Dónde actúa el DLP
El DLP de endpoint vigila lo que ocurre en los portátiles, como copiar archivos a un USB o pegar datos en una web. El DLP de red y de correo inspecciona el tráfico y los mensajes salientes. El DLP en la nube aplica reglas dentro de plataformas SaaS como Microsoft 365 y Google Workspace, por ejemplo bloqueando que se compartan públicamente archivos con datos de clientes.
Primero, clasificar
El DLP solo protege lo que sabe reconocer. Eso exige saber qué datos sensibles tiene la empresa y etiquetarlos, por ejemplo datos personales, información financiera o código fuente. Después, las reglas deciden qué ocurre: avisar al usuario, bloquear la acción o alertar al equipo de seguridad. Empezar en modo de supervisión evita bloquear trabajo legítimo.
Nuevos canales de fuga
Que los empleados peguen información confidencial en asistentes de IA y cuentas personales en la nube, a menudo como parte del shadow IT, es hoy una de las vías de fuga más habituales. Aquí las políticas, las herramientas aprobadas y la concienciación importan tanto como la tecnología.
Dónde aparece en cumplimiento
La prevención de fugas de datos pasó a ser un control en ISO 27001:2022 (Anexo A 8.12). Según el RGPD, la divulgación no autorizada de datos personales es una brecha de datos, así que el DLP también reduce la exposición regulatoria. El cifrado lo complementa protegiendo los datos que sí salen.




