martes, 11 agosto 2026 · Sem. 33 DE · EN · FR · ES Oscuro
Opiniones de expertos

Cuando la plantilla alimenta a ChatGPT con datos de clientes

Datos sensibles de clientes terminan diariamente en herramientas públicas de IA sin que nadie se dé cuenta.

Por Alec Chizhik 6 mayo 2026 10 min de lectura
Cuando la plantilla alimenta a ChatGPT con datos de clientes

8 min de lectura

Datos sensibles de clientes acaban diariamente en herramientas públicas de IA sin que nadie se dé cuenta. Microsoft está integrando ahora una capa de protección directamente en la entrada de prompts, y los responsables de TI de pymes deben decidir si se suman o siguen improvisando.

06.05.2026

Lo más importante en resumen

  • DLP entra en el nivel de prompts: Los tipos de información sensible se evalúan antes de la llamada a Copilot. Quien haya mapeado DLP solo en SharePoint y Exchange no verá el tráfico de prompts.
  • Agent 365 está en disponibilidad general, la telemetría es nueva: El inventario de agentes, las clases de riesgo por agente y los enlaces con Insider Risk estarán operativos desde mayo. Los agentes propios de Copilot Studio también cuentan, pero no los frameworks externos de agentes.
  • La IA sombra obtiene una ruta de auditoría: Network Data Security junto con los enlaces del navegador empresarial registran los prompts enviados a IA no gestionada. Estos datos llegan al mismo panel DSPM que la telemetría de Copilot, lo que cambia las obligaciones de informe.

Relacionado:Protocolo A2A 1.2 en producción  /  Vista previa conjunta multicloud de AWS y Google Cloud

Lo que realmente ha cambiado en mayo de 2026

¿Qué es Microsoft Intelligent Purview? Bajo Intelligent Purview, Microsoft agrupa la plataforma de datos y cumplimiento, disponible generalmente desde mayo de 2026, que reúne en una única consola la clasificación, DLP, gestión de postura y gobernanza de agentes. Lo novedoso es la evaluación en tiempo real de prompts de IA y respuestas de agentes frente a tipos de información sensible, combinada con una vista DSPM unificada de fuentes de datos de Microsoft 365 y externas.

Aunque el titular sea Intelligent Purview, el verdadero cambio radica en dos pasos clave. El primero: DLP for Microsoft 365 Copilot está disponible generalmente desde finales de abril de 2026, finalizando así la fase de vista previa pública que comenzó en noviembre de 2025. El segundo: en mayo llega la nueva consola DSPM unificada junto con la disponibilidad general de la capa de protección de cumplimiento de Agent 365. Juntos, ambos elementos conforman lo que Microsoft presenta como su panel central de seguridad para IA.

Para los arquitectos cloud, esto supone algo más que una actualización de consola. Ahora DLP actúa antes de la llamada al modelo, no solo en el sistema de almacenamiento. Si un empleado introduce una cláusula contractual o un número de tarjeta de crédito en un prompt de Copilot, la política bloquea el prompt antes de que llegue al modelo base. Esto aplica a M365 Copilot, Copilot Chat y, mediante la extensión DLP en línea, también a agentes personalizados creados en Copilot Studio.

Un cambio pequeño pero crucial: han desaparecido las barreras de licencia. Hasta diciembre de 2025 se necesitaba una licencia E5 o un complemento de cumplimiento dedicado para activar DLP en prompts. Con el despliegue de abril, la función está disponible en cualquier licencia de Copilot, incluyendo inquilinos E1 y E3 con complemento de Copilot. Esto modifica la lógica de negociación con Microsoft, ya que desaparece un argumento frecuente para cargos adicionales.

Tres puntos arquitectónicos en los que los equipos deben ponerse al día ahora

Quien hasta ahora haya pensado en DLP como clasificación de archivos tiene un problema conceptual. El prompt no es un archivo. Es efímero, a menudo con una duración de menos de dos segundos, y al mismo tiempo el punto en el que los datos en texto claro pueden salir del tenant. Tres puntos cambian con el nuevo corte.

Primero, la higiene del clasificador. A partir de ahora, los Sensitive Information Types se evaluarán en el prompt. Quien haya creado Custom-SITs con patrones Regex demasiado laxos, generará una avalancha de falsos positivos en la DLP del prompt, porque los empleados no formulan su lenguaje de prompt de manera tan controlada como un documento guardado. Antes del lanzamiento, un test de estrés con los últimos 1.000 prompts de Copilot de los registros de auditoría puede ser de ayuda. Microsoft proporciona para ello el Activity Explorer y Search-with-AI en las Data Security Investigations.

Segundo, el inventario de agentes. Con el GA de Agent 365, los equipos de cumplimiento obtienen por primera vez una lista completa de todos los agentes de Copilot Studio en el tenant, incluyendo el Risk-Score. La lista suele ser más larga de lo esperado. En tenants típicos de DACH con 5.000+ empleados, aparecen entre 80 y 200 agentes productivos o semiproductivos. Por cada agente debe asignarse una clase de datos, una fuente de datos y un perfil DLP, de lo contrario, la lógica de herencia del tenant por defecto bloqueará demasiado o demasiado poco.

