CrowdStrike ganha impulso na governança de IA com certificação ISO
CrowdStrike obteve a certificação ISO/IEC 42001:2023 para sua abordagem de gerenciamento de inteligência artificial em seus produtos de cibersegurança. A certificação abrange partes da plataforma Falcon, incluindo segurança de endpoint, Falcon Insight XDR e Charlotte AI.
Requisitos da ISO/IEC 42001:2023
A norma ISO/IEC 42001:2023 estabelece requisitos para um sistema de gerenciamento de IA. As organizações a utilizam para estruturar processos de governança, documentar controles de risco e demonstrar supervisão dos sistemas de IA.
A auditoria foi realizada por um organismo de certificação independente e credenciado, que avaliou o sistema de gerenciamento de IA da empresa, incluindo governança, políticas, gerenciamento de risco e práticas de desenvolvimento.
Foco na Governança
A certificação surge em um momento em que órgãos reguladores e entidades de normalização aumentam a fiscalização da IA em produtos comerciais. As equipes de segurança também enfrentam pressão de clientes e diretores sobre como os fornecedores constroem e operam recursos de IA.
A CrowdStrike posicionou a certificação como um sinal de maturidade dos processos na forma como desenvolve e opera a IA em toda sua gama de produtos.
Escopo do Produto
A empresa informou que o escopo da auditoria inclui “cibersegurança impulsionada por IA” em funções centrais da plataforma Falcon. A empresa relacionou o trabalho à segurança de endpoint e ferramentas de detecção, bem como à Charlotte AI, que é comercializada como uma camada de IA para operações de segurança.
A organização também contextualizou a certificação em relação ao que descreveu como comportamento de atacantes habilitados por IA, afirmando que os adversários utilizam a IA para escalar atividades mais rapidamente do que os defensores conseguem responder.
Charlotte AI
A Charlotte AI opera em todo o ciclo de vida da segurança, utilizando “agentes inteligentes” e automação para tarefas nas operações de segurança. A abordagem de “autonomia limitada” garante que as decisões permaneçam sob a supervisão da equipe de segurança e define quando ações automatizadas podem ocorrer.
Além disso, a empresa descreveu controles para dados de IA, modelos e agentes em ambientes regulamentados, sem mencionar setores específicos em seu anúncio.
Contexto de Mercado
A ISO/IEC 42001:2023 é uma norma específica de sistema de gerenciamento de IA. As empresas podem utilizá-la em conjunto com outras estruturas de segurança e garantia. Ela proporciona uma estrutura formal para governança interna e auditoria externa dos processos de IA.
Os fornecedores de cibersegurança estão cada vez mais promovendo recursos de IA para detecção, triagem e fluxos de trabalho de resposta. Compradores em indústrias regulamentadas frequentemente solicitam evidências de controles em torno do desenvolvimento de modelos, manejo de dados e supervisão humana.
A CrowdStrike afirmou que a certificação reforça a confiança em sua governança de IA e vinculou o resultado da auditoria à forma como opera a IA em toda a plataforma Falcon.