Antes protegíamos documentos. Ahora tenemos que proteger también la forma en que la IA los encuentra, combina y utiliza.
Una política de acceso incorrecta siempre ha sido un riesgo. Con IA generativa, ese riesgo puede hacerse más visible y más rápido porque una persona ya no necesita localizar manualmente diez documentos, leerlos y combinarlos. Puede pedir una síntesis en segundos.
Eso no convierte a Copilot o a un agente en “inseguros” por defecto. El problema aparece cuando la organización descubre, demasiado tarde, que la IA está trabajando sobre permisos excesivos, información mal clasificada o repositorios que nunca fueron diseñados para un acceso tan transversal.
La seguridad de la IA empieza mucho antes del prompt. Empieza en el dato.
¿Sabes qué datos sensibles están llegando a Copilot, agentes y aplicaciones de IA?
Muchas compañías pueden responder qué herramientas de IA han aprobado. Bastantes menos pueden explicar qué información sensible aparece en esas interacciones, qué usuarios la han compartido, qué agentes acceden a ella y qué controles están funcionando realmente.
Ese es el espacio que Microsoft está reforzando con Data Security Posture Management y Microsoft Purview: visibilidad, protección, auditoría, cumplimiento y control sobre interacciones con IA.
No para frenar la IA. Para poder escalarla con evidencia.
Cinco riesgos de datos que crecen cuando Copilot y los agentes pasan de piloto a uso diario
La mayoría de estos riesgos no nacen con la IA. La IA los amplifica, los acelera o los hace más difíciles de detectar si la organización no dispone de suficiente visibilidad.
El usuario ya tenía acceso, pero quizá nunca debió tenerlo
Carpetas, sitios o documentos con permisos demasiado amplios pueden pasar desapercibidos durante años. La IA puede hacer que ese exceso de acceso sea mucho más fácil de explotar, porque encuentra y resume información que antes era difícil de localizar.
Información confidencial compartida con una aplicación de IA
Un empleado puede copiar datos financieros, personales, contractuales, de clientes, propiedad intelectual o código en una interacción sin comprender las implicaciones del canal que está utilizando.
La empresa gobierna unas herramientas mientras los usuarios prueban otras
Aprobar Microsoft 365 Copilot no elimina el uso de ChatGPT, Gemini, extensiones, asistentes SaaS o agentes creados fuera del circuito corporativo. La seguridad necesita entender también ese comportamiento.
No basta con saber quién creó el agente
Hay que conocer qué fuentes consulta, qué datos sensibles ha utilizado, qué acciones puede ejecutar, bajo qué identidad opera y qué controles limitan su alcance.
La IA responde, pero nadie puede reconstruir qué ocurrió
Para seguridad, cumplimiento, investigaciones internas o auditoría, la organización necesita saber qué usuario interactuó con qué servicio, qué información se utilizó, qué contenido sensible estuvo implicado y qué política debía aplicarse.
Microsoft Purview no es “el antivirus de Copilot”. Es la capa de seguridad, cumplimiento y gobierno del dato alrededor del uso de IA.
Microsoft está llevando capacidades ya conocidas de protección y cumplimiento a interacciones con Copilots, agentes y aplicaciones de IA. La cobertura concreta depende del servicio, configuración, licencia y estado de cada capacidad, por lo que conviene evaluar el escenario real antes de asumir que todos los controles funcionan igual en todas las aplicaciones.
Data Security Posture Management
Ayuda a descubrir cómo se está utilizando la IA, qué aplicaciones y agentes están presentes, qué interacciones implican información sensible y qué recomendaciones pueden reducir riesgo.
Information Protection
Tipos de información confidencial y etiquetas de sensibilidad ayudan a identificar qué datos requieren tratamiento especial y a trasladar esa clasificación a los escenarios de IA soportados.
Data Loss Prevention
Las políticas DLP pueden ayudar a controlar escenarios donde determinada información sensible no debería compartirse o procesarse de determinadas formas.
Audit
Purview Audit permite investigar actividades y, en escenarios compatibles y correctamente configurados, registrar información de interacciones de IA para soportar investigación, auditoría y cumplimiento.
Insider Risk Management
Permite incorporar señales relacionadas con riesgo interno en una estrategia que ya no puede separar completamente comportamiento de usuario y uso de IA.
Communication Compliance, eDiscovery y retención
Determinados escenarios permiten extender investigación, supervisión y políticas de cumplimiento a interacciones de IA. La disponibilidad depende de la aplicación, la funcionalidad y la configuración concreta.
