Microsoft Purview: guía completa para proteger, clasificar, investigar y gobernar los datos

Microsoft Purview es la plataforma de Microsoft para trabajar sobre uno de los problemas más complejos de cualquier organización moderna: saber qué datos existen, dónde están, quién puede acceder a ellos, cómo se utilizan, qué información es sensible y qué debemos hacer cuando aparece un riesgo.

Esto va mucho más allá del cumplimiento normativo.

Una empresa puede disponer de Microsoft 365 correctamente protegido mediante MFA, Conditional Access y Microsoft Defender y seguir teniendo un problema importante de seguridad si un documento confidencial puede compartirse mediante un enlace público, si miles de archivos sensibles no están clasificados, si un usuario puede copiar información a un USB o si no existe suficiente trazabilidad para investigar lo ocurrido después de un incidente.

Además, los datos ya no están únicamente en Exchange o SharePoint.

Pueden encontrarse en Exchange Online, SharePoint, OneDrive, Teams, endpoints, Microsoft 365 Copilot, Power BI, Microsoft Fabric, Azure, bases de datos, aplicaciones SaaS y plataformas multicloud.

Purview intenta proporcionar una capa común para entender y gobernar ese patrimonio de información.

Para hacerlo, Microsoft agrupa bajo Purview tecnologías muy diferentes: Information Protection, Data Loss Prevention, Endpoint DLP, Data Security Posture Management, Data Security Investigations, Insider Risk Management, Communication Compliance, eDiscovery, Audit, Data Lifecycle Management, Records Management, Data Map y Unified Catalog, entre otras.

La dificultad está en que no todas resuelven el mismo problema y tampoco se licencian de la misma manera.

Clasificar un contrato con una etiqueta de sensibilidad no es lo mismo que impedir que se copie a un USB. DLP no sustituye a eDiscovery. Data Map no es DLP. Audit no sustituye a una política de retención. Y Purview tampoco corrige automáticamente permisos mal diseñados en SharePoint.

Por eso una implantación de Purview debería empezar por los datos y los casos de uso, no por activar módulos.

En Kloudeal planteamos este tipo de proyectos comenzando por el inventario, los datos realmente sensibles, los riesgos que queremos reducir, las licencias disponibles y las obligaciones del negocio. Después diseñamos una clasificación sencilla, realizamos pilotos y añadimos controles de forma progresiva antes de utilizar bloqueos más restrictivos.

En esta guía explicamos qué es Microsoft Purview en 2026, qué hace cada solución, cómo se relacionan entre ellas, cómo proteger Microsoft 365 y los endpoints, cómo preparar la información para Copilot, qué papel juegan DSPM y Data Security Investigations y cómo diseñar un despliegue que no se convierta en una colección de políticas imposibles de mantener.

Microsoft Purview en una tabla

NecesidadSolución que debemos revisarEjemplo
Saber qué información sensible existeData Classification / Information Protection / DSPMLocalizar documentos con información personal o financiera.
Clasificar documentos y correosSensitivity LabelsInterno, Confidencial, Altamente confidencial.
Evitar que datos sensibles salgan indebidamenteDLPAdvertir o bloquear el envío externo de determinados datos.
Controlar acciones en el endpointEndpoint DLPUSB, impresión, portapapeles, aplicaciones y servicios web.
Ver dónde tenemos mayor riesgo de datosData Security Posture ManagementDatos sensibles sobreexpuestos o con cobertura insuficiente.
Investigar una posible exposiciónData Security InvestigationsAnalizar qué información sensible pudo verse afectada.
Gestionar riesgo internoInsider Risk ManagementDescargas o movimientos anómalos de información.
Supervisar comunicacionesCommunication ComplianceConducta, datos sensibles o requisitos regulatorios.
Investigación legaleDiscoveryBuscar, preservar, revisar y exportar información.
Investigar actividadAuditQuién descargó, modificó o compartió información.
Conservar/eliminar informaciónData Lifecycle ManagementRetener determinados datos durante un periodo.
Gestionar registros formalesRecords ManagementDeclarar documentación como registro y controlar su ciclo de vida.
Gobernar plataformas de datosData Map + Unified CatalogSQL, data lakes, Fabric, Power BI y fuentes multicloud.

¿Queréis saber qué partes de Purview necesitáis realmente?

Podemos revisar datos, permisos, licencias Microsoft 365, SharePoint, OneDrive, Teams, endpoints, Copilot y requisitos regulatorios para definir qué controles tienen sentido antes de contratar o activar funcionalidades avanzadas.

Analizar Microsoft Purview

Índice

  1. Qué es Microsoft Purview
  2. Las tres grandes áreas de Purview
  3. Por dónde empezar
  4. Identificar primero qué datos son sensibles
  5. 1. Information Protection
  6. Etiquetas de sensibilidad
  7. Etiquetas para Teams, SharePoint y Microsoft 365 Groups
  8. Auto-etiquetado
  9. 2. Data Loss Prevention
  10. Cómo diseñar una política DLP
  11. 3. Endpoint DLP
  12. 4. Data Security Posture Management
  13. 5. Data Security Investigations
  14. 6. Insider Risk Management
  15. 7. Communication Compliance
  16. 8. eDiscovery
  17. 9. Microsoft Purview Audit
  18. 10. Data Lifecycle Management
  19. 11. Records Management
  20. 12. Data Map
  21. 13. Unified Catalog
  22. Purview y Microsoft 365 Copilot
  23. Purview no sustituye una buena arquitectura de SharePoint
  24. Licencias y facturación
  25. Roles y mínimo privilegio
  26. Cómo implantar Purview
  27. Roadmap práctico de 90 días
  28. Modelo de madurez
  29. Errores frecuentes
  30. Checklist
  31. Preguntas frecuentes
  32. Documentación oficial

Qué es Microsoft Purview

Microsoft Purview es un conjunto de soluciones para seguridad de datos, cumplimiento, riesgo, investigación y gobierno de información.

No debemos entenderlo como una única aplicación.

De hecho, dentro del mismo portal podemos trabajar sobre problemas completamente diferentes.

Ejemplo

Supongamos que una empresa almacena contratos de clientes dentro de SharePoint.

