Netskope es reconocido nuevamente como Líder en el Cuadrante™ Mágico de Gartner® por SASE Plataforma y Security Service Edge

Descargue el informe

cerrar
cerrar
""
El libro de jugadas AI Security
Este manual de estrategias explora seis desafíos de seguridad principales que enfrenta Organización al adoptar IA, junto con estrategias comprobadas del mundo real para abordarlos.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
MQ para SASE y SSE 2026
Netskope es reconocido nuevamente como Líder en el Cuadrante™ Mágico de Gartner® por SASE Plataforma y Security Service Edge
Descubre por qué Gartner® Netskope Líder del Cuadrante™ Mágico 2026 para la plataforma Secure Access Service Edge y Security Service Edge
Informe de Riesgos y Preparación de IA
Informe de Riesgos y Preparación de IA
Compara tu investigación de Organización Usar sobre los retos y estrategias de seguridad de IA, llevadas a cabo por Cybersecurity Insiders.
Informe de Riesgos y Preparación de IA
Informe de Riesgos y Preparación de IA
Compara tu investigación de Organización Usar sobre los retos y estrategias de seguridad de IA, llevadas a cabo por Cybersecurity Insiders.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
The Lens
""
Consulta las últimas noticias y opiniones del equipo en Netskope. The Lens combina nuestros blogs, nuestros podcasts y estudios sobre Caso, con contenido de Nuevo añadido cada semana.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
""
IA en el carril rápido
Netskope's AI in the Fast Lane Roadshow reúne a profesionales de la seguridad para debatir cómo Organización es Usar AI hoy en día y cómo una estrategia de seguridad integral puede crear un modelo más inteligente, seguro y preparado para el futuro.
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Este informe analiza las principales tendencias de riesgo en ciberseguridad que afectan a las organizaciones de ANZ. Aborda la creciente adopción de herramientas de inteligencia artificial (IA) generativa y sus correspondientes desafíos de seguridad de los datos. Asimismo, ilustra el número creciente de infracciones de políticas de datos, en las que se filtra cada vez más información confidencial a través de servicios en la nube no autorizados, aplicaciones personales y plataformas de IA.

11 minutos de lectura

Hallazgos clave enlace enlace

Este Informe examina cómo la IA está transformando la huella digital de la Organización en toda la ANZ y los retos de seguridad y protección de datos que ello conlleva. También analiza cómo los atacantes están abusando de la confiable plataforma en la nube para empujar malware a la organización local, y explora cómo los patrones actuales de violaciones de Datos Política deberían servir como un llamamiento a la acción para que la Organización gestione datos sensibles.

La IA en la sombra está perdiendo terreno: el uso por parte del personal de cuentas de IA personales y el envío de datos potencialmente confidenciales relacionados con el trabajo en las instrucciones (prompts) ha sido un importante desafío de seguridad de la IA en los últimos años. En los últimos doce meses, las organizaciones en ANZ han avanzado significativamente en la contención de este vector de IA en la sombra, con tasas de uso de herramientas de IA gestionadas por la organización que se han más que duplicado durante el período, lo que ha provocado una disminución en el uso de aplicaciones personales. Pero a medida que los empleados refinan sus preferencias en cuanto al uso de la IA y siguen explorando nuevas herramientas y aplicaciones de IA, la cantidad de usuarios que alternan entre cuentas personales y empresariales también casi se ha duplicado, lo que destaca la necesidad de que las organizaciones implementen procesos sin fricciones para que los empleados envíen nuevas herramientas y aplicaciones de IA para su revisión y aprobación, y los alejen de la creación de cuentas personales.

Anthropic se ha adelantado a ChatGPT: Aunque ChatGPT sigue siendo la aplicación de IA más utilizada en la gran mayoría de las organizaciones de las regiones del mundo que supervisamos, Claude de Anthropic está muy por delante en ANZ, tras haber experimentado un aumento masivo en su adopción en solo unos meses. Esta tendencia también se refleja en la adopción de API de IA, donde la API de Anthropic ha establecido una ventaja significativa sobre los proveedores competidores.

El uso directo de la IA es solo la punta del iceberg: Casi todos los empleados utilizan ahora software con funciones de IA integradas, o funciones que introducen datos de usuario en modelos con fines de entrenamiento. Se infiltra en los workflows y las operaciones, a menudo de formas que no se manifiestan en el uso directo, lo que hace que el descubrimiento, la supervisión y la gobernanza sean aún más difíciles.

Los datos regulados son los que corren mayor riesgo: en ANZ, los datos regulados son la categoría más expuesta en las infracciones de las políticas de datos, por delante de la propiedad intelectual y el código fuente. El tipo de información que se supone debe estar más estrictamente controlada es precisamente la que tiene más probabilidades de filtrarse. Estos hallazgos destacan la necesidad de controles DLP sólidos y reglas de IA claras.

El tráfico del Model Context Protocol (MCP) crece rápidamente a medida que se multiplican los workflows de IA y agénticos: MCP es el estándar abierto que permite a los modelos de IA interactuar con fuentes de datos y herramientas, y el tráfico de MCP está aumentando rápidamente en ANZ. Gran parte de este impulso se debe al uso de asistentes de codificación como Claude Code y Codex. Aunque el tráfico de MCP es una señal de que la adopción de la IA agéntica avanza rápidamente en las organizaciones de ANZ, cada una de estas conexiones es una nueva vía para que los datos de la empresa se muevan entre aplicaciones de IA y sistemas externos, y un vector de posibles fugas de datos si no se gobierna adecuadamente.

 

AI Usar

IA: Adopción y tendencias de uso

A medida que las organizaciones adquieren mayor confianza en la adopción y el uso de la IA, esta tecnología se está convirtiendo en un componente clave de las operaciones comerciales diarias. El uso de la IA en ANZ ha seguido creciendo durante el último año, y la proporción de usuarios que utilizan activamente aplicaciones de IA ha aumentado del 53 % al 75 %.

gráfico que muestra la tendencia media de usuarios de IA generativa

 

Paralelamente, Organización en toda ANZ ha avanzado de forma constante en la reducción del riesgo de IA en la sombra al desplazar a los usuarios de cuentas personales de IA hacia herramientas gestionadas por Organización. En el último año, el Usar de aplicaciones de IA personal disminuyó del 76% al 55%, mientras que la adopción de soluciones de IA gestionadas por Organizaciones más que se duplicó, pasando del 34% al 75%. Al mismo tiempo, la proporción de usuarios que cambian entre cuentas personales y empresariales aumentó del 11% al 21%, lo que sugiere que muchos empleados siguen cambiando entre cuentas de IA gestionada y personal mientras exploran las herramientas de Nuevo AI, lo que pone de manifiesto la necesidad de que Organización agilice la revisión y aprobación de las aplicaciones de Nuevo AI.

En general, estos cambios apuntan a una supervisión más estricta y a un avance más amplio hacia despliegues de IA gestionada que mejoren la protección y el cumplimiento de datos sin limitar la productividad. Aun así, la continua superposición entre el uso personal y empresarial muestra que aún queda trabajo por hacer para abordar completamente la IA en la sombra.

Desglose del uso de IA en cuentas personales frente a las de la organización en ANZ

 

Los patrones de adopción de IA difieren notablemente de las tendencias globales. La plataforma Anthropic Claude ha superado a ChatGPT como la aplicación de IA más adoptada en ANZ, y ahora es utilizada por el 81 % de las organizaciones, en comparación con el 68 % de ChatGPT y el 66 % de Microsoft 365 Copilot. A diferencia de la tendencia global, donde ChatGPT sigue liderando, las organizaciones en ANZ parecen estar poniendo mayor énfasis en las plataformas de IA diseñadas para uso empresarial, lo que refleja la evolución de las preferencias a medida que madura la adopción de la IA.

Aplicaciones de IA más populares por adopción de la fuerza laboral en organizaciones de ANZ

 

El gráfico siguiente muestra cómo ha evolucionado la adopción de las principales aplicaciones de IA en ANZ durante el último año, revelando un cambio notable en la preferencia de aplicaciones. Aunque ChatGPT siguió siendo una de las aplicaciones de IA más extendidas por usar durante todo el periodo, Anthropic Claude Plataforma experimentó un fuerte aumento en su adopción a partir de diciembre de 2025. Su crecimiento se aceleró rápidamente en los meses siguientes, hasta que superó a ChatGPT alrededor de marzo de 2026 como la aplicación de IA más Usar de la región. Mientras tanto, Microsoft 365 Copilot se ha mantenido relativamente estable, con una adopción aumentando a un ritmo más gradual.

aplicaciones más populares por porcentaje de organizaciones en ANZ

 

IA: Uso de aplicaciones y violación de Datos Política

A medida que la adopción de la IA sigue creciendo en toda la Organización en ANZ, también aumentan las preocupaciones sobre la posible exposición a los datos. Las herramientas de IA son ahora ampliamente conocidas como Usar para resumir documentos, generar Informe y apoyar procesos empresariales cotidianos, muchos de los cuales involucran información sensible de negocios o clientes, ampliando así la superficie potencial de ataque. En este entorno, proteger los datos sigue siendo una prioridad máxima, especialmente a medida que la organización continúa abordando los riesgos de la IA en la sombra.

