Nota del editor: Este artículo se publicó originalmente en www.csoonline.com.
El proveedor de TPRM Prevalent ofrece ahora un asistente de IA con un modelo de lenguaje grande (LLM) diseñado para funcionar como un chatbot de sitio web y ayudar a los usuarios con tareas de gestión de riesgos de terceros. La idea detrás de la nueva herramienta, denominada Alfred, es guiar a los usuarios a través de cuestiones comunes de evaluación y gestión de riesgos sobre las que pueden tener una experiencia humana interna limitada, reduciendo el tiempo de toma de decisiones y mejorando la precisión de las mismas.
Entre bastidores, Prevalent Alfred se basa en la tecnología de IA generativa de OpenAI, respaldada por Microsoft, y utiliza datos generalizados sobre eventos de riesgo y observaciones para generar información precisa sobre el perfil de riesgo de un cliente determinado. La empresa afirma que todos los datos son anónimos y que las recomendaciones de Alfred se basan en estándares industriales como NIST, ISO y SOC2. La IA está integrada en la solución TPRM existente de Prevalent, de forma que resulte transparente para los usuarios actuales.
Prevalent afirmó en un comunicado de prensa que los resultados de la IA se auditan y revisan continuamente para garantizar su precisión, y que los datos utilizados para entrenarla han sido «validados por más de 20 años de experiencia en el sector».
Brad Hibbert, director de operaciones y director de seguridad de Prevalent, afirmó que los clientes de la empresa han mostrado curiosidad por el uso de la IA en la evaluación de riesgos, a pesar de la cautela natural. Por lo tanto, Prevalent ha adoptado lo que Hibbert denominó un «enfoque basado en casos de uso».
«Es importante señalar que las capacidades relacionadas con la IA se han incluido como características en la plataforma Prevalent desde hace ya algún tiempo», afirmó. «[Junto con] el análisis de aprendizaje automático y el análisis de documentos mediante PLN, pero esta es la primera capacidad de IA conversacional/generativa».
Aunque la toma de decisiones subyacente de Prevalent Alfred no depende, por el momento, de la información proporcionada por los clientes, Hibbert afirmó que la interfaz de usuario y el flujo de trabajo se diseñaron en parte a partir de las lecciones aprendidas de las aportaciones de los consumidores. También señaló que la empresa tiene previsto incorporar funciones adicionales de IA generativa a su plataforma, entre ellas la revisión mejorada de los artefactos de seguridad y la población de evaluaciones automatizadas (básicamente, rellenar formularios de seguridad complejos), pero que aún no están disponibles.
«Nuestro enfoque de desarrollo sigue centrándose en resolver los problemas reales de los clientes», afirmó Hibbert. «Prevalent Alfred resuelve el problema de no disponer del contexto o los recursos cualificados necesarios para comprender qué significa un riesgo y qué hacer al respecto».
Alfred ya está disponible para todos los clientes de la plataforma Prevalent, sin coste adicional.
Nota del editor: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido ha sido actualizado desde entonces para incluir información alineada con nuestra oferta de productos, cambios regulatorios y cumplimiento.