Curso de Microsoft 365 Copilot

Toma las primeras clases gratis

⏱ Tiempo estimado: 20 minutos

🎯 Rama / Perfil: Administradores de TI / responsables de seguridad de la información

🧠 Conocimiento previo necesario: Haber visto la clase "Métricas de Copilot en el portal de admin" del curso (te da contexto de dónde vive la administración de Copilot), y tener acceso con rol de administrador en tu tenant de Microsoft 365

💡 ¿Qué vas a lograr? Configurar una etiqueta de confidencialidad + una política DLP que impidan que Copilot resuma o cite documentos marcados como sensibles

🛠 Lo que necesitas antes de empezar

  • Cuenta con rol de Compliance Administrator o Global Administrator en tu tenant → 🔗 Microsoft 365 admin center
  • Licencia con Microsoft Purview Information Protection (incluida en E5 o como add-on) activa en el tenant
  • Acceso al portal de Purview → 🔗 Microsoft Purview
  • Un documento de prueba en SharePoint u OneDrive que puedas etiquetar sin afectar a nadie más

📋 Pasos

Paso 1 — Entra al portal de Purview y ubica Information Protection

Accede al portal y navega a Solutions → Information Protection → Labels. Aquí es donde se crean y priorizan todas las etiquetas de confidencialidad de tu organización. 🔗 Microsoft Purview portal

Paso 2 — Crea una etiqueta "Confidencial - Bloqueado para IA"

Selecciona + Create a label, dale un nombre claro (por ejemplo "Confidencial – Sin IA") y en el ámbito ("scope") marca Items y Groups & sites. Esta etiqueta será la que uses para marcar contenido que Copilot no debe poder leer ni resumir.

Paso 3 — Configura la protección de la etiqueta

En la sección de cifrado ("Encrypt files and emails"), define permisos de usuario donde el derecho EXTRACT no esté concedido a los grupos que quieres restringir. Copilot solo puede referenciar contenido si el usuario tiene los derechos EXTRACT y VIEW sobre él, así que sin EXTRACT, Copilot queda bloqueado automáticamente para ese contenido.

Paso 4 — Publica la etiqueta con una política piloto

Ve a Publishing policies → Publish label, selecciona la etiqueta que creaste y publícala solo hacia un grupo piloto (tu propio usuario o un grupo de prueba) para no afectar a toda la organización todavía.

Paso 5 — Crea una política DLP específica para Copilot

En Data Loss Prevention → Policies → + Create policy, elige la ubicación "Microsoft 365 Copilot and Copilot Chat" y crea una regla con la condición "content contains sensitivity labels" apuntando a tu nueva etiqueta. Esto impide que Copilot use ese contenido al generar respuestas. 🔗 DLP para Microsoft 365 Copilot — Microsoft Learn

Paso 6 — Prueba el bloqueo

Etiqueta tu documento de prueba con la nueva etiqueta y luego pídele a Copilot Chat que lo resuma. Confirma que Copilot rechaza usarlo o lo excluye de su respuesta.

✅ Resultado esperado

Una etiqueta de confidencialidad publicada y una política DLP activa, ambas verificadas con una prueba real: cuando le pides a Copilot que use un documento etiquetado, este lo excluye de sus respuestas en lugar de resumirlo o citarlo.

🔥 Tu reto (siguiente acción)

Aplica esta misma configuración a una carpeta real de tu organización que contenga información financiera o de RRHH, y activa auto-labeling para que la etiqueta se aplique sola cuando Purview detecte datos sensibles (números de tarjeta, cédulas, etc.) sin que nadie tenga que etiquetar manualmente.

📚 Recursos para ir más lejos

Curso de Microsoft 365 Copilot

Toma las primeras clases gratis

0 Comentarios

para escribir tu comentario

Artículos relacionados