Evento de Lanzamiento: Seguridad IA inteligente. Control total de los datos. Reserve su plaza

cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
Líder en SSE. Ahora es líder en SASE de un solo proveedor.
Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
Una plataforma unificada creada para tu viaje
Protección de la IA generativa para principiantes
Protección de la IA generativa para principiantes
Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Este informe analiza las principales tendencias de riesgo de ciberseguridad que afectan a la organización en la región de Japón. Aborda la creciente adopción de herramientas de IA generativa (genIA) y sus desafíos asociados de seguridad de datos. Además, pone de manifiesto el creciente número de violaciones de Datos Política, donde la información sensible se filtra cada vez más a través de Servicios en la nube no autorizados, aplicaciones personales y genAI Plataforma.

10 minutos de lectura

En este Informe enlace enlace

Este Informe explora las tendencias recientes en la adopción y gobernanza de aplicaciones de IA generativa, Plataforma de IA empresarial, uso de APIs, actividad de aplicaciones en la nube y violaciones de Datos Política en todo Japón. Destaca cómo Organización está equilibrando la rápida innovación con la necesidad de una protección más sólida, cumplimiento normativo y controles de gestión de riesgos de los datos.

Mitigación del riesgo de IA sombra: Mientras la adopción de la genAI sigue aumentando, la Organización en Japón trabaja agresivamente para reducir los riesgos de la IA en la sombra guiando a sus empleados hacia aplicaciones de genAI gestionadas por la Organización, subiendo al 79% (frente al 15% hace un año) de los usuarios de IA gestionadas por Ahora Usar en lugar de las personales, que cayó bruscamente del 85% al 11% en el mismo periodo. En ambos casos, Japón está muy por delante de las medias globales.

Una aplicación de IA de primera generación de Nuevo: Google Gemini ha superado a ChatGPT como la aplicación de generación artificial más popular en Japón. Esta es la primera región del mundo donde Netskope Threat Labs ha informado de esto, con más esperas en 2026.

Riesgos de exposición a datos: Los usuarios continúan exponiendo datos sensibles a terceros en violación de la Organización Política, siendo la propiedad intelectual responsable del 50% de las violaciones de Datos Política relacionadas con aplicaciones personales en la nube y Datos regulados representando el 48% de las violaciones de Datos Política relacionadas con aplicaciones genAI.

 

Uso de GenAI enlace enlace

GenAI: Tendencias de adopción y uso

La adopción de GenAI en Japón ha aumentado de forma constante en el último año, con un uso de GenAI observado ahora en el 80% de Organización, frente al 69% de hace un año. Esta tendencia al alza refleja la creciente madurez y confianza en las tecnologías de genAI en toda la organización japonesa, que están cerrando gradualmente la brecha de adopción con global Contrapartes.

Organización Usar aplicaciones genAI en Japón

Las organizaciones en Japón han mitigado agresivamente el riesgo de IA en sombra asociado a la adopción de la genIA, alejando agresivamente a su base de usuarios de las instancias personales de Usar y hacia herramientas gestionadas por la empresa. El siguiente gráfico ilustra el cambio radical en el comportamiento que se produjo en el último año, ya que el Usar de las cuentas personales de genAI cayó bruscamente, pasando del 85% al solo 11%, mientras que la adopción de soluciones genAI gestionadas por Organizaciones aumentó del 15% al 79% en el mismo periodo. En ambas áreas, Japón lo está haciendo mucho mejor que la Otras regiones, donde el 62% de los empleados utiliza aplicaciones de IA gestionadas por Usar Organización y el 47% sigue utilizando aplicaciones de genAI personal Usar. Este cambio drástico apunta a un fuerte avance hacia Plataformas gestionadas por la empresa, que ofrecen mejor protección, gobernanza y controles de cumplimiento de los datos. A medida que esta transición se acelera, las organizaciones en Japón están priorizando cada vez más soluciones de generación IA de nivel empresarial que permiten la innovación y reducen el riesgo.

Desglose de cuentas personales vs Organización en el uso de GenAI en Japón

En Japón, las aplicaciones de IA de alta generación difieren de global Patrones de uso. Mientras que ChatGPT sigue siendo la aplicación de GenAI más popular a nivel mundial. Google Gemini se ha convertido en la aplicación de generación artificial más popular en Japón, donde el 60% de las organizaciones usan Usar, frente al 53% con Usar ChatGPT. De hecho, es la primera vez que informamos del destrono de ChatGPT como la aplicación de genAI más popular en cualquier región. A medida que el uso de las aplicaciones de genAI gestionadas por Organización sigue aumentando en todo el mundo, esperamos que más regiones sigan el mismo camino en 2026. Microsoft 365 Copilot es Usar por el 31% de la organización, con Microsoft Copilot muy cerca con un 30%. Las aplicaciones principales restantes incluyen una combinación de herramientas de IA especializadas e integradas adaptadas a las necesidades empresariales y operativas locales.

