Skip to content
  • Inicio
  • Vídeos
  • Vídeo promocional: Gobernanza del acceso a los datos
Video thumbnail

Demostración del producto

Vídeo promocional: Gobernanza del acceso a los datos

La IA está reescribiendo las reglas del riesgo de datos. Cada modelo, cada solicitud es un punto de exposición potencial, y la mayoría de los equipos de seguridad carecen de una visibilidad unificada para mantenerse al día.

  • 5 min 07 s
  • Actualizado en enero de 2026
  • Directivos de TI, profesionales de la seguridad
  • Seguridad de los datos y la IA
  • Gobernanza del acceso a los datos y seguridad de la IA

Esta demostración muestra cómo Commvault le ayuda a identificar datos confidenciales, gestionar el acceso de los usuarios y los modelos de IA, y aplicar políticas de forma automática en todo su entorno de datos.

Puntos clave

  • Identifica y clasifica datos confidenciales de forma continua, no solo según un calendario preestablecido. Commvault está diseñado para detectar y clasificar automáticamente datos estructurados y no estructurados en AWS, Azure, Google Cloud, Snowflake, Databricks y plataformas SaaS en el momento en que se conectan, asignándoles puntuaciones de riesgo para que tu equipo pueda identificar mejor en qué debe centrarse primero.
  • Controle el acceso a los datos tanto para personas como para modelos de IA con una única política. Una política de acceso unificada aplica controles de enmascaramiento, censura y «privilegio mínimo» en todos los entornos conectados —ya sea que la solicitud provenga de un usuario, un servicio o un modelo de IA— sin necesidad de herramientas independientes ni configuración manual.
  • Intercepte los datos confidenciales antes de que lleguen a un modelo de IA. La función de supresión inmediata de datos confidenciales de Commvault, basada en políticas y con tecnología de Satori, está diseñada para detectar y suprimir campos confidenciales —como el salario, los números de la Seguridad Social y las direcciones particulares— en tiempo real, antes de que un modelo de lenguaje grande procese ningún dato, protegiendo así tanto a sus usuarios como a su entorno de IA.
  • Demuestre el cumplimiento normativo con un registro de auditoría unificado. Cada interacción —consultas de los usuarios, indicaciones de IA, políticas aplicadas y censuras realizadas— se registra casi en tiempo real. Los CISO y los CIO obtienen un único registro oficial de la actividad de gobernanza, lo que agiliza las revisiones de cumplimiento y las hace defendibles.

Acerca de este vídeo

Los datos son el combustible de cualquier empresa moderna, y la IA está ampliando rápidamente las formas en que se puede acceder a ellos, compartirlos y exponerlos. Hoy en día, el 99 % de las organizaciones cuenta con datos confidenciales que la IA puede revelar, y el 40 % de los archivos subidos a herramientas de IA generativa contienen información de identificación personal (PII) o datos de tarjetas de pago.

Los equipos de seguridad y protección de datos se ven presionados para controlar no solo a qué pueden acceder los usuarios, sino también qué pueden ver, consultar y procesar los modelos de IA. Esta demostración recorre las capacidades de seguridad de datos e IA de Commvault, impulsadas por Satori: desde la conexión de entornos en la nube y la detección de almacenes de datos sensibles, hasta la aplicación de políticas de enmascaramiento dinámicas y la interceptación de solicitudes sensibles antes de que lleguen a un modelo de lenguaje grande.

Tanto si eres un CISO que está desarrollando una estrategia responsable de adopción de la IA como si eres un profesional de la gobernanza de datos que gestiona el cumplimiento normativo del RGPD, la HIPAA y la norma PCI DSS, esta demostración te muestra cómo Commvault te ofrece visibilidad y control unificados en todo tu entorno de datos.

Recursos relacionados

Manual de Ciberresiliencia

Imperativos de ciberresiliencia: Defensa activa y recuperación a prueba de balas

Commvault Cloud Risk Analysis

Descubre Soluciones

La seguridad de los datos y la IA es un componente fundamental de su estrategia global de ciberresiliencia. Descubra cómo Commvault puede ayudarle a proteger, gestionar y recuperar datos en todo su entorno.

Ciberresiliencia

Protección unificada para todas las cargas de trabajo

La plataforma de ciberresiliencia de Commvault integra la protección de datos, la gestión del acceso, la detección de amenazas y la Recovery en una única solución unificada, diseñada para hacer frente a la complejidad de los entornos modernos multinube y basados en IA.

Saber más

Protección de datos

Detecta, clasifica y controla los datos confidenciales

Commvault está diseñado para detectar y clasificar de forma continua los datos confidenciales en entornos estructurados, no estructurados y SaaS, lo que ayuda a proporcionar a los equipos de seguridad la visibilidad necesaria para aplicar las políticas adecuadas antes de que la exposición se convierta en un incidente.

