A Netskope foi reconhecida como líder novamente no Quadrante Mágico do Gartner®™ para plataformas SASE. Obtenha o relatório

fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
          Experimente a Netskope
          Coloque a mão na massa com a plataforma Netskope
          Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
            2X é líder no Quadrante Mágico do Gartner® para plataformas SASE
            Uma plataforma unificada criada para sua jornada
              Protegendo a IA generativa para leigos
              Protegendo a IA generativa para leigos
              Saiba como sua organização pode equilibrar o potencial inovador da IA generativa com práticas robustas de segurança de dados.
                E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                  Livro SD-WAN moderno para SASE Dummies
                  SD-WAN moderno para leigos em SASE
                  Pare de brincar com sua arquitetura de rede
                    Compreendendo onde estão os riscos
                    O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                        Suporte Técnico Netskope
                        Suporte Técnico Netskope
                        Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                          Vídeo da Netskope
                          Treinamento Netskope
                          Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                            Este relatório analisa as principais tendências de risco de segurança cibernética que impactam organizações no setor de varejo. Ele aborda a crescente adoção de ferramentas de IA generativa (genAI) e seus desafios de segurança de dados associados. Além disso, destaca o número crescente de violações de políticas de dados, onde informações confidenciais estão sendo cada vez mais vazadas por meio de serviços de nuvem não autorizados, aplicativos pessoais e plataformas genAI.

                            11 minutos de leitura

                            Neste relatório link link

                            Este relatório examina tendências recentes na adoção e uso de aplicativos de IA generativa, plataformas de IA ágeis, uso de aplicativos em nuvem, violações de políticas de dados e distribuição de malware no setor de varejo. Ele destaca os crescentes desafios de segurança e conformidade que as organizações enfrentam à medida que a IA se torna cada vez mais incorporada aos fluxos de trabalho diários e os aplicativos em nuvem continuam a se expandir.

                            Uso do GenAI: a adoção do genAI no varejo está acelerando, com 95% das organizações agora usando aplicativos genAI. ChatGPT, Google Gemini e Microsoft Copilot lideram a adoção, enquanto contas pessoais de genAI diminuíram conforme as empresas fazem a transição para plataformas aprovadas pela organização.

                            IA de agente e plataformas personalizadas: as organizações de varejo estão cada vez mais aproveitando plataformas genAI flexíveis e preocupadas com a privacidade, como Azure OpenAI, Amazon Bedrock e Google Vertex AI. Essas plataformas permitem hospedagem de modelos privados, aplicativos personalizados e agentes de IA, proporcionando às organizações maior controle sobre seus dados. No entanto, a IA paralela continua sendo uma fonte significativa de risco. A integração do genAI por meio de APIs além do navegador está crescendo rapidamente, com 63% das organizações usando api.openai.com e 44% usando api.assemblyai.com.

                            Uso de aplicativos em nuvem: aplicativos de nuvem pessoais, incluindo Facebook, LinkedIn, OneDrive e Google Drive, continuam amplamente utilizados em locais de trabalho, criando pontos adicionais de potencial exposição de dados.

                            Violações da política de dados: informações confidenciais continuam sendo enviadas para locais não aprovados. Dados regulamentados e código-fonte são responsáveis pela maioria das violações, tanto em aplicativos empresariais quanto pessoais, enfatizando a necessidade de conscientização dos funcionários e controles mais rígidos sobre plataformas de nuvem e IA.

                            Distribuição de malware: invasores exploram serviços de nuvem confiáveis, como Microsoft OneDrive, GitHub e Google Drive, para distribuir malware, aproveitando a confiança do usuário e as altas taxas de adoção. As organizações enfrentam desafios constantes para detectar e prevenir esses ataques antes que os arquivos sejam compartilhados internamente.

                            Este relatório destaca a necessidade de as organizações de varejo aumentarem a visibilidade, aplicarem políticas mais rigorosas e mitigarem proativamente os riscos em aplicativos genAI, aplicativos de nuvem e uso de API para proteger dados confidenciais e, ao mesmo tempo, permitir a inovação.

