> For the complete documentation index, see [llms.txt](https://docs.powermonitor.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.powermonitor.com.br/es/power-monitor/governanca/conformidade/riscos-de-privacidade.md).

# Riesgos de privacidad

Cruce los modelos con candidatos a dato personal con etiqueta, RLS, exposición, exportaciones, origen de los accesos y falta de uso, en seis cortes de riesgo. Apoyo a la decisión, no asesoría jurídica

La pantalla **Riesgos de privacidad** toma los modelos semánticos con **candidatos a dato personal** (vea [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md)) y los cruza con otras señales del entorno en **seis cortes de riesgo**: falta de etiqueta de sensibilidad, falta de RLS, exposición, exportaciones, accesos desde otros países y datos detenidos. El objetivo es responder "entre los modelos con posibles datos personales, ¿cuál merece atención primero?".

**Cómo acceder:** menú *Gobernanza › Cumplimiento › Riesgos de privacidad*, o el botón **Ver riesgos de privacidad** de la pantalla de descubrimiento.

**Quién puede usarla:** todos los perfiles pueden ver la pantalla, dentro de su **alcance de workspaces** (aparece el aviso *Solo ve los workspaces de su alcance. Los números reflejan solo ese recorte.*). El botón **Configuración de privacidad** es de **Administradores**. El control de acceso es el mismo de [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md): bloquear una de las dos páginas para un usuario en [Usuarios](/es/power-monitor/usuarios.md) bloquea las dos.

<figure><picture><source srcset="/files/LdIODPttloSNxVKF58c1" media="(prefers-color-scheme: dark)"><img src="https://4061945739-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHiNRgoZ8eJ4rcnrLAoso%2Fuploads%2Fgit-blob-89283753daa623a843593b6980d09876b7fcbed0%2Fpm-governanca-riscos-privacidade-es.png?alt=media" alt="Pantalla Riesgos de privacidad con las seis tarjetas de corte, las pestañas por tipo de riesgo, la lista de elementos y la tarjeta Cómo se calcula esto"></picture><figcaption><p>Gobernanza › Cumplimiento › Riesgos de privacidad</p></figcaption></figure>

{% hint style="warning" %}
**Apoyo a la decisión, no asesoría jurídica.** Los cortes dependen de candidatos identificados por el nombre de las columnas y de datos que Power Monitor ya recolecta. Confirme cada caso antes de actuar; la pantalla no prueba cumplimiento ni incumplimiento.
{% endhint %}

## Para qué sirve

* **Priorizar** el tratamiento de datos personales: un modelo candidato, sin etiqueta, sin RLS y publicado en la web es mucho más urgente que los demás.
* **Detectar exposición** (enlaces públicos, enlaces para toda la organización e invitados) de informes que usan modelos con posibles datos personales.
* **Observar la salida de datos** (exportar, descargar, imprimir) y los **accesos desde fuera de los países esperados**.
* **Encontrar datos detenidos**, sin uso o sin responsable, que contrarían la minimización y la limitación de almacenamiento.

## Componentes de la pantalla

1. **Encabezado** con **Configuración de privacidad** (para los demás perfiles el botón aparece atenuado, con la sugerencia *Solo los administradores pueden gestionar el diccionario y la configuración de privacidad.*) y **Ver descubrimiento de datos personales**. Esta pantalla no tiene el botón **Ocultar datos**: muestra solo conteos y nombres de elementos, nunca nombres de personas.
2. **Aviso "Apoyo a la decisión, no asesoría jurídica"** y, si hay, el aviso de [artefactos estándar de Microsoft](/es/power-monitor/governanca/conformidade/privacidade-e-conformidade.md#los-artefactos-estandar-de-microsoft-quedan-fuera) ignorados.
3. **Base del análisis** (*N modelos con candidatos, de M analizados*).
4. **Seis tarjetas de corte**, cada una con el subtítulo del corte, el total, el conteo por severidad (**Alta**, **Media** y **Baja**) y el enlace **Ver elementos**, que abre la pestaña correspondiente. Cuando el corte no está completo, la tarjeta muestra la etiqueta **Parcial** o **No disponible** y las notas del servidor.
5. **Pestañas por tipo de riesgo** (una lista de elementos por corte, con el total de cada corte en el contador).
6. **Cómo se calcula esto**, tarjeta contraíble con la metodología.

