Cuando la plantilla alimenta a ChatGPT con datos de clientes
Datos sensibles de clientes terminan diariamente en herramientas públicas de IA sin que nadie se dé cuenta.
8 min de lectura
Datos sensibles de clientes acaban diariamente en herramientas públicas de IA sin que nadie se dé cuenta. Microsoft está integrando ahora una capa de protección directamente en la entrada de prompts, y los responsables de TI de pymes deben decidir si se suman o siguen improvisando.
06.05.2026
Lo más importante en resumen
- DLP entra en el nivel de prompts: Los tipos de información sensible se evalúan antes de la llamada a Copilot. Quien haya mapeado DLP solo en SharePoint y Exchange no verá el tráfico de prompts.
- Agent 365 está en disponibilidad general, la telemetría es nueva: El inventario de agentes, las clases de riesgo por agente y los enlaces con Insider Risk estarán operativos desde mayo. Los agentes propios de Copilot Studio también cuentan, pero no los frameworks externos de agentes.
- La IA sombra obtiene una ruta de auditoría: Network Data Security junto con los enlaces del navegador empresarial registran los prompts enviados a IA no gestionada. Estos datos llegan al mismo panel DSPM que la telemetría de Copilot, lo que cambia las obligaciones de informe.
Relacionado:Protocolo A2A 1.2 en producción / Vista previa conjunta multicloud de AWS y Google Cloud
Lo que realmente ha cambiado en mayo de 2026
¿Qué es Microsoft Intelligent Purview? Bajo Intelligent Purview, Microsoft agrupa la plataforma de datos y cumplimiento, disponible generalmente desde mayo de 2026, que reúne en una única consola la clasificación, DLP, gestión de postura y gobernanza de agentes. Lo novedoso es la evaluación en tiempo real de prompts de IA y respuestas de agentes frente a tipos de información sensible, combinada con una vista DSPM unificada de fuentes de datos de Microsoft 365 y externas.
Aunque el titular sea Intelligent Purview, el verdadero cambio radica en dos pasos clave. El primero: DLP for Microsoft 365 Copilot está disponible generalmente desde finales de abril de 2026, finalizando así la fase de vista previa pública que comenzó en noviembre de 2025. El segundo: en mayo llega la nueva consola DSPM unificada junto con la disponibilidad general de la capa de protección de cumplimiento de Agent 365. Juntos, ambos elementos conforman lo que Microsoft presenta como su panel central de seguridad para IA.
Para los arquitectos cloud, esto supone algo más que una actualización de consola. Ahora DLP actúa antes de la llamada al modelo, no solo en el sistema de almacenamiento. Si un empleado introduce una cláusula contractual o un número de tarjeta de crédito en un prompt de Copilot, la política bloquea el prompt antes de que llegue al modelo base. Esto aplica a M365 Copilot, Copilot Chat y, mediante la extensión DLP en línea, también a agentes personalizados creados en Copilot Studio.
Un cambio pequeño pero crucial: han desaparecido las barreras de licencia. Hasta diciembre de 2025 se necesitaba una licencia E5 o un complemento de cumplimiento dedicado para activar DLP en prompts. Con el despliegue de abril, la función está disponible en cualquier licencia de Copilot, incluyendo inquilinos E1 y E3 con complemento de Copilot. Esto modifica la lógica de negociación con Microsoft, ya que desaparece un argumento frecuente para cargos adicionales.
Tres puntos arquitectónicos en los que los equipos deben ponerse al día ahora
Quien hasta ahora haya pensado en DLP como clasificación de archivos tiene un problema conceptual. El prompt no es un archivo. Es efímero, a menudo con una duración de menos de dos segundos, y al mismo tiempo el punto en el que los datos en texto claro pueden salir del tenant. Tres puntos cambian con el nuevo corte.
Primero, la higiene del clasificador. A partir de ahora, los Sensitive Information Types se evaluarán en el prompt. Quien haya creado Custom-SITs con patrones Regex demasiado laxos, generará una avalancha de falsos positivos en la DLP del prompt, porque los empleados no formulan su lenguaje de prompt de manera tan controlada como un documento guardado. Antes del lanzamiento, un test de estrés con los últimos 1.000 prompts de Copilot de los registros de auditoría puede ser de ayuda. Microsoft proporciona para ello el Activity Explorer y Search-with-AI en las Data Security Investigations.
