El 83% de las empresas cree tener control sobre el acceso a datos sensibles en Microsoft 365
- Seguridad
Un estudio revela una brecha crítica entre la confianza declarada y la realidad de los entornos Microsoft 365. Solo el 27% de las organizaciones revisa activamente los logs de auditoría y apenas el 4% puede generar un informe completo de accesos en una hora. El 90% ha sufrido incidentes por mala configuración.
Las organizaciones nunca han estado tan seguras de la gobernanza de sus entornos Microsoft 365 y, según sus propias respuestas, nunca han tenido menos motivos para estarlo. Así lo concluye el State of M365 Governance Report 2026, elaborado por Syskit y Censuswide, que analiza la distancia entre la confianza declarada y la realidad operativa de los entornos M365 en plena adopción de la inteligencia artificial.
El estudio, realizado entre 327 responsables de TI y ciberseguridad de organizaciones de más de 500 empleados, identifica una brecha crítica entre percepción y práctica. El 83% de los responsables consultados afirma saber exactamente quién tiene acceso a datos sensibles, el 91% cree que la IA solo mostrará contenido autorizado a cada usuario, y el 99% tiene habilitado el audit logging.
Sin embargo, el 90% ha sufrido un incidente confirmado o sospechado por mala configuración o exceso de permisos en los últimos dos años. Además, el 58% admite que contenido confidencial es accesible por departamentos que no deberían verlo, y solo 27% revisa activamente los logs con alertas.
El informe detalla además que solo una de cada 20 organizaciones considera su gobernanza “optimizada”. Más del 90% mantiene espacios de trabajo sin propietario, solo el 16% tiene modelos de propiedad de datos que funcionan en la práctica, y apenas 4% puede generar un informe completo de accesos en una hora. 9 de cada 10 estiman que al menos un 5% de sus licencias están inactivas.
Además, el 76% ya tiene IA interactuando con datos de M365, pero menos de la mitad revisó permisos antes de activarla.