Los elementos del tablero de Miro pueden contener datos de privacidad y regulación (como PII, PHI, PCI) o contenido confidencial crítico para el negocio (como información financiera, información de RRHH, propiedad intelectual, secretos comerciales). Después del descubrimiento de datos y la clasificación automática, las organizaciones deben implementar controles proactivos que son cruciales para mantener la privacidad, la seguridad y el cumplimiento de las normativas vigentes de manera sostenida.
- Con las barreras de protección, ahora puedes aplicar controles proactivos automáticamente, tales como:
Restringir automáticamente las capacidades de uso compartido en varios niveles (público, equipo, organización) según el contenido del tablero y su nivel de clasificación. - Restringir la replicación de contenido
- Bloquear el uso de Miro AI para evitar interacciones impulsadas por IA con datos sensibles o clasificados.
Estos controles proactivos garantizan la privacidad y el cumplimiento sin obstaculizar las operaciones de la empresa.
Figura 1: Barreras de protección de seguridad del contenido y uso compartido
Los admins tienen dos opciones para implementar Barreras de Protección Inteligentes en su organización:
Modo predeterminado: De forma predeterminada, las barreras de protección no afectarán las opciones de uso compartido activas en los tableros para evitar interrumpir la colaboración en curso, incluso cuando los tableros se reclasifiquen durante la clasificación automática.
- Modo estricto: Cuando el interruptor Aplicar barreras de protección en modo estricto está activado, las barreras de protección anulan todas las opciones de uso compartido activas. Esto proporciona a los administradores los niveles más estrictos de control, pero también puede resultar en que algunos usuarios pierdan el acceso a los tableros de inmediato.
Considera un escenario en el que configuraste salvaguardas para asegurar que los usuarios de tableros clasificados como CONFIDENCIALES no puedan compartir el tablero públicamente, compartir con equipos, compartir con la organización o replicar el contenido. Alguien en tu organización creó un nuevo tablero llamado Financial Plan, añadió algunos números de ingresos y asignó el nivel de clasificación CONFIDENCIAL a este tablero. Los ajustes de seguridad se aplican automáticamente y todos los usuarios no pueden compartir el tablero, y todos los usuarios, excepto el propietario del tablero, no pueden replicar contenido (Figura 2).
Figura 2: El uso compartido público del tablero está desactivado
Barreras de protección del contenido
">La siguiente tabla enumera las barreras de protección del contenido compatibles en la versión actual.
Guardrail | Descripción | Usuarios afectados |
Bloquear la replicación de contenido |
No hay opciones para gestionar la replicación de contenido tanto en la interfaz de usuario de Miro como en las API de Miro. Por ejemplo, la opción para actualizar quién puede copiar el contenido del tablero no está disponible en la UI y la opción para actualizar el acceso de copia a través del API de actualización del tablero no está disponible. Las opciones para la replicación de contenido no están disponibles en la interfaz de Miro. Esto incluye lo siguiente: Duplicar un tablero a otros Descargando archivos en el tablero Descargar imágenes en el tablero Descargar PDFs en el tablero Copiar contenido u objetos desde Exportar tableros como imagen Exportar tableros como PDF Guardar tableros como personalización - La replicación de contenido a través de APIs son |
Los propietarios y copropietarios del tablero no tienen restricciones. El propietario y los copropietarios del tablero pueden realizar acciones de replicación de contenido, ya que es necesario para que el propietario del tablero actualice el tablero y cree versiones sanitizadas de los tableros para una colaboración futura. Los demás tienen acceso restringido. |
Bloquear el uso de Miro AI | Todas las funciones de Miro AI están deshabilitadas, lo que impide el acceso a funcionalidades impulsadas por inteligencia artificial, como la generación de texto, el reconocimiento de imágenes y las sugerencias inteligentes. Los usuarios no podrán interactuar ni activar ninguna herramienta con tecnología de inteligencia artificial dentro de Miro. El contenido generado por Miro AI existente permanece sin cambios, y los usuarios pueden modificar o ampliar este contenido. Sin embargo, los usuarios ya no pueden usar Miro AI para editar o actualizar el contenido. |
Todos están restringidos, incluyendo al propietario y copropietarios del tablero. |
Barreras de protección de uso compartido
La tabla siguiente enumera las directrices para compartir compatibles con la versión actual.
