Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Administración avanzada de Microsoft Microsoft Copilot, Microsoft Purview y SharePoint
Microsoft Copilot usa Work IQ para mejorar las respuestas a las indicaciones del usuario mediante datos a los que el usuario ya tiene permiso para acceder. Cuando los datos de tu organización están bien gobernados, actualizados y compartidos adecuadamente, Copilot puede ofrecer respuestas precisas, relevantes y seguras.
Este artículo describe los pasos para preparar, proteger y administrar Microsoft Copilot mediante el proceso descrito en el plano técnico de implementación fundamental.
Si sigues estos pasos, puedes ayudar a Copilot a obtener resultados precisos y relevantes, a la vez que admites los requisitos de seguridad, cumplimiento y normativas de tu organización.
Esta guía está destinada a administradores de TI y administradores de seguridad que estén preparando su organización para Microsoft Copilot o realicen los ajustes necesarios en los controles de seguridad y gobernanza después de habilitar Copilot.
Lo que este artículo le ayuda a lograr
Si completa los pasos descritos en este artículo, podrá:
Establece barreras de seguridad para garantizar que los usuarios tengan acceso adecuado a SharePoint, OneDrive y Exchange, y que Copilot solo haga referencia a información precisa y actualizada en línea con las directivas de tu organización
Toma decisiones informadas sobre cómo Copilot puede y no puede interactuar con los datos confidenciales de tu organización, garantizando el control y la flexibilidad en el uso y el acceso a los datos
Supervise los cambios y la actividad de Copilot para identificar y corregir riesgos.
Licencias
Las capacidades descritas en este artículo requieren:
Microsoft 365 E3 o Microsoft 365 E5 (o Office 365 E3 o Office 365 E5) para servicios y características principales de Microsoft 365, como SharePoint, OneDrive y características de Microsoft Purview.
En este artículo se tratan las funcionalidades fundamentales de Microsoft Purview que se incluyen en Microsoft 365 E3. En este artículo también se mencionan las características optimizadas que se incluyen en Microsoft 365 E5.
Administración avanzada de SharePoint (incluida con las licencias de Copilot)
Roles de administrador
Debe tener asignado un rol adecuado para realizar las tareas descritas en este artículo.
Para obtener más información, consulte los recursos siguientes:
- Información general del Centro de administración de Microsoft 365
- Acerca de los roles de administrador en el Centro de administración de Microsoft 365
- Acerca del rol de administrador de SharePoint en Microsoft 365
- Permisos en el portal de Microsoft Purview
Paso 1: Corregir el uso compartido excesivo
En este paso, identificará y priorizará los sitios de alto riesgo y el contenido confidencial, aplicará protecciones provisionales para reducir la exposición de Copilot y, a continuación, corregirá el acceso y los permisos.
Vídeo: Evitar el uso compartido excesivo en Copilot
En el siguiente vídeo se proporciona información general de alto nivel sobre cómo evitar el uso compartido excesivo en Copilot mediante la configuración de funcionalidades en SharePoint, Administración avanzada y Microsoft Purview:
Identificar sitios y contenido de alto riesgo
Use Microsoft Purview y Administración Avanzada de SharePoint (SAM) para buscar sitios y archivos que se hayan compartido en exceso, que no tengan propietario, que estén inactivos o que contengan datos confidenciales que Copilot podría mostrar.
Revise las evaluaciones de riesgo de datos de la Administración de postura de seguridad de datos de Microsoft Purview (DSPM) para identificar sitios compartidos en exceso con datos confidenciales, vínculos de uso compartido de riesgo y contenido al que se accede con frecuencia
Ejecute la evaluación de administración de contenido SAM para identificar los sitios con audiencias sobredimensionadas, uso de EEEU, herencia rota, uso compartido inapropiado y aquellos que están inactivos o sin propietario
Aplicar protecciones provisionales de Copilot
Antes de que los sitios estén en corrección, aplique controles temporales para reducir la exposición y valide que Copilot ya no muestre contenido restringido.
Habilite la detección de contenido restringido (RCD) de SAM para excluir sitios confidenciales de la detección de Copilot.