                            GenAI no varejo link link

                            GenAI: Tendências de adoção e crescimento

                            A proliferação da genAI no setor de varejo está passando por uma rápida aceleração, com 95% das organizações atualmente aproveitando esses aplicativos, o que representa um aumento notável em relação aos 73% do ano anterior . Significativamente, 97% das organizações de varejo utilizam ferramentas que integram recursos baseados em genAI, e um número equivalente depende de aplicativos genAI que empregam dados do usuário para fins de treinamento. No geral, 95% das organizações de varejo adotaram aplicativos genAI diretamente, superando ligeiramente a adoção global , onde 90% adotaram soluções genAI.

                            Gráfico de barras mostrando a porcentagem de organizações no setor de varejo

                            Ao mesmo tempo, o uso de contas pessoais genAI permaneceu estável em cerca de 74% de julho de 2024 a janeiro de 2025, antes de cair drasticamente para 36% em junho de 2025, onde o uso agora parece ter se estabilizado. Em contraste, a adoção de soluções genAI aprovadas pela organização aumentou de 21% para 52% no mesmo período. Essa mudança reflete uma preferência crescente por plataformas sancionadas pela empresa que fornecem proteções mais fortes para dados confidenciais e maior controle sobre o uso. À medida que essa transição continua, as organizações de varejo devem priorizar soluções genAI seguras e de nível empresarial que permitam a inovação, ao mesmo tempo em que apoiam a conformidade e reduzem os riscos.

                            Gráfico mostrando o uso do GenAI por meio de contas pessoais e organizacionais no setor de varejo

                            No setor de varejo, os 10 aplicativos genAI mais utilizados refletem de perto os padrões globais de uso. Liderando o grupo está o ChatGPT, usado por 81% das organizações, tornando-o o aplicativo genAI mais popular do setor. O Google Gemini também ganhou forte força, com 60% das organizações integrando-o em seus fluxos de trabalho, posicionando-o como uma alternativa importante ao ChatGPT. O Microsoft Copilot é usado por 56% das organizações, enquanto o Microsoft 365 Copilot vem logo em seguida, com 51%, destacando a crescente demanda por ferramentas de IA integradas diretamente às plataformas de produtividade. O restante do top 10 inclui uma mistura diversificada de aplicativos específicos de domínio e ferramentas de IA incorporadas, adaptadas às necessidades de negócios e casos de uso específicos do varejo.

                            Gráfico mostrando os aplicativos genAI mais populares com base na porcentagem de organizações que usam esses aplicativos no setor de varejo

                            O gráfico abaixo ilustra como a popularidade desses 10 principais aplicativos de genAI evoluiu no ano passado, destacando o ritmo acelerado de mudanças no cenário de genAI no varejo. O ChatGPT continua sendo o aplicativo mais utilizado entre organizações de varejo, embora seu uso tenha mostrado um ligeiro declínio desde janeiro, marcando a primeira queda que observamos em sua popularidade. Em contraste, o Google Gemini demonstrou crescimento constante e incremental ao longo do ano, refletindo o crescente interesse e adoção globalmente. O Microsoft 365 Copilot teve o maior aumento de uso nos últimos meses, impulsionado por sua integração em plataformas de produtividade já amplamente implantadas no setor. Notavelmente, a Grok entrou no top 10 pela primeira vez, sinalizando o surgimento de New participantes no ecossistema de IA de varejo.

                            Gráfico mostrando os aplicativos mais populares por porcentagem de organizações no setor de varejo

                            GenAI no varejo: riscos de uso de aplicativos e exposição de dados

                            À medida que a adoção da genAI acelera no setor de varejo, os riscos associados à exposição de dados estão se tornando uma preocupação central. As organizações de varejo estão cada vez mais incorporando a genAI em suas operações, mas essa integração geralmente envolve o envio de dados confidenciais para aplicativos externos, expandindo a superfície para ameaças à segurança. A segurança de dados agora é uma preocupação crescente, à medida que a IA geral se torna parte dos fluxos de trabalho diários e a IA paralela continua a surgir como um desafio. Os riscos associados ao DLP são particularmente relevantes à medida que os funcionários recorrem a essas ferramentas para atividades críticas aos negócios.

