AIAGENT-003: Los agentes de Copilot publicados se mantienen (no están inactivos)
- Plataforma
- Entra ID / M365
- Categoría
- AI Agent Governance
- Severidad
- Low
- Pilar de Zero Trust
- Governance (peso 1)
- Fixtures de referencia
- 4
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Un agente de Copilot Studio publicado que no se ha modificado durante mucho tiempo sigue exponiendo funcionalidad y acceso mientras nadie mantiene su configuración, permisos o herramientas conectadas. Los agentes publicados inactivos acumulan riesgo de forma silenciosa. Esta comprobación marca los agentes publicados cuya última modificación es anterior al umbral de inactividad (90 días de forma predeterminada) para su revisión o retirada.
Valor recomendado
Los agentes publicados se mantienen activamente; los agentes publicados obsoletos se revisan o se retiran
Remediación
Revise cada agente publicado inactivo. Retire los agentes que ya no sean necesarios (anule su publicación y elimínelos) y, para los agentes que sigan en uso, confirme que sus controles de acceso, autenticación y herramientas conectadas siguen siendo adecuados y, a continuación, actualícelos para reiniciar el reloj de mantenimiento.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| dormant | WARN |
| draft-only | PASS |
| maintained | PASS |
| not-assessed | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-8, SA-9