CrowdStrike erhält ISO-Zertifizierung für KI-Governance in Cybersecurity

CrowdStrike erhält ISO AI-Governance-Zertifizierung für Falcon

CrowdStrike hat die Zertifizierung nach ISO/IEC 42001:2023 für seinen Ansatz zur Verwaltung von künstlicher Intelligenz in seinen Cybersicherheitsprodukten erhalten.

Die Zertifizierung umfasst Teile der Falcon-Plattform, darunter Endpoint Security, Falcon Insight XDR und Charlotte AI. Die Norm ISO/IEC 42001:2023 legt Anforderungen an ein KI-Managementsystem fest. Organisationen nutzen sie, um Governance-Prozesse zu strukturieren, Risikokontrollen zu dokumentieren und die Aufsicht über KI-Systeme nachzuweisen.

Fokus auf Governance

Die Zertifizierung erfolgt zu einem Zeitpunkt, an dem Regulierungsbehörden und Normungsstellen verstärkt die KI in kommerziellen Produkten überprüfen. Sicherheitsteams stehen auch unter Druck von Kunden und Aufsichtsräten, wie Anbieter KI-Funktionen entwickeln und betreiben.

CrowdStrike positioniert die Zertifizierung als Signal für die Reife der Prozesse, mit denen sie KI in ihrem Produktportfolio entwickelt und betreibt. „CrowdStrike gehört zu den ersten Cybersicherheitsunternehmen, die die ISO 42001-Zertifizierung erhalten haben, der weltweit ersten Norm für KI-Managementsysteme“, wird erklärt.

Produktumfang

Der Prüfungsumfang der Zertifizierung umfasst „KI-gesteuerte Cybersicherheit“ in den Kernfunktionen der Falcon-Plattform. Das Unternehmen verknüpft die Arbeiten mit seinen Endpoint-Sicherheits- und Erkennungstools sowie Charlotte AI, das als KI-Schicht für Sicherheitsoperationen vermarktet wird.

CrowdStrike hebt hervor, dass Angreifer KI nutzen, um ihre Aktivitäten schneller zu skalieren, als Verteidiger reagieren können. Daher ist es notwendig, dass Verteidiger mit Governance und Verantwortlichkeit arbeiten.

Charlotte AI

Charlotte AI arbeitet über den gesamten Sicherheitslebenszyklus hinweg und verwendet „intelligente Agenten“ sowie Automatisierung für Aufgaben in Sicherheitsoperationen. Diese Lösung nutzt ein Modell der „begrenzten Autonomie“, das sicherstellt, dass Entscheidungen unter der Aufsicht des Sicherheitsteams getroffen werden.

Das Unternehmen beschreibt auch Kontrollen für KI-Daten, Modelle und Agenten in regulierten Umgebungen, nennt jedoch keine spezifischen Sektoren in dieser Ankündigung.

Marktcontext

ISO/IEC 42001:2023 ist eine spezifische Managementsystemnorm für KI. Unternehmen können sie neben anderen Sicherheits- und Assurance-Rahmenwerken verwenden. Die Norm bietet eine formale Struktur für interne Governance und externe Audits von KI-Prozessen.

Cybersicherheitsanbieter vermarkten zunehmend KI-Funktionen für Erkennungs-, Triage- und Reaktionsworkflows. Käufer in regulierten Branchen fordern häufig Nachweise über Kontrollen zur Modellentwicklung, Datenhandhabung und menschlicher Aufsicht.

CrowdStrike hebt hervor, dass die Zertifizierung das Vertrauen in ihre KI-Governance stärkt und das Ergebnis der Prüfung mit der Art und Weise verknüpft, wie das Unternehmen KI über Falcon betreibt.

More Insights

Verantwortungsvolle KI: Ein unverzichtbares Gebot für Unternehmen

Unternehmen sind sich der Notwendigkeit von verantwortungsvollem KI-Betrieb bewusst, behandeln ihn jedoch oft als nachträglichen Gedanken oder separates Projekt. Verantwortliche KI ist eine vordere...

Neues KI-Governance-Modell gegen Schatten-KI

Künstliche Intelligenz (KI) verbreitet sich schnell in den Arbeitsplatz und verändert, wie alltägliche Aufgaben erledigt werden. Unternehmen müssen ihre Ansätze zur KI-Politik überdenken, um mit der...

EU plant Aufschub für AI-Gesetzgebung

Die EU plant, die Anforderungen für risikobehaftete KI-Systeme im KI-Gesetz bis Ende 2027 zu verschieben, um Unternehmen mehr Zeit zu geben, sich anzupassen. Kritiker befürchten, dass diese...

Weißes Haus lehnt GAIN AI-Gesetz ab: Nvidia im Fokus

Das Weiße Haus hat sich gegen den GAIN AI Act ausgesprochen, während es um die Exportbeschränkungen für Nvidia-AI-Chips nach China geht. Die Diskussion spiegelt die politischen Spannungen wider, die...

Ethische KI als Beschleuniger für Innovation

Unternehmen stehen heute unter Druck, mit künstlicher Intelligenz zu innovieren, oft jedoch ohne die notwendigen Sicherheitsvorkehrungen. Indem sie Datenschutz und Ethik in den Entwicklungsprozess...

KI im Recruiting: Verborgene Risiken für Arbeitgeber

Künstliche Intelligenz verändert die Art und Weise, wie Arbeitgeber Talente rekrutieren und bewerten. Während diese Tools Effizienz und Kosteneinsparungen versprechen, bringen sie auch erhebliche...

KI im australischen Kabinett: Chancen und Sicherheitsbedenken

Die australische Regierung könnte in Betracht ziehen, KI-Programme zur Erstellung sensibler Kabinettsanträge zu nutzen, trotz Bedenken hinsichtlich Sicherheitsrisiken und Datenverletzungen...