Recibe un error de que su enlace compartido infringe una regla de prevención de pérdida de datos al intentar compartir un archivo desde OneDrive for Business. Esto sucede porque las políticas DLP de Microsoft 365 escanean automáticamente el contenido compartido en busca de información confidencial, como números de tarjeta de crédito, números de seguro social o datos comerciales confidenciales. Cuando se encuentra una coincidencia, el sistema bloquea la acción de compartir para evitar fugas de datos. Este artículo explica por qué las reglas DLP bloquean el uso compartido y proporciona pasos para resolver el problema tanto para usuarios como para administradores.
Conclusiones clave: Resolución de bloqueos de uso compartido activados por DLP en OneDrive
- Centro de administración de Microsoft 365 > Prevención de pérdida de datos > Políticas: Localice la política DLP específica que bloquea el archivo y revise sus reglas para tipos de información confidencial.
- Centro de administración de Microsoft 365 > Prevención de pérdida de datos > Alertas: Consulte el panel de alertas DLP para ver qué archivo y usuario activaron la infracción.
- Cuadro de diálogo para compartir de OneDrive > Administrar acceso > Quitar acceso directo: Revocar temporalmente todo uso compartido del archivo y luego volver a compartirlo con una audiencia limitada para probar si el bloqueo persiste.
Por qué un enlace compartido activa una infracción de regla DLP
Las políticas de prevención de pérdida de datos en Microsoft 365 están diseñadas para detectar y bloquear el uso compartido de contenido que contiene información confidencial. Cuando crea un enlace compartido en OneDrive for Business, el sistema escanea el archivo en busca de patrones definidos en las políticas DLP activas. Si el archivo contiene datos que coinciden con un tipo de información confidencial, como un número de tarjeta de crédito, número de pasaporte o número de cuenta bancaria, la acción de compartir se bloquea y el usuario ve un mensaje de error. La política DLP también puede bloquear el uso compartido según palabras clave del nombre del archivo, tamaño del archivo o tipo de archivo. El bloqueo se aplica a todos los tipos de enlace, incluidos Cualquier persona, Personas de su organización y Personas específicas, según cómo esté configurada la política. Este comportamiento ayuda a las organizaciones a prevenir fugas de datos accidentales, pero también puede bloquear el uso compartido legítimo si las reglas de la política son demasiado amplias.
Cómo se aplican las políticas DLP a OneDrive
Las políticas DLP se crean en el portal de cumplimiento de Microsoft 365 y se pueden limitar a ubicaciones específicas, incluidas Exchange, SharePoint, OneDrive y Teams. Cuando una política se dirige a OneDrive, escanea archivos en reposo y durante eventos de uso compartido. El motor de escaneo utiliza tipos de información confidencial integrados o personalizados definidos por su organización. Cuando se encuentra una coincidencia, la política puede tomar acciones como bloquear el uso compartido, enviar una notificación al usuario, generar una alerta para los administradores o aplicar una acción de bloqueo de acceso al enlace compartido.
Pasos para solucionar un bloqueo de uso compartido activado por DLP
- Identifique el archivo bloqueado y la política DLP involucrada
Abra el portal de cumplimiento de Microsoft 365 en compliance.microsoft.com. Vaya a Prevención de pérdida de datos > Alertas. Busque una alerta que coincida con la hora aproximada del bloqueo de uso compartido. Haga clic en la alerta para ver el nombre del archivo, el usuario que intentó compartir y el nombre de la política DLP que activó el bloqueo. Anote el nombre de la política y el tipo de información confidencial que se detectó. - Revise las reglas de la política DLP
En el portal de cumplimiento, vaya a Prevención de pérdida de datos > Políticas. Localice la política del paso 1 y ábrala. Revise las reglas en la sección Reglas. Identifique qué regla contiene el tipo de información confidencial que coincidió con su archivo. Verifique la sección Acciones de esa regla para ver si está configurada para Bloquear uso compartido o Bloquear solo cuando se comparte con usuarios externos. Esto le indica exactamente qué acción se está tomando. - Determine si el archivo contiene datos confidenciales reales
Abra el archivo que fue bloqueado. Busque el contenido confidencial que activó la coincidencia DLP. Si el archivo contiene información confidencial real, como un número de tarjeta de crédito o número de seguro social, no debe compartirlo. Comuníquese con el equipo de cumplimiento de su organización para obtener orientación. Si el archivo contiene datos de prueba, datos de muestra o un falso positivo, continúe con el paso 4. - Elimine los datos confidenciales del archivo
Edite el archivo en OneDrive for Business o en la aplicación de escritorio. Elimine o reemplace el contenido confidencial con texto de marcador de posición genérico. Guarde el archivo. Después de guardar, espere de 5 a 10 minutos para que el escaneo DLP reevalúe el archivo. Luego intente compartir el archivo nuevamente usando el cuadro de diálogo para compartir de OneDrive. - Utilice un método de uso compartido alternativo con acceso limitado
Si el bloqueo persiste, revoque todo uso compartido existente en el archivo. En OneDrive, seleccione el archivo y haga clic en Compartir. Haga clic en la flecha desplegable junto al tipo de enlace y elija Personas específicas. Ingrese la dirección de correo electrónico del destinatario y establezca el permiso en Ver o Editar según sea necesario. Haga clic en Aplicar y luego en Enviar. Este método a menudo evita reglas DLP amplias que se dirigen a enlaces de Cualquier persona o Personas de su organización. - Solicite una excepción a su administrador
Si necesita compartir el archivo con los datos confidenciales intactos por razones comerciales legítimas, comuníquese con su administrador de Microsoft 365. Proporcione el nombre del archivo, el nombre de la política DLP y una justificación comercial. El administrador puede crear una regla de excepción en la política DLP para permitir el uso compartido de ese archivo específico o de una clase de archivos.
Si el bloqueo DLP continúa después de eliminar los datos confidenciales
El archivo aún muestra el mismo error DLP después de editarlo
Es posible que el escaneo DLP no haya vuelto a escanear el archivo todavía. En OneDrive for Business, haga clic en el nombre del archivo y seleccione Historial de versiones. Elimine la versión más reciente si es posible, o verifique si una versión anterior aún contiene los datos confidenciales. El motor DLP escanea solo la versión más reciente. Si el problema persiste, haga que el administrador ejecute un nuevo escaneo DLP manual usando el portal de cumplimiento.
La política DLP es demasiado amplia y bloquea muchos archivos legítimos
Este es un problema de configuración de la política. El administrador debe revisar las reglas de la política DLP y considerar reducir el alcance. Por ejemplo, cambie la regla de bloquear todo uso compartido a bloquear solo el uso compartido con usuarios externos. O agregue una excepción para archivos que contengan una etiqueta o marca personalizada específica. El administrador también puede reducir el umbral de nivel de confianza para los tipos de información confidencial para reducir falsos positivos.
La política DLP bloquea el uso compartido pero el archivo no contiene datos confidenciales reales
Esto es un falso positivo. El administrador puede probar el archivo usando la función de Prueba DLP en el portal de cumplimiento. Vaya a Prevención de pérdida de datos > Probar. Suba una copia del archivo y ejecute la prueba para ver qué tipo de información confidencial coincide. Según el resultado, el administrador puede ajustar las reglas de la política o enviar comentarios a Microsoft para la clasificación de falsos positivos.
Opciones de uso compartido antes y después de un bloqueo DLP: diferencias clave
| Elemento | Antes del bloqueo DLP | Después del bloqueo DLP |
|---|---|---|
| Tipos de enlace disponibles | Cualquier persona, Personas de su organización, Personas específicas, Acceso directo | Solo Personas específicas puede funcionar dependiendo del alcance de la política |
| Notificación al usuario | Ninguna | Mensaje de error con nombre de la política e información de contacto de cumplimiento |
| Alerta de administrador | Ninguna | Alerta generada en el panel de alertas DLP y opcionalmente enviada por correo electrónico |
| Historial de versiones del archivo | Todas las versiones accesibles | Solo se escanea la versión más reciente; las versiones anteriores pueden contener datos confidenciales |
| Ruta de remediación | No aplicable | Eliminar datos confidenciales, solicitar excepción o usar enlace de Personas específicas |
Después de resolver el bloqueo DLP, puede compartir el archivo normalmente usando el tipo de enlace apropiado. Si el archivo fue bloqueado debido a un falso positivo, pida a su administrador que ajuste las reglas de la política DLP para excluir ese nombre de archivo o ubicación. Como práctica recomendada, almacene archivos que contengan datos confidenciales en una biblioteca de documentos con permisos restringidos en lugar de en su OneDrive personal. Esto reduce la posibilidad de infracciones de uso compartido accidentales.