Las nuevas actualizaciones de seguridad de Microsoft refuerzan el control sobre la IA en las empresas
Microsoft amplía Microsoft Purview para monitorizar herramientas de IA externas como Claude de Anthropic y aplicar políticas de prevención de pérdida de datos (DLP). La incorporación de OCR en Data Security Investigations permite detectar información sensible dentro de imágenes como capturas de pantalla o documentos...
Microsoft amplía Microsoft Purview para monitorizar herramientas de IA externas como Claude de Anthropic y aplicar políticas de prevención de pérdida de datos (DLP).
La incorporación de OCR en Data Security Investigations permite detectar información sensible dentro de imágenes como capturas de pantalla o documentos escaneados.
DSPM introduce observabilidad continua sobre aplicaciones de IA, copilotos y agentes, mientras Windows 365 para Agents ofrece un entorno controlado para ejecutar agentes de IA.
How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitorMicrosoft’s 2026 security updates extend governance across AI tools, sensitive data flows, and autonomous agents.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: How do Microsoft’s May 21, 2026 security updates expand enterprise AI governance—specifically the extension of Microsoft Purview to monitor. Article summary: Microsoft’s May 21, 2026 updates broaden AI governance in four practical ways: they extend Purview’s controls to more third-party AI activity, improve investigations of non-text data, make DSPM a more operational control. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# Agent 365 May 2026 Update: Microsoft expands Enterprise AI governance. Microsoft continues to advance its vision for enterprise AI management with a major update to Agent 365 in" source context "Agent 365 May 2026 Update :AI Governance และ Security" Reference image 2: visual subject "# Governing AI Shadow IT with the Microsoft
openai.com
La adopción de inteligencia artificial en empresas está creciendo rápidamente, pero también lo hacen los riesgos asociados: exposición de datos sensibles, uso de herramientas de IA no autorizadas (lo que muchas organizaciones llaman shadow AI) y agentes autónomos que interactúan con sistemas corporativos.
Las actualizaciones de seguridad anunciadas por Microsoft el 21 de mayo de 2026 buscan responder a estos desafíos ampliando la gobernanza de la IA en el entorno empresarial. Las mejoras incluyen mayor visibilidad sobre herramientas externas de IA, nuevas capacidades de análisis de imágenes para detectar datos sensibles, observabilidad continua de sistemas de IA y un entorno gestionado para ejecutar agentes autónomos.
En conjunto, estas medidas reflejan un cambio importante: pasar de supervisar solo aplicaciones de Microsoft a , incluyendo herramientas externas, flujos de datos y agentes automatizados.
Studio Global AI
Continúe su investigación
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
¿Cuál es la respuesta corta a "Las nuevas actualizaciones de seguridad de Microsoft refuerzan el control sobre la IA en las empresas"?
Microsoft amplía Microsoft Purview para monitorizar herramientas de IA externas como Claude de Anthropic y aplicar políticas de prevención de pérdida de datos (DLP).
¿Cuáles son los puntos clave a validar primero?
Microsoft amplía Microsoft Purview para monitorizar herramientas de IA externas como Claude de Anthropic y aplicar políticas de prevención de pérdida de datos (DLP). La incorporación de OCR en Data Security Investigations permite detectar información sensible dentro de imágenes como capturas de pantalla o documentos escaneados.
¿Qué debo hacer a continuación en la práctica?
DSPM introduce observabilidad continua sobre aplicaciones de IA, copilotos y agentes, mientras Windows 365 para Agents ofrece un entorno controlado para ejecutar agentes de IA.
gobernar todo el ecosistema de IA de una organización
Microsoft Purview ahora monitoriza herramientas de IA externas como Claude
Una de las novedades más destacadas es que Microsoft Purview amplía su visibilidad hacia aplicaciones de IA de terceros, incluyendo el modelo Claude de Anthropic. Los equipos de seguridad y cumplimiento ahora pueden detectar y analizar el uso de Claude del mismo modo que supervisan otras aplicaciones en la nube dentro de su entorno empresarial.
Esto es importante porque hasta ahora gran parte de la gobernanza de IA se centraba en servicios nativos como Microsoft 365 Copilot. Al extender la supervisión a herramientas externas, las organizaciones pueden aplicar las mismas políticas de control y cumplimiento en todo su ecosistema de IA.
Las capacidades de seguridad de red de Purview permiten:
Monitorizar el tráfico web relacionado con herramientas de IA
Clasificar los datos que se comparten con estos servicios
Aplicar políticas de Data Loss Prevention (DLP) existentes
De este modo, las políticas que protegen información sensible —por ejemplo datos financieros, propiedad intelectual o información personal— también pueden aplicarse a prompts, archivos o respuestas generadas por servicios de IA externos.
