Copilot no es gobernanza de la IA: por qué pagar licencias no equivale a gobernar su uso
Copilot y Purview traen controles útiles, pero una licencia no decide qué datos ve el modelo, qué reglas se cumplen ni cuánto consume cada área.
Contratar Microsoft Copilot para toda la empresa no es gobernar la inteligencia artificial. Copilot es un asistente capaz y, junto con Microsoft Purview, ofrece controles de seguridad serios. Pero por defecto el modelo ve todo lo que cada usuario puede ver, parte de la protección depende de que las personas etiqueten sus documentos o de licencias de nivel superior, y lo que se mide es la adopción, no el consumo ni el cumplimiento de las reglas de cada área. Este artículo explica qué ofrece Copilot, dónde están sus límites como herramienta de gobernanza y qué conviene exigir a cualquier solución.
Qué es gobernanza de la IA y qué no lo es
La gobernanza de la IA no consiste en pagar un paquete de licencias para todo el equipo ni en bloquear ChatGPT en la red corporativa. Lo primero reparte acceso; lo segundo, como explica el artículo sobre shadow AI, desplaza el uso a los dispositivos personales. Ninguna de las dos cosas dice qué información usan los modelos, quién responde por ella ni cuánto cuesta.
Gobernar la IA es disponer de un ecosistema estructurado que cumpla cinco condiciones:
Condición | Qué significa en la práctica |
|---|---|
Información mínima necesaria | Cada modelo recibe solo la información que necesita para la tarea, y los datos sensibles no llegan al proveedor tal como están |
Protección independiente de la pericia | La prevención de filtraciones no depende de que cada persona recuerde qué no debe pegar ni de que etiquete bien cada documento |
Consumo medible | Se sabe quién usa la IA, con qué modelos, en qué áreas y con qué costo. Lo que no se mide no se mejora |
Procesos estandarizados | Las tareas recurrentes se ejecutan con procedimientos definidos por la organización, no con la redacción que improvise cada persona |
Configuración por áreas | Cada equipo trabaja con los modelos, herramientas, conocimiento y reglas que corresponden a su información y a su proceso |
Estas cinco condiciones sirven para evaluar cualquier herramienta, incluida NiuCore. A continuación se aplican a Microsoft Copilot (antes Microsoft 365 Copilot), con la documentación oficial de Microsoft como fuente.
Lo que Copilot y Purview sí ofrecen
Conviene empezar por lo que Copilot hace bien, que es bastante:
Respeta los permisos existentes. Copilot solo muestra información de la organización que el usuario tiene permiso de ver, y respeta el acceso condicional, la autenticación multifactor y el cifrado de las etiquetas de confidencialidad.
No entrena modelos con los datos del cliente. Microsoft declara que las peticiones, las respuestas y los datos a los que Copilot accede no se usan para entrenar los modelos base.
Hereda etiquetas. Un documento creado con Copilot en Word, PowerPoint u Outlook a partir de un archivo etiquetado hereda su etiqueta.
Registra la actividad. Las interacciones con Copilot quedan en el registro de auditoría estándar de Purview, con retención de 180 días, y las peticiones y respuestas pueden conservarse y buscarse con las herramientas de retención y eDiscovery.
Detecta información compartida en exceso. Purview evalúa cada semana los 100 sitios de SharePoint más usados, y SharePoint Advanced Management se incluye con la licencia de Copilot.
Controla agentes y funciones por grupos. El administrador aprueba o bloquea agentes y decide, por usuarios o grupos, quién tiene licencia, acceso a modelos de otros proveedores, búsqueda web o Copilot Chat.
Una empresa que ya trabaja en Microsoft 365 hace bien en usarlas. La pregunta es si bastan.
Qué información llega al modelo
La primera condición falla por diseño. Según la documentación de Microsoft, Copilot «solo muestra datos de la organización a los que cada usuario tiene al menos permiso de lectura». Es una buena regla de seguridad, pero no es una regla de mínimo necesario: el modelo puede recibir todo lo que el usuario alcanza a ver, lo necesite o no para la tarea.
En la mayoría de las empresas, cada persona alcanza a ver más de lo que debería: carpetas compartidas con toda la organización, permisos heredados que nadie revisó, documentos antiguos que siguen abiertos. Microsoft lo reconoce: «la IA generativa amplifica el problema del exceso de información compartida», porque trae a la superficie, con rapidez, contenido obsoleto o con permisos excesivos.
