Desactivar Copilot en Microsoft Edge con Intune en Windows 11: guía completa

Ocultar el botón de Copilot en Microsoft Edge no solo reduce distracciones: también impide que los usuarios ejecuten consultas con IA que puedan exponer datos confidenciales. En esta guía aprenderás a deshabilitar Copilot en equipos Windows 11 administrados por Intune mediante la directiva HubsSidebarEnabled = 0, ya sea con script de PowerShell o con un perfil de configuración OMA‑URI‑based, validando cada paso para garantizar el cumplimiento.

Índice

Ventajas de deshabilitar Copilot en entornos corporativos

  • Seguridad de la información: evita que los usuarios compartan datos empresariales con servicios en la nube.
  • Uniformidad: ofrece una experiencia de navegador coherente en todos los equipos gestionados.
  • Menos consumo de recursos: al eliminar la carga del sidebar, Edge inicia y navega con menos memoria.
  • Control de productividad: minimiza distracciones y garantiza que los empleados utilicen solo las herramientas autorizadas.

Entendiendo la directiva HubsSidebarEnabled

Microsoft Edge expone más de un millar de configuraciones administrables. Para Copilot, la clave decisiva es la visibilidad de la Sidebar. Cuando el valor DWORD es 0, la barra lateral (y, por extensión, el botón de Copilot) queda completamente oculta:

Ruta   : HKLM\SOFTWARE\Policies\Microsoft\Edge
Nombre : HubsSidebarEnabled
Tipo   : REG_DWORD
Valor  : 0  ; 0 = deshabilitar | 1 = habilitar

Al definirse en HKLM prevalece sobre cualquier ajuste del usuario y sobre la configuración que Microsoft pudiera habilitar por defecto en versiones futuras.

Métodos de implementación desde Intune

Puedes aplicar la directiva desde Intune de tres maneras. Elige la que mejor se adapte a tu flujo de trabajo y nivel de madurez en la plataforma:

MétodoVentajasConsideraciones
Script de PowerShell– Rápido de escribir
– Se ejecuta como SYSTEM
– Ideal para cambios puntuales
– No crea un objeto de directiva permanente
– Hay que gestionar idempotencia
Perfil “Configuración personalizada”
(OMA‑URI)
– Cumple con el framework CSP
– Fácil de versionar y auditar
– Requiere conocer la sintaxis OMA‑URI
– Menos flexible para lógicas condicionales
Plantilla Administrativa (Settings Catalog)– Interfaz visual
– Mapas de ayuda incorporados
– Incluye cientos de directivas Edge
– Solo disponible en tenants con Settings Catalog habilitado
– Puede tardar más en actualizarse

Opción 1 — Script de PowerShell paso a paso

  1. Crea un archivo llamado Disable-CopilotEdge.ps1 con el siguiente contenido:
#region Deshabilitar Copilot
$registryPath = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'
if (-not (Test-Path $registryPath)) { New-Item -Path $registryPath -Force | Out-Null }
New-ItemProperty -Path $registryPath -Name 'HubsSidebarEnabled' -PropertyType DWord -Value 0 -Force
#endregion
  1. En Intune, ve a Devices → Scripts → Add.
  2. Sube el archivo y marca “Run this script using the logged‑on credentials” en No para que se ejecute como SYSTEM.
  3. Asigna a los grupos de dispositivos Windows 11 pertinentes.
  4. Haz clic en Sync (o espera al ciclo de 8 h) y verifica.

Opción 2 — Perfil OMA‑URI

  1. Ve a Intune → Devices → Configuration profiles → Create profile.
  2. Elige Windows 10 and later > Templates > Custom.
  3. Agrega el siguiente parámetro:
    OMA‑URI./Device/Vendor/MSFT/Policy/Config/Edge/HubsSidebarEnabled Data typeInteger Value0
  4. Completa asignaciones y guarda.

Opción 3 — Plantilla Administrativa (Settings Catalog)

Si prefieres una experiencia gráfica completa:

  1. Crea un nuevo perfil desde Settings catalog.
  2. En Configure settings, busca “Show Hubs sidebar”. Aparecerá dentro de Microsoft Edge.
  3. Establece la opción en Disabled.

Validación en el dispositivo

Tras la siguiente sincronización (o tras forzarla con dsregcmd /status ‑wait), comprueba:

  • En Edge, navega a edge://policy. La directiva HubsSidebarEnabled debe figurar con valor 0 y estado “OK”.
  • Reinicia Edge. El icono de Copilot ya no debería aparecer en la parte superior derecha ni en la barra lateral.
  • Para diagnósticos avanzados, revisa C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\AgentExecutor.log y confirma que el script o perfil se procesó sin errores.

Resolución de problemas comunes

Copilot sigue visible tras 24 h
Asegúrate de que:

  • El dispositivo esté en línea y recibiendo políticas (estado “Succeeded” en Device status).
  • No exista una directiva de OMA‑URI conflictiva con valor 1.
  • El usuario no haya instalado un canal Insider de Edge donde la clave haya cambiado temporalmente.

El valor aparece como “Pending” en edge://policy
Eso indica que Edge aún no ha reiniciado. Cierra todas las ventanas del navegador o reinicia el equipo.

Error 0x87D1FDE8‑2016341112 (Script)
Significa que el script no se ejecutó con suficientes privilegios. Comprueba la casilla “Run script as 32‑bit” si tu entorno requiere redirección de registro, o usa la ruta HKLM:\ completa.

Preguntas frecuentes

¿Puedo reactivar Copilot solo para ciertos usuarios?
Sí. Genera un grupo de seguridad dinámico (por ejemplo, “CopilotAllowed”) y asígnale un perfil con HubsSidebarEnabled = 1. La política de grupo más específica (user‑scope) sobrescribe la de equipo si usas Intune role‑based access.

¿Qué ocurre tras una actualización mayor de Edge?
La directiva es persistente. Incluso si Microsoft introduce modificaciones a Copilot, la clave bajo HKLM\SOFTWARE\Policies siempre prevalecerá.

¿Afecta esto a la función Copilot integrada en Windows 11?
No. Copilot de Windows se controla con la directiva TurnOffWindowsCopilot en HKCU\Software\Policies\Microsoft\Windows. Ambos pueden coexistir con estados diferentes.

¿Y si necesito habilitar solo ciertas apps de la sidebar?
No es posible. La directiva deshabilita la barra completa. Para escenarios mixtos, usa extensiones o Progressive Web Apps fuera de la sidebar.

Buenas prácticas

  • Versión de Edge recomendada: 123 o posterior; versiones más antiguas pueden no respetar la clave.
  • Prueba primero en un anillo piloto con dispositivos de IT; luego expande gradualmente.
  • Documenta en tu CMDB el GUID del paquete de script/perfil y la fecha de despliegue.
  • Revisa mensualmente la salida de Get-IntuneManagedDevice para detectar desviaciones.
  • Agrega una tarea de Azure Automation que ejecute Invoke-IntuneDeviceSync si la directiva no se aplica en 6 h.

Conclusiones

Deshabilitar Copilot en Microsoft Edge es un proceso directo cuando se usa la política correcta. Tanto si optas por un script de PowerShell ágil como por un perfil OMA‑URI estructurado, Intune proporciona la infraestructura necesaria para orquestar el cambio de forma homogénea. Con la directiva HubsSidebarEnabled = 0 ganarás gobernanza sobre la experiencia de usuario, reducirás riesgos de fuga de datos y mantendrás a tu organización enfocada en sus aplicaciones oficiales. Recuerda validar siempre en edge://policy y mantener una práctica de auditoría continua para asegurar el cumplimiento a largo plazo.

Índice