El análisis de las violaciones relacionadas con IA de Datos Política en ANZ muestra que los datos regulados representan la mayor parte de los intentos de filtración de información sensible en prompts de IA con un 47%, seguidos por la propiedad intelectual con un 29%, código fuente con un 13%, contraseñas y claves API con un 10% y Cifrar Datos con un 1%.

tipo de infracciones de las políticas de datos en ANZ

 

La mayoría de las aplicaciones de IA bloqueadas

Las organizaciones de toda la ANZ están adoptando un enfoque cauteloso en la adopción de la IA, restringiendo a menudo ciertas aplicaciones por motivos de seguridad, privacidad y cumplimiento. Aunque Política varía de una organización a otra, ciertas aplicaciones se bloquean con más frecuencia que otras, reflejando dónde se perciben los mayores riesgos.

Audiencia Particular es la aplicación de IA más bloqueada, limitada por el 65% de la organización en ANZ. La Plataforma está diseñada para minoristas online y puede implicar el procesamiento de información sensible de negocios o clientes. Le siguen DeepSeek con un 37%, Chatbase con un 33% y ZeroGPT con un 32%. Chatbase es ampliamente Usar para construir chatbots impulsados por IA sobre datos empresariales propietarios, mientras que ZeroGPT suele ser Usar para detectar contenido generado por IA. Estas aplicaciones pueden aumentar el riesgo de exposición a Datos porque interactúan directamente con fuentes internas de Datos que, en muchos casos, pueden incluir información sensible. En general, estos patrones sugieren que la organización en ANZ está fortaleciendo la gobernanza limitando proactivamente el Usar de aplicaciones de IA que presentan mayores riesgos de seguridad o cumplimiento de datos.

aplicaciones de IA más bloqueadas por porcentaje de organizaciones que aplican una prohibición general de la aplicación en ANZ

 

Adopción de la IA por parte de los usuarios

Adopción de la IA Ahora abarca múltiples capas: en ANZ, el 74% de los empleados utiliza aplicaciones de IA Usar, mientras que el 97% utiliza aplicaciones Usar que incorporan funciones impulsadas por IA. Además, el 93% interactúa con sistemas de IA que utilizan datos de clientes o usuarios para entrenar modelos.

Estas cifras ilustran hasta qué punto la IA se ha integrado profundamente en el trabajo cotidiano, a menudo a través de funciones integradas en aplicaciones empresariales conocidas en lugar de herramientas de IA independientes. A medida que la IA se vuelve más omnipresente, Organización se enfrenta a un reto creciente para proteger información sensible que puede ser expuesta tanto a través de funciones directas de Usar como de IA que operan entre bastidores.

porcentaje medio de usuarios en ANZ

 

Adopción de IA agencial enlace enlace

​Emergente Usar de las APIs de IA fuera del navegador

Incluso cuando los agentes y aplicaciones de IA se despliegan localmente, a menudo dependen de modelos alojados en la nube entregados a través de SaaS o de Plataforma de IA empresarial. En lugar de interactuar a través de un navegador, estos sistemas suelen conectarse a modelos de IA mediante APIs dedicadas. Por ejemplo, las interacciones basadas en navegador con OpenAI generalmente se realizan a través de chatgpt.com, mientras que las aplicaciones internas y los agentes de IA se conectan programáticamente a través de api.openai.com.

En ANZ, la API (api.anthropic.com) de Anthropic es la API de IA más extendida por Usar, con un 82% de la Organización conectándose a ella, muy por delante de api.assemblyai.com con un 47% y api.openai.com con un 44%. La ventaja considerable refleja el cambio más amplio en la adopción de la IA en la región, donde Anthropic Claude también ha superado a ChatGPT como la aplicación de IA más extendida por Usar. Este impulso probablemente se deba en parte a la creciente popularidad de Claude Code y los modelos Anthropic entre los desarrolladores, lo que ha llevado a Organización a estandarizar cada vez más Anthropic tanto para aplicaciones de usuario final como para integraciones de IA basadas en API. A medida que los servicios de IA embebida se vuelven más comunes en los sistemas empresariales, asegurar y gobernar estas conexiones API se está volviendo tan importante como gestionar el uso de IA basada en navegadores.

