Microsoft Security Copilot
Producto de operaciones de seguridad asistido por IA de Microsoft, análisis en lenguaje natural sobre señales de Defender / Sentinel / Entra.
Puntuación de riesgo
3/10Low
Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.
Resumen
Microsoft Security Copilot es un producto solo para empresas con precio basado en Unidades de Cómputo de Seguridad (SCUs). Funciona en infraestructura Azure y hereda el cumplimiento de nube comercial Microsoft, SOC 1/2/3, ISO 27001, FedRAMP High, HIPAA BAA, GDPR. Los datos del cliente ingeridos para contexto de prompts no se usan para entrenar modelos base Microsoft.
Factores de riesgo
2- Lee de fuentes de señales de seguridad altamente sensibles (Defender, Sentinel, Entra), concentración de privilegios
- Los prompts pueden exponer inadvertidamente IOC, TTP de atacantes o investigaciones de amenazas internas a una amplia audiencia operativa
Recomendaciones
3- Restringir acceso a Security Copilot mediante acceso condicional Entra ID, solo roles de alto privilegio
- Auditar historial de prompts para exposición sensible antes de compartir con equipo SOC
- Confirmar cobertura BAA / FedRAMP en Microsoft Service Trust Portal antes de procesar datos regulados
Gestión de datos
- Almacenamiento
- Infraestructura Azure en región del cliente; residencia de datos configurable
- Conservación
- Regido por políticas de retención Microsoft 365 / Azure del tenant
- Entrenamiento sobre entradas
- Desactivado, datos cliente no usados para entrenar modelos base Microsoft
Consulta las herramientas de IA que se utilizan en toda tu organización.
Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.