CrowdStrike sécurise la norme de gouvernance de l’IA ISO 42001
CrowdStrike a annoncé avoir obtenu la certification ISO/IEC 42001:2023, la norme internationale pour les systèmes de gestion de l’intelligence artificielle. Cette démarche concerne la gouvernance de l’IA utilisée au sein de sa plateforme de cybersécurité.
La certification couvre les produits principaux de la plateforme, y compris la sécurité des points d’extrémité, la détection des menaces et Charlotte AI. Un organisme de certification indépendant et accrédité a réalisé un audit externe pour évaluer le système de gestion de l’IA de l’entreprise.
Exigences de la norme ISO/IEC 42001:2023
Cette norme établit les exigences pour les organisations qui mettent en place, maintiennent et améliorent continuellement un système de gestion de l’IA. Les entreprises commencent à utiliser cette norme dans le cadre de travaux plus larges sur la gouvernance de l’IA, alors que la réglementation évolue sur les principaux marchés.
CrowdStrike a présenté cette certification comme une preuve de sa gouvernance responsable de l’IA. L’entreprise a affirmé qu’elle opère l’IA de manière sûre, transparente et sous contrôle humain sur sa plateforme.
Audit et gouvernance
L’audit a examiné la gouvernance, les politiques, la gestion des risques et les pratiques de développement pour la conception, le déploiement et l’exploitation de l’IA. Le processus a évalué comment l’entreprise conçoit et gère les systèmes d’IA utilisés pour le travail de cybersécurité.
CrowdStrike a souligné que la certification s’inscrit dans un changement plus large dans le domaine de la cybersécurité, alors que les attaquants adoptent l’IA générative et l’automatisation pour les attaques par phishing, le développement de logiciels malveillants et l’ingénierie sociale.
Plateforme Falcon et Charlotte AI
La plateforme inclut la sécurité des points d’extrémité, la détection et la réponse aux menaces, ainsi que des services gérés. La certification ISO 42001 couvre des produits tels que Falcon Insight XDR et Charlotte AI, qui est décrite comme une couche d’IA pour les opérations de sécurité.
CrowdStrike a qualifié sa plateforme de native à l’IA, capable d’analyser les comportements et de fournir une protection en temps réel sur l’ensemble de la surface d’attaque d’une organisation.
Charlotte AI fait partie d’une approche d’opérations de sécurité agentique, où des agents intelligents peuvent automatiser des tâches tout en restant sous le contrôle des défenseurs.
Conclusion
CrowdStrike a déclaré que la certification ISO 42001 fournit aux organisations un cadre reconnu à l’échelle mondiale pour naviguer dans les normes émergentes de l’IA et les attentes réglementaires. Cette certification valide la maturité, la discipline et le leadership derrière le développement et l’exploitation de l’IA sur la plateforme.