chiudere
chiudere
""
Il manuale della "AI Security"
Questo manuale esplora sei sfide fondamentali per la sicurezza che le organizzazioni devono affrontare quando adottano l'intelligenza artificiale, insieme a strategie comprovate e concrete per affrontarle.
Experience Netskope
Prova direttamente la piattaforma Netskope
Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
MQ per SASE e SSE 2026
Netskope è nuovamente riconosciuto come Leader nel Quadrante™ Magico di Gartner® per le piattaforme SASE e il Security Service Edge
Scopri perché Gartner® ha nominato Netskope un Leader in entrambi i Magic Quadrant™, sia per le piattaforme Secure Access Service Edge, sia per Security Service Edge.
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
eBook sulla Modern Data Loss Prevention (DLP) for Dummies
Modern Data Loss Prevention (DLP) for Dummies
Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
Modern SD-WAN for SASE Dummies Book
Modern SD-WAN for SASE Dummies
Smettila di inseguire la tua architettura di rete
Comprendere dove risiede il rischio
Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
The Lens
""
Leggi le ultime notizie e opinioni della squadra su Netskope. The Lens combina i nostri blog, i nostri podcast e casi di studio, con New contenuti aggiunti ogni settimana.
Supporto tecnico Netskope
Supporto tecnico Netskope
I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
""
IA nella corsia veloce
Il roadshow AI in the Fast Lane di Netskope riunisce professionisti della sicurezza per discutere di come le organizzazioni utilizzano oggi l'IA e di come una strategia di sicurezza completa possa creare un modello più intelligente, sicuro e a prova di futuro.
Video Netskope
Formazione Netskope
La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

Questo rapporto analizza le principali tendenze di rischio in materia di cybersecurity che colpiscono le organizzazioni indiane. Affronta la crescente adozione di strumenti di IA generativa (IA) e le relative sfide legate alla sicurezza dei dati. Inoltre, illustra il crescente numero di violazioni della Politica sui dati, dove informazioni sensibili vengono sempre più diffuse tramite servizi cloud non autorizzati, applicazioni personali e piattaforme di intelligenza artificiale.

Scarica il rapporto
9 minuti di lettura

Risultati chiave collegamento collegamento

In questo rapporto, esaminiamo come le proprietà digitali delle organizzazioni si stiano evolvendo sotto l'influenza dell'IA e i rischi per la sicurezza e la protezione dei dati derivanti da questa evoluzione. L'IA è ora intrecciata con il tessuto dei flussi di lavoro quotidiani, dai sistemi agentici e le API SaaS alle app personali su cui i dipendenti fanno affidamento quando pensano che nessuno stia osservando.

I ricercatori hanno anche esaminato come gli aggressori stiano sfruttando piattaforme cloud affidabili per diffondere malware all'interno delle organizzazioni indiane, e perché le violazioni delle politiche sui dati si stanno evolvendo in modo tale da spingere ogni sviluppatore software a prestare attenzione.

Il passaggio dall'IA ombra: Per molto tempo, l'IA ombra, dove i dipendenti utilizzavano account AI personali per il lavoro, era molto diffusa. Tuttavia, nell'ultimo anno abbiamo assistito a un grande cambiamento all'interno delle organizzazioni indiane, con l'uso degli strumenti di IA gestita che è passato dal 30% al 77%. Sebbene l'uso dei conti personali sia diminuito quasi della metà nello stesso periodo, restano delle sfide. Quasi uno su cinque utenti utilizza ancora sia account personali che aziendali sul lavoro, il che indica che la sola governance è insufficiente. Le organizzazioni che vogliono eliminare completamente l'IA ombra devono eliminare la necessità per i dipendenti di utilizzare account personali assicurando che gli strumenti aziendali siano altrettanto semplici quanto quelli usati a casa.

Claude sta battendo ChatGPT: ChatGPT è ancora il re della collina in India, ed è utilizzato nell'88% delle organizzazioni che monitoriamo. Ma Claude di Anthropic sta facendo una corsa incredibile, ora all'84% di adozione, rispetto a poco più del 30% di un anno fa. La vera storia, però, è nell'impianto idraulico. Quando guardiamo a dove gli sviluppatori connettono effettivamente i loro sistemi interni tramite API, Anthropic ha già preso un passo avanti. L'85% delle organizzazioni è collegato all'API di Anthropic, superando OpenAI al 64%.

