Qué es Microsoft Purview y qué aporta en seguridad y gobernanza de datos

Qué es Microsoft Purview y qué aporta en seguridad y gobernanza de datos

Ciberseguridad Sin categoría

Índice.

    El teletrabajo masivo disparó algo que Microsoft no pudo ignorar: los datos de las empresas empezaron a vivir en todas partes, portátiles personales, SharePoint, Teams, aplicaciones que ni el propio departamento de IT sabía que existían.

    Frente a ese desorden, la respuesta no fue una herramienta más, sino juntar años de productos dispersos bajo un solo nombre. 

    Qué es Microsoft Purview 

    Microsoft Purview es la plataforma unificada de Microsoft para la gobernanza de datos, la protección de la información y el cumplimiento normativo. Su objetivo es ayudar a las organizaciones a descubrir, clasificar, gestionar y proteger sus datos, independientemente de dónde se encuentren

    Pero ojo con la palabra "unificada": no significa que se instale y funcione sola. Purview es el paraguas bajo el que Microsoft agrupó, en abril de 2022, herramientas que hasta entonces iban cada una por su lado.

    Bajo ese paraguas conviven dos mundos que antes eran independientes:

    • Azure Purview, centrado en descubrir y catalogar datos dentro y fuera de Azure.
    • El Centro de Cumplimiento de Microsoft 365, con protección de la información, prevención de pérdida de datos (DLP), eDiscovery y otras herramientas de cumplimiento.
    En el lanzamiento, Microsoft unificó cerca de diecisiete productos bajo esta marca. Desde entonces la lista no ha parado de crecer.

    Uno de los nombres absorbidos es Azure Information Protection: el cliente clásico se retiró en 2021, el complemento de Office en abril de 2024, y el visor móvil deja de mantenerse en mayo de 2026. Lo que hoy conocemos como Microsoft Purview Information Protection es su evolución natural: mismo motor de cifrado, mismas etiquetas de sensibilidad, pero integrado de forma nativa en las aplicaciones.

    Dos licencias distintas bajo el mismo nombre

    Aquí está el matiz que casi nadie te cuenta cuando te venden "Purview" como un todo:

    Gobernanza de datosSeguridad y cumplimiento M365
    IncluyeCatálogo unificado, Data MapProtección de la información, DLP, eDiscovery, riesgos internos, auditoría
    Cómo se pagaPor consumo en AzureDentro de tu licencia M365 (E3–E5)
    La tienes si...Has activado Azure PurviewTienes M365 E3, E5 o el complemento de cumplimiento

    Puedes tener toda la parte de cumplimiento sin haber tocado el catálogo de datos, y al revés. Cuando alguien te venda "Purview" en bloque, pregunta de qué mitad está hablando exactamente.

    Comprar la licencia no resuelve nada por sí solo

    Este es el error más habitual: pensar que activar la licencia es el trabajo hecho.

    La licencia E5, o el complemento de cumplimiento, trae las capacidades desde el primer día. Pero encenderlas de verdad implica decisiones de negocio que nadie viene a tomar por ti: qué es sensible, quién debe verlo, qué comportamiento cuenta como riesgo.

    Sin esas decisiones, la licencia se queda a medio usar: etiquetas publicadas sin política por defecto, DLP en modo auditoría que nadie revisa, gestión de riesgos internos disponible pero apagada.

    Qué resuelve cada pieza (y cuándo activarla)

    Protección de la información y DLP 

    Aquí es donde entra la parte heredera de Azure Information Protection: etiquetar y cifrar documentos y correos, y bloquear que salgan por el canal equivocado. Resuelve el problema más básico y más frecuente: un archivo confidencial que se comparte fuera de la organización por error, o un empleado que se lleva propiedad intelectual al salir de la empresa. 

