Certificação ISO Impulsiona Governança de IA na CrowdStrike

CrowdStrike ganha impulso na governança de IA com certificação ISO

CrowdStrike obteve a certificação ISO/IEC 42001:2023 para sua abordagem de gerenciamento de inteligência artificial em seus produtos de cibersegurança. A certificação abrange partes da plataforma Falcon, incluindo segurança de endpoint, Falcon Insight XDR e Charlotte AI.

Requisitos da ISO/IEC 42001:2023

A norma ISO/IEC 42001:2023 estabelece requisitos para um sistema de gerenciamento de IA. As organizações a utilizam para estruturar processos de governança, documentar controles de risco e demonstrar supervisão dos sistemas de IA.

A auditoria foi realizada por um organismo de certificação independente e credenciado, que avaliou o sistema de gerenciamento de IA da empresa, incluindo governança, políticas, gerenciamento de risco e práticas de desenvolvimento.

Foco na Governança

A certificação surge em um momento em que órgãos reguladores e entidades de normalização aumentam a fiscalização da IA em produtos comerciais. As equipes de segurança também enfrentam pressão de clientes e diretores sobre como os fornecedores constroem e operam recursos de IA.

A CrowdStrike posicionou a certificação como um sinal de maturidade dos processos na forma como desenvolve e opera a IA em toda sua gama de produtos.

Escopo do Produto

A empresa informou que o escopo da auditoria inclui “cibersegurança impulsionada por IA” em funções centrais da plataforma Falcon. A empresa relacionou o trabalho à segurança de endpoint e ferramentas de detecção, bem como à Charlotte AI, que é comercializada como uma camada de IA para operações de segurança.

A organização também contextualizou a certificação em relação ao que descreveu como comportamento de atacantes habilitados por IA, afirmando que os adversários utilizam a IA para escalar atividades mais rapidamente do que os defensores conseguem responder.

Charlotte AI

A Charlotte AI opera em todo o ciclo de vida da segurança, utilizando “agentes inteligentes” e automação para tarefas nas operações de segurança. A abordagem de “autonomia limitada” garante que as decisões permaneçam sob a supervisão da equipe de segurança e define quando ações automatizadas podem ocorrer.

Além disso, a empresa descreveu controles para dados de IA, modelos e agentes em ambientes regulamentados, sem mencionar setores específicos em seu anúncio.

Contexto de Mercado

A ISO/IEC 42001:2023 é uma norma específica de sistema de gerenciamento de IA. As empresas podem utilizá-la em conjunto com outras estruturas de segurança e garantia. Ela proporciona uma estrutura formal para governança interna e auditoria externa dos processos de IA.

Os fornecedores de cibersegurança estão cada vez mais promovendo recursos de IA para detecção, triagem e fluxos de trabalho de resposta. Compradores em indústrias regulamentadas frequentemente solicitam evidências de controles em torno do desenvolvimento de modelos, manejo de dados e supervisão humana.

A CrowdStrike afirmou que a certificação reforça a confiança em sua governança de IA e vinculou o resultado da auditoria à forma como opera a IA em toda a plataforma Falcon.

More Insights

A Importância da IA Responsável: Riscos e Soluções

As empresas estão cientes da necessidade de uma IA responsável, mas muitas a tratam como um pensamento secundário ou um fluxo de trabalho separado. Isso pode levar a riscos legais, financeiros e de...

Modelo de Governança de IA que Combate o Shadow IT

As ferramentas de inteligência artificial (IA) estão se espalhando rapidamente pelos locais de trabalho, mudando a forma como as tarefas diárias são realizadas. A adoção da IA está ocorrendo de forma...

Acelerando Inovação com IA Ética

As empresas estão correndo para inovar com inteligência artificial, mas muitas vezes sem as diretrizes adequadas. A conformidade pode se tornar um acelerador da inovação, permitindo que as empresas se...

Riscos Ocultos da IA na Contratação

A inteligência artificial está transformando a forma como os empregadores recrutam e avaliam talentos, mas também introduz riscos legais significativos sob as leis federais de anti-discriminação. A...