La primera mejora no es bloquear más. Es ver mejor.
El reto de seguridad de IA empieza por una pregunta aparentemente sencilla: ¿qué IA está utilizando realmente la organización?
Microsoft posiciona Data Security Posture Management como un punto de entrada para descubrir y gestionar riesgos de datos relacionados con el uso de IA. La visión puede abarcar experiencias Microsoft Copilot y agentes, aplicaciones empresariales de IA y, según la integración y el escenario, otras aplicaciones generativas utilizadas por los usuarios.
Esta visibilidad permite pasar de políticas diseñadas por intuición a decisiones basadas en actividad: aplicaciones utilizadas, agentes detectados, información sensible implicada, interacciones potencialmente arriesgadas y recomendaciones de protección.
La consecuencia organizativa es importante. Seguridad deja de discutir sobre “si permitimos IA” y empieza a discutir sobre qué usos existen, qué riesgo tienen y qué controles necesitan.
El mayor riesgo no es que Copilot ignore los permisos. Es que respete permisos que nunca estuvieron bien diseñados.
Microsoft 365 Copilot trabaja dentro del contexto autorizado del usuario. Eso es una fortaleza, pero obliga a mirar de frente un problema antiguo: permisos heredados, sitios con acceso excesivo, información sensible sin etiquetar y documentación que nadie había revisado porque encontrarla era difícil.
Antes de Copilot
Un usuario podía tener acceso a cien carpetas, veinte sitios de SharePoint y miles de documentos que apenas sabía que existían.
El exceso de permiso era real, pero su explotación requería tiempo, conocimiento y búsqueda manual.
Con Copilot
La persona puede formular una pregunta transversal y recibir una respuesta construida a partir del contenido al que tiene acceso.
La prioridad pasa a ser revisar acceso, clasificación, sharing, ciclo de vida y sensibilidad de la información antes de escalar adopción.
Un agente añade una segunda dimensión: no solo consulta datos, también puede actuar
Un asistente que resume documentos plantea un problema de acceso y protección. Un agente que además consulta sistemas, activa flujos, crea registros o ejecuta herramientas añade riesgo operativo.
Por eso el gobierno de agentes necesita varias capas coordinadas: identidad, permisos, inventario, datos, herramientas, ciclo de vida, auditoría y responsabilidad.
Purview no sustituye a Copilot Studio, Entra, Agent 365 o a los controles de la plataforma donde vive el agente. Su papel se concentra en la seguridad y cumplimiento del dato que ese ecosistema utiliza.
Esta separación es importante: gobernar agentes no es lo mismo que gobernar datos, aunque ambas cosas deban diseñarse juntas.
Seis preguntas para cada agente
La política de datos para IA debe contemplar también aplicaciones empresariales y servicios de terceros
Microsoft distingue entre experiencias Copilot y agentes, aplicaciones empresariales de IA y otras aplicaciones generativas detectadas en el entorno. La cobertura exacta de Purview no es idéntica para todas, pero esta clasificación refleja un hecho práctico: el gobierno no puede terminar en la licencia de Microsoft 365 Copilot.
Ecosistema Microsoft
Microsoft 365 Copilot, Security Copilot, Copilot en Fabric, Copilot Studio y otros escenarios soportados dentro del ecosistema Microsoft.
Aplicaciones conectadas a la organización
Microsoft Foundry, aplicaciones registradas en Entra y determinados servicios empresariales de terceros pueden formar parte de un escenario de control más amplio.
La realidad de Shadow AI
Usuarios que acceden desde navegador a herramientas generativas pueden introducir información corporativa fuera de los canales previstos. Defender for Cloud Apps y Purview pueden formar parte de una estrategia para descubrir y gestionar parte de ese comportamiento, según configuración y licenciamiento.
Una buena política no dice simplemente “no compartas datos sensibles con IA”
Una política útil diferencia tipos de información, colectivos, aplicaciones, contexto, riesgo y acción. De lo contrario, la organización termina entre dos extremos igualmente malos: bloquear tanto que el usuario busca atajos, o permitir tanto que seguridad pierde control.
Identificar
Qué información personal, financiera, contractual, estratégica, regulada o confidencial existe.
Clasificar
Etiquetas, tipos de información y reglas que permitan distinguir sensibilidad real.
Detectar
Qué aplicaciones y agentes utilizan esos datos y dónde aparecen comportamientos de riesgo.
