Netskope es reconocido nuevamente como Líder en el Cuadrante™ Mágico de Gartner® por SASE Plataforma y Security Service Edge

Descargue el informe

cerrar
cerrar
""
El libro de jugadas AI Security
Este manual de estrategias explora seis desafíos de seguridad principales que enfrenta Organización al adoptar IA, junto con estrategias comprobadas del mundo real para abordarlos.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
MQ para SASE y SSE 2026
Netskope es reconocido nuevamente como Líder en el Cuadrante™ Mágico de Gartner® por SASE Plataforma y Security Service Edge
Descubre por qué Gartner® Netskope Líder del Cuadrante™ Mágico 2026 para la plataforma Secure Access Service Edge y Security Service Edge
Informe de Riesgos y Preparación de IA
Informe de Riesgos y Preparación de IA
Compara tu investigación de Organización Usar sobre los retos y estrategias de seguridad de IA, llevadas a cabo por Cybersecurity Insiders.
Informe de Riesgos y Preparación de IA
Informe de Riesgos y Preparación de IA
Compara tu investigación de Organización Usar sobre los retos y estrategias de seguridad de IA, llevadas a cabo por Cybersecurity Insiders.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
The Lens
""
Consulta las últimas noticias y opiniones del equipo en Netskope. The Lens combina nuestros blogs, nuestros podcasts y estudios sobre Caso, con contenido de Nuevo añadido cada semana.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
""
IA en el carril rápido
Netskope's AI in the Fast Lane Roadshow reúne a profesionales de la seguridad para debatir cómo Organización es Usar AI hoy en día y cómo una estrategia de seguridad integral puede crear un modelo más inteligente, seguro y preparado para el futuro.
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Este informe examina cuatro tendencias clave en los riesgos de ciberseguridad a los que se enfrentan las organizaciones francesas, entre las que se incluyen los riesgos de los datos de IA, las infracciones de las políticas de datos y la distribución de malware a través de aplicaciones populares en la nube.

11 minutos de lectura

Hallazgos clave enlace enlace

Este informe examina cómo la IA se está integrando en las organizaciones francesas y los desafíos de seguridad que conlleva ese cambio. Analiza la tendencia hacia la IA gestionada, el creciente papel de la IA en las aplicaciones cotidianas y los workflows agénticos, y los riesgos de datos y malware que surgen junto con esta adopción.

La IA se está arraigando profundamente en las organizaciones francesas: los usuarios activos de IA aumentaron del 43 % al 69 % durante el año pasado, y la adopción gestionada por la organización ascendió del 28 % al 66 %, mientras que el uso personal de la IA cayó del 80 % al 51 %. Sin embargo, la IA llega mucho más allá de las herramientas independientes: el 96 % de los empleados utiliza aplicaciones con funciones de IA integradas y el 89 % interactúa con sistemas que utilizan datos de clientes o usuarios para el entrenamiento.

Los datos confidenciales siguen a la IA en la empresa: los datos regulados representan el 58 % de las infracciones de políticas de datos relacionadas con la IA en Francia, seguidos del código fuente con un 26 %, la propiedad intelectual con un 9 %, y las contraseñas y claves de API con un 6 %. La actividad remota de MCP se ha disparado desde mayo, con un aumento de los usuarios de aproximadamente el 5000 % y de los eventos de alrededor del 2800 %. Las organizaciones necesitan comprender no solo qué aplicaciones de IA utilizan los empleados, sino también a qué pueden acceder dichas aplicaciones y agentes.

Los atacantes siguen la tendencia de la IA: la actividad de señuelos de IA se ha mantenido estable en torno a los 80 usuarios por cada 100 000 desde agosto de 2025, lo que convierte la suplantación de marcas de IA de confianza en una táctica persistente más que en una campaña ocasional. Los encuentros con enlaces maliciosos de IA han disminuido de más de 100 por semana por cada 100 000 usuarios a unos 35, aunque el volumen residual sigue mereciendo atención. Los servicios de IA conocidos forman parte cada vez más de la cadena de ataques.

