Microsoft Teams ahora evita que los bots externos se unan a reuniones sin aprobación

Microsoft Teams ha agregado nuevos controles que impiden que los bots externos detectados se unan a las reuniones sin una aprobación explícita. La función brinda a los administradores de Teams y a los organizadores de reuniones más control sobre los robots de toma de notas de IA, los asistentes de transcripción y otros participantes automatizados en las reuniones.

El cambio está dirigido a un problema creciente en las reuniones en el lugar de trabajo. Los asistentes de reuniones con IA pueden ayudar a los usuarios a capturar notas y resúmenes, pero también pueden unirse a llamadas sin que el anfitrión de la reunión comprenda claramente quién las agregó o dónde irán los datos de la reunión.

Microsoft dice que su nuevocontroles de bot externosdetecte posibles bots durante el proceso de ingreso a la reunión, colóquelos en el lobby, identifíquelos para los organizadores y solicite aprobación antes de que puedan ingresar a la reunión.

Cómo funciona la nueva protección contra bots de Teams

Cuando Teams detecta un bot externo, coloca al participante en la sala de espera de la reunión incluso si la reunión normalmente permite que algunos participantes pasen por alto la sala de espera. El organizador debe entonces decidir si admite el bot.

Microsoft dice que Teams utiliza una combinación de infraestructura y señales de comportamiento para identificar robots de inteligencia artificial externos durante el proceso de entrada a la reunión. La compañía dice que los bots detectados se marcan y manejan de acuerdo con la política administrativa configurada de la organización.

La característica fue destacada en MicrosoftAnuncio de equipos, que posiciona la actualización como una respuesta al aumento de asistentes de reuniones impulsados ​​por IA en entornos empresariales.

ÁreaRiesgo previoComportamiento de nuevos equipos
Uniones de bots externosUn bot podría aparecer como un participante externo másLos bots detectados se colocan en el lobby.
Concientización del organizadorLos anfitriones podrían pasar por alto que un bot estaba esperando o uniéndoseTeams identifica claramente los bots detectados
Control de admisiónLos participantes podrían admitir a alguien sin suficiente escrutinioLos bots detectados necesitan aprobación explícita
control administrativoEl manejo del bot dependía más de configuraciones de reunión más ampliasLos administradores pueden utilizar una configuración de política dedicada

La nueva política de administración está habilitada de forma predeterminada.

La configuración clave se llama "Administrar bots externos y su acceso a las reuniones". Microsoft dice que los administradores pueden configurarlo en las políticas de reuniones de Teams a nivel de inquilino, nivel de usuario o nivel de grupo.

La opción predeterminada es "Cuando se detecte, solicitar aprobación antes de unirse". Con esta configuración, Teams no permite que los bots detectados ingresen a la reunión automáticamente. En cambio, los retiene en el vestíbulo hasta que una persona autorizada los admite.

Lo mismoGestionar bots externos y su acceso a las reuniones.La documentación también incluye la opción "No detectar bots". Microsoft recomienda mantener la configuración de aprobación predeterminada a menos que un motivo comercial específico requiera un enfoque diferente.

PowerShell incluye controles de acceso de bots más estrictos

Los administradores también pueden gestionar el comportamiento a través de PowerShell. MicrosoftPolítica de reuniones de equiposLa documentación enumera el parámetro ExternalBotAccessMode para manejar asistentes de reuniones y bots automatizados externos de terceros.

Los valores de PowerShell incluyen RequireApprovalWhenDetected, que dirige los bots detectados al lobby y requiere aprobación. La misma documentación también enumera BlockDetectedBots, una opción más estricta para bloquear la entrada de bots detectados.

Esto es importante para las organizaciones que manejan debates comerciales, legales, financieros, sanitarios o gubernamentales delicados en Teams. Un bloqueo para todo el inquilino puede reducir el riesgo, pero también podría alterar las herramientas aprobadas que los empleados ya utilizan para tomar notas o resúmenes de reuniones.

