Copilot y la Residencia de Datos en la UE: Guía para un Tenant Español
· 8 min de lectura
By Juan Pedro Márquez
📋 En resumen
Para quién: CIOs, DPOs, responsables de seguridad y partners que trabajan con administración pública o sector regulado en España
Tiempo de lectura: ~7 minutos
Qué vas a sacar: qué protege realmente el límite de datos de la UE en Microsoft 365 Copilot, qué ajustes de tu propio tenant lo rompen sin que nadie lo declare, y por qué es el tipo de control que un auditor de ENS o de protección de datos te va a pedir con fecha
Si tu organización se dio de alta en Microsoft 365 con domicilio en España, Copilot procesa y almacena peticiones, respuestas y datos de fundamentación dentro del límite de datos de la UE por defecto. La palabra que importa es "por defecto": hay ajustes de tu propio tenant — no del contrato — que sacan esos datos fuera, y casi nadie los revisa. No es un matiz legal menor: es la diferencia entre lo que firmasteis y lo que alguien de sistemas activó el mes pasado sin pensarlo.
¿Qué es el límite de datos de la UE, y protege a un tenant dado de alta en España?
Sí, por defecto. El límite de datos de la UE (EU Data Boundary) es el compromiso de Microsoft de almacenar y procesar dentro de la UE y la AELC los datos de los servicios en su ámbito. Si el país de alta de tu tenant está en la UE o la AELC — España lo está —, entras en el ámbito. Copilot se incorporó a este compromiso en marzo de 2024. Lo que casi nadie mira: "dentro" es un estado que se puede perder, no una etiqueta grabada en el contrato.
¿El límite cubre solo dónde se guardan los datos, o también dónde se ejecuta el modelo?
Las dos cosas, con un matiz. Según la documentación de privacidad de Copilot, las llamadas al modelo se dirigen a los centros de datos más cercanos, y pueden pasar por otras regiones si la capacidad está saturada en hora punta. Para usuarios de la UE hay salvaguardas que mantienen ese tráfico dentro del límite. Es más fuerte de lo que se asume: la inferencia se queda dentro para un tenant europeo en regla.
Donde se vuelve específico es el almacenamiento. Advanced Data Residency reduce los datos en reposo a una geografía regional local, y la página de residencia de datos de Copilot detalla qué cubre — incluido el prompt, la respuesta y las citas que la fundamentaron.
Si el compromiso con un regulador es "los datos de Madrid se quedan en España", el límite de la UE por sí solo no llega ahí. Advanced Data Residency cubre parte de ese hueco. Conviene saber cuál de los dos se compró antes de escribirlo en un informe.
¿Qué ajustes de vuestro propio tenant sacan los datos de Copilot del límite?
Cuatro, y los comprobaría todos antes de firmar nada. Microsoft los documenta en dos páginas que casi nadie abre: transferencias parciales y capacidades opcionales.
1. Flex routing. El más importante. Para mantener Copilot estable en hora punta, prompts, respuestas y fundamentación pueden procesarse fuera del límite — incluido Estados Unidos, Canadá y Australia. Es una decisión de tenant que cambia residencia por rendimiento, y la más probable de contradecir algo que legal ya puso por escrito.
2. Modelos de un subprocesador. Los modelos de Anthropic están excluidos del límite. Usados en Word, Excel o PowerPoint, su procesamiento ocurre fuera. El control vive en Copilot → Configuración → proveedores subprocesadores, y se puede acotar por usuario o grupo.
3. Multi-Geo. El que más confunde, porque parece la opción sofisticada. Quien compra Multi-Geo queda fuera del límite, aunque el tenant siga en un país de la UE. Se ganó un control más fino a cambio de salir del programa. Solo una de las dos puede ser cierta a la vez.
4. Capacidades opcionales de la plataforma. Application Proxy con enrutamiento avanzado puede sacar datos de cuenta y configuración; el MFA por teléfono corre sobre redes globales, así que PSTN y Authenticator pueden procesarse fuera. Ninguna es función de Copilot. Las dos salen en la misma auditoría.

¿Los agentes de Copilot Studio y Power Platform heredan la protección del tenant?
Solo si se cumplen dos condiciones a la vez, y la segunda se comprueba por entorno, no por tenant. Es la casilla que más veces he visto saltada.
Según la documentación de Copilot Studio, un tenant con domicilio de facturación en la UE entra en el ámbito solo si, además, crea todos sus entornos en una geografía dentro de él. La misma regla rige para Power Platform y Dynamics 365.
Trátalo como riesgo operativo, no legal. El tenant se configura una vez, por alguien a quien le importa. Los entornos se crean un martes cualquiera, por quien necesitaba un sandbox — y elegir región en un desplegable no es pensar en una atestación. Un entorno en la geografía equivocada, y "todos nuestros agentes corren dentro del límite" deja de ser cierto sin que nada falle ni se vea mal en ningún panel.
