Akwizycje

Fortreum przejmuje Kovr.AI, aby zdefiniować compliance zabezpieczeń oparty na sztucznej inteligencji

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Fortreum przejął Kovr.AI, łącząc firmę oceny zabezpieczeń znanej z audytów prowadzonych przez praktyków z platformą zaprojektowaną specjalnie dla workflow compliance opartych na sztucznej inteligencji w środowiskach regulowanych. Transakcja odzwierciedla szerszy trend w podejściu do compliance, szczególnie w sytuacji, gdy nakładające się ramy i rosnąca kontrola regulacyjna sprawiają, że tradycyjne procesy stają się coraz trudniejsze do skalowania.

Organizacje działające w ramach standardów takich jak FedRAMP, CMMC 2.0 i NIST często napotykają na powtarzające się wysiłki, fragmentaryzowane narzędzia i długie terminy. W rezultacie rośnie zainteresowanie systemami, które mogą ujednolicić zarządzanie dowodami, zautomatyzować dokumentację i nadal wytwarzać dane wyjściowe, które wytrzymują niezależne audity.

Zjednolicony cykl życia compliance

Połączona oferta jest zaprojektowana tak, aby połączyć etapy procesu compliance, które zwykle są obsługiwane oddzielnie. Przygotowanie, ocena i ciągłe monitorowanie są często traktowane jako odrębne workflow, co może prowadzić do nieścisłości między tym, co jest przygotowane, a tym, co jest ostatecznie walidowane.

Platforma Kovr adresuje to, strukturyzując prace compliance wokół ponownie wykorzystywanych dowodów i mapowań kontroli. Po zdefiniowaniu kontroli mogą one być wyrównane w ramach wielu ram, zmniejszając potrzebę odtwarzania podobnej dokumentacji dla każdego standardu. Pozwala to organizacjom na postęp w różnych wymaganiach compliance równolegle, a nie sekwencyjnie.

Rola Fortreum pozostaje skupiona na niezależnej walidacji. Jako akredytowany oceniający, firma ocenia dane wyjściowe wygenerowane podczas przygotowania i określa, czy spełniają one wymagania odpowiednich ram.

Technologia Kovr.AI

Kovr.AI został opracowany jako platforma compliance natywnie oparta na sztucznej inteligencji, a nie jako rozszerzenie narzędzi zarządzania legacy. Jego system integruje się z środowiskami chmurowymi i infrastrukturą bezpieczeństwa, aby ciągle zbierać i organizować dane compliance.

Platforma koncentruje się na automatyzacji kilku obszarów, które tradycyjnie są ręczne:

  • Mapowanie kontroli w ramach wielu ram regulacyjnych
  • Generowanie dokumentacji compliance, takiej jak plany bezpieczeństwa systemu
  • Zbieranie dowodów z usług chmurowych i narzędzi bezpieczeństwa
  • Ciągłe monitorowanie postawy compliance

Przenosząc te procesy do ciągłego, opartego na danych systemu, platforma zmniejsza uzależnienie od statycznych szablonów i okresowych ręcznych aktualizacji.

Agent Artemis i ewolucja interfejsów compliance

W centrum platformy znajduje się Agent Artemis, system sztucznej inteligencji agentynej zaprojektowany do zapewnienia pojedynczego interfejsu do interakcji z danymi compliance. Zamiast nawigowania w oddzielnych narzędziach do dokumentacji, infrastruktury i śledzenia dowodów, użytkownicy mogą uzyskać skonsolidowany widok swojego środowiska compliance.

To podejście odzwierciedla szerszy trend w kierunku bardziej interaktywnych systemów, w których użytkownicy mogą dynamicznie wyszukiwać i analizować dane compliance, zamiast polegać na wcześniej zdefiniowanych raportach. Platforma działa w kontrolowanym środowisku zaprojektowanym do spełnienia federalnych wymagań bezpieczeństwa, w tym ograniczeń dotyczących przechowywania danych.

Aby rozwiązać obawy dotyczące danych wyjściowych wygenerowanych przez sztuczną inteligencję, system obejmuje mechanizmy zarządzania, które wymagają walidacji przez człowieka przed ostatecznym sfinalizowaniem jakichkolwiek ustaleń.

Model praktyczny Fortreum

Model oceny Fortreum pozostaje oparty na ekspertyzie ludzkiej. Ustalenia są przeglądane i walidowane przez praktyków, którzy są odpowiedzialni za ostateczne określenie compliance.

To rozróżnienie jest ważne w branżach regulowanych, gdzie wiarygodność oceny zależy nie tylko od danych, ale także od oceny, która za nimi stoi. Chociaż automatyzacja może usprawnić przygotowanie, niezależna walidacja nadal odgrywa centralną rolę w ocenie wyników compliance.

Adopcja w środowiskach o wysokim poziomie bezpieczeństwa

Kovr.AI został już wdrożony w środowiskach o ścisłych wymaganiach bezpieczeństwa, w tym w agencjach federalnych i organizacjach związanych z obroną. Jego autoryzacja FedRAMP Moderate wskazuje, że platforma spełnia podstawowe standardy bezpieczeństwa i compliance wymagane do użytku w systemach rządowych.

Dla organizacji działających w tych sektorach dostęp do platformy, która jest już zgodna z federalnymi wymaganiami, może skrócić czas potrzebny do osiągnięcia gotowości compliance.

Przejęcie odzwierciedla trwającą transformację w compliance zabezpieczeń. Statyczne, oparte na checklistach procesy są stopniowo zastępowane przez systemy, które kładą nacisk na ciągłe monitorowanie, zintegrowane dane i automatyzację.

Jednocześnie potrzeba niezależnej walidacji pozostaje niezmieniona. W rezultacie połączenie przygotowania opartego na sztucznej inteligencji i oceny prowadzonej przez praktyków staje się coraz bardziej popularnym modelem dla organizacji zarządzających złożonymi zobowiązaniami regulacyjnymi.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.