chiudere
chiudere
""
Il manuale della "AI Security"
Questo manuale esplora sei sfide fondamentali per la sicurezza che le organizzazioni devono affrontare quando adottano l'intelligenza artificiale, insieme a strategie comprovate e concrete per affrontarle.
Experience Netskope
Prova direttamente la piattaforma Netskope
Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
Una piattaforma unificata costruita per il tuo percorso
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
eBook sulla Modern Data Loss Prevention (DLP) for Dummies
Modern Data Loss Prevention (DLP) for Dummies
Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
Modern SD-WAN for SASE Dummies Book
Modern SD-WAN for SASE Dummies
Smettila di inseguire la tua architettura di rete
Comprendere dove risiede il rischio
Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
The Lens
""
Leggi le ultime notizie e opinioni della squadra su Netskope. The Lens combina i nostri blog, i nostri podcast e casi di studio, con New contenuti aggiunti ogni settimana.
Supporto tecnico Netskope
Supporto tecnico Netskope
I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
""
IA nella corsia veloce
Il roadshow AI in the Fast Lane di Netskope riunisce professionisti della sicurezza per discutere di come le organizzazioni utilizzano oggi l'IA e di come una strategia di sicurezza completa possa creare un modello più intelligente, sicuro e a prova di futuro.
Video Netskope
Formazione Netskope
La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

Questo rapporto analizza le principali tendenze di rischio in cybersecurity che impattano le organizzazioni brasiliane. Affronta la crescente adozione degli strumenti di IA generativa (genAI) e le relative sfide legate alla sicurezza dei dati. Inoltre, mette in evidenza il crescente numero di violazioni della politica sui dati, dove informazioni sensibili vengono sempre più diffuse tramite servizi cloud non autorizzati, applicazioni personali e piattaforme genAI. 

7 minuti di lettura

Risultati chiave collegamento collegamento

Questo rapporto esplora l'adozione dell'IA generativa, i rischi legati alla sicurezza dei dati, le tendenze nella distribuzione di malware e l'uso del cloud personale nelle organizzazioni brasiliane. Man mano che la genAI raggiunge la piena adozione e si integra nei flussi di lavoro quotidiani, il tema centrale è chiaro: proteggere i dati regolamentati e sensibili rimane la massima priorità.

I dati regolamentati rimangono il principale fattore di rischio: Le violazioni delle Politiche sui Dati, sia nelle applicazioni GenAI che nelle personali applicazioni, sono in gran parte determinate da dati regolamentati, rafforzando la sfida continua di proteggere le informazioni sensibili alla conformità e critiche per il business in ambienti sempre più abilitati dall'IA.

L'adozione dell'IA è universale, ma la governance è ancora in evoluzione: L'adozione di GenAI ha raggiunto il 100% delle organizzazioni in Brasile, con l'adozione da parte degli utenti che è anch'essa significativamente aumentata dal 50% al 71%, e si sta registrando un chiaro passaggio dagli strumenti personali a quelli gestiti. Allo stesso tempo, la continua sovrapposizione tra uso personale e aziendale evidenzia che persistono i rischi dell'IA ombra e le lacune di usabilità.

L'IA è profondamente radicata in tutti i flussi di lavoro: GenAI non è più limitata all'uso diretto. La maggior parte delle organizzazioni si affida a funzionalità basate su IA integrate negli strumenti di tutti i giorni. Questa adozione stratificata aumenta la complessità della gestione dell'esposizione dei dati e dell'applicazione di controlli di sicurezza coerenti.

Minacce e rischi si stanno fondendo nelle piattaforme affidabili: Gli attaccanti stanno sfruttando servizi cloud ampiamente affidabili per distribuire malware, mentre l'uso intensivo di applicazioni personali continua a sfumare il confine tra ambienti aziendali e personali, creando ulteriori vie per l'esposizione dei dati.

 

Utilizzo di GenAI collegamento collegamento

GenAI: Adozione e tendenze di utilizzo

L'adozione di GenAI nelle organizzazioni brasiliane ha raggiunto una saturazione totale nell'ultimo anno, con il 100% delle organizzazioni che ora utilizza applicazioni GenAI. Questa saturazione riflette una crescente maturità e fiducia nelle tecnologie genAI, poiché le organizzazioni in Brasile continuano a integrare l'IA più profondamente nelle loro operazioni e ad allinearsi strettamente con i più ampi global Modelli di adozione. 

