Comply · Estándares globales y marcos sectoriales
CSA AI Controls Matrix
La Alianza de Seguridad de la Nube controla la matriz.
La Matriz de Controles de IA CSA (AICM) es un marco de control de la Alianza de Seguridad de la Nube para asegurar y gobernar sistemas de IA. Proporciona un conjunto estructurado de controles en todos los ámbitos —que abarcan la gobernanza, el riesgo, la seguridad, los datos y la gestión de modelos— para evaluar y fortalecer las garantías de inteligencia artificial.
A quién se aplica
Organizaciones que quieren un control detallado y orientado a la seguridad para la seguridad de la IA.
Obligaciones clave
- Implementar controles de seguridad y gobernanza de las IA por dominio
- Evaluar los sistemas AI contra la matriz de control
- Gestionar los riesgos de modelo y datos con controles definidos
- Eficacia del control de las pruebas
Cómo Maetra mapea agentes a CSA AICM
Maetra control maps agents to AICM-style controls, tracks evidence and gaps in Comply, and reinforces security controls at runtime through Secure.
En la práctica, Maetra:
- Escaneos y huellas dactilares de cada agente. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Decide lo que se aplica. Ese perfil determina si CSA AICM está en alcance para el agente y cuál de sus requisitos se aplican.
- Controles de auto-detectos y brechas de superficies. Controla su código ya satisfios se detectan automáticamente desde el escaneo; el resto se convierte en una lista clara de vacíos, cada uno vinculado al requisito y la evidencia que todavía necesita.
- Probarlo y mantenerlo actualizado. Cerrar las brechas con pruebas vinculadas o documentos generados — reutilizados en cada marco el mismo control soporta— y Maetra vuelve a comprobar cada rescan y marca evidencia que se ha estancado.
Marcos conexos
Promoción CSA AICM cumplimiento de Maetra
Clasifique a sus agentes de IA una vez y Maetra los mapea para CSA AICM y cualquier otro marco que apoye, generando las pruebas y la documentación, rastreando las lagunas y los plazos, y sellando cada decisión en una ruta de auditoría inmutable.