🔌 MCP: el USB-C de la IA y tu decisión clave empresarial 2026
Mi amigo Rafa me mandó un mensaje el martes: «¿Has oído hablar de MCP?» Su CTO se lo soltó en una reunión y él asintió sin entender nada.
Pero esta semana me encontré con algo mejor que una explicación técnica. Un directivo de tecnología — CIO de una empresa industrial mediana, de las que no salen en TechCrunch — me lo resumió así: «Yo no implanto tecnología. Implanto soluciones que ayudan al negocio. Tengo dos robots en la fábrica. ¿Para qué? No lo sé.» Esa frase lo resume todo.
MCP no va de protocolos. Va de conectar la IA a tu negocio sin montar un caos y sin comprar el coche antes de asfaltar la carretera.
Ese mismo directivo me lo explicó mejor que cualquier paper técnico: «A lo mejor lo que tenemos que hacer no es meter IA en nuestros procesos actuales — eso es digitalizar, y llevamos años haciéndolo. Lo que toca es rediseñar los procesos sabiendo que existe la IA.» La diferencia parece sutil. No lo es.
Meter IA en un proceso viejo es ponerle barniz. Rediseñar el proceso con IA es construir algo nuevo. MCP es la infraestructura que hace posible lo segundo.
Para un CEO, la traducción es simple: si tu proveedor publica un servidor MCP, cualquier agente se conecta sin código extra. Si no lo publica, lo pagas tú en cada integración. Aquí la arquitectura completa. Como dijo ese directivo: «La carretera hay que crearla antes de comprar el coche. Y la que tenemos ahora no nos vale.»
¿Por qué ganó MCP y no otro estándar? Porque Anthropic lo donó en diciembre de 2025 a la Linux Foundation, creando la Agentic AI Foundation (AAIF) con AWS, Block, Bloomberg, Cloudflare, Google, Microsoft y OpenAI como miembros Platinum. El mismo modelo que convirtió a Kubernetes en el estándar de la nube.
En 18 meses: más de 110 millones de descargas mensuales de SDK, más de 10.000 servidores publicados, y un MCP Dev Summit en Nueva York en abril de 2026 con más de 1.100 asistentes. React tardó tres años en cifras equivalentes.
Los jugadores:
¡Atentos! Hay algo que casi nadie menciona. Ese mismo directivo me puso sobre la mesa una pregunta de las que se rumian y se sueña de noche: «Lo que me preocupa son los tokens. Nadie los entiende, pero se sufren. ¿Cuántos tokens voy a gastar el año que viene con agentes corriendo? ¿Cómo presupuesto eso?» Con Agent 365 ese control empieza a ser posible. Sin governance, es una factura que llega sin avisar.
El patrón es claro: todos adoptaron MCP para evitar que sus clientes los desintermedien, no por altruismo. Con MCP, el lock-in migra de las integraciones a los datos — que son tuyos.
Si operas sobre Microsoft 365, MCP ya está en tu empresa. El problema es que estará posiblemente sin inventario, sin governance y sin control. Copilot Studio, Dynamics 365 y GitHub Copilot ya exponen servidores MCP. Guía del stack completo.
Como preguntó ese directivo: «Si enganchas la IA a todas tus bases de datos y mañana un espabilado pregunta cuánto gana el director general… ¿cómo garantizas que no ocurra?» Esa es exactamente la pregunta que Agent 365 y Purview están diseñados para responder.
La novedad del 1 de mayo de 2026: Agent 365 (15$/usuario/mes). El Active Directory de los agentes: inventaría, controla y desactiva cualquier agente MCP en tu tenant — incluidos los que tus desarrolladores instalaron sin pasar por compras.
Rediseña, no digitalices: la tentación es coger cada proceso y meterle IA encima. Eso es barniz. La pregunta que vale en 2026 es: si diseñáramos este proceso desde cero sabiendo que existen agentes IA, ¿lo haríamos igual? Casi seguro que no. MCP es la infraestructura que hace viable ese rediseño sin quedar atrapado en un solo vendor.
