{"id":17990,"date":"2024-07-17T13:48:06","date_gmt":"2024-07-17T12:48:06","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17990"},"modified":"2024-07-17T13:48:06","modified_gmt":"2024-07-17T12:48:06","slug":"netskope-threat-labs-mas-de-un-tercio-de-los-datos-empresariales-confidenciales-que-se-introducen-en-las-aplicaciones-de-ia-generativa-son-de-caracter-personal-regulado","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17990","title":{"rendered":"Netskope Threat Labs: M\u00e1s de un tercio de los datos empresariales confidenciales que se introducen en las aplicaciones de IA generativa son de car\u00e1cter personal regulado"},"content":{"rendered":"<p><strong>El uso de la IA generativa se ha m\u00e1s que triplicado en 12 meses, pero las empresas siguen luchando por encontrar un equilibrio entre seguridad y gesti\u00f3n de riesgos<\/strong><\/p>\n<p>Netskope, l\u00edder en Secure Access Service Edge (SASE), acaba de publicar una nueva investigaci\u00f3n que muestra que los datos sujetos a control (datos que las organizaciones tienen la obligaci\u00f3n legal de proteger) representan m\u00e1s de un tercio de los datos confidenciales que se comparten con las aplicaciones de IA generativa (genAI), lo que plantea a las empresas el riesgo potencial de sufrir filtraciones de datos que podr\u00edan resultar muy costosas.<br \/>\nEl nuevo informe de Netskope Threat Labs pone de manifiesto que tres cuartas partes de las empresas encuestadas bloquean al menos una aplicaci\u00f3n genAI, lo que responde a la preocupaci\u00f3n de los responsables tecnol\u00f3gicos de las empresas por limitar el riesgo de filtraci\u00f3n de datos confidenciales. No obstante, con menos de la mitad de las empresas aplicando controles centrados en los datos para evitar que se comparta informaci\u00f3n confidencial en las solicitudes de entrada, la mayor\u00eda est\u00e1 rezagada en la adopci\u00f3n de las soluciones avanzadas de prevenci\u00f3n de p\u00e9rdida de datos (DLP) necesarias para habilitar genAI de forma segura.<br \/>\nUtilizando un conjunto de datos globales, los investigadores constataron que el 96 % de las empresas utilizan actualmente genAI, un n\u00famero que se ha triplicado en los \u00faltimos 12 meses. Por t\u00e9rmino medio, las empresas utilizan ahora casi 10 aplicaciones de genAI, frente a las 3 del a\u00f1o pasado, y el 1 % de las que m\u00e1s las han adoptado utiliza ahora una media de 80 aplicaciones, lo que supone un aumento significativo con respecto a las 14 del a\u00f1o pasado. Junto con el mayor uso, las empresas han experimentado un auge en el intercambio de c\u00f3digo fuente propietario dentro de las aplicaciones genAI, lo que ha supuesto el 46 % de todas las vulneraciones documentadas de la pol\u00edtica de datos. Esta evoluci\u00f3n de la actividad complica el control del riesgo por parte de las empresas, lo que exige un esfuerzo de DLP m\u00e1s s\u00f3lido.<br \/>\nLas empresas est\u00e1n aplicando controles de seguridad y de p\u00e9rdida de datos que indican una gesti\u00f3n proactiva de los riesgos: por ejemplo, el 65 % de las empresas aplican ahora la formaci\u00f3n de usuarios en tiempo real para ayudar a guiar sus interacciones con las aplicaciones genAI. Seg\u00fan el estudio, un asesoramiento eficaz del usuario ha desempe\u00f1ado un papel crucial en la atenuaci\u00f3n de los riesgos relacionados con los datos, ya que ha llevado al 57 % de los usuarios a modificar sus h\u00e1bitos tras recibir alertas de asesoramiento.