La gobernanza de la información es la base de la preparación para la IA
El éxito de la implantación de Microsoft 365 Copilot depende de una base de información segura y regulada. Las organizaciones deben identificar la información fiable, aplicar los controles adecuados y garantizar que la IA pueda acceder a contenidos precisos, relevantes y debidamente regulados.
Los estudios del sector y las conversaciones con los clientes revelan que las implementaciones de Microsoft 365 Copilot en muchas organizaciones están tardando más tiempo, ya que están evaluando los permisos, la gobernanza de la información y el grado de preparación en materia de seguridad de los contenidos. La preocupación por que Copilot responda basándose en información obsoleta o por el exceso de intercambio de información está llevando a las organizaciones a reevaluar cómo se protege, se mantiene y se comparte la información. Las directrices de Microsoft hacen hincapié en la importancia de abordar el exceso de intercambio de información, los permisos y la protección de la información mientras las organizaciones se preparan para la adopción de Copilot .
La preocupación es comprensible, pero a menudo se malinterpreta esta cuestión. Microsoft 365 Copilot opera dentro del ámbito de confianza de Microsoft y respeta los controles existentes en materia de identidad, acceso, seguridad y cumplimiento normativo. Basa sus respuestas en la información a la que el usuario está autorizado a acceder. Por ello, la madurez en materia de gobernanza, las prácticas de intercambio, la seguridad de los contenidos y la preparación de la información son fundamentales para una adopción satisfactoria.
Copilot No elude los controles de seguridad de Microsoft. Puede poner de manifiesto en qué aspectos deben mejorarse las prácticas de gestión de la información y los controles de acceso antes de que las organizaciones amplíen el uso de la IA.
El verdadero reto de la preparación para la IA que se esconde tras el exceso de información que se comparte en « Copilot »
Durante años, las organizaciones han ido acumulando contenido en SharePoint, Teams, OneDrive, recursos compartidos de archivos, correo electrónico y aplicaciones empresariales. Estas enormes cantidades de contenido suelen ir acompañadas de permisos de uso compartido demasiado amplios, controles de acceso inconsistentes, documentos obsoletos, duplicados, falta de titularidad, enlaces anónimos e información almacenada sin la clasificación empresarial adecuada.
Antes de la IA generativa, muchos de estos problemas quedaban ocultos debido a la fragmentación de los repositorios y a las limitaciones de las funciones de búsqueda. El acceso mediante lenguaje natural con Copilot cambia las reglas del juego. Cuando los usuarios pueden plantear una pregunta en Copilot en lugar de navegar por carpetas, la información que antes resultaba difícil de encontrar puede volverse más fácil de descubrir y utilizar; sin embargo, en ocasiones esta información no estaba pensada para ser descubierta, ya que, para empezar, no se había gestionado adecuadamente.
Copilot está llevando a las organizaciones a hacer frente a años de contenido acumulado y a prácticas de gobernanza desiguales. La cuestión estratégica no se limita a la información obsoleta o al exceso de datos compartidos. Se trata de si las prácticas de gestión de la información son lo suficientemente maduras como para respaldar la IA a gran escala.
La preparación para la IA comienza con la gobernanza de la información
Muchas organizaciones abordan la preparación para la IA como un proyecto de implantación tecnológica. En la práctica, el éxito depende de algo más que de los permisos. Las organizaciones necesitan una responsabilidad clara, controles de la información y procesos que garanticen que la información importante siga siendo precisa, actualizada y gestionada adecuadamente.
Las directrices de Microsoft consideran que la corrección del exceso de divulgación, las medidas de protección exigibles y los requisitos normativos son elementos fundamentales de una base segura y regulada de « Copilot ». Además, recomiendan a las organizaciones el uso de Microsoft Purview para evaluar los riesgos derivados del exceso de divulgación y adoptar medidas correctivas.
El objetivo no es gestionar todos los documentos de la misma manera. La prioridad es identificar la información de alto valor y alto riesgo y aplicar los controles adecuados. Los contratos, los registros de calidad, la documentación de los clientes, los procedimientos operativos estándar, los documentos de ingeniería y los contenidos regulados suelen requerir un mayor control, protección y gestión del ciclo de vida que los contenidos generales de colaboración.
«La preparación para la IA es, en última instancia, preparación en materia de información. Las organizaciones que invierten en las mejores prácticas de gestión documental para gestionar la gobernanza, los permisos, la calidad y la actualidad del contenido están mejor posicionadas para ofrecer experiencias de IA fiables a gran escala».
Ian Story, arquitecto principal de OneDrive y SharePoint, Microsoft
Por qué los permisos por sí solos no son suficientes
Los permisos determinan a qué pueden acceder los usuarios. El contexto empresarial ayuda a las organizaciones a determinar qué información debe considerarse fiable, protegerse, conservarse y ponerse a disposición de las tareas impulsadas por la inteligencia artificial, al aclarar su finalidad, su titularidad y su relevancia empresarial.
Un contrato, un registro de calidad, un expediente de cliente, un documento técnico o una presentación reglamentaria tienen un significado empresarial que la ruta de la carpeta por sí sola no puede expresar. Vincular el contenido a los procesos, las obligaciones y los registros a los que da soporte permite tomar decisiones más precisas en materia de clasificación, conservación, revisión y acceso.
Este contexto adicional contribuye a garantizar que la IA se base en información relevante, fiable y acorde con los requisitos empresariales.
