Los elementos de los tableros de Miro pueden contener datos de privacidad y regulados (como PII, PHI o PCI) o contenido confidencial y crítico para el negocio (como información financiera, de recursos humanos, propiedad intelectual o secretos comerciales). Tras el descubrimiento de datos y la auto-clasificación, las organizaciones deben implementar controles proactivos, cruciales para garantizar de forma continua la privacidad, la seguridad y el cumplimiento de las normativas aplicables.
- Con las barreras de protección, ahora puedes aplicar automáticamente controles proactivos, como:
Restringir automáticamente las funcionalidades de uso compartido en distintos niveles (público, de equipo, de organización) según el contenido del tablero y su nivel de clasificación. - Restringir la replicación de contenido.
- Bloquear el uso de Miro AI para evitar interacciones impulsadas por IA con datos sensibles o clasificados.
- Bloquear el acceso a Miro MCP para evitar que agentes de IA y otros clientes programáticos accedan a los tableros a través del servidor MCP de Miro.
Estos controles proactivos garantizan la privacidad y el cumplimiento de forma sostenida sin obstaculizar las operaciones comerciales.
Los admins tienen dos opciones para implementar las barreras de protección inteligentes en su organización:
- Modo predeterminado: De forma predeterminada, las barreras de protección no afectan las opciones para compartir activas en los tableros para evitar interrumpir la colaboración en curso, incluso cuando los tableros se reclasifican durante la auto-clasificación.
- Modo estricto: Al activar el interruptor Aplicar barreras de protección en modo estricto, las barreras de protección anulan todas las opciones para compartir activas. Esto brinda a los admins el nivel de control más estricto, pero también puede provocar que algunos usuarios pierdan inmediatamente el acceso al tablero.
Imagina un escenario en el que configuraste barreras de protección para asegurar que los usuarios de tableros clasificados como CONFIDENTIAL no puedan compartir el tablero públicamente, compartirlo con equipos, compartirlo con la organización ni replicar su contenido. Alguien en tu organización creó un nuevo tablero llamado Financial Plan, añadió algunos números de ingresos y asignó el nivel de clasificación CONFIDENTIAL a ese tablero. La configuración de las barreras de protección se aplica automáticamente: ningún usuario puede compartir el tablero y, salvo el propietario del tablero, ninguno puede replicar su contenido (Figura 2).
Bloquear el acceso de Miro MCP
A medida que los agentes de IA acceden cada vez más a los tableros de Miro a través del servidor Miro MCP, las organizaciones con contenido sensible enfrentan una nueva brecha de gobernanza: las barreras de protección existentes de Enterprise Guard no se aplican a las conexiones de Miro MCP, lo que significa que el contenido clasificado de los tableros puede llegar a sistemas de IA externos sin restricciones.
La nueva barrera de protección Bloquear Acceso a Miro MCP cierra esta brecha al ampliar las Barreras de Protección Inteligentes para cubrir Miro MCP, ofreciendo a los admins de contenido sensible los mismos controles basados en clasificación que ya usan para compartir, exportar y las funciones de IA. Con esta función próxima en el complemento Enterprise Guard, los admins de contenido sensible pueden:
- Controlar el acceso de Miro MCP por nivel de clasificación: configurar la barrera de protección Bloquear Acceso a Miro MCP para cualquier combinación de las etiquetas de clasificación de tu organización (p. ej., bloquear las lecturas de Miro MCP en tableros Confidential y Restricted y permitirlas en tableros General).
- Bloquear operaciones de lectura y escritura: cuando se active, el acceso a través del servidor MCP de Miro no estará disponible para agentes de IA y otros clientes programáticos. Esto se aplica a todas las llamadas de herramientas de Miro MCP hacia o sobre un tablero de Miro, incluidas lecturas, escrituras y actualizaciones.
- Configurar dentro del flujo de trabajo existente de barreras de protección inteligentes: realiza la configuración en el mismo lugar que tus otras barreras de protección, sin necesidad de una configuración aparte.
- Aplicar de forma consistente en todos los clientes MCP de Miro: los controles se aplican en la capa de autorización, independientemente de qué cliente MCP de Miro o agente de IA haga la solicitud.
Para más información sobre cada barrera de protección, sus descripciones y los usuarios afectados, consulta la documentación de referencia sobre las barreras de protección.