Hace unos días Microsoft ha anunciado varias novedades referentes a sus herramientas de inteligencia artificial generativa para empresas y algunas de ellas hacen referencia a Microsoft Purview.

Muchas organizaciones han implementado o están pensando implementar una estrategia de IA, pero se enfrentan a grandes desafíos de seguridad, cumplimiento y privacidad de datos que, si no abordan de manera conveniente, pueden ralentizar ese desarrollo.

Para ello ha nacido Microsoft Purview. Esta herramienta de la compañía de Redmond está pensada para facilitar a las organizaciones que gobiernen, protejan y administren de forma integral todo su patrimonio de datos.

En noviembre la firma dirigida por Satya Nadella anunció una vista precia privada en su IA Hub de Microsoft Purview. Con ella las empresas pueden descubrir de forma automática y continua los riesgos de seguridad de datos en Microsoft Copilot para Microsoft 365 y proporcionar a las organizaciones una vista agregada de los prompts totales que están siendo enviados a Copilot y la información sensible que se incluye en los mismos.

Además, las organizaciones pueden ver una vista agregada de la cantidad de usuarios que interactúan con Copilot y su nivel de riesgo asociado: alto, medio o bajo. Además, Microsoft ha estado ampliando dichas capacidades para poder hacer algo similar en más de un centenar de aplicaciones de IA generativa de consumo más usadas, como ChatGPT, Bard, Dall-e y otras.

Con el IA Hub de Pureview los administradores que cuenten con los permisos adecuados pueden profundizar para comprender la actividad y acceder a detalles, como la hora de actividad, el nombre de la política o la información confidencial incluida en el mensaje de A.

Este hub o centro de IA ha sido construido por Microsoft priorizando la privacidad, por lo que existen distintos controles de acceso según cada rol.

 

Algunas aplicaciones de Microsoft Purview

Desde hace unos meses existe una aplicación denominada Microsoft Purview Data Loss Prevention quue puede evitar que los usuarios peguen datos confidenciales en mensajes generativos de IA en la vista previa pública cuando se accede a ellos a través de navegadores web compatibles.

Desde noviembre también hay una Protección Adaptativa para hacer que esas políticas sean dinámicas, impidiendo a los usuarios de riesgo elevado interactuar con datos confidenciales en las indicaciones de IA, mientras que los usuarios de bajo riesgo sí que pueden mantener la productividad.

Otras funciones de este software son:

  • Microsoft Purview Audit: Permite poder auditar y comprender cuándo un usuario pide asistencia a Copilot y qué activos se ven afectados en la respuesta.
  • Microsoft Purview eDiscovery: Facilita a las organizaciones tener visibilidad y control sobre los datos con los que interactúa Copilot y poder identificar, preservar, recopilar, revisar las interacciones y exportarlas para fines legales o regulatorios.
  • Microsoft Purview Data Lifecycle Management: Brinda a las organizaciones flexibilidad para decidir por sí mismas cómo administrar los datos de prontitud y respuesta.
  • Microsoft Purview Communications Compliance: Esta capacidad permite a los investigadores con los permisos pertinentes identificar potenciales riesgos e infracciones de cumplimiento normativo o empresarial.

Novedades en Microsoft Purview

En su última actualización Microsoft se ha dotado de nuevos conocimientos, incluida la visibilidad de los datos sin etiquetar y los sitios de SharePoint a los que hace referencia Copilot para Microsoft 365. Esto le ayuda a priorizar los riesgos de sus datos más críticos y evitar un posible intercambio excesivo de datos confidenciales.

Por otro lado, AI hub también ofrecerá información sobre aquellos usos que no cumplen con las normas para descubrir utilizaciones poco éticas en interacciones de IA que pueden violar el código de conducta o los requisitos regulatorios y suponer odio, discriminación laboral, lavado de dinero, etc.

Microsoft ha anunciado cuatro nuevas plantillas de evaluación de Microsoft Purview Compliance Manager para ayudar a las organizaciones a cumplir con, entre otras cosas, la nueva ley de la IA de la UE. Además, de las normas NIST AI RMF, ISO/IEC 23894:2023 e ISO/IEC. 42001. Cada evaluación proporciona orientación de control y acciones recomendadas.

Microsoft Purview A Hub está disponible en versión preliminar pública para los clientes desde el pasado 6 de mayo. Los usuarios que así lo deseen pueden disfrutar de una prueba gratuita de 1 mes.