Las medidas que Microsoft propone para contenerlo son, en sus propias palabras, provisionales:
Restricted SharePoint Search, que limitaba la búsqueda de Copilot a una lista de hasta 100 sitios, «no es un límite de seguridad», no cambia permisos y se está retirando: desde el 31 de julio de 2026 no admite nuevas activaciones.
Restricted Content Discovery, su reemplazo, está «diseñada como un control de gobernanza temporal», no cambia los permisos existentes y no aplica a OneDrive.
La solución de fondo que recomienda Microsoft es corregir los permisos de toda la organización. Es lo correcto, y es un proyecto de higiene de datos que la licencia no resuelve.
Hay un segundo punto. La documentación de arquitectura y privacidad de Copilot describe cómo el mensaje se completa con texto de los archivos y del contenido que Copilot encuentra, y cómo ese mensaje se envía al modelo. La documentación consultada no describe ningún paso que sustituya o anonimice los datos personales antes de ese envío. La protección de lo que recibe el modelo es contractual: descansa en los compromisos de Microsoft como encargado del tratamiento, que el artículo ChatGPT Enterprise, Copilot y Gemini: qué protegen y qué no analiza en detalle.
Por qué la protección sigue dependiendo del usuario
La segunda condición exige que la prevención de filtraciones no descanse en la atención de cada persona. En Copilot, buena parte de ella descansa en las etiquetas de confidencialidad, y quién las aplica depende de la licencia:
En el nivel de licencia E3, Microsoft describe el control como detectar datos sensibles y pedir al usuario que aplique la protección manualmente. El etiquetado automático corresponde al nivel E5.
Aunque un documento herede una etiqueta, el usuario puede reemplazarla o quitarla, salvo que la organización haya hecho obligatorio el etiquetado.
La prevención de pérdida de datos (DLP) para Copilot, que impide procesar contenido etiquetado, figura entre los controles del nivel E5. Su función para bloquear peticiones que contienen datos sensibles está en versión preliminar.
Según la misma documentación, la DLP «no puede analizar el contenido de los archivos que se suben directamente a las peticiones»: solo revisa el texto que la persona escribe.
La protección funciona bien cuando la organización ha etiquetado su información, paga el nivel que automatiza el etiquetado y ha configurado las políticas. Donde no, vuelve a depender de que cada colaborador sepa qué es sensible. Es el mismo límite que comparten las medidas manuales descritas en la guía para usar IA sin exponer datos confidenciales.
Qué se puede medir
La tercera condición es el consumo medible. Microsoft ofrece dos herramientas:
El informe de uso de Copilot muestra usuarios habilitados y activos, número de peticiones, uso por aplicación y fecha de última actividad. No incluye métricas de costo.
El panel de Copilot en Viva Insights mide preparación, adopción, impacto y percepción. Su indicador de valor multiplica las horas asistidas por una tarifa por hora que, por defecto, es de 72 dólares, y Microsoft advierte que son «aproximaciones generales». Las vistas por grupo y la información sobre agentes requieren al menos 50 licencias.
Sirve para saber si la herramienta se adopta, no para saber cuánto consume cada área, con qué modelos ni en qué tareas. Con un precio fijo por puesto la pregunta parece irrelevante, pero no lo es: un puesto que se usa dos veces al mes cuesta lo mismo que uno de uso intensivo, y los agentes que usa alguien sin licencia se cobran aparte, en créditos de Copilot. El artículo Cuánto le cuesta la IA a su empresa desarrolla por qué el costo por usuario activo es el indicador que más dice.
Si las reglas de la organización se aplican solas
La cuarta condición es la estandarización. Copilot permite publicar hasta 1.000 indicaciones de la organización, pero Microsoft precisa que, al seleccionar una, esta se coloca en el cuadro de mensaje «pero no se envía», y que el usuario puede modificarla. Es una sugerencia, no una regla. Las instrucciones personalizadas son de cada usuario, y la memoria de Copilot, en versión preliminar, queda fuera de las políticas de retención de Purview y no genera registros de auditoría.