En la práctica, esto convierte el uso de herramientas externas de IA en una actividad visible y gobernada, en lugar de un canal de uso no controlado dentro de la empresa.
OCR en Purview permite detectar datos sensibles dentro de imágenes
Otro problema habitual en seguridad de datos es que la información confidencial no siempre se comparte como texto.
Con frecuencia aparece en:
capturas de pantalla
documentos escaneados
fotografías de documentos
gráficos o imágenes incrustadas
Para abordar esta brecha, Microsoft ha añadido reconocimiento óptico de caracteres (OCR) a las capacidades de Data Security Investigations de Microsoft Purview. Esta tecnología permite extraer texto de imágenes y analizarlo en busca de información sensible.
Una vez activada, la función OCR permite aplicar las mismas políticas de seguridad —incluyendo DLP y gestión de riesgos internos— al contenido detectado dentro de imágenes. Estas comprobaciones pueden realizarse en múltiples servicios empresariales como:
Exchange
SharePoint
OneDrive
Microsoft Teams
dispositivos Windows y macOS
Esto reduce un importante punto ciego en las investigaciones de filtración de datos, ya que muchas fugas de información se producen mediante capturas de pantalla o documentos escaneados.
DSPM introduce observabilidad continua para sistemas de IA
Otro pilar de la nueva estrategia es Data Security Posture Management (DSPM), una capa de seguridad diseñada para proporcionar visibilidad continua sobre los riesgos relacionados con datos sensibles en toda la organización.
DSPM recopila señales de múltiples controles de seguridad y las integra en un único sistema que permite detectar riesgos y vulnerabilidades relacionadas con datos y uso de IA.
En su versión enfocada en IA, el sistema amplía la supervisión a:
experiencias de Copilot y herramientas de IA de Microsoft
aplicaciones de IA personalizadas desarrolladas en entornos Azure
aplicaciones que utilizan modelos de lenguaje de terceros
DSPM centraliza información sobre la actividad de IA dentro de la empresa, incluyendo interacciones de prompts, comportamiento de agentes y posibles riesgos de exposición de datos. Esto ayuda a identificar implementaciones de IA no autorizadas y a comprender cómo acceden los sistemas de IA a información sensible.
Además, la integración con Microsoft Security Copilot permite a los analistas explorar incidentes y riesgos mediante consultas en lenguaje natural, acelerando el análisis de amenazas y filtraciones de datos.
Windows 365 para Agents: un entorno controlado para ejecutar agentes de IA
A medida que las organizaciones adoptan agentes autónomos de IA, surge una nueva pregunta: no solo qué hacen los agentes, sino dónde se ejecutan y bajo qué controles.
Microsoft aborda este reto con Windows 365 for Agents, una plataforma diseñada como entorno gestionado para ejecutar cargas de trabajo de agentes de IA.
Este entorno proporciona:
ejecución controlada de agentes
aplicación de políticas empresariales
controles de seguridad coherentes con el resto de la infraestructura corporativa
La iniciativa se integra con Agent 365, el plano de control de Microsoft para observar, asegurar y gobernar agentes de IA a gran escala dentro de la infraestructura empresarial.
La idea es que los agentes autónomos no operen como scripts aislados o servicios sin supervisión, sino como entidades gestionadas dentro del mismo marco de seguridad que identidades, dispositivos y aplicaciones en la nube.
El cambio de fondo: gobernanza integral de la IA
Las actualizaciones de mayo de 2026 muestran cómo está evolucionando la seguridad empresarial en la era de la inteligencia artificial. Microsoft amplía la gobernanza en cuatro capas clave:
Supervisión de interacciones de IA mediante Purview y la monitorización de herramientas externas como Claude
Inspección más profunda de contenido gracias al OCR aplicado a imágenes
Gestión continua del riesgo con DSPM y la observabilidad de sistemas de IA
Control del entorno de ejecución mediante Windows 365 para Agents
El mensaje de fondo es claro: la gobernanza de la IA ya no consiste solo en controlar aplicaciones concretas. Las organizaciones necesitan visibilidad sobre prompts, flujos de datos, agentes autónomos y entornos de ejecución en toda su infraestructura tecnológica.
Las nuevas capacidades de Microsoft apuntan precisamente en esa dirección: construir un modelo de seguridad que abarque todo el ciclo de vida de la IA dentro de la empresa.