Netskope Threat Labs
Report

Threat Labs Bericht: Indien 2026

25 min read

Wichtigste Erkenntnisse

In diesem Bericht untersuchen wir, wie sich die digitalen Immobilien von Organisationen unter dem Einfluss von KI entwickeln und welche Sicherheits- und Datenschutzrisiken sich daraus ergeben. KI ist nun mit dem täglichen Arbeitsablauf verknüpft, von agentischen Systemen und SaaS-APIs bis hin zu den persönlichen Apps, auf die Mitarbeiter zurückgreifen, wenn sie denken, dass niemand zuschaut.

Die Forscher haben außerdem untersucht, wie Angreifer vertrauenswürdige Cloud-Plattformen ausnutzen, um Malware innerhalb indischer Organisationen zu verbreiten, und warum sich Datenverstöße so entwickeln, dass jeder Softwareentwickler aufmerksam wird.

Der Wandel von der Schatten-KI: Lange Zeit war Schatten-KI, bei der Mitarbeiter persönliche KI-Konten für die Arbeit nutzten, weit verbreitet. Im vergangenen Jahr haben wir jedoch einen großen Wandel innerhalb indischer Organisationen beobachtet, wobei die Nutzung von Managed AI Tools von 30 % auf 77 % gestiegen ist. Während die Nutzung privater Konten im gleichen Zeitraum fast halbierte, bestehen weiterhin Herausforderungen. Fast jeder fünfte Nutzer nutzt weiterhin sowohl persönliche als auch Unternehmenskonten bei der Arbeit, was darauf hindeutet, dass Governance allein nicht ausreicht. Organisationen, die Schatten-KI vollständig abschaffen wollen, müssen die Notwendigkeit, dass Mitarbeiter persönliche Konten nutzen müssen, beseitigen, indem sie sicherstellen, dass Unternehmenstools genauso reibungslos sind wie die, die sie zu Hause nutzen.

Claude schlägt ChatGPT: ChatGPT ist immer noch der König des Hügels in Indien und wird in 88 % der von uns überwachten Organisationen verwendet. Aber Anthropics Claude macht einen unglaublichen Lauf und liegt jetzt bei 84 % Verbreitung, verglichen mit etwas mehr als 30 % vor einem Jahr. Die eigentliche Geschichte liegt jedoch in der Sanitärinstallation. Wenn wir betrachten, wo Entwickler ihre internen Systeme tatsächlich über APIs verbinden, hat Anthropic bereits einen Vorsprung gemacht. 85 % der Organisationen sind an Anthropics API angeschlossen und übertrifft OpenAI mit 64 %.

KI ist allgegenwärtig: In Indien beschäftigen sich 82 % der Arbeitnehmer direkt mit KI-Apps, 97 % nutzen SaaS-Tools, die KI im Hintergrund nutzen, und 92 % Apps, die Nutzerdaten für das Training von Modellen nutzen. Während die KI-Akzeptanz weiter zunimmt, zeigt sie Anzeichen dafür, dass sie ein Plateau erreicht.

Code ist das New Kronjuwel, das gefährdet ist: In den letzten 12 Monaten war Quellcode an fast der Hälfte aller Datenrichtlinienverstöße im Zusammenhang mit der Nutzung von KI beteiligt. Während Entwickler schnell KI zum Debuggen und Bauen nutzen, wird proprietäre Logik in alarmierendem Tempo offengelegt.

Cloud-Plattformen bleiben ein Kanal zur Bereitstellung von Schadsoftware: Angreifer missbrauchen weiterhin vertrauenswürdige Cloud-Dienste, um bösartige Inhalte zu verbreiten, mit dem Ziel, der Entdeckung zu entgehen und die Wahrscheinlichkeit von Nutzerinteraktionen zu erhöhen. Microsoft OneDrive und GitHub wurden am häufigsten angegriffen, wobei 12 % bzw. 9,5 % der Organisationen schädliche Inhalte auf diesen Plattformen entdeckten.

