La integración entre Microsoft Purview y Microsoft Entra Global Secure Access llegó a disponibilidad general — y ahora puede bloquear la subida de documentos sensibles a herramientas de IA no autorizadas antes de que los datos salgan de la empresa.
Microsoft llevó a disponibilidad general la integración entre Microsoft Purview y Microsoft Entra Global Secure Access, anunciada el 24 de septiembre. La combinación aplica la clasificación y las políticas de Purview directamente a nivel de red a través de Entra — lo que permite descubrir archivos y texto sensible en tiempo real y bloquear su envío hacia destinos de riesgo antes de que el dato salga de la organización.
El escenario concreto que resuelve
Microsoft describe el caso de uso de forma directa: si un empleado —o un agente de IA actuando en su nombre— intenta subir un documento sensible a una herramienta de IA no autorizada, la política puede detener la transferencia antes de que el dato salga. Es la primera vez que esta protección cubre explícitamente el tráfico agéntico «en nombre de» (OBO) — es decir, acciones automatizadas ejecutadas por agentes de IA, no solo las de un empleado humano.
La pregunta que toda empresa con Copilot activo debería hacerse no es «¿mis empleados suben información sensible a IA no autorizada?» sino «¿mis agentes de IA lo harían sin que nadie lo note?»
Otras novedades del mismo anuncio de seguridad
Resúmenes de detonación de correo
Microsoft Defender explica con IA los resultados de sandboxing de URLs y archivos sospechosos.
Descubrimiento de agentes de IA locales
El portal de Defender ahora inventaría los agentes de IA activos dentro de la organización.
Limpieza prioritaria en Purview
Eliminación permanente de grabaciones y transcripciones antiguas de Teams que ya no se necesitan.
Por qué esto importa más allá de la seguridad tradicional
La adopción de herramientas de IA generativa fuera del control de TI —el llamado «shadow AI»— creció más rápido que la capacidad de los equipos de seguridad de vigilarla. Esta integración traslada el control desde una política que alguien tiene que hacer cumplir manualmente, hacia una barrera automática a nivel de red que actúa sin depender de que un administrador revise cada caso. Para empresas que ya usan Purview, activar esta capa no requiere licenciamiento adicional — es una extensión de lo que ya pagan.
Un requisito que muchas empresas ya cumplen sin saberlo
Para activar esta protección no hace falta un proyecto de implementación desde cero — si la empresa ya tiene Microsoft Purview licenciado y Microsoft Entra como proveedor de identidad, buena parte de la base ya existe. Lo que sí requiere trabajo real es la configuración de las políticas específicas: qué se considera «destino de riesgo», qué tipos de documentos se clasifican como sensibles, y qué excepciones necesita cada departamento para no bloquear flujos de trabajo legítimos por error.
¿Su empresa sabe si sus empleados suben información sensible a IA no autorizada?
Evaluamos si su configuración actual de Purview y Entra puede aprovechar esta protección sin costo adicional de licenciamiento.