¿Qué tiene que ver esto con el Esquema Nacional de Seguridad y con el RGPD?
Si trabajáis con administración pública española o un sector sometido al ENS, esto es justo el tipo de control que un auditor pedirá con fecha, no de memoria. El ENS exige declarar dónde se procesan y almacenan los datos de los sistemas categorizados; una atestación genérica de "Microsoft cumple el RGPD" responde a una pregunta distinta.
El RGPD tampoco exige "quedarse en Europa" como tal — exige base legal y garantías adecuadas para cualquier transferencia internacional. El límite de datos de la UE es una garantía sólida mientras está activo. El problema no es el compromiso de Microsoft: es que vuestra organización puede desactivarlo desde dentro sin registrarlo como cambio de postura. Ninguno de los dos marcos se conforma con "lo contratamos en 2024 y no lo hemos vuelto a mirar".
| Compromiso | Qué limita | Cómo se consigue |
|---|---|---|
| Límite de datos de la UE | Almacenamiento y procesamiento en la UE y la AELC | País de alta en la UE/AELC, sin Multi-Geo ni excepciones activadas |
| Advanced Data Residency | Datos en reposo, a una geografía regional local | Complemento de pago, para todo el tenant |
| Multi-Geo | Ubicación de datos por usuario | Complemento de pago — saca al tenant del límite de la UE |
| Categorización ENS | Declarar dónde se procesan los sistemas categorizados | Auditoría propia; ninguna certificación de Microsoft la sustituye |
¿Y qué relación tiene con el Reglamento europeo de IA?
No regula la residencia de datos como tal, pero exige documentar y gestionar los riesgos de los sistemas de IA — y saber por dónde pasan vuestros datos es la mitad de esa gestión, no un añadido. Si ya estáis armando ese expediente, esta revisión encaja en la misma sesión, con las mismas capturas: el plan de cumplimiento de la Ley de IA de la UE para Copilot es donde va dentro del calendario.

¿Cómo se revisa esto en la práctica, en un tenant español?
En una tarde, con esta lista, siempre en este orden — cada paso descarta un motivo de fallo distinto:
- Confirma el país de alta del tenant. No la sede social ni la entidad de facturación: el que figura en el centro de administración.
- Comprueba si hay Multi-Geo activo. Si existe, deja de escribir "límite de datos de la UE" y escribe lo que Multi-Geo da de verdad.
- Revisa el flex routing y anota la fecha. Es una postura que cambia sola; una captura con fecha vale más que un párrafo.
- Lista todos los entornos de Power Platform y Copilot Studio, con su región. Incluido el sandbox del mes pasado. Uno solo fuera invalida la frase entera.
- Comprueba el alcance del ajuste de modelos de subprocesador. Para todos, para grupos, o apagado.
- Inventaría los componentes no-Microsoft en la cadena de datos. Conectores, plugins, APIs de terceros: proveedor, qué ve, dónde lo procesa. Es el paso que más se salta y el que más pesa en una auditoría. La lista de verificación de gobernanza de agentes de Microsoft 365 es donde debería quedar registrado.
Mi valoración
El límite de datos de la UE es un compromiso de ingeniería serio, y Microsoft documenta sus propias excepciones con más transparencia que la mayoría documenta sus funciones. No gastaría un ciclo de gobernanza discutiendo si es real.
Lo gastaría en esto: es un estado que hay que demostrar, no una propiedad del producto comprado. Se desactiva desde el propio centro de administración, por vuestro propio personal, por motivos operativos razonables, sin que nadie toque a propósito una postura de cumplimiento. Toda organización que lo trate como un atributo permanente se va a equivocar — y se va a enterar en mitad de una auditoría, no antes.
Escribidlo como un control trimestral, con un nombre al lado.
Preguntas frecuentes
¿Microsoft 365 Copilot cumple el RGPD?
Tiene certificaciones amplias, incluidas RGPD, ISO 27001 e ISO 42001, según la documentación de privacidad de Copilot. Pero el cumplimiento es compartido: las certificaciones cubren el servicio; la configuración, los permisos y la base legal siguen siendo vuestros.
¿Comprar Multi-Geo mejora nuestra residencia de datos?
Da control por usuario en geografías satélite — puede ser justo lo que necesita una multinacional. También saca al tenant del límite de datos de la UE. No se pueden reclamar los dos a la vez.
¿Los agentes de Copilot Studio heredan el estado del tenant?
No de forma automática. Hace falta domicilio de facturación en la UE y cada entorno aprovisionado dentro del límite. Un entorno en la región equivocada saca a esos entornos del ámbito, y el producto no lo señala.
¿Con qué frecuencia hay que repetir esta revisión?
Trimestralmente, y tras cualquier migración, adquisición o compra de un complemento. Los entornos y los ajustes del centro de administración cambian solos; las atestaciones no.