{"id":17763,"date":"2026-06-12T11:52:07","date_gmt":"2026-06-12T11:52:07","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17763"},"modified":"2026-06-15T19:49:27","modified_gmt":"2026-06-15T19:49:27","slug":"copilot-no-encuentra-archivo-compartido-por-nadie","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/06\/12\/copilot-no-encuentra-archivo-compartido-por-nadie\/","title":{"rendered":"Copilot descubre el archivo que nadie quer\u00eda compartir"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 Min. de lectura<\/p>\n<p><strong>Un empleado escribe una pregunta inofensiva en Microsoft 365 Copilot y, de repente, en los resultados aparece la lista de salarios de la direcci\u00f3n. No ha habido ning\u00fan hackeo. Copilot simplemente encontr\u00f3 lo que ya estaba mal compartido. Es exactamente aqu\u00ed donde fracasan la mayor\u00eda de los despliegues: en la gobernanza, no en la t\u00e9cnica.<\/strong><\/p>\n<h2>Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li><strong>Copilot hereda cada lastre del pasado:<\/strong> El asistente adopta los permisos existentes de forma exacta. Cualquier permiso demasiado amplio se vuelve visible y localizable de inmediato.<\/li>\n<li><strong>Purview por s\u00ed solo no cierra la brecha:<\/strong> La herramienta protege de forma fiable lo que est\u00e1 clasificado. Sin una clasificaci\u00f3n configurada, los contenidos sin etiquetar quedan fuera.<\/li>\n<li><strong>El orden es decisivo:<\/strong> Primero ordenar el caos de permisos, luego desplegar Copilot. Al rev\u00e9s, el asistente hace localizable cualquier archivo no protegido.<\/li>\n<\/ul>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/08\/seguridad-en-apis-el-punto-ciego-detras-de-cada-integracion\/\" style=\"color:#333;text-decoration:underline;\">API Security: el punto ciego detr\u00e1s de cada integraci\u00f3n<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/11\/el-fallo-que-solo-la-inteligencia-artificial-descubrio\/\" style=\"color:#333;text-decoration:underline;\">La vulnerabilidad que solo la IA encontr\u00f3<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 sale mal en la primera b\u00fasqueda<\/h2>\n<p><strong>\u00bfQu\u00e9 es el oversharing?<\/strong> El oversharing designa archivos y carpetas que est\u00e1n compartidos con m\u00e1s personas de las necesarias, por ejemplo con toda la empresa en lugar de con un equipo. Mientras nadie busque activamente, esto rara vez llama la atenci\u00f3n. Un asistente de IA busca de forma sistem\u00e1tica.<\/p>\n<p>Microsoft 365 Copilot accede a los mismos datos, permisos y directivas que ya rigen en el tenant. Hereda el entorno exactamente tal como est\u00e1. Donde los permisos han crecido durante a\u00f1os sin que nadie los haya ordenado, el asistente expone estas brechas en segundos, en lugar de mantenerlas ocultas tras rutas de carpetas anidadas.<\/p>\n<p>Lo \u00fanico nuevo es la velocidad. Lo que antes requer\u00eda una b\u00fasqueda manual, Copilot lo entrega con una sola pregunta.<\/p>\n<div style=\"background:#003340;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\">\n<div style=\"font-size:3.4em;font-weight:800;color:#69d8ed;letter-spacing:-0.03em;line-height:1;\">1 consulta<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">Una sola b\u00fasqueda en Copilot basta para hacer visibles archivos que llevaban a\u00f1os mal compartidos en el sistema.<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Por qu\u00e9 Purview solo no es suficiente<\/h2>\n<p>Microsoft Purview es la herramienta adecuada, pero no funciona sola. Aplica las reglas de protecci\u00f3n de forma fiable sobre los datos que ya est\u00e1n clasificados y etiquetados con etiquetas de confidencialidad. El contenido sin etiquetar solo queda cubierto si los an\u00e1lisis y la clasificaci\u00f3n autom\u00e1tica est\u00e1n configurados. El trabajo real reside en esa clasificaci\u00f3n; la herramienta se encarga despu\u00e9s de aplicarla.