<br \/>\n\u00abGarantizar la seguridad de genAI requiere una mayor inversi\u00f3n y una mayor atenci\u00f3n, ahora que su uso se generaliza en las empresas y no hay indicios de que vaya a frenarse pronto\u00bb, afirma James Robinson, director de seguridad de la informaci\u00f3n de Netskope. \u00abLas empresas deben ser conscientes de que el uso de genAI puede exponer inadvertidamente informaci\u00f3n sensible, diseminar informaci\u00f3n falsa o incluso introducir contenido malicioso. Ello exige un planteamiento s\u00f3lido de gesti\u00f3n de riesgos para proteger los datos, la reputaci\u00f3n y la continuidad del negocio\u00bb.<\/p>\n<p>El \u00abInforme sobre la nube y las amenazas: AI Apps en la empresa\u00bb de Netskope, tambi\u00e9n constata que:<br \/>\n\u2022 ChatGPT sigue siendo la app m\u00e1s popular, con m\u00e1s del 80% de las empresas utiliz\u00e1ndola.<br \/>\n\u2022 Microsoft Copilot experiment\u00f3 el mayor aumento de uso desde su lanzamiento en enero de 2024, con un 57%.<br \/>\n\u2022 El 19% de las organizaciones ha prohibido totalmente GitHub CoPilot.<\/p>\n<p><strong>Consejos \u00fatiles para las empresas<\/strong><br \/>\nNetskope recomienda a las empresas que revisen, adapten y ajusten sus programas de protecci\u00f3n espec\u00edficamente a la IA o genAI utilizando iniciativas como el NIST AI Risk Management Framework. Entre los pasos espec\u00edficos para hacer frente al riesgo de genAI merece la pena destacar:<\/p>\n<p><strong>\u25cf Conozca su estado actual:<\/strong> Comience por evaluar qu\u00e9 usos hace actualmente de la IA y el aprendizaje autom\u00e1tico, las canalizaciones de datos y las aplicaciones genAI. Identifique vulnerabilidades y brechas en los controles de seguridad.<br \/>\n<strong>\u25cf Implemente controles b\u00e1sicos:<\/strong> Establezca medidas de seguridad esenciales, como controles de acceso, mecanismos de autenticaci\u00f3n y cifrado.<br \/>\n<strong>\u25cf Planifique controles avanzados:<\/strong> M\u00e1s all\u00e1 de lo estrictamente necesario, desarrolle un plan de trabajo para controles de seguridad avanzados. Considere el modelado de amenazas, la detecci\u00f3n de anomal\u00edas, la supervisi\u00f3n continua y la detecci\u00f3n de comportamientos para identificar movimientos de datos sospechosos a trav\u00e9s de entornos en la nube hasta aplicaciones genAI que se desv\u00eden de los patrones habituales de los usuarios.<br \/>\n<strong>\u25cf Mida, inicie, revise, reitere<\/strong>: Eval\u00fae peri\u00f3dicamente la eficacia de sus medidas de seguridad. Ad\u00e1ptelas y ref\u00ednelas en funci\u00f3n de las experiencias del mundo real y las amenazas emergentes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, James Robinson, director de seguridad de la informaci\u00f3n de Netskope \/ imagen cortes\u00eda de Netskope<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El uso de la IA generativa se ha m\u00e1s que triplicado en 12 meses, pero las empresas siguen luchando por encontrar un equilibrio entre seguridad y gesti\u00f3n de riesgos Netskope, l\u00edder en Secure Access Service Edge (SASE), acaba de publicar una nueva investigaci\u00f3n que muestra que los datos sujetos a control (datos que las organizaciones &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17990\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abNetskope Threat Labs: M\u00e1s de un tercio de los datos empresariales confidenciales que se introducen en las aplicaciones de IA generativa son de car\u00e1cter personal regulado\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17991,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[11,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17990"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17990"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17990\/revisions"}],"predecessor-version":[{"id":17992,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17990\/revisions\/17992"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17991"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}