Purview puede intervenir en varias fases:

ProblemaCapacidad
Detectar que el contrato contiene datos personales.Data Classification.
Clasificarlo como Confidencial.Sensitivity Label.
Cifrarlo.Information Protection.
Evitar que se envíe a un destinatario externo.DLP.
Evitar que se copie a USB.Endpoint DLP.
Detectar una descarga masiva sospechosa.Insider Risk / DSPM.
Investigar qué documentos pudo extraer un usuario.Data Security Investigations.
Comprobar quién abrió o descargó el archivo.Audit.
Conservarlo siete años.Retention.
Localizarlo para un procedimiento legal.eDiscovery.

Por eso hablar simplemente de “activar Purview” tiene poco sentido.

Tenemos que definir primero qué problema queremos resolver.

Referencia oficial: Microsoft – Learn about Microsoft Purview.

Las tres grandes áreas de Microsoft Purview

Una forma útil de entender la plataforma es dividirla en tres grandes bloques.

ÁreaPregunta principalSoluciones
Data Security¿Dónde está el dato sensible y cómo evitamos que se exponga?DSPM, Information Protection, DLP, Endpoint DLP, Insider Risk, Data Security Investigations.
Risk & Compliance¿Cómo investigamos, conservamos y demostramos cumplimiento?eDiscovery, Audit, Communication Compliance, Lifecycle, Records, Compliance Manager.
Data Governance¿Qué activos de datos tenemos y quién es responsable de ellos?Data Map, Unified Catalog y gobierno empresarial de datos.

Esta separación es importante para licencias

Muchas capacidades que protegen usuarios y datos de Microsoft 365 continúan utilizando un modelo de licenciamiento por usuario.

En cambio, diferentes funcionalidades de gobierno de datos, fuentes externas, IA y otras capacidades utilizan modelos pay-as-you-go asociados a Azure.

No deberíamos por tanto reducir Purview a una comparación E3 frente a E5.

Por dónde empezar: casos de uso, no tecnología

Antes de crear una etiqueta o una política DLP deberíamos poder responder:

PreguntaEjemplo
¿Qué queremos proteger?Datos personales de clientes.
¿Dónde está?Exchange, SharePoint y OneDrive.
¿Qué riesgo existe?Envío o compartición externa accidental.
¿Qué queremos permitir?Trabajo interno normal.
¿Qué queremos advertir?Compartición con proveedor autorizado.
¿Qué queremos bloquear?Datos críticos hacia cuentas personales.
¿Quién decide?Seguridad + propietario del dato + legal.

Un control técnicamente perfecto puede ser un mal control empresarial

Una regla DLP que bloquea todos los documentos que contienen un número de identificación podría generar cientos de falsos positivos.

Una etiqueta que cifra todos los documentos internos podría romper integraciones existentes.

Una política de retención configurada incorrectamente puede conservar durante años información que la empresa quería eliminar.

Por eso Purview debe diseñarse con:

TI + seguridad + negocio + cumplimiento + legal

cuando la naturaleza del dato lo requiera.

Antes de proteger un dato debemos saber identificarlo

Purview utiliza diferentes mecanismos para reconocer contenido sensible.

Sensitive Information Types

Microsoft incluye numerosos tipos de información sensible predefinidos que permiten detectar patrones relacionados con:

identificadores personales, datos financieros, tarjetas, información sanitaria y otros formatos regulados, dependiendo del país y del tipo disponible.

Tipos personalizados

También podemos crear tipos de información propios cuando el negocio utiliza identificadores específicos.

Exact Data Match

En escenarios apropiados puede utilizarse Exact Data Match para detectar coincidencias basadas en información conocida por la organización sin introducir directamente todos los valores en una regla tradicional.

Trainable Classifiers

Purview también dispone de clasificadores entrenables para determinados tipos de contenido que no pueden identificarse adecuadamente mediante una simple expresión regular.

Clasificar no significa bloquear

Esta distinción es esencial.

Podemos detectar primero y decidir después qué protección necesita cada dato.

1. Microsoft Purview Information Protection

Information Protection permite identificar, clasificar y proteger información mediante mecanismos como las etiquetas de sensibilidad.

La clasificación debería representar el negocio

Un esquema sencillo puede ser:

EtiquetaEjemploProtección posible
PúblicoMaterial web.Sin restricciones.
InternoProcedimientos internos.Marca visual opcional.
ConfidencialClientes, finanzas, contratos.Restricciones y/o cifrado.
Altamente confidencialM&A, dirección, legal, propiedad intelectual crítica.Acceso muy restringido y cifrado cuando corresponda.

Cuatro etiquetas bien diseñadas pueden ser mejores que veinte

Los usuarios deben entender rápidamente qué significa cada nivel.

Si necesitan leer una página de documentación cada vez que guardan un archivo, la clasificación no funcionará correctamente.

Etiquetas de sensibilidad: clasificación que puede viajar con el dato

Las sensitivity labels permiten clasificar información y, según configuración, aplicar controles.

Una etiqueta puede utilizarse para

clasificar, añadir marcas visuales, cifrar y restringir determinadas acciones.

Ejemplo

DocumentoEtiquetaResultado
Nota de prensa.Público.Sin protección adicional.
Procedimiento interno.Interno.Identificación visible.
Contrato cliente.Confidencial.Protección según política.
Proyecto de adquisición.Altamente confidencial.Acceso restringido.

Cifrado persistente

En los escenarios compatibles, la protección basada en Rights Management puede acompañar al documento aunque salga de su ubicación original.

Etiquetar no sustituye los permisos

Una etiqueta puede proporcionar una capa adicional, pero seguimos necesitando una arquitectura de permisos correcta.

Referencia oficial: Microsoft – Sensitivity Labels.

Etiquetas de sensibilidad para Teams, SharePoint y Microsoft 365 Groups

Las etiquetas no se utilizan únicamente sobre documentos y correos.

Microsoft permite utilizarlas también sobre determinados contenedores de colaboración.

Actualmente pueden aplicarse, según compatibilidad, a

Microsoft Teams, Microsoft 365 Groups, SharePoint sites, Viva Engage communities y Loop workspaces.

Qué pueden controlar a nivel de contenedor

ConfiguraciónEjemplo
PrivacidadPúblico o privado.
External usersPermitir o limitar invitados.
External sharingConfigurar compartición del sitio.
Unmanaged devicesAplicar restricciones.
Authentication ContextVincular con Conditional Access.

Importante: la etiqueta del sitio no se hereda automáticamente a todos los documentos

Una etiqueta aplicada a un contenedor controla determinadas propiedades del workspace.

Eso no significa que todos los archivos interiores reciban automáticamente la misma etiqueta de contenido.

Referencia oficial: Microsoft – Sensitivity labels for groups and sites.

Auto-etiquetado: automatizar solo después de entender bien la clasificación

Una vez que la taxonomía está consolidada podemos evaluar mecanismos de etiquetado automático.

Ejemplo

Si un documento contiene determinados datos financieros y cumple condiciones suficientes:

Purview puede proponer o aplicar una clasificación automáticamente

según capacidad, política y licencia.

No empezar aquí

Antes necesitamos saber:

qué detectamos, qué falsos positivos existen, qué protección aplica la etiqueta y qué impacto tendrá sobre aplicaciones y usuarios.

2. Data Loss Prevention: controlar cómo se utiliza la información

Data Loss Prevention permite identificar determinados datos y tomar decisiones cuando alguien intenta realizar una acción de riesgo.

DLP no debe entenderse como:

“si es sensible, bloquear”.

Puede trabajar con distintos niveles de respuesta.

AcciónEjemplo
AuditarRegistrar sin intervenir.
AlertarAvisar al equipo de seguridad.
Policy TipAdvertir al usuario.
JustificaciónPermitir override con motivo.
BloquearImpedir la operación.

Ubicaciones

Las políticas DLP pueden trabajar sobre diferentes ubicaciones compatibles, entre ellas:

Exchange Online, SharePoint, OneDrive, Teams y endpoints, además de otros escenarios que dependen de integración y licencia.

Una regla puede combinar varias señales

Por ejemplo:

si el documento tiene la etiqueta “Altamente confidencial” + se intenta compartir externamente → bloquear y generar alerta.

Referencia oficial: Microsoft – Data Loss Prevention.

Cómo diseñar correctamente una política DLP

Una política DLP útil necesita contexto empresarial.

Fase 1: detectar

Primero buscamos:

qué datos coinciden, cuántas veces y qué usuarios los utilizan.

Fase 2: analizar falsos positivos

Un patrón puede aparecer dentro de contenido perfectamente legítimo.

Por eso debemos revisar las coincidencias antes de bloquear.

Fase 3: educar

En muchos casos un aviso al usuario puede resolver el problema sin introducir un bloqueo rígido.

Fase 4: justificar

Determinados procesos legítimos pueden necesitar excepción.

Podemos permitir override con justificación cuando el riesgo lo permita.

Fase 5: bloquear

Solo cuando tenemos suficiente información.

FaseControl
1Audit/Test.
2Alertas.
3Policy Tips.
4Override controlado.
5Bloqueo selectivo.

3. Endpoint DLP: proteger el dato cuando llega al dispositivo

La información no permanece siempre dentro de SharePoint o Exchange.

Los usuarios la descargan y trabajan con ella desde sus dispositivos.

Endpoint DLP permite ampliar el control de datos hacia endpoints compatibles incorporados a Microsoft Purview.

Ejemplos de actividad

ActividadControl posible
USBAuditar, advertir o bloquear.
ImpresiónControl según política.
ClipboardControlar determinadas operaciones.
Network shareControl según configuración.
Browser / cloud serviceControlar determinadas cargas.
AplicacionesRestringir actividad sobre información sensible.

Endpoint DLP no significa necesariamente “Intune obligatorio”

Los dispositivos deben cumplir los requisitos y estar incorporados correctamente a la solución.

Intune es una forma muy habitual de administrar el entorno y coordinar la configuración, pero no debemos describirlo como requisito universal de Endpoint DLP.

Probar antes de bloquear

Una mala política Endpoint DLP puede impedir:

impresión legítima, exportaciones, aplicaciones internas o procesos que forman parte del trabajo normal.

Referencia oficial: Microsoft – Get started with Endpoint DLP.

4. Data Security Posture Management: ver el riesgo antes de crear más políticas

Microsoft Purview Data Security Posture Management (DSPM) se ha convertido en una de las piezas más importantes del enfoque moderno de Purview.

Su objetivo es ayudar a responder preguntas como:

¿dónde tenemos información sensible?, ¿qué está sobreexpuesto?, ¿qué usuarios interactúan con esos datos?, ¿qué parte no está suficientemente protegida?, ¿qué políticas nos faltan?

DSPM unifica señales

La solución utiliza información procedente de varias áreas de Purview como:

DLP, Information Protection, Insider Risk Management y Data Security Investigations.

Más allá de Microsoft 365

La versión actual amplía la visibilidad hacia:

Microsoft 365, Azure, Microsoft Fabric y plataformas compatibles de terceros

según conectores, configuración y licenciamiento.

Objetivo

PasoResultado
DiscoverLocalizar datos y actividades relevantes.
AssessEntender exposición y riesgo.
PrioritizeDeterminar qué merece atención primero.
ProtectCrear o ajustar controles.
InvestigateAnalizar incidentes o situaciones de riesgo.

DSPM no reemplaza DLP

DSPM ayuda a entender la postura y priorizar.

Las políticas que ejecutan buena parte de la protección siguen apoyándose en soluciones como DLP, Information Protection o Insider Risk Management.

DSPM y AI

Microsoft está incorporando también visibilidad sobre interacciones con Copilots, agentes y otras aplicaciones de IA, lo que convierte la postura del dato en una pieza cada vez más importante de la estrategia de IA empresarial.

Referencia oficial: Microsoft – Data Security Posture Management.

5. Data Security Investigations: qué información quedó expuesta durante un incidente

Una de las incorporaciones más relevantes de Purview es Data Security Investigations.

Mientras otras herramientas se centran en detectar que ocurrió algo sospechoso, Data Security Investigations está orientado a ayudar al equipo de seguridad a comprender qué datos pudieron verse afectados y qué riesgo contienen.

Ejemplo

Un usuario comprometido descarga cientos de documentos.

La pregunta ya no es únicamente:

“¿qué hizo esta cuenta?”

También necesitamos saber:

“¿qué información había dentro de los documentos descargados?”

Puede ayudar a analizar

información personal, credenciales, secretos, propiedad intelectual y otros riesgos presentes dentro del contenido.

Integración

Puede utilizar datos procedentes de fuentes Microsoft 365 compatibles y relacionarse con actividad e investigaciones iniciadas desde otras soluciones.

IA para analizar grandes volúmenes

Data Security Investigations incorpora funcionalidades de IA para:

búsqueda semántica, categorización y análisis del contenido afectado.

No se licencia simplemente como otro módulo E5

Microsoft documenta modelos de pago por uso y capacidad relacionados con almacenamiento y análisis mediante IA.

Por eso debe revisarse también el coste operativo antes de habilitar capacidades de análisis continuo.