Configura la Prevención de pérdida de datos de Microsoft Purview (DLP) para Copilot para excluir contenido confidencial de la conexión a tierra de Copilot.
Validar mediante Microsoft Purview Auditorías e informes que Copilot ya no muestra contenido restringido. Consulte Usar Microsoft Purview para administrar la seguridad de datos & el cumplimiento de Microsoft Copilot y Microsoft Copilot Chat).
Corregir el acceso y los permisos
Para los sitios que identifique como de alto riesgo, use las recomendaciones de Microsoft Purview y SAM para eliminar el acceso excesivo, corregir la herencia rota y garantizar la propiedad responsable.
Revise las recomendaciones de Microsoft Purview DSPM Data Risk Assessment para los sitios marcados como de alto riesgo y realice las siguientes acciones:
Aplicar etiquetas de confidencialidad de sitio para reflejar la confidencialidad de los datos y restringir el uso compartido excesivo
Quite el acceso excesivo o anónimo y vuelva a limitar el ámbito de los vínculos de uso compartido a usuarios o grupos aprobados. (Consulte Administrar la configuración de uso compartido de SharePoint y OneDrive).
Iniciar revisiones de acceso al sitio SAM para sitios de alto riesgo para que los propietarios del sitio puedan administrar el acceso (hasta el nivel de archivo) y:
Quite el exceso de usuarios, grupos y vínculos de uso compartido de toda la empresa (incluido EEEU), y vuelva a limitar el ámbito de los vínculos de uso compartido a usuarios o grupos aprobados. (Vea Supervisar las actividades de uso compartido en SharePoint).
Corregir la herencia de permisos rota en bibliotecas y carpetas. (Vea Herencia de permisos en SharePoint y Personalizar los permisos de una lista o biblioteca de SharePoint).
Asigne o confirme la propiedad del sitio para todos los sitios corregidos mediante la administración del ciclo de vida del sitio SAM. (Consulte Crear una directiva de propiedad del sitio de SharePoint).
Quitar las protecciones provisionales de Copilot una vez que se corrigen el acceso y los permisos
Paso 2: Configurar las barreras de seguridad
En este paso, establecerá valores predeterminados seguros y barreras de seguridad duraderas con Microsoft Purview y SAM para que los nuevos sitios y contenido estén protegidos en la creación, y aplicará y optimizará continuamente estos controles a lo largo del tiempo.
Establecer valores predeterminados seguros
Use los valores predeterminados de inquilino y aprovisionamiento para evitar que se introduzca el uso compartido excesivo en nuevos sitios y vínculos de comparto.
Aplique el Control de acceso restringido (RAC) de forma predeterminada para los sitios críticos para la empresa en el momento del aprovisionamiento.
Deshabilitar o restringir el uso de grupos de uso compartido en toda la empresa y vínculos Cualquiera a nivel de inquilino. (Vea Cómo funcionan los vínculos para compartir en SharePoint y OneDrive).
Use Microsoft Purview Information Protection para requerir etiquetas de confidencialidad del sitio en el aprovisionamiento para aplicar los controles correctos de privacidad y uso compartido del sitio de forma predeterminada. Consulte Usar etiquetas de confidencialidad para proteger el contenido de Microsoft Teams, Grupos de Microsoft 365 y sitios de SharePoint).
Establecer barreras de seguridad seguras
Proteja los datos confidenciales de forma predeterminada y decida cómo se deben usar con Copilot mediante Microsoft Purview.
Configurar etiquetas automáticas y etiquetas de confidencialidad predeterminadas de Microsoft Purview Information Protection para garantizar que los archivos confidenciales y los correos electrónicos estén protegidos.