La documentación consultada no describe una forma de definir instrucciones de la organización que se incorporen de forma obligatoria a cada conversación de Copilot: el tono de las comunicaciones, las advertencias legales que siempre deben incluirse o los temas que un área no debe tratar.
Copilot Studio sí permite construir agentes con instrucciones fijas para un proceso, y el administrador decide cuáles están disponibles. Es un camino real hacia la estandarización, pero exige diseñar, construir y mantener cada agente.
Configuración por áreas y dónde se procesan los datos
La quinta condición es la configuración por áreas. Copilot permite segmentar por grupos varias decisiones: licencias, acceso a modelos de Anthropic, búsqueda web y agentes. No ofrece una unidad de configuración que reúna, para un equipo, qué modelos usa, qué conocimiento consulta, qué integraciones tiene y qué reglas se le aplican. Esa composición queda repartida entre el centro de administración de Microsoft 365, Purview, SharePoint y Copilot Studio.
Dos datos más, relevantes para una empresa colombiana:
Microsoft indica que los clientes fuera de la Unión Europea pueden tener sus consultas procesadas en Estados Unidos, la Unión Europea u otras regiones. La documentación consultada no incluye un compromiso de procesamiento en Latinoamérica.
Los modelos de Anthropic están activados por defecto en Copilot para la mayoría de los clientes fuera de la Unión Europea, la AELC y el Reino Unido, y están excluidos de los compromisos de procesamiento dentro del país. El administrador puede desactivarlos.
Resumen: Copilot frente a las cinco condiciones
Condición | Qué ofrece Microsoft Copilot | Qué queda por resolver |
|---|---|---|
Información mínima necesaria | Respeta los permisos de cada usuario; herramientas para detectar exceso de acceso | El modelo recibe lo que el usuario puede ver; las restricciones de búsqueda son temporales; sin sustitución documentada de datos personales |
Protección independiente de la pericia | Etiquetas, DLP y auditoría con Purview | Etiquetado manual en E3; DLP de Copilot en el nivel E5; archivos subidos sin analizar |
Consumo medible | Informe de uso y panel de adopción | Sin costo por área ni por modelo; valor estimado con una tarifa supuesta |
Procesos estandarizados | Indicaciones de la organización; agentes en Copilot Studio | Las indicaciones son sugerencias editables; sin reglas obligatorias documentadas en cada conversación |
Configuración por áreas | Controles por grupo para licencias, modelos, web y agentes | Sin una unidad que reúna modelos, conocimiento, integraciones y reglas por equipo |
La tabla sirve también para evaluar cualquier otra herramienta. Si varias condiciones dependen de un proyecto de etiquetado, de una licencia superior o de la disciplina de cada persona, la organización tiene herramientas de IA, pero no gobernanza. El artículo Gobierno de la IA por áreas propone cómo diseñarla en cinco pasos.
Cómo se ve en NiuCore
NiuCore está construido sobre esas cinco condiciones. La anonimización activa sustituye los datos sensibles por marcadores tipados, como «⟦Persona#7F3A2C⟧», antes de enviar el texto a cualquier proveedor, y restituye los datos en la respuesta. Está activa por defecto y ni el colaborador ni un área pueden desactivarla, y los documentos de las bibliotecas se indexan ya anonimizados. Ningún detector reconoce la totalidad de los datos sensibles; por eso la empresa mantiene su propio diccionario y confirma los términos que la plataforma le propone.
Cada área reúne sus integrantes, modelos, conectores, bibliotecas, reglas y habilidades. Las reglas se aplican solas a cada conversación de su alcance, y las de la empresa y las del área se suman; las habilidades convierten las tareas recurrentes en procedimientos reutilizables. El consumo se registra por licencia, persona, área y modelo, en niucredits. Una sola licencia da acceso a los modelos de nueve proveedores, entre ellos los modelos GPT de OpenAI, Claude de Anthropic y Gemini de Google.
Preguntas frecuentes
¿Significa esto que no conviene usar Copilot?
No. Copilot es una buena opción para la asistencia dentro de las aplicaciones de Microsoft 365, y sus controles de Purview son útiles. El punto es que contratarlo no resuelve por sí solo qué información recibe el modelo, qué reglas se cumplen ni cuánto consume cada área. Esas decisiones siguen siendo de la organización.
¿NiuCore reemplaza a Microsoft 365?
