Dieser Bericht untersucht aktuelle Trends bei der Einführung und Steuerung von genAI-Anwendungen, KI-Plattformen für Unternehmen, API-Nutzung, Cloud-App-Aktivitäten und Verstößen gegen Datenschutzrichtlinien in ganz Kanada. Es verdeutlicht, wie Organisationen den rasanten Innovationsprozess bewältigen und gleichzeitig strenge Datenschutz-, Compliance- und Risikomanagementpraktiken aufrechterhalten.
Minderung des Risikos von Schatten-KI: Da die Nutzung von genAI weiter zunimmt, reduzieren kanadische Unternehmen aktiv die Risiken von Schatten-KI, indem sie die Mitarbeiter dazu anhalten, unternehmenseigene genAI-Tools zu nutzen. Im vergangenen Jahr ging die private Nutzung von genAI von 62 % auf 36 % zurück, während die unternehmensgesteuerte Einführung von 41 % auf 71 % zunahm. Dies spiegelt eine klare Verlagerung hin zu einem strukturierten, unternehmensweiten Einsatz wider, wobei beide Werte über dem globalen Durchschnitt liegen.
Top genAI-Anwendungen: ChatGPT bleibt mit 69 % die am weitesten verbreitete genAI-Anwendung, dicht gefolgt von Google Gemini mit 62 %, während New Tools wie Google NotebookLM und Grok schnell an Bedeutung gewinnen. Die Tools von Microsoft Copilot gewinnen ebenfalls immer mehr an Bedeutung. Diese Trends verdeutlichen ein sich diversifizierendes genAI-Ökosystem, in dem kanadische Organisationen über die frühen Marktführer hinaus experimentieren.
Datenpreisgabe und Richtlinienverstöße: Sensible Daten werden weiterhin sowohl durch genAI- als auch durch persönliche Cloud-Anwendungen offengelegt. Bei genAI-Anwendungen entfallen 67 % der Vorfälle auf regulierte Daten, gefolgt von Passwörtern und API-Schlüsseln mit 18 %, geistigem Eigentum mit 13 % und Quellcode mit 2 %. Bei persönlichen Apps machen regulierte Daten 65 % der Vorfälle aus, geistiges Eigentum 23 % und Passwörter/API-Schlüssel 10 %. Dies verdeutlicht die anhaltenden Risiken in unkontrollierten Umgebungen.
Risiken durch Malware und Cloud-Anwendungen: Angreifer nutzen weiterhin vertrauenswürdige Cloud-Plattformen aus, wobei GitHub, Microsoft OneDrive und Google Drive zu den am häufigsten missbrauchten Plattformen in Kanada gehören. Gleichzeitig verschwimmen durch die weitverbreitete Nutzung von persönlichen Cloud- und Online-Anwendungen wie Google Drive, LinkedIn und Google Kalender die Grenzen zwischen Unternehmens- und Privatdatenverwaltung, was die Notwendigkeit proaktiver Sicherheitskontrollen unterstreicht.
Schutzmaßnahmen: Kanadische Organisationen setzen eine Reihe von Instrumenten ein, um Datenlecks zu reduzieren, darunter DLP-Richtlinien, Upload-Beschränkungen für persönliche Apps und Echtzeit-Mitarbeiterhinweise. Zu den weit verbreiteten, kontrollierten Anwendungen zählen Google Drive (34%), ChatGPT (25%) und OneDrive (24%), was die laufenden Bemühungen zur Minderung der Risiken durch unkontrollierte Plattformen widerspiegelt.


