Módulo 1: Qué ve Copilot de verdad y qué necesitas antes de comprar licencias
30 minutos
- Arquitectura de Microsoft 365 Copilot: modelo de lenguaje, Microsoft Graph e índice semántico; qué datos entran en cada petición y qué nunca sale del tenant
- El principio clave: Copilot respeta los permisos existentes, así que enseña todo lo que el usuario ya puede ver, aunque nadie supiera que podía verlo
- Fuentes que consulta: SharePoint, OneDrive, Exchange, Teams, conectores de Microsoft Graph y contenido web; qué queda fuera y cómo excluir fuentes concretas
- Licencias y requisitos previos: Microsoft 365 Copilot como complemento, planes base compatibles, aplicaciones Microsoft 365 en canal actual, Microsoft Entra ID y OneDrive activo
- Complementos de gobierno que conviene valorar antes de comprar: SharePoint Advanced Management, Microsoft Purview y las diferencias reales entre E3 y E5
- Demostración: la misma pregunta a Copilot con dos usuarios distintos y por qué el resultado cambia según sus permisos en SharePoint
- Cuestionario de diagnóstico previo: las diez preguntas que un tenant debe responder antes de activar la primera licencia
Módulo 2: Auditoría de oversharing y saneamiento de permisos en SharePoint
60 minutos
- Origen del desorden: sitios heredados, grupos ‘Todos’ y ‘Todos excepto usuarios externos’, permisos rotos en bibliotecas y carpetas, y enlaces ‘Cualquiera’ sin caducidad
- Informes de gobernanza de datos de SharePoint Advanced Management: sitios compartidos con ‘Todos’ o ‘Todos excepto externos’, enlaces ‘Cualquiera’ y sitios sobreexpuestos
- Evaluación de sobreexposición e informe de acceso a sitios: cómo leerlos, exportarlos y priorizar por volumen de contenido, actividad y sensibilidad
- Revisión de acceso delegada a los propietarios de sitio: campañas de revisión, plazos, seguimiento y qué hacer con los sitios sin propietario
- Corrección práctica: retirar ‘Todos’ de los sitios, caducar enlaces ‘Cualquiera’, fijar el tipo de enlace predeterminado y limitar el uso compartido por sitio y por dominio
- Búsqueda restringida de SharePoint: cuándo activarla como medida temporal, lista de sitios permitidos (máximo 100) y las limitaciones que impone a Copilot y a la búsqueda
- Control de acceso restringido y descubrimiento de contenido restringido (RCD): ocultar sitios a Copilot sin tocar permisos, y política de sitios inactivos
Módulo 3: Protección de la información con Microsoft Purview y Copilot Control System
60 minutos
- Etiquetas de confidencialidad como base: taxonomía sencilla (Público, Interno, Confidencial, Muy confidencial), cifrado y marcas visuales, y cómo Copilot hereda la etiqueta en sus respuestas
- Etiquetado predeterminado y automático en documentos, correos y sitios: tipos de información confidencial para el contexto español (DNI, NIE, IBAN, datos de salud) y clasificadores entrenables
- Copilot solo lee contenido cifrado si el usuario tiene el derecho de uso EXTRACT: cómo diseñar las etiquetas para dejar contenido fuera del alcance de Copilot
- DLP para Microsoft 365 Copilot: políticas que impiden que Copilot procese o resuma archivos con una etiqueta concreta, y cómo probarlas en modo simulación antes de aplicarlas
- Data Security Posture Management for AI en Purview: informes de uso, datos sensibles en peticiones y respuestas, y recomendaciones de políticas listas para activar
- Copilot Control System en el centro de administración de Microsoft 365: configuración de datos, acceso web, complementos, controles de privacidad y qué puede cambiar cada rol
- Laboratorio: crear una etiqueta ‘Solo dirección’, aplicarla a una biblioteca de RR. HH. y comprobar que Copilot deja de resumir su contenido
Módulo 4: Gobierno de agentes, auditoría y cumplimiento
50 minutos
- Tipos de agentes en el tenant: agentes declarativos, agentes de SharePoint, agentes de Copilot Studio y agentes creados por usuarios; quién puede crearlos y quién puede publicarlos
- Agentes de SharePoint: activación por sitio, propietarios, fuentes de conocimiento y por qué responden con los mismos permisos que el usuario que pregunta
- Copilot Studio: entornos de Power Platform, ciclo de vida de los agentes, aprobación de publicación y políticas de DLP de Power Platform para conectores y acciones
- Gestión de agentes desde el Copilot Control System: inventario, bloqueo, aprobación y control del consumo (licencias de mensajes o pago por uso)
- Auditoría en Purview: qué registra cada interacción con Copilot (petición, recursos consultados, agente utilizado) y cómo consultarlo con búsquedas guardadas
- eDiscovery y retención: buscar y conservar conversaciones con Copilot, políticas de retención específicas y respuesta a requerimientos de RR. HH., legal o de la Agencia Española de Protección de Datos
- Cumplimiento de comunicaciones en Purview: detectar peticiones inapropiadas o intentos de extraer datos sensibles a través de Copilot
Módulo 5: Despliegue por fases, adopción y plan de acción de 30 días
40 minutos
- Modelo de despliegue en tres fases: saneamiento, piloto de 30 a 50 usuarios y extensión controlada; criterios objetivos para pasar de una fase a la siguiente
- Selección del piloto: perfiles y departamentos, casos de uso medibles, política de uso aceptable y formación mínima obligatoria antes de asignar la licencia
- Plan de comunicación: qué contar a los usuarios, al comité de dirección, al delegado de protección de datos y a la representación de los trabajadores
- Medición de adopción: Copilot Dashboard en Viva Insights, informes de uso del centro de administración y métricas de valor (usuarios activos, aplicaciones, horas ahorradas)
- Ciclo de mejora continua: revisión mensual de informes de oversharing, etiquetas y agentes, con un responsable asignado a cada control
- Plan de acción de 30 días: tareas semana a semana, responsables y evidencias, que cada alumno completa durante la sesión sobre su propio tenant