Referencia oficial: Microsoft – Data Security Investigations.

6. Insider Risk Management

No todos los incidentes comienzan con un atacante externo.

Un empleado con acceso legítimo puede:

cometer un error, compartir información indebidamente, extraer datos antes de abandonar la compañía o utilizar recursos de forma incompatible con la política corporativa.

Insider Risk Management permite correlacionar señales para detectar patrones potencialmente relevantes.

Ejemplos

SituaciónSeñal
Usuario que abandona la empresa.Descarga inusual de documentos.
Datos críticos.Movimientos hacia ubicaciones externas.
Actividad anómala.Aumento repentino del volumen.
Endpoint.Acciones de riesgo relacionadas con información sensible.

Privacidad por diseño

Microsoft incorpora seudonimización por defecto y mecanismos de acceso basados en roles.

Aun así, utilizar Insider Risk requiere una decisión empresarial mucho más amplia que una configuración técnica.

En España y la Unión Europea

Antes de implantar políticas orientadas al comportamiento de empleados deben evaluarse las implicaciones:

laborales, de privacidad, protección de datos, representación de trabajadores y procedimiento interno

con los responsables legales correspondientes.

Referencia oficial: Microsoft – Insider Risk Management.

7. Communication Compliance

Communication Compliance está orientado a organizaciones que necesitan analizar determinadas comunicaciones para detectar posibles incumplimientos regulatorios, conductas inapropiadas o compartición de información sensible.

Puede trabajar sobre canales compatibles como

Exchange, Microsoft Teams, Microsoft 365 Copilot, Microsoft 365 Copilot Chat, Viva Engage y determinadas fuentes adicionales

según integración, licencia y modelo de facturación.

Casos de uso

EscenarioObjetivo
Regulación financieraSupervisión de determinadas comunicaciones.
Datos sensiblesDetectar información confidencial compartida.
ConductaDetectar determinadas comunicaciones inapropiadas.
IA generativaAnalizar determinadas interacciones de IA compatibles.

Los investigadores deben estar expresamente autorizados

Communication Compliance utiliza roles específicos y Microsoft recomienda el principio de mínimo privilegio.

Referencia oficial: Microsoft – Communication Compliance.

8. Microsoft Purview eDiscovery

eDiscovery ayuda a identificar y administrar información electrónica que puede necesitarse para una investigación, un litigio, una solicitud regulatoria o un procedimiento interno.

La experiencia actual está organizada alrededor de casos

Dependiendo del nivel de licencia podemos disponer de funcionalidades más básicas o activar capacidades premium para un caso.

Por eso en una guía actual resulta más útil hablar de:

eDiscovery + capacidades Premium

que tratarlo como si existieran necesariamente dos herramientas completamente independientes.

Un caso puede incluir

FunciónObjetivo
Custodians / sourcesDefinir dónde buscar.
HoldsPreservar información.
SearchLocalizar contenido.
CollectionsAgrupar resultados.
Review setsAnalizar contenido con capacidades premium.
AnalyticsReducir y organizar grandes conjuntos.
ExportExtraer resultados autorizados.

Review sets

Las capacidades premium permiten trabajar con conjuntos de revisión y funciones como:

detección de temas, near duplicates y análisis de conversaciones de correo

entre otras herramientas de revisión compatibles.

Prepararlo antes de necesitarlo

Una investigación urgente no es el mejor momento para descubrir:

quién tiene permisos, cuánto conservamos, qué fuentes existen y quién puede exportar datos.

Referencia oficial: Microsoft – eDiscovery features and components.

9. Microsoft Purview Audit: saber qué ocurrió

Microsoft Purview Audit registra miles de tipos de actividad procedentes de servicios compatibles de Microsoft.

Es esencial para:

seguridad, investigaciones, cumplimiento, troubleshooting y análisis forense.

Audit Standard

La retención predeterminada actual de Audit Standard es de 180 días para los registros generados bajo las condiciones actuales del servicio.

Audit Premium

Amplía las capacidades disponibles, incluyendo:

retención más prolongada, políticas de retención de auditoría, determinados eventos de alto valor y mayor capacidad de acceso mediante APIs.

Retención de un año

Audit Premium proporciona actualmente una política predeterminada de un año para determinados registros de:

Microsoft Entra, Exchange, SharePoint y OneDrive

cuando la actividad corresponde a usuarios con la licencia adecuada.

Hasta diez años

Microsoft permite configurar retención de auditoría de hasta diez años para usuarios que dispongan del complemento necesario.

No es retroactivo

Crear hoy una política de diez años no recupera registros históricos que ya no existen.

Por eso la retención de auditoría debe definirse antes de necesitar esos datos.

Referencias oficiales:

10. Data Lifecycle Management: conservar lo necesario y eliminar lo que deja de serlo

No toda información debe conservarse indefinidamente.

Data Lifecycle Management permite definir políticas de retención y eliminación para información Microsoft 365 compatible.

Una política puede responder a reglas como

conservar durante X años → eliminar después

o

conservar durante X años → dejar la eliminación a otro proceso

según el requisito.

Retention Policy frente a Retention Label

ConceptoUso general
Retention PolicyAplicar retención a ubicaciones o poblaciones de contenido.
Retention LabelAplicar ciclo de vida a elementos o categorías específicas.

Conservar todo para siempre tampoco es una estrategia

Una empresa puede aumentar innecesariamente:

costes, superficie de exposición, complejidad de investigaciones y obligaciones relacionadas con información que debería haberse eliminado.

Referencia oficial: Microsoft – Retention.

11. Records Management

Algunos documentos no son simplemente información que queremos conservar.

Pueden tener consideración formal de registro.

Records Management añade capacidades para controlar de forma más estricta:

retención, disposición, declaración de registros, revisión y evidencia del proceso.

Ejemplos

Puede resultar relevante para:

documentación financiera, expedientes, contratos, actas, documentación regulada y otros elementos cuya conservación esté formalmente definida.

12. Microsoft Purview Data Map: saber qué activos de datos existen

A partir de aquí entramos en otro ámbito de Purview: Data Governance.

Data Map no debería confundirse con DLP ni con las etiquetas de documentos de Microsoft 365.

Su objetivo

Construir un mapa de metadatos sobre los activos de datos de la organización.

Puede incluir fuentes como

Azure SQL, SQL Server, Azure Data Lake, Fabric, Power BI, Amazon S3 y otras fuentes compatibles.

