Seguridad para Microsoft 365 Copilot

La seguridad es fundamental para el enfoque de Microsoft para Microsoft 365 Copilot. En este artículo se explica cómo Microsoft protege Copilot y cómo hereda las protecciones de seguridad, cumplimiento y privacidad de Microsoft 365.

Diagrama en el que se muestran las formas en que Microsoft protege Microsoft 365 Copilot.

Nota:

En este artículo se describe el enfoque de seguridad de Microsoft para Microsoft 365 Copilot. No incluye pasos de implementación ni preparación de datos.

Para obtener instrucciones de planeamiento y preparación de lanzamiento, consulte Configuración de una base de datos segura y gobernada para Microsoft 365 Copilot.

Para obtener detalles técnicos detallados sobre el flujo de datos, las protecciones y la auditoría, consulte:

Enfoque de defensa en profundidad de Microsoft

Microsoft aplica una estrategia de defensa en profundidad multicapa para proteger Microsoft 365 Copilot en todos los niveles, basada en los estándares de seguridad, privacidad y cumplimiento empresariales. Este enfoque por capas ayuda a garantizar que, si un control está en peligro, otras protecciones permanecen en su lugar.

Para obtener más información, consulte Datos, privacidad y seguridad para Microsoft 365 Copilot.

Protección de identidad y acceso

Microsoft 365 Copilot se basa en los controles de identidad y acceso de Microsoft 365 y se alinea con los principios de Confianza cero, como la verificación de identidad segura, el acceso con privilegios mínimos y la evaluación continua.

Para obtener más información, vea Aplicar principios de Confianza cero a Microsoft 365 Copilot.

Protección y cumplimiento de datos

Microsoft 365 Copilot respeta los controles de seguridad y protección de datos existentes de la organización. Copilot solo accede a los datos a los que los usuarios están autorizados a acceder y respeta los compromisos de cumplimiento, privacidad y residencia de datos de Microsoft 365.

Para obtener más información, consulte Cómo se protegen y auditan los datos en Microsoft 365 y Microsoft 365 Copilot.

Protección de datos de la empresa

Protección de datos empresariales (EDP) describe los compromisos contractuales y técnicos que se aplican a los datos de los clientes para Microsoft 365 Copilot y Microsoft 365 Copilot Chat en virtud de los Términos de producto de Microsoft y el Anexo de protección de datos.

Para obtener más información, consulte los artículos siguientes:

Prevención del uso compartido excesivo

Microsoft 365 Copilot funciona dentro de los permisos y controles de acceso existentes. El contenido sobrecompartido o mal gobernado puede afectar a los resultados de Copilot y aumentar el riesgo.

Para obtener instrucciones de corrección prescriptivas, consulte los artículos siguientes:

Panel de seguridad

Microsoft 365 Copilot incluye controles de seguridad integrados de Microsoft Purview. Para ayudarle a supervisar, investigar y actuar sobre riesgos relacionados con la inteligencia artificial, Microsoft proporciona dos paneles complementarios:

Use el panel de Centro de administración de Microsoft 365 para la gobernanza diaria de datos de Copilot y use el panel de seguridad para la inteligencia artificial cuando necesite una vista unificada de la posición de seguridad de la inteligencia artificial en toda la organización en Microsoft Defender, Microsoft Entra y Microsoft Purview.

Panel de seguridad de Copilot en el Centro de administración de Microsoft 365

El panel de seguridad de Copilot proporciona información y controles para ayudarle a:

Para ver el panel en el Centro de administración de Microsoft 365, seleccione Copilot OverviewSecurity (Seguridadgeneral de>Copilot>).

Para mostrar la sección Seguridad , necesita el rol Lector global . Para realizar cambios, se requiere el rol de administrador de IA .

Panel de seguridad de Microsoft para IA

El Panel de seguridad de Microsoft para IA es un panel unificado que ayuda a los cisos y a los líderes de riesgo de inteligencia artificial a comprender y abordar el riesgo de IA en toda la empresa. Agrega señales de riesgo de posición y en tiempo real de Microsoft Defender, Microsoft Entra y Microsoft Purview en una única experiencia interactiva. Los líderes de seguridad pueden gobernar y colaborar mientras los equipos de seguridad siguen trabajando en las herramientas que ya usan.

