Puntos clave
- La gestión del acceso a los datos de Commvault, con tecnología de Satori, unifica la visibilidad, el control de acceso y la auditabilidad en datos estructurados, archivos no estructurados, SaaS y cargas de trabajo de IA.
- Se puede aplicar una política de acceso única y coherente tanto a los usuarios humanos como a los modelos de IA, lo que ayuda a reducir los silos y a limitar la sobreexposición de los datos sensibles.
- La detección, clasificación y evaluación continua de riesgos ayudan a ofrecer información priorizada sobre dónde se encuentran los datos confidenciales y dónde es mayor el riesgo de exposición.
- El enmascaramiento y la ocultación dinámicos basados en políticas ayudan a garantizar el acceso con el mínimo privilegio, lo que permite el uso autorizado de los datos y, al mismo tiempo, contribuye a proteger los campos confidenciales.
- Los registros de auditoría centralizados y casi en tiempo real ofrecen una visibilidad completa de las consultas de los usuarios, las recomendaciones de la IA y los eventos de acceso regulado, lo que ayuda a garantizar el cumplimiento normativo y la rendición de cuentas.
Ahora que la IA está integrada en todos los flujos de trabajo, desde copilotos y asistentes de chat hasta herramientas de análisis, todos estos dispositivos consumen datos sin cesar. Las funciones de gobernanza del acceso a los datos de Commvault, con tecnología de Satori, están diseñadas para sacar más partido a esa IA tan ávida de datos, unificando la visibilidad, el control de acceso y la auditabilidad en todo tu entorno de datos.
Una base unificada para la gestión de datos en la era de la IA
Las funciones de gobernanza del acceso a los datos de Commvault agrupan las bases de datos estructuradas, los archivos no estructurados de SaaS y las cargas de trabajo de IA bajo un único modelo de gobernanza, en lugar de tratarlas como silos independientes. Ahora, las organizaciones pueden aplicar una única política de acceso tanto a los usuarios humanos como a los modelos de IA, de modo que las mismas reglas determinen quién o qué puede ver la información confidencial, independientemente de dónde se encuentre.
Al integrar Satori en el Commvault Command Center, estas capacidades amplían la protección tradicional de Commvault a los datos en tiempo real y al uso de la IA, y no solo a las copias de seguridad y las instantáneas. Esto ayuda a los equipos de seguridad y protección de datos a pasar de una respuesta reactiva ante incidentes a un control proactivo sobre cómo se detectan, se accede a ellos y se utilizan los datos en tiempo real.
Detección, clasificación y evaluación de riesgos continuas
Uno de los pilares fundamentales de nuestras capacidades de gobernanza de datos es la detección y clasificación unificadas de los datos en todas las nubes y servicios SaaS. A medida que las organizaciones se conectan a entornos como AWS, Azure, Google Cloud, Snowflake, Databricks y otros, Commvault mapea automáticamente los almacenes de datos y los clasifica de forma continua, tanto si los datos son estructurados como no estructurados.
A cada activo se le asigna una puntuación de riesgo, lo que ofrece a los equipos una visión priorizada de dónde se encuentra la información sensible y dónde es más probable que exista exposición. En lugar de depender de análisis periódicos, la plataforma se adapta al movimiento de datos, a los nuevos almacenes y a los cambios de clasificación, lo que ayuda a los equipos a detectar problemas antes y a centrarse primero en las áreas de mayor riesgo.
Acceso con privilegios mínimos mediante enmascaramiento dinámico y censura
La protección de datos tradicional suele limitarse a saber dónde se encuentran los datos confidenciales; las funciones de Commvault se centran en controlar cómo se revelan dichos datos. Mediante el enmascaramiento y la censura basados en políticas, las organizaciones pueden aplicar el principio del «privilegio mínimo», de modo que los usuarios, los servicios y los modelos de IA solo vean la información específica a la que tienen acceso, con los campos confidenciales anonimizados u ocultos según sea necesario.
Dado que se aplican las mismas políticas de enmascaramiento y ocultación en todos los entornos conectados, las organizaciones pueden proteger el acceso de forma coherente, en lugar de aplicar reglas fragmentadas, aplicación por aplicación. Esto ayuda a reducir el riesgo de sobreexposición de datos, es decir, cuando demasiadas personas o sistemas tienen acceso a más datos de los que realmente necesitan.
Seguridad y gestión rápida y segura
Una de sus capacidades más destacadas es la seguridad basada en IA y en políticas, que funciona a nivel de solicitud y respuesta. Incluso antes de que los datos se envíen a un modelo de IA, Commvault, con tecnología de Satori, puede interceptar la interacción, detectar campos sensibles (como datos personales sujetos a normativa) y aplicar el enmascaramiento o la censura en línea de acuerdo con las políticas de acceso a los datos existentes.
A diferencia de las soluciones que simplemente bloquean las indicaciones en su totalidad o se basan únicamente en la prevención de la pérdida de datos en fases posteriores (con lo que la seguridad pasa a ser problema de otros), este enfoque permite a los empleados seguir utilizando los asistentes de IA de forma productiva, al tiempo que mantiene los datos confidenciales bajo control. Dado que la censura se produce antes de que el modelo procese los datos, también ayuda a evitar que la información confidencial influya o contamine los conjuntos de datos de entrenamiento de la IA, protegiendo tanto a los usuarios como al entorno de IA en general.
Los registros de auditoría centralizados facilitan el cumplimiento normativo
El último elemento de nuestras capacidades de gobernanza del acceso a los datos es un registro de auditoría completo y centralizado. Cada interacción —ya sea una consulta de un usuario, una solicitud de IA o un evento de acceso regulado— se registra con detalles como quién accedió a qué, qué política se aplicó y qué datos se ocultaron, casi en tiempo real.
Esta visibilidad unificada de las auditorías abarca datos en tiempo real, indicaciones de la IA y eventos de gobernanza del acceso, lo que ofrece a los responsables de seguridad, TI y cumplimiento normativo un único registro fiable, en lugar de registros dispersos procedentes de herramientas puntuales. Para los CISO y los CIO, esto se traduce en revisiones de cumplimiento más rápidas y una prueba clara de que la gobernanza no solo está documentada sobre el papel, sino que se aplica de forma activa en todo el entorno.
Ayudamos a las organizaciones a implementar la IA de forma segura
En conjunto, estas nuevas funciones ofrecen a las organizaciones una forma coherente de gestionar los datos en un mundo impulsado por la IA: visibilidad unificada en la nube, el SaaS y la IA; una política única para usuarios y modelos; enmascaramiento y censura dinámicos para un acceso con privilegios mínimos; y protección de las indicaciones de la IA basada en políticas y respaldada por registros de auditoría completos. El resultado es un cambio de los controles reactivos a una gobernanza proactiva del acceso a los datos preparada para la IA, lo que ayuda a los equipos a adoptar la innovación en IA sin perder el control sobre su información más sensible.
Preguntas frecuentes
P: ¿En qué se diferencia el enfoque de Commvault sobre la gobernanza de datos basada en la IA de la protección de datos tradicional?
R: La protección de datos tradicional suele centrarse en las copias de seguridad y en la respuesta a incidentes una vez que se ha producido la exposición. Commvault amplía la gobernanza a los entornos de producción y a las interacciones con la IA, lo que permite un control proactivo sobre cómo se detectan, se accede a ellos y se utilizan los datos en tiempo real. Este cambio ayuda a las organizaciones a gestionar el riesgo antes de que se convierta en una violación de la seguridad.
P: ¿Cómo mejora la seguridad el proceso unificado de detección y clasificación?
R: La detección y clasificación continuas mapean y etiquetan automáticamente los datos estructurados y no estructurados en las nubes y las plataformas SaaS. Al asignar puntuaciones de riesgo a cada activo, los equipos obtienen una visión priorizada de la exposición de los datos sensibles. Esto permite identificar más rápidamente las áreas de alto riesgo y centrar mejor los esfuerzos de corrección.
P: ¿Qué es el enmascaramiento dinámico y por qué es importante para las cargas de trabajo de IA?
R: El enmascaramiento y la redacción dinámicos limitan lo que los usuarios, los servicios y los modelos de IA pueden ver en función de políticas predefinidas. Los campos sensibles pueden anonimizarse u ocultarse sin impedir el acceso legítimo a los datos relevantes. Este enfoque favorece la productividad al tiempo que ayuda a reducir el riesgo de sobreexposición.
P: ¿Cómo funciona la protección de las indicaciones de IA basada en políticas?
R: La seguridad de la IA basada en políticas intercepta las solicitudes y las respuestas antes de que los datos lleguen al modelo de IA. Ayuda a detectar información confidencial y a aplicar el enmascaramiento o la supresión en línea de acuerdo con las políticas existentes. Esto permite a los empleados seguir utilizando herramientas de IA, al tiempo que contribuye a mantener los datos regulados bajo control y fuera de los conjuntos de datos de entrenamiento.
P: ¿Cómo ayudan los registros de auditoría centralizados a cumplir con la normativa?
R: El registro de auditoría exhaustivo recoge detalles sobre quién ha accedido a qué datos, qué políticas se han aplicado y qué censuras se han producido. Esta visibilidad unificada abarca tanto los datos en tiempo real como las interacciones con la IA, lo que ayuda a proporcionar a los responsables de seguridad y cumplimiento normativo un registro claro y fidedigno. Contribuye a agilizar las revisiones y a demostrar que los controles de gobernanza se aplican de forma activa.
P: ¿Cómo ayudan estas capacidades a las organizaciones a adoptar la IA de forma segura?
R: Al combinar una visibilidad unificada, una aplicación coherente de las políticas, el enmascaramiento dinámico y registros de auditoría completos, las capacidades de gobernanza de datos de Commvault ayudan a proporcionar a las organizaciones un marco coherente para gestionar los datos en la era de la IA. Estos controles fomentan la innovación al tiempo que ayudan a mantener el control sobre la información confidencial. El resultado es un camino más seguro y con mayor confianza hacia la adopción de la IA.
Nico Guerrera es director técnico sénior de marketing en Commvault.