Conformidade
O ZeroTrusted.ai suporta os seguintes requisitos de conformidade de segurança e privacidade:
- Padrão de segurança de dados do setor de cartões de pagamento (PCI DSS)
- Garante o manuseio seguro das informações de cartão de crédito.
- Projeto Aberto de Segurança de Aplicativos da Web (OWASP) 10 principais
- Concentra-se em abordar os riscos de segurança mais críticos para os aplicativos da Web.
- Declaração de direitos de IA dos EUA
- Fornece uma estrutura para o uso ético e responsável da IA, com foco em segurança, justiça e transparência.
- NIST AI 100-01
- Estrutura do Instituto Nacional de Padrões e Tecnologia para gerenciar riscos de IA e garantir a confiabilidade do sistema de IA.
- NIST AI 600-1
- Uma estrutura adicional do NIST com foco no gerenciamento de riscos para sistemas de IA, garantindo o desenvolvimento e a implantação responsáveis.
- NIST SP 800-53
- Um conjunto de controles de segurança e privacidade para sistemas e organizações de informações federais.
- OMB M-24-10
- Diretriz do Office of Management and Budget para melhorar a segurança cibernética federal e a resiliência do sistema de IA.
- CWE/SANS Top 25
- Identifica os erros de software mais perigosos que podem levar a vulnerabilidades de segurança.
- Conformidade de dados de informações de identificação pessoal (PII)
- Garante a proteção e o manuseio adequados de dados pessoais confidenciais.
- Conformidade de dados de informações de saúde protegidas (PHI)
- Protege as informações de saúde do paciente, especialmente em sistemas de saúde.
- Colômbia Lei 1581
- Lei de proteção de dados da Colômbia.
- Regulamento Geral de Proteção de Dados (GDPR)
- Regulamento da União Europeia para privacidade de dados e proteção de dados pessoais de indivíduos.
- Lei de Privacidade do Consumidor da Califórnia (CCPA)
- Lei da Califórnia que fornece direitos de privacidade de dados para residentes da Califórnia.
- Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA)
- A lei dos EUA concentrou-se em proteger a privacidade e a segurança das informações de saúde.
- Lei de Tecnologia da Informação em Saúde para Saúde Econômica e Clínica (HITECH)
- Promove a adoção da tecnologia de informações de saúde e fortalece a aplicação da HIPAA.
- HITRUST
- Uma estrutura certificável que aborda segurança, privacidade e conformidade normativa no setor de saúde.
- Lei Gramm-Leach-Bliley (GLBA)
- Lei dos EUA que exige que as instituições financeiras expliquem suas práticas de compartilhamento de informações e protejam os dados dos clientes.
- Lei Geral de Proteção de Dados (LGPD)
- A lei de proteção de dados do Brasil concentrou-se na proteção de dados pessoais e nos direitos de privacidade digital.
- Vulnerabilidades e exposições comuns do DHS (CVE)
- Identifica e cataloga vulnerabilidades de segurança cibernética conhecidas publicamente.
- Compartilhamento automatizado de indicadores (AIS)
- Um programa do DHS que permite a troca em tempo real de indicadores de ameaças cibernéticas entre o setor privado e o governo.
- Estrutura de gerenciamento de riscos de IA do MIT (https://airisk.mit.edu/)
- Uma estrutura do MIT focada no gerenciamento de riscos de IA, fornecendo orientação para identificar e mitigar os riscos de IA em vários domínios.
O Repositório de Riscos de IA do MIT
O ZeroTrusted.Ai integra essas estruturas de conformidade para garantir que os sistemas de IA atendam aos mais altos padrões de segurança, privacidade e transparência e, ao mesmo tempo, cumpram os requisitos regulatórios essenciais em todos os setores e indústrias.
Leia nossos White Papers
Alinhamento da ZeroTrusted.ai com o projeto para uma Declaração de Direitos de IA
A inteligência artificial (IA) e os sistemas automatizados trouxeram avanços significativos, revolucionando os setores, desde a saúde até o financeiro. No entanto, com o surgimento da IA, também surgiram preocupações relacionadas à privacidade, à justiça e à segurança. Para tratar desses problemas, o Blueprint for an AI Bill of Rights (Projeto para uma Declaração de Direitos de IA), apresentado pelo Escritório de Políticas de Ciência e Tecnologia da Casa Branca, descreve cinco princípios fundamentais que visam proteger as liberdades civis e garantir que a IA seja usada de forma responsável e ética.
Lei de Inteligência Artificial da UE: Um resumo e como a ZeroTrusted.ai pode ajudar as organizações a cumpri-la
A Lei de IA da UE é um regulamento que pretende melhorar o funcionamento do mercado interno criando uma estrutura jurídica uniforme para o desenvolvimento de sistemas de IA, colocação no mercado, colocação em serviço e uso na União. O objetivo é promover o uso de IA centrada no ser humano e confiável e, ao mesmo tempo, manter um alto nível de proteção dos interesses públicos…