 

AI Usar enlace enlace

IA: Adopción y tendencias de uso

A medida que las organizaciones adquieren más confianza en la adopción de la IA, la tecnología se está convirtiendo en una parte rutinaria de las operaciones comerciales diarias. El uso de la IA en Francia ha seguido aumentando durante el último año, y la proporción de usuarios que trabajan activamente con aplicaciones de IA ha pasado del 43 % al 69 %, en consonancia con las tendencias globales.

diagrama que muestra el porcentaje medio de usuarios de IA al mes con un área sombreada que muestra el primer y el tercer cuartil en Francia

Paralelamente, las organizaciones de Francia han logrado avances constantes en la reducción del riesgo de la IA en la sombra al alejar a los usuarios de las cuentas de IA personales y acercarlos a las herramientas gestionadas por la organización. Durante el último año, el uso de aplicaciones de IA personales cayó del 80 % al 51 %, mientras que la adopción de soluciones de IA gestionadas por la organización aumentó del 28 % al 66 %. Al mismo tiempo, la proporción de usuarios que cambian entre cuentas personales y empresariales creció del 8 % al 18 %, lo que sugiere que algunos empleados todavía se desplazan entre cuentas gestionadas y personales a medida que exploran nuevas herramientas. Esto apunta a la necesidad de que las organizaciones agilicen la revisión y aprobación de las nuevas aplicaciones de IA al tiempo que mantienen controles más estrictos a nivel de instancia.

En general, estos cambios demuestran que las organizaciones francesas han logrado avances significativos hacia despliegues de IA gestionados, mejorando la protección de datos y la conformidad sin frenar la productividad. Sin embargo, ese progreso no ha continuado al mismo ritmo. Desde la primavera, el cambio de tendencia respecto al uso personal de la IA se ha estancado en gran medida, y la superposición entre el uso personal y el empresarial sigue presente. La sombra de la IA parece más difícil de eliminar una vez que las organizaciones alcanzan un determinado nivel de madurez, por lo que unas directrices a largo plazo, unas políticas claras y unos procesos sencillos para adoptar nuevas herramientas de IA se convierten en una parte importante de la estrategia de IA de todas las organizaciones francesas.

gráfico que muestra el desglose del uso de la IA en cuentas personales frente a las de la organización en Francia

Los patrones de adopción de la IA en Francia difieren notablemente de las tendencias globales. La plataforma Anthropic Claude ha superado a ChatGPT como la aplicación de IA más adoptada, utilizada por el 86 % de las organizaciones. Claude Code, la herramienta de programación especializada de Anthropic, le sigue con un 74 %, mientras que ChatGPT se sitúa muy cerca con un 73 %. La mayor presencia de Anthropic refleja los diferentes roles de sus productos: Claude Code es compatible con el desarrollo de software, mientras que la plataforma Claude proporciona las API y las herramientas que las empresas utilizan para integrar Claude en sus propias aplicaciones. Esta fuerte adopción en todos los productos de Anthropic apunta a un uso creciente de la IA más allá de las herramientas conversacionales y hacia los workflows empresariales y de desarrollo.

gráfico que muestra las aplicaciones de IA más populares según la adopción de la fuerza laboral en las organizaciones de Francia

El siguiente gráfico muestra cómo ha evolucionado la adopción de las principales aplicaciones de IA en Francia durante el último año, poniendo de relieve un claro cambio en las preferencias de las aplicaciones. ChatGPT se ha mantenido relativamente estable durante todo el período, manteniendo una adopción alta y constante. La plataforma Anthropic Claude, en cambio, comenzó a ascender en septiembre de 2025 y continuó ganando terreno en los meses siguientes antes de superar a ChatGPT y asentarse en la primera posición a partir de mayo de 2026. Google Gemini siguió una tendencia diferente y cayó de forma gradual a partir de marzo de 2026. En general, los cambios apuntan a una creciente preferencia por la plataforma de Anthropic, mientras que ChatGPT se mantiene estable y Gemini pierde terreno.

