Seguridad para Microsoft Copilot

La seguridad es fundamental para el enfoque de Microsoft con respecto a Microsoft Copilot. En este artículo se explica cómo Microsoft protege Copilot y cómo hereda las protecciones de seguridad, cumplimiento y privacidad de Microsoft 365.

Diagrama que muestra las formas en que Microsoft protege Microsoft Copilot.

Nota:

En este artículo se describe el enfoque de seguridad de Microsoft para Microsoft Copilot. No incluye pasos de implementación ni de preparación de datos.

Para planear la implementación y las instrucciones de preparación, consulte Configuración de una base de datos segura y gobernada para Microsoft Copilot.

Para obtener detalles técnicos detallados sobre el flujo de datos, las protecciones y la auditoría, consulte:

Enfoque de defensa en profundidad de Microsoft

Microsoft aplica una estrategia de defensa en profundidad de varias capas para proteger Microsoft Copilot en todos los niveles, basada en los estándares de seguridad, privacidad y cumplimiento de la empresa. Este enfoque por capas ayuda a garantizar que si un control está en peligro, otras protecciones permanecen en su lugar.

Para obtener más información, consulte Defensa de indicaciones de Microsoft Copilot en profundidad.

Protección de identidad y acceso

Microsoft Copilot se basa en los controles de identidad y acceso de Microsoft 365 y se alinea con los principios de Confianza cero, como la verificación de identidad segura, el acceso con privilegios mínimos y la evaluación continua.

Para obtener más información, consulte Aplicación de principios de Confianza cero a Microsoft Copilot.

Protección de datos y cumplimiento

Microsoft Copilot respeta los controles de seguridad y protección de datos existentes de su organización. Copilot solo accede a los datos a los que los usuarios están autorizados a acceder y respeta los compromisos de cumplimiento, privacidad y residencia de datos de Microsoft 365.

Para obtener más información, consulte Cómo se protegen y auditan los datos en Microsoft 365 y Microsoft Copilot.

Protección de datos de la empresa

La protección de datos de empresa (EDP) describe los compromisos contractuales y técnicos que se aplican a los datos de los clientes para Microsoft Copilot y Microsoft Copilot Chat en virtud de los Términos de productos de Microsoft y el Anexo de protección de datos.

Para obtener más información, consulte los artículos siguientes:

Prevención del uso compartido excesivo

Microsoft Copilot opera dentro de los permisos y controles de acceso existentes. El contenido compartido en exceso o mal gobernado puede afectar a los resultados de Copilot y aumentar el riesgo.

Para obtener instrucciones de corrección prescriptivas, consulte los siguientes artículos:

Panel de seguridad

Microsoft Copilot incluye controles de seguridad integrados de Microsoft Purview. Para ayudarle a supervisar, investigar y actuar sobre los riesgos relacionados con la inteligencia artificial, Microsoft proporciona dos paneles complementarios:

Use el panel del Centro de administración de Microsoft 365 para el gobierno diario de datos de Copilot y use el Panel de seguridad para IA cuando necesite una vista unificada de toda la organización de la posición de seguridad de IA en Microsoft Defender, Microsoft Entra y Microsoft Purview.

Panel de seguridad de Copilot en el Centro de administración de Microsoft 365

El panel de seguridad de Copilot proporciona información y controles para ayudarle a:

Para ver el panel en el Centro de administración de Microsoft 365, seleccioneInformación general> deseguridad de Copilot>.

Para mostrar la sección Seguridad , necesita el rol de Lector global . Para realizar cambios, se requiere el rol de administrador de IA .

Panel de seguridad de Microsoft para IA

El Panel de seguridad de Microsoft para IA es un panel unificado que ayuda a los CISO y a los líderes de riesgo de IA a comprender y abordar el riesgo de IA en toda la empresa. Agrega señales de estado de reposo y de riesgo en tiempo real de Microsoft Defender, Microsoft Entra y Microsoft Purview en una única experiencia interactiva. Los líderes de seguridad pueden gobernar y colaborar mientras los equipos de seguridad continúan trabajando en las herramientas que ya usan.