10 principales dominios de API de IA SaaS por porcentaje de organizaciones en ANZ

 

MCP: Interconexión en rápido aumento enlace enlace

MCP, el estándar de código abierto para conectar modelos de IA con fuentes de datos y herramientas más allá del propio modelo, está experimentando un rápido impulso en toda la Organización en ANZ. Durante ese periodo, el número de agentes que interactuaban con servidores MCP remotos aumentó un 89%, mientras que los eventos relacionados con MCP crecieron un 69%. Este crecimiento es significativo porque las conexiones MCP remotas crean vías Nuevo para que los datos empresariales fluyan entre aplicaciones de IA y sistemas externos, aumentando la importancia de monitorizar y gobernar estas interacciones. Estas cifras se refieren únicamente al uso remoto de MCP, donde los agentes de IA se conectan a servidores MCP alojados en internet en lugar de en una máquina local o dentro de la propia red de una Organización. Entre los clientes más comunes que se conectan a servidores MCP remotos se encuentran asistentes de codificación con IA como Claude Code y Codex, lo que destaca la creciente adopción de IA agente en el desarrollo de software y otros flujos de trabajo empresariales.

aumento de la adopción de MCP a lo largo del tiempo en ANZ

 

Amenazas adyacentes a la IA enlace enlace

Categorización de los riesgos de la IA

La visibilidad, gobernanza y protección efectivas de la IA comienza con una comprensión clara del panorama de riesgos de la Organización. El gráfico siguiente clasifica los riesgos más comunes relacionados con la IA en función de la frecuencia con la que ocurren. Las violaciones de Datos Política en aguas arriba siguen siendo las más frecuentes, afectando a casi toda la Organización, mientras que las violaciones posteriores de Datos Política también son generalizadas, ocurriendo en aproximadamente el 89% de la organización. Las violaciones relacionadas con Malwaresiguen siendo las menos comunes, pero siguen representando algunos de los riesgos de mayor impacto debido a su potencial de comprometer sistemas y datos.

Desglose de infracciones de IA por cada 10 000 alertas en ANZ

 

Señuelos maliciosos de IA

Una IA maliciosa intenta engañar a las víctimas para que descarguen malware o visiten un sitio web malicioso haciéndose pasar por marcas o herramientas de IA de confianza. En toda la ANZ, la actividad de señuelos por IA se mantuvo relativamente baja y estable durante la mayor parte del último año, antes de aumentar bruscamente en marzo de 2026. El número de usuarios que se encuentran con señuelos de IA alcanzó su máximo en mayo, casi 140 usuarios por cada 100.000, antes de disminuir en los dos meses siguientes, aunque la actividad se mantuvo muy por encima de los niveles anteriores. Las campañas recientes han usado instaladores de aplicaciones de IA falsas como Usar, herramientas de desarrollo trojanizadas y otros señuelos temáticos de IA diseñados para explotar el creciente interés por la IA. A medida que la organización sigue adoptando tecnologías de IA y los empleados buscan cada vez más herramientas de IA Nuevo, es probable que los atacantes sigan perfeccionando estas técnicas, incluyendo atacar cadenas de suministro de software de IA mediante ataques similares a Shai-Hulud y publicar paquetes maliciosos que explotan recomendaciones de código generadas por IA.

usuarios que encuentran amenazas de señuelo de IA en ANZ

 

Enlaces maliciosos de IA

Un enlace malicioso de IA es un enlace dañino que se devuelve por una aplicación de IA que un usuario hace clic o que un agente sigue. Son el equivalente a enlaces maliciosos que los atacantes logran referenciar en motores de búsqueda como Bing o Google, y a los que la gente hace clic pensando que son dominios legítimos. Esos aparecen en los resultados porque el atacante usa SEO para posicionar su sitio malicioso en un alto nivel, pagó para colar un anuncio malicioso en los resultados, o comprometió una infraestructura que de otro modo sería inofensiva. En el mundo de la IA la tecnología ha cambiado, pero el manual no. La optimización de motores de inteligencia artificial (AIEO) está surgiendo a medida que los métodos para conseguir contenido favorecido por los modelos de IA se entienden mejor, y los anuncios también empiezan a integrarse en aplicaciones de IA. En ANZ, la tasa a la que los usuarios hacen clic en estos enlaces ha oscilado considerablemente durante el año, de unos 26 a más de 175 por semana por cada 100.000 usuarios, y esperamos que la media suba durante la segunda mitad de 2026, a pesar de la reciente desaceleración.

usuarios que encuentran referencias de IA maliciosas en ANZ

 

Malware descargas enlace enlace

Distribución de Malware a través de aplicaciones en la nube

Los atacantes explotan con frecuencia la plataforma en la nube para distribuir malware, aprovechando la confianza de los usuarios en Servicios en la nube conocidos y legítimos. Aunque los proveedores eliminan activamente contenido malicioso, incluso retrasos cortos en la detección pueden permitir infecciones exitosas y propagación interna.

