chiudere
chiudere
""
Il manuale AI Security
Questo manuale esplora sei sfide fondamentali per la sicurezza che le organizzazioni devono affrontare quando adottano l'intelligenza artificiale, insieme a strategie comprovate e concrete per affrontarle.
            Experience Netskope
            Prova direttamente la piattaforma Netskope
            Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
              Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
              Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
              2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
              Una piattaforma unificata costruita per il tuo percorso
                ""
                Netskope One AI Security
                Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                  ""
                  Netskope One AI Security
                  Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                    eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                    Modern Data Loss Prevention (DLP) for Dummies
                    Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                      Modern SD-WAN for SASE Dummies Book
                      Modern SD-WAN for SASE Dummies
                      Smettila di inseguire la tua architettura di rete
                        Comprendere dove risiede il rischio
                        Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                            Supporto tecnico Netskope
                            Supporto tecnico Netskope
                            I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                              Video Netskope
                              Formazione Netskope
                              La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                                Il rapporto 2025 Netskope Threat Labs Manufacturing descrive in dettaglio la crescente adozione dell'intelligenza artificiale generativa, le tendenze nelle violazioni delle policy sui dati e la distribuzione di malware tramite applicazioni cloud osservate nell'ultimo anno.

                                11 minuti di lettura

                                In questo rapporto collegamento collegamento

                                Questo rapporto esplora le tendenze recenti nell'adozione e governance delle applicazioni di IA generativa, delle piattaforme di IA aziendali, dell'uso delle API, dell'attività delle app cloud e delle violazioni delle politiche sui dati nel settore manifatturiero. Mette in evidenza come le organizzazioni stiano bilanciando l'innovazione rapida con la necessità di una protezione dei dati, della conformità e dei controlli di gestione del rischio più forti.

                                • Utilizzo di GenAI: L'adozione della GenAI nel settore manifatturiero è rimasta costantemente alta. Sebbene l'uso personale della genAI abbia visto un calo, si è registrato un notevole aumento nell'adozione di soluzioni genAI approvate dalle organizzazioni, indicando uno spostamento verso piattaforme con salvaguardie più forti.
                                • IA agente: Con la maturazione dell'adozione della genAI, le organizzazioni stanno sempre più passando da strumenti basati su SaaS a piattaforme genAI più flessibili e attente alla privacy, offrendo maggiore controllo e sviluppo di applicazioni personalizzate.
                                • API GenAI: L'integrazione delle API genAI oltre il browser si sta espandendo rapidamente, con molte organizzazioni che si collegano a api.openai.com e ad altre API per strumenti interni e agenti IA.
                                • Distribuzione malware: Gli attaccanti stanno sempre più sfruttando piattaforme cloud affidabili per fornire malware, con Microsoft OneDrive, GitHub e Google Drive comunemente abusati.
                                • Utilizzo delle app cloud: le applicazioni cloud personali continuano a essere ampiamente utilizzate negli ambienti di lavoro, sfumando il confine tra gestione dei dati aziendali e personali, con Google Drive, LinkedIn e OneDrive tra le app personali più diffuse.
                                • Controlli dei dati delle app personali: le organizzazioni stanno implementando vari strumenti per ridurre il rischio di perdite di dati tramite cloud personali e applicazioni genAI; tra le app controllate più frequentemente figurano Google Drive, ChatGPT personale e Google Gemini.
                                • Violazioni della Politica Dati: L'analisi mostra che dati regolamentati, proprietà intellettuale e password/chiavi API sono responsabili della maggior parte delle violazioni delle politiche nei dati delle app personali, sottolineando la sfida di proteggere le informazioni sensibili in ambienti non gestiti.

                                 

                                Utilizzo di GenAI collegamento collegamento

                                GenAI: Adozione e tendenze di utilizzo

                                L'adozione di GenAI nel settore manifatturiero è rimasta costantemente alta nell'ultimo anno, con un utilizzo che oscilla tra il 90% e il 97%. Attualmente, il 94% delle organizzazioni utilizza direttamente applicazioni GenAI, il 97% utilizza app che sfruttano i dati degli utenti per l'addestramento dei modelli e il 96% utilizza strumenti basati su GenAI in modo indiretto. Ciò riflette una tendenza stabile e matura all'adozione in tutto il settore, in stretta linea con i modelli di utilizzo globali .

