---
title: "巴西40%职场人私用AI工具，中资企业数据合规风险上升"
slug: 40ai
type: news
direction: 巴西
category: 科技平台
published: 2026-08-29
source_url: https://tiinside.com.br/28/08/2026/40-dos-profissionais-usam-suas-proprias-ferramentas-de-ia-no-trabalho-aponta-knowbe4/
source: "TI Inside"
url: https://chinabrazilinsight.com/news/40ai
event_type: 行业趋势
verification: unverified
content_level: 编辑整理
---

# 巴西40%职场人私用AI工具，中资企业数据合规风险上升

> KnowBe4研究显示，巴西40%专业人士在工作中使用个人AI工具，13.5%绕过公司批准软件，49.5%承认共享机密信息构成威胁。中资企业需警惕员工违规使用AI导致的数据泄露和合规风险。

## 为什么值得关注

40%巴西职场人私用AI工具，中资企业面临数据泄露和LGPD合规风险，需立即调整内部AI治理政策。

网络安全公司KnowBe4最新研究显示，巴西职场中个人AI工具的使用已相当普遍：40%的专业人士在工作中使用自己的AI工具，其中13.5%优先使用个人解决方案而非公司批准的软件。尽管员工了解内部规则，但49.5%的受访者承认在未经核实的AI工具中共享机密信息会对公司安全构成重大威胁。这一趋势对在巴中资企业意味着，员工行为可能成为数据泄露的突破口，尤其在金融、制造和科技行业，合规风险不容忽视。

KnowBe4的研究揭示了一个正在巴西职场蔓延的现象：个人AI工具的“影子使用”已成为常态。数据显示，40%的巴西专业人士在工作中使用自己的AI工具，13.5%甚至优先选择个人解决方案而非公司批准的软件。更令人警惕的是，49.5%的受访者承认，在未经核实的AI工具中共享机密信息会对公司安全构成重大威胁——尽管他们了解内部规则。过去12个月中，51%的安全领导者表示，未经授权的AI软件使用直接损害了组织的安全态势。KnowBe4的CISO技术顾问Rafael Peruch指出：“网络安全已进入一个不稳定阶段，组织正试图保护由人和AI代理组成的混合劳动力。这是一个动态环境，变化速度超过安全领导者能跟上的程度。”他补充说，数据表明禁止AI在实践中无效。

对于在巴中资企业，这一趋势带来的冲击是直接的。无论是制造业、金融服务还是科技行业，员工使用个人AI工具处理工作内容，可能导致客户数据、财务信息或商业计划被输入到未经验证的第三方平台，从而违反巴西《通用数据保护法》（LGPD）以及中国《数据安全法》的域外适用要求。虽然底稿未明确提及中资企业受影响的具体案例，但通过员工行为这一机制，风险已间接传导至所有在巴运营的外资企业。巴西监管机构如ANPD（国家数据保护局）对数据泄露的处罚力度逐年加强，中资企业若未能有效管控员工AI使用行为，可能面临罚款、声誉损失乃至业务中断。

CBI解读认为，底稿数据表明巴西企业普遍存在AI治理缺口：只有33%的组织达到“黄金标准”安全成熟度，即能够同时管理人为和AI相关风险的文化。但CBI观察到一个矛盾现象：尽管安全成熟度不高，95%的巴西安全领导者却对组织应对AI驱动威胁的能力表示信心。这种信心可能源于对现有安全体系的信任，但也可能低估了AI工具快速迭代带来的新风险。CBI认为，中资企业不应被这种表面信心误导，而应主动建立AI使用规范，例如制定允许使用的AI工具清单、对员工进行数据安全培训，并部署监控机制以检测未经授权的AI访问。

未来值得关注的跟踪点包括：一是巴西ANPD是否会针对职场AI使用出台更具体的合规指引，时间可能在2025年下半年；二是KnowBe4或其他机构是否会发布后续研究，量化个人AI工具导致的数据泄露事件数量；三是中资企业密集的行业（如汽车、电子制造）是否会因员工AI使用不当而出现公开的合规处罚案例。这些动态将直接影响在巴中资企业的合规策略调整节奏。

## CBI 观察

底稿显示巴西企业AI安全成熟度仅33%，但95%安全领导者信心充足，这一反差值得警惕。CBI认为，中资企业应基于自身风险敞口制定AI使用规范，而非依赖当地市场的普遍信心。

## 情报摘要

**核心动作**: KnowBe4调查显示巴西40%职场人私用AI工具，中资企业数据合规风险上升

**事实**:
- KnowBe4研究显示，巴西40%的专业人士在工作中使用个人AI工具
- 13.5%的巴西专业人士优先使用个人解决方案而非公司批准的软件
- 49.5%的受访者承认在未经核实的AI工具中共享机密信息会构成重大安全威胁
- 过去12个月中，51%的安全领导者表示未经授权的AI软件使用损害了组织的安全态势
- 只有33%的巴西组织达到能够同时管理人为和AI相关风险的安全成熟度
- 95%的巴西安全领导者对组织应对AI驱动威胁的能力表示信心

**评估**:
- 员工使用个人AI工具处理工作内容，可能导致客户数据、财务信息或商业计划被输入到未经验证的第三方平台，从而违反LGPD和中国数据安全法的域外适用要求 (medium)
- 巴西企业普遍存在AI治理缺口，安全领导者的高信心可能与AI工具快速迭代的新风险不匹配 (medium)
- 中资企业在巴西面临的数据合规风险通过员工行为间接传导，需主动建立AI使用规范 (medium)

**风险标记**: compliance_risk, regulatory_uncertainty

**机会标记**: partnership_opportunity

---
来源: TI Inside
发布: 2026-08-29
© China Brazil Insight — https://chinabrazilinsight.com/news/40ai