### Los seis cortes

| Corte                                                                      | Qué cuenta                                                                                                                                           | Ventana          |
| -------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------- |
| **Sin etiqueta** (*Candidatos sin etiqueta de sensibilidad*)               | Modelo con candidato de confianza media o alta y sin etiqueta de confidencialidad                                                                    | Estado actual    |
| **Sin RLS** (*Candidatos sin roles de RLS*)                                | Modelo candidato cuyos roles de RLS son conocidos y son cero. Un modelo con roles desconocidos no entra: desconocido no es "sin RLS"                 | Estado actual    |
| **Exposición** (*Vínculos públicos, de organización e invitados*)          | Informe de modelo candidato publicado en la web o con vínculo para toda la organización; invitado con acceso al informe, al modelo o al workspace    | Estado actual    |
| **Egress** (*Personas que consumen por día*)                               | Eventos de exportar, descargar o imprimir en informes de modelos candidatos, contados en **personas distintas por día**                              | Últimos 30 días  |
| **Acceso entre fronteras** (*Accesos desde fuera de los países de origen*) | Visualizaciones de informes de modelos candidatos hechas por personas desde países fuera de la lista de países de origen                             | Últimos 30 días  |
| **Sin uso** (*Datos detenidos, sin uso o sin responsable*)                 | Modelo candidato sin ninguna visualización de informe hace 180 días y/o sin responsable; informe de modelo candidato sin visualización hace 180 días | Últimos 180 días |

#### Severidad

La severidad base de cada elemento depende de lo que contiene el modelo: **Alta** cuando hay candidato de categoría especial (salud, biométrico y otros sensibles) o documento oficial de confianza alta; **Media** cuando hay otro candidato de confianza alta; **Baja** en los demás casos. Algunos cortes suben un nivel:

* **Exposición:** publicado en la web es siempre **Alta**; vínculo para toda la organización sube un nivel; los invitados mantienen la severidad base.
* **Egress:** sube un nivel cuando 5 o más personas distintas actúan el mismo día.
* **Acceso entre fronteras:** sube un nivel con 3 o más personas distintas de fuera.
* **Sin uso:** sube un nivel cuando el modelo no tiene actividad **y** no tiene responsable.

#### Situación del corte: Completo, Parcial o No disponible

Cada tarjeta puede mostrar una insignia:

| Insignia                   | Significado                                                                     |
| -------------------------- | ------------------------------------------------------------------------------- |
| *(ninguna)* o **Completo** | Se leyeron todas las fuentes                                                    |
| **Parcial**                | Falta una fuente o se cortó: los números son un **mínimo** (pueden ser mayores) |
| **No disponible**          | No hay datos para este corte; la nota de abajo lo explica                       |

### Acceso entre fronteras

Este corte solo funciona cuando existe una lista de **países de origen**. Power Monitor usa el país del registro de la organización y los países que un Administrador indique en **Configuración de privacidad** (vea [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md#configuracion-de-privacidad-administrador)). Sin ningún país, el corte queda **No disponible** y la tarjeta muestra el botón **Configurar países de origen** (para Administradores) o la orientación *Pida a un administrador que indique los países de origen en "Configuración de privacidad".*

<figure><picture><source srcset="/files/0EoqelZigJFUAFsKzg3A" media="(prefers-color-scheme: dark)"><img src="https://4061945739-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHiNRgoZ8eJ4rcnrLAoso%2Fuploads%2Fgit-blob-22459c2cd1f8e8d09ab1c12672e642ff62fcc2e2%2Fpm-governanca-riscos-privacidade-paises-es.png?alt=media" alt="Ventana Configuración de privacidad con los campos Países de origen, Países adicionales permitidos, Nota sobre la base legal y Correo de contacto del delegado de protección de datos"></picture><figcaption><p>Configuración de privacidad: países de origen</p></figcaption></figure>