L'IA è onnipresente: In India, l'82% dei lavoratori interagisce direttamente con app di IA, il 97% utilizza strumenti SaaS che utilizzano l'IA in background e il 92% utilizza app che sfruttano i dati degli utenti per addestrare i modelli. Mentre l'adozione dell'IA continua a crescere, mostra segnali che potrebbe raggiungere un plateau.

Il codice è il gioiello New della corona a rischio: Negli ultimi 12 mesi, il codice sorgente è stato coinvolto in quasi la metà di tutte le violazioni delle politiche relative ai dati relative all'uso dell'IA. Mentre gli sviluppatori si affrettano a usare l'IA per debug e costruire, la logica proprietaria viene esposta a un ritmo allarmante.

Le piattaforme cloud rimangono un canale di distribuzione malware: Gli attaccanti continuano ad abusare di servizi cloud affidabili per distribuire contenuti dannosi, con l'obiettivo di eludere il rilevamento e aumentare la probabilità di interazione degli utenti. Microsoft OneDrive e GitHub sono stati i più frequentemente presi di mira, con rispettivamente il 12% e il 9,5% delle organizzazioni che hanno rilevato contenuti dannosi su quelle piattaforme.

Le applicazioni personali continuano a presentare sfide nell'esposizione dei dati: Le applicazioni personali cloud e IA restano ampiamente utilizzate negli ambienti di lavoro. LinkedIn, ChatGPT e Google Drive sono le applicazioni personali più comunemente utilizzate, e dati regolamentati, codice sorgente e proprietà intellettuale sono i tipi di dati sensibili più spesso a rischio di trapelare. Queste tendenze evidenziano l'importanza dei controlli di prevenzione della perdita di dati (DLP), la consapevolezza degli utenti e le solide pratiche di governance.

 

Uso dell'IA collegamento collegamento

IA: Adozione e tendenze di utilizzo

L'uso dell'IA nelle organizzazioni indiane è continuato ad aumentare nell'ultimo anno, indicando una maggiore maturità e fiducia man mano che l'IA si integra sempre più profondamente nei processi aziendali e nelle operazioni quotidiane.

Anche l'adozione da parte degli utenti è cresciuta notevolmente. La quota di utenti che utilizzano attivamente applicazioni di IA è aumentata dal 55% all'82%, indicando non solo una maggiore disponibilità di strumenti di IA, ma anche un uso più costante tra la forza lavoro.

 

Parallelamente, le organizzazioni in India hanno compiuto notevoli progressi nella riduzione del rischio di shadow AI, spostando gli utenti dagli account personali AI verso strumenti gestiti dall'organizzazione. Nell'ultimo anno, l'uso di applicazioni di IA personale è sceso dal 79% al 41%, mentre l'adozione di soluzioni di IA gestite dall'organizzazione è aumentata drasticamente dal 30% al 77%. Allo stesso tempo, il passaggio degli utenti tra account personali e aziendali è passato dal 10% al 18%, indicando che le organizzazioni devono ancora bilanciare una governance solida con usabilità, accessibilità e parità delle funzionalità, insieme a controlli più rigorosi a livello di istanza.

Nel complesso, questa transizione riflette un miglioramento della governance e della supervisione, oltre a un più ampio spostamento verso ambienti gestiti che rafforzano la protezione dei dati e la supervisione normativa, consentendo comunque l'innovazione. Ma c'è ancora margine di miglioramento.

 

 
In India, le principali applicazioni di IA seguono una gerarchia leggermente diversa rispetto a global tendenze. ChatGPT rimane l'applicazione di IA più ampiamente adottata, utilizzata nell'88% delle organizzazioni. Curiosamente, Anthropic Claude ha rafforzato la sua posizione al secondo posto all'84%, davanti a Google Gemini al 77%. Questo differisce dal tipico Classifica globale, dove ChatGPT guida, seguito da Google Gemini e poi da Anthropic Claude.

 

Il grafico seguente mostra come l'uso delle principali applicazioni di IA si sia evoluto nell'ultimo anno in India, evidenziando cambiamenti marcati nella preferenza delle piattaforme. ChatGPT è rimasto costantemente forte durante tutto questo periodo, mantenendo la sua posizione come applicazione più diffusa.

Anthropic Claude ha registrato un forte aumento dell'adozione a partire da dicembre 2025, riducendo rapidamente il divario con i leader di mercato e raggiungendo ora il secondo posto. Nel frattempo, Google Gemini e Microsoft Copilot sono rimasti relativamente stabili, con modelli di utilizzo costanti.