Proteger
Aplicar políticas adecuadas al nivel de sensibilidad, aplicación y escenario.
Investigar
Mantener suficiente evidencia para comprender incidentes y responder a auditoría.
Mejorar
Ajustar controles según adopción, falsos positivos, nuevos agentes y cambios de proceso.
Cuando algo sale mal, “sabemos que alguien usó Copilot” no es suficiente
Las investigaciones necesitan contexto: usuario, momento, servicio, actividad, contenido afectado, etiquetas de sensibilidad y, cuando el escenario lo soporte y exista la configuración y permisos necesarios, información asociada a prompts y respuestas.
Microsoft Purview Audit extiende la lógica de auditoría a actividades de IA compatibles. Esto permite conectar seguridad de datos con investigación, compliance y respuesta ante incidentes.
La utilidad no está solo en responder después de un problema. Los eventos también ayudan a entender patrones de adopción y riesgo que deberían modificar políticas antes de que ocurra un incidente.
Auditar IA no significa leer conversaciones por sistema. Significa establecer controles proporcionados, permisos adecuados y finalidades legítimas.
Qué debería decidir la organización
Purview no debe implantarse como una isla de cumplimiento desconectada de Copilot, Azure y los agentes
Una estrategia empresarial de IA necesita coordinar varias capas. Ninguna resuelve por sí sola identidad, datos, agentes, aplicaciones, seguridad y cumplimiento.
Microsoft Entra
Usuarios, identidades de aplicaciones y agentes, acceso, privilegios y condiciones bajo las que se autentican y actúan.
Microsoft Purview
Clasificación, protección, riesgo, auditoría y cumplimiento alrededor de la información que utilizan personas y aplicaciones de IA.
Copilot Studio + Agent 365
Creación, inventario, observabilidad, identidad, administración y ciclo de vida de agentes dentro del ecosistema Microsoft.
Azure + Microsoft Foundry
Modelos, RAG, aplicaciones inteligentes, integración, búsqueda, herramientas, APIs, observabilidad y workloads de IA empresarial.
Microsoft 365, Power Platform y Dynamics 365
Los lugares donde la IA se conecta finalmente con trabajo real, usuarios, conocimiento, ERP, CRM, automatización, documentos y decisiones.
Qué revisaría antes de desplegar Copilot o multiplicar agentes por toda la organización
No hace falta esperar a tener una arquitectura perfecta. Sí hace falta saber dónde están los mayores riesgos y qué controles son imprescindibles antes de ampliar la población de usuarios o el número de agentes.
Qué información sensible existe
Tipos de dato, etiquetas, repositorios, propietarios y cobertura real de clasificación.
Dónde existe oversharing
SharePoint, Teams, documentos, espacios compartidos y permisos heredados que necesitan revisión.
Qué aplicaciones están utilizando los empleados
Copilots aprobados, agentes, herramientas externas, extensiones y servicios que pueden estar procesando información corporativa.
Qué protección existe hoy
Sensitivity labels, DLP, auditoría, retención, insider risk, sharing y controles ya desplegados.
Quién toma decisiones
IT, seguridad, legal, compliance, privacidad, datos y negocio necesitan responsabilidades comprensibles.
Qué controles implantar primero
Priorizar riesgos reales y quick wins antes de intentar desplegar todas las capacidades de Purview simultáneamente.
Ocho formas de abordar Purview + IA y conseguir mucho control en PowerPoint, pero poco control real
Activar funcionalidades sin saber qué riesgo o requisito empresarial se intenta resolver.
Si todo es confidencial, nada resulta realmente priorizado.
Las políticas de IA no arreglan un SharePoint donde demasiadas personas pueden ver demasiado contenido.
Los usuarios pueden recurrir a agentes o aplicaciones externas fuera del perímetro aprobado.
Cuando seguridad solo impide, la organización incentiva atajos y shadow AI.
Una política pensada para interacción humana puede quedarse corta cuando una identidad autónoma accede y actúa.
Controles demasiado ruidosos pierden credibilidad y terminan desactivándose.
La IA, los agentes y las fuentes de datos cambian. El gobierno necesita una cadencia de revisión permanente.
Dudas habituales sobre Microsoft Purview, Copilot y agentes de IA
¿Microsoft Purview protege Microsoft 365 Copilot?
Purview aporta capacidades de seguridad de datos y cumplimiento compatibles con Microsoft 365 Copilot, entre ellas DSPM, auditoría y otras soluciones según licenciamiento y configuración. No debe entenderse como una única capa que “hace seguro Copilot”, sino como parte de una arquitectura de seguridad y gobierno más amplia.
