¿Son culpables Microsoft de que más de 170k organizaciones sin fines de lucro perdieran todos sus datos?
La cancelación abrupta por parte de Microsoft de ciertas subvenciones de Microsoft 365 para organizaciones sin fines de lucro habría provocado una pérdida masiva de datos para entidades benéficas que dependían de OneDrive y servicios relacionados, lo que plantea dudas sobre con qué claridad advirtió la empresa a sus clientes y si los períodos de gracia y las opciones de recuperación fueron adecuados. Los comentaristas debaten dónde recae la responsabilidad: en Microsoft por una comunicación opaca y pasivo-agresiva y políticas de eliminación rígidas, o en las organizaciones sin fines de lucro por depender de servicios en la nube “gratis” sin copias de seguridad independientes ni planes de salida. El incidente se presenta como una advertencia más amplia sobre la dependencia del proveedor, la fragilidad de los registros basados en la nube y la necesidad de estrategias claras de copias de seguridad y recuperación ante desastres incluso para organizaciones pequeñas con recursos limitados.
Reacción general
- Muchos ven el incidente como un modo de fallo predecible de la dependencia de la nube y de las licencias SaaS, no como un evento aislado y extraordinario.
- Hay un fuerte enojo hacia Microsoft por borrar datos, mezclado con críticas a las organizaciones sin fines de lucro por tener copias de seguridad y estrategias de salida débiles.
Responsabilidad y culpa
- Un bando: Microsoft es principalmente culpable por la eliminación abrupta, la comunicación poco clara y por no tratar los datos de los clientes como algo crítico.
- Otro bando: las organizaciones son en última instancia responsables de sus propios datos; depender de un ecosistema “gratis” o subsidiado sin copias de seguridad independientes ni planes de salida es negligente.
- Varios comentaristas sostienen que ambas cosas pueden ser ciertas: Microsoft actuó de forma irresponsable, y los clientes también cometieron errores evitables.
Notificaciones y políticas de eliminación de datos
- Algunos administradores de tenants informan haber recibido varios correos claros durante meses sobre cambios en las licencias para organizaciones sin fines de lucro y posible pérdida de datos.
- Otros dicen que no recibieron aviso alguno, o que el mensaje fue confuso y quedó enterrado en el ruido de actualizaciones genéricas “importantes”.
- La documentación oficial promete aproximadamente 90 días de retención después del vencimiento, pero los comentaristas señalan una brecha entre lo que “debería” ocurrir y lo que realmente hacen los sistemas, y no está claro cómo encajan las subvenciones para organizaciones sin fines de lucro en esa política.
- La cifra muy citada de “170k organizaciones sin fines de lucro lo perdieron todo” se rastrea hasta una declaración de segunda mano de una persona de soporte de bajo nivel; varios consideran que ese número no es fiable.
Organizaciones sin fines de lucro, costos y restricciones de TI
- Muchas organizaciones sin fines de lucro operan con presupuestos muy ajustados, con TI voluntaria o improvisada y una experiencia técnica mínima.
- Esto conduce a depender de configuraciones “suficientemente buenas” (por ejemplo, unidades compartidas, servicios en la nube donados) sin pruebas sólidas de copias de seguridad o recuperación ante desastres.
Nube, copias de seguridad y preservación de datos
- Hay un fuerte consenso sobre lo básico: nunca guardes solo una copia; no pongas la copia principal y la de respaldo en el mismo lugar ni con el mismo proveedor; prueba las restauraciones.
- Entre las sugerencias están copias de seguridad con múltiples proveedores, almacenamiento local barato, copias automáticas fuera del sitio y períodos de reducción de servicio/solo lectura antes de la eliminación final.
Alternativas y dependencia del proveedor
- Algunos abogan por pasar a Linux/LibreOffice y herramientas más “soberanas” para evitar tirones de alfombra corporativos.
- Otros sostienen que esto es irreal para muchas organizaciones que necesitan compartición web, permisos, MDM e integración que Microsoft proporciona.
- Crítica más amplia: los modelos de suscripción, los términos opacos y las culturas de recorte de costos hacen que los grandes proveedores sean custodios poco fiables de datos críticos.