Na Cato Networks, estamos comprometidos em garantir que a inteligência artificial (IA) seja desenvolvida e implantada de maneira responsável, segura e transparente em nossa Plataforma e Serviços SASE.
Estas FAQs abordam como a Cato projeta, governa e gerencia suas capacidades impulsionadas por IA (“Recursos de IA”), refletindo nossa adesão aos princípios de privacidade desde a concepção, segurança desde a concepção e inovação responsável.
Sim. A Política de Implantação de IA Responsável da Cato Networks governa o design, desenvolvimento e uso de tecnologias de IA dentro de nossa plataforma.
Nosso framework é baseado em cinco princípios fundamentais:
- Transparência – Os clientes são informados quando a IA é usada.
- Responsabilidade – Supervisão humana é requerida antes de aplicar insights impulsionados por IA.
- Equidade – As saídas de IA são continuamente testadas para mitigar vieses.
- Privacidade e Segurança – Os sistemas de IA são projetados com privacidade desde a concepção e protegidos por controles de segurança robustos.
- Conformidade – O desenvolvimento de IA está alinhado com estruturas regulatórias globais, incluindo a Lei de IA da UE e GDPR.
Não. Cato não usa dados pessoais de clientes para treinar ou retreinar seus modelos de IA.
Nossas capacidades de IA são treinadas usando telemetria de rede agregada e anonimizada e outros dados operacionais não pessoais, permitindo análise preditiva e comportamental sem processar informações identificáveis do cliente.
Cato realiza testes de benchmark e monitoramento contínuo de todos os modelos de IA.
Desempenho, precisão e possíveis desvios são avaliados regularmente para garantir que os modelos funcionem de forma confiável dentro dos parâmetros esperados.
Ciclos de feedback e retreinamento são executados sob condições de governança controlada, garantindo qualidade, segurança e conformidade.
Cato usa IA em três camadas diferentes:
- Enriquecimento de contexto – permite que a plataforma da Cato detecte, analise e responda a ameaças em tempo real, diretamente dentro do fluxo de tráfego. Aproveitando análises impulsionadas por IA, inspeção contínua e enriquecimento de contexto, a Cato oferece visibilidade e controle tanto em linha quanto fora de banda. A plataforma usa IA para identificar ameaças emergentes e atividades suspeitas, classificar dispositivos e ativos, e categorizar destinos, permitindo bloquear automaticamente comportamentos maliciosos, impor políticas de segurança e mitigar riscos conforme ocorrem com precisão e rapidez.
- Insights – Cato Copilot usa IA para fornecer insights acionáveis sobre desempenho da rede, ameaças de segurança e eficácia de políticas, permitindo otimização inteligente e orientada a dados, identificando anomalias e fornecendo previsões de rede e experiência.
- Conversacional – um assistente inteligente que capacita os clientes a trabalhar mais rápido e eficientemente. Ele aproveita a Base de Conhecimento Cato, a API pública da Cato e os dados, eventos e configurações de rede exclusivos de cada cliente. Ele fornece respostas precisas para perguntas personalizadas, automatiza a resolução de problemas e entrega insights acionáveis. No entanto, ele sempre requer interação e confirmação humana e não está autorizado a fazer alterações de forma independente.
Sim. Em casos limitados, a Cato integra infraestrutura de IA de terceiros ou serviços de inferência para aprimorar o desempenho ou capacidades analíticas.
Todos esses provedores estão sujeitos à Avaliação de Risco de Fornecedores da Cato e devem atender a exigências rigorosas de segurança, privacidade e conformidade.
Cato aplica os mesmos controles de segurança em camadas múltiplas que protegem nossa infraestrutura SASE global aos nossos sistemas de IA, incluindo:
- Controle de acesso e autenticação forte
- Criptografia de dados em trânsito e em repouso
- Monitoramento contínuo e detecção de anomalias
- Segmentação e isolamento de rede
- Gerenciamento de incidentes de segurança e registro de auditoria
Todos os ambientes de IA operam dentro da arquitetura segura nativa da nuvem da Cato, garantindo resiliência, disponibilidade e conformidade com padrões internacionais de segurança.
O Plano de Resposta a Incidentes da Cato inclui procedimentos para detecção, contenção, remediação e revisão pós-incidente.
Todos os incidentes são geridos sob o Programa de Gestão de Incidentes de Segurança da Informação da empresa, garantindo responsabilidade, transparência e notificação oportuna ao cliente quando aplicável.
Cato integra guardrails e mecanismos de geração aumentada por recuperação (RAG) para garantir que as saídas de IA permaneçam factuais, relevantes e alinhadas com os dados operacionais da Cato.
Auditorias regulares, testes e validação humana reduzem os riscos de imprecisão ou viés.
A Cato não altera a configuração nem faz mudanças no sistema sem validação humana.
Os produtos e serviços da Cato Networks não se enquadram na definição de Sistemas de IA de Alto Risco sob a Lei de IA da UE, nem constituem quaisquer práticas de IA proibidas sob a Lei. Na medida em que a Cato Networks inclui quaisquer funcionalidades de IA que possam interagir com um indivíduo, ela cumpre totalmente os requisitos de transparência sob a Lei.
- Backups: Mantidos conforme a Política de Backup e Recuperação de Desastres da Cato.
- Retenção: Dados relacionados a recursos de IA são retidos de acordo com a DPA do cliente e a política interna de governança de dados da Cato.
Cato investe em educação contínua sobre IA e treinamento entre as equipes de engenharia, produto e conformidade.
Nosso Programa de Alfabetização em IA garante que os funcionários compreendam o desenvolvimento responsável de IA, padrões éticos e obrigações legais emergentes.
Quais medidas de governança e controle a Cato aplica para garantir o uso responsável e seguro de IA em seus sistemas?
- Políticas – políticas de governança claras definindo o uso permissível de IA, manuseio de dados e aprovação de fluxos de trabalho.
- Medidas técnicas– controles automatizados como restrições de acesso, anonimização de dados e monitoramento de atividades.
- Medidas processuais– revisões humanas obrigatórias, avaliações de risco e registro de auditoria para quaisquer recursos ou processos de IA que possam afetar dados do cliente ou a confiabilidade do serviço.
0 comentário
Por favor, entre para comentar.