Persönliche Anwendungen stellen weiterhin Datenexpositions-Herausforderungen dar: Persönliche Cloud- und KI-Anwendungen werden weiterhin weit verbreitet in Arbeitsumgebungen verwendet. LinkedIn, ChatGPT und Google Drive sind die am häufigsten genutzten persönlichen Anwendungen, und regulierte Daten, Quellcode und geistiges Eigentum sind die Arten sensibler Daten, die am häufigsten Gefahr laufen, durch sie durchzusickern. Diese Trends unterstreichen die Bedeutung von Datenverlustpräventionsmaßnahmen (DLP), Nutzerbewusstsein und starken Governance-Praktiken.

KI-Nutzung

KI: Akzeptanz- und Nutzungstrends

Der Einsatz von KI in Organisationen in Indien hat im vergangenen Jahr weiter zugenommen, was auf zunehmende Reife und Vertrauen hindeutet, da KI immer tiefer in Geschäftsprozesse und tägliche Abläufe integriert wird.

Die Nutzerakzeptanz hat ebenfalls deutlich zugenommen. Der Anteil der Nutzer, die KI-Anwendungen aktiv nutzen, ist von 55 % auf 82 % gestiegen, was nicht nur auf eine größere Verfügbarkeit von KI-Tools hindeutet, sondern auch auf eine konsistentere Nutzung in der gesamten Belegschaft.

Parallel dazu haben Organisationen in Indien erhebliche Fortschritte bei der Verringerung des Schatten-KI-Risikos erzielt, indem sie Nutzer von persönlichen KI-Konten wegbewegen und auf organisationsverwaltete Tools umgewandelt haben. Im vergangenen Jahr sank die Nutzung persönlicher KI-Anwendungen von 79 % auf 41 %, während die Nutzung von organisationsgesteuerten KI-Lösungen von 30 % auf 77 % stark anstieg. Gleichzeitig stieg die Zahl der Nutzer, die zwischen privaten und Unternehmenskonten wechselten, von 10 % auf 18 %, was darauf hinweist, dass Organisationen weiterhin starke Governance mit Usability, Accessibility und Feature-Parität sowie strengeren Instanzebene-Kontrollen in Einklang bringen müssen.

Insgesamt spiegelt dieser Wandel eine verbesserte Governance und Aufsicht wider sowie einen breiteren Wandel hin zu verwalteten Umgebungen, die den Datenschutz und die regulatorische Aufsicht stärken und dennoch Innovationen ermöglichen. Aber es gibt noch Verbesserungspotenzial.

In Indien folgen die führenden KI-Anwendungen einer etwas anderen Hierarchie als weltweit Trends. ChatGPT bleibt die am weitesten verbreitete KI-Anwendung und wird in 88 % der Organisationen verwendet. Interessanterweise hat Anthropic Claude seine Position auf dem zweiten Platz mit 84 % vor Google Gemini mit 77 % gefestigt. Dies unterscheidet sich vom typischen globales Ranking, wobei ChatGPT anführt, gefolgt von Google Gemini und dann Anthropic Claude.

Die folgende Grafik zeigt, wie sich die Nutzung führender KI-Anwendungen im vergangenen Jahr in Indien entwickelt hat und zeigt deutliche Veränderungen bei der Plattformpräferenz. ChatGPT ist während dieses Zeitraums konstant stark geblieben und behauptet seine Position als die am weitesten verbreitete Anwendung.

Anthropic Claude verzeichnete ab Dezember 2025 einen starken Anstieg der Annahme, verringerte den Rückstand zu den Marktführern schnell und erreicht nun den zweiten Platz. Unterdessen sind Google Gemini und Microsoft Copilot relativ stabil geblieben, mit stetigen Nutzungsmustern.

KI: Verstöße gegen App-Nutzung und Datenrichtlinien

Da die KI-Akzeptanz in Organisationen in Indien wächst, werden die Bedenken hinsichtlich der Datenexposition immer wichtiger. KI-Tools werden heute häufig zur Zusammenfassung von Dokumenten, zur Erstellung von Berichten und zur Unterstützung von Geschäftsprozessen eingesetzt, die oft die Nutzung sensibler Geschäfts- oder Kundendaten beinhalten, wodurch die potenzielle Angriffsfläche erweitert wird.

