Este relatório examina como a IA está remodelando a presença digital das organizações na Austrália e Nova Zelândia, bem como os desafios de segurança e proteção de dados que isso acarreta. O documento também aborda como os atacantes estão abusando de plataformas de nuvem confiáveis para disseminar malware em organizações locais e explora como os padrões atuais de violações de políticas de dados devem servir como um alerta para as organizações que lidam com dados sensíveis.
A IA sombra está perdendo espaço: Funcionários usando contas pessoais de IA e enviando dados potencialmente sensíveis relacionados ao trabalho em prompts tem sido um grande desafio de segurança de IA nos últimos anos. Nos últimos doze meses, as organizações na ANZ fizeram progressos significativos na contenção desse vetor de IA sombra, com as taxas de uso de ferramentas de IA gerenciadas pela organização mais do que dobrando no período, levando a uma queda no uso de aplicativos pessoais. Mas, à medida que os funcionários refinam suas preferências em termos de uso de IA e continuam a explorar New ferramentas e aplicativos de IA, a quantidade de usuários alternando entre contas pessoais e corporativas quase dobrou também, destacando a necessidade de as organizações implementarem processos sem atrito para que os funcionários enviem New ferramentas e aplicativos de IA para revisão e aprovação, e os afastem da criação de contas pessoais.
A Anthropic ultrapassou o ChatGPT: Embora o ChatGPT continue sendo a aplicação de IA mais utilizada na grande maioria das organizações nas regiões do mundo que monitoramos, o Claude da Anthropic está bem à frente na ANZ, tendo experimentado um aumento massivo na adoção em apenas alguns meses. Essa tendência também se reflete na adoção de APIs de IA, onde a API da Anthropic estabeleceu uma liderança significativa sobre os provedores concorrentes.
O uso direto de IA é apenas a ponta do iceberg: Quase todos os funcionários agora usam softwares com recursos de IA incorporados, ou recursos que alimentam modelos com dados do usuário para fins de treinamento. Isso permeia fluxos de trabalho e operações, muitas vezes de maneiras que não se manifestam no uso direto, tornando a descoberta, o monitoramento e a governança ainda mais desafiadores.
Dados regulamentados são os que correm maior risco: Na ANZ, os dados regulamentados são a categoria mais exposta em violações de política de dados, à frente de propriedade intelectual e código-fonte. O tipo de informação que deveria ser mais rigorosamente controlado é precisamente aquele com maior probabilidade de vazamento. Essas descobertas destacam a necessidade de controles de DLP sólidos e regras claras para IA.
O tráfego do Model Context Protocol (MCP) cresce rapidamente à medida que a IA e os fluxos de trabalho agênticos se multiplicam: o MCP é o padrão aberto que permite que modelos de IA interajam com fontes de dados e ferramentas, e o tráfego de MCP está aumentando rapidamente na região da ANZ. Grande parte desse impulso é impulsionado pelo uso de assistentes de codificação como Claude Code e Codex. Embora o tráfego de MCP seja um sinal de que a adoção de IA agêntica está progredindo rapidamente nas organizações em toda a região da ANZ, cada uma dessas conexões é um novo caminho para que os dados da empresa transitem entre aplicativos de IA e sistemas externos, além de ser um vetor de possíveis vazamentos de dados se não for devidamente governado.
