Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha habilitado una nueva opción para administradores que permite desinstalar el asistente impulsado por IA Copilot de dispositivos empresariales gestionados tras los parches de abril de 2026. La configuración, llamada RemoveMicrosoftCopilotApp, ya está disponible como Policy CSP y como objeto de Group Policy para entornos que usan Microsoft Intune o System Center Configuration Manager (SCCM), y pretende ofrecer una forma no disruptiva de retirar la app en masas de equipos controlados por TI. Microsoft lo anunció como parte de las notas de la actualización mensual.
Es importante entender las limitaciones de esta política: solo se aplica a Windows 11 25H2, únicamente cuando tanto Microsoft 365 Copilot como la app Microsoft Copilot están instalados, siempre que el usuario no haya instalado la app por su cuenta y la app no se haya ejecutado en los últimos 28 días. La política también está restringida a las ediciones Enterprise, Professional y Education del cliente. Microsoft detalla la configuración en su documentación técnica para administradores MDM y GPO, incluyendo la ruta CSP y la clave de Group Policy: Policy CSP - WindowsAI RemoveMicrosoftCopilotApp.

Para habilitarla de forma centralizada puede aplicarse via Intune o SCCM o mediante el editor de políticas de grupo usando la ruta indicada por Microsoft (/User/Vendor/MSFT/Policy/Config/WindowsAI/RemoveMicrosoftCopilotApp o /Device/Vendor/MSFT/Policy/Config/WindowsAI/RemoveMicrosoftCopilotApp). La desinstalación es reversible por el usuario, que podrá reinstalar Copilot si lo desea, por lo que los equipos de TI deben complementar la política con controles que impidan reinstalaciones no autorizadas si esa es la intención organizativa.
El lanzamiento ocurre en un contexto de ajuste por parte de Microsoft: la compañía pausó la instalación forzada de Microsoft 365 Copilot en máquinas con Office y canceló planes para integrar Copilot en notificaciones, Configuración y el Explorador de archivos, como parte de un movimiento para reducir lo que algunos llaman "bloat IA" en el sistema operativo. Windows Central informó sobre esos cambios y sobre la reevaluación de la estrategia de integración.

Desde la perspectiva de seguridad y cumplimiento, la posibilidad de desinstalar Copilot es bienvenida, pero no resuelve todos los riesgos. Las funciones de IA pueden aumentar la superficie de filtración de datos y ya se han reportado problemas en los que asistentes basados en Microsoft 365 Copilot resumían correos confidenciales sorteando protecciones DLP, lo que subraya la necesidad de controles adicionales más allá de la mera eliminación de la app. Por ello, las organizaciones deben considerar la política como una palanca más dentro de un programa más amplio de gobernanza de IA y protección de datos.
Recomiendo a los equipos de TI que sigan estos pasos prácticos antes de desplegar masivamente la política: comprobar que los endpoints están en Windows 11 25H2 y que cumplen las condiciones de la política; probar la desinstalación en un grupo piloto; monitorizar intentos de reinstalación y registrar métricas de uso para evaluar impacto en productividad; reforzar políticas DLP y revisarlas frente a flujos en los que herramientas de IA puedan resumir o exfiltrar contenido; y, si se requiere, aplicar restricciones adicionales mediante AppLocker, políticas de Microsoft Store o controles de instalación en Intune para evitar reinstalaciones no deseadas.
En términos estratégicos, esta medida muestra que los grandes proveedores están reaccionando a la mezcla de preocupaciones técnicas, regulatorias y de experiencia de usuario que generan las funciones IA integradas en los sistemas operativos. Es una opción útil pero no una solución completa: la gobernanza efectiva de IA corporativa exige políticas técnicas, procesos de auditoría y formación a usuarios para mitigar riesgos operativos y de exposición de datos.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...