La pregunta que importa no és si deixes entrar el bot que pren notes. És on acaba el que va sentir, quant de temps hi viu i qui el pot esborrar. Això no es decideix al vestíbul de la reunió.
El 21 d'agost Microsoft va publicar l'avís MC1459141: els administradors de Teams podran bloquejar automàticament els bots externs identificats, en comptes d'enviar-los al vestíbul perquè l'organitzador decideixi en directe. El desplegament general va de finals d'agost a finals de setembre de 2026.
És una bona notícia i feia falta. També és, llegit amb calma, un interruptor que no apaga el problema pel qual la majoria l'anirà a buscar. Desplegem i governem Microsoft 365 en empreses —MFA, accés condicional, Secure Score— i aquesta setmana ens toca decidir què fem amb aquesta política als inquilins que portem.
Què canvia exactament
L'interruptor té nom: ExternalBotAccessMode, un paràmetre de Set-CsTeamsMeetingPolicy. La seva descripció oficial diu que «controla com es tracten els bots de reunió i assistents de reunió externs de tercers quan intenten unir-se a reunions». I la referència de Microsoft, a data d'avui, documenta dos valors possibles:
- 1
AllowAllBots: no es detecten. «Els bots apareixeran igual que la resta de participants» i, diu la mateixa documentació, «poden acabar admesos per error». - 2
RequireApprovalWhenDetected: quan es detecta, el bot va al vestíbul «independentment de la configuració de vestíbul de la reunió» i necessita aprovació. Aquest és el valor per defecte.
El tercer valor —el que bloqueja— apareix a la cobertura de l'anunci com a BlockDetectedBots. A 25 d'agost de 2026 no és a la pàgina de referència del cmdlet, que es va actualitzar el 24 d'agost. Això no és culpa de ningú: és el ritme normal d'un desplegament per onades. Però convé saber-ho abans d'obrir el centre d'administració esperant trobar-ho avui.
I hi ha un detall de govern que es perd als titulars: el mode nou no s'activa sol. És una política de reunió que s'assigna a usuaris o a grups. El dia que arribi al teu inquilí no canvia res; canvia quan algú decideix a qui l'hi posa. És a dir: no és una notícia que et protegeixi, és feina que t'acaba d'entrar.
La paraula que fa tota la feina és «detectats»
Això no va començar la setmana passada. A l'avís MC1251206, publicat el 13 de març de 2026 i desplegat entre juny i agost, Teams ja detecta i etiqueta els bots externs que intenten entrar, els envia al vestíbul i obliga l'organitzador a admetre'ls amb un clic a part. Això venia activat per defecte per a tots els inquilins, i la recomanació de Microsoft als administradors era, literalment, mantenir aquest valor.
Amb això a la mà, el salt del 21 d'agost és més petit del que sembla: la frontera de seguretat la va posar el juny, i això d'ara és ergonomia. Treu a l'organitzador la decisió incòmoda de dir que no en directe, davant de tothom, mentre el client espera. No és poc —aquesta incomoditat és exactament la raó per la qual s'admeten bots que ningú no volia—, però és una millora de procés, no una porta nova.
I el bloqueig val el que valgui la detecció que hi ha darrere. Teams identifica bots amb senyals d'infraestructura i de comportament en el moment d'unir-se. Això deixa dos errors possibles, i tots dos importen: un assistent que es comporta com una persona i entra sense que salti res, i un participant real marcat com a bot. Bloquejar automàticament converteix el segon error en una trucada al suport a les nou i quart.
El que aquesta política no toca
Tres coses que queden fora:
- ×Copilot de Microsoft 365 i les aplicacions registrades a Entra ID queden fora. La política parla de bots externs de tercers. El que ja viu dins del teu inquilí no és cosa seva.
- ×La reunió de l'altre no és teva. Quan el teu comercial s'uneix a una reunió convocada pel client, la política que mana és la de l'inquilí del client. El seu assistent d'IA grava i transcriu el que vau dir, i aquesta còpia es queda a casa seva.
- ×El bot que algú de casa teva va autoritzar una vegada. Un assistent de reunió acostuma a ser una aplicació amb un consentiment concedit. Ja vam escriure sobre el token que no torna a demanar MFA: el que entra amb permís no l'atura cap vestíbul.
