{"editorial":{"content_id":"3133c7a0-1fd8-48cd-b8c8-f155c686e557","slug":"ai-20260929-1350d1","content_type":"news","title":"巴西72%安全主管视人为最大漏洞，在巴中资企业AI合规与离职管理风险上升","summary":"Proofpoint《2026年CISO之声》显示，72%巴西CISO将人为风险列为最大网络漏洞，94%的数据泄露事件与离职员工相关，同时76%的安全负责人将在资源不增的情况下管理AI风险。在巴中资企业需重新评估本地员工离职流程、GenAI工具使用政策与数据泄露合规成本。","body":"Proofpoint（纳斯达克代码：PFPT）发布的《2026年CISO之声》报告显示，72%的巴西首席信息安全官将人为风险视为组织最大网络漏洞，较2025年的71%略有上升；在遭受重大数据丢失的巴西组织中，94%的CISO表示离职员工在其中扮演了角色。与此同时，77%的巴西CISO将GenAI视为安全风险，76%预计将在未来两年内管理AI相关风险，但资源或专业能力不会相应增加。对在巴中资制造、电商与平台企业而言，这意味着本地团队的数据治理、离职权限回收和AI工具使用政策正从IT问题升级为合规与财务问题。\n\n这项由Proofpoint开展的《2026年CISO之声》研究覆盖巴西主要行业的安全决策者。核心数据呈现出一组看似矛盾的信号：一方面，巴西CISO对重大网络攻击的预期从2025年的86%大幅降至2026年的54%，对重大数据丢失的预期从85%降至53%；另一方面，56%的巴西CISO仍表示其组织未准备好应对有针对性的网络攻击，且数据丢失后的业务影响明显加重——监管处罚从35%升至43%，财务损失从33%升至38%，攻击后恢复成本从33%跃升至55%。\n\n报告将风险焦点指向“人”与“新技术”的交汇处。72%的巴西CISO将人为风险列为最大漏洞，恶意内部人员是重大数据丢失的首要原因（66%），疏忽大意的内部人员被提及38%和23%。在遭受重大数据丢失的组织中，94%的CISO表示离职员工在其中扮演了角色。对AI的担忧同比跃升12个百分点，77%的巴西CISO将GenAI视为安全风险；73%担心通过公共GenAI工具丢失客户数据，77%阻止或限制员工使用GenAI。与此同时，87%的CISO将“允许安全使用AI助手、Copilot和自动化”列为未来两年最高优先事项，76%预计将在资源或专业能力不增加的情况下管理AI相关风险。担忧的具体载体包括AI助手、Copilot和自主代理（46%）、协作平台（40%）、SaaS应用和第三方集成（32%）、云存储和文件共享平台（32%）、公共GenAI工具（30%）。\n\n从在巴中资企业的触点看，这一报告直接关联三类主体。第一类是在巴西设有制造、物流或客服团队的中资企业，其本地员工离职流程中的系统权限回收、客户数据导出管控、共享账号清理，是94%离职员工关联数据泄露这一数据背后的直接风险敞口。第二类是跨境电商与平台企业，其巴西站运营大量依赖SaaS工具、协作平台和第三方集成，报告点名的协作平台（40%）和SaaS/第三方集成（32%）正是中资平台在巴西本地化运营的常用工具链。第三类是使用公共GenAI工具进行葡语客服、营销内容生成或代码辅助的中资团队，77%的巴西CISO已阻止或限制GenAI使用，意味着中资企业若在巴西本地部署类似工具，需同步建立与本地合规预期匹配的使用政策。对接的巴西监管机构方面，原文未直接点名，但数据泄露涉及的监管处罚上升（35%至43%）通常与ANPD（国家数据保护局）依据LGPD（通用数据保护法）的执法相关，企业法务需关注这一传导路径。原文未涉及中资企业直接影响，但通过本地员工管理、SaaS工具链和LGPD合规三条机制间接传导。\n\nCBI解读：原文显示，巴西CISO对攻击预期下降的同时，对数据丢失后果的严重性判断在上升，恢复成本从33%升至55%是最显著的变化。CBI认为，这一组合意味着巴西企业的安全预算逻辑正在从“防入侵”转向“降后果”，而离职员工与AI工具是两个最薄弱的后果放大器。对中资企业而言，巴西本地团队的HR流程与IT权限管理往往由总部远程管控，本地化程度不足，94%这一数字提示的并非技术漏洞，而是流程漏洞。CBI观察，82%的巴西CISO表示与董事会就网络安全保持一致（较2025年的65%显著上升），69%认为被寄予过高期望，82%认为网络安全专业能力应在董事会层面被要求——这说明巴西本地企业的安全治理正在向董事会层级集中，中资企业在巴西的合资、并购或本地高管团队若未同步这一治理节奏，可能在合规审计或客户尽调中处于被动。\n\n待观察：第一，ANPD在2026年是否就LGPD下AI工具使用和员工离职数据管控发布具体指引或处罚案例，这将决定合规成本的量化基准。第二，巴西主要SaaS和协作平台是否在2026年推出面向LGPD的离职员工权限自动回收功能，中资企业可据此评估自建与采购的取舍。第三，在巴中资企业2026年财报窗口中，若出现与数据泄露或LGPD处罚相关的披露，可作为验证这一风险传导是否已实际发生的观察点。","why_it_matters":"94%巴西数据泄露事件与离职员工相关，77%的CISO限制GenAI使用，在巴中资制造、电商、平台企业的本地HR权限管理与AI工具合规成本面临直接上升。","cbi_observation":"原文显示巴西CISO对攻击预期下降但恢复成本从33%升至55%，CBI认为这标志着安全预算逻辑从防入侵转向降后果。对中资企业而言，94%离职员工关联数据泄露提示的是本地HR与IT流程漏洞，而非技术采购缺口。","direction_tag":"巴西","primary_category":"科技平台","secondary_topics":["科技","行业趋势"],"content_level":"编辑整理","event_type":"行业趋势","audience_tags":["在巴中资企业","平台企业","税务合规负责人"],"event_location":"在巴中资制造、物流、客服、跨境电商与平台企业；使用公共GenAI的本地团队。","verification_status":"unverified","published_at":"2026-09-29T11:03:52.970Z","display_date":"2026-09-29","source_published_at":null,"source_url":"https://tiinside.com.br/28/09/2026/72-dos-lideres-de-seguranca-brasileiros-vem-risco-humano-como-maior-vulnerabilidade/","source_name":"TI Inside","source_language":"pt","author_name":"编辑部","risk_level":"low","risk_flags":[],"opportunity_flags":[],"trend_signals":[]},"intelligence":null,"meta":{"canonical_url":"https://chinabrazilinsight.com/news/ai-20260929-1350d1","api_url":"https://chinabrazilinsight.com/api/public/content/ai-20260929-1350d1","markdown_url":"https://chinabrazilinsight.com/api/public/content/ai-20260929-1350d1?view=markdown","json_url":"https://chinabrazilinsight.com/api/public/content/ai-20260929-1350d1?view=json","last_updated":"2026-09-29T11:04:13.667Z","platform":"China Brazil Insight","platform_url":"https://chinabrazilinsight.com"}}