Francisco Gutierrez

La información que no se gobierna se convierte en un problema de millones.

Situación real: un director de datos entra nuevo en la empresa. Su primera pregunta es sencilla: «¿Dónde están nuestros datos confidenciales?»

Silencio.

El administrador de Power BI traga saliva. Sabe que hay cientos de reportes. Miles de usuarios con acceso. Decenas de modelos conectados a bases de datos con información sensible. Pero no tiene un inventario claro. No sabe quién accede a qué. No puede responder.

Esa pregunta sin respuesta puede acabar en una multa millonaria. O en un despido.

Fíjate. En 1612, el Papa Pablo V tenía un problema parecido. Siglos de documentos papales —tratados, correspondencia secreta, acuerdos diplomáticos— estaban desperdigados por todo el Vaticano. Se perdían pergaminos. Otros caían en manos equivocadas. No había control sobre quién accedía a qué.

Su solución fue crear el Archivio Segreto Vaticano. Un sistema centralizado donde cada documento tenía su lugar, cada acceso quedaba registrado y solo las personas autorizadas podían entrar. Nada de permisos «a dedo». Todo por proceso.

Resultado: más de 400 años después, 85 kilómetros de estanterías con millones de documentos perfectamente preservados. Gobernar la información no fue burocracia. Fue lo que permitió que sobreviviera.

Tu entorno de Power BI es tu archivo. Tus reportes, modelos y datos son tus documentos críticos. Y si alguien puede acceder sin proceso, compartir sin control o descargar sin límites... no tienes gobernanza. Tienes un problema esperando a explotar.

La diferencia entre una organización que duerme tranquila y otra que tiembla cada vez que le preguntan por sus datos es una sola cosa: administración.

No hablo de teoría. Hablo de saber exactamente quién tiene acceso a qué, dónde están tus datos confidenciales, cómo protegerlos y cómo automatizar todo eso para que no dependas de la memoria de nadie.

Sé de lo que hablo

Francisco Gutiérrez lleva más de 4 años trabajando como administrador de Power BI y Microsoft Fabric en empresas grandes. No es un consultor que te habla desde la teoría. Es alguien que gestiona 6.000 reportes en producción.

Vivió 8 años en el Reino Unido trabajando con equipos internacionales. Actualmente administra la plataforma de datos de un grupo empresarial con operaciones en múltiples países.

Es ponente internacional en eventos como SQL Bits y Fabric Summit. Co-administrador del grupo de usuarios de Power BI y Fabric de Málaga. Organizador del Data Saturday Madrid y del Power BI Day Málaga.

Cuando Francisco te dice «esto funciona así», es porque lo ha probado, lo ha roto, lo ha arreglado y lo ha automatizado. En entornos reales. Con miles de usuarios.

Esto es lo que vas a aprender:

  • Por qué dar acceso «manual» a los workspaces es una bomba de relojería —y el sistema de grupos de seguridad (estáticos y dinámicos) que lo resuelve de raíz, con demo en vivo desde Azure.
  • Cómo saber exactamente dónde están tus datos confidenciales en Power BI —la estrategia de conectores en Gateway que separa la información sensible de la que no lo es, sin depender de herramientas caras.
  • Las configuraciones del tenant que el 90% de las empresas tiene mal —desde el «Publicar en la web» abierto hasta la prueba de 60 días que crea workspaces personales incontrolables (y cómo puede violar el RGPD).
  • El error que cometen los administradores con las etiquetas de confidencialidad —creer que protegen los datos, cuando en realidad solo clasifican. Francisco te enseña cómo combinarlas con Microsoft Defender para que de verdad bloqueen descargas y fugas.
  • Cómo calcular exactamente cuánta capacidad Premium/Fabric estás consumiendo —la fórmula real de las CU (Capacity Units), el suavizado de 5 minutos vs. 24 horas, y cómo interpretar la Capacity Metrics App sin volverte loco.
  • La herramienta que ha cambiado la vida a los administradores de Power BI en los últimos años —Semantic Link y la librería SemPy Labs: cómo ejecutar las reglas BPA contra todos tus modelos de golpe, detectar quién no usa Incremental Refresh y automatizar la limpieza de accesos. Todo desde un notebook.
  • Qué monitorizar como mínimo en el Activity Log —y el truco de Francisco para descubrir qué operación corresponde a cada acción: la ejecuta, anota la hora en UTC, espera 5 minutos y consulta la API.

ATENCIÓN, HAY ALGO QUE NO TE ESPERAS

Hacia el final de la clase, Francisco abre un notebook en Fabric y ejecuta un script que elimina automáticamente todos los accesos manuales de todos los workspaces del tenant. En vivo.

Añade usuarios a mano a dos workspaces. Ejecuta el código. Los usuarios desaparecen. Solo quedan los grupos de seguridad.

Eso que a ti te llevaría horas (o días) haciendo clic en cada workspace... resuelto con un script que puedes programar para que se ejecute solo cada madrugada. Y te enseña a guardar un log de todo lo eliminado, por si alguien protesta.

Solo por esta automatización, la clase ya merece la pena.

Qué incluye:

Grabación completa de la clase magistral (3 horas) con demos en vivo del portal de administración de Power BI, Azure AD, la Capacity Metrics App, notebooks de Fabric con Semantic Link y SemPy Labs.


Nos vemos dentro.