Evento de Lançamento: Segurança Inteligente com IA. Controle Total de Dados Inscreva-se

fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
Experimente a Netskope
Coloque a mão na massa com a plataforma Netskope
Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
Líder em SSE. Agora é líder em SASE de fornecedor único.
A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
2X é líder no Quadrante Mágico do Gartner® para plataformas SASE
Uma plataforma unificada criada para sua jornada
Protegendo a IA generativa para leigos
Protegendo a IA generativa para leigos
Saiba como sua organização pode equilibrar o potencial inovador da IA generativa com práticas robustas de segurança de dados.
E-book moderno sobre prevenção de perda de dados (DLP) para leigos
Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
Livro SD-WAN moderno para SASE Dummies
SD-WAN moderno para leigos em SASE
Pare de brincar com sua arquitetura de rede
Compreendendo onde estão os riscos
O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
Suporte Técnico Netskope
Suporte Técnico Netskope
Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
Vídeo da Netskope
Treinamento Netskope
Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

Este relatório analisa as principais tendências de risco de cibersegurança que afetam as organizações na região do Japão. Aborda a crescente adoção de ferramentas de IA generativa (genAI) e os desafios de segurança de dados associados a elas. Além disso, destaca o número crescente de violações das políticas de dados, em que informações sensíveis estão sendo cada vez mais vazadas por meio de serviços de nuvem não autorizados, aplicativos pessoais e plataformas de IA genAI.

10 minutos de leitura

Neste relatório link link

Este relatório explora as tendências recentes na adoção e governança de aplicações de IA generativa, plataformas de IA empresariais, uso de APIs, atividade de aplicativos em nuvem e violações de políticas de dados em todo o Japão. O texto destaca como as organizações estão buscando o equilíbrio entre a rápida inovação e a necessidade de controles mais robustos de proteção de dados, conformidade e gerenciamento de riscos.

Mitigando o risco da IA paralela: Embora a adoção da IA de geração de software (genAI) continue a crescer, as organizações no Japão estão trabalhando intensamente para reduzir os riscos da IA paralela, orientando seus funcionários para aplicativos de genAI gerenciados pela organização. Com isso, 79% dos usuários de IA agora utilizam aplicativos de genAI gerenciados em vez de aplicativos pessoais (um aumento em relação aos 15% de um ano atrás), percentual que havia caído drasticamente de 85% para 11% no mesmo período. Em ambos os casos, o Japão está bem à frente das médias globais.

Um New aplicativo de IA de ponta: o Google Gemini ultrapassou o ChatGPT como o aplicativo de IA mais popular no Japão. Esta é a primeira região do mundo onde a Netskope Threat Labs relatou esse tipo de situação, e espera-se que mais ocorram em 2026.

Riscos de exposição de dados: Os usuários continuam expondo dados sensíveis a terceiros, violando as políticas da organização. A propriedade intelectual representa 50% das violações de políticas de dados envolvendo aplicativos de nuvem pessoal, enquanto dados regulamentados representam 48% das violações de políticas de dados envolvendo aplicativos da genAI.

 

Uso do GenAI link link

GenAI: tendências de adoção e uso

A adoção da IA GenAI no Japão aumentou de forma constante ao longo do último ano, com o uso da GenAI agora observado em 80% das organizações, em comparação com 69% no ano anterior. Essa tendência de alta reflete a crescente maturidade e confiança nas tecnologias de IA de última geração em organizações japonesas, que estão gradualmente reduzindo a lacuna de adoção com outros países. global contrapartes.

Organizações que utilizam aplicativos genAI no Japão

Organizações no Japão têm mitigado agressivamente o risco de IA oculta associado à adoção da IA de geração de nova geração, incentivando seus usuários a migrarem do uso de instâncias pessoais para ferramentas gerenciadas pela empresa. O gráfico a seguir ilustra a mudança radical de comportamento ocorrida no último ano, com uma queda acentuada no uso de contas pessoais do genAI, de 85% para apenas 11%, enquanto a adoção de soluções genAI gerenciadas por organizações aumentou de 15% para 79% no mesmo período. Nessas duas áreas, o Japão está se saindo muito melhor do que... outras regiões, onde 62% dos funcionários usam aplicativos de IA gerenciados pela organização e 47% ainda usam aplicativos pessoais de IA genAI. Essa mudança drástica aponta para uma forte tendência em direção a plataformas gerenciadas pelas empresas, que oferecem melhor proteção de dados, governança e controles de conformidade. À medida que essa transição se acelera, as organizações no Japão estão priorizando cada vez mais soluções de IA de geração de recursos (genAI) de nível empresarial que permitam a inovação e, ao mesmo tempo, reduzam os riscos.

