Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Prevención de pérdida de datos de Microsoft Purview (DLP) puede ayudarle a proteger las interacciones con Microsoft 365 Copilot y Copilot Chat de las siguientes maneras:
Restrinja Microsoft 365 Copilot de usar la búsqueda web externa cuando las solicitudes contengan datos confidenciales. Puede usar directivas DLP para evitar que Microsoft 365 Copilot y Copilot Chat envíen información confidencial a servicios web externos. Cuando un aviso contiene tipos de información confidencial (SIT), como números de tarjeta de crédito, números de pasaporte, números del Seguro Social o SIT personalizados definidos por su organización, Copilot bloquea automáticamente el uso de la búsqueda web externa como origen de base para ese aviso. En su lugar, Copilot continúa generando respuestas mediante orígenes de datos internos de Microsoft 365 permitidos. Esto garantiza que los datos confidenciales permanezcan protegidos y no se compartan con proveedores de búsqueda externos.
Restrinja Microsoft 365 Copilot y Copilot Chat del procesamiento de solicitudes confidenciales. Puede crear una directiva DLP para ayudar a protegerse contra el uso de tipos de información confidencial (SIT), como números de tarjeta de crédito, números de pasaporte o números de seguro social en Microsoft 365 Copilot mensajes. Esto incluye SIT proporcionados por Microsoft y SIT personalizados que se crean. Este control en tiempo real ayuda a las organizaciones a reducir la pérdida de datos y los riesgos de uso compartido excesivo. Impide que Microsoft 365 Copilot y Copilot Chat, incluidos los agentes creados previamente, devuelvan una respuesta cuando los mensajes contengan datos confidenciales y usen esos datos confidenciales para las búsquedas web internas y externas.
Restrinja Microsoft 365 Copilot y Copilot Chat del procesamiento de archivos y correos electrónicos confidenciales (disponible con carácter general). Puede crear una directiva DLP para evitar que Microsoft 365 Copilot y Copilot Chat usen archivos y correos electrónicos con etiquetas de confidencialidad al generar respuestas.
Impedir que Microsoft 365 Copilot y Copilot Chat procesen correo electrónico externo (versión preliminar). Puede evitar que Microsoft 365 Copilot y Copilot Chat usen correos electrónicos enviados desde dominios externos como datos de base para las respuestas. Cuando este control está habilitado, Copilot excluye que los correos electrónicos externos recibidos por los usuarios sean referenciados o resumidos durante el procesamiento rápido, mientras que sigue usando orígenes de datos internos de Microsoft 365 cuando se permite. Esta protección ayuda a las organizaciones a reducir el riesgo de inyección rápida e influencia de datos que no son de confianza. Las respuestas de Copilot solo se fundamentan en el contenido de orígenes internos de confianza.
Importante
No se puede usar que ambos contenidos contengan tipos de información confidencial y el contenido contiene condiciones de etiquetas de confidencialidad en la misma regla. Puede crear una regla para cada condición en la misma directiva, pero no en la misma regla.
Licencias
Para obtener información sobre las licencias, consulte
Permissions
Las cuentas con uno de los siguientes roles o grupos de roles pueden crear o editar una directiva DLP para la Microsoft 365 Copilot y Copilot Chat ubicación:
- Microsoft Entra Administración de IA: rol para administrar todos los aspectos de los servicios empresariales relacionados con Microsoft 365 Copilot e inteligencia artificial en Microsoft 365.
- Administración de IA de Purview Data Security: rol para editar directivas de prevención de pérdida de datos relacionadas con Copilot y ver contenido de inteligencia artificial en Administración de postura de seguridad de datos. Este rol no tiene acceso a las solicitudes de lectura y las respuestas de las interacciones de IA.
- Administradores de IA de Purview Data Security: use este grupo para asignar funcionalidades de edición para las directivas de prevención de pérdida de datos relacionadas con Copilot y la visualización del contenido de IA en Administración de postura de seguridad de datos. Revise la descripción del rol para obtener detalles de acceso. Contiene el rol de Administración de inteligencia artificial de seguridad de datos.
- Administrador de cumplimiento de Purview
- Administrador de datos de cumplimiento de Purview
- Purview Information Protection
- Purview Information Protection Administración
- Administrador de seguridad de Purview
- Microsoft Entra Administración global: rol para administrar todos los aspectos de Microsoft Entra ID y servicios de Microsoft que usan identidades Microsoft Entra.
