Tu dinero parado pierde valor cada día. En Binance podés hacerlo rendir desde hoy, sin experiencia previa → Abrí tu cuenta.
Espacio patrocinadoMicrosoft confirmó un error en Microsoft 365 Copilot que permitió al asistente de inteligencia artificial resumir correos electrónicos confidenciales, a pesar de contar con etiquetas de seguridad diseñadas para impedir su procesamiento. El incidente, detectado mediante una alerta oficial del servicio, reabre el debate sobre los riesgos de integrar herramientas de IA generativa en entornos corporativos sensibles.
En concreto, el problema afecta a la función Copilot Chat dentro de la pestaña de trabajo de Microsoft 365, integrada en aplicaciones como Outlook, Word y Excel, donde los usuarios interactúan con modelos de IA utilizando contenido organizacional interno.
Un fallo que eludió políticas de protección de datos
Según la alerta técnica emitida por Microsoft, el error -registrado bajo el identificador CW1226324- fue detectado el 21 de enero y permitió que Copilot procesara mensajes almacenados en las carpetas de «Elementos enviados» y «Borradores», incluyendo correos protegidos con etiquetas de confidencialidad y políticas de prevención de pérdida de datos (DLP).
Dado que estas políticas son ampliamente utilizadas por organizaciones para restringir el acceso automatizado a información sensible, el comportamiento inesperado generó preocupación sobre la forma en que los sistemas de IA interpretan y aplican los controles de seguridad existentes.
Microsoft explicó que un problema de código provocó que el sistema recopilara contenido pese a las restricciones configuradas, lo que derivó en la generación de resúmenes que ignoraban dichas reglas de protección.
Posteriormente, la compañía indicó que comenzó a implementar una corrección a principios de febrero y que continúa supervisando su despliegue mientras valida los resultados con un subconjunto de usuarios potencialmente afectados.
IA corporativa bajo tensión
El incidente pone en evidencia uno de los principales desafíos en la adopción de inteligencia artificial en entornos empresariales: la convivencia entre automatización avanzada y marcos tradicionales de seguridad informática.
En ese contexto, Microsoft incorporó progresivamente Copilot Chat en aplicaciones clave de Microsoft 365 durante 2025 como parte de su estrategia de integración de IA en herramientas de productividad.
Sin embargo, la capacidad de estos modelos para acceder, interpretar y sintetizar información interna incrementa la complejidad en la gestión de datos sensibles. Incluso fallos clasificados por Microsoft como «avisos» -categoría que la compañía utiliza para incidentes de impacto limitado- pueden tener implicaciones relevantes para organizaciones sujetas a estrictos estándares de cumplimiento y privacidad.
Hasta el momento, Microsoft no ha precisado cuántos usuarios u organizaciones resultaron afectados y advirtió que el alcance del incidente podría ajustarse a medida que avance la investigación técnica.
Microsoft ante el reto de asegurar la IA corporativa
El caso refuerza la presión sobre los proveedores tecnológicos para garantizar que los sistemas de inteligencia artificial respeten plenamente las configuraciones de seguridad preexistentes. A medida que herramientas como Copilot se consolidan como interfaces centrales del trabajo digital, los errores en el tratamiento de datos pueden erosionar la confianza empresarial en estas soluciones.
Aunque Microsoft sostiene que ya está corrigiendo el problema, el episodio demuestra que la transición hacia entornos laborales asistidos por IA todavía enfrenta desafíos técnicos, operativos y regulatorios significativos.
En última instancia, la evolución de estos sistemas dependerá no solo de mejoras en rendimiento y eficiencia, sino también de su capacidad para integrar mecanismos de control robustos que aseguren el cumplimiento de políticas de privacidad y la protección efectiva de la información corporativa.
