{"id":1078138,"date":"2023-12-05T13:58:22","date_gmt":"2023-12-05T13:58:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/seguridad-de-ia-generativa-prevencion-de-la-exposicion-de-datos-de-microsoft-copilot\/"},"modified":"2023-12-05T13:58:25","modified_gmt":"2023-12-05T13:58:25","slug":"seguridad-de-ia-generativa-prevencion-de-la-exposicion-de-datos-de-microsoft-copilot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/seguridad-de-ia-generativa-prevencion-de-la-exposicion-de-datos-de-microsoft-copilot\/","title":{"rendered":"Seguridad de IA generativa: prevenci\u00f3n de la exposici\u00f3n de datos de Microsoft Copilot"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Seguridad-de-IA-generativa-prevencion-de-la-exposicion-de-datos.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft Copilot ha sido considerada una de las herramientas de productividad m\u00e1s poderosas del planeta.<\/p>\n<p>Copilot es un asistente de inteligencia artificial que se encuentra dentro de cada una de sus aplicaciones de Microsoft 365: Word, Excel, PowerPoint, Teams, Outlook, etc.  El sue\u00f1o de Microsoft es eliminar la monoton\u00eda del trabajo diario y permitir que los humanos se concentren en resolver problemas de forma creativa.<\/p>\n<p>Lo que hace que Copilot sea una bestia diferente a ChatGPT y otras herramientas de inteligencia artificial es que tiene acceso a todo en lo que haya trabajado en 365. Copilot puede buscar y compilar datos instant\u00e1neamente en todos sus documentos, presentaciones, correo electr\u00f3nico, calendario, notas y contactos. .<\/p>\n<p>Y ah\u00ed radica el problema para los equipos de seguridad de la informaci\u00f3n.  Copilot puede acceder a todos los datos confidenciales a los que puede acceder un usuario, lo que a menudo es demasiado.  En promedio, el 10% de los datos M365 de una empresa est\u00e1n abiertos a todos los empleados.<\/p>\n<p>Copilot tambi\u00e9n puede generar r\u00e1pidamente <em>neto nuevo<\/em> datos sensibles que deben ser protegidos.  Antes de la revoluci\u00f3n de la IA, la capacidad de los humanos para crear y compartir datos superaba con creces la capacidad de protegerlos.  Basta mirar las tendencias de violaci\u00f3n de datos.  La IA generativa echa queroseno sobre este fuego.<\/p>\n<p>Hay mucho que analizar cuando se trata de IA generativa en su conjunto: envenenamiento de modelos, alucinaciones, deepfakes, etc. Sin embargo, en esta publicaci\u00f3n me centrar\u00e9 espec\u00edficamente en la seguridad de los datos y en c\u00f3mo su equipo puede garantizar una implementaci\u00f3n segura de Copilot. .<\/p>\n<h2 style=\"text-align: left;\"><strong>Casos de uso de copiloto de Microsoft 365<\/strong><\/h2>\n<p>Los casos de uso de la IA generativa con una suite de colaboraci\u00f3n como M365 son ilimitados.  Es f\u00e1cil ver por qu\u00e9 tantos equipos de TI y seguridad claman por obtener acceso temprano y preparar sus planes de implementaci\u00f3n.  Los aumentos de productividad ser\u00e1n enormes.<\/p>\n<p>Por ejemplo, puede abrir un documento de Word en blanco y pedirle a Copilot que redacte una propuesta para un cliente basada en un conjunto de datos de destino que puede incluir p\u00e1ginas de OneNote, presentaciones de PowerPoint y otros documentos de Office.  En cuesti\u00f3n de segundos, tienes una propuesta en toda regla.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Seguridad-de-IA-generativa-prevencion-de-la-exposicion-de-datos.gif\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Seguridad-de-IA-generativa-prevencion-de-la-exposicion-de-datos.gif\" alt=\"Copiloto de Microsoft\" border=\"0\" data-original-height=\"540\" data-original-width=\"960\" title=\"Copiloto de Microsoft\"\/><\/a><\/div>\n<p>Aqu\u00ed hay algunos ejemplos m\u00e1s que Microsoft dio durante su <a rel=\"nofollow noopener\" href=\"https:\/\/news.microsoft.com\/reinventing-productivity\/\" target=\"_blank\">evento de lanzamiento<\/a>:<\/p>\n<ul>\n<li>Copilot puede unirse a sus reuniones de Teams y resumir en tiempo real lo que se est\u00e1 discutiendo, capturar elementos de acci\u00f3n y decirle qu\u00e9 preguntas quedaron sin resolver en la reuni\u00f3n. <\/li>\n<li>Copilot en Outlook puede ayudarle a clasificar su bandeja de entrada, priorizar correos electr\u00f3nicos, resumir hilos y generar respuestas para usted.