cerrar
cerrar
""
El libro de jugadas AI Security
Este manual de estrategias explora seis desafíos de seguridad principales que enfrenta Organización al adoptar IA, junto con estrategias comprobadas del mundo real para abordarlos.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
Líder en SSE. Ahora es líder en SASE de un solo proveedor.
Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
Una plataforma unificada creada para tu viaje
""
Netskope One AI Security
Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
""
Netskope One AI Security
Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
The Lens
""
Consulta las últimas noticias y opiniones del equipo en Netskope. The Lens combina nuestros blogs, nuestros podcasts y estudios sobre Caso, con contenido de Nuevo añadido cada semana.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
""
IA en el carril rápido
Netskope's AI in the Fast Lane Roadshow reúne a profesionales de la seguridad para debatir cómo Organización es Usar AI hoy en día y cómo una estrategia de seguridad integral puede crear un modelo más inteligente, seguro y preparado para el futuro.
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Este Informe analiza las principales tendencias de riesgo de ciberseguridad que afectan a la Organización Brasileña. Aborda la creciente adopción de herramientas de IA generativa (genIA) y sus desafíos asociados de seguridad de datos. Además, pone de manifiesto el creciente número de violaciones de Datos Política, donde la información sensible se filtra cada vez más a través de Servicios en la nube no autorizados, aplicaciones personales y genAI Plataforma. 

7 minutos de lectura

Hallazgos clave enlace enlace

Este Informe explora la adopción de la IA generativa, los riesgos de seguridad de Datos, las tendencias de distribución de malware y el uso de la nube personal en toda la Organización en Brasil. A medida que la genAI alcanza la adopción total y se integra en el flujo de trabajo cotidiano, el tema central es claro: proteger los datos regulados y sensibles sigue siendo la máxima prioridad.

Los datos regulados siguen siendo el principal factor de riesgo: Las violaciones de Datos Política, tanto en aplicaciones genAI como personales, están impulsadas en gran medida por Datos regulados, lo que refuerza el desafío constante de proteger información sensible al cumplimiento y crítica para el negocio en entornos cada vez más habilitados por IA.

La adopción de la IA es universal, pero la gobernanza sigue evolucionando: La adopción de GenAI ha alcanzado el 100% de la Organización en Brasil, y la adopción por parte de los usuarios también ha aumentado significativamente del 50% al 71%, y hay un claro cambio de herramientas personales a herramientas gestionadas. Al mismo tiempo, la continua superposición entre el uso personal y empresarial pone de manifiesto que persisten los riesgos de la IA en la sombra y las brechas de usabilidad.

La IA está profundamente integrada en todo el flujo de trabajo: GenAI ya no está limitada al uso directo. La mayoría de las organizaciones dependen de funciones impulsadas por IA integradas en herramientas cotidianas. Esta adopción en capas aumenta la complejidad de gestionar la exposición de datos y la aplicación de controles de seguridad consistentes.

Las amenazas y riesgos se están mezclando en la confiable Plataforma: Los atacantes están aprovechando Servicios en la nube ampliamente confiables para distribuir malware, mientras que el uso intensivo de aplicaciones personales sigue difuminando la línea entre entornos corporativos y personales, creando vías adicionales para la exposición de datos.

 

Uso de GenAI enlace enlace

GenAI: Tendencias de adopción y uso

La adopción de GenAI en toda la Organización en Brasil ha alcanzado su máxima saturación en el último año, con el 100% de las aplicaciones genAI de Organización Ahora Usar. Esta saturación refleja una mayor madurez y confianza en las tecnologías de genIA, ya que la Organización en Brasil continúa integrando la IA de forma más profunda en sus operaciones y alineándose estrechamente con el ámbito más amplio global patrones de adopción. 

Al mismo tiempo, la adopción por parte de los usuarios ha crecido significativamente, con la cuota de usuarios que utilizan activamente aplicaciones de genAI aumentando del 50% al 71%, destacando no solo la disponibilidad generalizada, sino también un uso más profundo y constante en toda la fuerza laboral.

 

La adopción de GenAI en toda la Organización en Brasil ha seguido una fuerte tendencia alcista durante el último año, señalando un impulso sostenido en cómo se integra en el flujo de trabajo operativo, analítico y orientado al cliente. Este crecimiento constante refleja una mayor madurez y confianza en las tecnologías de genIA, ya que la organización se alinea más estrechamente con los patrones de adopción más amplios.

Al mismo tiempo, la Organización en Brasil ha tomado medidas significativas para reducir los riesgos de la IA en la sombra al alejar a los usuarios de las cuentas personales de genAI hacia herramientas gestionadas por Organización. En el último año, el porcentaje de personas que usan aplicaciones de genAI personal Usar ha caído significativamente del 81% al 52%, mientras que el porcentaje de soluciones genAI gestionadas por Usar Organización ha aumentado del 29% al 70%. Al mismo tiempo, hay una creciente superposición de usuarios que cambian entre cuentas personales y empresariales, aumentando del 10% al 22%, lo que sugiere que Organización aún debe igualar la comodidad, accesibilidad y características que los usuarios esperan.

