Alguien borró una carpeta entera. Pudo ser un usuario distraído, un admin que ejecutó el script equivocado, o un atacante con credenciales robadas. La organización tenía OneDrive para todos. La sincronización funcionaba perfectamente. La papelera de reciclaje estaba activada.
Tres semanas después alguien notó que los archivos ya no estaban. Fueron a buscar el backup. Y ahí descubrieron lo que Microsoft dejó escrito en los términos de uso desde el primer día.
Lo que Microsoft protege, de verdad
Microsoft garantiza que el servicio funciona. Redundancia geográfica, alta disponibilidad, infraestructura resiliente: si un datacenter cae, Microsoft 365 sigue funcionando en otro. Eso es lo que cubre el SLA y lo que Microsoft considera su responsabilidad.
Los datos que están dentro del servicio, los archivos, los correos, los mensajes, los documentos: esos son responsabilidad de la organización que los creó. El modelo de responsabilidad compartida lo define con precisión: Microsoft no cubre la eliminación accidental o intencional por parte de usuarios o administradores, el ransomware que cifra archivos sincronizados con OneDrive, ni ninguna pérdida de datos resultante de acciones realizadas dentro del tenant.
Eso no es una interpretación. Está en los términos de servicio. Y la mayoría de las organizaciones nunca los leyó.
Las cuatro redes de seguridad que parecen backup y no lo son
La papelera de reciclaje. Los archivos borrados permanecen en la papelera hasta 93 días. Después desaparecen. Y si un admin la vacía, desaparecen antes. Es una red para errores recientes detectados rápido, no una política de recuperación.
El historial de versiones. SharePoint y OneDrive guardan versiones anteriores de los archivos. Eso resuelve ediciones no deseadas. No resuelve el ransomware: si el dispositivo de un usuario es cifrado y sincroniza los archivos modificados, OneDrive simplemente preserva las versiones cifradas. Todas ellas. El historial de versiones vive dentro de la misma biblioteca que fue atacada. Si la biblioteca desaparece, las versiones también.
Las políticas de retención de Purview. La retención es una herramienta de compliance, no de recuperación. Mantiene datos según política para necesidades legales y de conformidad, pero no ofrece recuperación granular de eliminaciones, corrupción o errores. Demostrar ante un regulador que un correo existió no es lo mismo que restaurar 400 buzones como estaban el martes por la mañana.
La geo-redundancia. La geo-redundancia mantiene los servicios funcionando durante caídas. Es una salvaguarda operacional diseñada para mantener el servicio en línea, no para restaurar los datos de la organización tras un ataque, una eliminación accidental o una amenaza interna. Cuando se borra un archivo, la redundancia replica la eliminación en todos los datacenters.
Los escenarios donde todo falla al mismo tiempo
Cuenta de usuario eliminada. Después de eliminar una cuenta del tenant, hay un período de 30 días durante el cual otro usuario puede acceder y descargar los archivos. Después de eso, el OneDrive pasa a la papelera de la colección de sitios. Si nadie guardó lo que necesitaba en esa ventana, desaparece. Esto ocurre con frecuencia cuando alguien sale de la empresa y el acceso se revoca antes de que alguien piense en los archivos.
Ransomware con sincronización activa. El cliente de OneDrive hace exactamente lo que fue diseñado para hacer: sincronizar. Cuando un ransomware cifra los archivos locales, el ataque que realmente duele no es la eliminación, sino el cifrado y la sobreescritura a escala, sincronizados hacia la nube por el cliente de OneDrive haciendo exactamente su trabajo.
Eliminación masiva por un admin. Un insider malicioso que hace doble eliminación del contenido de las papeleras elimina todas las opciones de recuperación nativa restantes. Si las credenciales del administrador fueron comprometidas, quien atacó controla los datos y las herramientas nativas de recuperación al mismo tiempo.
El dato que nadie notó que desapareció. La mayoría de las organizaciones no nota archivos o mensajes ausentes de inmediato. Las solicitudes de datos suelen aparecer meses después, durante auditorías o procesos legales. En ese punto, las ventanas de retención ya expiraron.
El Microsoft 365 Backup existe. Y también tiene límites.
Microsoft lanzó en 2024 un producto llamado Microsoft 365 Backup, todavía en preview en 2026. Cubre SharePoint Online y OneDrive para Business con restauración puntual. Es un avance real respecto a lo que existía antes.
En su estado actual en 2026, ese producto cubre solo un subconjunto de workloads y tiene limitaciones significativas de período de retención y granularidad de recuperación en comparación con soluciones de terceros. Los mensajes de Teams Chat, por ejemplo, no están cubiertos. Los archivos compartidos en Teams viven en SharePoint y OneDrive, así que aparecen en la cobertura. Las conversaciones y mensajes de canal, no.
Otro detalle relevante: las restauraciones en el mismo lugar son rollbacks. Una restauración completa de un sitio o OneDrive a la misma URL sobreescribe todo el contenido y los metadatos escritos después del punto de restauración. El trabajo del viernes por la tarde, hecho después del snapshot del martes, desaparece a menos que restaures a una URL diferente y mezcles manualmente.
Es una capa de protección. No es lo mismo que un backup independiente.
El punto
Bajo el modelo de responsabilidad compartida, Microsoft mantiene el servicio funcionando y guarda los elementos eliminados por una ventana corta, pero no hace un backup restaurable de tus datos. Proteger y recuperar correos y archivos es responsabilidad de la organización.
Activar la sincronización de OneDrive no es una política de backup. Activar el historial de versiones no es una política de backup. Tener retención configurada en Purview no es una política de backup.
La pregunta que vale responder antes del próximo incidente: si hoy un admin borra por error una biblioteca de documentos de tres años, cuánto tiempo lleva recuperarla, y desde dónde?
Si la respuesta no es inmediata, hay un gap.
Si quieres seguir leyendo sobre Microsoft 365, gobernanza de datos y todo lo que está cambiando en el ecosistema Microsoft, suscríbete a la newsletter de macareno.net.
Fuentes
- Microsoft 365 Shared Responsibility Model — AvePoint
- Microsoft 365 Backup: A 2026 Admin Guide — Wintive
- Microsoft 365 Backup Review: Coverage, Gaps, Cost — Tiago S. Carvalho
- Microsoft 365 Backup Strategy: A Complete Guide for 2026 — ExchangeSavvy
- Microsoft 365 Retention vs Backup: What SMBs Need In 2026 — Digacore
- Microsoft 365 Ransomware: Prevention, Detection & Fast Recovery — Veeam