In diesem Zusammenhang bleibt Datenschutz eine oberste Priorität, insbesondere angesichts anhaltender Risiken durch Schatten-KI.

Die Analyse von Datenrichtlinienverstößen in Indien zeigt, dass Quellcode heute die Kategorie der Daten ist, die lokale Mitarbeiter am häufigsten gefährdet sind, und 49 % der Vorfälle ausmachen. Regulierte Daten und geistiges Eigentum machen jeweils 23 % der Vorfälle aus, Passwörter und API-Schlüssel 5 %. Im Durchschnitt verzeichnen Organisationen in Indien mehr als 3.000 KI-bezogene Datenrichtlinienverstöße pro Monat, was die größere Exposition proprietärer Entwicklungsressourcen in KI-gesteuerten Workflows unterstreicht und den Bedarf an robusten DLP-Kontrollen und gut geregeltem KI-Einsatz unterstützt. Als Reaktion darauf stärken Organisationen ihre Fähigkeit, Daten, die in KI-Anwendungen fließen, zu überwachen und zu steuern, mit einem anhaltenden Anstieg der DLP-Implementierungen für KI, der im vergangenen Jahr von 42 % auf 52 % gestiegen ist.

Die meisten blockierten KI-Apps

Organisationen in Indien blockieren oft bestimmte Anwendungen aus Sicherheits-, Datenschutz- oder Compliance-Gründen. Obwohl die Richtlinien zwischen Organisationen unterschiedlich sind, sind bestimmte Werkzeuge häufiger eingeschränkt als andere, was widerspiegelt, wo das wahrgenommene Risiko am höchsten ist.

ZeroGPT ist mit 43 % die am häufigsten blockierte KI-Anwendung, gefolgt von Sider AI mit 40 % und indischer Anwendung Kenyt.ai mit 39 %. Sider-KI wird häufig mit browserbasierten KI-Assistentenerweiterungen in Web-Workflows assoziiert, während Kenyt.ai häufig für Konversationsautomatisierung und Kundenbindung verwendet wird. Diese Tools können das Risiko der Datenexposition erhöhen, da sie tief in die Nutzeraktivitäten integriert sind und die Datenverarbeitung begrenzt sind.

Insgesamt deuten diese Muster darauf hin, dass Organisationen in Indien nicht nur auf individuelle Anwendungsrisiken reagieren, sondern auch breitere Governance-Rahmenwerke stärken, um sicherzustellen, dass die KI-Nutzung mit Sicherheits- und Compliance-Anforderungen übereinstimmt. Diese Trends und Richtlinien spiegeln die im vergangenen Jahr beobachteten Daten wider.

Einführung von Agentic AI

Die Nutzung von KI-Agenten durch die Nutzer

Die KI-Einführung in Organisationen in Indien ist im Laufe der Jahre weiter gewachsen, wobei Fähigkeiten zunehmend sowohl in operative als auch kundenorientierte Arbeitsabläufe integriert sind.

Die Einführung erstreckt sich nun über mehrere Ebenen: 82 % der Mitarbeiter nutzen KI-Anwendungen aktiv direkt, während 97 % Anwendungen mit KI-gestützten Funktionen nutzen. Darüber hinaus interagieren 92 % mit KI-Systemen, die Nutzerdaten nutzen, um Algorithmen und Modelle zu trainieren.

Dies zeigt, wie tief KI in alltäglichen Arbeitsabläufen eingedrungen ist, oft über die explizite Nutzung hinaus, bis hin zu integrierten Funktionen weit verbreiteter Werkzeuge und in welchem Ausmaß sensible Daten durch direkte oder indirekte Interaktion mit KI-Systemen offengelegt werden können.

​Zunehmende Nutzung von KI-APIs außerhalb des Browsers

Selbst wenn KI-Agenten und Anwendungen vor Ort innerhalb indischer Organisationen eingesetzt werden, verlassen sie sich in der Regel auf cloud-gehostete Modelle, die über SaaS- oder Enterprise-KI-Plattformen bereitgestellt werden. Diese Systeme kommunizieren regelmäßig über API-basierte Integrationen und nicht über Browser-Oberflächen.

