Últimamente, si has accedido al Microsoft 365 Admin Center, es posible que te hayas encontrado con nuevas opciones relacionadas con modelos de lenguaje.
En concreto, Microsoft permite integrar modelos de terceros dentro de la experiencia de Copilot.

Pero… ¿Qué implica realmente habilitar uno de estos modelos? ¿estamos bajo las mismas garantías que con los modelos nativos de Microsoft?
Vamos a verlo con el último modelo de lenguaje disponible: Mistral AI.
Un modelo externo al ecosistema de protección de Microsoft
Cuando accedemos a la configuración de Mistral AI, desde el portal de administración, Microsoft deja algo bastante claro desde el primer momento.

En ese aviso se indica que los servicios de Mistral AI se proporcionan fuera de Microsoft y que, al habilitarlos, la organización para a compartir sus datos con este proveedor externo.
Además, se especifica deforma explícita que no aplican los acuerdos habituales de cliente de Microsoft. Esto incluye aspectos como los términos de producto, los compromisos de protección de datos, los requisitos de residencia, auditoría, cumplimiento o incluso los acuerdos de nivel de servicio.
Esto nos lleva a una conclusión importante. el uso de Mistral AI queda fuera del marco habitual de protección empresarial de Microsoft.
En la práctica, esto significa que no estamos bajo los controles estándar de Microsoft 365 o copilot, y que es necesario analizar directamente los términos del proveedor.
Qué dicen los términos de Mistral AI sobre el uso de los datos
Una vez entendido que estamos tratando con un proveedor externo, el siguiente paso lógico es revisar qué dicen sus condiciones.
Si nos centramos en los términos aplicables al Espacio Económico Europeo y en los términos para los cliente comerciales, hay un mensaje que puede llevar a confusión si no se analiza bien: Mistral AI indica que no utiliza los datos de los usuarios para entrenar sus modelos por defecto. Pero, sin embargo, esta afirmación tiene varios matices importantes.
Cuándo sí pueden analizar los datos
Según sus propios términos, Mistral puede utilizar los datos para mejorar o entrenar sus modelos en determinados escenarios:
- Cuándo se utilizan plantes como el gratuito o determinadas suscripciones (por ejemplo, Vive Pro o Vive Teams), siempre que no se haya desactivado explícitamente el uso de datos para entrenamiento.
- Cuando el usuario proporciona feedback, como valoraciones sobre las respuestas generadas.
- Cuando elcontenido es detectado por sistemas de moderación o reportado como contenido que incumple las políticas de uso.
- En algunos escenarios específicos dentro del entorno comercial, como el uso de modelos experimentales o condiciones particulares definidas en contrato.
Es decir, el concepto de «no utilizamos tus datos para entrenar» no es absoluto, sino que depende del contexto de uso y de la configuración aplicada.
Otro punto relevante es que, en muchos casos, el usuario o la organización pueden optar por no participar en el uso de datos para entrenamiento.
Este aspecto es especialmente importante desde el punto de vista de:
- Cumplimiento normativo
- Gobernanza del dato
- Uso de entornos corporativos
No es algo que se deba dar por hecho, sino que conviene validarlo explícitamente antes de habilitar este tipo de modelos en una organización.
Implicaciones a nivel práctico
Si decides habilitar Mistral AI dentro de tu tenant, desde el punto de vista técnico y funcional el comportamiento es similar al de Anthropic: puedes activar el acceso para toda la organización, para grupos concretos o no habilitarlo en absoluto.
Sin embargo, a nivel de datos y cumplimiento el escenario es diferente.
Por un lado, estás incorporando un proveedor externo con sus propias condiciones. Por otro, el tratamiento de datos deja de estar cubierto por los acuerdos de Microsoft y pasa a regirse por los términos de Mistral.
Además, dependiendo del tipo de uso, existe la posibilidad de que los datos se utilicen para mejorar o entrenar los modelos, algo que debe evaluarse explícitamente en cada caso.
Una recomendación antes de habilitarlo
La aparición de este tipo de integraciones es una buena noticia, desde el punto de vista de capacidades, pero también introduce nuevas responsabilidades.
Antes de habilitar cualquier modelo de lenguaje externo, conviene:
- Revisar sus términos legales
- Entender en qué casos pueden usar los datos
- Validar si encaja con las políticas internas de seguridad y cumplimiento
Porque el hecho de que un modelo esté disponible dentro de Copilot no implica que tenga las mismas garantías que los modelos proporcionados directamente por Microsoft.
La entrada de este nuevo modelo es un ejemplo de como se está moviendo el ecosistema, actualmente Copilot está empezando a actuar como una capa de acceso a diferentes modelos de lenguaje. En el Espacio Económico Europeo tenemos la posibilidad de activar los modelos de Anthropic y Mistral AI, los cuales no están activos por defecto.
Por eso gana importancia que no basta con solo entender la tecnología, sino que esta empezando a ser imprescindible entender el contexto legal y de datos en el que se utilizan.