                                Grafico che mostra le organizzazioni che utilizzano app genAI nel settore manifatturiero

                                Allo stesso tempo, l'uso degli account personali genAI è rimasto relativamente stabile intorno all'83% fino a dicembre 2024, per poi diminuire gradualmente al 51% entro settembre 2025. Al contrario, l'adozione di soluzioni genAI approvate dall'organizzazione è aumentata notevolmente nello stesso periodo, passando dal 15% al 42%. Questo cambiamento evidenzia una crescente preferenza nel settore manifatturiero per piattaforme approvate dalle aziende che offrano maggiori tutele per i dati sensibili e una governance più rigorosa rispetto all'uso della generAI. Con il proseguire di questa transizione, le organizzazioni dovrebbero concentrarsi sull'adozione di soluzioni genAI sicure e di livello enterprise che favoriscano l'innovazione mantenendo la conformità e minimizzando i rischi.

                                Grafico che mostra l'uso di GenAI nella suddivisione degli account personali vs. aziendali nel settore manifatturiero

                                Nel settore manifatturiero, le 10 applicazioni genAI più utilizzate rispecchiano in gran parte i modelli di adozione globale. ChatGPT guida con l'87% delle organizzazioni che lo utilizzano, seguito da Google Gemini con il 74%, mostrando una forte adozione in tutto il settore. Microsoft 365 Copilot è utilizzato dal 58% delle organizzazioni, mentre Microsoft Copilot segue da vicino con il 56%, riflettendo la crescente domanda di soluzioni genAI integrate nelle piattaforme di produttività e workflow. Le restanti applicazioni principali includono una varietà di strumenti AI specifici per dominio e embedded progettati per rispondere a esigenze operative e industriali specializzate.

                                Grafico che mostra le app genAI più popolari in base alla percentuale di organizzazioni che le utilizzano nel settore manifatturiero

                                Il grafico seguente illustra come la popolarità delle 10 principali applicazioni di genAI si è evoluta nel corso dell'ultimo anno, sottolineando la continua trasformazione del panorama di genAI nel settore manifatturiero. ChatGPT rimane l'applicazione più utilizzata, mantenendo un utilizzo medio costante intorno all'85% durante tutto l'anno. Google Gemini ha registrato una crescita notevole, passando dal 51% al 75%, a dimostrazione di un crescente interesse e di un'adozione in crescita. Anche Microsoft 365 Copilot ha continuato la sua traiettoria ascendente, raggiungendo ora il 58%, grazie alla sua integrazione negli strumenti principali per la produttività e l'azienda. Grok si è affermato come un New importante concorrente, passando da un'adozione quasi nulla a marzo al 32% a settembre, riflettendo la crescente sperimentazione con piattaforme di genAI alternative nel settore.

                                Grafico che mostra le app più popolari per percentuale di organizzazioni nel settore manifatturiero

                                GenAI: Uso delle app e violazione della politica sui dati

                                Con l'adozione della genAI che continua a espandersi nel settore manifatturiero, le preoccupazioni riguardo all'esposizione ai dati diventano sempre più critiche. Le organizzazioni utilizzano strumenti genAI per una serie di funzioni, tra cui la riassunzione di documenti tecnici, la generazione di report e l'ottimizzazione dei flussi di lavoro di sviluppo software. Tuttavia, questi casi d'uso implicano intrinsecamente la condivisione di dati potenzialmente sensibili con applicazioni genAI, ampliando la superficie di attacco per le minacce alla sicurezza dei dati.

                                La protezione dei dati è quindi diventata una priorità chiave, soprattutto man mano che gli strumenti genAI sono diventati profondamente integrati nelle operazioni quotidiane e l'shadow IT rimane una sfida persistente.