Tercero, la capa de Shadow-AI. La seguridad de datos de red está en GA desde noviembre de 2025 para SASE de terceros y en versión preliminar pública para Microsoft Entra GSA Internet Access. Esto hace que ChatGPT, Claude, Mistral o proxies LLM autoalojados aparezcan en el mismo panel de DSPM que Copilot. Quien active esta función, obtendrá por primera vez una imagen fiable de cuántos prompts realmente se envían a modelos externos cada día. Los números suelen ser incómodos.

100
Principales sitios de SharePoint por tenant que DSPM para AI evalúa automáticamente cada semana por riesgos de datos desde mayo de 2026. Anteriormente, los sitios debían mantenerse manualmente.
Fuente: Microsoft Learn, Considerations for deploying DSPM for AI, mayo de 2026

Cómo se ve una activación de 60 días en la práctica

Una migración completa hacia el DLP centrado en prompts requiere más que simplemente configurar una política. El orden es decisivo, porque un inicio erróneo en la primera semana puede generar tickets durante las siguientes seis semanas. Un calendario realista para inquilinos medianos de la región DACH con entre 2.000 y 10.000 licencias.

Plan de 60 días: DLP por prompts más gobernanza de agentes
Semana 1 a 2
Exportación del registro de auditoría de los últimos 1.000 prompts de Copilot. Prueba de las SIT con el lenguaje real de prompts, medición de la tasa de falsos positivos por clase. SIT personalizadas con tasa de acierto superior al 12 por ciento deben colocarse en modo auditoría, no en modo bloqueo.
Semana 3 a 4
Inventario de agentes mediante la observabilidad AI de DSPM. Por cada agente: fuente de datos, clase de datos, responsable y perfil de DLP. Desactivar agentes sin propietario, en lugar de bloquearlos de forma generalizada.
Semana 5 a 7
Activar el modo bloqueo para las dos o tres clases SIT más críticas, por ejemplo, números de tarjetas de crédito e identificadores de clientes. Acordar internamente las plantillas de notificación; de lo contrario, los tickets acabarán como casos de escalación en la dirección general.
Semana 8 a 9
Activar la seguridad de datos en red para la IA no autorizada (Shadow-AI). Durante cuatro semanas, dejar la salida únicamente en modo auditoría, y después discutir la política basándose en volúmenes reales, no en impresiones subjetivas.
A partir de la semana 10
Aplicar los controles de riesgo interno al modelo de agentes de riesgo. Revisión trimestral de las puntuaciones de riesgo DSPM y entrega documentada a las auditorías internas.

// Clave

A diario, datos sensibles de clientes terminan en herramientas de IA públicas sin que nadie se dé cuenta.

Qué funciona y qué falla en el inquilino

La pipeline es sólida, pero tiene puntos de fricción que a menudo se presentan de manera idealizada en la documentación del roadmap. Tres ejemplos de configuraciones productivas que retrasan la migración.

Qué falla

  • Los Custom-SITs de 2023 con patrones Regex burdos generan falsos positivos en textos rutinarios.
  • Los frameworks de agentes externos füra de Copilot Studio son invisibles en el inventario, el informe parece completo, pero no lo es.
  • El DLP en línea para agentes de Copilot Studio estaba en mayo todavía en versión preliminar pública, por lo que solo se puede usar con la aprobación de la función de cumplimiento para cargas de trabajo reguladas.
  • La seguridad de datos de red requiere un Entra GSA activo o un SASE de terceros, el entorno existente sin enrutamiento de borde no detecta tráfico de IA en la sombra.

Qué funciona

  • El DLP para Copilot está disponible en todas las clases de licencia, lo que elimina el argumento de la licencia de la discusión.
  • El DSPM para IA escanea automáticamente las 100 principales sitios de SharePoint, lo que reemplaza una fase de clasificación manual.
  • La telemetría de Agent-365 proporciona puntuaciones de riesgo por agente sin modelización propia, adecuada para un primer inventario de auditoría.
  • La integración con Sentinel y los hooks de socios (Varonis, Salesforce, Snowflake, Databricks) amplían el alcance sin desarrollo propio.

Para qué realmente vale la pena el esfuerzo

Tres perfiles de tenant obtienen el mayor valor añadido. Los tenants con más de 1.000 licencias activas de Copilot, porque allí el volumen de prompts por día alcanza las cinco cifras y las muestras de auditoría manuales son inviables. Sectores regulados con antecedentes de DORA, NIS2 o BaFin, porque la obligación de auditoría multicloud quedaría incompleta sin el registro de prompts. Y configuraciones con sus propios agentes de Copilot Studio en procesos empresariales productivos, porque allí una sola respuesta mal clasificada puede desencadenar un incidente de protección de datos.

Quien ignore la configuración, operará en 2026 con un punto ciego estructural. Las clases de datos que están protegidas en el almacenamiento fluyen a través de prompts en modelos externos. La preparación para auditorías externas se mantiene formalmente, pero en la práctica se debilita.