 


AI: Uso delle app e violazioni della politica

Con la crescita dell'adozione dell'IA nelle organizzazioni indiane, le preoccupazioni riguardo all'esposizione dei dati stanno diventando sempre più importanti. Gli strumenti di IA sono ora comunemente utilizzati per riassumere documenti, generare report e supportare processi aziendali che spesso comportano l'uso di dati aziendali o di clienti sensibili, ampliando così la superficie potenziale di attacco.

In questo contesto, la protezione dei dati rimane una priorità assoluta, soprattutto in un contesto di rischi persistenti legati all'IA ombra.

Analisi dei dati Le violazioni delle politiche in India mostrano che il codice sorgente è ora la categoria di dati più spesso a rischio per i dipendenti locali, rappresentando il 49% degli incidenti. I dati regolamentati e la proprietà intellettuale rappresentano ciascuno il 23% degli incidenti, mentre password e chiavi API il 5%. In media, le organizzazioni in India subiscono più di 3.000 violazioni delle politiche relative ai dati legati all'IA al mese, sottolineando la maggiore esposizione degli asset proprietari di sviluppo all'interno dei flussi di lavoro guidati dall'IA e supportando la necessità di controlli DLP robusti e di un uso ben gestito dell'IA. In risposta, le organizzazioni stanno rafforzando la loro capacità di monitorare e controllare i dati che arrivano nelle applicazioni di IA, con un aumento sostenuto delle implementazioni DLP per l'IA, che è passato dal 42% al 52% nell'ultimo anno.

 


La maggior parte delle app di IA bloccate

Le organizzazioni in India spesso bloccano applicazioni specifiche per motivi di sicurezza, privacy o conformità. Sebbene le politiche varino tra le organizzazioni, alcuni strumenti sono limitati più frequentemente di altri, riflettendo dove il rischio percepito è maggiore.

ZeroGPT è l'applicazione di IA più frequentemente bloccata con il 43%, seguita da Sider AI al 40% e l'applicazione indiana Kenyt.ai al 39%. Sider AI è comunemente associato a estensioni di assistenti AI basate su browser integrate nei flussi di lavoro web, mentre Kenyt.ai viene spesso utilizzato per l'automazione conversazionale e i casi d'uso di customer engagement. Questi strumenti possono aumentare il rischio di esposizione ai dati grazie alla loro profonda integrazione nell'attività degli utenti e alla visibilità limitata nel trattamento dei dati.

Nel complesso, questi schemi implicano che le organizzazioni in India non solo rispondono ai rischi delle singole applicazioni, ma rafforzano anche i quadri di governance più ampi per garantire che l'uso dell'IA sia in linea con i requisiti di sicurezza e conformità. Queste tendenze e politiche riflettono i dati osservati nell'ultimo anno.

 

Adozione dell'intelligenza artificiale agentica collegamento collegamento

Adozione da parte degli agenti IA

L'adozione dell'IA nelle organizzazioni indiane ha continuato a crescere nel corso degli anni, con capacità sempre più integrate sia nei flussi di lavoro operativi che in quelli rivolti al cliente.

L'adozione ora si estende su più livelli: l'82% dei dipendenti utilizza attivamente applicazioni IA direttamente, mentre il 97% utilizza applicazioni che includono funzionalità basate su IA. Inoltre, il 92% interagisce con sistemi di IA che sfruttano i dati degli utenti per addestrare algoritmi e modelli.

Questo mostra quanto profondamente l'IA sia integrata nei flussi di lavoro quotidiani, spesso andando oltre l'uso esplicito, e fino a funzionalità integrate all'interno degli strumenti ampiamente utilizzati, e fino a che punto dati sensibili possano essere esposti tramite interazioni dirette o indirette con sistemi di IA.

 

​Crescente utilizzo delle API AI al di fuori del browser

Anche quando agenti e applicazioni IA vengono distribuiti on-premises all'interno delle organizzazioni indiane, generalmente si affidano a modelli cloud ospitati tramite piattaforme SaaS o AI aziendali. Questi sistemi comunicano regolarmente tramite integrazioni basate su API piuttosto che tramite interfacce browser.

Ad esempio, le interazioni basate su browser con OpenAI avvengono tipicamente tramite chatgpt.com, mentre gli strumenti interni e gli agenti AI si collegano in modo programmativo tramite api.openai.com.

