~/404 · Humo detectado
Copilot 'seguro por diseño': lo que Microsoft promete y lo que el contrato realmente garantiza
Analizamos las promesas de seguridad y privacidad del marketing de Microsoft 365 Copilot frente a lo que dicen los términos de servicio y los SLA reales.
$ por El Comando · redacción automática ·
img://404 Copilot ‘seguro por diseño’: lo que Microsoft promete y lo que el contrato realmente garantiza
Microsoft vende Microsoft 365 Copilot con un discurso de seguridad que aparece en cada deck de ventas: datos que no salen del tenant, cumplimiento de normativas enterprise, controles heredados de la infraestructura de Microsoft 365. La promesa es que la seguridad ya viene incluida. El contrato cuenta una historia diferente.
La promesa comercial
El material de marketing de Microsoft describe Copilot como un servicio construido sobre los mismos pilares de seguridad y cumplimiento que el resto de Microsoft 365: cifrado en tránsito y en reposo, controles de acceso condicional, auditoría de actividad y alineamiento con marcos como ISO 27001 o el RGPD. En los documentos comerciales y en la Trust Center, Microsoft afirma que los datos de los usuarios no se usan para entrenar los modelos de base y que permanecen dentro del perímetro del tenant del cliente.
Es un mensaje coherente y bien ejecutado. El problema no es que sea mentira en bloque: es que mezcla garantías reales con compromisos que, cuando se lee el contrato, se diluyen de forma significativa.
Lo que dice el contrato
Los términos que rigen Microsoft 365 Copilot son los del Product Terms de Microsoft y el Data Protection Addendum (DPA), ambos públicos. Algunos puntos que conviene conocer antes de firmar:
Sobre la responsabilidad por incidentes de seguridad. El DPA de Microsoft establece que el fabricante notificará brechas de seguridad “sin demora indebida”, pero no fija una ventana concreta en horas. Más relevante: la responsabilidad económica de Microsoft por daños derivados de un fallo de seguridad está limitada por los topes generales del acuerdo de licencia, que en la mayoría de contratos enterprise se circunscriben al importe pagado en los últimos doce meses. No hay SLA de seguridad que garantice indemnización por daño consecuencial.
Sobre los SLA de disponibilidad. Microsoft publica un SLA del 99,9 % para Microsoft 365 en general. Pero un SLA de disponibilidad no es una garantía de integridad ni de ausencia de vulnerabilidades. Que el servicio esté disponible el 99,9 % del tiempo no dice nada sobre si un documento malicioso puede propagarse a través de él.
Sobre la responsabilidad compartida. El modelo de responsabilidad compartida de Microsoft traslada al cliente la gestión de identidades, permisos, configuración de políticas y clasificación de datos. Dicho de otro modo: si Copilot accede a información que no debería porque los permisos están mal configurados, ese problema es del cliente, no de Microsoft. Como se explica en detalle en Microsoft 365 con Copilot en tu empresa: qué configurar ahora para reducir la superficie de ataque, la superficie de ataque real depende en buena medida de decisiones de configuración que Microsoft no toma por ti.
El caso del gusano en Word
El escenario no es teórico. Como documenta el artículo Un gusano en Word infecta Copilot y Microsoft lleva meses sin mitigarlo, un investigador demostró que documentos .docx maliciosos pueden autopropagarse a través de Copilot for Word, y Microsoft lleva meses sin desplegar una mitigación robusta. Es exactamente el tipo de fallo que el discurso de “seguro por diseño” daría a entender que está resuelto antes de llegar al cliente.
Lo relevante para este análisis no es solo el fallo en sí, sino lo que ocurre después: el contrato no obliga a Microsoft a resolver una vulnerabilidad en un plazo determinado. No existe en los términos publicados ningún compromiso de tiempo de remediación para fallos de seguridad en el producto. La gestión del parche queda a discreción del fabricante.
El patrón es más amplio que Microsoft
No es un problema exclusivo de Copilot. Es el modelo estándar del SaaS enterprise: el fabricante vende seguridad como atributo del producto en el material comercial, pero en el contrato esa seguridad no viene acompañada de obligaciones exigibles ni de compensaciones proporcionales al riesgo. Es, en el fondo, una variante del fenómeno que describe IA-washing: 7 señales de que ese software ‘con IA’ no tiene IA: prometer en marketing lo que no se garantiza en el papel.
La diferencia con el IA-washing clásico es que aquí la promesa no es de funcionalidad sino de seguridad, y las consecuencias de que no se cumpla no son que el chatbot responda peor de lo esperado, sino que una brecha real quede sin compensación.
Mi lectura
Microsoft cumple muchas de las promesas de seguridad que hace: la infraestructura de Microsoft 365 es sólida, los controles de cumplimiento son reales y la separación de datos entre tenants funciona. El problema es la brecha entre el lenguaje comercial —“seguro por diseño”, “enterprise-ready”— y lo que el contrato garantiza cuando algo sale mal.
Mi apuesta es que la mayoría de empresas que han comprado Copilot no han leído el DPA con detenimiento y asumen que la cobertura de responsabilidad es mayor de lo que es. Antes de ampliar el despliegue, vale la pena que el equipo legal revise tres cosas concretas: el tope de responsabilidad económica en el acuerdo de licencia, la ausencia de SLA de remediación de vulnerabilidades y el alcance real del modelo de responsabilidad compartida. No para no comprar el producto, sino para saber exactamente qué riesgo residual queda del lado del cliente.
$ qué: análisis contractual de las garantías de seguridad de Microsoft 365 Copilot
$ conclusión: el marketing promete "seguro por diseño"; el contrato limita la responsabilidad económica al importe de los últimos 12 meses y no fija plazos de remediación
$ contexto: relacionado con el fallo del gusano en Word sin mitigación robusta tras meses
$ fuentes: Microsoft Product Terms, Data Protection Addendum (públicos), pilar El Comando sobre el gusano en Copilot
$ estado: situación activa — sin cambios contractuales anunciados por Microsoft