CrowdStrike ottiene la certificazione ISO 42001 per la governance dell’IA
CrowdStrike ha annunciato di aver conseguito la certificazione ISO/IEC 42001:2023, il standard internazionale per i sistemi di gestione dell’intelligenza artificiale. Questa mossa riguarda la governance dell’IA utilizzata nella sua piattaforma di cybersecurity.
Dettagli della certificazione
La certificazione copre i prodotti principali della piattaforma Falcon, inclusi i sistemi di sicurezza degli endpoint e l’IA di Charlotte. Un ente di certificazione indipendente e accreditato ha completato un audit esterno per valutare il sistema di gestione dell’IA dell’azienda.
ISO/IEC 42001:2023 stabilisce i requisiti per le organizzazioni che creano, implementano, mantengono e migliorano continuamente un sistema di gestione dell’IA. Le aziende hanno iniziato a utilizzare questo standard come parte di un lavoro più ampio sulla governance dell’IA mentre la regolamentazione si sviluppa nei principali mercati.
Governance responsabile dell’IA
CrowdStrike ha inquadrato la certificazione come prova di una governance responsabile dell’IA, dichiarando di operare l’IA “in modo sicuro, trasparente e sotto controllo umano” attraverso la piattaforma Falcon.
La certificazione è vista come fondamentale per un fornitore di cybersecurity, convalidando la maturità, la disciplina e la leadership dietro lo sviluppo e l’operatività dell’IA nella piattaforma Falcon.
Implicazioni nel settore della cybersecurity
La certificazione è parte di un cambiamento più ampio nella cybersecurity, poiché gli attaccanti adottano l’IA generativa e l’automazione per attacchi di phishing e sviluppo di malware. CrowdStrike ha affermato che gli avversari “stanno armando l’IA per scalare gli attacchi più rapidamente di quanto i difensori possano rispondere”.
La piattaforma Falcon include sicurezza degli endpoint, rilevamento delle minacce e risposte gestite. La certificazione ISO 42001 si estende a prodotti come Falcon Insight XDR e Charlotte AI, che funge da strato di IA per le operazioni di sicurezza.
Conclusione
CrowdStrike ha affermato che la certificazione riflette un approccio “audito esternamente” alla governance responsabile dell’IA, coprendo la progettazione, lo sviluppo e l’operatività della cybersecurity potenziata dall’IA attraverso la piattaforma Falcon. Questo standard offre alle organizzazioni un framework riconosciuto a livello globale mentre navigano tra le emergenti normative e aspettative relative all’IA.