Entra ID

Microsoft Entra Internet Access: Secure Web & AI Gateway

3 min de lectura

Resumen

Microsoft ha puesto en vista previa pública un secure web and AI gateway dentro de Entra Internet Access para detectar uso de IA no autorizada y aplicar controles de acceso y riesgo directamente en la capa de red. Esto importa porque ayuda a las empresas a reducir fugas de datos, ataques de inyección de prompts y controles dispersos, integrando Entra, Conditional Access, Defender for Cloud Apps y Purview en un enfoque de seguridad de IA centrado en la identidad.

¿Necesita ayuda con Entra ID?Hablar con un experto

Introducción: por qué importa la seguridad de IA identity-first

La adopción de IA generativa se está acelerando en las empresas, pero la preparación de seguridad va a la zaga—especialmente en torno a la fuga de datos hacia herramientas de IA no aprobadas, los ataques de inyección de prompts y los controles fragmentados entre dispositivos y nubes. Las últimas actualizaciones de Entra sitúan la identidad como el plano de control para gobernar el acceso a IA, con nuevas protecciones en la capa de red diseñadas para asegurar el uso de IA sin exigir reescrituras de aplicaciones.

Novedades: Secure Web & AI Gateway en Entra Internet Access (Public Preview)

Microsoft Entra Internet Access ahora incluye un secure web and AI gateway, ampliando la inspección con conocimiento de IA y la aplicación de directivas a la capa de red como parte del enfoque SASE de Microsoft.

1) Shadow AI Detection

  • Detecta herramientas de IA no aprobadas observadas en el tráfico de red.
  • Usa Cloud Application Analytics junto con la puntuación de riesgo de Defender for Cloud Apps y el Cloud App Catalog de Microsoft.
  • Permite una aplicación rápida mediante Conditional Access para aprobar, restringir o bloquear aplicaciones de IA de alto riesgo.

2) Network File Filtering (con integración de Purview)

  • Bloquea cargas/descargas según el tipo de archivo.
  • Puede inspeccionar el contenido y los metadatos del archivo en tránsito.
  • Se integra con Microsoft Purview para aplicar directivas de Sensitive Information Types y Exact Data Match—reduciendo la probabilidad de que datos regulados o confidenciales se compartan con servicios de IA no aprobados.

3) Prompt Injection Protection

  • Inspecciona el tráfico de IA inline y bloquea prompts maliciosos en tiempo real.
  • Extiende Azure AI Prompt Shields a la capa de red, buscando una protección consistente en aplicaciones de IA, agentes y LLMs—sin refactorizar aplicaciones.

4) Controles para agentes de IA y servidores MCP

  • Aplica límites en la capa de red con URL filtering para permitir conexiones de agentes aprobadas y bloquear MCP servers no aprobados.
  • Se complementa con controles de identidad de Entra (p. ej., MFA, restricciones geográficas) en Windows, macOS, iOS y Android.

Mejoras adicionales de Entra Internet Access

Microsoft también destacó mejoras más amplias, incluidas:

  • Threat intelligence filtering para sitios maliciosos conocidos.
  • Remote networks for Internet traffic para extender protecciones a sucursales/sitios remotos sin el cliente de Global Secure Access.
  • Cloud firewall for remote networks con directivas centralizadas, impulsadas por identidad.

Impacto para administradores de TI y equipos de seguridad

  • Aplicación más uniforme de directivas de IA en navegadores, dispositivos y entornos (on-prem, híbrido, multi-cloud).
  • Menor dependencia de controles por aplicación o de modernizaciones de seguridad basadas en SDK.
  • Postura de gobernanza más sólida al vincular observaciones de red (a qué acceden los usuarios) con decisiones basadas en identidad (qué se les permite hacer).