gráfico que muestra las aplicaciones más populares por porcentaje de organizaciones en Francia

IA: Uso de aplicaciones y violación de Datos Política

A medida que la adopción de la IA sigue aumentando en Francia, las preocupaciones en torno a la exposición de datos cobran mayor relevancia. Las organizaciones francesas utilizan herramientas de IA para resumir documentos, generar informes, asistir a los empleados y respaldar los procesos empresariales cotidianos. Estos casos de uso pueden implicar información confidencial de clientes, de la empresa y operativa, lo que genera oportunidades adicionales de exposición de datos. Por lo tanto, la protección de la información confidencial sigue siendo una prioridad clave, especialmente a medida que las organizaciones trabajan para identificar y controlar los riesgos asociados con la IA en la sombra.

El análisis de las violaciones de las políticas de datos relacionados con la IA en Francia muestra que los datos regulados representan la mayor parte de los intentos de incluir información sensible, lo que supone el 58 % de la actividad observada. El código fuente ocupa el segundo lugar con un 26 %, mientras que la propiedad intelectual representa el 9 % y las contraseñas y las claves de API constituyen el 6 % restante.

Diagrama que muestra el tipo de infracciones de la política de datos en Francia

La mayoría de las aplicaciones de IA bloqueadas

Las organizaciones en Francia están adoptando un enfoque mesurado hacia la adopción de la IA, y muchas restringen ciertas aplicaciones debido a problemas de seguridad, privacidad y conformidad. Aunque las políticas específicas difieren según la organización, las aplicaciones más bloqueadas indican dónde ven los mayores riesgos las organizaciones francesas.

Tolk.ai es la aplicación de IA bloqueada con más frecuencia; el 34 % de las organizaciones la restringen. Una plataforma francesa sin código para crear chatbots de IA generativa y agentes de chat en directo para el servicio de atención al cliente, que normalmente se conecta a bases de conocimientos internas y a sistemas de CRM o de emisión de tickets. Particular Audience le sigue con un 33 %, y DeepSeek con un 30 %. Juntas, estas aplicaciones abarcan una serie de casos de uso de IA, desde chatbots orientados al cliente y personalización hasta servicios de IA de propósito general. Donde estas herramientas interactúan con información empresarial, datos de clientes o sistemas internos, pueden crear oportunidades adicionales para que la información confidencial salga de la organización.

En general, el patrón sugiere que las organizaciones francesas están adoptando un enfoque más prudente respecto a la gobernanza de la IA, especialmente en lo que respecta a las aplicaciones que podrían exponer datos sensibles u operar fuera de los controles establecidos de seguridad y cumplimiento.

gráfico que muestra las aplicaciones de IA más bloqueadas según el porcentaje de organizaciones que aplican una prohibición general de la aplicación en Francia

 

Adopción de IA agencial enlace enlace

Adopción de la IA por parte de los usuarios

La adopción de la IA está ahora presente en múltiples capas del entorno empresarial francés. En Francia, el 66 % de los empleados utilizan aplicaciones de IA directamente, mientras que el 96 % utiliza aplicaciones que incluyen funciones impulsadas por IA. Además, el 89 % interactúa con sistemas de IA que utilizan datos de clientes o usuarios para entrenar modelos.

Estas cifras muestran hasta qué punto la IA se ha integrado en el trabajo diario, a menudo a través de funciones integradas en las aplicaciones que los empleados ya utilizan en lugar de herramientas de IA independientes. A medida que la adopción continúa creciendo, las organizaciones francesas se enfrentan a un mayor desafío para comprender dónde se comparte la información confidencial y cómo se puede utilizar, tanto a través de interacciones directas con herramientas de IA como mediante la funcionalidad de IA que opera en el Background.

gráfico que muestra el porcentaje medio de usuarios en Francia

 

MCP: Interconexión en rápido aumento enlace enlace

MCP, el estándar de código abierto que permite a los modelos de IA conectarse con herramientas y fuentes de datos externas, está experimentando un fuerte aumento en su adopción en Francia. El crecimiento comenzó en mayo y se aceleró a partir de entonces: el número de usuarios que interactúan con servidores MCP remotos aumentó en torno a un 5000 % y los eventos relacionados con MCP en alrededor de un 2800 %.

