Microsoft Teams ahora permite a tus usuarios iniciar un chat (y transferir llamadas) con cualquier persona que tenga una dirección de correo electrónico, incluso si no utiliza Teams ni tiene una cuenta de Microsoft. Esta novedad es excelente para la coordinación con proveedores, las escaladas de clientes y la velocidad de los proyectos.
Sin embargo, amplía su superficie de identidad, sus obligaciones de cumplimiento normativo y su exposición al phishing. A continuación, describiremos qué ha cambiado, por qué las empresas deben preocuparse, los casos de uso más comunes, los riesgos concretos y las estrategias de mitigación que puede implementar hoy mismo, además de cómo US Cloud puede ayudarle.
En resumen: ahora es más fácil colaborar fuera de la organización y mantener todas las comunicaciones profesionales en un solo canal, pero la responsabilidad de garantizar la seguridad del entorno recae directamente en los equipos de TI individuales.
Microsoft acaba de eliminar uno de los mayores obstáculos para la colaboración: ahora tus usuarios pueden iniciar un chat de Microsoft Teams con cualquier persona utilizando únicamente una dirección de correo electrónico, incluso si el destinatario no tiene una cuenta de Teams o Microsoft.
Esto supone una ventaja en cuanto a rapidez y comodidad en las compras, la gestión de proveedores y la entrega a los clientes. También es un empujón para que todas las empresas revisen el ciclo de vida de las identidades, la prevención de pérdida de datos (DLP) y las defensas contra el phishing antes de que esta comodidad se convierta en un problema.
Antes de entrar en cómo mantener la seguridad de tu trabajo en equipo, aquí tienes algunas razones por las que te puede interesar tener esta función activada.
Las agencias y los equipos de compras tienen que lidiar con proveedores que quizá no utilicen Microsoft 365. La función «chatear con cualquiera» de Teams elimina las fricciones relacionadas con la configuración de cuentas y permite iniciar rápidamente un hilo de chat (y pasar a llamadas de Microsoft Teams o videollamadas) directamente desde el lugar donde ya se desarrolla el trabajo interno.
Menos cambios de contexto significan aclaraciones más rápidas, ajustes de precios, actualizaciones de plazos de entrega y clasificación de incidentes.
Sin esta función, los usuarios suelen recurrir por defecto a canales no gestionados (aplicaciones de mensajería personal) para comunicarse con terceros. Mantener el chat de Microsoft Teams como canal principal consolida las comunicaciones en una plataforma regulada con opciones de retención y eDiscovery que los equipos de TI pueden controlar.
Mover al proveedor de un lado a otro en Teams refuerza la visibilidad de cómo se tomaron las decisiones, lo cual resulta útil para los sectores regulados y las revisiones anuales de proveedores. Las instrucciones para administradores confirman que la función se encuentra dentro del marco de colaboración controlable por los administradores.
Los líderes pueden unirse a reuniones de Microsoft Teams o iniciar una videollamada de Microsoft Teams directamente desde un hilo de chat externo, sin necesidad de realizar ninguna configuración adicional. Cuando cada minuto cuenta (por ejemplo, retrasos logísticos, escaladas de clientes), esto favorece la productividad de todos.
Si aún no has tenido que lidiar con el fiasco que supone mantener una conversación con personal importante fuera de tu organización, considérate afortunado. Sí, por supuesto que el correo electrónico funciona entre cuentas de correo electrónico, pero algunos equipos son más propensos al chat que otros y harás lo que sea necesario para mantener tu productividad, incluso si eso significa lanzar algo en un chat para obtener las respuestas que necesitas.
Para tener una idea de cómo funciona esto en la vida real, lee a continuación algunos escenarios generales que se simplifican gracias a la nueva actualización de Teams para chatear o llamar a destinatarios externos sin cuentas de Microsoft.
Un responsable de compras necesita una fecha de envío alternativa antes del final de la jornada laboral. Pega el correo electrónico del representante del proveedor en Teams, inicia un chat de Microsoft Teams y pasa a una videollamada para revisar las capturas de pantalla del inventario en cinco minutos, sin necesidad de crear una nueva cuenta.
Durante una interrupción de terceros que afecta a sus aplicaciones, se contacta con el ingeniero del proveedor por correo electrónico, lo que activa inmediatamente un puente de llamada de Microsoft Teams desde el chat. MTTR más rápido, transcripción ordenada y cronología centralizada.
Tu equipo legal invita al asistente legal del abogado externo a un chat para confirmar el texto de la cláusula, conservando la correspondencia. Si es necesario, pasan a una videollamada de Teams para tomar una decisión definitiva.