Análise do uso do GenAI em contas pessoais e organizacionais no Japão.

No Japão, as principais aplicações de IA de geração diferem de global padrões de uso. Embora o ChatGPT continue sendo o aplicativo genAI mais popular em todo o mundo. O Google Gemini se tornou o aplicativo de IA mais popular no Japão, onde 60% das organizações o utilizam, em comparação com 53% que usam o ChatGPT. Na verdade, esta é a primeira vez que relatamos a destituição do ChatGPT como o aplicativo genAI mais popular em qualquer região. Com o aumento contínuo do uso de aplicativos de IA de última geração gerenciados por organizações em todo o mundo, esperamos que mais regiões sigam o exemplo em 2026. O Microsoft 365 Copilot é utilizado por 31% das organizações, com o Microsoft Copilot logo atrás, com 30%. As demais principais aplicações incluem uma combinação de ferramentas de IA especializadas e integradas, adaptadas às necessidades operacionais e comerciais locais.

Aplicativos genAI mais populares com base na porcentagem de organizações que os utilizam no Japão.

O gráfico abaixo mostra como o uso dos principais aplicativos de IA de última geração no Japão evoluiu ao longo do último ano, destacando mudanças rápidas no cenário da IA de última geração. O Google Gemini ultrapassou o ChatGPT em junho de 2025, marcando uma mudança notável na liderança entre as ferramentas de IA de geração de inteligência artificial, que esperamos ver ocorrer em outras regiões em 2026. O uso do ChatGPT diminuiu ao longo do ano, enquanto o Gemini continuou ganhando força. O Microsoft 365 Copilot também apresentou um crescimento constante, impulsionado pela sua integração em fluxos de trabalho essenciais de produtividade e empresariais. Além disso, o Google NotebookLM surgiu como um New participante, com adoção a partir de abril de 2025 e atingindo 16% até o final do ano, refletindo o crescente interesse em ferramentas de IA geral especializadas e focadas em conhecimento.

Aplicativos mais populares por porcentagem de organizações no Japão

GenAI: uso de aplicativos e violação da política de dados

Com a crescente adoção da IA de última geração no Japão, as preocupações com a exposição de dados tornam-se cada vez mais importantes. As organizações estão utilizando ferramentas de IA genAI para tarefas como resumir documentos, gerar relatórios e dar suporte a fluxos de trabalho de desenvolvimento, atividades que podem envolver o compartilhamento de informações sensíveis e ampliar a superfície de ataque potencial. Com a crescente integração da IA de geração de dados nas operações diárias, a proteção de dados tornou-se uma prioridade máxima, especialmente porque a IA paralela (shadow AI) continua sendo um desafio.

Uma análise recente das violações das políticas de dados no Japão mostra que os dados regulamentados são a categoria mais frequentemente exposta, representando 48% dos incidentes, seguidos pela propriedade intelectual, com 38%. O código-fonte representa 9% das exposições, enquanto senhas e chaves de API correspondem a 5%. Em média, as organizações no Japão sofrem mais de 500 violações de políticas de dados relacionadas à IA de geração de dados por mês, o que evidencia a dimensão do desafio. Essa mudança evidencia um risco maior em torno de informações confidenciais e proprietárias, reforçando a necessidade de controles DLP robustos e implantações de IA de geração própria seguras e bem governadas.

Tipos de violações da política de dados no Japão

Aplicativos GenAI mais bloqueados

Organizações em todo o Japão estão adotando uma abordagem cautelosa em relação à adoção da IA de última geração, com muitas optando por bloquear aplicativos específicos devido a preocupações com segurança, privacidade e conformidade. Embora as políticas variem de organização para organização, certas ferramentas são restringidas com muito mais frequência do que outras, evidenciando onde o risco percebido é maior. Em alguns casos, bloquear categorias inteiras de aplicativos de IA genAI pode oferecer uma proteção mais consistente do que gerenciar ferramentas individuais.

