Resumen
Microsoft Purview Data Security Posture Management para IA proporciona al equipo de seguridad de Contoso Financial Services lo que les faltaba: visibilidad de cómo interactúan las herramientas de inteligencia artificial con los datos de la organización, qué sitios de SharePoint exponen contenido confidencial para el funcionamiento de Copilot, y cuáles interacciones involucran datos clasificados que necesitan seguimiento.
Revise lo que ha logrado
Ha configurado DSPM para IA en el Microsoft Purview portal, lo que permite que el panel de administración de posturas supervise continuamente las interacciones de la herramienta de inteligencia artificial en el entorno de Microsoft 365. La configuración requiere que Auditoría de Microsoft Purview esté habilitado y que las licencias de Microsoft 365 Copilot sean asignadas a los usuarios, los dos requisitos previos principales que permiten la supervisión de la interacción. Las etiquetas de confidencialidad no son un requisito imprescindible para habilitar DSPM para IA, pero son el siguiente paso más valioso: sin ellas, el panel solo muestra la detección basada en patrones, como números de tarjeta de crédito y NSS. Con las etiquetas aplicadas, se obtienen prioridades de riesgo completas, acciones de corrección con ámbito de etiqueta y capacidad de restringir el acceso a Copilot por clasificación.
Con el panel activo, usted ha evaluado la sobreexposición de SharePoint revisando qué sitios se utilizan como orígenes de fundamento de IA y cuántos archivos confidenciales contienen. La vista de sobreexposición prioriza los sitios por etiqueta de gravedad, lo que le proporciona un punto de partida claro para restringir el acceso o aplicar más protección. En el escenario de Contoso, el sitio de SharePoint de ganancias trimestrales (ampliamente compartido y sin etiquetar) pasó inmediatamente a la parte superior de la cola de corrección.
También ha revisado los riesgos de interacción, que surgen en las instancias en las que Copilot o las aplicaciones de inteligencia artificial hacen referencia al contenido clasificado por las etiquetas de confidencialidad de Microsoft Purview. Cada entrada de riesgo está vinculada a la directiva de etiqueta, la ubicación de SharePoint y la configuración de DLP pertinente, por lo que DSPM para IA no solo muestra problemas, sino que se conecta a los controles que los abordan.
En este módulo, ha aprendido a:
- Configuración de Administración de postura de seguridad de datos de Microsoft Purview (DSPM) para IA
- Evaluación de los riesgos de sobreexposición de datos SharePoint que afectan a los datos de base de inteligencia artificial
- Identificación de riesgos de datos confidenciales en interacciones de aplicaciones de inteligencia artificial e Copilot
- Interpretar DSPM para paneles de IA y priorizar las acciones de corrección
¿Y ahora qué?
El conocimiento sobre el riesgo de datos es tu fundamento. El siguiente paso es proteger las identidades que usan los agentes de IA para actuar sobre esos datos. En el módulo siguiente, configurará directivas de acceso condicional para identidades de agente en Agente de Microsoft Entra ID, controlando cuándo y cómo los agentes se pueden autenticar en servicios Microsoft.