Microsoft Purview DSPM para IA: guía de despliegue

· 11 min de lectura

By Juan Pedro Márquez

📋 Referencia rápida

Audiencia: CIO, directores de TI y partners de Microsoft que están implementando Microsoft 365 Copilot o agentes de Copilot en la empresa
Tiempo de lectura: ~11 minutos
Qué obtendrá: Qué hace realmente Microsoft Purview DSPM para IA, el despliegue semana a semana que permite detectar el uso compartido excesivo antes de que lo haga un agente, qué directivas de un solo clic conviene activar primero y las limitaciones que nadie menciona en la demostración

Esta es la incómoda realidad de la mayoría de los despliegues de Copilot: el riesgo para los datos ya existía. Permisos que se fueron desviando durante una década, un vínculo de «compartido con todos» que alguien creó en 2019, un libro de finanzas alojado en un sitio que pueden abrir 4.000 personas. Copilot no creó nada de eso. Simplemente hizo que cualquier persona capaz de formular una pregunta pudiera encontrarlo al instante.

Ese es el problema que Administración de la posición de seguridad de datos (DSPM) para IA de Microsoft Purview está diseñada para resolver. No mediante otra consola de directivas que tenga que supervisar constantemente, sino desde un único lugar que mide el nivel de exposición de su tenant, le indica qué sitios presentan los mayores riesgos y le proporciona controles de un solo clic para reducir el radio de impacto antes de ampliar el acceso a Copilot.

Voy a decir en voz alta lo que muchos prefieren callar. Si ha desplegado Copilot para una población amplia sin ejecutar primero la evaluación de riesgos predeterminada de DSPM para IA, no está gobernando el despliegue. Está esperando a que ocurra un incidente y confiando en que coincida con un día de poca actividad informativa. Este es el análisis que comparto con los responsables de TI antes de que aprueben la siguiente oleada de licencias.

¿Qué es Microsoft Purview DSPM para IA y qué hace realmente?

DSPM para IA es un área de administración dentro del portal de Microsoft Purview que identifica cómo se utiliza la IA en su organización, mide el riesgo para los datos que la IA amplifica y permite aplicar medidas de protección sin salir de la página. Abarca Microsoft 365 Copilot y sus agentes, aplicaciones empresariales de IA como ChatGPT Enterprise y otros sitios de IA de terceros.

Ese único concepto de «posición de seguridad» engloba cuatro elementos: información sobre la actividad de IA, directivas listas para usar que evitan que se filtren datos confidenciales en los prompts, evaluaciones de riesgos para los datos que buscan usos compartidos excesivos y controles de cumplimiento sobre cómo se gestionan y almacenan las interacciones con la IA. El objetivo es unir dos conversaciones que antes tenían lugar en salas distintas: «quién utiliza la IA y con qué datos» y «cuál es el nivel de exposición de los datos a los que puede acceder».

Conviene conocer un detalle desde el principio: existen dos versiones. La original ahora se identifica como «clásica», y Microsoft ha lanzado una versión más reciente de DSPM que incorpora una cobertura más amplia de aplicaciones y agentes, además de una administración más sencilla. Empiece por la experiencia actual de Administración de la posición de seguridad de datos; las funcionalidades que describo a continuación son las que se mantienen entre ambas experiencias.

¿Por qué Copilot puede convertir en una sola noche un problema de uso compartido excesivo que lleva años acumulándose en un incidente?

Porque Copilot respeta los permisos a la perfección, y ese es precisamente el problema. Si técnicamente un usuario tiene acceso a un archivo, Copilot lo leerá, lo resumirá y lo citará en una respuesta sin ningún inconveniente. No hay intención maliciosa ni se trata de un error. El modelo se limita a mostrar aquello que su control de acceso ya permitía, pero que nadie había aprovechado nunca a gran escala.

Piense en cómo se acumula el uso compartido excesivo. Un equipo crea un sitio de SharePoint y lo comparte «con todos los miembros de la organización» para evitar abrir una incidencia de soporte. Una carpeta de OneDrive recibe un vínculo anónimo para un revisor externo y nunca se vuelve a revisar. Multiplique eso por años y miles de sitios. Con la navegación manual, nada de esto parecía importar: nadie iba a encontrarse por casualidad con ese libro de finanzas. Con Copilot, basta un solo prompt.

Por eso, el trabajo de preparación que haga en SharePoint ofrece aquí beneficios directos. Si todavía no ha reforzado los permisos y la estructura, mi plan de preparación de datos de SharePoint para IA es el complemento de este artículo: DSPM para IA identifica la exposición y ese plan explica cómo corregir sus causas estructurales.

