasan por MCP, garantizando que las operaciones se auditan y controlan igual que si las realizara un usuario.
La ejecución de un agente personalizado en FO consume créditos de Copilot Studio. En la práctica, los créditos se gastan en función de las acciones o respuestas que produce el agente. En este enfoque no hay licencia por usuario final específica, se paga por uso. No obstante, hay que tener en cuenta que, si el agente se comparte mediante Microsoft 365 Copilot, entonces cada usuario que lo utilice deberá contar con licencia de Microsoft 365 Copilot.
Máxima flexibilidad y control. La organización puede incorporar su expertise y reglas de negocio dentro del agente, asegurar que sigue determinados protocolos (aprobaciones, validaciones humanas si se precisa) y limitarlo a su ámbito (por ejemplo, que solo opere en un módulo concreto de FO). Incluso es posible que un agente personalizado conecte FO con otros sistemas (añadiendo más conectores en su configuración) para flujos de trabajo complejos que vayan más allá del ERP. En resumen, permite automatizar procesos críticos de forma precisa y a medida. La contrapartida es que este enfoque requiere invertir en su diseño y mantenimiento, y habitualmente involucra a perfiles técnicos o makers que configuren y ajusten el agente. Es la elección idónea para escenarios empresariales de alto impacto, donde un agente a medida puede aportar ventaja competitiva.
Copilot Cowork ofrece un agente de IA preconfigurado que Microsoft pone a disposición dentro de la experiencia Microsoft 365 Copilot. Con su plugin ERP de Dynamics 365, este agente Cowork permite controlar FO directamente desde un chat de Copilot. No es necesario crear ni entrenar nada, el agente Cowork viene de fábrica y se activa desplegando el plugin en el tenant. Una vez habilitado, cualquier usuario con licencia Microsoft 365 Copilot puede pedirle cosas a FO en lenguaje natural, el agente interpretará la petición, se conectará vía MCP al ERP y ejecutará las acciones necesarias.
Prácticamente lo mismo que un usuario en FO, pero mediante chat. Por ejemplo, se le puede pedir: “Busca los pedidos de compra vencidos en el ERP y envía un aviso a cada proveedor”. Copilot Cowork entenderá la solicitud, consultará FO para encontrar esos pedidos y a continuación generará correos electrónicos a cada proveedor (en borrador, don’t be panic 😊) con la notificación correspondiente. Todo en una sola interacción de chat. Además, puede orquestar acciones con tu correo, Teams, SharePoint, Word, Excel y combinar el uso de plugins para conectarse a otras herramientas como Dynamics 365 Sales, Customer Service o Fabric IQ.

A día de hoy, Copilot Cowork está en fase preview (programa Frontier) y su uso requiere únicamente que cada usuario tenga licencia de Microsoft 365 Copilot (también llamada Licencia Premium de Copilot). En esta fase se entiende que no hay coste por ejecución aparte (no hay créditos consumiéndose), pues forma parte del producto Microsoft 365 Copilot. Sin embargo, cabe recalcar que Cowork está en desarrollo y tanto sus capacidades como sus términos podrían evolucionar antes de su disponibilidad general (GA).
Inmediatez y sencillez. Permite empoderar a los usuarios en tiempo récord: se activa el plugin y en minutos ya pueden probarlo, sin esperas ni proyectos de implantación. Es ideal para dar “quick wins”: explorar la utilidad de la IA en FO, democratizar el acceso a estas funciones y agilizar tareas diarias. Además, todo queda centralizado bajo la gestión de M365 (facilitando la administración y seguridad). Por su naturaleza de “agente universal”, Cowork es muy versátil en lo que puede hacer. Por el contrario, ser un agente genérico, no permite personalizar sus reglas internas: su comportamiento depende de la conversación y de sus capacidades genéricas. Por tanto, no es adecuado para ciertos procesos delicados y su rendimiento puede variar según qué le pidan y cómo se lo pidan. En pocas palabras, Cowork es un fantástico trampolín para la productividad, pero no un sustituto de los agentes especializados cuando estos son necesarios.
El plugin ERP de Copilot Cowork es más adecuado cuando:
En cambio, los agentes MCP personalizados son preferibles cuando:
Es importante recalcar que, en ambos escenarios, el modelo de seguridad de D365FO actúa como capa de control: el agente solo puede acceder a los datos y ejecutar las acciones que el usuario o la identidad asociada tiene autorización para realizar según sus roles en el sistema.
No obstante, en los agentes personalizados, la organización tiene además responsabilidad sobre la lógica del agente. Es importante definir qué acciones puede ejecutar de forma autónoma y cuáles requieren validación humana, establecer umbrales de autonomía e implementar trazabilidad completa de todas las acciones.
También vale la pena destacar que Copilot Cowork es un agente personal, actúa siempre en nombre del usuario que lo invoca, con su identidad y sus permisos, por lo que es inherentemente personal. Un agente personalizado, en cambio, puede diseñarse para ser compartido con toda o parte de la organización, de modo que cualquier usuario o equipo lo utilice con un comportamiento consistente y controlado, independientemente de quién lo invoque.

Ambos caminos no se excluyen, sino que se complementan. De hecho, vemos a algunas organizaciones que están empezando por Copilot Cowork para explorar casos de uso y lograr quick wins, mientras paralelamente diseñan agentes personalizados para procesos de alta relevancia. Lo importante es saber que FO ya dispone de las herramientas para hacer posible este ERP agéntico: podemos combinar un enfoque plug & play con otro a medida según convenga, aprovechando lo mejor de la IA en cada caso. Lo importante, como siempre, es definir bien los objetivos y usar el enfoque adecuado en cada caso.
La ventaja competitiva no vendrá de adoptar estas capacidades antes que otros, sino de aplicarlas mejor y con criterio, en los procesos adecuados y con la gobernanza necesaria para que generen valor real.