Hay algo que pasa con más frecuencia de la que debería en los equipos que trabajan con Google Calendar: alguien mete un número de cuenta bancaria en la descripción de una reunión urgente, escribe el DNI de un cliente en el campo de localización o pone credenciales de acceso en el título del evento porque era lo más rápido en ese momento. Nadie lo hace con mala intención. Pero ahí queda, circulando por el calendario de toda la empresa.
Google acaba de activar una capa de protección específica para esto. Se llama DLP para Google Calendar, y esta semana ha pasado a estar disponible de forma general en Google Workspace.
¿Qué es el DLP y qué hace exactamente?
DLP son las siglas de Data Loss Prevention, o prevención de pérdida de datos. No es un concepto nuevo en Google Workspace —ya existía para Drive, Docs y Gmail—, pero hasta ahora el calendario se había quedado fuera.
Lo que hace es analizar automáticamente el contenido que los usuarios escriben en los campos de cada evento: el título, la descripción y la ubicación. Si detecta patrones que coinciden con datos sensibles —números de tarjeta de crédito, DNI o NIE, IBANs, datos personales protegidos—, el sistema actúa según las reglas que el administrador haya definido.
Y aquí está lo que nos ha parecido más útil de esta función: el administrador tiene tres formas de respuesta posibles, y puede combinarlas según el nivel de riesgo del dato detectado.
- Bloquear el evento: el usuario no puede guardarlo si contiene información que infringe las reglas configuradas.
- Avisar antes de guardar: el sistema muestra una advertencia, pero permite continuar si el usuario lo confirma a sabiendas.
- Registrar en silencio: el evento se guarda sin interrupciones, pero queda anotado en los registros de auditoría para revisarlo más adelante.
¿Para qué empresa tiene sentido activarlo?
Para cualquiera que use Google Workspace y maneje datos de clientes, proveedores o empleados. La realidad es que el calendario corporativo es una de las herramientas más usadas y menos revisadas desde el punto de vista de la privacidad. Nos centramos en el correo, en los documentos compartidos, en los permisos de Drive… y el calendario se queda un poco al margen.
Desde el ángulo del RGPD, cualquier dato personal que acabe en un evento accesible para toda la organización puede convertirse en un problema. Esta función no lo resuelve todo, pero sí pone un filtro automático donde antes no había ninguno.
¿Desde qué plan está disponible y cómo se activa?
La buena noticia es que está incluida sin coste adicional a partir del plan Business Starter de Google Workspace. No hace falta contratar nada especial. Los administradores pueden configurar las reglas DLP desde la consola de administración, dentro de la sección de seguridad y privacidad de datos.
No es una función que se active sola: hay que entrar, definir qué tipos de datos quieres detectar y decidir qué acción aplica a cada uno. Si no tenéis claro por dónde empezar, lo más sensato es activarla primero en modo de auditoría durante unas semanas, ver qué aparece en los registros y luego ajustar las reglas con más criterio y contexto real.
Lo que pensamos en Infoexpo
Nos parece un paso lógico y necesario. Google ya tenía DLP en el resto de sus herramientas de Workspace y era extraño que el calendario se quedara fuera, siendo una de las aplicaciones donde más información sensible circula sin que nadie le preste demasiada atención.
Si en vuestra empresa ya tenéis políticas DLP configuradas en Drive o Gmail, añadir esta capa al calendario es prácticamente inmediato. Y si es la primera vez que os acercáis a este tipo de controles, es una buena excusa para revisar cómo está configurada la seguridad de todo vuestro entorno de Workspace.