                                Recenti analisi sulle violazioni delle norme sui dati mostrano che la categoria di informazioni sensibili più frequentemente esposta nel settore manifatturiero è quella dei dati regolamentati, che rappresentano il 29% di tutti gli incidenti. Segue da vicino il codice sorgente, con il 28%, spesso condiviso inavvertitamente quando gli sviluppatori utilizzano genAI per scrivere, rivedere o riassumere il codice. Le password e le chiavi API rappresentano il 26% delle esposizioni, riflettendo i rischi persistenti legati all'utilizzo non sicuro e tempestivo e alla mancanza di governance dei dati. Nel complesso, questi modelli di esposizione sono in linea con le tendenze globali, sottolineando la necessità di controlli DLP più rigorosi e di un'implementazione sicura di strumenti genAI di livello aziendale.

                                Grafico che mostra il tipo di dati delle violazioni delle politiche per le app genAI nel settore manifatturiero

                                La maggior parte delle app genAI bloccate

                                Le organizzazioni del settore manifatturiero stanno adottando un atteggiamento cauto nei confronti degli strumenti di genAI, e molte scelgono di bloccare applicazioni specifiche per motivi di sicurezza, privacy e conformità. Sebbene le policy differiscano da azienda a azienda, alcuni strumenti sono soggetti a restrizioni molto più frequentemente di altri, il che riflette le aree in cui le organizzazioni percepiscono il rischio più elevato. Per chi gestisce ambienti simili, potrebbe valere la pena valutare se bloccare intere categorie di app offra una protezione più efficace rispetto alla gestione di ciascuna di esse singolarmente.

                                Nel settore, DeepSeek è l'applicazione genAI più frequentemente bloccata, con il 48% delle organizzazioni che limita l'accesso a causa di preoccupazioni sulla trasparenza e sui rischi associati alle piattaforme genAI in rapida emergenza. ZeroGPT è al 43%, principalmente a causa delle sue pratiche di gestione dei dati, tra cui l'archiviazione dei contenuti inviati e i reindirizzamenti segnalati delle informazioni verso siti di terze parti.

                                Questi schemi di blocco indicano che le organizzazioni del settore manifatturiero non solo rispondono ai rischi poste dalle singole applicazioni, ma rafforzano anche le loro strategie di governance complessive per la gestione della genAI all'interno dei framework consolidati di sicurezza e conformità.

                                Grafico che mostra la maggior parte delle app genAI bloccate per percentuale di organizzazioni che hanno imposto un divieto totale sull'app nel settore manifatturiero

                                 

                                Adozione dell'intelligenza artificiale agentica collegamento collegamento

                                Ascesa delle piattaforme genAI aziendali

                                Con l'adozione della genAI che continua a maturare nel settore manifatturiero, le organizzazioni stanno sempre più spostando l'attenzione dagli strumenti basati su SaaS verso piattaforme genAI più flessibili e attente alla privacy. Sebbene le app SaaS genAI abbiano avuto presto successo per la facilità d'uso, le soluzioni basate su piattaforme ora offrono un maggiore controllo, permettendo alle organizzazioni di ospitare modelli in modo privato, implementarli all'interno della propria infrastruttura e sviluppare applicazioni personalizzate o agenti autonomi su misura per le esigenze operative.

                                Attualmente, il 29% delle organizzazioni nel settore manifatturiero utilizza almeno una delle tre principali piattaforme genAI, l'8% ne utilizza almeno due e l'1,2% sfrutta tutte e tre. Un fattore chiave che guida questo cambiamento è la crescente accessibilità dei servizi di generAI tramite i principali fornitori di cloud. I servizi di OpenAI tramite Azure lead adoption, con il 37% delle organizzazioni che utilizzano la piattaforma. Amazon Bedrock segue con il 31%, mentre Google Vertex AI si colloca al 7,8%. Questi tassi di adozione rimangono leggermente inferiori alle medie globali, suggerendo un potenziale di crescita continuo mentre il settore approfondisce l'integrazione di infrastrutture genAI sicure e di livello enterprise.