Cómo colaboran Microsoft y « M-Files »
Microsoft ofrece una base fiable para la colaboración, la seguridad del contenido, la gobernanza, el cumplimiento normativo y la inteligencia artificial a través de Microsoft 365, SharePoint, Microsoft Purview, Microsoft Defender y Microsoft 365 Copilot. Las directrices de gobernanza de Microsoft recomiendan identificar los datos que puedan haberse compartido en exceso, solucionar los problemas de acceso, aplicar medidas de protección y mantener controles normativos y de cumplimiento.
M-Files amplía las capacidades de Microsoft 365 con funciones de gestión inteligente de documentos, lo que ayuda a las organizaciones a gestionar la información empresarial importante mediante metadatos, la automatización de flujos de trabajo, la gestión de registros y los controles de información.
Este enfoque complementario ayuda a las organizaciones a reforzar su preparación para la IA, al tiempo que siguen aprovechando las capacidades nativas de Microsoft en materia de seguridad, cumplimiento normativo, colaboración e inteligencia artificial. Para los clientes que utilizan Microsoft 365 Storage (SharePoint Embedded), el contenido permanece dentro del entorno de Microsoft 365 del cliente, mientras que M-Files proporciona metadatos, flujos de trabajo, permisos y controles de gobernanza.
Para reforzar la preparación para la IA y prepararse para la implementación de agentes, « M-Files » puede ofrecer:
- Clasificación basada en metadatos para contenidos empresariales estratégicos
- Permisos y decisiones de acceso en función del contexto
- Una rendición de cuentas clara en materia de información empresarial
- Automatización del flujo de trabajo documental para revisiones, aprobaciones y controles de gobernanza
- Gestión de documentos y controles del ciclo de vida
- Relaciones entre los documentos y los clientes, proyectos, contratos y procesos a los que dan soporte
Las organizaciones que establezcan hoy en día mecanismos claros de rendición de cuentas, controles de la información y normas de calidad de los contenidos estarán mejor preparadas para los agentes y las experiencias de IA del futuro. A medida que la IA va teniendo un acceso cada vez más amplio a la información empresarial, el éxito depende cada vez más de que dicha información sea precisa, esté actualizada, cuente con la seguridad adecuada y esté conectada a los procesos empresariales a los que da soporte.
La preparación de los agentes se basa en la preparación de la IA. Antes de que las organizaciones puedan implementar de forma segura agentes de IA que recomienden acciones, automaticen tareas o participen en procesos empresariales, necesitan que se facilite a la IA que impulsa a estos agentes información fiable, regulada y rica en contexto.
Lista de comprobación sobre la preparación para la IA y los agentes
-
Revisar los permisos y los controles de uso compartido
Analiza los permisos de acceso en SharePoint, Teams, OneDrive y otras ubicaciones de Microsoft 365. Identifica los sitios compartidos de forma generalizada, los enlaces anónimos, los grupos obsoletos y el contenido al que tienen acceso más personas de las que la empresa necesita.
-
Identificar el contenido sensible y crítico para el negocio
Realiza un inventario de los contenidos que presentan mayor valor o riesgo para la empresa, incluidos los contratos, los registros de clientes, la información financiera, la propiedad intelectual, los registros de calidad, los documentos de ingeniería, los procedimientos operativos estándar y los contenidos regulados. No todos los contenidos requieren el mismo nivel de gobernanza de la información.
-
Integrar la información en los procesos empresariales
Define qué es el contenido, por qué es importante, quién es su titular, qué proceso empresarial respalda y qué políticas se aplican. Vincular la información a los procesos empresariales mejora la visibilidad, la rendición de cuentas y la preparación para la inteligencia artificial.
-
Reforzar la gestión del ciclo de vida y los controles
Aplicar la clasificación basada en metadatos, la gestión del ciclo de vida, la conservación, los controles de aprobación, la auditabilidad y las revisiones periódicas del acceso. Una gobernanza eficaz de la IA es un proceso continuo. Debe tener en cuenta la creación, el uso, la revisión y la eliminación de contenidos, así como los cambios en la titularidad o el nivel de confidencialidad.
-
Verificar los fundamentos antes de ampliar la IA
Prueba casos de uso representativos Copilot con las partes interesadas en materia de seguridad, gobernanza, aspectos legales, cumplimiento normativo y el ámbito empresarial. Comprueba que los permisos funcionan según lo previsto, que el contenido sensible está protegido y que la información fiable se puede identificar fácilmente.
El objetivo no es reducir el uso de la IA, sino que esta esté mejor regulada.
A medida que las organizaciones pasan de la fase experimental de la IA a su aplicación a gran escala, el éxito depende cada vez más de la calidad, la seguridad y la gobernanza de la información que sustenta esas experiencias.
Microsoft ofrece una base sólida y fiable en materia de identidad, seguridad, cumplimiento normativo, colaboración e inteligencia artificial. M-Files amplía esa base ayudando a las organizaciones a establecer la titularidad, automatizar los controles de la información y gestionar los contenidos a lo largo de todo su ciclo de vida.
Una IA de confianza depende de que la información sea precisa, esté bien gestionada, cuente con la seguridad adecuada y sea relevante para el trabajo que se está realizando. Las organizaciones que consoliden estos cimientos hoy estarán mejor posicionadas para acelerar la adopción de Microsoft 365 Copilot , dar soporte a los agentes de IA y obtener un mayor valor de sus inversiones en Microsoft.
Seminario web bajo demanda
Evalúa tu grado de preparación en materia de IA y agentes
Descubre cómo « M-Files » ayuda a las organizaciones a reforzar su preparación para la IA mediante una mejor calidad de la información, la rendición de cuentas y la gestión del ciclo de vida.