                            A análise de violações recentes da política de dados revela que o tipo mais comum de informação sensível exposta a aplicativos genAI no setor de varejo é o código-fonte, respondendo por 47% de todas as violações. Os dados regulamentados seguem com 39%, frequentemente compartilhados conforme os funcionários usam a genAI para processar informações comerciais ou de clientes confidenciais. Embora outros dados confidenciais, como propriedade intelectual, senhas e chaves de API, também estejam sendo expostos por meio de aplicativos genAI, a frequência dessas exposições no varejo está intimamente alinhada aos padrões globais .

                            Gráfico mostrando o tipo de violações de política para aplicativos GenAI no setor de varejo

                            As organizações de varejo estão adotando uma abordagem cuidadosa em relação às ferramentas de IA genuína, com muitas delas bloqueando aplicativos devido a questões de segurança, privacidade ou conformidade. Embora a política de cada empresa seja diferente, alguns aplicativos são bloqueados com mais frequência do que outros, mostrando onde os riscos mais significativos são observados. Se essas ferramentas forem usadas em seu ambiente, pode valer a pena revisá-las e decidir se bloquear categorias inteiras de aplicativos é mais seguro do que gerenciar cada uma separadamente.

                            No setor de varejo, o ZeroGPT lidera a lista dos aplicativos genAI mais bloqueados, com 47% das organizações restringindo o acesso. O principal motivo é como ele lida com os dados do usuário: ele não apenas armazena o conteúdo enviado, mas também redireciona dados do usuário para sites de terceiros. O DeepSeek vem em seguida com 44%, refletindo a cautela contínua em relação à transparência de dados e os riscos associados às plataformas genAI emergentes.

                            Essas tendências indicam que os varejistas não estão apenas respondendo a riscos específicos de aplicativos, mas também fortalecendo sua abordagem geral para gerenciar o uso de genAI dentro de estruturas de risco e conformidade estabelecidas.

                            Gráfico mostrando os aplicativos de IA mais bloqueados por porcentagem de organizações que promulgaram uma proibição geral do aplicativo no setor de varejo

                             

                            Adoção de IA Agentic link link

                            Ascensão das plataformas genAI empresariais

                            À medida que a adoção da genAI amadurece no setor de varejo, as organizações estão cada vez mais mudando sua atenção de ferramentas baseadas em SaaS para plataformas genAI mais flexíveis e preocupadas com a privacidade. Ao contrário dos aplicativos SaaS genAI, que ganharam força devido à sua simplicidade plug-and-play, essas plataformas oferecem maior controle, permitindo que as empresas hospedem modelos de forma privada e os implantem em sua própria infraestrutura. Eles também permitem que os usuários criem aplicativos personalizados e agentes de IA.

                            Atualmente, 32% das organizações de varejo estão usando pelo menos uma das três principais plataformas genAI, enquanto 8% estão usando pelo menos duas e 2,7% estão usando todas as três. Um fator-chave por trás dessa mudança é a acessibilidade dos serviços genAI por meio dos principais provedores de nuvem. Os serviços da OpenAI via Azure e Amazon Bedrock estão empatados na liderança, cada um adotado por 16% das organizações. O Google Vertex AI vem em seguida com 10%. Embora as taxas de adoção no varejo estejam um pouco abaixo das médias globais , o aumento constante indica espaço significativo para maior crescimento.

                            Gráfico mostrando a adoção da estrutura de IA por porcentagem de organizações no setor de varejo

                            À medida que a familiaridade com essas plataformas aumenta, mais usuários estão experimentando adaptar a IA a fluxos de trabalho específicos. A facilidade de implantação dessas plataformas significa que os funcionários geralmente escolhem a estrutura que lhes parece mais familiar ou mais adequada ao projeto, às vezes ignorando os processos formais de aprovação. Como essas plataformas podem se conectar diretamente a fontes de dados empresariais, as organizações devem permanecer especialmente vigilantes. Configurações incorretas ou acesso descontrolado podem colocar informações confidenciais em risco.