Este crecimiento es importante porque las conexiones MCP remotas introducen vías adicionales para que los datos se muevan entre las aplicaciones de IA y los sistemas externos. Para las organizaciones francesas, esto hace que la visibilidad y el control sobre estas interacciones sean cada vez más importantes, especialmente cuando los agentes de IA pueden acceder a datos empresariales u otros recursos sensibles.

Estas cifras se refieren específicamente al uso remoto del MCP, en el que los agentes de IA se conectan a servidores MCP alojados en Internet en lugar de localmente o dentro de la propia red de una organización. La magnitud del aumento sugiere que la IA agéntica está dejando atrás la fase de experimentación y se está integrando de forma más estrecha en los workflows empresariales cotidianos, lo que convierte la actividad del MCP en un área que las organizaciones necesitarán supervisar y regir cada vez más.

gráfico que muestra el aumento en la adopción de MCP con el tiempo en Francia

 

Amenazas adyacentes a la IA enlace enlace

Categorización de los riesgos de la IA

Una visibilidad, gobernanza y protección eficaces de la IA comienzan con una comprensión clara de los riesgos a los que se enfrentan las organizaciones. En Francia, las infracciones de las políticas de datos de entrada representan el 86 % de las infracciones relacionadas con la IA, lo que las convierte en la categoría de riesgo más frecuente. Las infracciones de las políticas de datos de salida también están muy extendidas, lo que refleja el riesgo de exponer información confidencial tanto cuando se introduce en las herramientas de IA como cuando el contenido generado por la IA se comparte o se utiliza en otros lugares.

Las violaciones relacionadas con el malware siguen siendo menos comunes, pero aun así plantean un riesgo de gran impacto potencial porque pueden comprometer sistemas, aplicaciones y datos empresariales confidenciales.

gráfico que muestra el desglose de las violaciones de IA por cada 10 000 alertas en Francia

 

Amenazas adyacentes a la IA enlace enlace

Señuelos maliciosos de IA

Un señuelo malicioso de IA está diseñado para engañar a los usuarios para que descarguen malware o visiten un sitio web malicioso haciéndose pasar por una marca o herramienta de IA de confianza. En Francia, esta actividad experimentó un fuerte repunte en junio de 2025, alcanzando a más de 1000 usuarios por cada 100 000, antes de volver a descender y estabilizarse en torno a los 80 usuarios por cada 100 000 a partir de agosto de 2025.

Ambas partes de ese patrón son importantes. El repunte de junio muestra con qué rapidez una única campaña eficaz puede llegar a una gran parte de la plantilla, mientras que el nivel posterior ha demostrado ser persistente en lugar de transitorio, y sigue representando una amenaza constante a medida que los empleados continúan utilizando y buscando nuevas herramientas de IA.

Las campañas recientes han incluido instaladores de aplicaciones de IA falsos, herramientas de desarrollo troyanizadas y otros ganchos con temática de IA diseñados para aprovechar el creciente interés en la IA. A medida que la adopción de la IA sigue expandiéndose, es probable que los atacantes sigan adaptando estas técnicas, incluido el ataque a las cadenas de suministro de software y la distribución de paquetes maliciosos que aprovechan el desarrollo asistido por IA.

gráfico que muestra a los usuarios que se enfrentan a amenazas de señuelos de IA en Francia

 

Enlaces maliciosos de IA

Un enlace de IA malicioso es un enlace perjudicial devuelto por una aplicación de IA en el que hace clic un usuario o que sigue un agente de IA. Son similares a los enlaces maliciosos que los atacantes colocan en los resultados de los motores de búsqueda, donde los usuarios pueden hacer clic en ellos creyendo que conducen a sitios web legítimos. Los atacantes pueden lograr esto mediante técnicas de SEO, anuncios pagados o comprometiendo una infraestructura que de otro modo sería legítima.