Qué captura

InformaciónEjemplo
ActivoTabla de base de datos.
SchemaColumnas.
ClassificationDatos personales.
LineageOrigen y destino de datos.
OwnerResponsable.
DomainFinanzas, Ventas, RR. HH.

Data Map no copia los datos

Su objetivo principal es trabajar con metadatos y conocimiento del patrimonio de datos, no convertirse en otro repositorio donde mover todas las bases de datos.

Referencia oficial: Microsoft – Data Map.

13. Unified Catalog: convertir un inventario técnico en un catálogo útil para el negocio

Microsoft Purview Unified Catalog se apoya en Data Map para proporcionar una experiencia de gobierno más orientada al negocio.

El objetivo no es que un usuario busque únicamente una tabla SQL

Queremos poder responder preguntas como:

¿qué significa este dato?, ¿quién es responsable?, ¿qué calidad tiene?, ¿a qué producto de datos pertenece?, ¿puedo utilizarlo para este análisis?

Conceptos habituales

governance domains, data products, glossary terms, critical data elements, ownership y data health.

Ejemplo

Elemento técnicoContexto de negocio
dbo.CustomerMaestro corporativo de clientes.
CustomerTaxIDIdentificador fiscal sensible.
Owner técnico.Equipo Data Platform.
Data owner.Dirección Comercial.
Data product.Customer 360.

Facturación

La experiencia moderna de Data Governance utiliza actualmente un modelo de pago por uso asociado a una suscripción Azure.

Microsoft utiliza diferentes medidores relacionados con:

activos gobernados y procesamiento asociado a Data Health Management

según la funcionalidad utilizada.

Referencia oficial: Microsoft – Data Governance billing.

Microsoft Purview y Microsoft 365 Copilot

La adopción de IA ha aumentado mucho la importancia del gobierno de información.

Microsoft 365 Copilot respeta los permisos del usuario.

Esto es importante, pero introduce una conclusión:

si los permisos son demasiado amplios, Copilot puede facilitar encontrar información que ya estaba accesible indebidamente.

Antes de desplegar Copilot ampliamente

Recomendamos revisar:

ÁreaPregunta
SharePoint¿Hay sitios abiertos innecesariamente?
OneDrive¿Existen links externos antiguos?
Teams¿Quién pertenece a cada equipo?
Guests¿Siguen necesitando acceso?
Sensitivity¿Los datos críticos están identificados?
DLP¿Tenemos políticas para los casos de mayor riesgo?
Retention¿Conservamos información obsoleta innecesariamente?

Purview puede trabajar también sobre interacciones de IA

Las capacidades actuales de Purview pueden intervenir, según producto y licencia, sobre:

auditoría, clasificación, etiquetas, DLP, Insider Risk, Communication Compliance, eDiscovery y lifecycle

en escenarios compatibles con Microsoft 365 Copilot y otras experiencias de IA.

DSPM como punto de entrada

Microsoft está posicionando DSPM como una de las principales experiencias para comprender el riesgo de datos alrededor de:

Copilots, agentes y aplicaciones generativas.

Referencia oficial: Microsoft – Purview for Microsoft 365 Copilot.

Purview no corrige automáticamente permisos incorrectos de SharePoint

Es una de las ideas más importantes de toda esta guía.

Ejemplo

Tenemos una carpeta de Dirección accesible accidentalmente para toda la empresa.

Podemos:

clasificarla, detectarla en DSPM, aplicar DLP y auditar su uso.

Pero la solución fundamental sigue siendo:

corregir el permiso.

Antes de sofisticar Purview conviene revisar

sites, owners, members, visitors, guests, sharing links, grupos, herencia y sitios sin propietario.

Especialmente antes de Copilot

Una estrategia sólida debería combinar:

Permissions Governance + Information Protection + DLP + Retention + Audit.

¿Estáis preparando Microsoft 365 Copilot?

Podemos revisar primero permisos de SharePoint, OneDrive y Teams, invitados, datos sensibles, etiquetas y políticas DLP para identificar posibles problemas de sobreexposición antes de ampliar el uso de IA.

Revisar seguridad de datos para Copilot

Licencias y facturación de Microsoft Purview

Purview ya no puede explicarse correctamente mediante una simple tabla:

Business Premium / E3 / E5.

Actualmente conviven al menos dos modelos importantes.

1. Licenciamiento por usuario

Es el modelo utilizado tradicionalmente por Microsoft 365 para capacidades que protegen datos de:

usuarios, servicios Microsoft 365 y endpoints Windows/macOS.

2. Pay-as-you-go

Purview utiliza también facturación por consumo para determinadas capacidades relacionadas con:

fuentes externas, gobierno de datos, IA y funcionalidades que no dependen de un usuario Microsoft 365 individual.

Normalmente requiere vincular el tenant con una suscripción Azure.

CapacidadModelo que debemos revisar
Sensitivity LabelsLicencia Microsoft 365 / Purview por usuario según función.
Auto-labeling avanzadoPurview avanzado / Suite / licencia equivalente.
DLP Microsoft 365Licenciamiento por usuario según ubicación y capacidad.
Endpoint DLPLicenciamiento avanzado por usuario.
Insider RiskPurview avanzado / E5-equivalent según escenario.
Communication ComplianceLicenciamiento por usuario y PAYG para determinados datos externos/IA.
eDiscoveryE3/E5 según nivel + PAYG en determinados escenarios.
Audit PremiumE5 / Purview Suite / add-on compatible.
10-year AuditAdd-on específico.
Data Security InvestigationsConsumo/capacidad para almacenamiento y análisis.
Data Map / Unified CatalogPAYG asociado a Azure.

Purview Suite para Business Premium

Microsoft ofrece actualmente Microsoft Purview Suite for Microsoft 365 Business Premium para organizaciones que cumplen sus requisitos de elegibilidad.

Permite añadir diferentes capacidades avanzadas de seguridad y cumplimiento de datos sin tener que transformar automáticamente a todos los usuarios en Microsoft 365 E5.

No comprar antes de diseñar

La pregunta correcta es:

¿qué usuarios necesitan realmente cada capacidad?

y después:

¿qué combinación de licencia cumple los requisitos?

Referencias oficiales:

Roles y mínimo privilegio en Purview

Purview puede proporcionar acceso a información extremadamente sensible.

Por eso no deberíamos convertir automáticamente a todos los responsables del proyecto en Global Administrator.

Purview dispone de roles específicos

Dependiendo de la solución existen roles relacionados con:

Information Protection, DLP, eDiscovery, Audit, Insider Risk, Communication Compliance, Data Security y Data Governance.