Segundo, el inventario de agentes. Con el GA de Agent 365, los equipos de cumplimiento obtienen por primera vez una lista completa de todos los agentes de Copilot Studio en el tenant, incluyendo el Risk-Score. La lista suele ser más larga de lo esperado. En tenants típicos de DACH con 5.000+ empleados, aparecen entre 80 y 200 agentes productivos o semiproductivos. Por cada agente debe asignarse una clase de datos, una fuente de datos y un perfil DLP, de lo contrario, la lógica de herencia del tenant por defecto bloqueará demasiado o demasiado poco.
Tercero, la capa de Shadow-AI. La seguridad de datos de red está en GA desde noviembre de 2025 para SASE de terceros y en versión preliminar pública para Microsoft Entra GSA Internet Access. Esto hace que ChatGPT, Claude, Mistral o proxies LLM autoalojados aparezcan en el mismo panel de DSPM que Copilot. Quien active esta función, obtendrá por primera vez una imagen fiable de cuántos prompts realmente se envían a modelos externos cada día. Los números suelen ser incómodos.
Cómo se ve una activación de 60 días en la práctica
Una migración completa hacia el DLP centrado en prompts requiere más que simplemente configurar una política. El orden es decisivo, porque un inicio erróneo en la primera semana puede generar tickets durante las siguientes seis semanas. Un calendario realista para inquilinos medianos de la región DACH con entre 2.000 y 10.000 licencias.
Qué funciona y qué falla en el inquilino
La pipeline es sólida, pero tiene puntos de fricción que a menudo se presentan de manera idealizada en la documentación del roadmap. Tres ejemplos de configuraciones productivas que retrasan la migración.
Qué falla
- Los Custom-SITs de 2023 con patrones Regex burdos generan falsos positivos en textos rutinarios.
- Los frameworks de agentes externos füra de Copilot Studio son invisibles en el inventario, el informe parece completo, pero no lo es.
- El DLP en línea para agentes de Copilot Studio estaba en mayo todavía en versión preliminar pública, por lo que solo se puede usar con la aprobación de la función de cumplimiento para cargas de trabajo reguladas.
- La seguridad de datos de red requiere un Entra GSA activo o un SASE de terceros, el entorno existente sin enrutamiento de borde no detecta tráfico de IA en la sombra.
Qué funciona
- El DLP para Copilot está disponible en todas las clases de licencia, lo que elimina el argumento de la licencia de la discusión.
- El DSPM para IA escanea automáticamente las 100 principales sitios de SharePoint, lo que reemplaza una fase de clasificación manual.
- La telemetría de Agent-365 proporciona puntuaciones de riesgo por agente sin modelización propia, adecuada para un primer inventario de auditoría.
- La integración con Sentinel y los hooks de socios (Varonis, Salesforce, Snowflake, Databricks) amplían el alcance sin desarrollo propio.
Para qué realmente vale la pena el esfuerzo
Tres perfiles de tenant obtienen el mayor valor añadido. Los tenants con más de 1.000 licencias activas de Copilot, porque allí el volumen de prompts por día alcanza las cinco cifras y las muestras de auditoría manuales son inviables. Sectores regulados con antecedentes de DORA, NIS2 o BaFin, porque la obligación de auditoría multicloud quedaría incompleta sin el registro de prompts. Y configuraciones con sus propios agentes de Copilot Studio en procesos empresariales productivos, porque allí una sola respuesta mal clasificada puede desencadenar un incidente de protección de datos.
Quien ignore la configuración, operará en 2026 con un punto ciego estructural. Las clases de datos que están protegidas en el almacenamiento fluyen a través de prompts en modelos externos. La preparación para auditorías externas se mantiene formalmente, pero en la práctica se debilita.
Una segunda observación de los tenants piloto: la fricción no proviene principalmente de la tecnología, sino de la cuestión de la propiedad. Por cada agente se necesita un propietario claro, un alcance claro de las clases de datos y una fecha clara de fin de servicio. Tres campos en un inventario que en la mayoría de las configuraciones aún no se han mantenido. Microsoft proporciona la estructura de datos y la telemetría, pero el mantenimiento sigue siendo responsabilidad de la función de arquitectura propia. Quien comience el inventario en una lista de Excel y lo transfiera a una CMDB después de tres meses, avanzará mucho más rápido que un equipo que espere una solución de herramientas completa.
Y una última recomendación sobre los informes. Los informes de postura DSPM proporcionan una primera visión de auditoría adecuada, pero son solo parcialmente adecuados para auditores externos. Quien deba documentar para DORA, NIS2 o una auditoría de BaFin debería reflejar la telemetría tempranamente en una pipeline de registro propia, de la manera más sencilla a través de Microsoft Sentinel con almacenamiento durante dos años. La ruta de auditoría en Purview mismo mantiene 180 días como estándar, lo cual es suficiente para revisiones internas, pero no para sectores regulados.
Y sí, al principio era escéptico. Una consola central que combina Storage-DLP, Prompt-DLP, inventario de agentes y Shadow-AI en un solo panel de control suena a la típica encapsulación de marketing. Después de tres semanas de prueba en un tenant piloto, el escepticismo ha disminuido. La telemetría es consistente, las políticas funcionan como se documenta, la proporción de falsos positivos es manejable si la higiene SIT es adecuada. La palanca está en la configuración del tenant, no en la herramienta.
Preguntas frecuentes
¿Es suficiente una política DLP existente en SharePoint y Exchange o es necesario crear una nueva política para Copilot?
Es obligatoria una política separada. DLP-for-Copilot utiliza los mismos Sensitive Information Types, pero la selección de Location es independiente. Una política sin la ubicación de Copilot explícitamente activada no se aplica en el Prompt-Layer, aunque la misma clasificación ya esté activa en el Storage.
¿Cómo se pueden incluir Agents füra de Copilot Studio en el inventario DSPM?
Los Agents en Microsoft Foundry se capturan a través de la Risky-Agents-Policy en Insider Risk Management, que está en versión preliminar desde noviembre de 2025. Los frameworks externos como LangGraph o n8n no están cubiertos; aquí solo ayuda la captura de Network-Data-Security a través del tráfico Edge más un mantenimiento propio de CMDB para Owner y clase de datos.
¿Qué licencia necesita un tenant E3 para la funcionalidad completa?
Para DLP-for-Copilot, a partir de abril de 2026, cualquier licencia de Copilot es suficiente, esto se aplica para E1, E3 y E5. Agent 365 tiene una licencia independiente, entre alrededor de 13 y 26 de euros por slot de agente al mes, dependiendo del tenant. DSPM para AI en la nueva versión está disponible en el E5-Compliance-Bundle y se puede usar con Pay-as-you-go.
¿Qué ocurre con los registros de prompts históricos antes del lanzamiento?
Microsoft 365 Copilot almacena datos de prompts y respuestas en el Audit-Log desde la GA a principios de 2024. Quien quiera revisar los datos de forma retrospectiva puede cargarlos a través de Search-with-AI en las Data Security Investigations y escanearlos contra las clases SIT. La retención se basa en la Audit-Policy configurada, es decir, 180 días estándar o hasta diez años con Premium-eDiscovery.
¿Cómo se puede implementar la DLP de prompts en una estrategia multicloud con AWS Bedrock o Google Vertex AI?
Directamente no. Purview-DLP actúa en la capa de Microsoft 365, es decir, Copilot, Copilot-Studio-Agents y Agent 365. Para AWS Bedrock y Google Vertex, el punto de protección permanece en el Application-Layer de la propia aplicación o en el Network-Data-Security-Hop si las solicitudes pasan por un Edge controlado. Microsoft no ofrece una simetría nativa de plataforma en 2026.
Sobre el autor
Adrian Garcia-Kunz es Web Developer en Evernine. Lee las notas de lanzamiento en el desayuno y observa la intersección entre plataformas en la nube, arquitectura frontend y la cuestión de cuánto cuesta realmente una nueva función en el tenant antes de que se ponga en marcha.
Más del MBF Media Netzwerk
Más de la red MBF Media
cloudmagazinProtocolo A2A 1.2: Lo que los arquitectos DACH deben cambiar ahora en IstioMyBusinessFuturePerfil de riesgo 2026: Cuándo la precaución se convierte en la estrategia más costosaDigital ChiefsTres spin-offs corporativos: Continental, Infineon, ThyssenKruppSecurityTodayLiteLLM CVE-2026-42208: Inyección SQL en la capa proxy de IAFuente de imagen: generada por IA (mayo de 2026), certificado C2PA integrado en la imagen
Fuente de la imagen: generada por IA (Juli 2026)