In India, l'API di Anthropic (api.anthropic.com) ha superato OpenAI in adozione, con l'85% delle organizzazioni che vi si connette, rispetto al 64% per api.openai.com e al 36% per api.assemblyai.com. Questo mostra una crescente preferenza per fornitori di modelli alternativi nelle architetture di intelligenza artificiale basate su API.

Nel complesso, la dipendenza dalle integrazioni basate su API accentua il ruolo sempre più ampio dei servizi di IA embedded nei sistemi operativi, amministrativi e aziendali, dove una connettività sicura e ben governata è fondamentale.

 

Download di malware collegamento collegamento

Gli attaccanti sfruttano frequentemente le piattaforme cloud per distribuire malware, sfruttando la fiducia degli utenti in servizi cloud noti e legittimi. Sebbene i fornitori rimuovano attivamente contenuti dannosi, anche brevi ritardi nel rilevamento possono permettere infezioni di successo e propagazione interna.

In tutte le organizzazioni in India, Microsoft OneDrive e GitHub sono tra le piattaforme più comunemente abusate per la distribuzione di malware, colpendo rispettivamente il 12% e il 9,5% delle organizzazioni. Questo mostra un cambiamento più ampio nel comportamento degli attaccanti verso l'uso di infrastrutture cloud legittime piuttosto che domini sospetti o sconosciuti, rendendo più difficile rilevare attività malevole all'interno dei normali schemi di traffico.

 

Phishing collegamento collegamento

Il phishing rimane una delle tecniche più efficaci utilizzate dagli attaccanti, nonostante anni di formazione sulla consapevolezza della sicurezza e miglioramenti nei controlli difensivi. Gli attaccanti hanno progressivamente perfezionato i loro metodi, andando oltre le semplici pagine di raccolta delle credenziali verso tecniche come applicazioni OAuth dannose, portali di autenticazione falsi e proxy inversi che catturano credenziali e token di sessione in tempo reale.

La suscettibilità al phishing tra gli utenti in India è migliorata significativamente nell'ultimo anno. Da agosto 2025, il numero di utenti che cliccano su link di phishing è diminuito di quasi il 50%, passando da 115 a 55 ogni 10.000 utenti. Questa tendenza suggerisce che le organizzazioni stanno diventando più efficaci nel ridurre il rischio di phishing grazie a una combinazione di controlli più rigorosi sulla sicurezza delle email, maggiore consapevolezza degli utenti e un'adozione più ampia di misure di sicurezza resistenti al phishing.

Tuttavia, il phishing rimane un rischio critico per le organizzazioni in India, specialmente quelle che dipendono fortemente da applicazioni SaaS. L'identità è diventata un obiettivo primario, con credenziali, token di accesso e cookie di sessione che forniscono accesso diretto a risorse critiche per il business, rendendole estremamente preziose per gli attaccanti che cercano di affermarsi negli ambienti aziendali. In India, Microsoft è di gran lunga il marchio cloud più comunemente impersonato, rappresentando il 53% delle attività di cloud phishing osservate. Molte di queste campagne sono progettate per compromettere gli account Microsoft 365 o rubare credenziali che possono essere riutilizzate su più servizi. Apple è il secondo marchio più impersonato, con l'11%, con attaccanti che spesso sfruttano la reputazione affidabile dell'azienda per aumentare la probabilità di interazione con gli utenti.

Queste tendenze illustrano l'importanza continua del monitoraggio delle minacce legate all'identità e del rafforzamento delle protezioni riguardo agli account cloud, ai flussi di autenticazione e all'accesso degli utenti alle applicazioni aziendali critiche.

 

Rischio nelle app cloud personali collegamento collegamento

Attività delle app personali

In tutta l'India, l'uso diffuso di applicazioni cloud personali e online negli ambienti di lavoro continua a sfumare il confine tra l'uso aziendale e quello dei dati personali.

LinkedIn è l'applicazione personale più utilizzata con il 90%, seguita dagli account personali ChatGPT con l'82% e dagli account personali su Google Drive con l'80%. Sebbene gran parte di questa attività sia legittima, supportando collaborazione, produttività e networking, introduce anche rischi per la sicurezza dei dati quando sono coinvolte informazioni sensibili.