  • Utilice RequireApprovalWhenDetected cuando los organizadores deban tomar la decisión final.
  • Utilice un bloqueo más estricto solo después de revisar qué asistentes de reuniones permite la organización.
  • Dígales a los empleados cómo aparecerán los bots detectados en el lobby.
  • Revise las políticas de reuniones para usuarios externos y participantes anónimos.
  • Supervise patrones inusuales de participación en reuniones a través de procesos administrativos y de seguridad.

Por qué Microsoft está cambiando la seguridad de las reuniones de Teams

La actualización refleja un cambio más amplio en la colaboración en el lugar de trabajo. Las herramientas de toma de notas de IA ahora son comunes en las reuniones en línea, pero muchas de ellas funcionan uniéndose como participantes externos y procesando el audio o las transcripciones de la reunión fuera del inquilino anfitrión.

Eso crea un problema de gobernanza. El anfitrión de una reunión puede aprobar a un participante externo sin darse cuenta de que es un asistente automatizado, o un usuario puede conectar una herramienta de terceros que siga uniéndose a reuniones futuras.

MicrosoftPrograma de identificación de bots de TeamsLa página dice que las organizaciones necesitan tener la confianza de que solo las personas y las herramientas previstas se unen a las reuniones. La página también dice que los bots detectados requieren la aprobación del organizador incluso cuando otros participantes pueden pasar por alto el lobby.

InquietudPor qué es importante
Grabaciones de reunionesLos bots externos pueden capturar audio o transcripciones de reuniones privadas
Almacenamiento de datosLas notas y resúmenes pueden terminar en sistemas de terceros
CumplimientoLas organizaciones reguladas necesitan registros claros de quién accedió al contenido de la reunión
Consentimiento del usuarioEs posible que los participantes no se den cuenta de que se ha unido una herramienta automatizada.

El programa de bot verificado llegará más tarde

Microsoft también planea introducir una ruta de registro para proveedores de software independientes que crean experiencias de bots para reuniones de Teams. La compañía dice que los proveedores elegibles podrán registrarse e incluir un marcador de autoidentificación en las solicitudes de participación.

Cuando Teams reconoce ese marcador, puede identificar al bot como un participante conocido y conforme. Eso no significa que todos los bots registrados deban ser admitidos automáticamente, pero puede ayudar a los organizadores a tomar una decisión más informada.

ElPrograma de identificación de bots de Teamstodavía está marcado como próximamente. Microsoft dice que proporcionará una página de admisión pública para los proveedores elegibles en una etapa posterior.

CAPTCHA todavía está documentado, pero la detección de bots es la nueva dirección

Microsoft también ha utilizado controles de verificación para reducir el abuso de reuniones automatizadas. Escontroles de verificaciónLa documentación explica cómo los administradores pueden exigir desafíos CAPTCHA para usuarios anónimos y personas de organizaciones que no son de confianza.

Esas comprobaciones se diseñaron para evitar que bots web no deseados se unan, graben o interrumpan reuniones y seminarios web. Sin embargo, el nuevo sistema de detección de bots brinda a Teams una forma más específica de identificar asistentes de reuniones automatizados durante el proceso de entrada.

el mayorVerificación CAPTCHAEste enfoque todavía muestra por qué Microsoft considera el acceso automatizado a las reuniones como un problema de seguridad real. Los nuevos controles reducen la fricción para los usuarios normales al tiempo que agregan una ruta de aprobación dedicada para los bots detectados.

Las aplicaciones externas siguen siendo una preocupación administrativa separada

La detección de bots no reemplaza la gobernanza más amplia de las aplicaciones. Los administradores de Teams aún necesitan controlar qué aplicaciones pueden usar los asistentes e invitados externos, especialmente cuando esas aplicaciones tocan el contenido de la reunión, el chat, los archivos o los flujos de trabajo sensibles al cumplimiento.

La documentación de Microsoft sobreAplicaciones de Teams para usuarios externosdice que los administradores controlan quién puede acceder a los chats, reuniones y canales de Teams cuando colaboran con personas fuera de la organización.

Eso significa que la detección de bots debería formar parte de una política de seguridad de reuniones más amplia. Los administradores deben revisar juntos el acceso externo, el acceso de invitados, los permisos de las aplicaciones, las reglas de grabación, la configuración de transcripción y la capacitación de los usuarios.

Qué deberían hacer los administradores de Teams ahora

Las organizaciones primero deben dejar habilitada la configuración de aprobación predeterminada a menos que hayan probado otro enfoque. Esto brinda visibilidad a los organizadores de reuniones sin interrumpir inmediatamente a todos los asistentes de reuniones externos.

Luego, los administradores deben crear una lista aprobada de herramientas de asistente de reuniones. Deben decidir qué herramientas pueden unirse a llamadas internas, llamadas de clientes, reuniones ejecutivas, reuniones reguladas o reuniones que involucren datos de clientes.

MicrosoftModo de acceso al robot externoLa configuración brinda a los administradores una forma de alinear la política con el riesgo. Algunas organizaciones pueden permitir los bots detectados con aprobación, mientras que otras pueden bloquearlos en entornos más sensibles.

  • Mantenga la detección de bots habilitada para una protección básica.
  • Limite los derechos de admisión al lobby a los organizadores y coorganizadores cuando sea posible.
  • Cree reglas claras para los servicios aprobados de toma de notas de IA.
  • Explique a los usuarios por qué los bots pueden aparecer por separado en el lobby.
  • Revise las políticas de aplicaciones externas junto con los controles de bots.
  • Utilice controles más estrictos para reuniones que involucren datos confidenciales o regulados.

El cambio les da a los organizadores de Teams más control

El cambio más importante es simple: los bots externos detectados ya no pueden unirse silenciosamente a las reuniones de Teams sin una decisión por separado. Teams ahora ofrece a los organizadores una advertencia más clara y un paso de aprobación específico.

Para los usuarios habituales, esto puede aparecer como un mensaje de lobby adicional. Para los equipos de seguridad y TI, agrega un punto de control práctico en torno a los asistentes de reuniones de IA, los servicios de transcripción de terceros y los participantes automatizados.

La actualización también indica hacia dónde se dirige Microsoft Teams. A medida que las herramientas de inteligencia artificial se conviertan en participantes normales de las reuniones, las plataformas necesitarán controles de identidad, consentimiento y gobernanza más sólidos tanto para las personas como para los robots.

Los administradores deben tratar el lanzamiento como un momento político, no solo como una actualización de funciones. La pregunta correcta ya no es si existen asistentes de reuniones con IA en la organización, sino cuáles deberían poder participar en las reuniones y bajo qué reglas.

La guía de Microsoft sobreaplicaciones de equipos externossigue siendo relevante aquí porque la protección contra bots funciona mejor cuando los administradores también administran juntos la colaboración externa, el acceso a aplicaciones, el acceso de invitados y la configuración del lobby de reuniones.

El resultado es una experiencia de reunión de Teams más controlada. Los bots detectados aún se pueden usar cuando sea necesario, pero deben ser visibles, intencionales y aprobados antes de ingresar a la conversación.

Preguntas frecuentes

¿Microsoft Teams ahora bloquea automáticamente todos los bots externos?

No. El comportamiento predeterminado es detectar bots externos, colocarlos en el lobby, identificarlos claramente y requerir aprobación explícita antes de que puedan unirse. La documentación de PowerShell también enumera una opción BlockDetectedBots más estricta para los administradores.

¿Cómo se llama la nueva política de Teams para bots externos?

La política se llama Administrar bots externos y su acceso a las reuniones. Está disponible a través de las políticas de reuniones de Teams y controla cómo se manejan los bots externos detectados cuando intentan unirse a reuniones organizadas por la organización.

¿Por qué Microsoft agrega detección de bots a las reuniones de Teams?

Microsoft está agregando la función porque los robots de asistencia a reuniones y toma de notas de IA pueden crear riesgos de privacidad, seguridad y cumplimiento si se unen a reuniones sin la aprobación clara del organizador o el conocimiento de los participantes.

¿Qué deberían hacer los administradores de Teams después de esta actualización?

Los administradores de Teams deben mantener habilitada la detección de bots, revisar la configuración del lobby de reuniones, limitar quién puede admitir participantes, definir asistentes de reuniones de IA aprobados y elegir políticas de acceso de bots más estrictas para reuniones sensibles cuando sea necesario.