El problema no és la porta, és la còpia
El que surt d'una reunió ja no és la reunió. És una transcripció, un resum i de vegades un àudio: un objecte amb ubicació, amb propietari i amb cicle de vida. Si el genera un assistent d'un tercer, aquesta ubicació no és el teu inquilí i aquest cicle de vida no l'escrius tu.
Això no és teòric i no cal cap bot per ficar-se al mullader. Ja vam explicar el cas de l'enregistrament que era al OneDrive d'algú que ja no hi treballa: la reunió era de l'empresa, el fitxer era d'una persona, i aquesta diferència només es descobreix el dia que fa falta. I per al que sí que viu dins de Microsoft 365, l'altra meitat de la conversa és què vol dir exactament «tenir còpia», que no és el mateix que retenció.
Les preguntes útils, doncs, van de l'objecte: on es desa la transcripció, quant de temps viu, qui la pot exportar, si entra a la política de retenció de l'empresa i si apareixeria a la resposta a un dret d'accés. No som advocats i la valoració jurídica no ens toca; sí que ens toca dir que el registre d'activitats de tractament és de l'empresa, no de l'eina que algú va instal·lar un dimarts.
Quan NO l'encendríem (encara)
Si el poses per a tot l'inquilí el dilluns, el dimarts hi ha una reunió on l'assistent del client es queda fora i ningú entén per què. Bloquejar no és enviar al vestíbul: no hi ha cua on esperar ni a qui demanar permís. Això són dos correus i una conversa incòmoda amb un client que sí que tenia motius per gravar.
Hi ha usos legítims que cauen del mateix costat de la xarxa: transcripció per accessibilitat, actes d'un òrgan de govern, l'enregistrament d'una formació contractada. El nostre criteri, quan arribi la política, serà aquest:
- ✓Primer mirar, després decidir. Amb la detecció de juny ja activa, durant unes setmanes es veu quins bots apareixen de debò i de qui són. Bloquejar sense aquesta dada és apagar un llum per veure-hi millor.
- ✓Per perímetre, no per inquilí. Direcció, jurídic, RRHH i tot el que toqui dades de personal: bloqueig. La resta: el vestíbul de sempre. La política s'assigna per grup, així que això no costa més feina que l'altre.
- ✓Que se n'assabenti qui convoca. Qui organitza reunions amb gent de fora ha de saber la data a partir de la qual l'assistent del seu convidat es queda al carrer, per poder-ho dir ell abans que passi.
I una concessió que no ens afavoreix: a moltes empreses petites, amb el valor per defecte de juny ja n'hi ha prou. Detectat, al vestíbul, i l'organitzador decideix. Si ningú no s'ha trobat mai un bot que no esperava, aquesta política és una tasca per al trimestre vinent, no per al divendres.
En curt
Bloquejar un bot és una decisió de porta. Governar una transcripció és una decisió de dades. Microsoft acaba de millorar la porta, que estava pitjor del que tocava, i ha fet bé. L'altra continua on era: decidir què es grava a la teva empresa, on es desa, quant dura i qui se'l pot endur. Això no té casella.
Fonts: descripció del paràmetre ExternalBotAccessMode, els seus dos valors documentats i el valor per defecte RequireApprovalWhenDetected — referència de Set-CsTeamsMeetingPolicy a Microsoft Learn (pàgina actualitzada el 24-ag.-2026); data de publicació (21-ag.-2026), text, dates de desplegament i estat per defecte de l'avís MC1459141 — arxiu públic del centre de missatges de Microsoft 365, amb la cobertura de M365 Admin i BleepingComputer; avís MC1251206 (13-març-2026), etiquetatge de bots, desplegament de juny a agost de 2026 i recomanació de mantenir el valor per defecte — arxiu públic del centre de missatges de Microsoft 365; nom del tercer valor BlockDetectedBots, senyals de detecció i exclusió de Copilot i de les aplicacions registrades a Entra ID — UC Today.
Saps quins bots entren a les reunions de la teva empresa?
A everyWAN desplegem i governem Microsoft 365: MFA, accés condicional, Secure Score i les polítiques que decideixen qui entra i què es queda. Revisem amb tu les de Teams —i també et diem quan el que tens ja està bé. Mira el nostre servei de modern workplace i de Microsoft 365.
Parlar amb everyWAN