<\/p>\n<p>Por eso Microsoft recomienda un enfoque combinado. SharePoint Advanced Management ayuda a revisar y ordenar el inventario de sitios. Purview asigna etiquetas de confidencialidad, realiza evaluaciones de riesgo de datos y ofrece medidas contra el uso compartido excesivo a gran escala. Por encima de todo esto, DSPM for AI act\u00faa como punto de entrada para hacer visible y controlable el uso de la IA en la organizaci\u00f3n.<\/p>\n<p><strong>\u00bfQu\u00e9 es DSPM for AI?<\/strong> Data Security Posture Management para IA es el panel de control de Microsoft para identificar qu\u00e9 aplicaciones de IA acceden a qu\u00e9 datos y para aplicar sobre ellos reglas de seguridad y cumplimiento normativo.<\/p>\n<div style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;margin:16px 0 32px 0;\">\n<table style=\"width:100%;min-width:560px;border-collapse:collapse;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#003340;color:#fff;\">\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;color:#fff;\">Paso previo al despliegue<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;color:#fff;\">Herramienta<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;color:#fff;\">Qu\u00e9 ocurre si no se hace<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Ordenar el inventario de sitios<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">SharePoint Advanced Management<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Copilot busca en cada carpeta olvidada<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Clasificar los datos<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Etiquetas de confidencialidad de Purview<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">el contenido sensible queda desprotegido<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Hacer visibles los accesos de la IA<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">DSPM for AI<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#003340;font-weight:600;\">nadie sabe qu\u00e9 lee la IA<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">El orden que salva el despliegue<\/h2>\n<p>El error m\u00e1s costoso es empezar deprisa. Quien activa Copilot antes de que los permisos est\u00e9n bien configurados traslada la limpieza al entorno en producci\u00f3n, donde cada resultado puede convertirse en una fuga de datos potencial. El orden sensato es: primero revisar el inventario, despu\u00e9s clasificar, luego hacer la evaluaci\u00f3n de riesgos y, por \u00faltimo, activar Copilot.<\/p>\n<p>Eso requiere tiempo de preparaci\u00f3n, y ah\u00ed es precisamente donde suele fallar. Un despliegue que internamente se ha vendido como una victoria r\u00e1pida de productividad no encaja bien con el anuncio de que antes hay semanas de higiene de datos por delante. Aun as\u00ed, es la opci\u00f3n m\u00e1s econ\u00f3mica. Una fuga de datos tras el lanzamiento cuesta m\u00e1s que cualquier retraso previo.<\/p>\n<p>En 2026, Copilot est\u00e1 pasando en muchas organizaciones del piloto al uso habitual. Los despliegues que se estancan rara vez lo hacen por falta de licencias o funcionalidades. Lo que les falta es la base de permisos y clasificaci\u00f3n sobre la que el asistente podr\u00eda trabajar de forma segura.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<h3>\u00bfHace Copilot mis datos menos seguros?<\/h3>\n<p>Copilot no a\u00f1ade una nueva vulnerabilidad, sino que pone al descubierto las existentes. El asistente solo accede a los datos que el usuario correspondiente ya tiene permiso para ver. El riesgo surge por los permisos demasiado amplios que antes nadie hab\u00eda detectado.<\/p>\n<h3>\u00bfEs suficiente Microsoft Purview para proteger Copilot?<\/h3>\n<p>Purview es un componente central, pero no una protecci\u00f3n completa. Solo aplica reglas sobre los datos clasificados. Para el contenido sin etiquetar y los permisos mal configurados, se necesita adem\u00e1s SharePoint Advanced Management y una evaluaci\u00f3n rigurosa del riesgo de datos.<\/p>\n<h3>\u00bfQu\u00e9 es el uso compartido excesivo en el contexto de Microsoft 365?<\/h3>\n<p>El uso compartido excesivo hace referencia a archivos y sitios que est\u00e1n compartidos m\u00e1s ampliamente de lo necesario, a menudo con toda la organizaci\u00f3n. Un asistente de IA hace que estos permisos sean aprovechables mediante una simple b\u00fasqueda y, con ello, visibles.