Conformidade

O ZeroTrusted.ai suporta os seguintes requisitos de conformidade de segurança e privacidade:

  • Padrão de segurança de dados do setor de cartões de pagamento (PCI DSS)
    • Garante o manuseio seguro das informações de cartão de crédito.
  • Projeto Aberto de Segurança de Aplicativos da Web (OWASP) 10 principais
    • Concentra-se em abordar os riscos de segurança mais críticos para os aplicativos da Web.
  • Declaração de direitos de IA dos EUA
    • Fornece uma estrutura para o uso ético e responsável da IA, com foco em segurança, justiça e transparência.
  • NIST AI 100-01
    • Estrutura do Instituto Nacional de Padrões e Tecnologia para gerenciar riscos de IA e garantir a confiabilidade do sistema de IA.
  • NIST AI 600-1
    • Uma estrutura adicional do NIST com foco no gerenciamento de riscos para sistemas de IA, garantindo o desenvolvimento e a implantação responsáveis.
  • NIST SP 800-53
    • Um conjunto de controles de segurança e privacidade para sistemas e organizações de informações federais.
  • OMB M-24-10
    • Diretriz do Office of Management and Budget para melhorar a segurança cibernética federal e a resiliência do sistema de IA.
  • CWE/SANS Top 25
    • Identifica os erros de software mais perigosos que podem levar a vulnerabilidades de segurança.
  • Conformidade de dados de informações de identificação pessoal (PII)
    • Garante a proteção e o manuseio adequados de dados pessoais confidenciais.
  • Conformidade de dados de informações de saúde protegidas (PHI)
    • Protege as informações de saúde do paciente, especialmente em sistemas de saúde.
  • Colômbia Lei 1581
    • Lei de proteção de dados da Colômbia.
  • Regulamento Geral de Proteção de Dados (GDPR)
    • Regulamento da União Europeia para privacidade de dados e proteção de dados pessoais de indivíduos.
  • Lei de Privacidade do Consumidor da Califórnia (CCPA)
    • Lei da Califórnia que fornece direitos de privacidade de dados para residentes da Califórnia.
  • Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA)
    • A lei dos EUA concentrou-se em proteger a privacidade e a segurança das informações de saúde.
  • Lei de Tecnologia da Informação em Saúde para Saúde Econômica e Clínica (HITECH)
    • Promove a adoção da tecnologia de informações de saúde e fortalece a aplicação da HIPAA.
  • HITRUST
    • Uma estrutura certificável que aborda segurança, privacidade e conformidade normativa no setor de saúde.
  • Lei Gramm-Leach-Bliley (GLBA)
    • Lei dos EUA que exige que as instituições financeiras expliquem suas práticas de compartilhamento de informações e protejam os dados dos clientes.
  • Lei Geral de Proteção de Dados (LGPD)
    • A lei de proteção de dados do Brasil concentrou-se na proteção de dados pessoais e nos direitos de privacidade digital.
  • Vulnerabilidades e exposições comuns do DHS (CVE)
    • Identifica e cataloga vulnerabilidades de segurança cibernética conhecidas publicamente.
  • Compartilhamento automatizado de indicadores (AIS)
    • Um programa do DHS que permite a troca em tempo real de indicadores de ameaças cibernéticas entre o setor privado e o governo.
  • Estrutura de gerenciamento de riscos de IA do MIT (https://airisk.mit.edu/)
    • Uma estrutura do MIT focada no gerenciamento de riscos de IA, fornecendo orientação para identificar e mitigar os riscos de IA em vários domínios.

O Repositório de Riscos de IA do MIT

O ZeroTrusted.Ai integra essas estruturas de conformidade para garantir que os sistemas de IA atendam aos mais altos padrões de segurança, privacidade e transparência e, ao mesmo tempo, cumpram os requisitos regulatórios essenciais em todos os setores e indústrias.

Leia nossos White Papers
Alinhamento da ZeroTrusted.ai com o projeto para uma Declaração de Direitos de IA

A inteligência artificial (IA) e os sistemas automatizados trouxeram avanços significativos, revolucionando os setores, desde a saúde até o financeiro. No entanto, com o surgimento da IA, também surgiram preocupações relacionadas à privacidade, à justiça e à segurança. Para tratar desses problemas, o Blueprint for an AI Bill of Rights (Projeto para uma Declaração de Direitos de IA), apresentado pelo Escritório de Políticas de Ciência e Tecnologia da Casa Branca, descreve cinco princípios fundamentais que visam proteger as liberdades civis e garantir que a IA seja usada de forma responsável e ética.

Lei de Inteligência Artificial da UE: Um resumo e como a ZeroTrusted.ai pode ajudar as organizações a cumpri-la

A Lei de IA da UE é um regulamento que pretende melhorar o funcionamento do mercado interno criando uma estrutura jurídica uniforme para o desenvolvimento de sistemas de IA, colocação no mercado, colocação em serviço e uso na União. O objetivo é promover o uso de IA centrada no ser humano e confiável e, ao mesmo tempo, manter um alto nível de proteção dos interesses públicos…