⏱ Tiempo estimado: 20 minutos
🎯 Rama / Perfil: Administradores de TI / responsables de seguridad de la información
🧠 Conocimiento previo necesario: Haber visto la clase "Métricas de Copilot en el portal de admin" del curso (te da contexto de dónde vive la administración de Copilot), y tener acceso con rol de administrador en tu tenant de Microsoft 365
💡 ¿Qué vas a lograr? Configurar una etiqueta de confidencialidad + una política DLP que impidan que Copilot resuma o cite documentos marcados como sensibles
🛠 Lo que necesitas antes de empezar
- Cuenta con rol de Compliance Administrator o Global Administrator en tu tenant → 🔗 Microsoft 365 admin center
- Licencia con Microsoft Purview Information Protection (incluida en E5 o como add-on) activa en el tenant
- Acceso al portal de Purview → 🔗 Microsoft Purview
- Un documento de prueba en SharePoint u OneDrive que puedas etiquetar sin afectar a nadie más
📋 Pasos
Paso 1 — Entra al portal de Purview y ubica Information Protection
Accede al portal y navega a Solutions → Information Protection → Labels. Aquí es donde se crean y priorizan todas las etiquetas de confidencialidad de tu organización. 🔗 Microsoft Purview portal
Paso 2 — Crea una etiqueta "Confidencial - Bloqueado para IA"
Selecciona + Create a label, dale un nombre claro (por ejemplo "Confidencial – Sin IA") y en el ámbito ("scope") marca Items y Groups & sites. Esta etiqueta será la que uses para marcar contenido que Copilot no debe poder leer ni resumir.
Paso 3 — Configura la protección de la etiqueta
En la sección de cifrado ("Encrypt files and emails"), define permisos de usuario donde el derecho EXTRACT no esté concedido a los grupos que quieres restringir. Copilot solo puede referenciar contenido si el usuario tiene los derechos EXTRACT y VIEW sobre él, así que sin EXTRACT, Copilot queda bloqueado automáticamente para ese contenido.
Paso 4 — Publica la etiqueta con una política piloto
Ve a Publishing policies → Publish label, selecciona la etiqueta que creaste y publícala solo hacia un grupo piloto (tu propio usuario o un grupo de prueba) para no afectar a toda la organización todavía.
Paso 5 — Crea una política DLP específica para Copilot
En Data Loss Prevention → Policies → + Create policy, elige la ubicación "Microsoft 365 Copilot and Copilot Chat" y crea una regla con la condición "content contains sensitivity labels" apuntando a tu nueva etiqueta. Esto impide que Copilot use ese contenido al generar respuestas. 🔗 DLP para Microsoft 365 Copilot — Microsoft Learn
Paso 6 — Prueba el bloqueo
Etiqueta tu documento de prueba con la nueva etiqueta y luego pídele a Copilot Chat que lo resuma. Confirma que Copilot rechaza usarlo o lo excluye de su respuesta.
✅ Resultado esperado
Una etiqueta de confidencialidad publicada y una política DLP activa, ambas verificadas con una prueba real: cuando le pides a Copilot que use un documento etiquetado, este lo excluye de sus respuestas en lugar de resumirlo o citarlo.
🔥 Tu reto (siguiente acción)
Aplica esta misma configuración a una carpeta real de tu organización que contenga información financiera o de RRHH, y activa auto-labeling para que la etiqueta se aplique sola cuando Purview detecte datos sensibles (números de tarjeta, cédulas, etc.) sin que nadie tenga que etiquetar manualmente.
📚 Recursos para ir más lejos
- Arquitectura de protección de datos de Copilot — cómo Copilot decide qué puede y no puede leer
- Primeros pasos con etiquetas de confidencialidad — guía completa de planificación de taxonomía
Curso de Microsoft 365 Copilot
COMPARTE ESTE ARTÍCULO Y MUESTRA LO QUE APRENDISTE