Separación de funciones

EquipoEjemplo de responsabilidad
SecurityDLP y Data Security.
LegaleDiscovery.
ComplianceRetention / Records.
HR + LegalInsider Risk.
Data OfficeData Map / Unified Catalog.

Privacidad

Que técnicamente podamos mostrar contenido a un investigador no significa que todas las personas que administran Microsoft 365 deban poder verlo.

Cómo implantar Microsoft Purview sin bloquear la organización

Un despliegue adecuado suele avanzar desde visibilidad hacia protección.

Fase 1. Assessment

Identificar:

datos sensibles, ubicaciones, usuarios, permisos, procesos, cumplimiento, licencias y responsables.

Fase 2. Data Classification

Entender qué tipos de información existen y dónde aparecen.

Fase 3. Sensitivity Labels

Crear una taxonomía sencilla.

Fase 4. Pilot

Publicar a usuarios representativos.

Fase 5. DLP en auditoría

Observar comportamiento antes de bloquear.

Fase 6. Ajuste

Reducir falsos positivos.

Fase 7. Endpoint

Extender el control cuando los datos abandonan Microsoft 365.

Fase 8. DSPM

Utilizar postura y recomendaciones para identificar brechas adicionales.

Fase 9. Retention y Audit

Definir qué conservamos y durante cuánto tiempo.

Fase 10. Investigación

Preparar procedimientos de eDiscovery y Data Security Investigations.

Fase 11. Advanced Risk

Insider Risk / Communication Compliance cuando el caso de uso y la base organizativa estén claros.

Fase 12. Data Governance

Data Map y Unified Catalog cuando necesitamos gobernar el patrimonio de datos más allá de Microsoft 365.

Roadmap práctico de 90 días

Días 1–15: descubrir

AcciónResultado
Identificar datos críticos.Scope.
Revisar SharePoint/OneDrive.Ubicaciones.
Revisar licencias.Capacidades disponibles.
Revisar roles.Mínimo privilegio.
Analizar Data Classification.Línea base.
Revisar Audit.Trazabilidad.

Días 16–30: clasificar

AcciónResultado
Diseñar 3–5 etiquetas.Taxonomía simple.
Configurar descripciones.Mejor adopción.
Publicar a piloto.Feedback.
Probar cifrado.Compatibilidad.
Formación.Uso correcto.

Días 31–45: observar riesgo

AcciónResultado
DLP en test.Eventos reales.
Revisar DSPM.Riesgos prioritarios.
Analizar falsos positivos.Ajuste.
Revisar sharing externo.Permisos.
Revisar Copilot readiness.Sobreexposición.

Días 46–60: proteger

AcciónResultado
Policy Tips.Educación contextual.
Alertas.Visibilidad Security.
Overrides.Excepciones justificadas.
Bloqueo selectivo.Reducir riesgo crítico.
Endpoint DLP piloto.Protección del dispositivo.

Días 61–75: lifecycle e investigación

AcciónResultado
Definir retención.Ciclo de vida.
Validar Audit.Investigación futura.
Preparar eDiscovery.Proceso legal.
Definir roles.Segregación.
Preparar Data Security Investigation.Respuesta a incidentes.

Días 76–90: gobierno y evolución

AcciónResultado
Revisar DSPM.Nuevas prioridades.
Revisar políticas.Eliminar ruido.
Evaluar auto-labeling.Automatización.
Evaluar Insider Risk.Riesgo interno.
Evaluar Data Map.Gobierno de datos corporativo.
Crear ciclo trimestral.Mejora continua.

Modelo de madurez de Purview

NivelSituación
0. Sin gobiernoDatos sin clasificación ni políticas.
1. VisibleInventario y Audit básicos.
2. ClasificadoEtiquetas y tipos sensibles.
3. ProtegidoDLP y Endpoint DLP.
4. GestionadoDSPM, retention, investigation y governance.
5. AdaptativoAutomatización, riesgo, IA y revisión continua.

Errores frecuentes al implantar Microsoft Purview

ErrorProblemaMejor enfoque
Activar Purview sin caso de uso.Políticas sin propósito.Empezar por riesgo.
Crear 20 etiquetas.Confusión de usuarios.Taxonomía simple.
Cifrar todo.Integraciones afectadas.Aplicar protección según riesgo.
Bloquear DLP desde el primer día.Falsos positivos.Audit/test.
No revisar Endpoint DLP en piloto.Procesos legítimos bloqueados.Medir primero.
Confundir DSPM con DLP.Expectativas incorrectas.Postura frente a enforcement.
Ignorar Data Security Investigations.Menos contexto tras incidentes.Incluirlo en estrategia de respuesta.
Tratar eDiscovery Standard/Premium como productos aislados.Documentación desactualizada.Entender capacidades según licencia/caso.
Asumir que Audit guarda todo indefinidamente.Logs desaparecen.Definir retención.
No preparar eDiscovery.Improvisación durante litigio.Roles y procedimiento previo.
Usar Insider Risk solo porque está licenciado.Riesgo laboral/privacy.Legal + RR. HH. + caso de uso.
Confundir Data Map con protección.Gobierno ≠ DLP.Separar objetivos.
Ignorar PAYG.Costes inesperados.Revisar billing.
Dar Global Admin a todos.Privilegio excesivo.Roles Purview específicos.
No revisar SharePoint.El dato sigue sobreexpuesto.Corregir permisos.
Activar Copilot y arreglar permisos después.Mayor descubribilidad del contenido.Preparar datos antes.
No definir propietarios.TI decide qué significa el dato.Data owners de negocio.
No revisar políticas después.Excepciones y reglas obsoletas.Ciclo periódico.

Checklist para un proyecto Microsoft Purview

ÁreaComprobación
ObjetivoCasos de uso definidos.
Datos sensiblesIdentificados.
UbicacionesInventariadas.
SharePointPermisos revisados.
OneDriveCompartición revisada.
TeamsMembresías revisadas.
GuestsAcceso revisado.
LicenciasCapacidades verificadas.
PAYGNecesidad y consumo revisados.
RolesMínimo privilegio.
ClassificationBaseline revisada.
Sensitive Info TypesSeleccionados.
LabelsTaxonomía sencilla.
Label policyPiloto preparado.
EncryptionCompatibilidad probada.
DLPModo audit/test.
DLP AlertsResponsable definido.
OverridesPolítica definida.
Endpoint DLPDispositivos compatibles.
Endpoint pilotEjecutado.
DSPMRiesgos revisados.
AuditRetención conocida.
eDiscoveryRoles y procedimiento preparados.
RetentionRequisitos definidos.
RecordsEvaluados.
Insider RiskValidación legal si aplica.
Communication ComplianceCaso de uso definido.
Data Security InvestigationsBilling y procedimiento revisados.
CopilotData readiness revisada.
Data MapNecesidad evaluada.
Unified CatalogData owners definidos.
DocumentaciónPolíticas documentadas.
RevisiónCiclo periódico establecido.