                                Grafico che mostra il framework di intelligenza artificiale cloud in base alla percentuale di organizzazioni nel settore manifatturiero

                                Crescente utilizzo delle API GenAI al di fuori del browser

                                Anche quando gli agenti e le applicazioni genAI vengono distribuiti in locale, i modelli sottostanti sono spesso ospitati nel cloud tramite SaaS o piattaforme genAI aziendali. Questi agenti e app solitamente si connettono tramite endpoint API dedicati anziché tramite interfacce basate su browser. Ad esempio, le interazioni con OpenAI in un browser avvengono tramite chatgpt.com, mentre l'accesso programmatico per strumenti interni, flussi di lavoro o agenti di intelligenza artificiale avviene in genere tramite api.openai.com.

                                Attualmente, il 67% delle organizzazioni del settore manifatturiero si collega ad api.openai.com, evidenziando il ruolo dominante di OpenAI nell'utilizzo di genAI non browser nelle applicazioni native e nelle distribuzioni basate su agenti. Altre API genAI ampiamente utilizzate includono api.assemblyai.com (59%) e api.anthropic.com (24%), che riflettono una tendenza globale verso l'integrazione di servizi genAI basati su cloud nei principali sistemi aziendali e nei flussi di lavoro operativi.

                                Grafico che mostra i primi 10 domini API IA SaaS per percentuale di organizzazioni nel settore manifatturiero

                                 

                                Download di malware collegamento collegamento

                                Distribuzione di malware tramite app cloud

                                più propensi a interagire con file ospitati su servizi familiari. Nel settore manifatturiero, circa 22 utenti su 10.000 si imbattono ogni mese in contenuti dannosi e i file infetti possono essere propagati inavvertitamente all'interno delle organizzazioni tramite queste app cloud ampiamente utilizzate. Microsoft OneDrive è attualmente la piattaforma più comunemente sfruttata: il 18% delle organizzazioni segnala ogni mese download di malware dal servizio. Segue GitHub con il 14%, sfruttando la sua popolarità tra gli sviluppatori e il suo ruolo di repository per strumenti open source, alcuni dei quali vengono utilizzati impropriamente dagli aggressori. Google Drive si classifica al terzo posto con l'11%, a dimostrazione della sua ampia adozione da parte delle aziende. Sebbene queste piattaforme rimuovano attivamente i contenuti dannosi, la breve finestra temporale prima del rilevamento può essere sufficiente affinché gli attacchi abbiano successo.

                                Grafico che mostra le principali app per il download di malware nel settore manifatturiero

                                 

                                Utilizzo delle app cloud collegamento collegamento

                                Attività delle app personali

                                In tutto il settore manifatturiero, l'uso diffuso di applicazioni cloud personali negli ambienti di lavoro continua a sfumare i confini tra gestione aziendale e gestione dei dati personali. Google Drive è l'app personale più comunemente utilizzata, presente nel 98% degli ambienti monitorati, seguita da LinkedIn al 95% e OneDrive al 94%. Sebbene gran parte di questo utilizzo sia guidato da attività legittime, come il networking, il miglioramento della produttività o la facilitazione della collaborazione, introduce comunque rischi significativi per la sicurezza dei dati, soprattutto quando sono coinvolte informazioni sensibili. Dagli account genAI personali alle piattaforme di collaborazione comunemente utilizzate, queste applicazioni restano potenziali punti di esposizione ai dati, soprattutto quando utilizzate per condivisioni non ufficiali o da parte di dipendenti che lasciano l'organizzazione.