    Gestión de riesgos internos 

    Detecta patrones de comportamiento de riesgo antes de que se conviertan en un incidente: descargas masivas antes de una salida, acceso fuera de horario a repositorios sensibles. Tiene sentido cuando la protección de la información ya está madura; activarlo antes es poner una alarma sin haber cerrado las puertas. 

    eDiscovery y auditoría 

    Sirve para responder cuando llega una demanda, una inspección o una investigación interna: localizar comunicaciones y documentos relevantes, con cadena de custodia. Es la pieza que casi nadie activa hasta que la necesita con urgencia, y entonces ya es tarde para configurarla bien. 

    Cumplimiento de comunicaciones 

    Supervisa comunicaciones internas para detectar lenguaje inapropiado o incumplimientos regulatorios. Tiene sentido claro en sectores como financiero o legal, donde existe obligación normativa de supervisión. Fuera de esos sectores, activarlo sin un motivo regulatorio concreto suele generar más ruido que valor. 

    Catálogo y gobernanza de datos 

    Responde a la pregunta que casi ninguna empresa mediana puede contestar con seguridad: qué datos tiene, dónde están y quién es su dueño. Tiene más sentido cuando el dato vive repartido entre varias nubes y sistemas, no solo dentro de Microsoft 365. 

    Lo razonable no es activar todo lo que la licencia permite a la vez. Tiene sentido empezar por protección de la información y DLP: resuelve el riesgo más frecuente y es donde la mayoría de empresas medianas realmente lo necesita. Gestión de riesgos internos y cumplimiento de comunicaciones solo tienen sentido cuando hay un motivo concreto que lo justifique. Y el catálogo de datos entra en juego cuando el problema real es no saber dónde vive la información, no antes. 

    Comprar la licencia más completa no acelera nada si las decisiones de negocio detrás de cada capacidad siguen sin tomarse. Ese orden importa más que la fecha de renovación del contrato.

    Qué licencia necesitas realmente 

    • Microsoft 365 E3 o Business Premium: cubre etiquetado manual y DLP básica en Exchange, SharePoint y OneDrive. Punto de partida razonable si solo necesitas orden y criterio de clasificación.
    • Microsoft 365 E5 (o el complemento de cumplimiento): añade etiquetado automático, DLP avanzada en Teams y endpoints, gestión de riesgos internos, cumplimiento de comunicaciones y auditoría avanzada. Si tu plan depende de automatizar en lugar de confiar en que cada usuario etiquete bien, necesitas E5.
    • Catálogo y gobernanza de datos: no entra en ninguna de las dos anteriores. Se paga por consumo en Azure. Es fácil dar por hecho que ya la tienes porque tienes E5, y no es así.

    El orden importa más que la fecha de renovación

    Microsoft Purview absorbió nombres que muchas empresas todavía recuerdan por separado, y eso da una falsa sensación de simplicidad: un nombre, una consola, un problema resuelto. La realidad es una familia de herramientas con lógicas de licencia distintas, que solo protege de verdad cuando alguien toma las decisiones de negocio detrás de cada una.

    Y esas decisiones rara vez se toman bien mirando Purview de forma aislada. Cómo se protege y se gobierna la información depende de cómo está montada tu identidad, cómo gestionas los dispositivos, qué aplicaciones tocan esos datos y qué agentes de IA empiezan a acceder a ellos.

    Si estás pensando en mejorar la gobernanza y seguridad de tus datos, en ANCO te ayudamos a plantearlo bien desde el principio: qué proteger, con qué herramientas y en qué orden. Más de 45 años acompañando a empresas en decisiones tecnológicas de este tipo nos han enseñado que ese orden es lo que marca la diferencia.

    Joan Valero
    Joan Valero

    Marketing Manager en ANCO, especializado en marketing B2B para el sector tecnológico. Su enfoque se centra en crear contenidos claros, útiles y orientados a negocio, que ayuden a empresas y decisores a comprender mejor las soluciones IT y su impacto en la transformación digital.

    Categorías

    Categorías

    Monográfico

    Artículos más leídos

    Etiquetas

    Artículos relacionados