Preguntas frecuentes sobre Microsoft Purview

Microsoft Purview es un conjunto de soluciones para seguridad, clasificación, cumplimiento, investigación y gobierno de datos dentro de Microsoft 365 y otros entornos compatibles.

No.

Incluye diferentes soluciones como Information Protection, DLP, Endpoint DLP, DSPM, Insider Risk, eDiscovery, Audit, Data Map y Unified Catalog, entre otras.

Sirve para comprender dónde están los datos, clasificarlos, protegerlos, controlar determinados usos, conservarlos, auditarlos, investigarlos y gobernarlos dependiendo de la solución utilizada.

No.

También es una plataforma de seguridad de datos y puede ayudar a reducir problemas como sobreexposición, fuga de información, uso inadecuado de datos e incidentes relacionados con información sensible.

Es el conjunto de capacidades orientadas a identificar, clasificar y proteger información, especialmente mediante etiquetas de sensibilidad y mecanismos relacionados.

Es una clasificación que puede utilizarse sobre documentos, correo y otros recursos compatibles y que puede aplicar controles como cifrado o marcas visuales.

No existe un número universal.

Para una primera implantación suele ser más sencillo comenzar con pocas categorías claras y ampliarlas únicamente cuando exista una necesidad real.

Sí, determinadas etiquetas pueden aplicar cifrado y restricciones de uso según configuración, licencia y tipo de contenido.

Sí.

Las etiquetas para contenedores pueden aplicarse a determinados Teams, Microsoft 365 Groups, SharePoint sites, Loop workspaces y otros espacios compatibles.

No.

La etiqueta del contenedor controla determinadas propiedades del workspace. No significa que todos los archivos interiores hereden automáticamente una etiqueta de contenido.

Data Loss Prevention permite detectar información sensible y aplicar respuestas como auditoría, alerta, advertencia, justificación o bloqueo cuando se realizan determinadas acciones.

No suele ser recomendable.

Primero conviene utilizar modo de prueba/auditoría, revisar falsos positivos y ajustar la política.

Es la extensión de los controles de prevención de pérdida de datos hacia dispositivos compatibles.

Puede controlar determinadas actividades como copias a USB, impresión, portapapeles o carga de información hacia destinos no permitidos.

No debería afirmarse de forma universal.

Los dispositivos necesitan cumplir los requisitos y estar incorporados correctamente a Purview. Intune es una herramienta habitual para administrar el entorno, pero hay que revisar el método de onboarding concreto.

Data Security Posture Management ayuda a descubrir, priorizar e investigar riesgos relacionados con datos sensibles y a identificar brechas de protección en el entorno.

No.

DSPM ayuda a comprender la postura de seguridad y priorizar riesgos, mientras DLP aplica controles concretos sobre determinadas acciones y ubicaciones.

Sí.

Microsoft está ampliando DSPM para proporcionar visibilidad y controles alrededor del uso de Copilots, agentes y otras aplicaciones de IA compatibles.

Es una solución de Purview orientada a investigar incidentes relacionados con datos y analizar qué información sensible pudo quedar expuesta.

Sí.

Incluye capacidades de análisis mediante IA como búsqueda semántica, categorización y examen de contenido relacionado con una investigación.

Microsoft utiliza modelos de consumo y capacidad para diferentes componentes de la solución, especialmente almacenamiento y análisis mediante IA.

Debe revisarse el modelo de facturación antes de utilizarlo.

Es una solución que correlaciona señales para identificar posibles riesgos internos maliciosos o accidentales relacionados con usuarios que ya disponen de acceso legítimo.

No debería plantearse de esa forma.

Las políticas deben responder a casos de uso concretos y utilizar los mecanismos de privacidad y acceso por roles disponibles.

También deben revisarse las implicaciones legales y laborales correspondientes.

Permite analizar determinados canales de comunicación para detectar posibles incumplimientos regulatorios, conductas de riesgo o compartición de información sensible.

Sí en los escenarios de IA compatibles y dependiendo de la integración y el licenciamiento aplicables.

Es una solución para identificar, preservar, buscar, revisar y exportar información electrónica relacionada con investigaciones, litigios o procedimientos regulatorios.

La experiencia actual de Microsoft Purview está cada vez más unificada alrededor de casos.

Las funcionalidades disponibles dependen del nivel de licencia y pueden habilitarse capacidades premium para determinados casos.

Es un conjunto de contenido dentro de un caso eDiscovery sobre el que pueden utilizarse capacidades avanzadas de revisión y análisis.

Es la solución que permite buscar y analizar actividades registradas de usuarios y administradores en numerosos servicios Microsoft compatibles.

La retención predeterminada actual de Audit Standard es de 180 días para los registros sujetos a las condiciones actuales del servicio.

Audit Premium proporciona actualmente un año de retención predeterminada para determinados registros de Entra, Exchange, SharePoint y OneDrive cuando la actividad corresponde a usuarios correctamente licenciados.

Sí.

Microsoft ofrece políticas de retención de auditoría de hasta diez años para usuarios que dispongan del complemento requerido.

No.

No permite recuperar registros que ya habían sido eliminados antes de crear la política.

Audit responde principalmente a preguntas sobre actividad: quién hizo qué y cuándo.

eDiscovery está orientado a localizar, preservar y revisar contenido relacionado con una investigación.

Permite definir cómo conservar o eliminar información de Microsoft 365 durante su ciclo de vida.

Una política se utiliza normalmente para aplicar reglas sobre ubicaciones o poblaciones de información.

Las retention labels permiten asociar un ciclo de vida más específico a determinados elementos o categorías.

Es una solución para administrar formalmente registros y obligaciones de conservación, disposición y evidencia relacionadas con determinados tipos de información.

Es la base de metadatos de Data Governance que permite descubrir y mapear activos de datos procedentes de fuentes compatibles.

Su objetivo principal es capturar y organizar metadatos sobre los activos, no crear una copia completa de todas las bases de datos de la empresa.

