CrowdStrike ottiene la certificazione ISO per la gestione dell’IA nella piattaforma Falcon

CrowdStrike ottiene un incremento nella governance dell’IA con la certificazione ISO

CrowdStrike ha ottenuto la certificazione ISO/IEC 42001:2023 per il suo approccio alla gestione dell’intelligenza artificiale nei prodotti di cybersicurezza.

Dettagli sulla certificazione

La certificazione copre parti della piattaforma Falcon, inclusi diversi strumenti di sicurezza e operazioni.

ISO/IEC 42001:2023 stabilisce i requisiti per un sistema di gestione dell’IA. Le organizzazioni lo utilizzano per strutturare i processi di governance, documentare i controlli sui rischi e dimostrare la supervisione dei sistemi di IA.

Un ente di certificazione indipendente ha condotto l’audit, valutando il sistema di gestione dell’IA dell’azienda, compresi governance, politiche, gestione dei rischi e pratiche di sviluppo.

Focus sulla governance

Questa certificazione arriva in un momento in cui i regolatori e gli organismi di standardizzazione aumentano il controllo sull’IA nei prodotti commerciali. I team di sicurezza devono affrontare anche pressioni da parte dei clienti e dei consigli di amministrazione riguardo a come i fornitori costruiscono e gestiscono le funzionalità di IA.

La certificazione è stata posizionata come un segnale di maturità nei processi di sviluppo e operatività dell’IA.

Ambito del prodotto

L’audit ha incluso la cybersicurezza alimentata da IA attraverso le funzioni principali della piattaforma Falcon. L’azienda ha collegato il lavoro alla sua sicurezza degli endpoint e agli strumenti di rilevamento.

È stata anche evidenziata la necessità di operare con governance e responsabilità per i difensori, in contrasto con il comportamento degli aggressori che usano l’IA per aumentare la loro attività.

Charlotte AI

Charlotte AI lavora attraverso il ciclo di vita della sicurezza, utilizzando “agenti intelligenti” e automazione per compiti nelle operazioni di sicurezza. Questo prodotto adotta un modello di “autonomia limitata”, mantenendo le decisioni sotto la supervisione del team di sicurezza.

Il sistema di controllo è progettato per la gestione dei dati, dei modelli e degli agenti di IA in ambienti regolamentati.

Contesto di mercato

ISO/IEC 42001:2023 è uno standard specifico per i sistemi di gestione dell’IA. Le aziende possono utilizzarlo insieme ad altri framework di sicurezza e garanzia. Fornisce una struttura formale per la governance interna e l’audit esterno dei processi di IA.

I fornitori di cybersicurezza stanno sempre più commercializzando funzionalità di IA per il rilevamento e la risposta. Le aziende in settori regolamentati spesso richiedono ai fornitori prove di controlli riguardanti lo sviluppo dei modelli e la gestione dei dati.

Questa certificazione rafforza la fiducia nella governance dell’IA dell’azienda e si collega all’operatività dell’IA attraverso la piattaforma Falcon.

More Insights

Responsabilità nell’Intelligenza Artificiale: Un Imperativo Ineludibile

Le aziende sono consapevoli della necessità di un'IA responsabile, ma molte la trattano come un pensiero secondario. È fondamentale integrare pratiche di dati affidabili sin dall'inizio per evitare...

Il nuovo modello di governance dell’IA contro il Shadow IT

Gli strumenti di intelligenza artificiale (IA) si stanno diffondendo rapidamente nei luoghi di lavoro, trasformando il modo in cui vengono svolti i compiti quotidiani. Le organizzazioni devono...

Piani dell’UE per un rinvio delle regole sull’IA

L'Unione Europea sta pianificando di ritardare l'applicazione delle normative sui rischi elevati nell'AI Act fino alla fine del 2027, per dare alle aziende più tempo per adattarsi. Questo cambiamento...

Resistenza e opportunità: il dibattito sul GAIN AI Act e le restrizioni all’export di Nvidia

La Casa Bianca si oppone al GAIN AI Act mentre si discute sulle restrizioni all'esportazione di chip AI di Nvidia verso la Cina. Questo dibattito mette in evidenza la crescente competizione politica...

Ritardi normativi e opportunità nel settore medtech europeo

Un panel di esperti ha sollevato preoccupazioni riguardo alla recente approvazione dell'AI Act dell'UE, affermando che rappresenta un onere significativo per i nuovi prodotti medtech e potrebbe...

Innovazione Etica: Accelerare il Futuro dell’AI

Le imprese stanno correndo per innovare con l'intelligenza artificiale, ma spesso senza le dovute garanzie. Quando privacy e conformità sono integrate nel processo di sviluppo tecnologico, le aziende...

Rischi nascosti dell’IA nella selezione del personale

L'intelligenza artificiale sta trasformando il modo in cui i datori di lavoro reclutano e valutano i talenti, ma introduce anche significativi rischi legali sotto le leggi federali contro la...

L’intelligenza artificiale nella pubblica amministrazione australiana: opportunità e sfide

Il governo federale australiano potrebbe "esplorare" l'uso di programmi di intelligenza artificiale per redigere documenti sensibili del gabinetto, nonostante le preoccupazioni riguardo ai rischi di...

Regolamento Europeo sull’Intelligenza Artificiale: Innovare con Responsabilità

L'Unione Europea ha introdotto la Regolamentazione Europea sull'Intelligenza Artificiale, diventando la prima regione al mondo a stabilire regole chiare e vincolanti per lo sviluppo e l'uso dell'IA...