{"id":605,"date":"2026-04-13T18:09:47","date_gmt":"2026-04-13T16:09:47","guid":{"rendered":"https:\/\/www.gestionydatos.com\/blognews\/?p=605"},"modified":"2026-04-14T10:54:16","modified_gmt":"2026-04-14T08:54:16","slug":"un-error-en-copilot-hace-que-se-salte-la-proteccion-de-datos-y-lea-emails-confidenciales","status":"publish","type":"post","link":"https:\/\/www.gestionydatos.com\/blognews\/2026\/04\/13\/un-error-en-copilot-hace-que-se-salte-la-proteccion-de-datos-y-lea-emails-confidenciales\/","title":{"rendered":"Un error en Copilot hace que se salte la protecci\u00f3n de datos y lea emails confidenciales"},"content":{"rendered":"<div class=\"post-article__excerpt\" data-v-8817d4b0=\"\">\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-medium wp-image-606\" src=\"https:\/\/www.gestionydatos.com\/blognews\/wp-content\/uploads\/2026\/04\/Copilot_bug-300x188.gif\" alt=\"\" width=\"300\" height=\"188\" srcset=\"https:\/\/www.gestionydatos.com\/blognews\/wp-content\/uploads\/2026\/04\/Copilot_bug-300x188.gif 300w, https:\/\/www.gestionydatos.com\/blognews\/wp-content\/uploads\/2026\/04\/Copilot_bug-768x482.gif 768w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><br \/>\nMicrosoft ha reconocido un grave bug de\u00a0<strong>Microsoft 365 Copilot<\/strong>\u00a0que permit\u00eda al asistente de IA resumir correos marcados como confidenciales\u2026 sin el permiso de los usuarios. Un acto que se salta las pol\u00edticas de\u00a0<strong>Data Loss Prevention\u00a0<\/strong>que pretenden prevenir precisamente que este tipo de contenido sensible llegue a Copilot.<\/p>\n<\/div>\n<div class=\"post-article__entry-content\" data-v-8817d4b0=\"\">\n<p>El problema, que ya tiene nombre a nivel interno como\u00a0<strong>CW1226324<\/strong>, afect\u00f3 espec\u00edficamente a la pesta\u00f1a \u00abWork\u00bb de Copilot Chat, la cual accedi\u00f3 a mensajes en las carpetas Sent Items y Drafts desde finales de enero de este mismo a\u00f1o hasta ahora, que se ha detectado.<\/p>\n<p>Aunque Microsoft ha asegurado que no se han filtrado datos a la nube, ni hubo ning\u00fan tipo de explotaci\u00f3n maliciosa, el fallo ha expuesto un\u00a0<strong>riesgo de cumplimiento normativo serio<\/strong> para las empresas que dependen de DLP para cumplir con las regulaciones como el Reglamento de Protecci\u00f3n de Datos de la UE. Y es que la IA proces\u00f3 informaci\u00f3n que deber\u00eda haber quedado bloqueada desde primera hora.<\/p>\n<p>La compa\u00f1\u00eda comenz\u00f3 a desplegar un parche a principios de febrero, pero el incidente ha puesto en evidencia otro fallo m\u00e1s en la cadena de IA de Microsoft.<\/p>\n<hr \/>\n<p>M\u00e1s informaci\u00f3n:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.20minutos.es\/tecnologia\/ciberseguridad\/cuidado-si-usas-copilot-un-error-microsoft-office-ha-expuesto-correos-electronicos-confidenciales_6936450_0.html\">20 Minutos<\/a><\/li>\n<li><a href=\"https:\/\/hardzone.es\/noticias\/inteligencia-artificial\/error-copilot-proteccion-datos-protegidos\/\">Hardzone<\/a><\/li>\n<\/ul>\n<\/div>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha reconocido un grave bug de\u00a0Microsoft 365 Copilot\u00a0que permit\u00eda al asistente de IA resumir correos marcados como confidenciales\u2026 sin el permiso de los usuarios. Un acto que se salta las pol\u00edticas de\u00a0Data Loss Prevention\u00a0que pretenden prevenir precisamente que este tipo de contenido sensible llegue a Copilot. El problema, que ya tiene nombre a nivel<\/p>\n<p><a href=\"https:\/\/www.gestionydatos.com\/blognews\/2026\/04\/13\/un-error-en-copilot-hace-que-se-salte-la-proteccion-de-datos-y-lea-emails-confidenciales\/\" class=\"more-link themebutton\">Leer M\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":606,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/posts\/605"}],"collection":[{"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/comments?post=605"}],"version-history":[{"count":2,"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/posts\/605\/revisions"}],"predecessor-version":[{"id":612,"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/posts\/605\/revisions\/612"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/media\/606"}],"wp:attachment":[{"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/media?parent=605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/categories?post=605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gestionydatos.com\/blognews\/wp-json\/wp\/v2\/tags?post=605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}