El enfoque es similar en el entorno de la IA, aunque el contenido malicioso llega a los usuarios de manera diferente. Técnicas como la optimización de motores de inteligencia artificial (AIEO) están surgiendo a medida que los atacantes buscan formas de influir en el contenido que muestran los modelos de IA, mientras que la publicidad también comienza a aparecer dentro de las aplicaciones de IA.

En Francia, la tasa a la que los usuarios encuentran enlaces de IA maliciosos ha descendido durante el período, pasando de más de 100 encuentros por semana por cada 100 000 usuarios entre agosto de 2025 y enero de 2026, para estabilizarse en torno a los 35. El descenso es alentador, pero el volumen sigue apuntando a la necesidad de supervisar los enlaces devueltos por las aplicaciones de IA, en particular a medida que los empleados confían cada vez más en las herramientas de IA para las tareas cotidianas.

gráfico que muestra a los usuarios que se encuentran con referencias de IA maliciosas en Francia

 

Recomendaciones enlace enlace

Con el creciente uso de herramientas de IA, tanto gestionadas como personales, y el mal uso de las aplicaciones personales en la nube, es esencial reforzar la visibilidad, mejorar Política, y priorizar defensas proactivas para proteger a tu Organización en este panorama de amenazas en rápida evolución.

A partir de las tendencias descubiertas en este informe, Netskope Threat Labs anima encarecidamente a las organizaciones de toda Francia a adoptar una nueva perspectiva sobre su postura de seguridad general:

  • Inspecciona todas las descargas HTTP y HTTPS, incluyendo todo el tráfico web y en la nube, para evitar que malware se infiltre en tu red. Netskope clientes pueden configurar su Netskope One Next Gen Secure Web Gateway con una protección contra amenazas Política que se aplica a descargas en todas las categorías y tipos de archivo.
  • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
  • Usar DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y Cifrar Datos, que se envía a instancias de aplicaciones personales, aplicaciones de IA u otras ubicaciones no autorizadas.
  • Usar Remote Browser Isolation tecnología (RBI) para proporcionar protección adicional al visitar sitios web en categorías que pueden suponer un mayor riesgo, como dominios recién observados o recién registrados.
  • Utilice Netskope Skylight AI Gateway para obtener visibilidad y control sobre las aplicaciones de IA y las interacciones de API, lo que ayuda a proteger los flujos de datos entre usuarios, aplicaciones y LLM.
  • Implemente Netskope Skylight AI Guardrails para aplicar protecciones coherentes contra la exposición de datos confidenciales, las solicitudes inseguras y las infracciones de políticas en entornos de IA gestionados y no gestionados.
  • Use Netskope Skylight AI App Security para descubrir aplicaciones de IA autorizadas y no autorizadas, aplicar controles en tiempo real y hacer cumplir las políticas de gobernanza en el uso de IA personal y empresarial.
  • Aproveche Netskope Skylight AI Analytics para supervisar las tendencias de adopción de la IA, las actividades de los usuarios y los incidentes de DLP, lo que facilita que las organizaciones comprendan y reduzcan mejor la exposición al riesgo relacionada con la IA.
  • Considere Netskope Skylight AI Red Teaming para identificar activamente vulnerabilidades y errores de configuración en implementaciones de IA privada antes de que puedan ser explotadas en entornos de producción.

 

Netskope Threat Labs enlace enlace

Con el personal de los principales investigadores de malware y amenazas en la nube del sector, Netskope Threat Labs descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son presentadores y voluntarios habituales en las principales conferencias de seguridad, incluidas DEF CON, Black Hat y RSA.

 

Acerca de este Informe enlace enlace

Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este informe se basa en datos de uso agregados recopilados por la plataforma Netskope One para un subconjunto de clientes de Netskope en Francia.

Las estadísticas de este informe se basan en el período comprendido entre el 1 de julio de 2025 y el 30 de julio de 2026. Las estadísticas reflejan las tácticas de los atacantes, el comportamiento de los usuarios y la política de la organización.