                            Para equilibrar inovação com segurança, é fundamental que as organizações monitorem de perto os padrões de uso. A Netskope pode ajudar os varejistas a obter visibilidade sobre quem está usando plataformas genAI, como elas estão sendo usadas e onde os fluxos de dados podem expor riscos. Identificar e revisar esses comportamentos é um primeiro passo essencial para impor o uso responsável da IA na empresa.

                            Uso crescente de APIs genAI além do navegador

                            Mesmo quando os agentes e aplicativos de IA são executados no local, os modelos dos quais eles dependem geralmente são hospedados na nuvem, incluindo ambientes de plataforma SaaS ou genAI. Esses agentes e aplicativos normalmente se conectam a endpoints de API diferentes daqueles usados em navegadores da web. Por exemplo, as interações com o OpenAI em um navegador passam por chatgpt.com, enquanto APIs como api.openai.com são usadas para acesso automatizado e programático, seja por ferramentas personalizadas, fluxos de trabalho internos ou agentes de IA.

                            Atualmente, 63% das organizações estão se conectando ao api.openai.com, A OpenAI lidera no uso de genAI sem navegador (aplicativo ou agente nativo). api.assemblyai.com é usado por 44% das organizações, enquanto api.copy.ai é usado por 16%, refletindo uma tendência crescente de integração de serviços de IA baseados em SaaS diretamente em processos de back-end e ferramentas empresariais.

                            Gráfico mostrando os 10 principais domínios de API de IA SaaS por porcentagem de organizações no setor de varejo

                             

                            Downloads de malware link link

                            Distribuição de malware por meio de aplicativos em nuvem

                            Os invasores geralmente exploram plataformas de nuvem confiáveis para distribuir malware, sabendo que os usuários têm maior probabilidade de abrir arquivos hospedados em serviços conhecidos. No setor de varejo, um número significativo de usuários se depara com conteúdo malicioso todo mês, e as vítimas podem inadvertidamente espalhar arquivos infectados dentro da organização usando esses aplicativos de nuvem populares.

                            O Microsoft OneDrive é o mais afetado, com 11% das organizações enfrentando downloads de malware da plataforma a cada mês. O GitHub vem logo em seguida, com 9,7%, alavancando sua popularidade entre desenvolvedores e seu papel na hospedagem de ferramentas de código aberto, algumas das quais são mal utilizadas por invasores. O Google Drive é responsável por 6,9% dos encontros com malware, refletindo sua ampla adoção empresarial.

                            Embora esses serviços de nuvem removam ativamente conteúdo prejudicial, a breve janela antes da detecção pode ser suficiente para que um ataque tenha sucesso, enfatizando a necessidade de monitoramento vigilante e controles de segurança.

                            Gráfico mostrando os principais aplicativos para downloads de malware no setor de varejo

                             

                            Uso de aplicativos em nuvem link link

                            Atividade do aplicativo pessoal

                            No setor de varejo, o uso generalizado de aplicativos de nuvem pessoal nos locais de trabalho continua a confundir os limites entre o manuseio de dados corporativos e pessoais. O Facebook e o LinkedIn são os aplicativos pessoais mais utilizados, presentes em 96% e 94% dos ambientes monitorados, respectivamente, seguidos de perto pelo Microsoft OneDrive com 93% e pelo Google Drive com 91%.

                            Embora grande parte desse uso seja bem-intencionado, como fazer backup de arquivos ou usar ferramentas conhecidas para se manter produtivo, ele ainda apresenta riscos, principalmente quando dados confidenciais estão envolvidos. Seja por meio de contas pessoais genAI ou plataformas de mídia social, esses aplicativos criam pontos potenciais de exposição de dados, especialmente quando usados por funcionários que estão saindo ou para compartilhamento não oficial.