<\/p>\n<h3>\u00bfDeber\u00edamos por tanto posponer Copilot?<\/h3>\n<p>Un aplazamiento generalizado es la reacci\u00f3n equivocada. Lo razonable es un piloto limitado en un \u00e1rea ordenada, mientras en paralelo se clasifica el resto del inventario. La higiene de datos es la que marca el ritmo.<\/p>\n<h3>\u00bfQui\u00e9n deber\u00eda asumir la responsabilidad de la preparaci\u00f3n?<\/h3>\n<p>Lo m\u00e1s sensato es una interacci\u00f3n entre seguridad inform\u00e1tica, protecci\u00f3n de datos y los propietarios de los datos en los departamentos especializados. La clasificaci\u00f3n solo la conoce el departamento especializado; la seguridad se encarga de hacerla cumplir. Una propiedad clara evita que el trabajo quede sin atender.<\/p>\n<div style=\"margin:40px 0;padding:0;border-top:2px solid #004a59;\">\n<p style=\"margin:0;padding:16px 0 8px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#004a59;\">Recomendaciones de la redacci\u00f3n<\/p>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/10\/conciencia-de-seguridad-la-tasa-de-clics-mide-lo-incorrecto\/\" style=\"color:#1a1a1a;text-decoration:none;\">Security Awareness: la tasa de clics mide lo equivocado<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/10\/el-plan-de-emergencia-que-nadie-ha-puesto-en-practica\/\" style=\"color:#1a1a1a;text-decoration:none;\">El plan de emergencia que nadie ha ensayado<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/04\/priorizar-parches-con-cvss-abruma-al-soc\/\" style=\"color:#1a1a1a;text-decoration:none;\">Priorizaci\u00f3n de parches: por qu\u00e9 el CVSS por s\u00ed solo supera al SOC<\/a><\/li>\n<\/ul>\n<\/div>\n<div style=\"margin:40px 0 24px 0;\">\n<p style=\"margin:0 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">M\u00e1s de la red MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/jeder-baut-jetzt-ki-agenten-wer-kontrolliert-sie\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Ahora todo el mundo construye agentes de IA. \u00bfQui\u00e9n los controla?<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/12\/der-stichtag-den-viele-navision-anwender-verschlafen\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">La fecha l\u00edmite que muchos usuarios de Navision est\u00e1n ignorando<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/wenn-der-agent-die-eingangsrechnung-selbst-bucht\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Cuando el agente contabiliza la factura entrante por s\u00ed mismo<\/a>\n<\/div>\n<\/div>\n<p style=\"font-size:.8em;color:#888;margin-top:1.5em;\"><em>Fuente de la imagen: generada por IA (junio de 2026), certificado C2PA incorporado en la imagen<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft 365 Copilot hereda todas las brechas de permisos existentes y expone el *oversharing* (compartir informaci\u00f3n de forma excesiva o insegura).","protected":false},"author":10,"featured_media":17765,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Gobernanza de Copilot","_yoast_wpseo_title":"Copilot descubre el archivo que nadie quer\u00eda compartir","_yoast_wpseo_metadesc":"Microsoft 365 Copilot hereda brechas de permisos y expone riesgos de *oversharing*. La gobernanza decide \u00e9xito o fuga de datos antes del despliegue.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,2],"tags":[],"class_list":["post-17763","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-innovation"],"evm_reading_time_minutes":6,"wpml_language":"es","wpml_translation_of":17618,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=17763"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17763\/revisions"}],"predecessor-version":[{"id":17764,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17763\/revisions\/17764"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/17765"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=17763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=17763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=17763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}