chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
            Experience Netskope
            Prova direttamente la piattaforma Netskope
            Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
              Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
              Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
              2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
              Una piattaforma unificata costruita per il tuo percorso
                ""
                Netskope One AI Security
                Le organizzazioni hanno bisogno di un'IA sicura per far progredire il loro business, ma controlli e guardrail non devono richiedere sacrifici in velocità o esperienza utente. Netskope può aiutarti a dire sì al vantaggio dell'IA.
                  ""
                  Netskope One AI Security
                  Le organizzazioni hanno bisogno di un'IA sicura per far progredire il loro business, ma controlli e guardrail non devono richiedere sacrifici in velocità o esperienza utente. Netskope può aiutarti a dire sì al vantaggio dell'IA.
                    eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                    Modern Data Loss Prevention (DLP) for Dummies
                    Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                      Modern SD-WAN for SASE Dummies Book
                      Modern SD-WAN for SASE Dummies
                      Smettila di inseguire la tua architettura di rete
                        Comprendere dove risiede il rischio
                        Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                            Supporto tecnico Netskope
                            Supporto tecnico Netskope
                            I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                              Video Netskope
                              Formazione Netskope
                              La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                                Questo rapporto analizza le principali tendenze di rischio in cybersecurity che colpiscono le organizzazioni nella regione asiatica. Affronta la crescente adozione degli strumenti di IA generativa (genAI) e le relative sfide legate alla sicurezza dei dati. Inoltre, mette in evidenza il crescente numero di violazioni della politica sui dati, dove informazioni sensibili vengono sempre più diffuse tramite servizi cloud non autorizzati, applicazioni personali e piattaforme genAI.

                                11 minuti di lettura

                                In questo rapporto collegamento collegamento

                                Questo rapporto esplora le tendenze recenti nell'adozione e nella governance delle applicazioni di intelligenza artificiale generativa, delle piattaforme di intelligenza artificiale aziendale, dell'utilizzo delle API, dell'attività delle app cloud e delle violazioni delle policy sui dati in 37 paesi asiatici, tra cui India, Giappone, Singapore, Indonesia e Malesia. Mette in evidenza come le organizzazioni stiano bilanciando l'innovazione rapida con la necessità di una protezione dei dati, della conformità e dei controlli di gestione del rischio più forti.

                                • Utilizzo di GenAI: L'adozione della genAI in tutta l'Asia sta accelerando, con il 93% delle organizzazioni che ora utilizza applicazioni genAI. L'uso della genAI personale è rimasto stabile fino al 2024 prima di diminuire drasticamente nel 2025, mentre le organizzazioni si sono orientate verso soluzioni di genAI aziendali approvate che offrono una migliore sicurezza e conformità dei dati.
                                • IA agente: Con la maturazione dell'adozione dell'IA, le organizzazioni stanno andando oltre gli strumenti genAI di base verso piattaforme di IA agentiche in grado di svolgere compiti, prendere decisioni e integrarsi autonomamente con i sistemi aziendali. Questo passaggio da strumenti basati su SaaS a soluzioni di livello enterprise con hosting di modelli privati offre maggiore controllo, governance dei dati ed efficienza operativa.
                                • API GenAI: l'integrazione delle API genAI oltre il browser si sta espandendo rapidamente. Il 57% delle organizzazioni in Asia si collega a api.openai.com, seguito da api.assemblyai.com (32%) e api.anthropic.com (24%), a sottolineare l'ascesa dei servizi di intelligenza artificiale integrati nei flussi di lavoro aziendali e nei sistemi back-end.
                                • Distribuzione di malware: gli aggressori sfruttano piattaforme cloud affidabili per diffondere malware. Microsoft OneDrive, GitHub e Google Drive sono le fonti più comuni, a dimostrazione dei rischi dei contenuti dannosi ospitati su servizi legittimi.
                                • Utilizzo delle app cloud: le applicazioni cloud personali continuano a essere ampiamente utilizzate negli ambienti di lavoro, rendendo meno netta la linea di demarcazione tra gestione dei dati personali e aziendali. LinkedIn, ChatGPT e Google Drive sono le app personali più utilizzate in Asia.
                                • Violazioni della Politica Dati: L'analisi mostra che i dati regolamentati (44%), il codice sorgente (33%) e la proprietà intellettuale (14%) sono responsabili della maggior parte delle violazioni delle politiche nelle app personali. Questi risultati evidenziano la sfida persistente di proteggere dati sensibili e proprietari in ambienti non approvati.

