Actualidad empresarial BlackHold News
Buscar en BlackHold News
Infraestructura segura para cifrado y datos empresariales

Google simplifica el cifrado del lado del cliente en Workspace para desplegarlo en minutos

Google ha simplificado el despliegue de Client-side encryption (CSE) en Workspace para que los administradores puedan activarlo desde la consola en cuestión de minutos. La nueva ruta combina Cloud HSM Keys con Google Identity y automatiza buena parte de una configuración que hasta ahora podía requerir más trabajo de integración, según el anuncio oficial del 1 de octubre.

Qué protege el cifrado del lado del cliente

CSE cifra correos, archivos, reuniones y eventos con claves controladas por el cliente antes de que el contenido llegue a los servidores de Google. La diferencia frente al cifrado estándar del servicio es que la organización conserva control adicional sobre las claves y sobre quién puede descifrar información especialmente sensible.

Google presenta esta opción para empresas con exigencias de soberanía, privacidad o cumplimiento, incluidas normativas como HIPAA o ITAR. La compañía mantiene igualmente la configuración tradicional con servicios de claves de terceros para organizaciones que ya tengan esa arquitectura.

La nueva configuración utiliza recursos de Google Cloud existentes

El asistente de la consola de administración aprovecha Cloud HSM Keys y Google Identity para automatizar la vinculación entre claves, identidades y Workspace. El objetivo es reducir los pasos manuales sin cambiar el modelo de seguridad de CSE.

Eso no significa que cualquier empresa deba activarlo sin preparación. Antes de cifrar datos en producción hay que definir quién administra las claves, cómo se recupera acceso ante una baja o incidencia y qué aplicaciones o integraciones podrían dejar de funcionar con contenido cifrado.

Quién puede utilizar la opción simplificada

La función está disponible para organizaciones con Google Workspace Enterprise Plus y los complementos Assured Controls o Assured Controls Plus. Los administradores deben revisar además los permisos de Google Cloud que utilizarán durante el aprovisionamiento.

Qué debería preparar una empresa antes de activarlo

La implantación debería comenzar con un conjunto controlado de usuarios y datos. Conviene inventariar documentos sensibles, revisar flujos de colaboración externos, definir administradores de claves y probar recuperación, movilidad y acceso desde aplicaciones corporativas. También debe documentarse qué ocurre cuando una persona abandona la empresa o pierde acceso a su identidad.

La revisión de seguridad puede completarse con las passkeys en Microsoft Entra, el nuevo Microsoft Defender ISOC, la remediación automática de Cloudflare CASB, el parche crítico de GitLab, la actualización de GitHub CodeQL y el Microsoft Digital Defense Report 2026.

Fotografía: panumas nikhomkhai / Pexels.

Scroll al inicio