                            Gráfico mostrando os principais aplicativos para as atividades upstream para aplicativos pessoais no setor de varejo

                             

                            Violações da política de dados link link

                            Violações de política de dados em aplicativos de nuvem

                            No setor de varejo, o tipo mais comum de violação de política de dados ocorre quando os funcionários carregam informações confidenciais em sites ou serviços de nuvem que sua organização não aprovou. Dados regulamentados são responsáveis por 57% de todas as violações de políticas, enquanto o código-fonte representa 30% e senhas e chaves de autenticação são responsáveis por 11%.

                            Essas tendências ressaltam a necessidade crítica de medidas mais fortes de proteção de dados e maior conscientização dos funcionários sobre os riscos de compartilhar informações confidenciais em plataformas não aprovadas.

                            Gráfico mostrando o tipo de violações da política de dados no setor varejista

                            Ao examinar aplicativos pessoais no setor de varejo, o padrão geral de violações de política de dados permanece semelhante, com dados regulamentados ainda representando a parcela mais considerável, 76%. O código-fonte representa 18% das violações, destacando que informações comerciais confidenciais continuam sendo carregadas em aplicativos de nuvem pessoal.

                            Essa tendência ressalta o risco crescente de colocar informações comercialmente sensíveis em locais não aprovados, enfatizando a necessidade de controles mais fortes e educação dos funcionários sobre o manuseio seguro de dados.

                            Gráfico mostrando as violações da política de dados para aplicativos pessoais no setor de varejo

                             

                            Recomendações link link

                            Com o uso crescente de ferramentas de genAI, tanto gerenciadas quanto pessoais, e o uso indevido de aplicativos de nuvem pessoal, é essencial fortalecer a visibilidade, refinar políticas e priorizar defesas proativas para proteger sua organização neste cenário de ameaças em rápida mudança.

                            Com base nas tendências descobertas neste relatório, o Netskope Threat Labs incentiva fortemente as organizações do setor de varejo a reavaliar sua postura geral de segurança:

                            • Inspecione todos os downloads HTTP e HTTPS, incluindo todo o tráfego da web e da nuvem, para evitar que malware se infiltre na sua rede. Os clientes Netskope podem configurar seu Netskope One Next Gen Secure Web Gateway com uma política de proteção contra ameaças que se aplica a downloads de todas as categorias e a todos os tipos de arquivo.
                            • Bloqueie o acesso a aplicativos que não atendem a nenhum propósito comercial legítimo ou que representem um risco desproporcional para a organização. Um bom ponto de partida é uma política que permita aplicativos confiáveis atualmente em uso e, ao mesmo tempo, bloqueie todos os outros.
                            • Use políticas de DLP para detectar informações potencialmente confidenciais, incluindo código-fonte, dados regulamentados, senhas e chaves, propriedade intelectual e dados criptografados, sendo enviadas para instâncias de aplicativos pessoais, aplicativos GenAI ou outros locais não autorizados.
                            • Use a tecnologia Remote Browser Isolation (RBI) para fornecer proteção adicional quando houver necessidade de visitar sites que se enquadram em categorias que podem apresentar um risco maior, como domínios recém-observados e recém-registrados.

                            Netskope Threat Labs link link

                            Contando com os principais pesquisadores de malware e ameaças à nuvem do setor, o Netskope Threat Labs descobre, analisa e projeta defesas contra as mais recentes ameaças à nuvem que afetam as empresas. Nossos pesquisadores são apresentadores regulares e voluntários nas principais conferências de segurança, incluindo DefCon, BlackHat e RSA.

                            Sobre este relatório link link

                            A Netskope oferece proteção contra ameaças a milhões de usuários em todo o mundo. As informações apresentadas neste relatório baseiam-se em dados de uso anônimos coletados pela plataforma Netskope One em relação a um subconjunto de clientes da Netskope com autorização prévia.

                            As estatísticas neste relatório são baseadas no período de 1º de julho de 2024 a 30 de julho de 2025. As estatísticas refletem as táticas do invasor, o comportamento do usuário e a política da organização.