                                 

                                Utilizzo di GenAI collegamento collegamento

                                GenAI: Adozione e tendenze di utilizzo

                                L'adozione di GenAI sta accelerando rapidamente in tutta l'Asia, con il 93% delle organizzazioni che ora utilizza applicazioni GenAI, in aumento rispetto all'84% di appena un anno fa. Nella regione, il 98% delle organizzazioni utilizza strumenti che incorporano funzionalità basate su GenAI, e il 98% si affida ad applicazioni che sfruttano i dati degli utenti per l'addestramento. In generale, il 92% delle organizzazioni in Asia ha adottato direttamente le app genAI, collocando l'adozione regionale leggermente al di sopra delle tendenze globali , dove il 90% delle organizzazioni ha adottato soluzioni genAI basate sul cloud.

                                Grafico che mostra la percentuale di organizzazioni che utilizzano app genAI in Asia

                                Sebbene l'adozione complessiva sia aumentata, l'uso di account genAI personali è rimasto sostanzialmente stabile attorno al 79% fino a dicembre 2024, prima di registrare un netto calo da gennaio 2025 in poi, scendendo al 35% entro settembre 2025. Al contrario, l'adozione di soluzioni genAI approvate dall'organizzazione è aumentata significativamente nello stesso periodo, passando dal 17% al 55%. Si tratta di una tendenza molto promettente, che dimostra che la maggior parte delle organizzazioni è riuscita a far migrare gli utenti dalle app genAI personali, in cui l'organizzazione ha scarso controllo sulla sicurezza dei dati, verso soluzioni genAI aziendali che offrono controlli e capacità di auditing più solidi. Le organizzazioni che non hanno ancora effettuato il passaggio dovrebbero prendere spunto da questa tendenza per dare priorità a soluzioni genAI sicure e di livello aziendale che consentano l'innovazione, garantendo al contempo la conformità e riducendo i rischi.

                                Grafico che mostra l'uso di GenAI nella suddivisione degli account personali vs aziendali in Asia

                                In Asia, le 10 applicazioni genAI più utilizzate riflettono strettamente i modelli di adozione globale . ChatGPT guida la lista, utilizzata dal 75% delle organizzazioni, mentre Google Gemini segue da vicino con il 74%, rendendo le due piattaforme quasi uguali in popolarità nella regione. Microsoft Copilot è stato adottato dal 50% delle organizzazioni, con Microsoft 365 Copilot al 47%, sottolineando la crescente domanda di soluzioni genAI integrate direttamente nelle piattaforme di produttività. Il resto delle prime 10 è composto da una varietà di applicazioni specifiche per dominio e strumenti di IA embedded pensati per esigenze aziendali e casi d'uso regionali.

                                Grafica delle app genAI più popolari basata sulla percentuale di organizzazioni che utilizzano tali app in Asia

                                Il grafico sottostante illustra come la popolarità delle prime 10 applicazioni genAI si sia evoluta in tutta l'Asia nell'ultimo anno, evidenziando il rapido ritmo dei cambiamenti nel panorama regionale. L'uso di ChatGPT è rimasto sostanzialmente costante, mantenendo la sua posizione come app più diffusa. Al contrario, Google Gemini ha mostrato un forte slancio, passando dal 45% a settembre 2024 al 74% a settembre 2025, riflettendo un'adozione accelerata in tutta la regione. Sia Microsoft Copilot che Microsoft 365 Copilot hanno registrato una crescita notevole a partire dalla fine del 2024 all'inizio del 2025, trainata dalla loro integrazione nelle piattaforme di produttività ampiamente utilizzate. In particolare, Grok è entrato per la prima volta nella top 10, segnando l'emergere di New concorrenti nell'ecosistema genAI asiatico.

                                Grafico che mostra le app più popolari in base alla percentuale di organizzazioni in Asia

                                 

                                GenAI: Uso delle app e violazione della politica sui dati

                                Con l'accelerazione dell'adozione dell'intelligenza artificiale di generazione nelle aziende asiatiche, i rischi legati all'esposizione dei dati stanno diventando una preoccupazione critica. Le organizzazioni della regione si affidano sempre più agli strumenti genAI per attività quali la sintesi di documenti di grandi dimensioni, la generazione di contenuti e la semplificazione dei flussi di lavoro di sviluppo software. Tuttavia, questi casi d'uso richiedono che gli utenti condividano dati potenzialmente sensibili con le applicazioni genAI, ampliando la superficie delle minacce alla sicurezza dei dati.

                                La sicurezza dei dati rimane una questione urgente man mano che l'intelligenza artificiale di generazione si integra nelle operazioni aziendali quotidiane, con rischi legati alla perdita di dati sempre più rilevanti. L'ascesa dell'intelligenza artificiale ombra complica ulteriormente la sfida, poiché i dipendenti continuano ad adottare strumenti al di fuori dei canali di approvazione ufficiali. I team di sicurezza non possono proteggere ciò che non vedono e, poiché l'uso dell'intelligenza artificiale diventa sempre più sofisticato e diffuso, è fondamentale che diano priorità all'acquisizione di visibilità sulle persone che sperimentano l'intelligenza artificiale all'interno della propria organizzazione, per garantire che i dati sensibili non vengano esposti attraverso queste implementazioni e utilizzi.

                                L'analisi delle recenti violazioni delle politiche mostra che il tipo più comune di informazioni sensibili esposte alle app genAI in Asia è il codice sorgente, che rappresenta il 62% di tutti gli incidenti. I dati regolamentati rappresentano il 18% delle violazioni, mentre la proprietà intellettuale rappresenta il 14%. Sono presenti anche altre esposizioni, tra cui password e chiavi API, anche se la loro frequenza è inferiore rispetto alla tendenza globale .

                                Grafico che mostra il tipo di dati che violano le politiche per le app genAI in Asia

                                Le organizzazioni in tutta l'Asia stanno adottando un approccio cauto verso gli strumenti genAI, con molte che bloccano applicazioni specifiche per motivi di sicurezza, privacy o conformità. Sebbene le politiche varino da azienda a azienda, alcune app sono molto più spesso limitate di altre, evidenziando dove le organizzazioni rischiano maggiormente. Se una delle app elencate di seguito è presente nel tuo ambiente, valuta di esaminarne l'utilizzo e valutare se applicare restrizioni a livello di categoria possa offrire una protezione più forte rispetto alla gestione individuale di ogni strumento

                                Nella regione, DeepSeek è in cima alla lista delle applicazioni genAI più bloccate, con il 46% delle organizzazioni che limita l'accesso. Le preoccupazioni si concentrano principalmente sulla trasparenza e sui rischi legati alle piattaforme genAI che emergono rapidamente. ZeroGPT segue da vicino al 43%, principalmente per il modo in cui gestisce i dati degli utenti, inclusa la memorizzazione dei contenuti inviati e i rapporti di reindirizzamento delle informazioni verso siti web di terze parti.

                                Questi modelli suggeriscono che le organizzazioni in Asia non solo stanno reagendo ai rischi legati ad applicazioni specifiche, ma stanno anche rafforzando le loro strategie più ampie per la gestione della genAI all'interno di quadri di rischio e conformità consolidati.

                                Grafico che mostra le app genAI più bloccate per percentuale di organizzazioni che hanno imposto un divieto totale sull'app in Asia

                                 

                                Adozione dell'intelligenza artificiale agentica collegamento collegamento

                                Ascesa della piattaforma enterprise genAI

                                Con la maturazione dell'adozione della genAI in tutta l'Asia, le organizzazioni stanno spostando sempre più il loro focus dagli strumenti basati su SaaS verso piattaforme di genAI aziendale più flessibili e attente alla privacy. A differenza delle app SaaS genAI, che hanno guadagnato popolarità per la facilità d'uso e la rapidità di implementazione, queste piattaforme offrono un maggiore controllo permettendo alle aziende di ospitare modelli in modo privato e integrarli nella propria infrastruttura. Supportano inoltre lo sviluppo di applicazioni personalizzate e agenti AI su misura per esigenze specifiche del business.

                                Attualmente, il 46% delle organizzazioni in Asia utilizza almeno una delle tre principali piattaforme genAI, mentre il 25% ne utilizza almeno due e il 6% utilizza tutte e tre. Questo cambiamento è guidato in gran parte dall'accessibilità dei servizi genAI tramite i principali fornitori di cloud. I servizi di OpenAI tramite Azure e Amazon Bedrock guidano il mercato, ciascuno adottato dal 31% delle organizzazioni, seguito da Google Vertex AI con il 14%. I tassi di adozione in Asia sono leggermente superiori alla media globale, riflettendo un forte appetito regionale per soluzioni genAI di livello enterprise e un significativo potenziale di ulteriore espansione.

                                Grafico che mostra l'adozione del framework cloud AI in percentuale di organizzazioni in Asia

                                 

                                Crescente utilizzo delle API GenAI al di fuori del browser

                                Anche quando gli agenti e le applicazioni di intelligenza artificiale vengono distribuiti in locale, i modelli sottostanti sono spesso ospitati nel cloud, anche tramite piattaforme SaaS o Enterprise GenAI. Questi agenti e app in genere si connettono a endpoint API dedicati anziché a interfacce basate su browser. Ad esempio, le interazioni con OpenAI in un browser avvengono tramite chatgpt.com, mentre l'accesso programmatico per strumenti personalizzati, flussi di lavoro interni o agenti di intelligenza artificiale avviene in genere tramite api.openai.com.

                                Attualmente, il 57% delle organizzazioni in Asia si connette a api.openai.com, sottolineando il forte vantaggio di OpenAI nell'uso di genAI non browser (app nativa o agente). Altre API genAI ampiamente utilizzate includono api.assemblyai.com (32%) e api.antrhopic.com (24%), riflettendo una tendenza più ampia a integrare direttamente i servizi SaaS AI nei processi backend e nei flussi di lavoro aziendali.

                                Carrello che mostra i primi 10 domini API IA SaaS per percentuale di organizzazioni in Asia

                                 

                                Download di malware collegamento collegamento

                                Distribuzione di malware tramite app cloud

                                Gli aggressori sfruttano sempre più spesso piattaforme cloud affidabili per distribuire malware, sfruttando il fatto che gli utenti sono più propensi a interagire con file ospitati su servizi familiari. Microsoft OneDrive è attualmente la piattaforma più comunemente sfruttata per la distribuzione di malware: l'11% delle organizzazioni in Asia rileva ogni mese download di malware da questa piattaforma. GitHub segue da vicino con il 10%, spinto dalla sua popolarità tra gli sviluppatori e dal suo ruolo nell'ospitare strumenti open source che gli aggressori possono riutilizzare. Google Drive si classifica al terzo posto con il 7,4%, a dimostrazione del suo diffuso utilizzo sia da parte delle aziende che dei privati. Sebbene questi provider cloud rilevino e rimuovano attivamente i contenuti dannosi, il breve periodo che precede il rilevamento spesso fornisce agli aggressori una finestra di opportunità sufficiente per eseguire le loro campagne.

                                Grafico che mostra le migliori app per il download di malware in Asia

                                 

                                Utilizzo delle app cloud collegamento collegamento

                                Attività delle app personali

                                In tutta l'Asia, l'uso diffuso di applicazioni cloud personali negli ambienti di lavoro continua a sfumare il confine tra gestione dei dati aziendali e personali. LinkedIn rimane l'app personale più utilizzata, presente nell'84% degli ambienti monitorati, seguita da vicino da ChatGPT personale e Google Drive, entrambe all'82%. Sebbene gran parte di questa attività derivi da intenzioni legittime, come restare connessi, aumentare la produttività o semplificare la collaborazione, essa introduce comunque rischi per la sicurezza dei dati, in particolare quando sono coinvolte informazioni sensibili. Dagli account genAI personali agli strumenti di collaborazione ampiamente utilizzati, queste app continuano a rappresentare potenziali punti di esposizione dei dati, soprattutto quando vengono utilizzate per la condivisione al di fuori dei canali aziendali approvati o da dipendenti che lasciano un'organizzazione.

                                Grafico che mostra le principali app per le attività upstream verso le app personali in Asia

                                Violazioni della politica sui dati nelle applicazioni personali

                                In tutta l'Asia, si osservano regolarmente casi di dipendenti che tentano di condividere dati sensibili tramite applicazioni cloud personali. L'analisi di tali incidenti mostra che i dati regolamentati, inclusi dati personali, finanziari e sanitari, rappresentano il 44% di tutte le violazioni delle Politiche sui dati. Il codice sorgente segue al 33%, riflettendo il rischio continuo che sviluppatori o personale tecnico carichino involontariamente o intenzionalmente asset aziendali sensibili su servizi cloud personali. La proprietà intellettuale rappresenta il 14% delle violazioni, sottolineando l'esposizione di dati proprietari al di fuori degli ambienti approvati.

                                Questi risultati evidenziano la crescente sfida di proteggere le informazioni commercialmente sensibili nelle applicazioni non approvate o non gestite.

                                Grafico che mostra i dati violazioni delle politiche per le app personali in Asia

                                Come affrontare le violazioni dei dati personali delle app

                                Per ridurre il rischio di fughe di dati tramite applicazioni cloud personali, le organizzazioni asiatiche stanno attivamente implementando una serie di strumenti e controlli. Aumentare la consapevolezza dei dipendenti e rafforzare e applicare una chiara politica di gestione dei dati sono passaggi essenziali per mantenere la conformità e ridurre i rischi di esposizione dei dati interni ed esterni. Queste misure includono il blocco di tutti i caricamenti su app personali, l'implementazione di coaching in tempo reale per gli utenti per guidare un processo decisionale più sicuro e l'utilizzo di tecnologie di prevenzione della perdita di dati (DLP) per impedire che informazioni sensibili vengano caricate su servizi non gestiti. Il Google Drive personale è il punto di riferimento più comune per tali controlli, utilizzati nel 40% delle organizzazioni della regione. ChatGPT segue al 26%, mentre gli account Gmail personali sono limitati dal 25% delle organizzazioni. Queste implementazioni riflettono gli sforzi in corso in tutta l'Asia per limitare lo spostamento non autorizzato di dati e rafforzare le misure di sicurezza contro l'esposizione dei dati correlata all'uso di account personali.

                                Grafico che mostra le principali app per blocchi upstream nelle app personali in Asia

                                 

                                Raccomandazioni collegamento collegamento

                                Con l'uso crescente di strumenti genAI, sia gestiti che personali, e l'abuso delle app cloud personali, è essenziale rafforzare la visibilità, perfezionare le Politiche e dare priorità a difese proattive per proteggere la propria organizzazione in questo panorama delle minacce in rapido cambiamento.

                                Sulla base delle tendenze emerse in questo rapporto, Netskope Threat Labs incoraggia fortemente le organizzazioni della regione asiatica a rivedere la loro postura generale di sicurezza:

                                • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare il loro Netskope One Next Gen Secure Web Gateway con una politica di protezione dalle minacce che si applica ai download di tutte le categorie e a tutti i tipi di file.
                                • Blocca l'accesso ad app che non svolgono alcun scopo commerciale legittimo o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta l'uso delle app affidabili attualmente in uso, bloccando tutte le altre.
                                • Utilizzare DLP Policy per rilevare informazioni potenzialmente sensibili, tra cui codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati crittografati, inviati a istanze di app personali, app genAI o altre posizioni non autorizzate.
                                • Utilizzare la tecnologia Remote Browser Isolation (RBI) per fornire una protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare un rischio maggiore, come domini appena osservati e registrati.

                                 

                                Netskope Threat Labs collegamento collegamento

                                Grazie al personale dei più importanti ricercatori del settore in materia di minacce cloud e malware, Netskope Threat Labs scopre, analizza e progetta difese contro le più recenti minacce cloud che colpiscono le aziende. I nostri ricercatori sono relatori e volontari abituali alle principali conferenze sulla sicurezza, tra cui DefCon, BlackHat e RSA.

                                Informazioni su questo rapporto collegamento collegamento

                                Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo anonimizzati raccolti dalla piattaforma Netskope One relativi a un sottoinsieme di clienti Netskope con sede in Asia, e con autorizzazione preventiva.

                                Le statistiche in questo rapporto si basano sul periodo dal 1° settembre 2024 al 30 settembre 2025. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.