Si bien esta actualización de Teams favorece la productividad y la conectividad con destinatarios de mensajes externos (pero no menos importantes), también presenta algunos retos que deben abordarse para garantizar que su equipo pueda implementar esta función con confianza y seguridad. A continuación, se incluyen algunas consideraciones, consejos y estrategias para mantener la comunicación de su equipo abierta y segura.
Al iniciar chats con direcciones de correo electrónico, se crean automáticamente identidades de invitado. Sin una higiene del ciclo de vida, esos invitados permanecen, lo que aumenta la superficie de ataque y crea confusión sobre quién puede seguir viendo qué.
Cómo mitigarlo: trátelo como cualquier flujo de invitados B2B: automatice la caducidad de los invitados, las revisiones de los propietarios y la retirada de permisos; restrinja quién puede invitar; considere la posibilidad de crear listas de dominios permitidos para grupos sensibles.
Los chats externos pueden contener términos contractuales, precios o información personal identificable de los clientes. Si la configuración de DLP, retención o eDiscovery no cubre las interacciones con invitados, se corre el riesgo de que haya lagunas en los registros y se produzca una divulgación involuntaria.
Cómo mitigarlo: confirme que las etiquetas de retención y los ámbitos de eDiscovery de Microsoft Teams incluyen chats externos; pruebe las políticas de DLP con respecto al intercambio de archivos y los comportamientos de copiar/pegar en esos hilos; asegúrese de que se ajustan a los requisitos de conservación de registros de adquisiciones.
Abrir la puerta a «chatear con cualquiera» invita a más intentos de manipulación social de los usuarios con enlaces maliciosos. Microsoft ha mejorado la protección contra URL maliciosas en Teams, pero los controles y la concienciación de los usuarios siguen siendo importantes.
Cómo mitigarlo: active la protección de enlaces y la seguridad de colaboración disponibles en Defender para Office 365; envíe banners y consejos sobre políticas justo a tiempo; realice simulaciones periódicas de phishing centradas en vectores de chat externos; revise las prácticas de seguridad de los datos con su equipo.
Si quienes redactaron tus políticas de TI nunca contemplaron la posibilidad de que los miembros del personal utilizaran los canales de la empresa para chatear con personas que no tienen cuentas, pronto surgirán zonas grises: quién puede ponerse en contacto, qué contenido es apropiado, cuándo dar de baja a alguien, etc.
Cómo mitigarlo: Actualice su documentación sobre uso aceptable, riesgos de terceros y gobernanza de Microsoft Teams; publique un árbol de decisiones sencillo sobre «Cuándo invitar a terceros» para los usuarios empresariales.
«Chatear con cualquiera» es el tipo de comodidad que encanta a los usuarios empresariales y que temen los equipos de seguridad, a menos que se implemente con los controles adecuados. Si lo pruebas con medidas de seguridad, ganarás tiempo sin abrir las compuertas.
¿Necesita una segunda opinión? Programe una llamada con US Cloud. Ayudamos a las empresas a reforzar Microsoft Teams y el conjunto más amplio de Microsoft 365, a menudo con un coste entre un 30 % y un 50 % inferior al del soporte técnico unificado de Microsoft.
Nuestros ingenieros pueden mantener su colaboración rápida y conforme a las normas. Con el apoyo dedicado de US Cloud, podemos revisar su postura actual en cuanto al chat externo de Teams, ajustar sus políticas y poner en marcha una prueba piloto segura que demuestre su valor y gobernanza. También podemos preparar procedimientos operativos estándar (SOP) fáciles de adquirir y formación rápida para los usuarios, de modo que se cumplan las políticas.
Sea lo que sea lo que tu equipo necesite para mantener la seguridad de tu entorno de llamadas y chat, US Cloud te lo proporciona.
La función «chatear con cualquier persona» de Microsoft Teams permite a los usuarios iniciar un chat introduciendo la dirección de correo electrónico de un contacto externo, incluso si esa persona no utiliza Teams. Los administradores pueden controlarla o desactivarla.
Desde el punto de vista funcional, cuando inicias el chat se crea un invitado bajo tu inquilino; por lo tanto, tus controles/ciclos de vida de invitado B2B siguen siendo aplicables.
Sí. Los hilos de chat externos pueden escalarse a llamadas de voz o videollamadas de Microsoft Teams; la experiencia principal permanece en Teams.
Utilice controles de administración para el acceso externo, aplique DLP/retención/eDiscovery en los chats con invitados, habilite la protección de enlaces y automatice la salida de invitados.