¿Cómo es realmente el despliegue de DSPM para IA?

Se compone de tres pasos: descubrir y evaluar qué está expuesto, proteger los elementos de mayor riesgo mediante directivas específicas y, después, supervisar el entorno para evitar que vuelva a desviarse. No necesita un programa de seis meses. La evaluación predeterminada se ejecuta automáticamente; su trabajo consiste en interpretar los resultados con honestidad y actuar sobre los principales hallazgos antes de ampliar el acceso.

![El despliegue de DSPM para IA en tres pasos: descubrir y evaluar el uso compartido excesivo, proteger los sitios de mayor riesgo y supervisar después el entorno para evitar que la exposición vuelva a aumentar.](https://hxpwtqrwvrlzxdcrcwbv.supabase.co/storage/v1/object/public/blog-images/posts/microsoft-purview-dspm-for-ai-rollout-guide-rollout.webp)

Semana 1: actívelo y deje que analice el entorno. Confirme que Auditoría de Microsoft Purview está habilitada —lo está de forma predeterminada en los tenants más recientes— y, a continuación, abra DSPM para IA con una cuenta que tenga el rol Administrador de cumplimiento de Entra. En cuanto la auditoría está habilitada y los usuarios disponen de licencias de Copilot, la sección Informes comienza a recopilar actividad de Copilot y de los agentes. No se necesita ninguna configuración para empezar a obtener señales.

Semana 1, en paralelo: revise la evaluación predeterminada de riesgos para los datos. Esta es la parte importante. Sin necesidad de activación, DSPM para IA ejecuta automáticamente una evaluación semanal de los 100 sitios de SharePoint con mayor uso, buscando específicamente indicios de uso compartido excesivo. Los resultados de la primera evaluación predeterminada tardan cuatro días en aparecer, así que póngala en marcha cuanto antes. La información que devuelve es directa: número total de elementos, cuántos contienen datos confidenciales y cuántos están compartidos con «cualquiera».

Semana 2: proteja los sitios con mayor riesgo. Para cada sitio de riesgo, la evaluación proporciona las pestañas Identificar, Proteger y Supervisar. La pestaña Proteger es donde se aplican las medidas correctivas: restringir el acceso de Copilot mediante etiquetas de confidencialidad, excluir por completo un sitio utilizando la detección de contenido restringido de SharePoint, etiquetar automáticamente archivos confidenciales sin etiquetar o establecer una directiva de retención para eliminar contenido obsoleto. Más adelante explicaré qué control conviene utilizar en cada caso.

A partir de la semana 3: supervise y revise. Utilice las vistas Informes y Explorador de actividad para supervisar las interacciones con la IA por carga de trabajo —experiencias y agentes de Copilot, aplicaciones empresariales de IA y otras aplicaciones de IA— y ejecute evaluaciones personalizadas sobre sitios o grupos de usuarios concretos cuando necesite un análisis más detallado. Este es también el punto en el que debe integrar los hallazgos de DSPM en su marco general de gobernanza de Microsoft 365 Copilot, en lugar de tratar la seguridad de los datos como un silo independiente.

¿Qué directivas de un solo clic debería activar primero?

Empiece por las dos que reducen las filtraciones y proporcionan visibilidad con mayor rapidez: la directiva que detecta información confidencial compartida con sitios de IA generativa y la de prevención de pérdida de datos que impide que Copilot resuma contenido etiquetado. Ambas son directivas preconfiguradas de un solo clic: actívelas y espere unas 24 horas para que empiecen a aparecer los datos.

Este es el orden que recomiendo:

  1. Detectar información confidencial enviada a la IA: la directiva de un solo clic para «ampliar la información» registra qué usuarios están pegando datos confidenciales en sitios de IA de terceros. Proporciona visibilidad pura; actívela primero porque presenta poco riesgo y le muestra dónde se encuentra realmente su problema de IA en la sombra.
  2. DLP para proteger las interacciones con Copilot: utiliza la prevención de pérdida de datos para la ubicación de Microsoft 365 Copilot con el fin de impedir que Copilot y sus agentes resuman archivos que tengan las etiquetas de confidencialidad que usted seleccione. Es el control individual de mayor impacto para evitar que «Copilot lea algo que no debería haber leído».
  3. Etiquetado automático de archivos confidenciales sin etiquetar: la mayoría de los tenants tienen una larga cola de documentos confidenciales sin ninguna etiqueta. Las directivas de etiquetado automático permiten corregirlo a escala. Ejecútelas primero en modo de simulación; no las aplique a ciegas.
  4. Detección del uso arriesgado de la IA: Administración de riesgos internos puede puntuar prompts y respuestas de riesgo, de modo que un comportamiento anómalo con la IA refuerce automáticamente las restricciones de un usuario.

Qué puede esperar: los conectores de ChatGPT Enterprise y de aplicaciones de Azure AI, así como la detección basada en red mediante una integración de Secure Service Edge. Son valiosos, pero solo después de poner en orden su entorno de Microsoft 365. Corrija primero el tenant que controla por completo antes de instrumentar aquellos que solo controla parcialmente.

¿Cómo detectan las evaluaciones de riesgos para los datos el uso compartido excesivo y cuáles son sus límites?

La evaluación predeterminada analiza semanalmente los 100 sitios de SharePoint con mayor actividad y marca los elementos que son confidenciales, tienen permisos excesivos o están compartidos con «cualquiera». Las evaluaciones personalizadas permiten centrarse en sitios o usuarios concretos y, mediante una configuración única de una aplicación de Entra, realizar análisis y correcciones a nivel de elemento. Ambas opciones son realmente útiles, pero también tienen límites estrictos que debe tener en cuenta en su planificación.

Las acciones de corrección disponibles para un elemento marcado son concretas: Resolver —descartar un falso positivo—, Aplicar etiqueta de confidencialidad, Notificar por correo electrónico al propietario del sitio o Quitar vínculo de uso compartido. Esta última la utilizo con cautela: retirar un vínculo puede interrumpir accesos legítimos, por lo que debe tratarse como un bisturí, no como la opción predeterminada.

Veamos ahora los límites, porque la demostración no suele detenerse en ellos:

  • El análisis a nivel de elemento está limitado a 10 sitios de SharePoint por evaluación y OneDrive no es compatible con esta modalidad. Planifique los sitios por lotes.
  • El máximo es de 200.000 elementos por ubicación, y el recuento de archivos puede ser inexacto cuando una ubicación supera los 100.000 archivos. Los sitios de gran tamaño deben dividirse.
  • Los resultados no son instantáneos. La primera evaluación predeterminada tarda cuatro días; las evaluaciones personalizadas necesitan unas 48 horas; y los datos de las directivas de un solo clic tardan aproximadamente un día. Incluya estos tiempos de espera en el plan para evitar que alguien declare «no está encontrando nada» durante el primer día.
  • Las evaluaciones caducan después de 30 días: para volver a ejecutarlas hay que duplicarlas, en lugar de disponer de un flujo de información en tiempo real.

Nada de esto convierte la herramienta en una solución débil. La convierte en una solución transparente. Trate la evaluación como una lista de trabajo priorizada, no como un firewall en tiempo real.

¿Qué mecanismos de corrección existen y cuál debería utilizar realmente?

Los cuatro mecanismos son restringir por etiqueta, restringir todo el sitio, etiquetar automáticamente y aplicar retención. Recurra primero a la restricción por etiqueta porque es precisa: impide que Copilot utilice contenido específicamente confidencial, al tiempo que mantiene operativo el sitio. La detección de contenido restringido es el torniquete que solo debería aplicar cuando un sitio está demasiado deteriorado como para corregirlo de inmediato.

Así los ordeno en la práctica:

  • Restringir el acceso por etiqueta: una directiva DLP que impide que Copilot y sus agentes resuman contenido que tenga las etiquetas seleccionadas. Es una intervención quirúrgica. Esta es la opción predeterminada para un sitio que, en general, está en buenas condiciones, pero contiene algunos archivos confidenciales.
  • Restringir todos los elementos: la detección de contenido restringido de SharePoint excluye un sitio completo de Copilot. Utilícela para un sitio que sea un verdadero caos y que no pueda corregir rápidamente. Es un torniquete: detiene la hemorragia, pero no cura la herida. Si mantiene un sitio bajo detección de contenido restringido durante un año, en la práctica habrá renunciado silenciosamente a gobernarlo.
  • Etiquetar automáticamente: aplique etiquetas de confidencialidad a los archivos confidenciales sin etiquetar para que el control de restricción por etiqueta tenga algo sobre lo que actuar. Las etiquetas son el sustrato sobre el que funciona todo el modelo; si todavía no dispone de ninguna, empiece aquí.
  • Retención o eliminación: el contenido que no se ha utilizado durante tres años o más suele ser el candidato más seguro para eliminar. Menos datos, menos exposición y menos elementos que evaluar el próximo trimestre.

