CrowdStrike ottiene un incremento nella governance dell’IA con la certificazione ISO
CrowdStrike ha ottenuto la certificazione ISO/IEC 42001:2023 per il suo approccio alla gestione dell’intelligenza artificiale nei prodotti di cybersicurezza.
Dettagli sulla certificazione
La certificazione copre parti della piattaforma Falcon, inclusi diversi strumenti di sicurezza e operazioni.
ISO/IEC 42001:2023 stabilisce i requisiti per un sistema di gestione dell’IA. Le organizzazioni lo utilizzano per strutturare i processi di governance, documentare i controlli sui rischi e dimostrare la supervisione dei sistemi di IA.
Un ente di certificazione indipendente ha condotto l’audit, valutando il sistema di gestione dell’IA dell’azienda, compresi governance, politiche, gestione dei rischi e pratiche di sviluppo.
Focus sulla governance
Questa certificazione arriva in un momento in cui i regolatori e gli organismi di standardizzazione aumentano il controllo sull’IA nei prodotti commerciali. I team di sicurezza devono affrontare anche pressioni da parte dei clienti e dei consigli di amministrazione riguardo a come i fornitori costruiscono e gestiscono le funzionalità di IA.
La certificazione è stata posizionata come un segnale di maturità nei processi di sviluppo e operatività dell’IA.
Ambito del prodotto
L’audit ha incluso la cybersicurezza alimentata da IA attraverso le funzioni principali della piattaforma Falcon. L’azienda ha collegato il lavoro alla sua sicurezza degli endpoint e agli strumenti di rilevamento.
È stata anche evidenziata la necessità di operare con governance e responsabilità per i difensori, in contrasto con il comportamento degli aggressori che usano l’IA per aumentare la loro attività.
Charlotte AI
Charlotte AI lavora attraverso il ciclo di vita della sicurezza, utilizzando “agenti intelligenti” e automazione per compiti nelle operazioni di sicurezza. Questo prodotto adotta un modello di “autonomia limitata”, mantenendo le decisioni sotto la supervisione del team di sicurezza.
Il sistema di controllo è progettato per la gestione dei dati, dei modelli e degli agenti di IA in ambienti regolamentati.
Contesto di mercato
ISO/IEC 42001:2023 è uno standard specifico per i sistemi di gestione dell’IA. Le aziende possono utilizzarlo insieme ad altri framework di sicurezza e garanzia. Fornisce una struttura formale per la governance interna e l’audit esterno dei processi di IA.
I fornitori di cybersicurezza stanno sempre più commercializzando funzionalità di IA per il rilevamento e la risposta. Le aziende in settori regolamentati spesso richiedono ai fornitori prove di controlli riguardanti lo sviluppo dei modelli e la gestione dei dati.
Questa certificazione rafforza la fiducia nella governance dell’IA dell’azienda e si collega all’operatività dell’IA attraverso la piattaforma Falcon.