Qualys amplía la seguridad de la IA con una gobernanza más sólida para mantener bajo control su rápida adopción

Qualys, Inc., proveedor pionero y líder en soluciones de TI, seguridad y cumplimiento basadas en la nube, ha anunciado nuevas capacidades en su plataforma TotalAI para permitir a las organizaciones descubrir, probar, supervisar y gobernar los riesgos derivados de la implantación de la IA en entornos empresariales, desde el diseño hasta la producción.

La adopción de la IA empresarial ha superado la capacidad de los controles diseñados para gobernarla. Ninguna herramienta puntual responde a las preguntas clave a las que se enfrentan diariamente los responsables de seguridad: ¿Dónde se está ejecutando la IA? ¿Qué modelos pueden filtrar datos o ser manipulados? ¿A qué están conectados los agentes de IA? ¿Es posible demostrar que los controles funcionan? TotalAI responde a todas ellas, proporcionando al mismo tiempo sólidas capacidades de gobernanza y gestión que cumplen los nuevos requisitos normativos sobre el uso seguro de la IA tanto en EEUU como en la Unión Europea. Desarrollado sobre la plataforma de gestión de riesgos Qualys Enterprise TruRisk, Qualys TotalAI proporciona a las empresas seguridad integral para la IA:

· Visibilidad total sobre el uso de la IA Detección de IA “en la sombra”, servicios de IA en la nube, agentes de IA, modelos, servidores MCP, contenedores de IA e IA de navegadores, para que los equipos de seguridad conozcan exactamente dónde se ejecuta la IA en toda la empresa.

· Gobernanza integral de IA para agentes, modelos e integraciones: Visualización y control de las llamadas a herramientas que realizan los agentes de IA vía MCP, con la posibilidad de limitar el alcance de un determinado agente si es necesario. La instrumentación a nivel de kernel (eBPF) revela qué cargas de trabajo de IA se ejecutan en los servidores, proporcionando una visibilidad que los escáneres y los registros no pueden ofrecer.

· Garantía de cumplimiento: Gestión de gobierno, riesgo y cumplimiento (GRC) con pruebas preparadas para auditoría sobre qué IA existe, análisis de criticidad y un plan de priorización para determinar qué debe corregirse primero.

· Desplazamiento hacia las fases iniciales del desarrollo (Shift Left): detección temprana de vulnerabilidades, configuraciones incorrectas y filtración de datos expuestos relacionados con IA, tanto en el código como en los pipelines. Prueba de modelos frente a ataques y generación de resultados inseguros antes de que lleguen a producción.

· Pruebas de penetración: ejercicios de red teaming tanto sobre LLM (inyección de prompts, jailbreaks) como en servidores MCP (envenenamiento de herramientas, SSRF, rug-pull), alineados con la lista OWASP LLM Top 10 y la Ley de IA de UE. Mientras la mayoría de las herramientas gestionan el acceso a MCP, ahora TotalAI analiza también los servidores MCP.

«A medida que prolifera el uso de la IA, la clave ya no es si la IA es segura, sino si es posible demostrar que lo es’, tanto a la dirección como a los reguladores», afirma Sumedh Thakar, presidente y CEO de Qualys. «TotalAI proporciona una forma única y unificada de evaluar, gobernar y proteger de forma continua el riesgo asociado a la IA, no mediante fotografías periódicas, sino con visibilidad en tiempo real”.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.