Es la experiencia de gobierno de datos que utiliza Data Map para convertir activos técnicos en información gobernada y comprensible para los usuarios y responsables de negocio.

No debe plantearse así.

El gobierno de datos moderno de Purview utiliza actualmente modelos pay-as-you-go vinculados a Azure y tiene una estructura de facturación distinta del licenciamiento Microsoft 365 por usuario.

No para todas las funcionalidades.

Muchas capacidades Microsoft 365 utilizan licenciamiento por usuario, pero diferentes funciones pay-as-you-go de Data Governance, IA u otras fuentes requieren vincular una suscripción Azure.

Business Premium incluye determinadas capacidades relacionadas con protección y cumplimiento, pero no todas las funciones avanzadas de Purview.

Debe revisarse cada caso de uso.

Sí.

Microsoft ofrece actualmente Microsoft Purview Suite for Microsoft 365 Business Premium para organizaciones que cumplen los requisitos del producto.

No para todas las capacidades.

Algunas funciones están disponibles con otras licencias y otras pueden adquirirse mediante suites o add-ons.

Sí.

Puede ayudar a identificar datos sensibles, aplicar clasificación, DLP, auditoría, retención y otras políticas relacionadas con el uso seguro de la información.

No automáticamente.

Puede ayudar a identificar riesgos y proteger información, pero los permisos y la arquitectura de acceso siguen teniendo que administrarse correctamente.

Porque Copilot puede encontrar información a la que el usuario ya tiene acceso.

Un permiso histórico demasiado amplio puede por tanto hacer que determinado contenido sea mucho más fácil de localizar.

Definir qué datos queremos proteger, dónde están y qué riesgo queremos reducir.

Después podemos diseñar clasificación, pilotos y controles concretos.

Depende del alcance.

Una primera taxonomía y piloto DLP puede abordarse en semanas, mientras un programa completo de clasificación, endpoints, retention, investigaciones y gobierno de datos puede evolucionar durante meses.

Podemos reducir mucho el impacto comenzando en modos de auditoría y prueba.

Sin embargo, controles como cifrado, DLP o Endpoint DLP pueden cambiar el comportamiento de determinadas acciones cuando pasan a enforcement.

Como punto de partida conviene conocer número de usuarios, licencias Microsoft 365, datos que se quieren proteger, uso de SharePoint/OneDrive/Teams, dispositivos gestionados, Microsoft 365 Copilot, requisitos de retención y cumplimiento y cualquier necesidad de gobierno de datos fuera de Microsoft 365.

Conclusión: el objetivo de Purview no es crear políticas, sino entender y reducir el riesgo del dato

Microsoft Purview ha evolucionado hasta convertirse en una plataforma mucho más amplia que una herramienta de cumplimiento de Microsoft 365.

Puede ayudarnos a clasificar documentos, proteger información, evitar determinadas fugas, controlar acciones en endpoints, investigar actividad, preservar datos para litigios y construir un catálogo empresarial de activos de datos.

Pero la amplitud de la plataforma también es su principal dificultad.

No tiene sentido desplegar todas las soluciones simultáneamente.

La implantación debería comenzar respondiendo una pregunta más sencilla:

¿qué información dañaría realmente a la empresa si se expusiera, perdiera o utilizara incorrectamente?

Después necesitamos localizarla.

Information Protection y Data Classification permiten construir una clasificación coherente. Las etiquetas de sensibilidad añaden contexto y pueden aplicar protección. DLP controla determinados usos y Endpoint DLP extiende esa protección al dispositivo.

DSPM añade una capa especialmente importante en el modelo actual de Purview porque ayuda a observar la postura de seguridad del dato y descubrir brechas que no son evidentes revisando políticas individualmente.

Cuando el problema ya se ha convertido en incidente, Data Security Investigations puede ayudarnos a responder una pregunta diferente: qué información sensible pudo quedar realmente expuesta.

Audit proporciona la trazabilidad necesaria para investigar actividad, mientras eDiscovery permite preservar, buscar y revisar contenido relacionado con investigaciones internas, regulatorias o legales.

Retention y Records Management controlan el ciclo de vida de la información.

Y cuando necesitamos extender el gobierno más allá de documentos Microsoft 365, Data Map y Unified Catalog permiten trabajar sobre activos de datos empresariales distribuidos entre bases de datos, analítica, Fabric, Azure y otras plataformas compatibles.

La adopción de Microsoft 365 Copilot y otras experiencias de IA hace todavía más importante este trabajo.

La IA no debería obligarnos a empezar desde cero con seguridad de datos. Debería acelerar una necesidad que ya existía:

tener permisos correctos, saber dónde está la información sensible, clasificarla, controlar cómo se comparte y disponer de trazabilidad suficiente para entender qué ocurre con ella.

Finalmente, hay que tener en cuenta que el licenciamiento de Purview ha cambiado sustancialmente.

El modelo por usuario de Microsoft 365 convive ahora con capacidades pay-as-you-go asociadas a Azure, especialmente en gobierno de datos, fuentes externas y determinadas funciones basadas en IA.

Eso significa que la arquitectura funcional y la arquitectura de licencias deben diseñarse conjuntamente.

Una implantación madura de Microsoft Purview no se mide por el número de políticas activadas.

Se mide por nuestra capacidad para responder con precisión:

qué datos tenemos, cuáles son sensibles, quién puede acceder a ellos, qué acciones están permitidas, qué riesgos tenemos y qué podemos demostrar si mañana ocurre un incidente.

¿Necesitas implantar Microsoft Purview?

En Kloudeal podemos ayudarte a analizar vuestro entorno, definir qué información necesita protección y diseñar una implantación progresiva adaptada a las necesidades reales de la organización.

Podemos trabajar sobre Data Classification, Sensitivity Labels, Information Protection, DLP, Endpoint DLP, DSPM, Data Security Investigations, Insider Risk, Communication Compliance, eDiscovery, Audit, Retention, Records Management, Data Map, Unified Catalog y preparación de datos para Microsoft 365 Copilot.

También podemos revisar el licenciamiento actual para determinar qué funcionalidades ya están disponibles y cuáles requieren Purview Suite, add-ons o facturación basada en consumo.

Solicitar valoración de Microsoft Purview

Documentación oficial recomendada

Microsoft Purview

Data Security Posture Management

Data Security Investigations

Information Protection

Data Loss Prevention

Insider Risk y Communication Compliance

eDiscovery

Audit

Retention y Records

Data Governance

Microsoft 365 Copilot e IA

Licencias y facturación