En toda Organización en ANZ, GitHub y Microsoft OneDrive están entre las plataformas de distribución de malware más abusadas, afectando al 9,1% y 7,6% respectivamente a la organización. Esto muestra un cambio más amplio en el comportamiento de los atacantes hacia la infraestructura legítima en la nube de Usar en lugar de dominios sospechosos o desconocidos, y dificulta la detección de actividades maliciosas dentro de patrones de tráfico normales.

principales aplicaciones para descargas de malware en ANZ

 

Phishing enlace enlace

El phishing sigue siendo una de las técnicas más exitosas de los atacantes, a pesar de años de formación en concienciación en seguridad y mejoras en los controles defensivos. Los atacantes han perfeccionado sus métodos de forma constante, yendo más allá de la simple recolección de páginas de Credenciales hacia técnicas como aplicaciones OAuth maliciosas, portales de autenticación falsos y proxies inversos que capturan Credenciales y tokens de sesión en tiempo real.

La susceptibilidad al phishing entre los usuarios en ANZ ha mejorado significativamente en el último año. Desde agosto de 2025, el número de usuarios que hacen clic en enlaces de phishing ha caído casi un 60%, pasando de 91 a 41 por cada 10.000 usuarios. Esta tendencia sugiere que la organización se está volviendo más eficaz a la hora de reducir el riesgo de phishing mediante una combinación de controles de seguridad más estrictos de Correo electrónico, mayor conciencia del usuario y una adopción más amplia de medidas de seguridad resistentes al phishing.

tendencia en el número de usuarios que hacen clic en enlaces de phishing en ANZ

 

Recomendaciones enlace enlace

Con el creciente uso de herramientas de IA, tanto gestionadas como personales, y el mal uso de las aplicaciones personales en la nube, es esencial reforzar la visibilidad, mejorar Política, y priorizar defensas proactivas para proteger a tu Organización en este panorama de amenazas en rápida evolución.

Basándonos en las tendencias descubiertas en este Informe, Netskope Threat Labs anima encarecidamente a la organización de ANZ a revisar su postura general de seguridad:

  • Inspecciona todas las descargas HTTP y HTTPS, incluyendo todo el tráfico web y en la nube, para evitar que malware se infiltre en tu red. Netskope clientes pueden configurar su Netskope One Next Gen Secure Web Gateway con una protección contra amenazas Política que se aplica a descargas en todas las categorías y tipos de archivo.
  • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
  • Usar DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y Cifrar Datos, que se envía a instancias de aplicaciones personales, aplicaciones de IA u otras ubicaciones no autorizadas.
  • Usar Remote Browser Isolation tecnología (RBI) para proporcionar protección adicional al visitar sitios web en categorías que pueden suponer un mayor riesgo, como dominios recién observados o recién registrados.
  • Usar Netskope One AI Gateway obtener visibilidad y control sobre aplicaciones de IA e interacciones con APIs, ayudando a asegurar los flujos de datos entre usuarios, aplicaciones y LLMs.
  • Despliega Netskope One AI Guardrails para hacer cumplir protecciones consistentes contra la exposición sensible de datos, prompts inseguros y violaciones de Política en entornos de IA gestionados y no gestionados.
  • Usar Netskope One AI App Security para descubrir aplicaciones de IA autorizadas y no autorizadas, aplicar controles en tiempo real y aplicar la gobernanza Política tanto en la IA como en la empresa Usar.
  • AprovechaNetskope One AI Analytics para monitorizar las tendencias de adopción de la IA, las actividades de los usuarios y los incidentes DLP, facilitando a la Organización una mejor comprensión y reducción de la exposición a riesgos relacionados con la IA.
  • Considera Netskope One AI Red Teaming para identificar activamente vulnerabilidades y configuraciones erróneas en despliegues privados de IA antes de que puedan ser explotadas en entornos de producción.

 

Netskope Threat Labs enlace enlace

Con el personal de los principales investigadores de malware y amenazas en la nube del sector, Netskope Threat Labs descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son presentadores y voluntarios habituales en las principales conferencias de seguridad, incluidas DEF CON, Black Hat y RSA.

 

Acerca de este Informe enlace enlace

Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en datos agregados de Usar recopilados por la Netskope One Plataforma para un subconjunto de clientes de Netskope en ANZ.

Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de julio de 2025 y el 15 de julio de 2026. Las estadísticas reflejan tácticas de atacantes, comportamiento de los usuarios y la Organización Política.