<\/li>\n<li>Copilot en Excel puede analizar datos sin procesar y brindarle informaci\u00f3n, tendencias y sugerencias. <\/li>\n<\/ul>\n<h2 style=\"text-align: left;\"><strong>C\u00f3mo funciona el copiloto de Microsoft 365<\/strong><\/h2>\n<p>A continuaci\u00f3n se ofrece una descripci\u00f3n general sencilla de c\u00f3mo se procesa un mensaje de Copilot:<\/p>\n<ul>\n<li>Un usuario ingresa un mensaje en una aplicaci\u00f3n como Word, Outlook o PowerPoint.<\/li>\n<li>Microsoft recopila el contexto empresarial del usuario <strong>seg\u00fan sus permisos M365.<\/strong><\/li>\n<li>El mensaje se env\u00eda al LLM (como GPT4) para generar una respuesta.<\/li>\n<li>Microsoft realiza comprobaciones de IA responsables de posprocesamiento.<\/li>\n<li>Microsoft genera una respuesta y env\u00eda comandos a la aplicaci\u00f3n M365. <\/li>\n<\/ul>\n<h2 style=\"text-align: left;\"><strong>Modelo de seguridad de Microsoft 365 Copilot<\/strong><\/h2>\n<p>Con Microsoft, siempre existe una tensi\u00f3n extrema entre productividad y seguridad.<\/p>\n<p>Esto se puso de manifiesto durante el coronavirus cuando los equipos de TI implementaron r\u00e1pidamente Microsoft Teams sin comprender primero completamente c\u00f3mo funcionaba el modelo de seguridad subyacente o qu\u00e9 tan bien estaban los permisos, grupos y pol\u00edticas de enlace de M365 de su organizaci\u00f3n. <\/p>\n<h4 style=\"text-align: left;\"><strong>Las buenas noticias:<\/strong><\/h4>\n<ul>\n<li><strong>Aislamiento de inquilinos. <\/strong>Copilot solo utiliza datos del inquilino M365 del usuario actual.  La herramienta de IA no mostrar\u00e1 datos de otros inquilinos en los que el usuario pueda ser invitado, ni de ning\u00fan inquilino que pueda estar configurado con sincronizaci\u00f3n entre inquilinos.<\/li>\n<li><strong>L\u00edmites del entrenamiento. <\/strong>Copiloto <strong>no es<\/strong> utilice cualquiera de sus datos comerciales para capacitar a los LLM fundamentales que Copilot utiliza para todos los inquilinos.  T\u00fa <em>no deber\u00eda<\/em> tendr\u00e1 que preocuparse de que sus datos de propiedad aparezcan en las respuestas de otros usuarios de otros inquilinos. <\/li>\n<\/ul>\n<h4 style=\"text-align: left;\"><strong>Las malas noticias: <\/strong><\/h4>\n<ul>\n<li><strong>Permisos. <\/strong>Copilot muestra todos los datos de la organizaci\u00f3n para los cuales los usuarios individuales tienen al menos permisos de visualizaci\u00f3n. <\/li>\n<li><strong>Etiquetas. <\/strong>Contenido generado por copiloto <em>no lo har\u00e1<\/em> hereda las etiquetas MPIP de los archivos de los que Copilot obtuvo su respuesta.<\/li>\n<li><strong>Humanos. <\/strong>No se garantiza que las respuestas de Copilot sean 100% objetivas o seguras;  los humanos deben asumir la responsabilidad de revisar el contenido generado por IA.<\/li>\n<\/ul>\n<p>Veamos las malas noticias una por una.<\/p>\n<h3 style=\"text-align: left;\"><strong>Permisos<\/strong><\/h3>\n<p>Otorgar acceso a Copilot solo a lo que un usuario puede acceder ser\u00eda una excelente idea si las empresas pudieran imponer f\u00e1cilmente privilegios m\u00ednimos en Microsoft 365. <\/p>\n<p>Microsoft afirma en su <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/DeployOffice\/privacy\/microsoft-365-copilot\" target=\"_blank\">Documentaci\u00f3n de seguridad de datos del copiloto<\/a>:<\/p>\n<p>&#8220;Es importante utilizar los modelos de permisos disponibles en los servicios de Microsoft 365, como SharePoint, para ayudar a garantizar que los usuarios o grupos correctos tengan el acceso correcto al contenido correcto dentro de su organizaci\u00f3n&#8221;.<\/p>\n<p><em>Fuente: Datos, privacidad y seguridad para Microsoft 365 Copilot<\/em><\/p>\n<p>Sin embargo, sabemos emp\u00edricamente que la mayor\u00eda de las organizaciones est\u00e1n lo m\u00e1s lejos posible del privilegio m\u00ednimo.  Solo eche un vistazo a algunas de las estad\u00edsticas de Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-entra-azure-ad-blog\/2023-state-of-cloud-permissions-risks-report-now-published\/ba-p\/1061397\" target=\"_blank\">Informe sobre el estado de riesgo de los permisos en la nube<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Seguridad-de-IA-generativa-prevencion-de-la-exposicion-de-datos.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Seguridad-de-IA-generativa-prevencion-de-la-exposicion-de-datos.png\" alt=\"Copiloto de Microsoft\" border=\"0\" data-original-height=\"1105\" data-original-width=\"1429\" title=\"Copiloto de Microsoft\"\/><\/a><\/div>\n<p>Esta imagen coincide con lo que Varonis ve cuando realizamos miles de evaluaciones de riesgos de datos para empresas que utilizan Microsoft 365 cada a\u00f1o.  En nuestro informe, <a rel=\"nofollow noopener\" href=\"https:\/\/info.varonis.com\/hubfs\/Files\/docs\/research_reports\/Varonis-The-Great-SaaS-Data-Exposure.pdf?hsLang=en\" target=\"_blank\">La gran exposici\u00f3n de datos SaaS<\/a>encontramos que el inquilino promedio de M365 tiene:<\/p>\n<ul>\n<li>M\u00e1s de 40 millones de permisos \u00fanicos<\/li>\n<li>M\u00e1s de 113.000 registros confidenciales compartidos p\u00fablicamente<\/li>\n<li>M\u00e1s de 27.000 enlaces para compartir<\/li>\n<\/ul>\n<p>\u00bfPor qu\u00e9 pas\u00f3 esto?  Los permisos de Microsoft 365 son extremadamente complejos.  Basta pensar en todas las formas en que un usuario puede acceder a los datos:<\/p>\n<ul>\n<li>Permisos de usuario directos<\/li>\n<li>Permisos de grupo de Microsoft 365<\/li>\n<li>Permisos locales de SharePoint (con niveles personalizados)<\/li>\n<li>Acceso de invitados<\/li>\n<li>Acceso externo<\/li>\n<li>Acceso p\u00fablico<\/li>\n<li>Acceso al enlace (cualquiera, en toda la organizaci\u00f3n, directo, invitado)<\/li>\n<\/ul>\n<p>Para empeorar las cosas, los permisos est\u00e1n principalmente en manos de los usuarios finales, no de los equipos de TI o de seguridad. <\/p>\n<h3 style=\"text-align: left;\"><strong>Etiquetas<\/strong><\/h3>\n<p>Microsoft depende en gran medida de las etiquetas de confidencialidad para hacer cumplir las pol\u00edticas de DLP, aplicar cifrado y prevenir en general las fugas de datos.  Sin embargo, en la pr\u00e1ctica, conseguir etiquetas <em>trabajar <\/em>Es dif\u00edcil, especialmente si dependes de humanos para aplicar etiquetas de sensibilidad.<\/p>\n<p>Microsoft pinta un panorama optimista del etiquetado y el bloqueo como la red de seguridad definitiva para sus datos.  La realidad revela un escenario m\u00e1s sombr\u00edo.  A medida que los humanos crean datos, el etiquetado con frecuencia se queda atr\u00e1s o se vuelve obsoleto.<\/p>\n<p>Bloquear o cifrar datos puede agregar fricci\u00f3n a los flujos de trabajo y las tecnolog\u00edas de etiquetado se limitan a tipos de archivos espec\u00edficos.  Cuantas m\u00e1s etiquetas tenga una organizaci\u00f3n, m\u00e1s confusa puede resultar para los usuarios.  Esto es especialmente intenso para las organizaciones m\u00e1s grandes.<\/p>\n<p>La eficacia de la protecci\u00f3n de datos basada en etiquetas seguramente se degradar\u00e1 cuando tengamos IA generando \u00f3rdenes de magnitud m\u00e1s de datos que requieran etiquetas precisas y que se actualicen autom\u00e1ticamente.<\/p>\n<h4 style=\"text-align: left;\"><strong>\u00bfEst\u00e1n bien mis etiquetas?<\/strong><\/h4>\n<p>Varonis puede validar y mejorar el etiquetado de confidencialidad de Microsoft de una organizaci\u00f3n escaneando, descubriendo y reparando:<\/p>\n<ul>\n<li>Archivos confidenciales sin etiqueta<\/li>\n<li>Archivos confidenciales con una etiqueta incorrecta<\/li>\n<li>Archivos no confidenciales con una etiqueta confidencial<\/li>\n<\/ul>\n<h3 style=\"text-align: left;\"><strong>Humanos<\/strong><\/h3>\n<p>La IA puede volver perezosos a los humanos.  El contenido generado por LLM como GPT4 no s\u00f3lo es bueno, es fant\u00e1stico.  En muchos casos, la velocidad y la calidad superan con creces lo que puede hacer un humano.  Como resultado, la gente empieza a confiar ciegamente en la IA para crear respuestas seguras y precisas. <\/p>\n<p>Ya hemos visto escenarios del mundo real en los que Copilot redacta una propuesta para un cliente e incluye datos confidenciales que pertenecen a un cliente completamente diferente.  El usuario presiona &#8220;enviar&#8221; despu\u00e9s de un vistazo r\u00e1pido (o ning\u00fan vistazo), y ahora tiene en sus manos un escenario de violaci\u00f3n de datos o privacidad.<\/p>\n<h2 style=\"text-align: left;\"><strong>Preparar la seguridad de su inquilino para Copilot<\/strong><\/h2>\n<p>Es fundamental tener una idea de su postura de seguridad de datos. <em>antes<\/em> su implementaci\u00f3n de Copilot.  Ahora que Copilot est\u00e1 disponible de forma generalizada, es un buen momento para implementar los controles de seguridad.<\/p>\n<p>Varonis protege a miles de clientes de Microsoft 365 con nuestra plataforma de seguridad de datos, que proporciona una vista en tiempo real del riesgo y la capacidad de aplicar autom\u00e1ticamente privilegios m\u00ednimos. <\/p>\n<p>Podemos ayudarle a abordar los mayores riesgos de seguridad con Copilot pr\u00e1cticamente sin esfuerzo manual.  Con Varonis para Microsoft 365, puedes:<\/p>\n<ul>\n<li>Descubra y clasifique autom\u00e1ticamente todo el contenido sensible generado por IA.<\/li>\n<li>Aseg\u00farese autom\u00e1ticamente de que las etiquetas MPIP se apliquen correctamente. <\/li>\n<li>Aplique autom\u00e1ticamente permisos con privilegios m\u00ednimos.<\/li>\n<li>Supervise continuamente los datos confidenciales en M365 y alerte y responda ante comportamientos anormales.<\/li>\n<\/ul>\n<p>La mejor manera de empezar es con un <a rel=\"nofollow noopener\" href=\"https:\/\/hubs.ly\/Q0293J6T0\" target=\"_blank\">evaluaci\u00f3n de riesgos gratuita<\/a>.  La configuraci\u00f3n lleva unos minutos y, en uno o dos d\u00edas, tendr\u00e1 una vista en tiempo real del riesgo de los datos confidenciales.<\/p>\n<p>Este <a rel=\"nofollow noopener\" href=\"https:\/\/hubs.ly\/Q0293J730\" target=\"_blank\">art\u00edculo<\/a> Apareci\u00f3 originalmente en el blog de Varonis. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/generative-ai-security-preventing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Copilot ha sido considerada una de las herramientas de productividad m\u00e1s poderosas del planeta. Copilot es un<\/p>\n","protected":false},"author":1,"featured_media":1078139,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,143198,1755,1398,4662,131660,4668,201033,7983,4654,201031,4659,4653,4655,491,42,4666,4665,201032,4660],"class_list":["post-1078138","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-copilot","tag-datos","tag-exposicion","tag-filtracion-de-datos","tag-generativa","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-prevencion","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1078138","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1078138"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1078138\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1078139"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1078138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1078138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1078138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}