Importante
Microsoft recomienda utilizar roles con la menor cantidad de permisos. Minimizar el número de usuarios con el rol administrador global ayuda a mejorar la seguridad de la organización. Obtenga más información sobre los roles y permisos de Microsoft Purview.
Bloquear tipos de información confidencial en la búsqueda web
Para evitar que Microsoft 365 Copilot y Copilot Chat envíen datos confidenciales a proveedores de búsqueda web externos al iniciar respuestas:
Inicie sesión en el portal de Microsoft Purview.
Vaya aDirectivas de prevención > de pérdida de datosy seleccione + Crear directiva.
Seleccione la plantilla Personalizada y, a continuación, Directiva personalizada.
En la página Ubicaciones, establezca la ubicación de Microsoft 365 Copilot y Copilot Chat en activado.
Agregue una regla con la condición Content containsSensitive information types (Contenido contiene> tipos de información confidencial) y elija los SIT que desea detectar.
En la misma regla, establezca la acción en Impedir que Copilot procese contenido>realizando búsquedas web.
Guarde y active la directiva.
Cuando un símbolo del usuario contiene los SIT configurados, Copilot bloquea la búsqueda web externa como origen de conexión a tierra y continúa generando la respuesta mediante orígenes de datos internos permitidos de Microsoft 365.
Ejemplo de caso de uso de bloqueo de SIT en la búsqueda web
Contoso quiere que los empleados usen Microsoft 365 Copilot para la productividad, pero no quiere que los datos confidenciales de los clientes se envíen a proveedores de búsqueda web externos cuando Copilot inicie respuestas en la web.
Para satisfacer esta necesidad empresarial, Contoso configura una directiva DLP de la siguiente manera:
Tiene como destino la ubicación de la directiva Microsoft 365 Copilot y Copilot Chat.
Agrega una regla con la condición Content containsSensitive information types (Contenido contiene> tipos de información confidencial) que detecta los SIT que representan datos confidenciales del cliente.
Establece la acción de regla para impedir que Copilot procese contenido>realizando búsquedas web.
Cuando un usuario envía un mensaje que contiene esos SIT, Copilot no envía el mensaje a proveedores de búsqueda web externos. Copilot sigue devuelve una respuesta fundamentada en orígenes de datos internos de Microsoft 365 donde el usuario tiene acceso.
Bloquear tipos de información confidencial en mensajes (versión preliminar)
Esta característica está en versión preliminar y se está implementando en todos los inquilinos con acceso a Microsoft 365 Copilot y Copilot Chat. Compruebe si el lanzamiento ha llegado a su inquilino. Está disponible en Microsoft 365 Copilot, Copilot Chat y Copilot en Word, Excel y PowerPoint. Esta protección también se extiende a los agentes precompilados en Microsoft 365 Copilot y Copilot Chat.
Para configurarlo, cree directivas DLP que usen la ubicación de la directiva Microsoft 365 Copilot y Copilot Chat con la condición Contenido contiene>tipos de información confidencial. Esta directiva impide que Copilot devuelva una respuesta cuando los mensajes contienen datos confidenciales.
Sugerencia
Durante la versión preliminar, es posible que la mensajería de usuario en Word, Excel y PowerPoint no indique claramente que la interacción con Copilot en esos productos está bloqueada debido a una directiva de la organización. El aviso confidencial sigue estando restringido y Copilot no proporcionará una respuesta.
Ejemplo de caso de uso de bloqueo de SIT en mensajes
Contoso anima a sus empleados a usar Microsoft 365 Copilot para mejorar la productividad, pero no quieren que sus usuarios coloquen direcciones físicas de Canadá o números de tarjeta de débito de la UE en mensajes.
Para satisfacer esta necesidad empresarial, Contoso crea una directiva DLP destinada a la ubicación Microsoft 365 Copilot y Copilot Chat y tiene una regla que usa el contenido que contiene> tipos > deinformación confidencialDirecciones físicas de Canadá o condición de números de tarjeta de débito de la UE para identificar mensajes que contienen esos SIT. Las acciones de la regla están configuradas para impedir que Copilot procese mensajes de procesamiento de contenido>.
