In diesem Bericht untersuchen wir, wie sich die digitalen Immobilien von Organisationen unter dem Einfluss von KI entwickeln und welche Sicherheits- und Datenschutzrisiken sich daraus ergeben. KI ist nun mit dem täglichen Arbeitsablauf verknüpft, von agentischen Systemen und SaaS-APIs bis hin zu den persönlichen Apps, auf die Mitarbeiter zurückgreifen, wenn sie denken, dass niemand zuschaut.
Die Forscher haben außerdem untersucht, wie Angreifer vertrauenswürdige Cloud-Plattformen ausnutzen, um Malware innerhalb indischer Organisationen zu verbreiten, und warum sich Datenverstöße so entwickeln, dass jeder Softwareentwickler aufmerksam wird.
Der Wandel von der Schatten-KI: Lange Zeit war Schatten-KI, bei der Mitarbeiter persönliche KI-Konten für die Arbeit nutzten, weit verbreitet. Im vergangenen Jahr haben wir jedoch einen großen Wandel innerhalb indischer Organisationen beobachtet, wobei die Nutzung von Managed AI Tools von 30 % auf 77 % gestiegen ist. Während die Nutzung privater Konten im gleichen Zeitraum fast halbierte, bestehen weiterhin Herausforderungen. Fast jeder fünfte Nutzer nutzt weiterhin sowohl persönliche als auch Unternehmenskonten bei der Arbeit, was darauf hindeutet, dass Governance allein nicht ausreicht. Organisationen, die Schatten-KI vollständig abschaffen wollen, müssen die Notwendigkeit, dass Mitarbeiter persönliche Konten nutzen müssen, beseitigen, indem sie sicherstellen, dass Unternehmenstools genauso reibungslos sind wie die, die sie zu Hause nutzen.
Claude schlägt ChatGPT: ChatGPT ist immer noch der König des Hügels in Indien und wird in 88 % der von uns überwachten Organisationen verwendet. Aber Anthropics Claude macht einen unglaublichen Lauf und liegt jetzt bei 84 % Verbreitung, verglichen mit etwas mehr als 30 % vor einem Jahr. Die eigentliche Geschichte liegt jedoch in der Sanitärinstallation. Wenn wir betrachten, wo Entwickler ihre internen Systeme tatsächlich über APIs verbinden, hat Anthropic bereits einen Vorsprung gemacht. 85 % der Organisationen sind an Anthropics API angeschlossen und übertrifft OpenAI mit 64 %.
KI ist allgegenwärtig: In Indien beschäftigen sich 82 % der Arbeitnehmer direkt mit KI-Apps, 97 % nutzen SaaS-Tools, die KI im Hintergrund nutzen, und 92 % Apps, die Nutzerdaten für das Training von Modellen nutzen. Während die KI-Akzeptanz weiter zunimmt, zeigt sie Anzeichen dafür, dass sie ein Plateau erreicht.
Code ist das New Kronjuwel, das gefährdet ist: In den letzten 12 Monaten war Quellcode an fast der Hälfte aller Datenrichtlinienverstöße im Zusammenhang mit der Nutzung von KI beteiligt. Während Entwickler schnell KI zum Debuggen und Bauen nutzen, wird proprietäre Logik in alarmierendem Tempo offengelegt.
Cloud-Plattformen bleiben ein Kanal zur Bereitstellung von Schadsoftware: Angreifer missbrauchen weiterhin vertrauenswürdige Cloud-Dienste, um bösartige Inhalte zu verbreiten, mit dem Ziel, der Entdeckung zu entgehen und die Wahrscheinlichkeit von Nutzerinteraktionen zu erhöhen. Microsoft OneDrive und GitHub wurden am häufigsten angegriffen, wobei 12 % bzw. 9,5 % der Organisationen schädliche Inhalte auf diesen Plattformen entdeckten.
Persönliche Anwendungen stellen weiterhin Datenexpositions-Herausforderungen dar: Persönliche Cloud- und KI-Anwendungen werden weiterhin weit verbreitet in Arbeitsumgebungen verwendet. LinkedIn, ChatGPT und Google Drive sind die am häufigsten genutzten persönlichen Anwendungen, und regulierte Daten, Quellcode und geistiges Eigentum sind die Arten sensibler Daten, die am häufigsten Gefahr laufen, durch sie durchzusickern. Diese Trends unterstreichen die Bedeutung von Datenverlustpräventionsmaßnahmen (DLP), Nutzerbewusstsein und starken Governance-Praktiken.