¿Qué no cubre DSPM para IA y cómo encaja con el resto de su arquitectura?

DSPM para IA identifica la exposición de los datos y ayuda a corregirla; no administra la identidad de los agentes, la defensa en tiempo de ejecución frente a la inyección de prompts ni el ciclo de vida de los propios agentes. Es una capa de la gobernanza, no la solución completa. Combínela con controles de identidad, medidas de protección para los agentes y un responsable claramente identificado; de lo contrario, tendrá un excelente panel de control, pero una respuesta incompleta.

![Qué hace Microsoft Purview DSPM para IA por usted y qué sigue siendo responsabilidad de su equipo: la herramienta identifica y corrige la exposición de los datos, pero la identidad, las medidas de protección de los agentes y la responsabilidad siguen estando en sus manos.](https://hxpwtqrwvrlzxdcrcwbv.supabase.co/storage/v1/object/public/blog-images/posts/microsoft-purview-dspm-for-ai-rollout-guide-scope.webp)

En términos concretos, DSPM para IA se sitúa junto al resto de sus controles, no por encima de ellos. Complementa el entorno más amplio de prevención de pérdida de datos, la arquitectura de protección y auditoría de datos de Copilot y las medidas de protección operativas de mi lista de comprobación para la gobernanza de agentes de Microsoft 365. Para conocer en mayor profundidad los fundamentos de gobernanza de datos que hacen que las etiquetas y DLP sean eficaces, consulte mi guía detallada sobre Microsoft Purview para cargas de trabajo de IA.

Mi opinión sincera después de realizar este trabajo en repetidas ocasiones es que DSPM para IA es la primera herramienta que convierte la conversación sobre el uso compartido excesivo en algo cuantitativo, en lugar de basarse en generalidades. Se deja de discutir sobre si existe un riesgo y se empieza a priorizar qué doce sitios hay que corregir primero. Ese cambio —de la preocupación a una lista de trabajo— ya justifica por sí solo el coste de las licencias.

Preguntas frecuentes

¿Necesito una licencia específica para Microsoft Purview DSPM para IA?

Las funcionalidades de DSPM para IA forman parte del conjunto de soluciones de seguridad y cumplimiento de datos de Microsoft Purview y se corresponden con Microsoft 365 E5 o con licencias equivalentes de Purview. También necesita una cuenta con permisos de cumplimiento; Administrador de cumplimiento de Microsoft Entra es el rol que Microsoft indica para empezar. Confirme sus derechos de uso exactos en la descripción vigente del servicio Microsoft Purview antes de planificar el despliegue.

¿Cuánto tarda DSPM para IA en mostrar datos útiles?

Calcule unas 24 horas para los datos de las directivas de un solo clic, alrededor de 48 horas para las evaluaciones personalizadas de riesgos para los datos y cuatro días para que la primera evaluación predeterminada muestre resultados. Incluya esta espera en su planificación. La falsa alarma más habitual que observo es que un equipo concluya «no ha encontrado nada» durante el primer día, cuando en realidad la evaluación todavía no ha terminado su primera ejecución.

¿Puede DSPM para IA cubrir ChatGPT, Gemini y otras herramientas de IA de terceros?

Sí, en los sitios de IA de terceros compatibles y siempre que se cumplan determinados requisitos previos: la extensión de explorador de Microsoft Purview y la incorporación de dispositivos. También puede registrar áreas de trabajo de ChatGPT Enterprise para detectar los datos confidenciales compartidos en ellas. Dicho esto, recomiendo proteger primero su entorno de Microsoft 365 y añadir la cobertura de terceros una vez que el uso compartido excesivo interno esté bajo control.

¿DSPM para IA sustituye a DLP y a las etiquetas de confidencialidad?

No: las coordina. DSPM para IA se apoya en las etiquetas de confidencialidad y en la prevención de pérdida de datos como controles subyacentes; por encima de ellos, añade la detección, la evaluación de riesgos y la activación con un solo clic. Si no dispone de etiquetas ni de DLP, DSPM para IA se limitará principalmente a indicárselo. La base debe seguir existiendo.

¿Restringir un sitio mediante la detección de contenido restringido afecta al uso normal de SharePoint?

No. La detección de contenido restringido solo excluye el contenido del sitio de la detección de Microsoft 365 Copilot. Las personas que tengan permisos podrán seguir abriendo el sitio y trabajando en él con normalidad. Es un control sobre el ámbito de Copilot, no un cambio de acceso, y precisamente por eso resulta útil como torniquete mientras se corrigen los permisos subyacentes.