DeepSeek é o aplicativo genAI mais frequentemente bloqueado, com 30%, seguido por Tactiq com 27% e Grok com 25%. Esses padrões de bloqueio sugerem que as organizações no Japão não estão apenas respondendo aos riscos associados a aplicativos individuais, mas também fortalecendo estratégias de governança mais amplas para gerenciar o uso de IA genIA dentro de estruturas de segurança e conformidade estabelecidas.

Aplicativos de IA mais bloqueados, por porcentagem de organizações que implementaram uma proibição total do aplicativo no Japão.

 

Adoção de IA Agentic link link

Aumento do uso de APIs GenAI fora do navegador

Mesmo quando agentes e aplicativos de IA de geração própria são implantados localmente no Japão, os modelos subjacentes geralmente são hospedados na nuvem por meio de plataformas de IA de geração própria SaaS ou corporativas. Esses agentes e aplicativos normalmente se conectam por meio de endpoints de API dedicados, em vez de interfaces baseadas em navegador. Por exemplo, as interações do navegador com a OpenAI ocorrem por meio do chatgpt.com. enquanto ferramentas internas, fluxos de trabalho e agentes de IA geralmente acessam modelos programaticamente por meio do api.openai.com.

Apesar do Google Gemini ter ultrapassado o ChatGPT em uso de aplicativos, a api.openai.com continua sendo a API SaaS de IA mais utilizada no Japão, com 61% de todas as organizações se conectando a ela. Em seguida, vem api.anthropic.com com 33% e api.deepinfra.com com 14%, o que reforça a importância contínua das integrações de IA de geração de conhecimento baseadas em API em sistemas empresariais e fluxos de trabalho orientados por agentes.

Os 10 principais domínios de API SaaS por porcentagem de organizações no Japão

 

Downloads de malware link link

Distribuição de malware por meio de aplicativos em nuvem

No Japão, os atacantes frequentemente abusam de plataformas de nuvem confiáveis para distribuir malware, aproveitando-se do fato de que os usuários são mais propensos a abrir arquivos hospedados em serviços conhecidos. Embora essas plataformas trabalhem para remover conteúdo malicioso, mesmo pequenos atrasos na detecção podem ser suficientes para que os ataques sejam bem-sucedidos e para que os arquivos infectados se espalhem internamente.

No Japão, o Box emergiu como uma das plataformas de nuvem mais comumente utilizadas para distribuição de malware, afetando 10% das organizações, seguido pelo GitHub com 7,6% e pelo Microsoft OneDrive com 7,1%. Essas tendências destacam como os atacantes se adaptam aos padrões regionais de uso da nuvem e continuam a explorar serviços amplamente confiáveis para distribuir cargas maliciosas.

Principais aplicativos para download de malware no Japão

 

Uso de aplicativos em nuvem link link

Atividade de aplicativos pessoais

Em todo o Japão, o uso generalizado de nuvem pessoal e aplicativos online em ambientes de trabalho continua a diluir as fronteiras entre o gerenciamento de dados corporativos e pessoais. O Google Drive é o aplicativo pessoal mais usado, com 79%, seguido de perto pelo ChatGPT, com 77%, e pelo Twitter/X, com 76%. Embora grande parte dessa atividade dê suporte a casos de uso legítimos, como colaboração, pesquisa e produtividade, ela também introduz riscos significativos de segurança de dados quando informações sensíveis estão envolvidas. Desde contas pessoais da genAI até plataformas sociais e de colaboração, esses aplicativos continuam sendo pontos-chave de potencial exposição de dados, principalmente quando usados fora de fluxos de trabalho aprovados ou durante transições de funcionários.