Una segunda observación de los tenants piloto: la fricción no proviene principalmente de la tecnología, sino de la cuestión de la propiedad. Por cada agente se necesita un propietario claro, un alcance claro de las clases de datos y una fecha clara de fin de servicio. Tres campos en un inventario que en la mayoría de las configuraciones aún no se han mantenido. Microsoft proporciona la estructura de datos y la telemetría, pero el mantenimiento sigue siendo responsabilidad de la función de arquitectura propia. Quien comience el inventario en una lista de Excel y lo transfiera a una CMDB después de tres meses, avanzará mucho más rápido que un equipo que espere una solución de herramientas completa.

Y una última recomendación sobre los informes. Los informes de postura DSPM proporcionan una primera visión de auditoría adecuada, pero son solo parcialmente adecuados para auditores externos. Quien deba documentar para DORA, NIS2 o una auditoría de BaFin debería reflejar la telemetría tempranamente en una pipeline de registro propia, de la manera más sencilla a través de Microsoft Sentinel con almacenamiento durante dos años. La ruta de auditoría en Purview mismo mantiene 180 días como estándar, lo cual es suficiente para revisiones internas, pero no para sectores regulados.

Y sí, al principio era escéptico. Una consola central que combina Storage-DLP, Prompt-DLP, inventario de agentes y Shadow-AI en un solo panel de control suena a la típica encapsulación de marketing. Después de tres semanas de prueba en un tenant piloto, el escepticismo ha disminuido. La telemetría es consistente, las políticas funcionan como se documenta, la proporción de falsos positivos es manejable si la higiene SIT es adecuada. La palanca está en la configuración del tenant, no en la herramienta.

Preguntas frecuentes

¿Es suficiente una política DLP existente en SharePoint y Exchange o es necesario crear una nueva política para Copilot?

Es obligatoria una política separada. DLP-for-Copilot utiliza los mismos Sensitive Information Types, pero la selección de Location es independiente. Una política sin la ubicación de Copilot explícitamente activada no se aplica en el Prompt-Layer, aunque la misma clasificación ya esté activa en el Storage.

¿Cómo se pueden incluir Agents füra de Copilot Studio en el inventario DSPM?

Los Agents en Microsoft Foundry se capturan a través de la Risky-Agents-Policy en Insider Risk Management, que está en versión preliminar desde noviembre de 2025. Los frameworks externos como LangGraph o n8n no están cubiertos; aquí solo ayuda la captura de Network-Data-Security a través del tráfico Edge más un mantenimiento propio de CMDB para Owner y clase de datos.

¿Qué licencia necesita un tenant E3 para la funcionalidad completa?

Para DLP-for-Copilot, a partir de abril de 2026, cualquier licencia de Copilot es suficiente, esto se aplica para E1, E3 y E5. Agent 365 tiene una licencia independiente, entre alrededor de 13 y 26 de euros por slot de agente al mes, dependiendo del tenant. DSPM para AI en la nueva versión está disponible en el E5-Compliance-Bundle y se puede usar con Pay-as-you-go.

¿Qué ocurre con los registros de prompts históricos antes del lanzamiento?

Microsoft 365 Copilot almacena datos de prompts y respuestas en el Audit-Log desde la GA a principios de 2024. Quien quiera revisar los datos de forma retrospectiva puede cargarlos a través de Search-with-AI en las Data Security Investigations y escanearlos contra las clases SIT. La retención se basa en la Audit-Policy configurada, es decir, 180 días estándar o hasta diez años con Premium-eDiscovery.

¿Cómo se puede implementar la DLP de prompts en una estrategia multicloud con AWS Bedrock o Google Vertex AI?

Directamente no. Purview-DLP actúa en la capa de Microsoft 365, es decir, Copilot, Copilot-Studio-Agents y Agent 365. Para AWS Bedrock y Google Vertex, el punto de protección permanece en el Application-Layer de la propia aplicación o en el Network-Data-Security-Hop si las solicitudes pasan por un Edge controlado. Microsoft no ofrece una simetría nativa de plataforma en 2026.

Sobre el autor

Adrian Garcia-Kunz es Web Developer en Evernine. Lee las notas de lanzamiento en el desayuno y observa la intersección entre plataformas en la nube, arquitectura frontend y la cuestión de cuánto cuesta realmente una nueva función en el tenant antes de que se ponga en marcha.

Más del MBF Media Netzwerk

Fuente de imagen: generada por IA (mayo de 2026), certificado C2PA integrado en la imagen

Fuente de la imagen: generada por IA (Juli 2026)

También disponible en

FrançaisEnglishDeutsch
MBF Media Newsletter

El briefing mensual para decisores

Una vez al mes, la newsletter de MBF Media reúne lo esencial de cloudmagazin, MyBusinessFuture, Digital Chiefs y SecurityToday, seleccionado por la redacción.

25 000 responsables de IT y negocio leen esta newsletter. Únase.

Suscríbase gratis
MBF Media Newsletter, aktuelle Ausgabe auf dem iPhone
Una revista de Evernine Media GmbH