Allo stesso tempo, l'adozione da parte degli utenti è cresciuta significativamente, con la quota di utenti che utilizzano attivamente le app genAI che è aumentata dal 50% al 71%, evidenziando non solo una disponibilità diffusa ma anche un uso più profondo e costante tra la forza lavoro.

 

L'adozione di GenAI nelle organizzazioni brasiliane ha continuato a seguire una forte tendenza al rialzo nell'ultimo anno, segnalando uno slancio sostenuto nel modo in cui GenAI viene integrata nei flussi di lavoro operativi, analitici e a contatto con il cliente. Questa crescita costante riflette una crescente maturità e fiducia nelle tecnologie genAI, poiché le organizzazioni si allineano più strettamente a modelli di adozione più ampi.

Allo stesso tempo, le organizzazioni in Brasile hanno adottato misure significative per ridurre i rischi dell'IA ombra, spostando gli utenti dagli account personali genAI verso strumenti gestiti dall'organizzazione. Nell'ultimo anno, la percentuale di persone che utilizzano applicazioni genAI personali è scesa significativamente dall'81% al 52%, mentre la percentuale che utilizza soluzioni genAI gestite dall'organizzazione è aumentata dal 29% al 70%. Allo stesso tempo, si verifica una crescente sovrapposizione di utenti che passano da account personali a aziendali, passando dal 10% al 22%, suggerendo che le organizzazioni devono ancora corrispondere alla comodità, all'accessibilità e alle funzionalità che gli utenti si aspettano.

Nel complesso, questo cambiamento riflette una governance più forte, una supervisione migliorata e un chiaro spostamento verso ambienti gestiti che migliorano la protezione dei dati, la conformità e il controllo dei rischi, continuando a sostenere l'innovazione.

 

In Brasile, le applicazioni di IA di alta generazione mostrano un modello leggermente diverso rispetto a quelle più ampie global tendenze. ChatGPT rimane l'app genAI più ampiamente adottata, utilizzata dall'88% delle organizzazioni. Da notare che Anthropic Claude è salito al secondo posto con il 75%, superando Google Gemini al 74%, segnando una rottura rispetto alla media global Classifica. Questo cambiamento mette in evidenza un crescente interesse per fornitori alternativi di IA e un panorama di adozione più diversificato. Le restanti applicazioni principali includono una combinazione di strumenti di intelligenza artificiale specializzati e integrati nel flusso di lavoro che supportano un'ampia gamma di casi d'uso operativi e rivolti al cliente.

Il grafico qui sotto illustra come l'uso delle applicazioni di IA di punta in Brasile sia evoluto nell'ultimo anno, evidenziando cambiamenti significativi nelle preferenza delle piattaforme. Durante questo periodo, ChatGPT è rimasto costantemente forte, mantenendosi stabile sopra l'80% di adozione.

Il cambiamento più significativo è stata la rapida accelerazione di Anthropic Claude a partire da agosto 2025, che lo ha portato al secondo posto. Al contrario, Google Gemini e Microsoft Copilot sono rimasti relativamente stabili nello stesso periodo, mostrando modelli di utilizzo più graduali e costanti.

Nel complesso, queste tendenze indicano un ecosistema genAI in Brasile in fase di diversificazione, con organizzazioni che mantengono una forte dipendenza da leader affermati adottando sempre più piattaforme alternative.


GenAI: Uso delle app e violazione della politica sui dati

Con l'adozione della genAI che continua a espandersi tra le organizzazioni in Brasile, le preoccupazioni riguardo all'esposizione dei dati stanno diventando sempre più critiche. Le organizzazioni utilizzano GenAI per compiti come la sintesi di documenti, la generazione di report e il supporto ai flussi di lavoro operativi, attività che spesso coinvolgono dati finanziari e di clienti sensibili e ampliano la superficie potenziale di attacco. Man mano che la genAI si integra sempre di più nei processi aziendali, la protezione dei dati rimane una priorità assoluta, soprattutto in presenza di rischi di shadow AI in corso.

