CIBERPLANETA_
25 Ago 2026 · 15:27 Jarvis Ciberplaneta Herramientas 5 min de lectura
Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones

Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones

Microsoft ha anunciado una nueva política de protección de reuniones en Microsoft Teams que permitirá a los administradores bloquear automáticamente los bots de reunión externos identificados para que no puedan unirse a las reuniones. La capacidad, asociada al Roadmap ID 566201, llega desactivada por defecto y se despliega de forma escalonada entre agosto y septiembre de 2026. Su objetivo es dar a los equipos de TI y de seguridad un control más granular sobre quién —o qué— participa en las reuniones corporativas.

Para las organizaciones que operan bajo marcos de cumplimiento estrictos o que gestionan información sensible en sus videoconferencias, esta función representa una capa adicional de defensa frente a la recopilación no autorizada de datos, la grabación encubierta y la exfiltración de información a través de aplicaciones de terceros.

Qué cambia exactamente en Microsoft Teams

Hasta ahora, Microsoft Teams ya era capaz de identificar los bots de reunión y ofrecer visibilidad tanto a los organizadores como a los administradores sobre su presencia. Sin embargo, la detección no implicaba bloqueo: un bot externo detectado podía seguir uniéndose a la reunión mientras el organizador simplemente veía una notificación de su participación.

Con esta actualización, Microsoft añade una nueva opción de política dentro de la configuración existente "Manage bots meeting protection" (Gestionar la protección de reuniones frente a bots) del Centro de administración de Teams. Cuando el administrador activa la política:

  • Los bots de reunión externos identificados quedan bloqueados y no pueden unirse a las reuniones regidas por la política asignada.
  • Se mantienen las experiencias actuales de detección y visibilidad de bots para organizadores y administradores.
  • La política puede asignarse a usuarios o grupos concretos mediante la gestión de políticas de reunión de Teams que ya existe.

Las organizaciones que decidan no activar la política seguirán funcionando exactamente igual que hasta ahora: detección y visibilidad de bots, sin cambios en el comportamiento de participación en las reuniones.

Por qué importa: el riesgo de los bots de reunión externos

Los bots de reunión —también llamados "notetakers", asistentes de transcripción o grabadores automáticos— se han popularizado enormemente. Muchos son herramientas legítimas de productividad que transcriben, resumen o graban reuniones. El problema es que, al unirse como participantes externos, obtienen acceso al audio, al vídeo y, en muchos casos, al contenido compartido en pantalla de la reunión.

Desde la óptica de la seguridad de la información, esto plantea varios riesgos concretos:

  • Fuga de datos sensibles: un bot de un tercero puede capturar y almacenar en infraestructura externa conversaciones confidenciales, propiedad intelectual o datos personales protegidos.
  • Grabación sin consentimiento explícito: la presencia de bots de terceros complica el cumplimiento de normativas de privacidad que exigen consentimiento para grabar.
  • Superficie de ataque ampliada: cada aplicación externa conectada a una reunión es un componente más que puede ser comprometido o abusado.
  • Shadow IT: empleados que incorporan bots de reunión no aprobados por el área de seguridad, sin evaluación previa de la herramienta.

Al permitir el bloqueo automático, Microsoft traslada la decisión desde el organizador individual de cada reunión hacia una política centralizada gobernada por el administrador, lo que reduce el riesgo organizacional y elimina la dependencia de que cada usuario expulse manualmente a los bots.

Calendario de despliegue

Microsoft ha detallado un despliegue en dos fases:

  • Targeted Release (versión dirigida): comienza a principios de agosto de 2026 y se espera completar a finales de agosto de 2026.
  • Disponibilidad general (Worldwide y GCC): comienza a finales de agosto de 2026 y se espera completar a finales de septiembre de 2026.

El estado predeterminado de la política es desactivado. No se produce ningún cambio en las reuniones a menos que un administrador active explícitamente la política.

A quién afecta

Esta novedad impacta principalmente a tres perfiles dentro de la organización:

  • Administradores de Teams que gestionan las políticas de reunión y los controles de seguridad.
  • Organizadores de reuniones en las organizaciones que decidan habilitar la política.
  • Participantes que dependen de bots o aplicaciones de reunión automatizadas en sus flujos de trabajo.

Los servicios y plataformas involucrados son Microsoft Teams, el Centro de administración de Teams y las políticas de reunión de Teams.

Recomendaciones antes de activar la política

Microsoft indica que no se requiere ninguna acción salvo que la organización planee utilizar esta capacidad. Si tu equipo pretende habilitar el bloqueo automático de bots de reunión externos, conviene seguir un enfoque prudente para no interrumpir flujos de trabajo legítimos:

  • Inventaría el uso de bots de reunión: revisa qué bots y aplicaciones de reunión automatizadas se emplean actualmente en la organización y cuáles son realmente necesarios.
  • Prueba con un grupo piloto: evalúa la función en un grupo reducido antes de un despliegue amplio, para detectar impactos en equipos que dependen de transcriptores o asistentes automáticos.
  • Revisa tus políticas de reunión existentes: determina qué usuarios o grupos deben recibir la política y cuáles necesitan excepciones.
  • Actualiza la documentación interna: ajusta las guías de la mesa de ayuda y los procedimientos de soporte.
  • Comunica el cambio: avisa a los organizadores y usuarios que dependen de bots automatizados para que adapten sus flujos de trabajo con antelación.

En cuanto a cumplimiento, Microsoft no identifica consideraciones específicas, pero recomienda que cada organización lo evalúe según su propio contexto regulatorio.

Conclusión: control centralizado, adopción gradual

La nueva política de bloqueo automático de bots externos en Microsoft Teams es un ejemplo de cómo los controles de seguridad se desplazan hacia la centralización y la gobernanza administrativa. No elimina los bots legítimos, pero devuelve a los equipos de seguridad la potestad de decidir qué aplicaciones de terceros pueden acceder al contenido de las reuniones.

La recomendación es clara: no actives la política a ciegas. Inventaría, pilota y comunica antes de desplegar. Si en tu organización las reuniones son un canal habitual para tratar información sensible, esta función merece un lugar en tu hoja de ruta de endurecimiento de Microsoft 365 para el segundo semestre de 2026.

Referencias

// compartir: X Telegram LinkedIn WhatsApp
// ¿qué te parece este artículo?
// comentarios (0)
// sin comentarios aún
inicia sesión o regístrate para comentar.
← volver
[INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·  [INFO] CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa  ·  [INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·  [INFO] CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa  ·