Acciones / siguientes pasos

  1. Evaluar la public preview de Secure Web & AI Gateway en Entra Internet Access y mapearla a sus escenarios de riesgo de IA (Shadow AI, fuga de datos, inyección de prompts).
  2. Integrar con Purview: validar la cobertura de Sensitive Information Types y Exact Data Match para categorías de datos de alto riesgo.
  3. Revisar las directivas de Conditional Access para servicios de IA (aprobados vs. no aprobados) y definir criterios de bloqueo/permiso usando la puntuación de riesgo de Defender for Cloud Apps.
  4. Crear una línea base de acceso a IA (herramientas aprobadas, endpoints de agentes/MCP aprobados, requisitos de logging/monitoring) y socializarla con responsables de seguridad y del negocio.

¿Necesita ayuda con Entra ID?

Nuestros expertos pueden ayudarle a implementar y optimizar sus soluciones Microsoft.

Hablar con un experto

Manténgase actualizado sobre tecnologías Microsoft

Microsoft EntraEntra Internet AccessSASESecure Web GatewayAI security

Artículos relacionados

Entra ID

Microsoft Entra Backup y Recovery en vista previa

Microsoft ha lanzado Microsoft Entra Backup and Recovery en vista previa pública, ofreciendo a las organizaciones una forma administrada por Microsoft de restaurar objetos y configuraciones críticas de identidad a un estado correcto conocido. El servicio ayuda a los equipos de TI a recuperarse más rápido de cambios administrativos accidentales, errores de aprovisionamiento y modificaciones maliciosas que, de otro modo, podrían afectar el acceso y la seguridad.

Entra ID

Microsoft Entra MFA externa ya está disponible GA

Microsoft ha anunciado la disponibilidad general de MFA externa en Microsoft Entra ID, lo que permite a las organizaciones integrar proveedores de MFA de terceros de confianza mediante OpenID Connect. La función permite a los equipos de TI mantener Microsoft Entra ID como plano de control central de identidad, mientras conservan Conditional Access, la evaluación de riesgos y la gestión unificada de métodos de autenticación.

Entra ID

Microsoft Entra en RSAC 2026: seguridad para IA

Microsoft presentó en RSAC 2026 nuevas capacidades de Entra para proteger identidades de agentes de IA, workloads y entornos multi-tenant con un enfoque Zero Trust y evaluación continua del riesgo. Las novedades incluyen controles de gobernanza y acceso condicional para AI agents, además de funciones en Entra Internet Access como detección de shadow AI y protección contra prompt injection, lo que ayuda a las organizaciones a reducir riesgos en el uso empresarial de la IA.

Entra ID

Microsoft Entra y la IA replantean el acceso empresarial

Un informe de Microsoft Entra revela que la expansión de la IA generativa y de los agentes autónomos está poniendo bajo presión los modelos tradicionales de identidad y acceso: el 97% de las organizaciones sufrió incidentes de identidad o red en el último año y el 70% los vinculó con actividad relacionada con IA. Esto importa porque la proliferación de identidades de máquina y la fragmentación de herramientas están llevando a las empresas a consolidar soluciones y a priorizar plataformas integradas para reforzar la seguridad y el control de accesos.

Entra ID

Microsoft Entra Conditional Access: cambios en All resources

Microsoft cambiará el comportamiento de Entra Conditional Access para que las directivas dirigidas a "All resources" se apliquen de forma consistente incluso si tienen exclusiones de recursos, cerrando una brecha que podía permitir inicios de sesión sin evaluar CA cuando la aplicación cliente solicitaba solo scopes OIDC o un conjunto limitado de scopes de directorio. Esto importa porque, a partir del 27 de marzo de 2026, algunos usuarios podrían empezar a recibir desafíos como MFA o cumplimiento del dispositivo en flujos que antes no los activaban, por lo que las organizaciones deben revisar sus políticas y preparar el impacto operativo.

Entra ID

Microsoft Entra Access Fabric: seguridad AI e identidades

Microsoft ha presentado la serie Microsoft Entra Access Priorities, un programa de cuatro webinars que ayudará a los equipos de IT a implementar una estrategia de Access Fabric, unificando identidad, acceso y controles de seguridad para empleados, aplicaciones, dispositivos y agentes de IA. Esto importa porque refuerza un enfoque Zero Trust con autenticación resistente al phishing, acceso adaptativo y privilegio mínimo, ofreciendo guías prácticas para mejorar la gobernanza y proteger entornos cada vez más impulsados por IA.