Protección | Descripción | Usuarios afectados |
Bloquear el uso compartido público |
La opción de compartir con Cualquier persona con el enlace no está disponible en la interfaz de usuario de Miro. El uso compartido público a través de la API no está disponible. El API devuelve un error 403 como respuesta. Bloquear el uso compartido público no se aplica a los tableros incrustados usando el enlace de acceso de Live Embed ya que estos tableros no se consideran compartidos mediante un enlace público. Para más información, consulta Cómo permitir o restringir la inserción de los tableros de Miro en las aplicaciones compatibles. |
Todos están restringidos, incluido el propietario del tablero. |
Bloquear el uso compartido con equipos |
La opción de compartir con Cualquier persona del equipo no está disponible en la interfaz de Miro. Compartir con equipos a través de API no está disponible. La API devuelve un error 403 como respuesta. |
Todos están restringidos, incluyendo el propietario del tablero. |
Bloquear el uso compartido con la organización |
- Opción de compartir con Cualquier persona en la Organización no está disponible en la interfaz de Miro. Compartir con la organización a través de la API no está disponible. La API devuelve un error 403 como respuesta. |
Todos están restringidos, incluido el propietario del tablero. |
Bloquear el uso compartido fuera de los dominios permitidos | El uso compartido de tableros mediante invitación directa por correo electrónico está limitado a usuarios cuyas direcciones pertenezcan a los dominios permitidos en esta lista. Este guardarraíl no afecta el acceso concedido a través de enlaces de equipo, organización o públicos, ya que esos están controlados por guardarraíles separados. Puedes agregar hasta 20 dominios permitidos en esta lista. Esta barandilla está diseñada para funcionar con la configuración de Seguridad > Compartir > Dominios permitidos, que puede configurarse tanto a nivel de organización como de equipo. Esto significa que si tienes activada la configuración de Dominios Permitidos, debes asegurarte de que el dominio al que deseas permitir compartir tableros esté listado tanto en la configuración de Guarderías Inteligentes como en la configuración de Seguridad > Compartir > Dominios permitidos. Notas: Si el tablero ya se compartió con direcciones de correo electrónico que no están en esta lista, los usuarios que ya tienen acceso al tablero seguirán teniendo acceso. Los usuarios existentes que ya tienen acceso a un tablero, pero que no están en la lista de dominios permitidos, se indican en la UI de gestión de acceso al tablero. Puedes eliminar el acceso de estos usuarios manualmente. Puedes ver fácilmente información sobre las restricciones de dominio aplicadas a través de la página de Clasificación. Por ejemplo, 1. Seguridad > Uso compartido > Dominios permitidos: miro.com, gmail.com Dominios Permitidos de Guardrail: miro.com Resultado: El uso compartido de tableros a través de invitación directa por correo electrónico está limitado a correos electrónicos que terminan en miro.com. Aunque gmail.com está permitido en la configuración de Seguridad > Compartir > Dominios permitidos, no está autorizado por la política de seguridad. Por ejemplo 2: Seguridad > Uso compartido > Dominios permitidos: miro.com, gmail.com Dominios Permitidos de Guardrail: example.org, example.com Resultado: No se permite compartir tableros mediante invitación directa por correo electrónico para ningún dominio porque no hay superposición entre las dos listas. |
El uso compartido de tableros mediante invitación directa por correo electrónico está limitado a usuarios cuyas direcciones de correo pertenezcan a los dominios permitidos en esta lista. Este guardarraíl no afecta el acceso concedido a través de equipos, organización o enlaces públicos, ya que están controlados por guardarraíles separados. Si el tablero ya se compartió con direcciones de correo electrónico que no están en esta lista, las personas que ya tienen acceso al tablero seguirán teniendo acceso. |