El panel proporciona:

  • Visibilidad de riesgos de IA en tiempo real. Un cuadro de mandos de riesgos de IA en la pestaña Información general resalta dónde existen riesgos y evalúa la implementación de su organización de las capacidades de seguridad para IA de Microsoft.
  • Inventario completo de inteligencia artificial. Amplia cobertura de recursos de IA, que incluye:
    • Microsoft Copilot
    • Agentes de Microsoft Copilot Studio
    • Aplicaciones y agentes de Microsoft Foundry
    • Modelos, aplicaciones y agentes de IA de terceros, como Google Gemini, OpenAI, ChatGPT y servidores MCP
    • Agentes de IA no administrados y en la sombra detectados en su entorno
  • Información con tecnología de IA con Security Copilot. Las indicaciones sugeridas te ayudan a profundizar en las evaluaciones de riesgos, correlacionar las señales de identidad, datos y seguridad, y priorizar los incidentes más importantes para Microsoft Copilot y las cargas de trabajo agenciales relacionadas.
  • Recomendaciones personalizadas y rutas de corrección. El panel muestra recomendaciones priorizadas, admite la delegación de tareas y se integra con Microsoft Teams para coordinar la corrección de los riesgos de uso compartido excesivo y pérdida de datos en Copilot y otros agentes de IA.
  • Informes ejecutivos. Análisis listos para la junta directiva e información de cumplimiento para revisiones de liderazgo.

Acceso y permisos

Abra el panel de seguridad para IA en ai.security.microsoft.com o escríbalo desde los portales de Microsoft Defender, Microsoft Entra o Microsoft Purview.

El panel usa los permisos existentes de Defender, Entra y Purview; no se requiere ningún rol independiente. Los clientes elegibles de Defender, Entra y Purview pueden acceder al Panel de seguridad para IA sin costo de licencia adicional.

Para obtener la lista completa de los productos compatibles, los detalles de los permisos y cómo revisar y asignar recomendaciones de seguridad, consulte Evaluación del riesgo de IA de su organización con el Panel de seguridad de Microsoft para IA.

Comparar los dos paneles

Funcionalidad Panel de seguridad de Copilot (Centro de administración de Microsoft 365) Panel de seguridad de Microsoft para IA
Ámbito principal Protección de datos, DLP, uso compartido excesivo y cumplimiento de Microsoft Copilot Riesgo de IA entre productos entre agentes, aplicaciones y plataformas
Cobertura de activos de IA Microsoft Copilot Agentes de Microsoft Copilot, Copilot Studio, aplicaciones y agentes de Microsoft Foundry y modelos/aplicaciones/agentes de terceros (por ejemplo, servidores Google Gemini, OpenAI ChatGPT, MCP), incluidos agentes de IA no administrados y en la sombra
Señales agregadas Señales de Microsoft Purview para Copilot Señales de Microsoft Defender + Microsoft Entra + Microsoft Purview
Información con tecnología de IA Mensajes, resúmenes y priorización de riesgos con tecnología de Security Copilot
Flujo de trabajo de corrección Directivas basadas en Purview (por ejemplo, DLP) Recomendaciones personalizadas, delegación de tareas e integración de Microsoft Teams
Ruta de acceso admin.microsoft.comCopilot>Información general>Seguridad ai.security.microsoft.com o puntos de entrada en portales de Defender, Entra y Purview
Roles / licencias Lector global para ver; Administrador de IA para realizar cambios Usa los permisos existentes de Defender/Entra/Purview; ninguna licencia adicional para los clientes elegibles
Disponibilidad Disponible con carácter general Versión preliminar pública

Nota:

El Panel de seguridad para IA está actualmente en versión preliminar. Las funcionalidades y la cobertura pueden cambiar antes de la disponibilidad general. Consulta el artículo Seguridad para IA para ver los últimos productos compatibles y permisos.

Use estos artículos para una cobertura más completa de artículos relacionados: