{"id":1693175,"date":"2025-04-29T12:07:07","date_gmt":"2025-04-29T12:07:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/tutorial-del-producto-asegurar-el-copiloto-de-microsoft-con-reco\/"},"modified":"2025-04-29T12:07:12","modified_gmt":"2025-04-29T12:07:12","slug":"tutorial-del-producto-asegurar-el-copiloto-de-microsoft-con-reco","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/tutorial-del-producto-asegurar-el-copiloto-de-microsoft-con-reco\/","title":{"rendered":"Tutorial del producto: asegurar el copiloto de Microsoft con RECO"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Tutorial-del-producto-asegurar-el-copiloto-de-Microsoft-con-RECO.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Descubra c\u00f3mo Reco mantiene seguro a Microsoft 365 Copilot detectando indicaciones riesgosas, protegiendo los datos, la gesti\u00f3n del acceso de los usuarios e identificando las amenazas, todo mientras mantiene alta la productividad.<\/p>\n<p>Microsoft 365 Copilot promete aumentar la productividad al convertir las indicaciones del lenguaje natural en acciones. Los empleados pueden generar informes, peinar a trav\u00e9s de datos o obtener respuestas instant\u00e1neas simplemente preguntando a Copilot. <\/p>\n<p>Sin embargo, junto con esta conveniencia surgen serias preocupaciones de seguridad. Copilot opera a trav\u00e9s de las aplicaciones SaaS de una empresa (desde SharePoint hasta equipos y m\u00e1s all\u00e1), lo que significa que un mensaje descuidado o una cuenta de usuario comprometida podr\u00eda exponer torobos de informaci\u00f3n confidencial. <\/p>\n<p>Los expertos en seguridad advierten que las organizaciones <a rel=\"noopener nofollow\" href=\"https:\/\/www.computerworld.com\/article\/3511345\/will-potential-security-gaps-derail-microsofts-copilot.html\" target=\"_blank\">no deber\u00eda asumir la configuraci\u00f3n predeterminada<\/a> los mantendr\u00e1 a salvo. Sin controles proactivos, cada archivo de su organizaci\u00f3n podr\u00eda ser accesible a trav\u00e9s de Copilot. Un actor malicioso puede usar Copilot para descubrir y exfiltrar datos confidenciales sin tener que buscar manualmente a trav\u00e9s de sistemas.<\/p>\n<p>Con las indicaciones correctas, un atacante podr\u00eda ubicar archivos confidenciales o incluso asignar la infraestructura y las vulnerabilidades. Para adoptar de manera segura los beneficios de Copilot, las empresas necesitan medidas de seguridad igualmente innovadoras.<\/p>\n<h2><strong>El enfoque de Reco para Microsoft Copilot Security<\/strong><\/h2>\n<p>Reco, una plataforma de seguridad SaaS, interviene para abordar estos riesgos inducidos por el copiloto. A diferencia de las herramientas de seguridad tradicionales que pueden pasar por alto la actividad de IA en la aplicaci\u00f3n, Reco adopta un enfoque hol\u00edstico para asegurar el copiloto. Trata a Copilot como otro componente del ecosistema SaaS que necesita monitoreo y gobernanza, al igual que un usuario o aplicaci\u00f3n adicional que toca sus datos. <\/p>\n<p>La plataforma de Reco analiza continuamente c\u00f3mo el copilot interact\u00faa con los datos y usuarios SaaS de su organizaci\u00f3n, proporcionando detecci\u00f3n en tiempo real y ideas que ser\u00edan imposibles de obtener solo con la configuraci\u00f3n nativa de Copilot.<\/p>\n<p>La estrategia de Reco para la seguridad de los copilotas cubre seis \u00e1reas clave. Aqu\u00ed hay un desglose de cada una de estas \u00e1reas.<\/p>\n<h2><strong>An\u00e1lisis r\u00e1pido<\/strong><\/h2>\n<p>Una de las partes m\u00e1s novedosas del enfoque de Reco es analizar las indicaciones (consultas) que los usuarios ingresan en copiloto. Despu\u00e9s de todo, Copilot har\u00e1 lo que un usuario le pregunte, as\u00ed que si alguien le pide que haga algo cuestionable, Reco tiene como objetivo marcar tan temprano. <\/p>\n<p>Reco utiliza un enfoque de an\u00e1lisis r\u00e1pido de m\u00faltiples fases que eval\u00faa cada consulta de copilot contra varios criterios. Algunos elementos clave de este an\u00e1lisis incluyen:<\/p>\n<h3><strong>1. Contexto del usuario<\/strong><\/h3>\n<p>Reco enlaza cada indicador de copiloto a la identidad y el rol del usuario espec\u00edfico. La misma consulta que podr\u00eda ser normal para un administrador de TI podr\u00eda parecer muy sospechoso proveniente de un empleado de ventas o finanzas. Por ejemplo, si un interno de recursos humanos comienza a consultar configuraciones de red a trav\u00e9s de Copilot, esa es una bandera roja, mientras que un ingeniero de TI que hace la misma pregunta podr\u00eda estar dentro de su alcance de trabajo. <\/p>\n<h3><strong>2. Detecci\u00f3n de palabras clave<\/strong><\/h3>\n<p>Reco monitorea las indicaciones de copiloto para palabras clave o frases confidenciales que a menudo indican un comportamiento riesgoso. Si una consulta de usuario incluye t\u00e9rminos relacionados con tipos de datos confidenciales (como &#8220;SSN&#8221;, &#8220;Tarjeta de cr\u00e9dito&#8221; u otra PII), o palabras clave de pirater\u00eda\/abuso (como &#8220;autenticaci\u00f3n de omisi\u00f3n&#8221; o &#8220;Exportar lista de usuarios&#8221;), Reco lo marcar\u00e1. Esto act\u00faa como una primera l\u00ednea de defensa; Cualquier intento de solicitar informaci\u00f3n confidencial directamente a trav\u00e9s de Copilot desencadena una alerta. <\/p>\n<h3><strong>3. An\u00e1lisis de contexto<\/strong><\/h3>\n<p>Las indicaciones maliciosas o descuidadas de copilot no siempre son obvias (&#8220;exportar todos los n\u00fameros de tarjeta de cr\u00e9dito del cliente&#8221; es una clara bandera roja, pero un atacante podr\u00eda ser m\u00e1s sutil). Un mensaje inteligente podr\u00eda coaxiar en copiloto para revelar datos confidenciales sin usar palabras clave descaradas.<\/p>\n<p>Es por eso que Reco aplica el procesamiento del lenguaje natural (PNL) para comprender la intenci\u00f3n detr\u00e1s del aviso. Esto atrapa consultas ingeniosamente redactadas que evitan palabras clave obvias pero tienen la misma intenci\u00f3n peligrosa. Por ejemplo, en lugar de usar &#8220;contrase\u00f1a&#8221;, alguien podr\u00eda preguntar, &#8220;\u00bfC\u00f3mo funciona el sistema de inicio de sesi\u00f3n internamente?&#8221;<\/p>\n<h3><strong>4. Matriota de patr\u00f3n de ataque<\/strong><\/h3>\n<p>La plataforma compara indicaciones con t\u00e9cnicas de ataque conocidas de marcos como Miter Att &#038; CK. Utilizando la coincidencia de similitud vectorial, Reco identifica cu\u00e1ndo una consulta se asemeja a un patr\u00f3n malicioso conocido, ayudando a atrapar intentos avanzados donde el copiloto se usa como una herramienta de reconocimiento.<\/p>\n<h2><strong>Gesti\u00f3n de exposici\u00f3n de datos<\/strong><\/h2>\n<p>Si bien el an\u00e1lisis r\u00e1pido observa lo que preguntan los usuarios, Reco tambi\u00e9n monitorea las respuestas y acciones de Copilot, particularmente aquellas que podr\u00edan exponer datos de manera incorrecta.<\/p>\n<p>RECO rastrea los eventos de intercambio de archivos y de intercambio de enlaces que involucran copiloto. Si Copilot genera contenido que se comparte, Reco verifica los permisos de intercambio alineados con las pol\u00edticas de seguridad. Por ejemplo, si se hace un documento generado por copilotos de acceso p\u00fablico, RECO marca esto como un riesgo potencial.<\/p>\n<p>La plataforma tambi\u00e9n se integra con los sistemas de clasificaci\u00f3n de datos (como las etiquetas de sensibilidad de Purview de Microsoft) para comprender a qu\u00e9 accede el copiloto de datos. Cuando el copiloto interact\u00faa con el contenido categorizado como sensible o confidencial, Reco registra estos eventos y genera alertas apropiadas.<\/p>\n<h2><strong>Gobierno de identidad y acceso<\/strong><\/h2>\n<p>Asegurar el copiloto requiere garantizar que solo los usuarios apropiados tengan acceso y que operen bajo el principio de menor privilegio. Reco analiza continuamente su base de usuarios de SaaS para identificar los riesgos de identidad que el copilot podr\u00eda amplificar:<\/p>\n<ul>\n<li>Cuentas con permisos excesivos que podr\u00edan usar Copilot para acceder a grandes cantidades de datos<\/li>\n<li>Los usuarios que carecen de autenticaci\u00f3n multifactor que presenten mayores riesgos de compromiso<\/li>\n<li>Cuentas externas o cuentas obsoletas que pueden acceder de manera inapropiada al copiloto<\/li>\n<li>Patrones de acceso sospechosos que podr\u00edan indicar credenciales comprometidas<\/li>\n<\/ul>\n<p>Al identificar estos problemas, Reco ayuda a las organizaciones a mantener los controles de acceso adecuados en torno al uso de copilotes, evitando que se convierta en una herramienta para el acceso a datos no autorizado.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Tutorial-del-producto-asegurar-el-copiloto-de-Microsoft-con-RECO.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Tutorial-del-producto-asegurar-el-copiloto-de-Microsoft-con-RECO.png\" alt=\"\" border=\"0\" data-original-height=\"286\" data-original-width=\"1164\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Dashboard de riesgo de identidad de Reco para Microsoft 365<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2><strong>Detecci\u00f3n de amenazas<\/strong><\/h2>\n<p>Reco trata las interacciones de copilot como un flujo de telemetr\u00eda de seguridad que puede revelar un comportamiento sospechoso, cuando se correlaciona con otros puntos de datos sobre un usuario. La plataforma indica indicadores de posibles ataques:<\/p>\n<ul>\n<li>Ubicaciones de acceso inusual o direcciones IP sospechosas para sesiones de copilotos<\/li>\n<li>Patrones de uso anormales, como la recuperaci\u00f3n de datos excesiva o la actividad fuera de horas<\/li>\n<li>Amenazas internos potenciales, como un empleado que usa Copilot para descargar vol\u00famenes inusuales de documentos confidenciales<\/li>\n<li>Anomal\u00edas de inicio de sesi\u00f3n que podr\u00edan indicar el compromiso de la cuenta<\/li>\n<\/ul>\n<p>Cada alerta incluye informaci\u00f3n contextual asignada a marcos como Miter ATT &#038; CK, ayudando a los equipos de seguridad a comprender y responder r\u00e1pidamente a posibles amenazas.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745928427_585_Tutorial-del-producto-asegurar-el-copiloto-de-Microsoft-con-RECO.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745928427_585_Tutorial-del-producto-asegurar-el-copiloto-de-Microsoft-con-RECO.png\" alt=\"\" border=\"0\" data-original-height=\"340\" data-original-width=\"681\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Reco genera alertas espec\u00edficas de copiloto<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2><strong>Visibilidad directa<\/strong><\/h2>\n<p>Reco aborda la brecha de visibilidad que enfrentan muchas organizaciones con nuevas herramientas de IA como Copilot a trav\u00e9s de su gr\u00e1fico de conocimiento que visualiza el uso en su entorno SaaS. Este gr\u00e1fico:<\/p>\n<ul>\n<li>Muestra qui\u00e9n est\u00e1 usando copilot y a qu\u00e9 datos est\u00e1n accediendo<\/li>\n<li>Identifica anomal\u00edas en los patrones de uso<\/li>\n<li>Conecta actividades en su pila SaaS para la comprensi\u00f3n contextual<\/li>\n<li>Rastrea las tendencias en la adopci\u00f3n y utilizaci\u00f3n de copilotos<\/li>\n<\/ul>\n<p>Esta visi\u00f3n de ojo de aves ayuda a los equipos de seguridad a identificar riesgos e ineficiencias potenciales, como una concentraci\u00f3n inusual de consultas de copilot dirigentes a informaci\u00f3n confidencial o cuentas externas que invocan copiloto de manera inapropiada.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745928427_731_Tutorial-del-producto-asegurar-el-copiloto-de-Microsoft-con-RECO.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745928427_731_Tutorial-del-producto-asegurar-el-copiloto-de-Microsoft-con-RECO.png\" alt=\"\" border=\"0\" data-original-height=\"742\" data-original-width=\"1381\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Gr\u00e1fico de conocimiento de Reco<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2><strong>Detecci\u00f3n de riesgos SaaS a SaaS<\/strong><\/h2>\n<p>A medida que las organizaciones integran copiloto con otras aplicaciones, pueden surgir nuevos riesgos. Reco monitorea las interacciones de aplicaci\u00f3n cruzada donde el copiloto se conecta con otras herramientas SaaS.<\/p>\n<p>La plataforma detecta cu\u00e1ndo aparecen nuevas aplicaciones e interact\u00faan con su entorno a trav\u00e9s de Copilot, marcando Shadow AI o integraciones no autorizadas. Por ejemplo, si un desarrollador agrega un complemento que se conecta a Copilot sin la aprobaci\u00f3n del equipo de seguridad, Reco lo saca de inmediato.<\/p>\n<h2><strong>Lo que Reco no hace para la seguridad de los copilotos<\/strong><\/h2>\n<p>Para establecer las expectativas apropiadas, es importante comprender los l\u00edmites de Reco:<\/p>\n<ul>\n<li><strong>No DLP o filtrado de contenido<\/strong>: Reco no bloquea ni censura las salidas de copilot en tiempo real; alertas y registros sobre eventos en lugar de prevenirlos.<\/li>\n<li><strong>No seguridad de punto final<\/strong>: Reco funciona en la capa SaaS, no a nivel de dispositivo. Se complementa pero no reemplaza la protecci\u00f3n del punto final.<\/li>\n<li><strong>No cambios de configuraci\u00f3n<\/strong>: Reco marcar\u00e1 una configuraci\u00f3n err\u00f3nea, pero no modifica la configuraci\u00f3n de copilot. Si bien puede recaudar un boleto para el propietario de la aplicaci\u00f3n a trav\u00e9s de Reco y proporcionar instrucciones de remediaci\u00f3n, a\u00fan tendr\u00e1 que usar las herramientas de Microsoft para configurar el servicio.<\/li>\n<\/ul>\n<h2><strong>Conclusi\u00f3n<\/strong><\/h2>\n<p>Como hemos explorado, Copilot puede potencialmente tocar todo, todos sus documentos, mensajes y datos, lo cual es tanto su fortaleza como su mayor riesgo. Por lo tanto, asegurar el copiloto no se trata solo de copilot en s\u00ed, sino de asegurar todo su entorno SaaS contra un nuevo tipo de acceso y automatizaci\u00f3n. <\/p>\n<p>El enfoque din\u00e1mico de Reco para la seguridad de los copilotos puede ayudar a las organizaciones a adoptar estas herramientas de IA de manera segura. <\/p>\n<p>Para profundizar en este tema y obtener una gu\u00eda concreta, recomendamos descargar el Libro Blanco <em><a rel=\"noopener nofollow\" href=\"https:\/\/www.reco.ai\/secure-the-ai-in-your-saas-best-practices-for-copilots-and-agents\" target=\"_blank\">Copilotos de IA asegurados y AI de agente<\/a><\/em>. Ofrece las mejores pr\u00e1cticas para gobernar los copilotos de IA y las ideas detalladas para fortalecer su postura de seguridad SaaS en la era de la IA.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/product-walkthrough-securing-microsoft.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubra c\u00f3mo Reco mantiene seguro a Microsoft 365 Copilot detectando indicaciones riesgosas, protegiendo los datos, la gesti\u00f3n del<\/p>\n","protected":false},"author":1,"featured_media":1693176,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,19385,4661,4664,99,59351,38,273784,273783,7983,4654,273782,4659,4653,4655,2433,271592,246983,4665,246984,11163,455,239484],"class_list":["post-1693175","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asegurar","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-copiloto","tag-del","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-producto","tag-reco","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tutorial","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1693175","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1693175"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1693175\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1693176"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1693175"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1693175"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1693175"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}