¿Copilot puede mostrar datos que el usuario no puede abrir?
Microsoft 365 Copilot trabaja con el contexto de acceso autorizado del usuario. El riesgo aparece cuando esos permisos son demasiado amplios, están heredados o no reflejan el principio de mínimo privilegio.
¿Qué es DSPM para IA?
Data Security Posture Management ayuda a obtener visibilidad sobre el uso de IA, identificar riesgos relacionados con datos sensibles y aplicar recomendaciones y controles. Microsoft está evolucionando estas capacidades, por lo que conviene revisar la documentación y licencias vigentes antes de diseñar el alcance.
¿Purview puede ayudar con ChatGPT Enterprise o aplicaciones de IA propias?
Microsoft documenta soporte para determinadas aplicaciones empresariales de IA y escenarios personalizados, pero la cobertura varía según integración, producto y capacidad. Es necesario validar cada aplicación y el tipo de control que se necesita.
¿Purview sustituye a Microsoft Agent 365?
No. Purview se centra en seguridad, protección y cumplimiento del dato. Agent 365 aborda gobierno e inventario de agentes, identidad, observabilidad y ciclo de vida. Son capas complementarias.
¿Hay que clasificar todos los datos antes de usar Copilot?
No es realista esperar una clasificación perfecta. Sí conviene priorizar información de mayor sensibilidad, repositorios de mayor riesgo y colectivos iniciales antes de ampliar despliegue.
¿Puede Purview registrar prompts y respuestas?
Microsoft documenta eventos de auditoría e interacción de IA que, en escenarios compatibles y con permisos adecuados, pueden incluir información de prompts y respuestas. La organización debe validar cobertura, configuración, privacidad, roles y finalidad antes de utilizar esta información.
¿Qué debería hacer una empresa antes de desplegar agentes a escala?
Inventariar casos y agentes, revisar identidad y permisos, identificar fuentes de conocimiento, clasificar información crítica, definir DLP y auditoría, asignar responsables y establecer criterios de publicación, revisión y retirada.
La seguridad de la IA necesita unir Microsoft 365, Purview, Azure, datos, identidad y agentes
Ayesa aborda la adopción de IA empresarial desde varias capas del ecosistema Microsoft: productividad y Microsoft 365 Copilot, seguridad y cumplimiento, Azure + IA, Power Platform, Copilot Studio, agentes, datos e integración con sistemas empresariales.
Ese enfoque permite evitar un problema cada vez más frecuente: un equipo implanta Copilot, otro crea agentes, otro despliega Purview y otro construye aplicaciones de IA sin un modelo compartido de datos, permisos y gobierno.
El objetivo no es activar el máximo número de controles. Es identificar el riesgo real, proteger lo que importa y permitir que la organización utilice IA con más seguridad y menos fricción.
Un enfoque de implantación por capas
Las capacidades de IA evolucionan rápido: valida siempre el escenario concreto
Microsoft está ampliando la cobertura de Purview para Copilots, agentes, aplicaciones empresariales de IA y escenarios personalizados. La disponibilidad puede variar según aplicación, licencia, configuración y fase de producto.
La pregunta no es si tus empleados y agentes van a utilizar datos con IA. La pregunta es si sabrás cuáles, cómo y bajo qué control.
Bloquear toda la IA no es una estrategia sostenible. Permitirla sin comprender el dato tampoco. La ventaja de un enfoque con Purview es introducir visibilidad y protección sobre un problema que, de otra forma, crece más rápido que la capacidad de gobierno.
Empieza por los datos más sensibles, los colectivos con mayor exposición y los casos de IA que ya existen. Ordena permisos. Identifica shadow AI. Define qué interacciones necesitas auditar. Protege lo crítico. Y escala cuando la organización pueda responder con seguridad a una pregunta sencilla: qué información está utilizando nuestra IA.
¿Sabéis qué datos sensibles están utilizando hoy Copilot, agentes y otras aplicaciones de IA?
Podemos revisar uso de IA, exposición de datos, permisos, clasificación, DLP, auditoría y gobierno para construir una hoja de ruta de Microsoft Purview proporcionada al riesgo real de vuestra organización.

Business Development Manager | PSELLER Microsoft en Ayesa | Miembro Unidad Transición Energética, Climática y Urbana en Tecnalia | Secretaria de la Junta Directiva del Cluster de la Construcción (Build INN)