Zum Beispiel finden browserbasierte Interaktionen mit OpenAI typischerweise über chatgpt.com statt, während interne Tools und KI-Agenten programmatisch über api.openai.com verbunden sind.

In Indien hat die API von Anthropic (api.anthropic.com) OpenAI in der Akzeptanz überholt, wobei 85 % der Organisationen damit verbunden sind, verglichen mit 64 % für api.openai.com und 36 % für api.assemblyai.com. Dies zeigt eine wachsende Präferenz für alternative Modellanbieter in API-gesteuerten KI-Architekturen.

Insgesamt betont die Abhängigkeit von API-basierten Integrationen die wachsende Rolle eingebetteter KI-Dienste in operativen, administrativen und Unternehmenssystemen, in denen sichere und gut verwaltete Konnektivität entscheidend ist.

Malware-Downloads

Phishing

Risiko für persönliche Cloud-Apps

Aktivität persönlicher Apps

In ganz Indien verwischt die weitverbreitete Nutzung persönlicher Cloud- und Online-Anwendungen in Arbeitsumgebungen weiterhin die Grenze zwischen Unternehmens- und persönlicher Datennutzung.

LinkedIn ist mit 90 % die am weitesten verbreitete persönliche Anwendung, gefolgt von persönlichen ChatGPT-Konten mit 82 % und persönlichen Google Drive-Konten mit 80 %. Obwohl ein Großteil dieser Aktivitäten legitim ist und Zusammenarbeit, Produktivität und Vernetzung unterstützt, birgt sie auch Datenschutzrisiken, wenn sensible Informationen im Spiel sind.

Von persönlichen KI-Konten bis hin zu Dateifreigabe- und Kommunikationstools bleiben diese Anwendungen wichtige Punkte möglicher Datenexposition, insbesondere wenn sie außerhalb genehmigter Arbeitsabläufe oder während Mitarbeiterwechsels eingesetzt werden.

Datenschutzverstöße in persönlichen Anwendungen

Organisationen in ganz Indien setzen eine Reihe von Kontrollen ein, um das Risiko unbeabsichtigter Datenexposition durch persönliche Cloud- und KI-Anwendungen zu verringern. Dazu gehören DLP-Kontrollen zur Überwachung und Steuerung sensibler Daten, die in diese Anwendungen fließen, das Blockieren von Uploads zu nicht verwalteten Apps sowie die Bereitstellung von Echtzeit-Hinweisen für Nutzer zu riskanten Handlungen, die sie ausführen.

Wenn Mitarbeiter versuchen, sensible Daten in persönliche Anwendungen hochzuladen, sind regulierte Daten die am stärksten exponierte Kategorie und machen 33 % aller Datenrichtlinienverstöße im Zusammenhang mit persönlichen Cloud-Apps aus, dicht gefolgt von Quellcode und geistigem Eigentum mit jeweils 30 % sowie Passwörtern und API-Schlüsseln mit 6 %.

Persönliche Google Drive-Konten verursachen die meisten Upload-Blockaden (37 %), gefolgt von ChatGPT (33 %) und Google Gmail mit (30 %).

Diese Verteilung zeigt eine relativ ausgewogene Mischung aus compliance-sensiblen und proprietären Daten in indischen Umgebungen, in denen mehrere Datentypen das Gesamtrisiko erhöhen. Die Stärkung der DLP-Abdeckung, die Steigerung des Nutzerbewusstseins und die Durchsetzung klarer Datenverarbeitungsrichtlinien bleiben unerlässlich, um sowohl interne als auch externe Risiken zu reduzieren.

Empfehlungen

Mit dem zunehmenden Einsatz von KI-Tools, sowohl verwalteten als auch privaten, sowie dem Missbrauch persönlicher Cloud-Apps ist es unerlässlich, die Sichtbarkeit zu stärken, Richtlinien zu verbessern und proaktive Verteidigungen zu priorisieren, um Ihre Organisation in dieser sich schnell verändernden Bedrohungslandschaft zu schützen.

Basierend auf den in diesem Bericht aufgedeckten Trends ermutigt Netskope Threat Labs Organisationen in ganz Indien nachdrücklich, ihre allgemeine Sicherheitsstrategie neu zu betrachten:

  • Überprüfen Sie alle HTTP- und HTTPS-Downloads, einschließlich des gesamten Web- und Cloud-Datenverkehrs, um zu verhindern, dass Malware in Ihr Netzwerk eindringt. Netskope-Kunden können ihre Netskope One Next Gen Secure Web Gateway mit einer Bedrohungsschutzrichtlinie, die für Downloads in allen Kategorien und Dateitypen gilt.
  • Blockieren Sie den Zugriff auf Apps, die keinem legitimen Geschäftszweck dienen oder ein unverhältnismäßiges Risiko für die Organisation darstellen. Ein guter Ausgangspunkt ist eine Richtlinie, die seriöse Apps, die derzeit verwendet werden, zulässt, während alle anderen blockiert werden.
  • Verwenden DLP Richtlinien zur Erkennung potenziell sensibler Informationen, einschließlich Quellcode, regulierter Daten, Passwörter und Schlüssel, geistiges Eigentum und verschlüsselter Daten, die an persönliche App-Instanzen, KI-Apps oder andere nicht autorisierte Orte gesendet werden.
  • Verwenden Remote Browser Isolation (RBI) Technologie, die zusätzlichen Schutz beim Besuch von Websites in Kategorien bietet, die ein höheres Risiko darstellen können, wie neu beobachtete oder neu registrierte Domains.
  • Verwenden Netskope One AI Gateway um Transparenz und Kontrolle über KI-Anwendungen und API-Interaktionen zu gewinnen und so Datenflüsse zwischen Nutzern, Anwendungen und LLMs zu sichern.
  • Einsetzen Netskope One AI Guardrails um einen einheitlichen Schutz vor der Offenlegung sensibler Daten, unsicheren Eingabeaufforderungen und Richtlinienverstößen in verwalteten und nicht verwalteten genAI-Umgebungen zu gewährleisten.
  • Verwenden Netskope One GenAI App Security um genehmigte und nicht genehmigte KI-Anwendungen zu entdecken, Echtzeitkontrollen anzuwenden und Governance-Richtlinien sowohl im privaten als auch im Unternehmen KI-Nutzung durchzusetzen.
  • Hebelwirkung Netskope One AI Analytics um KI-Adoptionstrends, Nutzeraktivitäten und DLP-Vorfälle zu überwachen, um Organisationen zu helfen, KI-bezogene Risiken besser zu verstehen und zu reduzieren.
  • In Betracht ziehen Netskope One AI Red Teaming um Schwachstellen und Fehlkonfigurationen in privaten KI-Deployments aktiv zu identifizieren, bevor sie in Produktionsumgebungen ausgenutzt werden können.

Netskope Threat Labs

Besetzt mit den führenden Forschern der Branche für Cloud-Bedrohungs- und Malware-Bedrohungen, Netskope Threat Labs entdeckt, analysiert und entwirft Abwehrmaßnahmen gegen die neuesten Cloud-Bedrohungen für Unternehmen. Unsere Forscher sind regelmäßig als Referenten und Freiwillige auf führenden Sicherheitskonferenzen tätig, darunter DEF CON, Black Hat und RSA.

Über diesen Bericht

Netskope bietet Millionen von Nutzern weltweit Bedrohungsschutz. Die in diesem Bericht präsentierten Informationen basieren auf aggregierten Nutzungsdaten, die von der Netskope One-Plattform für eine Teilgruppe der Netskope-Kunden in Indien.

Die Statistiken in diesem Bericht basieren auf dem Zeitraum vom 1. April 2025 bis zum 30. April 2026. Die Statistiken spiegeln die Angreifertaktiken, das Nutzerverhalten und die Organisationspolitik wider.