¿Hay archivos o correos electrónicos que Copilot no debería usar para la conexión a tierra? En caso afirmativo, configure Microsoft Purview DLP de Purview para directivas de Copilot para restringir el procesamiento de Copilot de archivos y correos electrónicos con una etiqueta de confidencialidad específica
¿Hay palabras clave o tipos de datos confidenciales que Copilot no debería procesar? En caso afirmativo, habilite una directiva de solicitudes de DLP de Purview para Copilot con el fin de impedir que Copilot responda a los mensajes que contengan información confidencial especificada
Opcionalmente, permita que se utilicen datos confidenciales para la conexión a tierra de Work IQ, pero bloquee la conexión a tierra web
Habilitar la Administración de riesgos internos de Microsoft Purview (IRM) para detectar patrones de uso inapropiado o no compatible de Copilot y agregar automáticamente usuarios de riesgo a directivas de seguridad más restrictivas
Aplique y optimice continuamente las barreras de seguridad
Usa los informes, las evaluaciones de riesgos y las alertas de Microsoft Purview para validar continuamente la protección e investigar el uso de IA de riesgo.
Use el Explorador de actividades de Microsoft Purview DSPM para revisar las interacciones de Copilot (mensajes y respuestas), las palabras clave de búsqueda web y la actividad de datos confidenciales.
Use las evaluaciones de riesgo de datos DSPM de Microsoft Purview para validar continuamente que los datos confidenciales permanecen protegidos del acceso de Copilot.
Revise la Administración de riesgos internos de Microsoft Purview y las alertas DLP para detectar e investigar el uso de IA de riesgo o la posible pérdida de datos. (Consulte Gráfico de riesgo de datos en Administración de riesgos internos y Obtenga información sobre cómo investigar alertas DLP).
Paso 3: Cumplir con las regulaciones
En este paso, evaluará y cerrará las brechas de cumplimiento de IA, definirá requisitos de auditoría y retención para las interacciones de Copilot y mejorará la higiene de datos continua con Microsoft Purview para respaldar una gobernanza de IA responsable a escala.
Identificar y abordar las brechas en las normativas de IA
Use el Administrador de cumplimiento de Microsoft Purview para evaluar el inquilino de acuerdo con los requisitos normativos relacionados con la inteligencia artificial y las acciones recomendadas de Microsoft.
Revise las acciones de mejora del Administrador de cumplimiento de Microsoft Purview relacionadas con la protección de datos, la auditabilidad y los controles de uso de IA.
Asigne y realice un seguimiento del trabajo de corrección para cerrar las brechas de cumplimiento identificadas. (Consulte Actualizar las acciones de mejora e incorporar los datos de cumplimiento al Administrador de cumplimiento).
Valide las mejoras con los informes DSPM de Microsoft Purview. (Consulte Cómo utilizar DSPM).
Definir requisitos reglamentarios
Decida cuánto tiempo conservar los registros de auditoría de acuerdo con los requisitos internos y reglamentarios. (Consulte Administrar directivas de retención de registros de auditoría).
Decida cómo mantener o cuándo eliminar las interacciones de Copilot en función del riesgo legal o los requisitos normativos. (Consulta Administración del ciclo de vida de Microsoft Purview).
Use Microsoft Purview eDiscovery para buscar, conservar y producir contenido relacionado con Copilot para auditorías o solicitudes legales.
Mejorar la higiene de los datos
Reduzca el riesgo continuo y mejore la calidad de respuesta de Copilot limpiando continuamente el contenido inactivo y aplicando directivas de retención y eliminación.
Para sitios:
Mantenga la higiene del ciclo de vida identificando y abordando los sitios inactivos u obsoletos. (Consulte Directivas de sitios inactivos de SAM).
Use el Archivo de Microsoft 365 para almacenar contenido inactivo pero de alto valor a un costo menor mientras evita que Copilot lo procese o raíce.
Para los archivos:
Aplique directivas de retención y eliminación de Microsoft Purview para quitar archivos inactivos u obsoletos y mejorar la calidad de las respuestas de Copilot.
Use las etiquetas de retención de Microsoft Purview y el Archivo de Microsoft 365 para excluir archivos del uso de Copilot y conservarlos para las obligaciones de conservación de registros o la detección
Pasos siguientes
Después de completar los pasos descritos en este artículo:
Use el portal de Microsoft Purview y el agente de Administración de SharePoint para ver información y ejecutar informes de forma programada.
Informar a los propietarios y usuarios del sitio sobre el etiquetado, el uso compartido y el uso responsable de Copilot. (Consulte Datos de Microsoft Copilot y preparación para el cumplimiento).