Evento de Lanzamiento: Seguridad IA inteligente. Control total de los datos. Reserve su plaza

cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
Líder en SSE. Ahora es líder en SASE de un solo proveedor.
Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
Una plataforma unificada creada para tu viaje
Protección de la IA generativa para principiantes
Protección de la IA generativa para principiantes
Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Este Informe analiza las principales tendencias de riesgo en ciberseguridad que afectan a la Organización en Canadá. Aborda la creciente adopción de herramientas de IA generativa (genIA) y sus desafíos asociados de seguridad de datos. Además, pone de manifiesto el creciente número de violaciones de Datos Política, donde la información sensible se filtra cada vez más a través de Servicios en la nube no autorizados, aplicaciones personales y genAI Plataforma.

10 minutos de lectura

En este informe enlace enlace

Este Informe explora tendencias recientes en la adopción y gobernanza de aplicaciones genAI, Plataforma de IA empresarial, uso de APIs, actividad de aplicaciones en la nube y violaciones de Datos Política en todo Canadá. Destaca cómo la organización gestiona la innovación rápida manteniendo sólidas prácticas de protección, cumplimiento normativo y gestión de riesgos de los datos.

Mitigación del riesgo de IA sombra: A medida que la adopción de la genAI sigue creciendo, la Organización canadiense está reduciendo activamente los riesgos de IA en la sombra orientando a los empleados hacia herramientas de genAI gestionadas por la organización. En el último año, el uso de la IA genAI personal disminuyó del 62% al 36%, mientras que la adopción gestionada por Organizaciones aumentó del 41% al 71%, reflejando un claro cambio hacia un despliegue estructurado y alineado con la empresa, con ambas cifras por delante de las medias globales.

Aplicaciones de IA de primera generación: ChatGPT sigue siendo la aplicación de GenAI Usar más extendida con un 69%, seguida de cerca por Google Gemini con un 62%, mientras que herramientas Nuevo como Google NotebookLM y Grok están surgiendo rápidamente. Las herramientas de Microsoft Copilot también siguen ganando terreno. Estas tendencias ilustran un ecosistema genAI cada vez más diversificado, con la Organización canadiense experimentando más allá de los primeros líderes del mercado.

Exposición de datos y violaciones de política: Los datos sensibles siguen expuestos tanto a través de GenAI como de aplicaciones personales en la nube. Para las aplicaciones de generación generativa, los datos regulados representan el 67% de los incidentes, seguidos por contraseñas y claves API con un 18%, propiedad intelectual con un 13% y código fuente con un 2%. Para aplicaciones personales, los datos regulados representan el 65% de los incidentes, la propiedad intelectual el 23% y las contraseñas/claves API el 10%, mostrando riesgos persistentes en entornos no gestionados.

Malware y riesgos de aplicaciones en la nube: Los atacantes continúan explotando la confiable plataforma en la nube, siendo GitHub, Microsoft OneDrive y Google Drive algunos de los más abusados en Canadá. Mientras tanto, la amplia presencia de Usar de aplicaciones personales en la nube y en línea, como Google Drive, LinkedIn y Google Calendar, difumina las líneas entre la gestión corporativa y la personal de datos, poniendo de manifiesto la necesidad de controles de seguridad proactivos.

Medidas de protección: Canadian Organización está desplegando una variedad de herramientas para reducir la fuga de datos, incluyendo DLP Política, restricciones de subida a aplicaciones personales y orientación en tiempo real para empleados. Las aplicaciones más controladas incluyen Google Drive (34%), ChatGPT (25%) y OneDrive (24%), reflejando los esfuerzos continuos para mitigar los riesgos derivados de Plataforma no gestionada.

 

Uso de GenAI enlace enlace

GenAI: Tendencias de adopción y uso

La adopción de GenAI en Canadá ha seguido aumentando durante el último año, con el uso de GenAI observado en el 92% de Organización, frente al 82% de hace un año. Este crecimiento refleja una mayor madurez y confianza en las tecnologías de genAI en toda la Organización Canadiense, a medida que los niveles de adopción se acercan a las normas globales .