Cuando un usuario intenta enviar un mensaje que contiene cualquiera de estos tipos de información confidencial, recibe un mensaje que indica que la solicitud no se puede completar porque contiene información confidencial que la organización ha bloqueado Microsoft 365 Copilot de usar.
Impedir que se procesen archivos y correos electrónicos con etiquetas de confidencialidad
Esta característica está disponible en Microsoft 365 Copilot, Copilot Chat y Copilot en Word, Excel y PowerPoint. Esta protección también se extiende a los agentes precompilados en Microsoft 365 Copilot y Copilot Chat.
Para configurarlo, cree directivas DLP que usen la ubicación de la directiva Microsoft 365 Copilot y Copilot Chat con la condición Content containsSensitivity labels (Contenido contiene> etiquetas de confidencialidad) para excluir que los elementos se procesen. Los elementos identificados siguen apareciendo en las citas de la respuesta, pero el contenido del elemento no se usa en la respuesta ni Copilot tiene acceso a él.
Bloquear elementos con etiquetas de confidencialidad caso de uso de ejemplo
Contoso establece y aplica una taxonomía de etiquetas de confidencialidad a sus datos. La taxonomía incluye estas etiquetas:
- Extremadamente confidencial
- Confidencial
- Interna
- Public
- Personal
Implementan Microsoft 365 Copilot y Copilot Chat para ayudar a los usuarios a buscar y usar información empresarial de Contoso en su organización. Quieren minimizar el riesgo de que los datos del Reglamento general de protección de datos (RGPD) se incluyan en Microsoft 365 Copilot y Copilot Chat resúmenes, así como excluir información privada de los resúmenes. Crean una directiva DLP que usa la ubicación de la directiva Microsoft 365 Copilot y Copilot Chat con la condición Content containsSensitivity labels (Contenido contiene> etiquetas de confidencialidad) para excluir los elementos que tienen la etiqueta de confidencialidad personal de que no se procesen en el resumen de respuesta y también para excluir los elementos que tienen la confidencialidad alta etiqueta de confidencialidad del proceso en el resumen de respuesta.
Cobertura de correo electrónico y contenido de archivos
Dlp para Microsoft 365 Copilot y Copilot Chat ubicación de la directiva admite contenido específico que Copilot procesa en varias experiencias.
Microsoft 365 Copilot y Copilot Chat regla configurada para proteger elementos con etiquetas de confidencialidad admite:
Elementos de archivo, que se almacenan y elementos que están abiertos activamente. Para obtener más información sobre los tipos de archivo admitidos, vea: tipos de archivo compatibles con etiquetas de confidencialidad.
Correos electrónicos enviados a partir del 1 de enero de 2025.
no se admiten las invitaciones Calendar.
Nota:
Cuando un archivo está abierto en Word, Excel o PowerPoint y tiene una etiqueta de confidencialidad para la que la directiva DLP está configurada para evitar el procesamiento por Microsoft 365 Copilot y Copilot Chat, las aptitudes de estas aplicaciones se deshabilitan. Algunas experiencias que no hacen referencia al contenido del archivo o que no usan ningún modelo de lenguaje grande no están bloqueadas actualmente en la experiencia del usuario.
Impedir que se procese el correo electrónico externo (versión preliminar)
Esta característica está en versión preliminar. Se aplica a Microsoft 365 Copilot y Copilot Chat, incluidas las experiencias de resumen y razonamiento de correo electrónico que usan datos de correo electrónico.
Para configurarlo, cree directivas DLP que usen la ubicación de la directiva Microsoft 365 Copilot y Copilot Chat con el Email se recibe dela condición Usuarios >externos. Cuando la directiva detecta que se ha recibido un correo electrónico de un remitente fuera de los dominios aceptados de la organización, Copilot excluye ese correo electrónico de la conexión, el resumen y la cita. Copilot sigue usando orígenes de datos internos de Microsoft 365 cuando se permite y el acceso del usuario al propio correo electrónico no se ve afectado.
La directiva solo evalúa los metadatos de correo electrónico, en concreto, el dominio remitente en comparación con los dominios aceptados del inquilino. No se inspecciona el cuerpo del correo electrónico.
Ejemplo de caso de uso de correo electrónico externo
Contoso quiere que los empleados sigan usando Microsoft 365 Copilot para la productividad, pero le preocupa que el correo electrónico externo pueda llevar instrucciones que no son de confianza o contenido de inyección de mensajes. Quieren que Copilot inicie las respuestas solo en datos internos de confianza.
Para satisfacer esta necesidad, Contoso crea una directiva DLP destinada a la ubicación Microsoft 365 Copilot y Copilot Chat con una regla que usa la condición Email se recibe de>usuarios externos. La acción está configurada para impedir que Copilot procese contenido.
Cuando un usuario solicita a Copilot que resuma su bandeja de entrada o motivo en el correo electrónico reciente, los correos electrónicos externos se excluyen de la conexión a tierra. Copilot devuelve una respuesta basada en el correo electrónico interno y otros orígenes de Microsoft 365 permitidos, y el usuario ve un mensaje que indica que parte del contenido se excluyó por una directiva de la organización.
Files cargado en mensajes
Puede cargar archivos cuando cree una solicitud de Microsoft 365 Copilot para analizar. DLP no puede examinar el contenido de los archivos que se cargan directamente en mensajes, por lo que no se realiza la evaluación del archivo cargado para datos confidenciales. DLP solo comprueba el texto que escribe en el propio símbolo del sistema.
Disponibilidad
- La ubicación de la directiva Microsoft 365 Copilot y Copilot Chat solo está disponible en la plantilla Directiva personalizada.
- Al seleccionar la ubicación de la directiva Microsoft 365 Copilot y Copilot Chat, todas las demás ubicaciones de esa directiva se deshabilitan.
- Se admiten alertas DLP, notificaciones DLP y modo de simulación de directivas.
- Novedades a una directiva DLP puede tardar hasta cuatro horas en reflejarse en Microsoft 365 Copilot y Copilot Chat experiencia.
unidades de Administración
La ubicación de la directiva de Microsoft 365 Copilot y Copilot Chat no admite unidades de Administración.
Condiciones y acciones admitidas
La ubicación de la directiva Microsoft 365 Copilot y Copilot Chat admite las siguientes condiciones y acciones:
| Condiciones | Acciones de directiva admitidas | Descripción |
|---|---|---|
| El contenido contiene>Etiquetas de confidencialidad | Impedir que Copilot procese contenido | Detecta cuándo un archivo o un correo electrónico en Exchange tiene una etiqueta de confidencialidad elegida. Copilot no procesa el contenido del elemento ni lo usa en el resumen de respuesta, pero el elemento podría estar disponible en las citas de la respuesta. |
| El contenido contiene>Tipos de información confidencial | Impedir que Copilot procese contenido>Solicitudes de procesamiento | Detecta cuándo el texto escrito directamente en un consulta de Copilot contiene los tipos de información confidencial elegidos. Copilot no responde al aviso. El símbolo del sistema no se usa para búsquedas internas o web. |
| El contenido contiene>Tipos de información confidencial | Impedir que Copilot procese contenido>Realización de búsquedas web | Detecta cuándo el texto escrito directamente en un consulta de Copilot contiene los tipos de información confidencial elegidos. Copilot bloquea el uso de la búsqueda web externa como origen de conexión para ese aviso. |
| Email se recibe de>usuarios externos | Impedir que Copilot procese contenido | Detecta cuándo se recibió un correo electrónico de un remitente fuera de los dominios aceptados de la organización. Copilot excluye el uso del correo electrónico externo para la puesta en tierra, el resumen o la cita. Email contenido del cuerpo no se inspecciona; solo se evalúan los metadatos del remitente. |
Nota:
Todos los mensajes de Microsoft 365 Copilot se ejecutan en el contexto de seguridad del usuario que inicia el mensaje. Esto significa que para que un usuario vea un elemento en una respuesta rápida, primero debe tener los permisos necesarios para acceder al contenido del elemento. A continuación, puede usar la característica de ubicación de directiva Microsoft 365 Copilot y Copilot Chat para excluir que los elementos se procesen en el resumen de respuesta.
En Word, Excel y PowerPoint, la directiva de Microsoft 365 Copilot y Copilot Chat para evitar que Copilot procese contenido se evalúa al abrir el archivo. Si se aplica una etiqueta de confidencialidad a mitad de sesión, la directiva se aplicará a partir de la próxima vez que se abra el archivo.