La IA no se inventa los permisos. Usa los que ya le diste.
En casi todas las empresas hay carpetas compartidas "un momento" en 2019 que siguen abiertas, y nadie sabría decir qué documentos son confidenciales. Mientras eso lo mire una persona con prisa, aguanta. En cuanto lo mira un buscador con IA, sale a la superficie entero.

Qué pasa si no lo tienes.
Un empleado pregunta algo inocente a la IA y aparece un documento con datos de personal. No hubo ataque ni fallo: el permiso llevaba años mal puesto y nadie lo había mirado nunca.
Un "te lo comparto por enlace" de hace tres años que sigue accesible para cualquiera que tenga la URL, incluido quien ya no trabaja contigo.
En despachos y gestorías es el fallo más caro: no por la multa, sino porque la confianza no se recupera con una nota de disculpa.
Governance: Quién ve qué, qué es confidencial y por dónde se está escapando. El suelo de la IA.
Traes lo de Lite, Essentials y Advanced: identidad, equipos y vigilancia. Governance es el último peldaño de la escalera y el que hace que la IA se pueda encender sin sustos.
- Limpieza de permisos heredados
Revisión de quién tiene acceso a qué en el correo, las carpetas y los sitios compartidos. Se cierran los accesos de extrabajadores, proveedores antiguos y enlaces públicos creados hace años que siguen vivos.
- Clasificación de la información
Etiquetas que distinguen lo público de lo interno y de lo confidencial, aplicadas de forma automática donde se puede. Sin etiquetas, ninguna herramienta puede protegerte: todo le parece lo mismo.
- Control de fugas de datos
Reglas que impiden que información sensible salga por correo, por un enlace compartido o copiada a un dispositivo externo. Se empieza avisando al usuario y se endurece cuando el equipo ya lo tiene interiorizado.
- El entorno preparado para la IA
Es literalmente el prerrequisito de BeReady: si Copilot o Gemini se encienden sobre permisos descontrolados, ejecutan ese descontrol a velocidad de máquina y cualquiera encuentra en un segundo lo que antes estaba enterrado.
- La documentación normativa: tener el control puesto no es lo mismo que poder demostrarlo ante quien te lo pida. Eso es BeCompliance.
- Las copias de seguridad, que van aparte en BeBackup y se suman a cualquier escalón.
- La adopción de la IA en sí — licencias, formación y agentes —, que es BeReady y se apoya justo en este escalón.
¿Te suena tu empresa?
Empresas que van a encender Copilot o Gemini, o que ya lo han hecho y han visto aparecer en un resultado algo que no debería estar ahí. También despachos, gestorías y cualquiera que maneje documentación de terceros y no pueda permitirse que se mezcle entre clientes.
Lo que nos preguntan antes de empezar.
¿Esto no va a bloquear el trabajo diario del equipo?
Solo si se hace de golpe. Se arranca en modo aviso: durante unas semanas el sistema informa de lo que bloquearía sin bloquearlo, se ven los falsos positivos y se ajusta. Cuando las reglas ya reflejan cómo trabajáis de verdad, se activan.
Somos pequeños, ¿esto no es para grandes empresas?
Lo que cambia con el tamaño es el volumen, no el problema. Una gestoría de doce personas maneja documentación de cientos de empresas: el riesgo por documento es más alto que en muchas corporaciones. Y el trabajo es menor precisamente porque hay menos que ordenar.
¿Cuánto se tarda en limpiar los permisos?
Depende de los años de desorden acumulado. La foto de qué está mal se tiene rápido; la limpieza se hace por prioridad — primero lo abierto a todo el mundo y lo de extrabajadores — y se sigue por tramos para no parar a nadie.
Queremos Copilot ya. ¿Podemos saltarnos esto?
Se puede, pero entonces no lo hacemos nosotros a ciegas: te enseñamos primero qué encontraría Copilot con los permisos actuales. Casi siempre esa foto convence más que cualquier argumento nuestro.