Las aplicaciones de GenAI más populares basadas en el porcentaje de ogranizaciones Usar esas apps en Japón

El gráfico siguiente muestra cómo ha evolucionado el uso de las principales aplicaciones de IA en Japón durante el último año, destacando los rápidos cambios en el panorama de la generIA. Google Gemini superó a ChatGPT en junio de 2025, marcando un cambio notable en el liderazgo entre las herramientas de GenAI que esperamos ver en otras regiones en 2026. El uso de ChatGPT disminuyó durante el año, mientras que Gemini siguió ganando impulso. Microsoft 365 Copilot también mostró un crecimiento constante, impulsado por su integración en la productividad central y el flujo de trabajo empresarial. Además, Google NotebookLM emergió como un participante de Nuevo, con adopción que comenzó en abril de 2025 y alcanzó el 16% a finales de año, reflejando un creciente interés en herramientas de genAI especializadas y centradas en el conocimiento.

Las aplicaciones más populares por porcentaje de Organización en Japón

GenAI: Uso de la aplicación y violación de la Política de Datos

A medida que la adopción de la genAI sigue creciendo en Japón, las preocupaciones sobre la exposición a Datos son cada vez más importantes. Organización son herramientas de Usar genAI para tareas como resumir documentos, generar Informe y apoyar el flujo de trabajo de desarrollo, todo lo cual puede implicar compartir información sensible y ampliar la superficie potencial de ataque. A medida que la genAI se integra más en las operaciones diarias, la protección de los datos se ha convertido en una prioridad máxima, especialmente porque la IA en la sombra sigue siendo un desafío.

Un análisis reciente de las violaciones de Datos Política en Japón muestra que los datos regulados son la categoría más expuesta con frecuencia, representando el 48% de los incidentes, seguidos por la propiedad intelectual con un 38%. El código fuente representa el 9% de las exposiciones, mientras que las contraseñas y claves API representan el 5%. De media, la Organización en Japón experimenta más de 500 violaciones mensuales de Datos Política relacionadas con la genIA, lo que subraya la magnitud del desafío. Este cambio pone de manifiesto un mayor riesgo en torno a información sensible al cumplimiento y propietaria, reforzando la necesidad de controles DLP robustos y despliegues genAI seguros y bien gobernados.

Tipo de violaciones de Datos Política en Japón

Las aplicaciones genAI más bloqueadas

Las organizaciones de todo Japón están adoptando un enfoque cauteloso respecto a la adopción de la genIA, con muchas optando por bloquear aplicaciones específicas por motivos de seguridad, privacidad y cumplimiento. Aunque Política varía según la organización, ciertas herramientas están restringidas mucho más a menudo que otras, destacando dónde el riesgo percibido es mayor. En algunos casos, bloquear categorías enteras de aplicaciones de genAI puede ofrecer una protección más consistente que gestionar herramientas individuales.

DeepSeek es la aplicación de GenAI más bloqueada con un 30%, seguida por Tactiq con un 27% y Grok con un 25%. Estos patrones de bloqueo sugieren que la organización en Japón no solo responde a riesgos asociados con aplicaciones individuales, sino que también fortalece estrategias de gobernanza más amplias para gestionar el uso de la genAI dentro de los marcos de seguridad y cumplimiento establecidos.

La mayoría bloquearon las aplicaciones de IA por porcentaje de Organización que han aplicado una prohibición total a la aplicación en Japón

 

Adopción de IA agencial enlace enlace

Aumento de Usar de las API de genAI fuera del navegador

Incluso cuando los agentes y aplicaciones de genAI se despliegan en las instalaciones en Japón, los modelos subyacentes suelen estar alojados en la nube a través de SaaS o Enterprise GenAI Plataforma. Estos agentes y aplicaciones suelen conectarse a través de API Endpoint dedicado en lugar de interfaces basadas en navegador. Por ejemplo, las interacciones entre navegadores y OpenAI ocurren a través de chatgpt.com, mientras que las herramientas internas, los agentes de flujo de trabajo y los agentes de IA suelen acceder a los modelos de forma programática a través de api.openai.com.

A pesar de que Google Gemini supera a ChatGPT en uso de aplicaciones, api.openai.com sigue siendo la API de SaaS Usar genAI más extendida en Japón, con un 61% de todas las organizaciones conectadas a ella. A esto le siguen api.anthropic.com con un 33% y api.deepinfra.com un 14%, lo que subraya la importancia continua de las integraciones de genAI basadas en API en sistemas empresariales y flujos de trabajo impulsados por agentes.

Los 10 principales dominios API SaaS por porcentaje de Organización en Japón

 

Malware descargas enlace enlace

Distribución de Malware a través de aplicaciones en la nube

Los atacantes abusan frecuentemente de la plataforma de confianza en la nube en Japón para distribuir malware, aprovechando que los usuarios tienen más probabilidades de abrir archivos alojados en servicios familiares. Aunque estas plataformas trabajan para eliminar contenido malicioso, incluso pequeños retrasos antes de ser detectados pueden ser suficientes para que los ataques tengan éxito y para que los archivos infectados se propaguen internamente.

En Japón, Box se ha convertido en una de las plataformas en la nube más utilizadas para la distribución de malware, afectando al 10% de Organización, seguida de GitHub con un 7,6% y Microsoft OneDrive con un 7,1%. Estas tendencias ponen de manifiesto cómo los atacantes se adaptan a los patrones regionales de uso de la nube y continúan aprovechando servicios ampliamente confiables para entregar cargas útiles maliciosas.

Las principales aplicaciones para descargar malware en Japón

 

Uso de aplicaciones en la nube enlace enlace

Actividad de aplicaciones personales

En todo Japón, la expansión generalizada de las aplicaciones en la nube personal y en línea en entornos laborales sigue difuminando los límites entre la gestión corporativa y la personal de datos. Google Drive es la aplicación personal Usar más común, con un 79%, seguida de cerca por ChatGPT con un 77% y Twitter/X con un 76%. Aunque gran parte de esta actividad apoya Usar Caso legítimo como la colaboración, la investigación y la productividad, también introduce riesgos significativos de seguridad de los Datos cuando se trata de información sensible. Desde cuentas personales de genAI hasta plataformas sociales y colaborativas, estas aplicaciones siguen siendo puntos clave para la posible exposición a Datos, especialmente cuando Usar es aprobado fuera de Workflow o durante transiciones de empleados.

Las principales aplicaciones para actividades upstream a aplicaciones personales en Japón

Violaciones de Datos Política en aplicaciones personales

En todo Japón, muchas organizaciones utilizan activamente controles DLP Usar para monitorizar y gestionar el traslado de datos sensibles a aplicaciones personales, con el objetivo de reducir la exposición accidental o el mal uso. Análisis recientes de incidentes muestran que la propiedad intelectual representa el 50% de las violaciones de Política, seguida de Datos regulados con un 37%, contraseñas y claves API con un 10% y código fuente con un 2%. De media, la Organización experimenta alrededor de 17 incidentes mensuales de violaciones de Datos Política relacionados con aplicaciones personales, reforzando la escala y persistencia del riesgo. Estas cifras continúan la misma tendencia observada año pasado, destacando el desafío persistente de proteger información comercialmente sensible en aplicaciones personales o no gestionadas. Fortalecer la cobertura de DLP, mejorar la concienciación de los empleados y hacer cumplir una Política clara que maneje los datos siguen siendo esenciales para minimizar riesgos tanto internos como externos.

Violaciones de Datos Política para aplicaciones personales en Japón

Infracciones de datos personales de la aplicación

Organización en Japón utiliza una variedad de herramientas para reducir el riesgo de fugas de datos a través de aplicaciones personales en la nube y GenAI. Las medidas incluyen bloquear las subidas a aplicaciones personales y proporcionar orientación en tiempo real a los empleados para evitar que información sensible llegue a servicios no gestionados. Google Drive es la aplicación que más frecuentemente activa estos bloqueos, seguida de Google Gmail con un 19% y OneDrive con un 18%. Estos esfuerzos reflejan los intentos continuos de limitar el movimiento no autorizado de Datos y mitigar riesgos derivados de cuentas personales en Plataforma no gestionada.

Las mejores aplicaciones para bloques ascendentes a aplicaciones personales en Japón

 

Recomendaciones enlace enlace

Con el creciente uso de las herramientas genAI, tanto administradas como personales, y el mal uso de las aplicaciones personales en la nube, es esencial fortalecer la visibilidad, refinar la política y priorizar las defensas proactivas para proteger a su organización en este panorama de amenazas que cambia rápidamente.

Basándonos en las tendencias descubiertas en este Informe, Netskope Threat Labs anima encarecidamente a la organización de toda la región de Japón a revisar su postura general de seguridad:

  • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico de Web y de la nube, para evitar que Malware se infiltre en su red. Los clientes de Netskope pueden configurar sus Netskope One Next Gen Secure Web Gateway con una protección contra amenazas Política que se aplica a descargas de todas las categorías y a todos los tipos de archivo.
  • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
  • Uso DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y datos cifrados, que se envía a instancias de aplicaciones personales, aplicaciones genAI u otras ubicaciones no autorizadas.
  • Uso Remote Browser Isolation (RBI) tecnología para proporcionar protección adicional cuando sea necesario visitar sitios web que se agrupan en categorías que pueden presentar un mayor riesgo, como dominios recién observados y recién registrados.

 

Netskope Threat Labs enlace enlace

Con el personal más importante del sector, investigadores de amenazas en la nube y malware, Netskope Threat Labs descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son ponentes y voluntarios habituales en las principales conferencias de seguridad, incluyendo DEF CON, Black Hat y RSA.

 

Acerca de este Informe enlace enlace

Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en el uso anónimo de los Datos recopilados por el Plataforma Netskope One relacionado con un subconjunto de clientes de Netskope en Japón con autorización previa.

Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de octubre de 2024 y el 31 de octubre de 2025. Las estadísticas reflejan tácticas de atacantes, comportamiento de los usuarios y la Organización Política.