Principais aplicativos para atividades upstream e aplicativos pessoais no Japão

Violações de política de dados em aplicativos pessoais

Em todo o Japão, muitas organizações utilizam ativamente controles DLP para monitorar e gerenciar a movimentação de dados sensíveis em aplicativos pessoais, visando reduzir a exposição acidental ou o uso indevido. Análises recentes de incidentes mostram que a propriedade intelectual representa 50% das violações de políticas, seguida por dados regulamentados com 37%, senhas e chaves de API com 10% e código-fonte com 2%. Em média, as organizações vivenciam cerca de 17 incidentes de violação de políticas de dados por mês envolvendo aplicativos pessoais, o que reforça a dimensão e a persistência do risco. Esses números dão continuidade à mesma tendência observada. last year, destacando o desafio persistente de proteger informações comercialmente sensíveis em aplicativos não gerenciados ou pessoais. Reforçar a cobertura de DLP (Prevenção contra Perda de Dados), aumentar a conscientização dos funcionários e aplicar políticas claras de tratamento de dados continuam sendo essenciais para minimizar os riscos internos e externos.

Violações da política de dados para aplicativos pessoais no Japão

Violações de dados de aplicativos pessoais

Organizações no Japão utilizam diversas ferramentas para reduzir o risco de vazamento de dados por meio de aplicativos de nuvem pessoal e inteligência artificial geral. As medidas incluem o bloqueio de uploads para aplicativos pessoais e o fornecimento de orientações em tempo real aos funcionários para evitar que informações confidenciais cheguem a serviços não gerenciados. O Google Drive é o aplicativo que mais frequentemente causa esses bloqueios, seguido pelo Google Gmail com 19% e pelo OneDrive com 18%. Esses esforços refletem as tentativas contínuas de limitar a movimentação não autorizada de dados e mitigar os riscos associados a contas pessoais em plataformas não gerenciadas.

Principais aplicativos para bloqueios upstream de aplicativos pessoais no Japão

 

Recomendações link link

Com o uso crescente de ferramentas de genAI, tanto gerenciadas quanto pessoais, e o uso indevido de aplicativos de nuvem pessoal, é essencial fortalecer a visibilidade, refinar políticas e priorizar defesas proativas para proteger sua organização neste cenário de ameaças em rápida mudança.

Com base nas tendências reveladas neste relatório, o Netskope Threat Labs recomenda fortemente que as organizações em toda a região do Japão reavaliem sua postura geral de segurança:

  • Inspecione todos os downloads HTTP e HTTPS, incluindo todo o tráfego da Web e da nuvem, para evitar que o malware se infiltre em sua rede. Os clientes da Netskope podem configurar seus Netskope One Next Gen Secure Web Gateway Com uma política de proteção contra ameaças que se aplica a downloads de todas as categorias e a todos os tipos de arquivo.
  • Bloqueie o acesso a aplicativos que não atendem a nenhum propósito comercial legítimo ou que representem um risco desproporcional para a organização. Um bom ponto de partida é uma política que permita aplicativos confiáveis atualmente em uso e, ao mesmo tempo, bloqueie todos os outros.
  • Uso DLP políticas para detectar informações potencialmente confidenciais, incluindo código-fonte, dados regulamentados, senhas e chaves, propriedade intelectual e dados criptografados, sendo enviadas para instâncias de aplicativos pessoais, aplicativos GenAI ou outros locais não autorizados.
  • Uso Remote Browser Isolation (RBI) Tecnologia para fornecer proteção adicional quando houver necessidade de visitar sites que se enquadram em categorias que podem apresentar maior risco, como domínios recém-observados e recém-registrados.

 

Netskope Threat Labs link link

Com a equipe dos principais pesquisadores de ameaças e malware na nuvem do setor, Netskope Threat Labs Descobre, analisa e desenvolve defesas contra as ameaças mais recentes na nuvem que afetam as empresas. Nossos pesquisadores são palestrantes e voluntários frequentes em importantes conferências de segurança, incluindo DEF CON, Black Hat e RSA.

 

Sobre este relatório link link

A Netskope oferece proteção contra ameaças a milhões de usuários em todo o mundo. As informações apresentadas neste relatório são baseadas em dados de uso anônimos coletados pelo Plataforma Netskope One relacionado a um subconjunto de clientes da Netskope no Japão, com autorização prévia.

As estatísticas deste relatório são baseadas no período de 1º de outubro de 2024 a 31 de outubro de 2025. As estatísticas refletem as táticas dos atacantes, o comportamento dos usuários e as políticas da organização.