Saber más

Resiliencia identitaria

Protege, supervisa y recupera las identidades empresariales

Commvault contribuye a la resiliencia de sus proveedores de identidades, como Microsoft Active Directory, Entra ID y Okta, mediante una plataforma unificada para protegerlas y recuperarlas ante ciberataques. Gracias a los manuales de procedimientos automatizados, la detección de anomalías y amenazas, la auditabilidad y la recuperación completa del bosque, podrá probar y recuperar sus cargas de trabajo de identidades más valiosas de forma más rápida y exhaustiva.

Saber más

Preguntas frecuentes

¿Qué es la gobernanza del acceso a los datos?

La gobernanza del acceso a los datos es la práctica de definir, aplicar y auditar políticas que controlan quién —o qué— puede acceder a datos sensibles dentro de una organización. Abarca los controles de acceso de los usuarios, el enmascaramiento y la ocultación de datos, la clasificación y, cada vez más, la regulación de cómo los modelos de IA interactúan con datos sensibles o regulados. Una gobernanza eficaz del acceso reduce el riesgo de exposición, favorece el cumplimiento normativo y permite a las organizaciones adoptar la IA de forma responsable.

¿Por qué los modelos de IA crean nuevos riesgos para la seguridad de los datos?

Los modelos de IA pueden consultar, procesar y, potencialmente, exponer datos sensibles de formas que los controles de seguridad tradicionales no están diseñados para detectar. Cuando los empleados introducen información regulada —como salarios, números de la Seguridad Social o historiales médicos— en un asistente de IA, esos datos pueden influir en los resultados del modelo o almacenarse de formas que supongan infracciones de privacidad y de cumplimiento normativo. Sin políticas de gobernanza diseñadas específicamente para las interacciones con la IA, las organizaciones carecen de visibilidad sobre a qué datos sensibles acceden sus modelos de IA.

¿Cómo aplica Commvault la política de acceso tanto a los usuarios como a los modelos de IA?

Commvault aplica una única política de acceso unificada en todos los entornos conectados: bases de datos estructuradas, archivos no estructurados, aplicaciones SaaS y cargas de trabajo de IA. Los perfiles de enmascaramiento detectan automáticamente campos sensibles, como fechas de nacimiento, direcciones IP y contraseñas, y aplican la anonimización o la supresión según la política. Se aplica el mismo perfil tanto si la solicitud procede de un usuario humano, una cuenta de servicio o un modelo de IA, lo que garantiza una aplicación coherente del principio del mínimo privilegio en el origen.

¿Qué es la supresión de indicaciones de IA y cómo funciona?

La censura de entradas de IA es el proceso de detectar y enmascarar datos sensibles dentro de la entrada de un usuario antes de que se envíe a un modelo de IA. La censura de entradas basada en políticas de Commvault, impulsada por Satori, intercepta las entradas en tiempo real, identifica los campos regulados o sensibles y aplica un enmascaramiento en línea, lo que permite a la IA generar una respuesta útil sin procesar en ningún momento los valores sensibles originales. Esto difiere de los enfoques tradicionales de prevención de pérdida de datos que bloquean entradas completas, ya que preserva la productividad al tiempo que protege los datos.

¿Cómo ayuda Commvault a demostrar el cumplimiento normativo en materia de IA y acceso a los datos?

Commvault captura cada interacción con los datos —incluidas las consultas de los usuarios, las indicaciones de la IA, las políticas aplicadas y cualquier censura realizada— en un registro de auditoría unificado que se actualiza casi en tiempo real. Los equipos de seguridad y cumplimiento normativo pueden revisar tanto la versión original como la censurada de las indicaciones de la IA, junto con detalles como el nivel de acceso, el creador de la regla y la hora de ejecución. Esto proporciona a los CISO y a los responsables de cumplimiento normativo un único registro oficial de la actividad de gobernanza en datos en tiempo real, interacciones de IA y entornos de copia de seguridad, lo que facilita las revisiones exigidas por normativas como el RGPD, la HIPAA y la PCI DSS.

Transcripción

Ver transcripción

La IA está reescribiendo las reglas del riesgo. Cada nuevo modelo, cada solicitud, abre otra ventana a tus datos. Para los equipos de seguridad y protección de datos, nunca ha habido tanto en juego. El ransomware era la amenaza de ayer. Hoy en día, la IA puede filtrar datos confidenciales en segundos. ¿Y si no solo pudieras descubrir dónde se encuentran los datos confidenciales, sino también controlar exactamente quién o qué puede verlos? La mayoría de los equipos de seguridad operan hoy en día a ciegas: con datos estructurados y bases de datos, archivos no estructurados y aplicaciones SaaS, y modelos de IA que se nutren de ambos. Sin una gobernanza de acceso unificada, nadie sabe realmente dónde se encuentran los datos confidenciales, quién accede a ellos o qué podría revelar una IA. Una política rige a los usuarios. Otra, si es que existe, rige las aplicaciones. ¿Y los modelos de IA? Normalmente, ninguna. Commvault cambia esta situación. Dentro del Command Center, una única política rige el acceso tanto de los usuarios como de los modelos de IA a los datos estructurados y no estructurados. Esa misma política permite la censura automática de las entradas de IA, impidiendo que se envíe información confidencial a los modelos de IA. Esto contribuye a proporcionar una visibilidad unificada de todo su panorama de datos, ampliando la base de confianza de Commvault en materia de ciberresiliencia a la gobernanza proactiva de los datos y la seguridad de la IA. Con Satori, estamos ampliando la forma en que los clientes gestionan y protegen los datos en movimiento y durante su uso, proporcionando la misma visibilidad y control en los que confías para la protección, ahora extendidos a los datos en tiempo real y a las interacciones de IA. En esta breve demostración, verá cómo nuestra plataforma permite a los equipos de seguridad y protección de datos identificar y priorizar rápidamente las amenazas mediante un panel de control unificado, detectar datos confidenciales en cargas de trabajo en la nube, SaaS e IA, gestionar el acceso tanto de los usuarios como de los modelos de IA con una única política, aplicar el enmascaramiento dinámico y la reescritura segura de las indicaciones, y registrar las interacciones para garantizar un cumplimiento demostrable. Descubrirás cómo estas capacidades se complementan para ayudarte a reducir los riesgos e implementar controles de acceso en tu entorno, lo que te permitirá adoptar la IA de forma más segura. Todo programa de seguridad comienza con la visibilidad, y ahí es donde Commvault ayuda a integrarlo todo. Desde aquí, puedes poner en marcha la gobernanza del acceso a los datos impulsada por Satori, ahora integrada en la experiencia del Command Center. Amplía la protección de Commvault para incluir una gobernanza unificada del acceso a los datos en tiempo real y a las cargas de trabajo de IA. A través de una única plataforma, puede conectarse directamente a sus entornos de nube y bases de datos, como AWS, Azure, Google Cloud, Snowflake, Databricks y muchos más. Conectar sus cuentas en la nube ahora es cuestión de minutos, todo ello a través de una única experiencia de configuración unificada. Commvault detecta y mapea automáticamente sus almacenes de datos en el momento en que se conectan —ya sean estructurados o no estructurados— en todas las plataformas en la nube. Obtiene una rápida visibilidad de todo su entorno multinube: el primer paso hacia un acceso regulado y una adopción segura de la IA. Pasemos al panel de control de detección y clasificación, su centro neurálgico para comprender el estado y la exposición de su entorno de datos. Desde el momento en que se conectan sus cuentas en la nube, Commvault detecta y clasifica automáticamente todos los almacenes de datos —estructurados y no estructurados— en AWS, Azure, Google Cloud y plataformas SaaS. Obtienes una visibilidad clara de lo que se ha detectado, protegido y supervisado a través de una única interfaz unificada. En lugar de depender de análisis puntuales, Commvault detecta y clasifica los datos de forma continua, de modo que la visibilidad se adapta al ritmo de tu negocio. Puedes ver rápidamente el movimiento de datos, los nuevos almacenes y los resultados de la clasificación. A cada activo se le asigna una puntuación de riesgo para que sepa exactamente en qué debe centrarse primero. Se muestran alertas sobre nuevos almacenes de datos o contenido sensible, como alertas sobre información de identificación personal (PII) vinculable y datos operativos. Esta visibilidad ayuda a su equipo a establecer prioridades, gestionar y tomar medidas antes de que la exposición se convierta en un incidente. La pérdida de datos no solo se produce a través de filtraciones. También ocurre por sobreexposición: demasiadas personas, demasiados datos y la falta de una política coherente. Ahí es donde entra en juego la gobernanza del acceso. Mediante una única plataforma, Commvault le permite aplicar reglas precisas de enmascaramiento y supresión en todos los entornos conectados. En este caso, estamos creando un perfil de enmascaramiento impulsado por Satori que detecta y protege automáticamente los datos sensibles, como fechas de nacimiento, direcciones IP y contraseñas. Cada campo puede ser anonimizado, suprimido o formateado según la política. El mismo perfil se aplica tanto si la solicitud procede de un usuario, un servicio o un modelo de IA. Así es como se aplica en la práctica el acceso con privilegios mínimos. Los usuarios solo ven lo que necesitan, mientras que los datos sensibles permanecen protegidos en el origen. A diferencia de los proveedores tradicionales de protección de datos, que se centran principalmente en la gestión de la postura de seguridad de los datos y la visibilidad, Commvault va más allá: protege los datos y gestiona el acceso a los datos en tiempo real en cargas de trabajo estructuradas, no estructuradas y basadas en IA. No se trata solo de ver sus datos. Se trata de protegerlos y gestionarlos de forma más eficaz. Commvault va más allá de la protección al permitir una aplicación basada en políticas que regula las respuestas de los asistentes de IA, algo que la competencia no ofrece actualmente. Una política unificada ayuda a que su organización cumpla con la normativa y a que la IA sea segura sin frenar la innovación. Imagina una situación habitual. Un empleado utiliza un asistente de IA para mejorar su productividad. Introduce datos reales de los empleados en el chat y solicita que el modelo resuma el rendimiento e identifique a los empleados con mejor y peor rendimiento. Aunque esto pueda parecer un impulso a la productividad, la solicitud contiene información sensible y regulada, como salarios, números de la Seguridad Social y direcciones particulares. Antes de que ningún dato salga del entorno o sea procesado por el modelo de IA, la seguridad de IA de Commvault, con tecnología de Satori, lo intercepta. El sistema detecta automáticamente los campos confidenciales y aplica el enmascaramiento y la censura en línea, aplicando las mismas políticas de gobernanza de acceso definidas previamente para nuestros almacenes de datos. Commvault, con tecnología de Satori, ofrece una función de censura de solicitudes que tiene en cuenta las políticas, lo que la diferencia de las herramientas que se basan en la prevención de pérdida de datos o que bloquean solicitudes completas, lo que le permite mantener la productividad al tiempo que ayuda a mantener los datos confidenciales bajo su control. Dado que la supresión se produce antes de que el modelo procese los datos, ayuda a evitar que la información confidencial influya o contamine el conjunto de datos del modelo de lenguaje grande. Esto contribuye a proteger tanto a sus usuarios como a su entorno de IA. El resultado es que la IA genera un resumen significativo que identifica a los empleados con mejor y peor rendimiento, al tiempo que protege los detalles confidenciales. Así es como hacemos que la seguridad de la IA sea práctica: una gobernanza que protege sin alterar la forma de trabajar de las personas. Es la semana de auditoría. El CISO y el CIO están revisando cómo los usuarios internos y los asistentes de IA gestionan los datos confidenciales. Necesitan respuestas rápidas: ¿Quién accedió a qué? ¿Se aplicaron correctamente las políticas de enmascaramiento? ¿Alguna consulta de IA afectó a campos regulados? La seguridad de la IA de Commvault, con tecnología de Satori, captura cada interacción. El registro de auditoría recoge cada consulta, incluyendo el usuario, el conjunto de datos, la política aplicada y las censuras realizadas casi en tiempo real. Aquí pueden ver una solicitud específica de un usuario procedente de la demostración del chat de IA, incluyendo tanto la versión original como la censurada, junto con detalles como el nivel de acceso, el creador de la regla y la hora de ejecución. A diferencia de las herramientas puntuales que solo gestionan la actividad de copia de seguridad o los análisis de gestión del estado de seguridad de los datos, Commvault ofrece una visibilidad de auditoría unificada que abarca datos en tiempo real, solicitudes de IA y eventos de acceso regulado, lo que proporciona a la dirección un único registro oficial. Para el CISO, esto se traduce en revisiones rápidas del cumplimiento normativo. Para el director de sistemas de información (CIO), proporciona la prueba de que la gobernanza es operativa, no solo teórica. Con Commvault, no solo proteges la IA, sino que transformas la seguridad de los datos. La visibilidad unificada te permite ver los datos confidenciales en la nube, el SaaS y la IA desde una única plataforma. Una única política para usuarios y modelos de IA aplica automáticamente el principio de «privilegio mínimo» en todas partes. El enmascaramiento dinámico, la censura y las respuestas de IA basadas en políticas protegen los datos activos en tránsito, no solo en reposo. Además, los registros de auditoría unificados demuestran rápidamente el cumplimiento normativo, lo que ayuda a convertir la supervisión en confianza. Los responsables de seguridad, TI y cumplimiento normativo pueden ahora pasar de controles reactivos a una gobernanza proactiva, adoptando la IA de forma responsable, protegiendo los datos confidenciales y creando una postura de seguridad de datos resiliente para el futuro.