El shadow AI ya existe en tu empresa — tienes 30 días para saberlo: si tienes desarrolladores, algunos ya usan Claude Code o GitHub Copilot CLI conectados a sistemas corporativos vía MCP no autenticado. No como posibilidad: como probabilidad. Agent 365 puede inventariarlos. Sin él, estás a ciegas.
Microsoft Build 2026 (2-3 junio, San Francisco): el foco declarado son agentic workflows y Agent Framework v1.0. Se esperan anuncios sobre Windows MCP Registry y la hoja de ruta de Agent 365. Si esperas a la semana del 8 de junio para decidir, ya llevarás retraso.
Tu ventana es ahora: el 80% de los 10.000 servidores MCP cubre casos genéricos. Los verticales — logística, salud, inmobiliaria, industria regulada — están casi vacíos. Un servidor MCP bien construido para tu nicho puede ser el conector de referencia antes de que un vendor grande lo absorba.
Mide el coste por tarea, no solo el éxito: el benchmark de Twilio con Claude 3.7 Sonnet mostró 100% de tasa de éxito vs 92,3% sin MCP — pero también +27,5% de coste por tarea. MCP es más fiable y más caro. Calcula antes de escalar.
Cuando mi amigo me preguntó por MCP, yo le di la respuesta técnica. Él me escuchó y dijo: «Vale. ¿Y yo qué tengo que hacer?»
👉🏻 Tres preguntas para llevar a tu próxima reunión de dirección. Primera: ¿estamos metiendo IA en procesos viejos o rediseñando los procesos sabiendo que existe la IA? Segunda: ¿tenemos claro quién controla los datos antes de conectar un agente a nuestros sistemas? Tercera: ¿alguien sabe cuántos tokens vamos a gastar el año que viene?
El que responda las tres en agosto habrá tomado las decisiones que definen el siguiente ciclo.
(InfoQ)
¿Por qué es interesante leerlo?
El MCP Dev Summit de Nueva York en abril de 2026 reunió a más de 1.100 desarrolladores e ingenieros de Bloomberg, Block y Microsoft. La cobertura de InfoQ documenta los debates técnicos reales: gateways, gRPC, observabilidad y si MCP necesita un registry oficial con test de conformidad. Es el mejor indicador de hacia dónde va el estándar en los próximos seis meses. ¿Estará tu empresa en posición de exigir ese test de conformidad a sus proveedores cuando se publique?
(Fortune)
¿Por qué es interesante leerlo?
El 5 de mayo de 2026, Anthropic presentó Claude for Financial Services: alrededor de diez agentes preconstruidos para banca e inversión, integración en Microsoft 365 y la MCP app de Moody’s con datos de 600 millones de entidades. Citadel, BNY, Carlyle y FIS ya tienen casos en producción — no pilotos. Y Jamie Dimon hizo su primera declaración pública de apoyo a la IA agéntica en banca. Si tu empresa toca servicios financieros, este es el briefing que debería leer tu CFO esta semana.
«Critical mcp-remote Vulnerability Enables Remote Code Execution, Impacting 437,000+ Downloads»
(The Hacker News)
¿Por qué es interesante leerlo?
The Hacker News cubrió el CVE-2025-6514 — inyección de comandos en mcp-remote, CVSS 9,6, más de 437.000 descargas. Es el paquete que instalan los desarrolladores para conectar agentes locales a sistemas externos. Si tienes equipo técnico trabajando con agentes IA, este artículo es el checklist de seguridad mínimo. La pregunta para tu CISO: ¿tenemos visibilidad de qué paquetes MCP están instalados en los endpoints de nuestros desarrolladores?
“La inteligencia artificial y tú”



No tengo superpoderes, he utilizado la mayor cantidad de fuentes posibles, particularmente me gustan: The Information, Wired, … Aparte utilizo inteligencia artificial generativa, como GPT-5, Claude o Genspark, para traducir y mejorar los textos.