                                Grafico che mostra le principali app per le attività a monte delle app personali nel settore manifatturiero

                                Violazioni dei dati personali delle app

                                Le organizzazioni del settore manifatturiero implementano una serie di strumenti per ridurre il rischio di perdite di dati tramite applicazioni cloud personali e genAI. Queste misure spaziano dal blocco di tutti i caricamenti su app personali alla fornitura di istruzioni in tempo reale per gli utenti che aiutano i dipendenti a prendere decisioni informate, fino all'utilizzo di soluzioni DLP per impedire che dati sensibili vengano caricati su servizi non gestiti. Google Drive è l'app controllata più frequentemente, con il 35% delle organizzazioni che implementano protezioni, seguita da ChatGPT personale al 29% e da Google Gemini al 23%. Queste cifre evidenziano gli sforzi continui delle organizzazioni per limitare lo spostamento non autorizzato di dati e mitigare i rischi associati all'uso di account personali su piattaforme non gestite.

                                Grafico che mostra le migliori app per blocchi upstream per app personali nel settore manifatturiero

                                Violazioni della politica sui dati nelle applicazioni personali

                                Nel settore manifatturiero, molte organizzazioni utilizzano attivamente i controlli DLP per monitorare e gestire lo spostamento di dati sensibili nelle applicazioni personali, con l'obiettivo di ridurre il rischio di esposizione accidentale o di uso improprio. Recenti analisi degli incidenti dimostrano che i dati regolamentati, tra cui informazioni personali, finanziarie e sanitarie, rappresentano il 41% delle violazioni delle norme. Segue la proprietà intellettuale al 32%, evidenziando il rischio che le informazioni proprietarie vengano divulgate al di fuori degli ambienti approvati. Le password e le chiavi API rappresentano il 19% delle violazioni, mentre il codice sorgente rappresenta solo l'8%. Ciò è in contrasto con la tendenza globale , in cui il codice sorgente rappresenta circa il 50% degli incidenti.

                                Questi risultati sottolineano la sfida continua di proteggere le informazioni commercialmente sensibili in applicazioni non gestite o personali. Il rafforzamento della copertura DLP, il miglioramento della consapevolezza dei dipendenti e l'applicazione di una politica chiara sulla gestione dei dati rimangono misure fondamentali per le organizzazioni del settore manifatturiero per garantire la conformità e ridurre i rischi sia di esposizione interna che esterna ai dati.

                                Grafico che mostra le violazioni delle policy sui dati per le app personali nel settore manifatturiero

                                 

                                Raccomandazioni collegamento collegamento

                                Con l'uso crescente di strumenti genAI, sia gestiti che personali, e l'abuso delle app cloud personali, è essenziale rafforzare la visibilità, perfezionare le Politiche e dare priorità a difese proattive per proteggere la propria organizzazione in questo panorama delle minacce in rapido cambiamento.

                                Sulla base delle tendenze emerse in questo rapporto, Netskope Threat Labs incoraggia fortemente le organizzazioni di tutto il settore manifatturiero a riflettere sulla loro postura generale di sicurezza:

                                • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare il loro Netskope One Next Gen Secure Web Gateway con una politica di protezione dalle minacce che si applica ai download di tutte le categorie e a tutti i tipi di file.
                                • Blocca l'accesso ad app che non svolgono alcun scopo commerciale legittimo o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta le app affidabili attualmente in uso bloccando tutte le altre.
                                • Utilizzare DLP Policy per rilevare informazioni potenzialmente sensibili, tra cui codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati crittografati, inviati a istanze di app personali, app genAI o altre posizioni non autorizzate.
                                • Utilizza la tecnologia Remote Browser Isolation (RBI) per ottenere una protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare un rischio maggiore, come domini appena osservati e appena registrati.

                                 

                                Netskope Threat Labs collegamento collegamento

                                Composta dai massimi ricercatori del settore in minacce cloud e malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le aziende. I nostri ricercatori sono relatori e volontari abituali alle principali conferenze sulla sicurezza, tra cui DEF CON, Black Hat e RSA.

                                 

                                Informazioni su questo rapporto collegamento collegamento

                                Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo anonimizzati raccolti dalla piattaforma Netskope One relativi a un sottoinsieme di clienti Netskope con autorizzazione preventiva.

                                Le statistiche in questo rapporto si basano sul periodo dal 1° settembre 2024 al 30 settembre 2025. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.