Riesgo de IA · Detecta y responde
Descubre el shadow AI que ya tiene acceso a los datos de tu empresa.
Tu equipo conecta herramientas de IA a Microsoft 365 y a Google Workspace con un clic y permisos amplios. Axyom enumera esas concesiones OAuth, las clasifica contra un catálogo de apps de IA y te señala cuáles piden más acceso del que necesitan.
El inventario se enciende al conectar Microsoft 365 o Google Workspace.
Qué es
Las apps de IA que nadie ha revisado.
Son las herramientas de IA que alguien de la empresa ha conectado a los sistemas corporativos sin que seguridad lo sepa. El permiso se concede sin descargar ni instalar nada: una concesión OAuth de un clic entrega acceso al correo, al calendario o a los ficheros, y ninguna de las dos partes vuelve a mirar.
Alguien de operaciones autoriza un asistente de reuniones para que tome notas y le concede el calendario entero. Alguien de ventas conecta un asistente al buzón para redactar respuestas más rápido. Ninguna de las dos autorizaciones pasa por seguridad, porque el flujo de OAuth está pensado para que no haga falta.
Ese permiso sigue vivo cuando la herramienta deja de usarse y cuando la persona deja la empresa. Casi nadie lo mira hasta que llega un incidente o el cuestionario de seguridad de un cliente grande, y entonces hay que responder qué herramientas de IA tratan datos de la empresa, con qué permisos y desde cuándo.
5
permisos de lectura en Microsoft 365
9
permisos de lectura en Google Workspace
4
acciones asignables por hallazgo
6
contadores que prueban cada pasada
- Qué es
- Inventario de las apps de IA con permisos vivos sobre tu correo y tus ficheros, clasificadas contra un catálogo y priorizadas por el acceso que piden. Cada fila llega con su hallazgo y su acción.
- Para quién
- Empresas de 10 a 250 empleados con Microsoft 365 o Google Workspace y uso de IA sin política escrita. Si tu equipo conecta herramientas nuevas cada mes, aquí ves cuáles tienen permiso sobre tus datos.
- Dónde entra
- En el plan Base, y sigue activo en Pro y Max. El plan gratuito no trae inventario de apps de IA, porque necesita la integración con Microsoft 365 o Google Workspace.
- Qué necesitamos
- Un consentimiento de administrador sobre Microsoft 365, o un Super Admin en Google Workspace. Todos los permisos que pedimos son de lectura y ninguno abre el contenido de buzones ni de ficheros.
- Cadencia
- Cada pasada deja su fecha y el número de elementos revisados. Puedes solicitar una revisión desde el portal con la integración activa; consulta la programación disponible en tu cuenta.
Qué inventaría cada pasada
Todo lo que una app de IA puede alcanzar.
Una fila por app conectada, con el permiso exacto que le concediste y el hallazgo que ha generado.
- Concesiones delegadas
- Qué app tiene permiso concedido por un usuario de tu tenant de Microsoft, y con qué alcance.
- Permisos de aplicación
- Los permisos que una app tiene sobre todo el tenant sin depender de ningún usuario.
- Tokens por usuario
- En Google Workspace, el directorio se recorre usuario a usuario leyendo los tokens concedidos.
- Alcance sobre el correo
- Qué apps pueden leer o escribir en los buzones, con el permiso exacto que se les concedió.
- Alcance sobre ficheros
- Qué apps alcanzan Drive o SharePoint, y si el permiso es de lectura o de escritura.
- Calendario y reuniones
- Los asistentes de reuniones que reciben el calendario entero para tomar notas.
- Clasificación de catálogo
- Lo que el catálogo dice de cada app: sancionada, sin aprobar, permisos excesivos o alto riesgo.
- Apps sin catalogar
- Lo que pide permisos sensibles, se delata como IA por su nombre o su editor y espera revisión humana.
- Residencia del dato
- Lo que el catálogo afirma sobre dónde trata los datos cada app, con su procedencia y su confianza.
Cada clasificación llega con su confianza escrita en el hallazgo. Un emparejamiento por identificador de aplicación es firme; uno por dominio del editor vale como pista.
Ejemplo de inventario · Aplicaciones y datos ficticios
- Alta
- Asistente de reuniones · Google Workspace · calendar.events, drive.file · revisar alcance
- Alta
- Asistente documental · Microsoft 365 · Files.ReadWrite.All · revisar permiso concedido
- Media
- Asistente de correo · Google Workspace · gmail.readonly · revisar aprobación
- Pendiente
- Asistente sin catalogar · Microsoft 365 · clasificación humana pendiente
- Revisada
- Asistente de desarrollo · uso y permisos revisados por la empresa
Confianza
Qué permisos pedimos y qué no tocamos.
Un módulo que pide acceso a tu correo para decirte quién tiene acceso a tu correo se merece la lista completa por delante.
Permisos
Cinco en Microsoft, nueve en Google
En Microsoft 365 pedimos cinco permisos de solo lectura: aplicaciones, directorio, registros de auditoría, usuarios de riesgo y políticas. En Google Workspace son nueve: openid y email, cinco de lectura del directorio, uno de políticas de identidad y el que lista los tokens concedidos por cada usuario.
Inventario
Qué inventariamos con esos permisos
La primera pasada enumera las concesiones delegadas y los permisos de aplicación en Microsoft, y en Google recorre el directorio usuario a usuario leyendo los tokens concedidos. De ahí sale la lista de apps, con su alcance sobre el correo, el calendario y los ficheros.
Alcance
Qué no tocamos
Axyom lee quién ha concedido qué a quién, y ninguno de los permisos que pedimos abre el contenido de buzones ni de ficheros. Tampoco revocamos concesiones ni bloqueamos apps. El cambio lo ejecuta tu administrador en la consola de Microsoft o de Google, con la evidencia que deja el portal.
La lista que ya te piden
El cuestionario de seguridad de un cliente grande suele pedir qué herramientas de IA tienen acceso a los datos de la empresa, con qué permisos y desde cuándo. El inventario aporta esa lista y los contadores de cada pasada indican cuándo se revisó. Es el punto de partida para documentar el uso de IA y decidir su política.
Qué deja cada pasada
Tres piezas que puedes enseñar a un cliente.
El inventario
Una fila por app conectada, con su nombre real, el proveedor de origen, los permisos concedidos y su recuento, la severidad y el motivo de detección. Al abrir la fila llegas al detalle del hallazgo.
Acción y dueño
Revisar la concesión sale por defecto en las apps sin aprobar y en los permisos excesivos, y recomendar bloquear en las de alto riesgo. Quedan aprobar con condiciones de uso y avisar a los usuarios. El dueño por defecto es tu equipo de TI.
Los contadores
Cada pasada deja concesiones revisadas, apps revisadas, permisos de aplicación revisados, usuarios revisados, usuarios fallidos y hallazgos emitidos. Sirven de prueba ante un auditor o un cliente que pregunte por la última revisión.
Encaje en la plataforma
La base del registro de sistemas de IA.
El inventario de apps de IA entra en el expediente con el resto de la postura, así que el hallazgo de una concesión viva se lee junto a la credencial filtrada de esa misma persona y junto al control del marco que lo recoge. El Axyom Agent responde sobre él en el portal y en Slack, y la decisión de aprobar una app con condiciones de uso queda registrada con su dueño.
Cumplimiento continuo
El inventario alimenta el registro de sistemas de IA y la respuesta al cuestionario de proveedor.
Ver móduloThreat Intelligence
Una credencial filtrada de alguien con concesiones vivas abre todo lo que esas apps alcanzan.
Ver móduloAxyom Agent
Pregúntale qué apps de IA tienen acceso a tus ficheros y te responde en el portal o en Slack.
Ver móduloLímites
Lo que Riesgo de IA no hace.
Consulta el alcance antes de activar el módulo y coordina con tu equipo las actuaciones que le corresponden.
No revoca ni bloquea
El módulo detecta, clasifica y prioriza, y ahí termina su parte. El cambio lo ejecuta tu administrador en la consola de Microsoft o de Google.
Solo Microsoft 365 y Google Workspace
El módulo necesita una de esas dos integraciones activas para producir dato. Otras suites quedan fuera del inventario.
Ve el permiso concedido
Sabe qué app tiene acceso concedido y a qué. No mide cuántos documentos ha leído ni qué datos ha sacado.
No cubre la IA sin concesión OAuth
Alguien pegando datos en un chat desde su navegador no genera concesión y no aparece aquí. El módulo cubre la IA conectada con permisos vivos.
No mira dentro de buzones ni ficheros
Los permisos que pedimos leen configuración y concesiones. El contenido del correo, del calendario y de los ficheros queda fuera de nuestro alcance.
No sustituye una política de uso de IA
El inventario dice qué hay conectado y con qué permiso. Escribir la política y decidir qué se aprueba es trabajo de tu dirección.
Dimensionado para tu tamaño
Los topes por pasada están pensados para empresas de 10 a 250 empleados. Para tenants muy por encima de ese tamaño, alcance a medida.
La clasificación tiene confianza variable
Un emparejamiento por identificador de aplicación es firme y uno por dominio del editor es una pista. Cada hallazgo lleva escrito cuál de los dos es.
Planes
Riesgo de IA entra en el plan Base.
El plan gratuito se queda en la superficie externa. El inventario de apps de IA se enciende al conectar Microsoft 365 o Google Workspace, y sigue activo en Pro y Max.
Free
Para ver tu riesgo real antes de decidir nada.
Sin coste · Sin tarjeta.
Todo para empezar a mirar:
- Escaneo continuo Superficie externa, 24/7
- Postura y mapa de riesgo CyberScore en tiempo real
- Credenciales filtradas Contadas, sin detalle
Base
Para empresas que quieren la plataforma entera sin equipo de seguridad propio.
Self-serve · Sin permanencia.
Todo lo de Free, más:
- Integraciones Microsoft 365, Google Workspace y cloud
- Riesgo de IA Apps con permisos sobre tus datos
- Backlog priorizado Remediación mensual
- 1 dominio Con escaneo continuo
Pro
Para equipos que necesitan todos los sensores activos y un experto detrás.
Asesor por escalación · Sin permanencia.
Todo lo de Base, más:
- Asesor de seguridad Por escalación, con SLA
- Threat Intelligence Credenciales expuestas, en vigilancia
- Pentesting recurrente Autenticado, informe revisado por Axyom
- MDR 24/7 Hasta 20 dispositivos gestionados
- Hasta 5 dominios Todos con escaneo continuo
Max
Para alta exposición o exigencia de cumplimiento.
Asesor dedicado · Sin permanencia.
Todo lo de Pro, más:
- Asesor de seguridad dedicado Persona fija, sesión mensual
- Respuesta prioritaria Incidentes
- Cumplimiento por marco Evidencia y attestation descargable
- Acompañamiento en auditorías Cuestionarios de clientes y due diligence
FAQs.
¿Podéis leer nuestro correo o nuestros ficheros?
Los permisos que pedimos son de lectura de configuración y de concesiones: aplicaciones, directorio, registros de auditoría, políticas y la lista de tokens concedidos por cada usuario. Ninguno abre el contenido de buzones ni de ficheros.
¿Axyom revoca los permisos de una app peligrosa?
En esta fase el módulo es de lectura: detecta, clasifica y prioriza. El cambio lo ejecuta tu administrador en la consola de Microsoft o de Google, con el hallazgo y su evidencia delante. Está declarado así en el catálogo y en la propia pantalla del portal.
¿Qué pasa con una app de IA que no conocéis?
Si pide permisos sensibles, no está en el catálogo y se delata como IA por su nombre o su editor, se marca como pendiente de clasificar y espera revisión humana. Preferimos una fila de más antes que dar por buena una IA que nadie ha mirado.
¿Y la gente que pega datos en un chat desde el navegador?
Eso no genera una concesión OAuth y no aparece en este inventario. El módulo cubre lo que está conectado a tus sistemas con permisos vivos, que es lo que sigue teniendo acceso cuando nadie mira.
¿Sirve para el cuestionario de un cliente y la política de IA?
El inventario aporta las aplicaciones conectadas, los permisos concedidos y la fecha de la revisión. Ayuda a preparar el cuestionario de seguridad y la política de uso de IA. La determinación de las obligaciones aplicables requiere revisar el caso de la empresa.
Elige cómo empezar.
Por tu cuenta
Analiza tu dominio y empieza con tu postura de seguridad. Después podrás conectar los sistemas y activar las capacidades que necesites.
Con nuestro equipo
Cuéntanos qué necesitas proteger y qué requisitos tienes. Revisaremos contigo el alcance y el plan adecuado.