Dagli account AI personali agli strumenti di condivisione file e comunicazione, queste applicazioni restano punti chiave di possibile esposizione dei dati, soprattutto quando utilizzate al di fuori di workflow approvati o durante le transizioni dei dipendenti.

Violazioni della politica sui dati nelle applicazioni personali

Le organizzazioni in tutta l'India implementano una serie di controlli per ridurre il rischio di esposizione accidentale ai dati tramite applicazioni personali cloud e IA. Questi includono controlli DLP per monitorare e controllare i dati sensibili che entrano in queste applicazioni, bloccare il caricamento di app non gestite e fornire indicazioni in tempo reale agli utenti riguardo alle azioni rischiose che stanno intraprendendo.

Quando i dipendenti tentano di caricare dati sensibili in applicazioni personali, i dati regolamentati sono la categoria più esposta, rappresentando il 33% di tutte le violazioni delle politiche relative alle app cloud personali, seguiti da vicino dal codice sorgente e dalla proprietà intellettuale al 30% ciascuna, e da password e chiavi API al 6%.

 

 
Gli account personali di Google Drive sono i che attivano il maggior numero di blocchi di upload (37%), seguiti da ChatGPT (33%) e Google Gmail (30%).

Questa distribuzione mostra un mix relativamente equilibrato di dati sensibili alla conformità e proprietari negli ambienti indiani, dove più tipi di dati aumentano il rischio complessivo. Rafforzare la copertura DLP, aumentare la consapevolezza degli utenti e applicare una politica chiara di gestione dei dati rimangono essenziali per ridurre sia i rischi interni che quelli esterni.

 

Raccomandazioni collegamento collegamento

Con l'uso crescente di strumenti di IA, sia gestiti che personali, e l'uso improprio delle app cloud personali, è essenziale rafforzare la visibilità, migliorare le Politiche e dare priorità a difese proattive per proteggere la propria organizzazione in questo panorama delle minacce in rapido cambiamento.

Sulla base delle tendenze emerse in questo rapporto, Netskope Threat Labs incoraggia fortemente le organizzazioni in tutta l'India a rivedere la loro posizione complessiva sulla sicurezza:

  • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare i loro Netskope One NG-SWG con una Politica di protezione contro le minacce che si applica ai download in tutte le categorie e in tutti i tipi di file.
  • Bloccare l'accesso alle app che non servono a scopi aziendali legittimi o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta l'uso delle app affidabili attualmente in uso, bloccando tutte le altre.
  • Utilizzo DLP Politica per rilevare informazioni potenzialmente sensibili, inclusi codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati criptati, inviate a istanze di app personali, app di IA o altre località non autorizzate.
  • Utilizzo Remote Browser Isolation (RBI) tecnologia per fornire protezione aggiuntiva durante la visita di siti web in categorie che possono rappresentare un rischio maggiore, come domini appena osservati o appena registrati.
  • Utilizzo Netskope One AI Gateway per ottenere visibilità e controllo sulle applicazioni di IA e sulle interazioni API, aiutando a proteggere i flussi di dati tra utenti, applicazioni e LLM.
  • Deploy Netskope One AI Guardrails per far rispettare protezioni coerenti contro l'esposizione di dati sensibili, i prompt non sicuri e le violazioni delle politiche in ambienti genAI gestiti e non gestiti.
  • Utilizzo Netskope One GenAI App Security scoprire applicazioni di IA autorizzate e non autorizzate, applicare controlli in tempo reale e applicare politiche di governance sia per l'uso personale che aziendale dell'IA.
  • Leva Netskope One AI Analytics monitorare le tendenze di adozione dell'IA, le attività degli utenti e gli incidenti DLP, facilitando alle organizzazioni una migliore comprensione e riduzione dell'esposizione ai rischi legati all'IA.
  • Considera Netskope One AI Red Teaming identificare attivamente vulnerabilità e configurazioni errate nelle implementazioni private di IA prima che possano essere sfruttate negli ambienti di produzione.

 

Netskope Threat Labs collegamento collegamento

Con il supporto dei più importanti ricercatori del settore sulle minacce cloud e sui malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le imprese. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DEF CON, Black Hat e RSA.

 

Informazioni su questo rapporto collegamento collegamento

Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati aggregati sull'uso raccolti dal Piattaforma Netskope One per un sottoinsieme di clienti Netskope in India.

Le statistiche contenute in questo rapporto si basano sul periodo dal 1° aprile 2025 al 30 aprile 2026. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.