Detalles importantes:

* Solo entran eventos cuya IP ya fue geolocalizada y **no** pertenece a redes de proxy, alojamiento (datacenter) u operadoras móviles. VPN y datacenter, por lo tanto, no indican dónde está realmente la persona.
* Solo se consideran **personas**; aplicaciones, Service Principals y accesos vía Power BI Embedded se ignoran.
* La pantalla muestra solo el **código del país**, nunca la IP ni la ciudad.
* La tarjeta muestra *Países de origen considerados: ... (definido en la configuración / del registro de la organización)*.

### Pestañas y lista de elementos

Cada pestaña corresponde a un corte y trae un contador. En pantallas angostas, las pestañas pasan a ser una lista desplegable. Todas las pestañas tienen las columnas **Elemento** (nombre, tipo, *Modelo semántico* o *Informe*, y workspace), **Severidad** y **Categorías** de los candidatos (hasta tres insignias y un contador *+N* para el resto; las sensibles llevan la insignia **Sensible**). Cada pestaña agrega una columna propia:

| Pestaña                        | Columna específica                                                                                                                                                                                                                    |
| ------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sin etiqueta** y **Sin RLS** | Ninguna además de las comunes                                                                                                                                                                                                         |
| **Exposición**                 | **Exposición**: **Publicado en la web**, **Vínculo para toda la organización** e **Invitados: N**                                                                                                                                     |
| **Egress**                     | **Personas por día**: un minigráfico (cada barra es un día, y la sugerencia muestra la fecha y el número de personas), el pico (*Pico: N/día*) y el total de eventos. Muestra **conteo de personas**, nunca la lista de quién exportó |
| **Acceso entre fronteras**     | **Países** de origen de los accesos, con el formato *País: N* (número de personas; hasta cinco países, y *+N* para el resto)                                                                                                          |
| **Sin uso**                    | **Uso**: *Sin actividad en la ventana*, *N días sin uso*, *Sin responsable* o *Uso no evaluado*                                                                                                                                       |

Sobre la tabla aparece el recuento *N elemento(s) en este corte.* Sin elementos, el mensaje es *Ningún elemento en este corte.* La lista está paginada (25 por defecto) y tiene el selector **Elementos por página** (10, 25, 50 o 100). Las columnas no se pueden ordenar.

Cuando el corte está **Parcial** o **No disponible**, un aviso sobre la tabla muestra la etiqueta, la explicación (*Falta una fuente o se cortó: los números son un piso.* o *Sin datos para este corte. Vea la nota de abajo.*) y las notas del corte; en el estado **No disponible** la tabla no se muestra.

El menú **Más acciones** de cada fila (o el clic con el botón derecho) ofrece **Abrir en Power BI** (atenuado, con la sugerencia *No hay identificadores suficientes para abrir este elemento en Power BI.*, cuando faltan identificadores) y **Copiar nombre**.

### Cómo se calcula esto

La tarjeta contraíble **Cómo se calcula esto** (*Reglas, ventanas y límites usados por el descubrimiento y por los cortes de riesgo*), que empieza cerrada (botón **Mostrar** / **Ocultar**) y carga su contenido solo en la primera apertura, reúne:

* la **versión de la metodología** y el aviso del servidor;
* las **heurísticas** (cómo se compara el nombre de la columna con el diccionario) y **Lo que no se usa** (valores de datos, expresiones DAX y M, filtros de RLS, nombres de tablas y medidas);
* las **categorías** con el número de términos estándar y ejemplos;
* los niveles de **confianza**;
* la regla de cada **corte de riesgo**;
* los **límites**: máximo de 20.000 modelos, 50.000 informes, 500 candidatos por modelo, 100.000 filas de actividad, ventanas de egress y de acceso entre fronteras de 30 días, ventana de falta de uso de 180 días y caché de 300 segundos.

