Volver al Blog

Los chats de Teams no están en tu copia de seguridad

Sala de reuniones vacía con mesa larga, sillas y una pizarra de cristal borrada al fondo

El fichero de la propuesta está en SharePoint. El correo de confirmación está en Exchange Online. Y la frase que cerró el trato de verdad —«vale, lo dejamos ahí y lo firmamos el lunes»— está en un chat de Teams. De esas tres cosas, si tu copia es la nativa de Microsoft o la de Veeam —las dos que leemos aquí abajo, documentación en mano—, guarda dos. La tercera aparece, por escrito y con nombre, en la lista de lo que no se copia.

No es culpa de nadie ni es un producto defectuoso. Es una lista publicada que casi nadie abre en el momento en que sirve de algo, que es cuando se decide qué se protege y con qué. Todo el mundo la abre el día del incidente. Vamos a leerla ahora.

Dónde vive de verdad un mensaje de Teams

Microsoft lo dice sin rodeos en su documentación de retención para Teams: «Teams uses an Azure-powered chat service as its primary storage for all messages (chats and channel messages)». El almacén principal de tus conversaciones es un servicio de chat sobre Azure, no ninguna de las cajas que tu copia de seguridad sabe abrir.

Lo que sí acaba en un buzón es una copia para cumplimiento. También literal: «Data from Teams chats is stored in a hidden folder in the mailbox of each user included in the chat», y para los mensajes de canal se usa una carpeta oculta equivalente dentro del buzón del grupo. Y ahora la frase que conviene leer dos veces, porque decide todo lo demás: esas carpetas ocultas «aren't designed to be directly accessible to users or administrators, but instead, store data that compliance administrators can search with eDiscovery tools».

Existe una copia, sí, y está pensada para que un administrador de cumplimiento la busque con eDiscovery. Esa herramienta encuentra; devolver la conversación a su sitio en la aplicación es otro trabajo, con otras manos y otros plazos. El día que te hacen la pregunta, los plazos que te miden son los del segundo.

Lo que cubre la copia que viene de fábrica

Microsoft 365 Backup, el producto nativo de pago por uso, protege tres cargas de trabajo. La tabla de su documentación tiene tres columnas y no hay una cuarta: OneDrive, SharePoint y Exchange Online. La unidad de copia que declara es igual de concreta —«OneDrive account», «SharePoint site», «Exchange user account»— y el chat de Teams no es ninguna de esas tres unidades. La factura también está publicada: 0,15 $ por GB y mes de todo lo protegido, con las restauraciones incluidas.

Y ojo, que esto no lo contamos como pega, porque tiene sentido. Los ficheros que compartes en un canal viven en el SharePoint del equipo; los que compartes en un chat privado acaban en el OneDrive de quien los subió, en la carpeta Microsoft Teams Chat Files. Eso entra en la copia. Las grabaciones siguen la misma lógica: la reunión de canal deja el fichero en el sitio de SharePoint del equipo, y la reunión nacida de un chat lo deja en el OneDrive del organizador —en las llamadas uno a uno y de grupo, en el de quien pulsó grabar—, y así lo documenta Microsoft cuando explica dónde hay que poner la política de retención. Los adjuntos entran. La conversación se queda fuera. Sobre esas grabaciones y a quién le cuelgan el día que esa persona se va ya escribimos un post entero.

Sobre cómo se factura ese producto y por qué una casilla protege más de lo que uno se imagina ya escribimos en otro post. Hoy basta con una cosa más simple: la lista de cargas es corta, está publicada y hay que mirarla entera antes de dar nada por cubierto.

La lista que publica tu herramienta de copia

Si en vez del producto nativo usas una herramienta de terceros, la pregunta se traslada a su manual. Cogemos la que más nos encontramos en pymes, del fabricante con el que ya trabajamos en copias de servidor: Veeam Backup for Microsoft 365, versión 8.6. Su página Considerations and Limitations reparte las limitaciones por carga —Exchange por un lado, SharePoint y OneDrive juntos, y Teams— y en dos de esos apartados, el de SharePoint y el de Teams, la lista abre con la misma frase: «does not back up the following objects». La de Teams tiene diez entradas. Entre ellas:

  • Los chats individuales y de grupo.
  • Las llamadas de audio y vídeo.
  • Las grabaciones de vídeo alojadas en Microsoft Stream.
  • Los contactos y el calendario (incluida la información de reuniones y sus chats).
  • Los fragmentos de código y los archivos de audio dentro de las publicaciones, y las notificaciones de banner.
  • Los datos de las aplicaciones añadidas como pestañas de un canal, salvo los que residan en la biblioteca de documentos de SharePoint del equipo.
  • La carpeta TeamsMessagesData del buzón de grupo —justo la carpeta oculta donde Microsoft guarda la copia de cumplimiento de los mensajes de canal.

En SharePoint la misma página tiene otra lista, de siete entradas, y una de ellas conviene mirarla con el calendario delante: «Archived SharePoint sites». Veeam no define qué entiende por archivado, pero todo apunta a la capa fría de Microsoft 365 Archive, cuya propia documentación dice que el contenido de ese nivel «is no longer directly accessible to anyone». Y el archivado activado desde una política de retención de Purview está en camino —lo analizamos cuando se anunció—, así que esa línea del manual va a pasar de nota a casuística real en muchos tenants.

Preferimos mil veces al fabricante que enumera lo que no hace que al que se limita a decir «protegemos Microsoft 365»: esa lista, publicada entera y con nombre y apellidos, es de las cosas que miramos cuando comparamos productos. Lo que falla es el momento en que se lee, casi siempre con el incidente encima.

Retención no es copia, y aquí el matiz es literal

La respuesta habitual a todo esto es «tranquilo, tenemos una política de retención de Teams». Esa política hace algo útil, y hace exactamente lo que dice: conservar para que después se pueda buscar. Microsoft lo advierte en negrita en su propia página: «Messages visible in the Teams app are not an accurate reflection of whether they're retained or permanently deleted for compliance requirements». Y cuando un mensaje borrado sigue retenido, lo que pasa es esto: deja de verse en la aplicación y «will continue to be discoverable with eDiscovery». Para el usuario que lo busca, ha desaparecido. Ya dedicamos un post a esa distinción con las políticas de Purview de SharePoint.

Y hay dos letras pequeñas más que casi nunca se citan. La primera: la retención de Teams no lo guarda todo. Los fragmentos de código, las notas de voz grabadas desde el cliente móvil, las miniaturas, las imágenes de anuncio y las reacciones con emoticono «aren't retained when you use retention policies for Teams messages». La segunda: los tiempos. Cuando un usuario borra un mensaje, ese mensaje no entra en la carpeta SubstrateHolds hasta 21 días después; allí se queda un mínimo de un día; y el trabajo programado que lo procesa pasa típicamente cada 1-7 días. Microsoft hace la cuenta en su propia documentación con un ejemplo incómodo: una política configurada para borrar al cabo de un día puede tardar 16 días en borrar de verdad.

Son los plazos razonables de un sistema de cumplimiento, hecho para no perder nada por accidente. El problema aparece cuando alguien los mete en un plan de continuidad como si fueran tiempos de restauración: 21 + 1 + 7 no es un RTO que puedas firmar delante de una dirección.

El día que alguien se va

Aquí la letra pequeña tiene una condición que se pasa por alto. Microsoft: si un usuario con buzón en Exchange Online deja la organización y se borra su cuenta, «their chat messages that are subject to retention are stored in an inactive mailbox». La condición es subject to retention. Si sobre esa persona no había ninguna política de retención de Teams aplicada, no hay buzón inactivo que rescate sus conversaciones. El mecanismo que la gente da por hecho solo existe si alguien lo encendió antes.

Y con gente de fuera, peor. Si un externo entra con una cuenta de invitado en tu tenant, sus mensajes se guardan también en un shadow mailbox, y Microsoft aclara que «retention policies aren't supported for shadow mailboxes», aunque se te muestren como incluidas en una política de toda la organización. Si el externo entra con la cuenta de otro tenant de Microsoft 365, sus copias se quedan en su tenant y tus políticas no llegan. Tu mitad de esa conversación sí la tienes, en los buzones de tu gente; la suya nunca ha sido tuya. Ya escribimos sobre la copia de Microsoft 365 que nunca sale de Microsoft; esta es la que además nunca sale de la organización del otro.

Lo que hacemos nosotros con esto

Separamos el problema en dos, porque tienen soluciones de naturaleza distinta. Los ficheros, los adjuntos y las grabaciones se copian: eso es un servicio, entra en una copia gestionada de Microsoft 365 con retención propia, y ahí aplicamos lo de siempre —3-2-1, copias inmutables y restauraciones probadas, porque una copia que no has restaurado nunca es una hipótesis.

La conversación es otra cosa, y aquí no vamos a vender una casilla que arregle lo que no arregla ninguna. Nuestra postura, y la decimos aunque no sea lo que un cliente quiere oír: si una conversación es un registro de negocio —un precio, un alcance, una autorización, un cambio de plazo—, no puede vivir solo en un canal de chat. Teams está muy bien para hablar; para guardar, la plataforma ya te ha dicho por escrito hasta dónde llega. Esa frase se pasa a un acta, a un ticket, a un repositorio o a un correo. Cuesta dos minutos al final de la reunión y te quita una dependencia entera del plan de continuidad.

Seis preguntas para tu copia de Microsoft 365

  1. ¿Qué cargas cubre hoy tu copia? Escríbelas en una línea. Al lado, escribe las que la empresa usa de verdad. Si las dos líneas no coinciden, ya tienes el trabajo hecho a medias.
  2. Abre la página de limitaciones de tu herramienta y cuenta las líneas. Un proveedor que no publica esa página es peor señal que uno que la publica larga.
  3. ¿Hay política de retención de Teams? ¿De conservar, de borrar o las dos? ¿Con qué plazo? Y que el acta recoja qué se espera de ella exactamente: buscar más tarde, no devolver nada a su sitio.
  4. ¿Dónde está cada grabación? Reunión de canal, en el SharePoint del equipo. Reunión nacida de un chat, en el OneDrive del organizador. Si sobre ese OneDrive no hay nada configurado, no hay nada.
  5. Haz la prueba y cronométrala. Pide «la conversación de fulano con mengano del día tal» y mira el reloj. Si la respuesta es «lo sacamos por eDiscovery», ya conoces tu tiempo real de recuperación para eso.
  6. Invitados y externos: qué pasa con sus copias. Tus usuarios conservan su mitad en sus buzones; la copia que queda del lado del invitado o del otro tenant no la gobiernas tú, y la documentación lo dice sin ambigüedad.

Lo que no te vamos a recomendar

  • Una retención de diez años «por si acaso». Lo que consigues con eso es una obligación en cada procedimiento y una superficie mucho mayor el día que alguien pida acceso a todo aquello. Decide plazos por tipo de contenido, no una cifra redonda para dormir tranquilo.
  • Pedirle a tu proveedor de copia que «haga algo» con los chats sin mirar antes qué API usa y qué dice su manual. Existen las Export APIs de Teams y existen productos que las usan; eso es un proyecto, con su coste, sus permisos y su revisión, no una casilla en un panel.
  • Confundir «lo tenemos en Teams» con «lo tenemos guardado». Es la misma confusión que entre un pasillo y un almacén: por el pasillo pasa todo, y precisamente por eso no se guarda nada en él.

Todo esto se resuelve abriendo dos páginas de documentación —la del fabricante de la plataforma y la del fabricante de la copia— y comparando lo que dicen con lo que la empresa cree que tiene. Una tarde, sin migrar nada ni cambiar de herramienta. La alternativa es hacer esa lectura el día que alguien pregunta por la conversación del 14 de mayo.

Fuentes (todas primarias, consultadas el 22-sep-2026): almacenamiento de los mensajes, carpetas ocultas, SubstrateHolds, los 21 días, el ejemplo de los 16 días, qué no se retiene, buzones inactivos, shadow mailboxes y dónde se pone la política de las grabaciones — Microsoft Learn, «Learn about retention for Teams»; cargas cubiertas, granularidad y precio — Microsoft Learn, «Overview of Microsoft 365 Backup»; listas de objetos no respaldados de Teams y SharePoint, versión 8.6 — Veeam Backup for Microsoft 365, «Considerations and Limitations»; capa de archivado — Microsoft Learn, «Overview of Microsoft 365 Archive»; carpeta Microsoft Teams Chat Files del OneDrive de quien sube el fichero — soporte de Microsoft, «File storage in Microsoft Teams». Las citas en inglés se dejan en su idioma original a propósito: traducir la letra pequeña es la mejor manera de perderla.

¿Sabes de verdad qué entra y qué no entra en tu copia de Microsoft 365?

En everyWAN montamos y operamos copias de Microsoft 365 con retención propia, copias inmutables y restauraciones probadas. Y antes de venderte nada, te decimos por escrito qué se queda fuera.

Hablar con everyWAN

Etiquetas:

Compartir:

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN