Seguridad y privacidad de Microsoft Search en Bing
Artículo
Con medidas de seguridad y privacidad mejoradas, Microsoft Search en Bing ayuda a proteger los datos de los usuarios y del área de trabajo.
Seguridad predeterminada
Las solicitudes de Búsqueda de Microsoft en Bing se realizan a través de HTTPS. La conexión se cifra de un extremo a otro para mejorar la seguridad.
Autenticación y autorización con el identificador de Microsoft Entra
La autenticación de Microsoft Search en Bing está asociada al identificador de Microsoft Entra. Cuando los usuarios de Microsoft Search van a Bing, el encabezado de Bing muestra las opciones de inicio de sesión de una cuenta de Microsoft y una cuenta profesional o educativa. Si Bing no puede determinar si un usuario es un participante apto, los usuarios pueden ir a la página Explorar búsqueda de Microsoft , donde se le redirigirá automáticamente a la página de inicio de sesión de su organización.
Los usuarios solo pueden acceder a Microsoft Search a través de una cuenta profesional o educativa. Deben iniciar sesión con las mismas credenciales que usan para acceder a servicios de Office 365, como SharePoint o Outlook. No se puede usar una cuenta personal de Microsoft para iniciar sesión en Microsoft Search.
Inicio de sesión único
Si un usuario ya está autenticado con su cuenta profesional o educativa en otro servicio, como Outlook o SharePoint, se inicia sesión automáticamente en la misma cuenta profesional o educativa cuando va a Bing en el mismo explorador. Además, cuando el usuario cierra la sesión de su cuenta profesional o educativa, se cierra sesión automáticamente desde otros servicios de Microsoft Office en el mismo explorador.
Se comunica con la nube de Microsoft desde el explorador
Cuando un usuario inicia sesión con su cuenta profesional o educativa, Bing descarga las bibliotecas cliente necesarias en el explorador para habilitar los resultados de Microsoft Search. A continuación, cuando buscan, el código en el explorador llama a la nube de Office 365 para obtener resultados de trabajo. Para ello, Microsoft Search usa una API dedicada que funciona de acuerdo con los objetivos de control de SSAE 18 SOC2 Tipo 1. Esto significa que los resultados del trabajo y los datos de trabajo no fluyen a través de sistemas de Bing que están sujetos a objetivos de control de procesamiento de datos menos estrictos de lo que están sujetos los propios resultados del trabajo cuando se procesan en Office 365 Core Online Services.
Permissions
Los resultados de trabajo recuperados de cargas de trabajo de Office 365, como SharePoint y OneDrive para la Empresa, se recortan en la seguridad en el origen. Los usuarios no pueden ver recursos como documentos de Word o presentaciones de PowerPoint a los que no pueden ver y acceder a través de Office 365. Solo pueden ver sus propios archivos y archivos compartidos con ellos por el autor de forma explícita o implícita (a través de una pertenencia a grupos, por ejemplo) en SharePoint.
Búsqueda de Microsoft en Bing protege las búsquedas en el área de trabajo
Cuando un usuario escribe una consulta de búsqueda en Microsoft Search en Bing, se producen dos solicitudes de búsqueda simultáneas:
Búsqueda de los recursos internos de la organización.
Búsqueda independiente de los resultados públicos de Bing.com.
Dado que las búsquedas en el área de trabajo pueden ser confidenciales, Microsoft Search ha implementado un conjunto de medidas de confianza que describen cómo se controla la búsqueda independiente de resultados públicos de Bing.com.
Registro
Todos los registros de búsqueda Bing.com que pertenecen a Microsoft Search en el tráfico de Bing se desasocian de la identidad del área de trabajo.
Si se cumple un conjunto de restricciones o umbrales de frecuencia que nos dan la confianza de que la consulta no es específica de una organización determinada, la consulta se trata como se describe en la sección Búsqueda e inteligencia artificial de la Declaración de privacidad. Por ejemplo, estas consultas se usan para modelar y entrenar características públicas, como autoacoplación o búsquedas relacionadas.
Las consultas que no cumplen el conjunto de restricciones o umbrales de frecuencia se almacenan por separado del tráfico público que no es de Búsqueda de Microsoft.
Publicidad
La publicidad que se muestra en Bing.com con búsquedas en el lugar de trabajo está exclusivamente relacionada con el contenido de las consultas de búsqueda. Los anuncios nunca se dirigen a los usuarios en función de su identidad laboral.
Las consultas de Búsqueda de Microsoft ejecutadas en los recursos internos y los resultados devueltos de un cliente se consideran datos del cliente y, como tal, también cumplen los compromisos de procesador descritos en el artículo 28, como se refleja en las preguntas más frecuentes del Centro de confianza. Con respecto a las consultas de Microsoft Search que van a Bing público, Microsoft cumple con sus obligaciones de RGPD como controlador de datos.
Obtenga información sobre los estándares de privacidad de Microsoft 365, los motivos por los que los tenemos implementados y cómo diferencian a Microsoft en la protección y el cumplimiento de los datos de los clientes.
Demuestre los aspectos básicos de la seguridad de los datos, la administración del ciclo de vida, la seguridad de la información y el cumplimiento para proteger una implementación de Microsoft 365.