## Reglas y comportamiento

* Los cortes **Sin etiqueta**, **Sin RLS** y **Exposición** reflejan el **estado actual** del inventario (último scan); los enlaces públicos y para toda la organización se leen en vivo desde la API de administración, con caché de 5 minutos. **Egress**, **Acceso entre fronteras** y **Sin uso** usan el registro de actividad de Power BI/Fabric.
* En el corte **Sin uso**, la ausencia de actividad solo se afirma cuando el historial del registro cubre toda la ventana de 180 días; de lo contrario, solo se evalúa la falta de responsable y el corte aparece como **Parcial**. El uso fuera de informes (por ejemplo, Analizar en Excel) no lo ve el análisis.
* La etiqueta considerada es la del propio modelo; la etiqueta heredada del informe no se evalúa.
* Los **artefactos estándar de Microsoft** no entran en los conteos.
* La pantalla es de solo lectura: Power Monitor no altera etiquetas, RLS ni enlaces.

## Paso a paso

### Cómo investigar un modelo expuesto

{% stepper %}
{% step %}

### Empiece por la exposición

Abra *Gobernanza › Cumplimiento › Riesgos de privacidad* y, en la tarjeta **Exposición**, haga clic en **Ver elementos**.
{% endstep %}

{% step %}

### Ordene la atención

Busque elementos con severidad **Alta** y la insignia **Publicado en la web**.
{% endstep %}

{% step %}

### Revise el contenido

Use **Abrir en Power BI** para validar el informe y, en [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md), las columnas candidatas del modelo.
{% endstep %}

{% step %}

### Corrija en el origen

Quite el enlace público o restrinja el uso compartido en Power BI. Vea también [Enlaces Públicos](/es/power-monitor/governanca/conformidade/links-publicos.md) y [Enlaces para Toda la Organización](/es/power-monitor/governanca/conformidade/links-para-toda-a-organizacao.md).
{% endstep %}
{% endstepper %}

### Cómo habilitar el corte de acceso entre fronteras (Administrador)

1. Haga clic en **Configuración de privacidad**.
2. En **Países de origen**, agregue los países donde opera la organización.
3. Si hay países aceptados por contrato o decisión de adecuación, inclúyalos en **Países adicionales permitidos**.
4. Guarde. El corte pasa a calcularse.

## Preguntas frecuentes

<details>

<summary>Un corte aparece como "Parcial". ¿Puedo confiar en los números?</summary>

Trátelos como un mínimo: la cantidad real puede ser mayor, porque faltaba una fuente o se cortó por un límite. La nota en la tarjeta explica qué fuente faltó.

</details>

<details>

<summary>El corte "Acceso entre fronteras" no está disponible.</summary>

No hay ningún país de origen definido. Un Administrador debe indicar los países en **Configuración de privacidad** (o completar el registro de la organización).

</details>

<details>

<summary>¿El Egress muestra quién exportó?</summary>

No. Muestra el número de personas por día, nunca la lista de quién exportó.

</details>

<details>

<summary>Un modelo sin RLS aparece como "RLS desconocido".</summary>

Power Monitor todavía no pudo leer los roles de RLS del modelo (por falta de captura o de definición legible). Desconocido no se trata como "sin RLS" en los cortes.

</details>

## Páginas relacionadas

* [Privacidad y cumplimiento](/es/power-monitor/governanca/conformidade/privacidade-e-conformidade.md)
* [Descubrimiento de datos personales](/es/power-monitor/governanca/conformidade/descoberta-de-dados-pessoais.md)
* [Postura de cumplimiento](/es/power-monitor/governanca/conformidade/postura-de-conformidade.md)
* [Enlaces Públicos](/es/power-monitor/governanca/conformidade/links-publicos.md)
* [Enlaces para Toda la Organización](/es/power-monitor/governanca/conformidade/links-para-toda-a-organizacao.md)
* [Seguridad de Nivel de Fila](/es/power-monitor/auditoria/seguranca-em-nivel-de-linha.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://docs.powermonitor.com.br/es/power-monitor/governanca/conformidade/riscos-de-privacidade.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `automate deployments from our CI pipeline` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
