Durante años, clasificar y proteger datos exigía herramientas dedicadas. Microsoft Purview trae buena parte de eso dentro de Microsoft 365: etiquetar información sensible y aplicarle protección y prevención de fuga sin salir del ecosistema. Es potente y cómodo —y viene con las mismas verdades incómodas que cualquier tecnología de protección de datos—.
Qué es y qué incluye
Purview es el conjunto de capacidades de gobierno y protección de datos de Microsoft en el ecosistema 365. Sus piezas principales:
- Etiquetas de sensibilidad: marcar un documento o correo como "confidencial", "interno", etc., y que esa etiqueta lo acompañe con cifrado y controles.
- DLP (prevención de pérdida de datos): reglas que detectan y frenan que información sensible salga por correo, SharePoint, OneDrive o Teams.
- Clasificación de datos: identificar automáticamente dónde vive información sensible (números de tarjeta, datos personales) por patrones.
- Retención y gestión del ciclo de vida, y capacidades de riesgo interno (insider risk) en los planes que las incluyen.
La verdad incómoda: depende de clasificar primero
Aquí no hay atajo, y lo dijimos ya sobre el DLP en general: Purview solo protege lo que sabe reconocer como sensible. Sin un esquema de clasificación detrás —etiquetas definidas y aplicadas—, o se apoya solo en patrones genéricos y deja pasar mucho, o se configura para bloquear casi todo y frena a la gente. El paso aburrido —clasificar— es el que hace que el brillante funcione. Esto se puede automatizar en parte (clasificación por patrones y sugerencia de etiquetas), pero requiere diseño.
Cómo desplegarlo sin frenar a nadie
El otro riesgo es calibrarlo tan estricto que estorbe el trabajo legítimo, y entonces la gente busca rodearlo. El despliegue sano es gradual, como cualquier DLP serio:
- Empezar por lo más crítico, no por etiquetar todo el universo el primer día.
- Usar modo de simulación / solo reporte: ver qué bloquearían las reglas antes de hacerlas cumplir, y depurar falsos positivos.
- Avanzar por olas, con etiquetas simples (pocas y claras) que la gente entienda y use.
¿Reemplaza a herramientas como Forcepoint?
Depende del alcance. Dentro del ecosistema Microsoft 365, Purview es muy fuerte y, si ya pagas por él (viene en planes como E5), aprovecharlo tiene todo el sentido. Para cobertura que abarque canales fuera de M365, endpoints heterogéneos o necesidades muy específicas, herramientas como Forcepoint siguen teniendo su lugar —a veces conviven—. La elección depende de dónde viven y por dónde se mueven tus datos, no de la marca.
La pregunta que conviene hacerse
Antes de activar Purview, la pregunta no es "¿enciendo la protección?", sino ¿tengo clasificada mi información crítica para que sepa qué proteger, y voy a desplegarlo por olas para no frenar a la gente? Ese trabajo de base, dentro de una estrategia de protección de datos, es lo que separa un Purview útil de uno que solo estorba —o peor, que está encendido y no protege nada porque nadie clasificó—.
Preguntas frecuentes
help ¿Qué es Microsoft Purview y qué incluye?
Es el conjunto de capacidades de gobierno y protección de datos de Microsoft dentro de 365: etiquetas de sensibilidad (con cifrado y controles), DLP para evitar fuga por correo, SharePoint, OneDrive y Teams, clasificación automática de datos por patrones, retención, y capacidades de riesgo interno en ciertos planes. Todo administrado donde ya viven tus datos de M365.
help ¿Purview funciona sin clasificar antes la información?
No bien. Como cualquier DLP, solo protege lo que sabe reconocer como sensible: sin un esquema de clasificación y etiquetas, o se apoya en patrones genéricos y deja pasar mucho, o bloquea de más y frena a la gente. La clasificación es el cimiento; se puede automatizar en parte, pero requiere diseño.
help ¿Cómo se despliega Purview sin frenar el trabajo?
Gradualmente: empezando por lo más crítico, usando modo de simulación o solo reporte para ver qué bloquearían las reglas antes de hacerlas cumplir y depurar falsos positivos, y avanzando por olas con pocas etiquetas claras que la gente entienda. Calibrarlo demasiado estricto de golpe hace que la gente busque rodearlo.
help ¿Purview reemplaza a herramientas como Forcepoint?
Depende del alcance. Dentro de Microsoft 365 es muy fuerte, y si ya pagas por él (viene en planes como E5) conviene aprovecharlo. Para cubrir canales fuera de M365, endpoints heterogéneos o necesidades específicas, herramientas como Forcepoint siguen teniendo su lugar; a veces conviven. La elección depende de dónde viven y por dónde se mueven tus datos.
Rubén Espinoza es fundador y Director Técnico de IT Experts de México. Trabaja en la industria de TI desde 1998: diseña y opera soluciones de infraestructura, ciberseguridad, continuidad, automatización y tecnología OT para entornos empresariales e industriales. Escribe desde proyectos reales y sistemas en producción.
Ver perfil y todos sus artículos →