El panel proporciona:

  • Visibilidad del riesgo de IA en tiempo real. Un cuadro de mandos de riesgos de inteligencia artificial en la pestaña Información general resalta dónde existen los riesgos y evalúa la implementación de la organización de las funcionalidades de seguridad para inteligencia artificial de Microsoft.
  • Inventario completo de inteligencia artificial. Amplia cobertura de los recursos de inteligencia artificial, incluidos:
    • Microsoft 365 Copilot
    • agentes de Microsoft Copilot Studio
    • Aplicaciones y agentes de Microsoft Foundry
    • Modelos, aplicaciones y agentes de inteligencia artificial de terceros, como servidores Google Gemini, OpenAI ChatGPT y MCP
    • Agentes de inteligencia artificial no administrados y sombreados detectados en su entorno
  • Información con tecnología de inteligencia artificial con Security Copilot. Los avisos sugeridos le ayudan a explorar en profundidad las evaluaciones de riesgos, correlacionar las señales de identidad, datos y seguridad, y priorizar los incidentes que más importan para las cargas de trabajo de agentes Microsoft 365 Copilot y relacionadas.
  • Recomendaciones personalizadas y rutas de corrección. El panel muestra recomendaciones prioritarias, admite la delegación de tareas y se integra con Microsoft Teams para coordinar la corrección de riesgos de uso compartido excesivo y pérdida de datos en Copilot y otros agentes de inteligencia artificial.
  • Informes ejecutivos. Análisis listos para la junta e información de cumplimiento para las revisiones de liderazgo.

Acceso y permisos

Abra el panel de seguridad para la inteligencia artificial en ai.security.microsoft.com o escriba en los portales de Microsoft Defender, Microsoft Entra o Microsoft Purview.

El panel usa los permisos de Defender, Entra y Purview existentes: no se requiere ningún rol independiente. Los clientes de Defender, Entra y Purview aptos pueden acceder al panel de seguridad de IA sin ningún costo de licencia adicional.

Para obtener la lista completa de productos admitidos, detalles de permisos y cómo revisar y asignar recomendaciones de seguridad, consulte Evaluación del riesgo de IA de su organización con el panel de seguridad de Microsoft para la inteligencia artificial.

Comparación de los dos paneles

Funcionalidad Panel de seguridad de Copilot (Centro de administración de Microsoft 365) Panel de seguridad de Microsoft para IA
Ámbito principal Microsoft 365 Copilot protección de datos, DLP, uso compartido excesivo y cumplimiento Riesgo de IA entre productos entre agentes, aplicaciones y plataformas
Cobertura de recursos de inteligencia artificial Microsoft 365 Copilot Microsoft 365 Copilot, Copilot Studio agentes, aplicaciones y agentes de Microsoft Foundry y modelos/aplicaciones/agentes de terceros (por ejemplo, Google Gemini, OpenAI ChatGPT, servidores MCP), incluidos los agentes de inteligencia artificial no administrados y de sombra
Señales agregadas Señales de Microsoft Purview para Copilot señales Microsoft Defender + Microsoft Entra + Microsoft Purview
Información con tecnología de inteligencia artificial avisos, resúmenes y priorización de riesgos con tecnología de Security Copilot
Flujo de trabajo de corrección Directivas basadas en Purview (por ejemplo, DLP) Recomendaciones personalizadas, delegación de tareas e integración de Microsoft Teams
Ruta de acceso Admin.microsoft.comCopilot>Overview>Security ai.security.microsoft.com o puntos de entrada en los portales de Defender, Entra y Purview
Roles o licencias Lector global que se va a ver; Administrador de inteligencia artificial para realizar cambios Usa permisos de Defender/Entra/Purview existentes; no hay licencias adicionales para los clientes aptos
Disponibilidad Disponible con carácter general Versión preliminar pública

Nota:

El panel de seguridad para IA está actualmente en versión preliminar. Las funcionalidades y la cobertura pueden cambiar antes de la disponibilidad general. Consulte el artículo seguridad para ai para ver los productos y permisos admitidos más recientes.

Use estos artículos para obtener una cobertura más detallada de los artículos relacionados: