Configuró la directiva de Experiencias conectadas para las aplicaciones de Microsoft 365, pero Copilot sigue mostrando datos o características que deberían estar bloqueados. La configuración parece correcta en la Directiva de grupo, pero los usuarios aún pueden acceder al contenido en línea a través de Copilot. Este problema se produce porque la directiva controla dos capas separadas: el cliente de Aplicaciones de Microsoft 365 para empresas y el servicio en la nube de Microsoft 365. Este artículo explica la causa raíz y proporciona los pasos exactos para aplicar la configuración en ambas capas.
Puntos clave: Aplicación de la directiva de Experiencias conectadas de Copilot
- Directiva de grupo: Configuración del equipo > Plantillas administrativas > Microsoft Office 2016 > Privacidad > Centro de confianza: Establezca “Permitir el uso de experiencias conectadas en Office que analizan contenido” en Deshabilitado para bloquear el análisis de contenido en línea de Copilot.
- Servicio de directivas en la nube para Microsoft 365: Aplique la misma configuración a través del Centro de administración de Microsoft 365 > Salud > Configuración de directivas para invalidar la Directiva de grupo local y aplicar la restricción a las características conectadas a la nube.
- Clave del Registro HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Privacy\DisableContentAnalysis: Verifique que este valor DWORD esté establecido en 1 para confirmar que la directiva se aplica en el equipo cliente.
Por qué la configuración de Experiencias conectadas no bloquea Copilot
La configuración de Experiencias conectadas en Aplicaciones de Microsoft 365 para empresas controla si el cliente de Office puede conectarse a los servidores de Microsoft para características como la corrección gramatical, la traducción o el reconocimiento de imágenes. Cuando se establece en Deshabilitado, se supone que el cliente impide que Copilot envíe contenido a Microsoft Graph para su análisis. Sin embargo, Copilot no es una sola característica. Consta de un componente del lado del cliente en Word, Excel, PowerPoint y Outlook, y un servicio del lado de la nube que se ejecuta en los servidores de Microsoft 365. La configuración de la Directiva de grupo solo afecta al componente del lado del cliente. Si el servicio en la nube sigue habilitado, Copilot puede seguir generando respuestas extrayendo datos de Microsoft Graph, ignorando la directiva local.
Otra capa implica la licencia de Microsoft 365 Copilot. Cuando un usuario tiene una licencia de Copilot para Microsoft 365, la configuración de nivel de inquilino en el Centro de administración de Microsoft 365 puede invalidar la Directiva de grupo local. El Centro de administración incluye una directiva llamada “Copilot en Aplicaciones de Microsoft 365” que controla si aparece el panel de Copilot y si puede acceder a los datos de Microsoft Graph. Si esta directiva de inquilino está establecida en Activado, invalida la configuración local DisableContentAnalysis, lo que hace que Copilot funcione a pesar de que la directiva de experiencias conectadas esté deshabilitada.
La clave del Registro que importa
La configuración de la Directiva de grupo escribe un valor DWORD llamado DisableContentAnalysis en la ruta del Registro HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Privacy. Cuando se establece en 1, el cliente de Office debe bloquear todas las experiencias conectadas que analizan contenido, incluido Copilot. Si este valor es 0 o no existe, el cliente permite el análisis de contenido. Incluso cuando el valor es 1, el servicio en la nube puede seguir respondiendo a las consultas si la directiva de inquilino lo permite. Esta arquitectura de control dual es la razón más común por la que la configuración no se aplica como se espera.
Pasos para aplicar la configuración de Experiencias conectadas para Copilot
Para asegurarse de que la configuración de Experiencias conectadas bloquee Copilot por completo, debe configurar tanto la Directiva de grupo local como la directiva del Centro de administración de Microsoft 365. Siga estos pasos en orden.
- Abra el Editor de directivas de grupo local
Presione la tecla Windows + R, escriba gpedit.msc y presione Entrar. Navegue a Configuración del equipo > Plantillas administrativas > Microsoft Office 2016 > Privacidad > Centro de confianza. - Habilite la directiva de Experiencias conectadas
Haga doble clic en “Permitir el uso de experiencias conectadas en Office que analizan contenido”. Seleccione Deshabilitado y haga clic en Aceptar. Esto impide que el cliente de Office envíe contenido a los servidores de Microsoft para su análisis. La directiva se aplica a Word, Excel, PowerPoint y Outlook. - Verifique la clave del Registro
Abra el Editor del Registro presionando la tecla Windows + R, escriba regedit y presione Entrar. Navegue a HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Privacy. Confirme que el DWORD DisableContentAnalysis existe y tiene un valor de 1. Si no existe, cree un nuevo DWORD con ese nombre y valor 1. - Inicie sesión en el Centro de administración de Microsoft 365
Vaya a admin.microsoft.com e inicie sesión con una cuenta de Administrador global o Administrador de cumplimiento. Navegue a Salud > Configuración de directivas. - Cree una nueva directiva en la nube
Haga clic en Crear directiva. Escriba un nombre como “Bloquear el análisis de contenido de Copilot”. En Configuración, busque “Permitir el uso de experiencias conectadas en Office que analizan contenido”. Establézcala en Deshabilitado. En Ámbito, seleccione el grupo de seguridad o todos los usuarios. Haga clic en Crear. - Confirme la prioridad de la directiva
En la página Configuración de directivas, asegúrese de que la directiva en la nube tenga una prioridad mayor que cualquier directiva en conflicto. Las directivas en la nube invalidan la Directiva de grupo local cuando ambas están configuradas. Si una directiva de inquilino para Copilot está establecida en Activado, aún permitirá que Copilot funcione. También debe establecer la directiva de inquilino para Copilot en Desactivado para bloquearlo por completo. - Establezca la directiva de inquilino de Copilot en Desactivado
En el Centro de administración de Microsoft 365, vaya a Configuración > Configuración de la organización > Copilot en Aplicaciones de Microsoft 365. Establezca el conmutador en Desactivado. Esto impide que el panel de Copilot aparezca en las aplicaciones de Office y detiene el servicio en la nube para que no responda a las consultas. - Fuerce una actualización de directiva en los equipos cliente
En un equipo de prueba, abra un símbolo del sistema como administrador y ejecute gpupdate /force. Reinicie las aplicaciones de Office. Abra un documento e intente usar Copilot. El panel de Copilot no debe cargarse y al escribir /copilot no debe producirse ninguna respuesta.
Si Copilot sigue funcionando después de aplicar la directiva
El panel de Copilot sigue apareciendo en Word o Excel
Si el panel de Copilot sigue apareciendo después de establecer la directiva de inquilino en Desactivado, compruebe la licencia del usuario. Los usuarios con una licencia de Copilot para Microsoft 365 pueden ver el panel incluso cuando la directiva de inquilino está Desactivada si no han cerrado sesión y vuelto a iniciarla. Pida al usuario que cierre sesión en todas las aplicaciones de Office, las cierre y vuelva a iniciar sesión. El panel debería desaparecer en 15 minutos.
Copilot devuelve resultados genéricos en lugar de datos específicos del inquilino
Si Copilot devuelve respuestas genéricas pero no datos del inquilino, la directiva DisableContentAnalysis está funcionando en el lado del cliente, pero el servicio en la nube todavía tiene acceso a Microsoft Graph. Para solucionarlo, vaya al Centro de administración de Microsoft 365 > Configuración > Configuración de la organización > Copilot en Aplicaciones de Microsoft 365 y establezca el conmutador en Desactivado. Además, elimine al usuario de cualquier asignación de licencia de Copilot en el Centro de administración de Microsoft 365 > Facturación > Licencias.
La directiva se aplica a algunos usuarios pero no a otros
Si la configuración se aplica a algunos usuarios pero no a otros, compruebe si el ámbito de la directiva en la nube incluye a todos los usuarios de destino. En el Centro de administración de Microsoft 365 > Salud > Configuración de directivas, abra la directiva que creó y verifique la asignación del grupo de seguridad. Si el grupo está vacío o es incorrecto, edite la directiva y seleccione el grupo correcto. Asegúrese también de que ninguna otra directiva en la nube con mayor prioridad invalide su configuración.
| Elemento | Directiva de grupo local | Directiva en la nube en el Centro de administración de Microsoft 365 |
|---|---|---|
| Descripción | Controla la capacidad del cliente de Office de enviar contenido para su análisis | Invalida la directiva local y controla el comportamiento del servicio en la nube |
| Ubicación de configuración | gpedit.msc > Configuración del equipo > Plantillas administrativas > Microsoft Office 2016 > Privacidad > Centro de confianza | admin.microsoft.com > Salud > Configuración de directivas |
| Clave del Registro | HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Privacy\DisableContentAnalysis | No hay clave del Registro local; se almacena en el inquilino de Microsoft 365 |
| Requiere licencia | No | Sí, Microsoft 365 E3 o E5 con complemento de Copilot |
| Invalida la otra | No, la directiva en la nube invalida la directiva local | Sí, cuando ambas están configuradas |
| Bloquea Copilot por completo | No, solo bloquea el análisis de contenido del lado del cliente | Sí, cuando se establece en Desactivado para la directiva de inquilino de Copilot |
Ahora puede aplicar la configuración de Experiencias conectadas tanto en el cliente de Office como en el servicio en la nube de Microsoft 365. Comience aplicando la Directiva de grupo local y verificando la clave del Registro. Luego cree la directiva en la nube y establezca la directiva de inquilino de Copilot en Desactivado. Pruebe con un usuario que tenga licencia de Copilot para confirmar que el panel no aparece. Para obtener control adicional, considere usar el Centro de administración de Aplicaciones de Microsoft 365 para implementar la directiva en la nube solo en grupos de seguridad específicos.