Compartir a través de


Introducción a las protecciones de prevención de pérdida de datos para la recuperación

Nota:

la protección Prevención de pérdida de datos de Microsoft Purview (DLP) para recuperar instantáneas está en versión preliminar

La recuperación es una característica Copilot+ PC que permite a los usuarios buscar instantáneas guardadas localmente y analizadas localmente de su pantalla mediante lenguaje natural. Para ayudar a protegerse frente a la inclusión de contenido confidencial en estas instantáneas, puede usar directivas DLP. Este artículo le guiará por los requisitos previos y los pasos de configuración que realiza para empezar a usar las protecciones DLP para la recuperación.

Las protecciones DLP para la recuperación se admiten para los tipos de información confidencial y los elementos etiquetados de confidencialidad en:

  • Confidencialidad con la etiqueta canales de Teams
  • Confidencialidad etiquetada como chats de reuniones de Teams
  • SIT o archivos con etiqueta de confidencialidad que se abren con Microsoft 365 Copilot App (Word, aplicaciones web de Excel PowerPoint) mediante Microsoft Edge para negocios
  • Correos electrónicos etiquetados outlook
  • Archivos almacenados localmente con etiquetas de confidencialidad o SIT
  • Archivos almacenados en la nube que con etiquetas de confidencialidad o SITS que se abren en aplicaciones de Office (Word, Excel, PowerPoint) en el dispositivo

Sugerencia

Empiece a trabajar con Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con el poder de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.

Antes de empezar

Los administradores de TI pueden establecer directivas que proporcionen a Copilot+ PC usuarios la opción de habilitar el almacenamiento de instantáneas. A continuación, el usuario debe participar en la toma de instantáneas. Para obtener más información, consulte Administrar recuperación.

Requisitos previos

Establezca la siguiente configuración de directiva de grupo en el Copilot+ PC para habilitar las protecciones DLP para la recuperación mediante Microsoft Intune o el Editor de directiva de grupo local.

Directiva de grupo locales Establecer como Obligatorio Notas
WindowsAI > Desactivar el guardado de instantáneas para su uso con recuperación Deshabilitar Esta directiva hace que la característica de recuperación esté disponible para que los usuarios puedan participar. Esto no inicia automáticamente la recuperación para los usuarios. Los usuarios deben iniciar la recuperación y participar en la toma de instantáneas en sus máquinas.
WindowsAI > Establezca la duración máxima para almacenar las instantáneas usadas por la recuperación. 30-180 Opcional Este es el período de retención de las instantáneas en días.
WindowsAI/Set maximum storage for snapshots used by Recall 10-150 Opcional Este es el límite de almacenamiento. Para obtener más información, consulte Administrar recuperación.
Directiva SetDataLossPreventionProvider de WindowsAI > HKEY_LOCAL_MACHINE\software\microsoft\windows defender; value:InstallLocation; binary:endpointdlp.dll; minversion:4.18.25080.5 Este valor del Registro establece el proveedor DLP (Microsoft Purview) que se usará con La recuperación. Esta funcionalidad se implementa como una API pública.

Para obtener más información, vea: SetDataLossPreventionProvide

Licencias

Para obtener información sobre las licencias, consulte

Permissions

Para obtener información sobre los permisos necesarios para crear y administrar directivas DLP, consulte Permisos.

Configuración de las protecciones de directiva DLP para la recuperación

Al configurar un Copilot+ PC para que el usuario pueda participar en la recuperación y el usuario lo haga, puede crear nuevas directivas DLP o editar directivas existentes para incluir protecciones para la recuperación.

Para obtener información general sobre cómo crear directivas DLP, consulte Creación e implementación de una directiva de prevención de pérdida de datos.

La configuración para habilitar las protecciones DLP para la recuperación está disponible al crear o editar una directiva DLP en aplicaciones empresariales & directivas de dispositivos . En el flujo de trabajo de edición de directivas en Acciones>Audite o restrinja las actividades en dispositivos>Restricciones de recuperación de Windows en equipos> Copilot+Restringir contenido en Recuperación de Windows. Puede seleccionar Solo auditoría o Bloquear.

captura de pantalla del cuadro de selección Restringir contenido en Recuperación de Windows.

Si selecciona Solo auditoría, el usuario no verá ninguna notificación cuando se tome una instantánea que contenga información confidencial. Sin embargo, el evento se registra en los informes dlp.

Si selecciona Bloquear, cuando se toma una instantánea que contiene información confidencial, el contenido confidencial no se incluye en la instantánea.

Vea Los pares relacionados con la recuperación en el explorador de actividad.

Consulte también