Analisi dei dati Le violazioni delle politiche in Brasile mostrano che i dati regolamentati rimangono la categoria più numerosa, rappresentando il 64% degli incidenti. Il codice sorgente rappresenta il 21% delle violazioni, seguito da password e chiavi API al 9% e proprietà intellettuale al 7%. Questa distribuzione evidenzia l'importanza continua di proteggere le informazioni sensibili alla conformità e proprietarie, rafforzando la necessità di forti controlli DLP e implementazioni genAI ben gestite.

La maggior parte delle app genAI bloccate

Le organizzazioni in Brasile stanno adottando un approccio cauto e consapevole dei rischi nell'adozione della genAI, con molte che scelgono di bloccare specifiche applicazioni per motivi di sicurezza, privacy e conformità. Sebbene le politiche varino da organizzazione, alcuni strumenti sono più frequentemente limitati di altri, riflettendo dove il rischio percepito è più alto. In ambienti regolamentati, bloccare intere categorie di applicazioni genAI può fornire una protezione più coerente rispetto alla gestione dei singoli strumenti.

DeepSeek è l'applicazione genAI più frequentemente bloccata con il 37%, seguita da Tactiq con il 36% e Sider AI con il 33%. Questi strumenti sono spesso associati a estensioni browser, trascrizioni di riunioni o sovrapposizioni di produttività, che possono aumentare il rischio di esposizione a dati sensibili a causa della visibilità e del controllo limitati su come vengono elaborati i dati. Questi modelli indicano che le organizzazioni in Brasile non solo reagiscono ai rischi posti da specifiche applicazioni, ma rafforzano anche strategie di governance più ampie per garantire che l'uso della genAI sia in linea con i requisiti di sicurezza e conformità.

Adozione da parte degli utenti di genAI

L'adozione di GenAI sta accelerando nelle organizzazioni in Brasile, con capacità di IA sempre più integrate sia nelle operazioni principali che nei flussi di lavoro rivolti al cliente. L'adozione si estende su più livelli: il 71% degli utenti utilizza direttamente applicazioni genAI, mentre una quota molto maggiore (96%) utilizza strumenti che incorporano indirettamente funzionalità basate su GenAI. Inoltre, il 93% degli utenti utilizza applicazioni genAI che si basano sui dati degli utenti per l'addestramento.

Questa adozione diffusa e multilivello evidenzia quanto profondamente la genAI stia diventando integrata nei flussi di lavoro quotidiani, spesso estendendosi oltre l'uso esplicito fino a funzionalità integrate all'interno di strumenti comuni. Sottolinea inoltre la crescente importanza della governance e della protezione dei dati, poiché le informazioni sensibili possono essere esposte non solo tramite uso diretto, ma anche grazie alle capacità di IA che operano dietro le quinte.


Download di malware collegamento collegamento

Distribuzione di malware tramite app cloud

Gli attaccanti sfruttano frequentemente piattaforme cloud affidabili per distribuire malware, sfruttando il fatto che gli utenti hanno maggiori probabilità di aprire file ospitati su servizi familiari. Sebbene queste piattaforme lavorino per rimuovere contenuti dannosi, anche brevi ritardi prima del rilevamento possono permettere il successo degli attacchi e consentire la diffusione interna dei file infetti.

Tra le organizzazioni brasiliane, sia GitHub che Microsoft OneDrive sono le piattaforme di distribuzione malware più abusate, ognuna colpendo il 10% delle organizzazioni, seguite da Google Drive con il 6%. Questo schema rafforza un cambiamento più ampio nelle tattiche degli attaccanti, dove gli avversari si affidano sempre più a servizi cloud ampiamente affidabili per ospitare e consegnare contenuti dannosi, rendendo più difficile distinguere le attività malevole dal traffico legittimo.

