- Microsoft M365 Copilot ha generado preocupaciones sobre la exposición de datos confidenciales debido a problemas de sobrecompartición en los archivos y la configuración de privacidad de las organizaciones. Para abordar esto, Microsoft ha implementado herramientas como Restricted Content Discovery e integrado SharePoint Advanced Management en las suscripciones de Copilot.
- Estas medidas tienen como objetivo mejorar la gobernanza de datos y la privacidad, proporcionando a los administradores herramientas para limitar el acceso de Copilot a archivos confidenciales y mitigar los riesgos de sobrecompartición.
¿Cuándo la colaboración se vuelve intrusiva? Es una pregunta que Microsoft enfrentó tras surgir preocupaciones sobre queM365 Copilotpudiera compartir en exceso información confidencial. Como asistente de IA generativa diseñado para optimizar los procesos de trabajo, Copilot ha demostrado su capacidad para recuperar datos en todas las plataformas de la empresa como Word, Teams ySharePoint. Sin embargo, esta capacidad también ha puesto de relieve vulnerabilidades en la gobernanza de datos, especialmente donde los permisos de acceso son demasiado amplios.
Lo que sucedió: preocupaciones por el sobrecompartimiento de datos en M365 Copilot
En su evento Ignite el mes pasado, Microsoft anunció nuevas herramientas destinadas a reforzar el acceso de Copilot a información confidencial. Estas incluyen funciones mejoradas en SharePoint Advanced Management y Purview, junto con una guía de implementación integral para ayudar a las empresas a mitigar los riesgos de sobrecompartición.
Lea también:La financiación de Intel por 7.860 millones de dólares de la Ley CHIPS conlleva condiciones estrictas
Lea también:ITW Asia 2024: Conectando el futuro digital de Asia
M365 Copilot, impulsado por IA, se integra profundamente con los datos organizacionales, extrayendo información de las plataformas para ayudar en las tareas. Sin embargo, su funcionalidad generó alarmas cuando archivos confidenciales como datos de nóminas o estrategias corporativas aparecieron inadvertidamente en sus resultados.
El problema a menudo surge de configuraciones de privacidad inadecuadas, con archivos de SharePoint configurados como “públicos” o que carecen de etiquetas de confidencialidad. Para combatir esto, Microsoft está ampliando el acceso a SharePoint Advanced Management, que ahora se incluirá con M365 Copilot sin costo adicional a partir de principios de 2025. Las nuevas funciones incluyen herramientas comoRestricted Content Discovery, que impide que Copilot acceda o procese datos de sitios seleccionados.
Se introdujeron salvaguardas adicionales en Microsoft Purview, permitiendo a los administradores detectar y gestionar archivos sobrecompartidos. Funciones como las políticas de Prevención de Pérdida de Datos (DLP) permiten a las organizaciones excluir ciertos archivos según los niveles de confidencialidad, asegurando que Copilot opere dentro de límites seguros.
Por qué esto es importante
Las herramientas de IA como M365 Copilot se están volviendo esenciales para las empresas que buscan eficiencia. Sin embargo, su capacidad para acceder a conjuntos de datos expansivos hace que una gobernanza sólida sea innegociable. Sin ella, las organizaciones corren el riesgo de exponer información confidencial, lo que podría provocar daños a la reputación o repercusiones regulatorias.
Las actualizaciones de Microsoft abordan estos desafíos al proporcionar un control granular sobre el acceso a los datos y ofrecer a los administradores visibilidad sobre los posibles riesgos de sobrecompartición. Si bien estas herramientas ayudan a generar confianza en la adopción de la IA, también enfatizan la necesidad de que las organizaciones inviertan en medidas complementarias como la capacitación y marcos de gobernanza sólidos.
A medida que la IA generativa se integra más en el lugar de trabajo, equilibrar su potencial con una seguridad rigurosa seguirá siendo una preocupación crítica. Las medidas proactivas de Microsoft pueden aliviar algunas de estas preocupaciones, pero también subrayan las complejidades de implementar la IA de manera responsable.