Organización Usar aplicaciones genAI en Canadá

Las organizaciones en Canadá han logrado avances notables en la reducción de los riesgos de IA en sombra asociados a la adopción de la genAI al desviar activamente a los usuarios de las cuentas personales de genAI hacia herramientas gestionadas por la empresa. En el último año, el Usar de aplicaciones de genAI personal ha disminuido significativamente, pasando del 62% al 36%, mientras que la adopción de soluciones genAI gestionadas por Organizaciones ha aumentado del 41% al 71%, superando las medias globales en ambos casos. Este cambio refleja un aparente cambio en el comportamiento de los usuarios, ya que la Organización Canadiense refuerza la gobernanza en torno al uso de la genAI y prioriza entornos gestionados que ofrecen una mejor protección, supervisión y cumplimiento de datos en la gestión de datos. La tendencia apunta a una preferencia creciente por despliegues de GenAI estructurados y alineados con las empresas que apoyen la innovación mientras reducen los riesgos de seguridad y cumplimiento.

Desglose de cuentas personales vs. Organización en el uso de GenAI en Canadá

En Canadá, las aplicaciones de IA de primera generación reflejan estrechamente patrones de uso globales más amplios, siendo ChatGPT la aplicación de IA más adoptada, Usar, por el 69% de la organización. Google Gemini sigue de cerca con un 62%, lo que pone de manifiesto la intensa competencia entre las principales plataformas de generación generativa a medida que la adopción sigue creciendo. Las herramientas Microsoft Copilot también han ganado una tracción significativa, con un 42% de Organización Usar que las utiliza, impulsadas por su integración en el flujo de trabajo de productividad y colaboración. Las aplicaciones restantes principales incluyen una combinación de herramientas de IA especializadas e integradas que apoyan una amplia gama de Usar Caso empresarial y operativo en toda la Organización Canadiense.

Las aplicaciones de GenAI más populares se basan en el porcentaje de Organización Usar en esas aplicaciones en Canadá

El gráfico siguiente ilustra cómo ha evolucionado el uso de las principales aplicaciones de IA en Canadá en el último año, destacando los rápidos cambios en el panorama de la generIA. Durante este periodo, el uso de ChatGPT disminuyó, mientras que la adopción de Google Gemini aumentó de forma constante, señalando una redistribución del uso de GenAI en Plataforma. Microsoft 365 Copilot continuó mostrando un crecimiento constante, impulsado por su integración en la productividad central y el flujo de trabajo empresarial. Al mismo tiempo, los participantes de Nuevo ganaron tracción rápidamente: Google NotebookLM surgió rápidamente, alcanzando un 33% de adopción, mientras que Grok también tuvo una rápida adopción, Usar por el 26% de Organización. Estas tendencias apuntan a un ecosistema de genIA en Canadá cada vez más diversificado, ya que la organización se expande más allá de los primeros líderes del mercado y experimenta con un conjunto más amplio de herramientas.

Las aplicaciones más populares por porcentaje

GenAI: Uso de la aplicación y violación de la Política de Datos

A medida que la adopción de la genAI sigue creciendo en Canadá, las preocupaciones sobre la exposición a los datos son cada vez más importantes. Organización son herramientas de Usar genAI para tareas como resumir documentos, generar Informe y apoyar el flujo de trabajo de desarrollo, todo lo cual puede implicar compartir información sensible y ampliar la superficie potencial de ataque. A medida que la genAI se integra más en las operaciones diarias, la protección de los datos se ha convertido en una prioridad máxima, especialmente porque la IA en la sombra sigue siendo un desafío.

Análisis recientes de las violaciones de Datos Política en Canadá muestran que los datos regulados son la categoría más frecuentemente expuesta, representando el 67% de los incidentes, seguidos por contraseñas y claves API con un 18%, propiedad intelectual con un 13% y código fuente con un 2%. Estas tendencias ponen de manifiesto un riesgo elevado en torno a información sensible al cumplimiento y propietaria, reforzando la necesidad de controles DLP robustos y despliegues de GenAI seguros y bien regulados.

Tipo de violaciones de Datos Política en Canadá

Las aplicaciones genAI más bloqueadas

Las organizaciones de todo Canadá están adoptando un enfoque cauteloso respecto a la adopción de la genIA, con muchas optando por bloquear aplicaciones específicas debido a preocupaciones de seguridad, privacidad y cumplimiento. Aunque Política varía según la organización, ciertas herramientas se restringen mucho más frecuentemente que otras, reflejando dónde el riesgo percibido es mayor. En algunos casos, bloquear categorías enteras de aplicaciones de genAI puede ofrecer una protección más consistente que gestionar herramientas individuales.

DeepSeek es la aplicación de GenAI más bloqueada con un 54%, seguida por ZeroGPT con un 43%. Estos patrones sugieren que Canadian Organisation no solo responde a los riesgos planteados por aplicaciones individuales, sino que también está fortaleciendo estrategias de gobernanza más amplias para gestionar el uso de la generación de IA dentro de los marcos de seguridad y cumplimiento establecidos.

La mayoría bloqueó las aplicaciones GenAI por porcentaje de Organización que han aplicado una prohibición total de la app en Canadá

 

Adopción de IA agencial enlace enlace

Aumento de Usar de las API de genAI fuera del navegador

Incluso cuando los agentes y aplicaciones de genAI se despliegan en las instalaciones en Canadá, los modelos subyacentes suelen alojarse en la nube a través de SaaS o Enterprise genAI Plataforma. Estos agentes y aplicaciones suelen conectarse a través de API Endpoint dedicado en lugar de interfaces basadas en navegador. Por ejemplo, las interacciones entre navegadores y OpenAI ocurren a través de chatgpt.com, mientras que las herramientas internas, los agentes de flujo de trabajo y los agentes de IA suelen acceder a los modelos de forma programática a través de api.openai.com.

A pesar de la competencia de otras plataformas, api.openai.com sigue siendo la API de SaaS Usar genAI más extendida en Canadá, con un 78% de la organización conectándose a ella, seguida de api.webassembly.com con un 66% y api.anthropic.com con un 32%, destacando la importancia continua de las integraciones de genAI basadas en API en sistemas empresariales y flujos de trabajo impulsados por agentes.

Los 10 principales dominios SaaS API de IA por porcentaje de Organización en Canadá

 

Malware descargas enlace enlace

Distribución de Malware a través de aplicaciones en la nube

Los atacantes explotan frecuentemente la Plataforma de confianza en la nube para distribuir malware, aprovechando que los usuarios tienen más probabilidades de abrir archivos alojados en servicios familiares. Aunque estas plataformas trabajan para eliminar contenido malicioso, incluso retrasos breves antes de ser detectados pueden permitir que los ataques tengan éxito y que los archivos infectados se propaguen internamente.

En Canadá, GitHub es la plataforma de distribución de malware más abusada con un 8,5% de la organización, seguida por Microsoft OneDrive con un 5% y Google Drive con un 3,1%. Estas tendencias subrayan cómo los atacantes se adaptan a los patrones regionales de uso de la nube, continuando aprovechando servicios ampliamente confiables para entregar cargas útiles maliciosas.

Principales aplicaciones para descargar malware en Canadá

 

Uso de aplicaciones en la nube enlace enlace

Actividad de aplicaciones personales

En todo Canadá, la amplia presencia de Usar de aplicaciones personales en la nube y en línea en entornos laborales sigue difuminando los límites entre la gestión corporativa y la personal de datos. Google Drive y LinkedIn son las aplicaciones personales Usar más comunes, cada una con un 94%, seguidas de cerca por Google Calendar con un 93%. Aunque gran parte de esta actividad apoya Usar Caso legítimo como la colaboración, la planificación y la productividad, también introduce riesgos significativos de seguridad de los datos cuando se trata de información sensible. Desde cuentas personales de genAI hasta plataformas sociales y colaborativas, estas aplicaciones siguen siendo puntos clave para la posible exposición a Datos, especialmente cuando Usar es aprobado fuera de Workflow o durante transiciones de empleados.

Las mejores aplicaciones para actividades upstream a aplicaciones personales en Canadá

Violaciones de Datos Política en aplicaciones personales

En todo Canadá, muchas Organizaciones utilizan activamente controles DLP para monitorizar y gestionar el traslado de datos sensibles a aplicaciones personales, con el objetivo de reducir la exposición accidental o el mal uso. Análisis recientes muestran que los datos regulados representan el 65% de las violaciones de política, seguidos por la propiedad intelectual con un 23%, contraseñas y claves API con un 10% y código fuente con un 2%. Aunque estas tendencias coinciden estrechamente con global patrones, la menor exposición del código fuente en Canadá subraya las diferencias regionales en los perfiles de riesgo. Fortalecer la cobertura de los DLP, mejorar la conciencia de los empleados y hacer cumplir una Política clara en la gestión de datos siguen siendo esenciales para minimizar tanto amenazas internas como externas.

Violaciones de Datos Política para aplicaciones personales en Canadá

Infracciones de datos personales de la aplicación

Organización en Canadá utiliza una variedad de herramientas para reducir el riesgo de fugas de datos a través de aplicaciones personales en la nube y GenAI. Las medidas incluyen bloquear las subidas a aplicaciones personales y proporcionar orientación en tiempo real a los empleados para evitar que información sensible llegue a servicios no gestionados. Google Drive es la aplicación más controlada con un 34%, seguida por ChatGPT con un 25% y OneDrive con un 24%. Estos esfuerzos reflejan intentos continuos de limitar el movimiento no autorizado de Datos y mitigar los riesgos asociados a cuentas personales en Plataforma no gestionada.

Mejores apps para bloques ascendentes a aplicaciones personales

 

Recomendaciones enlace enlace

Con el creciente uso de las herramientas genAI, tanto administradas como personales, y el mal uso de las aplicaciones personales en la nube, es esencial fortalecer la visibilidad, refinar la política y priorizar las defensas proactivas para proteger a su organización en este panorama de amenazas que cambia rápidamente.

Basándonos en las tendencias descubiertas en este Informe, Netskope Threat Labs anima encarecidamente a la organización de todo Canadá a revisar su postura general de seguridad:

  • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico de Web y de la nube, para evitar que Malware se infiltre en su red. Los clientes de Netskope pueden configurar sus Netskope One Next Gen Secure Web Gateway con una protección contra amenazas Política que se aplica a descargas de todas las categorías y a todos los tipos de archivo.
  • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
  • Uso DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y datos cifrados, que se envía a instancias de aplicaciones personales, aplicaciones genAI u otras ubicaciones no autorizadas.
  • Uso Remote Browser Isolation (RBI) tecnología para proporcionar protección adicional cuando sea necesario visitar sitios web que se agrupan en categorías que pueden presentar un mayor riesgo, como dominios recién observados y recién registrados.

 

Netskope Threat Labs enlace enlace

Con el personal más importante del sector, investigadores de amenazas en la nube y malware, Netskope Threat Labs descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son ponentes y voluntarios habituales en las principales conferencias de seguridad, incluyendo DEF CON, Black Hat y RSA.

 

Acerca de este Informe enlace enlace

Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en el uso anónimo de los Datos recopilados por el Plataforma Netskope One relacionado con un subconjunto de clientes de Netskope en Canadá con autorización previa.

Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de diciembre de 2024 y el 31 de diciembre de 2025. Las estadísticas reflejan tácticas de atacantes, comportamiento de los usuarios y la Organización Política.