Utilizzo delle app cloud collegamento collegamento

Attività delle app personali

In tutto il Brasile, l'uso diffuso di applicazioni cloud personali e online negli ambienti di lavoro continua a sfumare i confini tra gestione aziendale e gestione dei dati personali. LinkedIn è l'app personale più usata con il 95%, seguita da Google Drive con l'89%, mentre Spotify, ChatGPT e OneDrive sono utilizzati dall'83% delle organizzazioni. Sebbene gran parte di questa attività supporti casi d'uso legittimi come collaborazione, networking professionale e produttività, introduce anche rischi significativi per la sicurezza dei dati quando sono coinvolte informazioni sensibili. Dagli account personali genAI allo streaming, alla condivisione di file e alle piattaforme di comunicazione, queste applicazioni restano punti chiave di potenziale esposizione dei dati, soprattutto quando utilizzate al di fuori dei flussi di lavoro approvati o durante le transizioni dei dipendenti.

Violazioni della politica sui dati nelle applicazioni personali

In tutto il Brasile, molte organizzazioni utilizzano attivamente i controlli DLP per monitorare e gestire il trasferimento di dati sensibili verso applicazioni personali, con l'obiettivo di ridurre l'esposizione accidentale o l'uso improprio. I dati regolamentati rappresentano il 66% delle violazioni delle Politiche, seguiti dal codice sorgente al 23%, dalla proprietà intellettuale al 7% e dalle password e dalle API key al 4%.

Questa distribuzione evidenzia la forte concentrazione di informazioni sensibili alla conformità e proprietarie negli ambienti brasiliani, dove i dati regolamentati continuano a essere il principale fattore dell'esposizione al rischio. Rafforzare la copertura DLP, migliorare la consapevolezza dei dipendenti e applicare una politica chiara di gestione dei dati rimangono essenziali per minimizzare sia le minacce interne che esterne.

Violazioni dei dati personali delle app

Le organizzazioni in Brasile utilizzano una varietà di controlli per ridurre il rischio di fughe di dati tramite applicazioni cloud personali e genAI. Le misure includono il blocco dei caricamenti su app personali e la fornitura di indicazioni in tempo reale ai dipendenti per impedire che informazioni sensibili raggiungano servizi non gestiti. Google Drive è l'applicazione più frequentemente controllata con il 46%, seguita da ChatGPT con il 31% e Microsoft OneDrive con il 28%.

Questi sforzi riflettono un forte focus sul mantenere i dati regolamentati e proprietari sicuri, rafforzando una governance più rigorosa rispetto all'uso di cloud e generAI.

Raccomandazioni collegamento collegamento

Con l'uso crescente di strumenti genAI, sia gestiti che personali, e l'abuso delle app cloud personali, è essenziale rafforzare la visibilità, perfezionare le Politiche e dare priorità a difese proattive per proteggere la propria organizzazione in questo panorama delle minacce in rapido cambiamento.

Sulla base delle tendenze emerse in questo rapporto, Netskope Threat Labs incoraggia fortemente le organizzazioni in tutto il Brasile a rivedere la loro postura complessiva di sicurezza:

  • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare i loro Netskope One NG-SWG con una Politica di protezione contro le minacce che si applica ai download di tutte le categorie e a tutti i tipi di file.
  • Bloccare l'accesso alle app che non servono a scopi aziendali legittimi o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta l'uso delle app affidabili attualmente in uso, bloccando tutte le altre.
  • Utilizzo DLP Politica per rilevare informazioni potenzialmente sensibili, tra cui codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati crittografati, inviati a istanze di app personali, app genAI o altre posizioni non autorizzate.
  • Utilizzo Remote Browser Isolation (RBI) tecnologia per fornire protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare un rischio maggiore, come domini appena osservati e registrati.

 

Netskope Threat Labs collegamento collegamento

Con il supporto dei più importanti ricercatori del settore sulle minacce cloud e sui malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le imprese. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DEF CON, Black Hat e RSA.

 

Informazioni su questo rapporto collegamento collegamento

Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati aggregati sull'utilizzo raccolti dal Piattaforma Netskope One relativa a un sottoinsieme di clienti Netskope in Brasile.

Le statistiche in questo rapporto si basano sul periodo dal 1° marzo 2025 al 31 marzo 2026. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.