No. NiuCore es una plataforma de IA que se conecta a servicios como los de Microsoft y Google mediante integraciones. Una empresa puede seguir trabajando en Microsoft 365 y gobernar su uso de la IA con NiuCore.
Cierre
La gobernanza de la IA no se compra con una suscripción ni se impone con un bloqueo. Se construye cuando el modelo recibe solo lo necesario, la protección no depende de la memoria de cada persona, el consumo se mide, los procesos se estandarizan y cada área trabaja con su propia configuración. Conozca cómo NiuCore organiza la gobernanza de la IA por áreas y los planes disponibles.
¿Le resultó útil este artículo?
Fuentes del artículo (consultadas el 28 de septiembre de 2026)
Cambio de nombre a Microsoft Copilot; Copilot solo muestra datos que el usuario tiene permiso de ver; sin entrenamiento de modelos base; procesamiento de consultas fuera de la UE en Estados Unidos, la UE u otras regiones
Microsoft Learn, «Data, Privacy, and Security for Microsoft Copilot», actualizado el 18-ago-2026
Flujo del mensaje con contexto hacia el modelo
Microsoft Learn, «How does Microsoft Copilot work?», 14-sep-2026
«Generative AI amplifies the problem of oversharing data»; evaluación semanal de los 100 sitios más usados
Microsoft Learn, «Data Security Posture Management for AI», actualizado el 25-jun-2026
SharePoint Advanced Management incluido con la licencia de Copilot; corrección del exceso de acceso como primer paso
Restricted SharePoint Search: retiro, sin nuevas activaciones desde el 31-jul-2026, no es un límite de seguridad, hasta 100 sitios
Restricted Content Discovery: control temporal, no cambia permisos, no aplica a OneDrive
Microsoft Learn, «Restricted Content Discovery», 22-sep-2026
Controles de nivel E3 (protección manual) y E5 (automática); DLP para Copilot como control del nivel E5
Microsoft Learn, «Copilot controls: security and governance», actualizado el 9-sep-2026
Herencia de etiquetas y posibilidad de reemplazarlas; permisos VIEW y EXTRACT
DLP para Copilot: bloqueo de datos sensibles en peticiones en versión preliminar; no analiza archivos subidos a las peticiones
Auditoría estándar automática de las interacciones con Copilot
Microsoft Learn, «Audit logs for Copilot and AI applications», 26-ago-2026
Microsoft Learn, «Learn about auditing solutions», 18-may-2026
Informe de uso de Copilot: métricas disponibles
Microsoft Learn, «Microsoft Copilot Usage Report», actualizado el 18-ago-2026
Panel de Copilot: tarifa por defecto de 72 dólares por hora, aproximaciones, mínimo de 50 licencias para vistas avanzadas
Indicaciones de la organización: hasta 1.000, no se envían y el usuario puede modificarlas
Memoria de Copilot fuera de las políticas de retención y sin registros de auditoría
Microsoft Learn, «Manage Copilot personalization and memory», 2-sep-2026
Aprobación y bloqueo de agentes
Microsoft Learn, «Manage agents in the Microsoft 365 admin center», 18-may-2026
Créditos de Copilot para el uso de agentes
Modelos de Anthropic activados por defecto fuera de la UE, la AELC y el Reino Unido; excluidos de los compromisos de procesamiento en el país
Microsoft Learn, «Anthropic models in Microsoft Online Services», 18-sep-2026
Asignación de licencias por usuarios o grupos
Microsoft Learn, «Set Up Microsoft Copilot and Assign Licenses», actualizado el 25-sep-2026
Siga leyendo
Gobierno de la IA por áreas: cómo dar a cada equipo lo que necesita sin perder el control
Por qué una sola configuración de IA no sirve a toda la empresa y cómo organizar el acceso a modelos, herramientas y conocimiento por áreas.
Luis VillanuevaPolítica de uso de inteligencia artificial para empresas: guía y plantilla para Colombia
Qué debe decidir la empresa, qué pide el marco colombiano de datos personales y qué incluir en una política de uso de IA. Con plantilla editable.
Luis VillanuevaShadow AI: qué es, cómo detectarla en su empresa y por qué prohibir no funciona
Qué es la shadow AI, qué señales permiten detectarla en su organización y por qué una alternativa aprobada resulta más efectiva que la prohibición.
Luis Villanueva