En general, este cambio refleja una gobernanza más sólida, una supervisión mejorada y un claro avance hacia entornos gestionados que mejoran la protección, el cumplimiento y el control de riesgos de los datos, al tiempo que continúan apoyando la innovación.

 

En Brasil, las aplicaciones de IA de primera generación muestran un patrón ligeramente diferente en comparación con el más amplio global tendencias. ChatGPT sigue siendo la aplicación genAI más adoptada, Usar, por el 88% de la organización. Cabe destacar que Anthropic Claude ha subido al segundo puesto con un 75%, superando a Google Gemini con un 74%, lo que supone un cambio respecto a lo típico global Clasificación. Este cambio pone de manifiesto el creciente interés en proveedores alternativos de IA y un panorama de adopción más diversificado. Las aplicaciones líderes restantes incluyen una combinación de herramientas de IA especializadas e integradas en flujos de trabajo que soportan una amplia gama de Usar Caso operativos y orientados al cliente.

El gráfico siguiente ilustra cómo ha evolucionado el uso de las aplicaciones de IA de primera generación en Brasil en el último año, destacando cambios notables en la preferencia de Plataforma. Durante este periodo, ChatGPT se ha mantenido consistentemente fuerte, manteniéndose estable por encima del 80% de adopción.

El cambio más significativo ha sido la rápida aceleración de Anthropic Claude a partir de agosto de 2025, lo que le ha hecho ascender hasta el segundo puesto. En cambio, Google Gemini y Microsoft Copilot se han mantenido relativamente estables en el mismo periodo, mostrando patrones de uso más graduales y consistentes.

En general, estas tendencias apuntan a un ecosistema genAI en Brasil, con Organización manteniendo una fuerte dependencia de líderes consolidados mientras adopta cada vez más alternativas a Plataforma.


GenAI: Uso de la aplicación y violación de la Política de Datos

A medida que la adopción de la genAI sigue expandiéndose en toda la Organización en Brasil, las preocupaciones sobre la exposición a los datos son cada vez más críticas. Organización es Usar genAI para tareas como resumir documentos, generar Informe y apoyar flujos de trabajo operativos, actividades que a menudo implican datos financieros sensibles y de clientes y amplían la superficie potencial de ataque. A medida que la genAI se integra más en los procesos empresariales, la protección de los datos sigue siendo una prioridad máxima, especialmente en presencia de riesgos continuos de IA en la sombra.

El análisis de las violaciones de Datos Política en Brasil muestra que los Datos regulados siguen siendo la categoría más numerosa, representando el 64% de los incidentes. El código fuente representa el 21% de las violaciones, seguido de contraseñas y claves API con un 9% y propiedad intelectual con un 7%. Esta distribución pone de relieve la importancia continua de proteger la información sensible al cumplimiento y propietaria, reforzando la necesidad de controles DLP sólidos y despliegues de GenAI bien regulados.

Las aplicaciones genAI más bloqueadas

Las organizaciones en Brasil están adoptando un enfoque cauteloso y consciente del riesgo en la adopción de la genIA, con muchos eligiendo bloquear aplicaciones específicas debido a preocupaciones de seguridad, privacidad y cumplimiento. Aunque Política varía según la organización, ciertas herramientas están restringidas con más frecuencia que otras, reflejando dónde el riesgo percibido es mayor. En entornos regulados, bloquear categorías enteras de aplicaciones de GenAI puede proporcionar una protección más consistente que gestionar herramientas individuales.

DeepSeek es la aplicación de GenAI más bloqueada con un 37%, seguida por Tactiq con un 36% y Sider AI con un 33%. Estas herramientas suelen asociarse con extensiones de navegador, transcripciones de reuniones o superposiciones de productividad, lo que puede aumentar el riesgo de exposición a datos sensibles debido a la visibilidad y control limitados sobre cómo se procesan los datos. Estos patrones indican que la Organización en Brasil no solo reacciona a los riesgos planteados por aplicaciones específicas, sino que también refuerzan estrategias de gobernanza más amplias para asegurar que el uso de GenAI esté alineado con los requisitos de seguridad y cumplimiento.

Adopción de genAI por parte de los usuarios

La adopción de GenAI se está acelerando en toda la Organización en Brasil, con capacidades de IA cada vez más integradas tanto en las operaciones principales como en el flujo de trabajo orientado al cliente. La adopción abarca múltiples capas: el 71% de los usuarios son aplicaciones Usar genAI directamente, mientras que una proporción mucho mayor (96%) aprovecha herramientas que incorporan funciones impulsadas por genAI de forma indirecta. Además, el 93% de los usuarios son aplicaciones de GenAI Usar que dependen de datos de usuario para entrenar.

Esta adopción generalizada y multicapa pone de manifiesto lo profundamente que la genAI se está integrando en el flujo de trabajo cotidiano, extendiéndose a menudo más allá del Usar explícito hacia funcionalidades integradas dentro de las herramientas de Común. También subraya la creciente importancia de la gobernanza y la protección de los datos, ya que la información sensible puede exponerse no solo a través de Usar directo, sino también mediante capacidades de IA que operan tras bambalinas.


Malware descargas enlace enlace

Distribución de Malware a través de aplicaciones en la nube

Los atacantes explotan frecuentemente la Plataforma de confianza en la nube para distribuir malware, aprovechando que los usuarios tienen más probabilidades de abrir archivos alojados en servicios familiares. Aunque estas plataformas trabajan para eliminar contenido malicioso, incluso los pequeños retrasos antes de su detección pueden permitir que los ataques tengan éxito y que los archivos infectados se propaguen internamente.

Entre las organizaciones brasileñas, tanto GitHub como Microsoft OneDrive son la Plataforma de distribución de malware más abusada, cada una afectando al 10% de Organización, seguida de Google Drive con un 6%. Este patrón refuerza un cambio más amplio en las tácticas de los atacantes, donde los adversarios dependen cada vez más de Servicios en la nube ampliamente confiables para alojar y entregar contenido malicioso, dificultando la distinción de la actividad maliciosa del tráfico legítimo.

Uso de aplicaciones en la nube enlace enlace

Actividad de aplicaciones personales

En todo Brasil, el uso generalizado de aplicaciones en la nube personal y en línea en entornos laborales sigue difuminando los límites entre la gestión corporativa y la de datos personales. LinkedIn es la aplicación personal Usar más comúnmente con un 95%, seguida por Google Drive con un 89%, mientras que Spotify, ChatGPT y OneDrive son Usar por el 83% de la organización. Aunque gran parte de esta actividad apoya Usar Caso legítimo como la colaboración, la creación de redes profesionales y la productividad, también introduce riesgos significativos de seguridad de los datos cuando se trata de información sensible. Desde cuentas personales de genAI hasta Plataforma de streaming, intercambio de archivos y comunicación, estas aplicaciones siguen siendo puntos clave para la posible exposición a datos, especialmente cuando Usar está fuera de un flujo de trabajo aprobado o durante transiciones de empleados.

Violaciones de Datos Política en aplicaciones personales

En todo Brasil, muchas organizaciones utilizan activamente controles DLP para monitorizar y gestionar el traslado de datos sensibles a aplicaciones personales, con el objetivo de reducir la exposición accidental o el mal uso. Regulated Datos representa el 66% de las violaciones de política, seguido por el código fuente con un 23%, la propiedad intelectual con un 7% y contraseñas y claves API con un 4%.

Esta distribución pone de manifiesto la fuerte concentración de información confidencial y propietaria en los entornos brasileños, donde los datos regulados siguen siendo el principal factor de exposición al riesgo. Fortalecer la cobertura de los DLP, mejorar la conciencia de los empleados y hacer cumplir una Política clara en la gestión de datos siguen siendo esenciales para minimizar tanto amenazas internas como externas.

Infracciones de datos personales de la aplicación

Organización en Brasil utiliza una variedad de controles para reducir el riesgo de fugas de datos a través de aplicaciones personales en la nube y genIA. Las medidas incluyen bloquear las subidas a aplicaciones personales y proporcionar orientación en tiempo real a los empleados para evitar que información sensible llegue a servicios no gestionados. Google Drive es la aplicación más controlada con un 46%, seguida por ChatGPT con un 31% y Microsoft OneDrive con un 28%.

Estos esfuerzos reflejan un fuerte enfoque en mantener seguros los datos regulados y propietarios, reforzando una gobernanza más estricta sobre el uso de la nube y la generación de IA.

Recomendaciones enlace enlace

Con el creciente uso de las herramientas genAI, tanto administradas como personales, y el mal uso de las aplicaciones personales en la nube, es esencial fortalecer la visibilidad, refinar la política y priorizar las defensas proactivas para proteger a su organización en este panorama de amenazas que cambia rápidamente.

Basándonos en las tendencias descubiertas en este Informe, Netskope Threat Labs anima encarecidamente a la Organización de todo Brasil a revisar su postura general de seguridad:

  • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico de Web y de la nube, para evitar que Malware se infiltre en su red. Los clientes de Netskope pueden configurar sus Netskope One Next Gen Secure Web Gateway con una protección contra amenazas Política que se aplica a descargas de todas las categorías y a todos los tipos de archivo.
  • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
  • Uso DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y datos cifrados, que se envía a instancias de aplicaciones personales, aplicaciones genAI u otras ubicaciones no autorizadas.
  • Uso Remote Browser Isolation (RBI) tecnología para proporcionar protección adicional cuando sea necesario visitar sitios web que se agrupan en categorías que pueden presentar un mayor riesgo, como dominios recién observados y recién registrados.

 

Netskope Threat Labs enlace enlace

Con el personal más importante del sector, investigadores de amenazas en la nube y malware, Netskope Threat Labs descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son ponentes y voluntarios habituales en las principales conferencias de seguridad, incluyendo DEF CON, Black Hat y RSA.

 

Acerca de este Informe enlace enlace

Netskope ofrece protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en el uso agregado de datos recopilados por el Plataforma Netskope One relacionado con un subconjunto de clientes de Netskope en Brasil.

Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de marzo de 2025 y el 31 de marzo de 2026. Las estadísticas reflejan tácticas de atacantes, comportamiento de los usuarios y la Organización Política.