In questo rapporto, esaminiamo come le proprietà digitali delle organizzazioni si stiano evolvendo sotto l'influenza dell'IA e i rischi per la sicurezza e la protezione dei dati derivanti da questa evoluzione. L'IA è ora intrecciata con il tessuto dei flussi di lavoro quotidiani, dai sistemi agentici e le API SaaS alle app personali su cui i dipendenti fanno affidamento quando pensano che nessuno stia osservando.
I ricercatori hanno anche esaminato come gli aggressori stiano sfruttando piattaforme cloud affidabili per diffondere malware all'interno delle organizzazioni indiane, e perché le violazioni delle politiche sui dati si stanno evolvendo in modo tale da spingere ogni sviluppatore software a prestare attenzione.
Il passaggio dall'IA ombra: Per molto tempo, l'IA ombra, dove i dipendenti utilizzavano account AI personali per il lavoro, era molto diffusa. Tuttavia, nell'ultimo anno abbiamo assistito a un grande cambiamento all'interno delle organizzazioni indiane, con l'uso degli strumenti di IA gestita che è passato dal 30% al 77%. Sebbene l'uso dei conti personali sia diminuito quasi della metà nello stesso periodo, restano delle sfide. Quasi uno su cinque utenti utilizza ancora sia account personali che aziendali sul lavoro, il che indica che la sola governance è insufficiente. Le organizzazioni che vogliono eliminare completamente l'IA ombra devono eliminare la necessità per i dipendenti di utilizzare account personali assicurando che gli strumenti aziendali siano altrettanto semplici quanto quelli usati a casa.
Claude sta battendo ChatGPT: ChatGPT è ancora il re della collina in India, ed è utilizzato nell'88% delle organizzazioni che monitoriamo. Ma Claude di Anthropic sta facendo una corsa incredibile, ora all'84% di adozione, rispetto a poco più del 30% di un anno fa. La vera storia, però, è nell'impianto idraulico. Quando guardiamo a dove gli sviluppatori connettono effettivamente i loro sistemi interni tramite API, Anthropic ha già preso un passo avanti. L'85% delle organizzazioni è collegato all'API di Anthropic, superando OpenAI al 64%.
L'IA è onnipresente: In India, l'82% dei lavoratori interagisce direttamente con app di IA, il 97% utilizza strumenti SaaS che utilizzano l'IA in background e il 92% utilizza app che sfruttano i dati degli utenti per addestrare i modelli. Mentre l'adozione dell'IA continua a crescere, mostra segnali che potrebbe raggiungere un plateau.
Il codice è il gioiello New della corona a rischio: Negli ultimi 12 mesi, il codice sorgente è stato coinvolto in quasi la metà di tutte le violazioni delle politiche relative ai dati relative all'uso dell'IA. Mentre gli sviluppatori si affrettano a usare l'IA per debug e costruire, la logica proprietaria viene esposta a un ritmo allarmante.
Le piattaforme cloud rimangono un canale di distribuzione malware: Gli attaccanti continuano ad abusare di servizi cloud affidabili per distribuire contenuti dannosi, con l'obiettivo di eludere il rilevamento e aumentare la probabilità di interazione degli utenti. Microsoft OneDrive e GitHub sono stati i più frequentemente presi di mira, con rispettivamente il 12% e il 9,5% delle organizzazioni che hanno rilevato contenuti dannosi su quelle piattaforme.
Le applicazioni personali continuano a presentare sfide nell'esposizione dei dati: Le applicazioni personali cloud e IA restano ampiamente utilizzate negli ambienti di lavoro. LinkedIn, ChatGPT e Google Drive sono le applicazioni personali più comunemente utilizzate, e dati regolamentati, codice sorgente e proprietà intellettuale sono i tipi di dati sensibili più spesso a rischio di trapelare. Queste tendenze evidenziano l'importanza dei controlli di prevenzione della perdita di dati (DLP), la consapevolezza degli utenti e le solide pratiche di governance.
