Qualys heeft aangekondigd dat hun TotalAI-platform de FedRAMP Moderate autorisatie heeft behaald, ook wel bekend als FedRAMP Certified Class C. Deze certificering bevestigt dat TotalAI voldoet aan de strenge beveiligingseisen die gelden voor federale AI-systemen in de Verenigde Staten. Het platform combineert testen, risicoscores en herstelmaatregelen in één workflow, waarmee het een samenhangende aanpak biedt voor het beveiligen van AI-modellen, infrastructuur en de softwareketen.
De adoptie van AI binnen federale instanties groeit snel, zoals blijkt uit een rapport van de GAO dat een verdubbeling van AI-gebruik binnen elf grote agentschappen toont, van 571 gevallen in 2023 naar 1.110 in 2024. Een recente analyse van ExecutiveGov laat zien dat het aantal AI-toepassingen inmiddels is gegroeid tot 3.611 verspreid over 56 agentschappen. Dit maakt duidelijk dat AI geen experiment meer is, maar een operationele noodzaak. Tegelijkertijd stellen federale richtlijnen zoals Executive Order 14179 en OMB M-25-21 dat AI-modernisering verplicht stelt, met prioriteit voor versnelde implementatie en minder regelgeving.
De beveiliging van AI-systemen vereist een andere aanpak dan traditionele IT-beveiliging. Het gaat om continue, gedragsgerichte tests van grote taalmodellen (LLM’s), waarbij manipulatie van prompts, datalekken en misbruik op inference-niveau worden opgespoord. Dit vraagt om een platform dat volledige zichtbaarheid biedt over modellen, endpoints en de bijbehorende infrastructuur, zoals de Model Context Protocol (MCP) servers. De bindende operationele richtlijnen van CISA, BOD 23-01 en BOD 26-02, verplichten federale agentschappen tot volledige zichtbaarheid en beveiliging van alle AI-assets. Veel instanties kampen met het ontbreken van FedRAMP-gecertificeerde tools die deze unieke risico’s kunnen adresseren.
Qualys TotalAI speelt in op deze behoefte door een geïntegreerde oplossing te bieden die testen, risicobeoordeling en herstel combineert binnen het FedRAMP Moderate kader. Dit maakt het mogelijk om continu en aantoonbaar te voldoen aan federale beveiligingsvereisten en zo de risico’s van AI-systemen effectief te beheersen. Meer informatie over het platform en een gratis proefperiode zijn beschikbaar via de website van Qualys TotalAI.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *