programari d'inventari d'IA

Què és un inventari d'IA? Una guia pràctica per al descobriment d'actius d'IA, IA-BOM i IA a l'ombra

An Inventari d'IA és un catàleg actualitzat contínuament de tots els actius d'IA que funcionen a la vostra organització — models, punts finals basats en IA, conjunts de dades, assistents de codificació d'IA, servidors MCP i dependències d'IA — juntament amb les relacions, els riscos i els propietaris que els connecten. En un context de seguretat, això no té res a veure amb la gestió de l'inventari del magatzem o de les existències; aquí, "Inventari d'IA" simplement vol dir saber exactament quina IA esteu executant, on viu i fins a on pot arribar.

A mesura que la IA s'estén per totes les etapes del desenvolupament de programari, des de la generació de codi a l'IDE fins als agents autònoms que actuen dins CI/CD pipelines, la qüestió ja no és si la IA és present al vostre entorn. Es tracta de si ho pots veure. Aquesta guia explica què és un inventari d'IA i com es relaciona amb un IA-BOM i un SBOM, Per què IA d'ombra s'ha convertit en un problema de seguretat, i com la pràctica s'adapta a la Llei d'IA de la UE, NIST AI RMF i ISO / IEC 42001.

Transport per emportar claus

  • Un inventari d'IA cataloga tots els models, conjunts de dades, agents, servidors MCP i eines de codificació d'IA al llarg del cicle de vida del programari, no només les que ha aprovat el departament de TI.
  • Shadow AI, la IA adoptada sense governança, ara és la norma, no l'excepció: en una enquesta del 2026 a líders de seguretat, només El 19% de les organitzacions van informar de tenir una visibilitat completa sobre on i com s'utilitza la IA.
  • An AI-BOM (Llista de materials d'IA) és el resultat llest per a l'auditoria d'un inventari d'IA: el successor de l'era de la IA del SBOM.
  • La regulació està arribant. La Llei d'IA de la UE, el NIST AI RMF i la ISO/IEC 42001 exigeixen que sàpigues quina IA utilitzes.
  • Un inventari és només el punt de partida; el valor prové de la puntuació del risc i de l'actuar sobre el petit nombre d'actius que realment importen.

Què és un inventari d'IA?

Un inventari d'IA és la pràctica de descobrir, catalogar i monitoritzar contínuament tots els actius d'IA que operen al llarg del cicle de vida del desenvolupament de programari, i els riscos associats a cadascun. Un inventari complet respon a tres preguntes per a cada actiu: què és, on s'executa i a què pot accedir?

Aquest abast és més ampli del que la majoria dels equips esperen. Un inventari d'IA significatiu hauria de cobrir:

  • Models: tots els models de llenguatge grans i models de base que s'utilitzen durant el desenvolupament i la producció, amb confiança en la versió, la ubicació i la detecció.
  • Conjunts de dades: dades d'entrenament, conjunts de dades de recuperació i magatzems de vectors, incloent-hi l'exposició a context enverinat i fuites de dades.
  • Agències: sistemes autònoms que realitzen accions en el vostre entorn, com ara obrir pull requests, instal·lant dependències o tocant la infraestructura.
  • Servidors MCP: Model Context Protocol servidors que connecten assistents d'IA a eines externes, API i fonts de dades.
  • Eines i assistents de codificació d'IA: copilots i integracions IDE que generen codi, suggerir dependències i interactuar amb repositoris.
  • Marcs d'IALangChain, LangGraph, servidors d'agents i altres capes d'orquestració que connecten models a eines i dades.
  • Relacions entre actius: les connexions entre models, agents, servidors, conjunts de dades i els secrets que hi estan vinculats. Un gràfic de relacions fa que el risc sigui visible en context, no com una llista plana.

Inventari d'IA vs. inventari d'actius d'IA vs. IA-BOM, i com es diferencien d'un SBOM

Aquests termes s'utilitzen de manera general, per la qual cosa ajuda tenir-los en compte.cise. «Inventari d'IA» i «Inventari d'actius d'IA» descriuen el mateix.: el catàleg viu dels actius d'IA i els seus riscos. Un AI-BOM és l'artefacte exportable que produeix l'inventari.una llista de materials llegible per màquina que podeu lliurar a un auditor o a un enterprise comprador.

La manera més clara d'entendre l'AI-BOM és per analogia amb el SBOM:

SBOM IA-BOM
Catàlegs Dependències de programari de codi obert i de tercers Actius específics d'IA: models, datasets, agents, MCP servers, AI coding tools
Base de risc Gravetat de les EVC Vectors d'atac específics de la IA (injecció ràpida, MCP insegur, agència excessiva) més procedència i exposició de dades
conductor principal Transparència de la cadena de subministrament Governança, seguretat i compliment normatiu de la IA

A mesura que la IA s'integra a tot el SDLC, l'AI-BOM s'està convertint en tan fonamental com el SBOMi els líders de seguretat reben cada cop més sol·licituds d'auditors i enterprise equips de compres per a exactament aquest artefacte.

Per què importa ara l'inventari d'IA

Tres forces han convertit l'inventari d'IA de ser una cosa que fos convenient tenir en una prioritat.

  • En primer lloc, la IA està escrivint codi insegur a escala. Recerques independents mostren de manera consistent que una gran part del codi generat per IA conté vulnerabilitats. L'estudi original de NYU/Copilot de Pearce et al. va trobar aproximadament El 40% dels programes generats contenien debilitats de seguretat, i proves a gran escala més recents apunten el mateix: l'anàlisi de Veracode del 2025 en més de 100 models només va trobar El 55% del codi generat per IA era segurSi no sabeu quins assistents generen codi al vostre pipelines, no pots governar aquest risc.
  • En segon lloc, la cadena de subministrament de programari s'ha convertit en una superfície d'atac de la IA. Al setembre 2025, Shai-Hulud, el primer cuc npm autopropagant, va convertir les màquines dels desenvolupadors en un mecanisme de distribució, estenent-se per centenars de paquets. El març de 2026, els atacants van comprometre axis, un paquet amb aproximadament 100 milions de descàrregues setmanals, publicant versions enverinades que van deixar caure un troià d'accés remot. Atacs com aquests cauen exactament a la capa entre l'AppSec tradicional i les eines de punt final: la capa que un inventari d'IA està dissenyat per il·luminar.
  • En tercer lloc, els secrets i les credencials s'estan filtrant a través de la IA. L'informe State of Secrets Sprawl 2026 de GitGuardian va informar que Les filtracions de secrets de serveis d'IA van augmentar un 81% interanual, i que assistit per IA commits leak secrets a aproximadament el doble de la velocitat de referència. Cada model, agent o servidor MCP no documentat és una ruta potencial cap a una credencial.

L'AppSec tradicional s'atura al repositori i no entén què és un model. Les eines terminals observen el sistema operatiu però no entenen els paquets, els servidors MCP ni els assistents d'IA. La bretxa entre ells és on s'acumula el risc d'IA, i un inventari és el primer pas per tancar-lo.

On s'amaga la IA: IA a l'ombra a través del SDLC

Shadow AI s'adopta algun sistema d'IA sense aprovació formal ni governança: el copilot que un desenvolupador va habilitar la setmana passada, el servidor MCP que s'executa en un ordinador portàtil, el model extret directament d'un centre públic a un projecte secundari. No és un cas límit. En una enquesta del 2026 a més de 400 líders de seguretat, només El 19% va informar de visibilitat completa sobre on i com s'utilitza la IA a tota la seva organització, mentre que la gran majoria ja utilitzaven o provaven assistents de codificació amb IA.

La IA a l'ombra més difícil de trobar és la IA dins del cicle de vida del programari, perquè rarament apareix en una consola al núvol:

  • Models i biblioteques d'IA s'incorporen a repositoris com a dependències.
  • Assistents de codificació d'IA configurats per desenvolupador, per IDE.
  • Servidors MCP i fitxers de regles que s'executen localment en punts finals de desenvolupador.
  • Fluxs de treball d'agent que s'obren silenciosament pull requests o instal·lant paquets.

És per això que el descobriment només al núvol no és suficient. Un inventari d'IA realment complet ha d'arribar al codi i als entorns de compilació (l'ordinador portàtil del desenvolupador, el repositori, el pipeline), no només el núvol de producció.

Què pertany a una IA-BOM

Una IA-BOM preparada per a auditoria converteix el vostre inventari en quelcom que podeu demostrar. Com a mínim, hauria d'incloure:

  • Tots els actius d'IA: models, conjunts de dades, agents, servidors MCP, eines de codificació d'IA.
  • Tipus d'actiu, ubicació i confiança de detecció per a cadascun.
  • Procedència i dependències (d'on prové el model o component).
  • Un nivell de risc per actiu, basat en vectors d'atac específics de la IA.
  • Correspondència normativa amb la Llei d'IA de la UE, el RMF d'IA del NIST i la norma ISO/IEC 42001.
  • Un format exportable i llegible per màquina per a auditors i clients.

Les organitzacions que poden generar una IA-BOM sota demanda tindran un avantatge real de compliment i confiança a mesura que madurin les obligacions d'auditoria d'IA.

Inventari i compliment de la IA: Llei d'IA de la UE, NIST AI RMF i ISO/IEC 42001

Cap dels principals marcs de treball no anomena "inventari d'IA" com a partida, però sense ell és pràcticament impossible satisfer cadascun d'ells. No es poden documentar, classificar o governar sistemes d'IA que no es puguin veure.

Marc Per què cal un inventari
Llei d'IA de la UE Els sistemes d'alt risc comporten tasques de documentació i registre, i Article 50 introdueix obligacions de transparència. Per complir-les cal saber quins sistemes d'IA s'executen i com es classifiquen.
NIST AI RMF L' Map funció i Govern 1.6 demanen inventariar i cartografiar els sistemes d'IA com a base per a la gestió del seu risc.
ISO / IEC 42001 El sistema de gestió de la IA standard requereix mantenir un inventari de sistemes d'IA com a control bàsic.

Una nota sobre el calendari: el desplegament de la Llei d'IA de la UE va ser revisat per l'acord "Òmnibus digital" del maig de 2026, que va ajornar la majoria de les obligacions d'alt risc fins al desembre de 2027, tot mantenint diverses fites del 2 d'agost de 2026 (obligacions de transparència, poders de sanció de la GPAI). Tracteu les dates exactes com un objectiu mòbil i confirmeu-les amb fonts primàries de la UE. Però la direcció del viatge és clara, i l'inventari és el requisit previ per a tot plegat.

Com crear i mantenir un inventari d'IA

Crear un inventari no es tracta tant d'una auditoria puntual com d'establir un procés continu, ja que els actius d'IA canvien constantment: s'adopten nous models, s'implementen nous agents, es configuren nous servidors MCP, sovint sense aprovació.

Un enfocament pràctic:

  1. Descobreix automàticament a través del codi, la compilació i el núvol. Els fulls de càlcul manuals es tornen obsolets en qüestió de dies. El descobriment ha d'executar-se contínuament i accedir al SDLC, no només el temps d'execució.
  2. Classificar i cartografiar les relacions. Tipus de registre, ubicació, procedència i, fonamentalment, com cada actiu es connecta amb els altres i amb els secrets.
  3. Risc de puntuació en context. Una llista plana de centenars de troballes no ajuda a ningú; prioritzeu segons el que és realment accessible, explotable i crític per al negoci.
  4. Assignar la propietat. Tot actiu necessita un propietari responsable.
  5. Mantingueu-ho actiu i exportable. Mantingueu-lo com un inventari continu que pugui produir una IA-BOM sota demanda.

Què cal buscar en un programari d'inventari d'IA

Si esteu avaluant eines, aquestes són les capacitats que distingeixen el programari d'inventari d'IA genuí d'una llista estàtica:

  • Entén els tipus d'actius específics de la IA (models, agents, servidors MCP, conjunts de dades), no només paquets i biblioteques.
  • Arriba a la SDLC, descobrint la IA al codi i als endpoints dels desenvolupadors, no només al núvol.
  • Relacions de mapes, no només actius individuals, de manera que el risc és visible en context.
  • Puntua el risc en vectors d'atac específics de la IA (injecció ràpida, MCP insegura, agència excessiva), no només la gravetat de l'EVC.
  • Funciona contínuament, detectant la nova IA a mesura que apareix.
  • Produeix una IA-BOM preparada per a auditories que satisfaci tant els auditors com enterprise contractació.
  • Connecta l'inventari amb l'aplicació de la llei, per tal que puguis actuar en funció del que trobis.

De l'inventari a l'acció: assegurar el que trobeu

El primer pas és el descobriment; el segon és entendre quins actius comporten un risc real, perquè la majoria no en comportaran. L'objectiu és passar de milers de troballes en brut al grapat que realment poden comprometre sistemes, dades o operacions: aquells que estan en ús actiu, accepten informació no fiable, són realment explotables, tenen accés sensible i afecten la producció o els actius regulats.

Aquí és on la gestió de la postura de seguretat de la IA (IA-SPM) recull: pren l'inventari, puntua el risc al llarg de la ruta d'atac d'IA, assigna'l a la normativa i produeix l'AI-BOM. També és on l'inventari es troba amb l'aplicació de la llei: bloqueja les dependències malicioses abans que s'instal·lin, rebutja els servidors i models MCP no aprovats i conté els punts finals compromesos abans que s'estengui un incident.

At Xígeni, aquest és el model cap al qual ens dirigim: inventari continu d'IA i IA-BOM mitjançant IA-SPM, detecció de programari maliciós que detecta paquets maliciosos abans que existeixi una signatura (MEW, Alerta precoç de programari maliciós) i l'aplicació de polítiques al punt final del desenvolupador mitjançant Xygeni Shield. La detecció està alineada amb el Top 10 d'OWASP per a aplicacions LLM, el Top 10 d'OWASP per a aplicacions Agentic i el Top 10 d'OWASP MCP. Però independentment de l'enfocament que trieu, el principi es manté: No es pot assegurar allò que no es pot veure, i un inventari d'IA és on comença la visibilitat.

Preguntes freqüents

En què es diferencia una IA-BOM d'una SBOM?

An SBOM cataloga les dependències de programari de codi obert i de tercers, puntuades segons la gravetat de CVE. Un AI-BOM cataloga els actius específics de la IA (models, agents, servidors MCP, conjunts de dades) amb una puntuació de riscos específica de la IA i un mapatge normatiu. A mesura que la IA s'estén per tot el SDLC, l'AI-BOM s'està convertint en tan fonamental com el SBOM.

Què és la IA a l'ombra i com la puc descobrir?

La IA a l'ombra és qualsevol IA adoptada sense aprovació formal ni governança: un copilot habilitat, un servidor MCP local, un model extret d'un centre públic. La descobriu amb un inventari automatitzat continu que arriba al codi, a la compilació... pipelinei punts finals de desenvolupador, no només el núvol de producció on la majoria de la IA a l'ombra no apareix mai.

La Llei d'IA de la UE exigeix ​​un inventari d'IA?

La Llei d'IA de la UE no anomena explícitament l'"inventari d'IA", però les seves obligacions de documentació, classificació i registre per a sistemes d'alt risc són impossibles de complir sense un. El mateix passa amb el NIST AI RMF (funció Map, Govern 1.6) i la norma ISO/IEC 42001, que exigeix ​​mantenir un inventari dels sistemes d'IA.

Què és l'IA-SPM?

La Gestió de la Postura de Seguretat de la IA (IA-SPM) és la pràctica de descobrir contínuament actius d'IA, puntuar-ne el risc al llarg de la ruta d'atac de la IA, assignar-los a la regulació i produir una IA-BOM. Esten el pensament de gestió de la postura (familiar amb CSPM i DSPM) a actius i vectors d'atac específics de la IA.

Amb quina freqüència s'ha d'actualitzar un inventari d'IA?

Contínuament. Els actius d'IA canvien diàriament a mesura que els equips adopten nous models, implementen nous agents i configuren nous servidors MCP, generalment sense aprovació formal. Una anàlisi puntual queda obsoleta en qüestió de dies, de manera que un programari d'inventari d'IA eficaç s'executa com un procés continu en lloc d'una auditoria puntual.

Com puc inventariar la IA utilitzada al codi font?

Inventariar la IA en el codi significa detectar models i biblioteques d'IA incorporats com a dependències, assistents de codificació d'IA configurats per desenvolupador i servidors MCP o fitxers de regles que s'executen localment. Això requereix un descobriment que operi dins del SDLC (repositoris, compilació pipelines i punts finals de desenvolupador) en lloc de només a les consoles al núvol.

sca-tools-software-composition-analyse-tools
Prioritzar, solucionar i protegir els riscos del programari
Obtén el teu compte gratuït.
No es requereix cap targeta de crèdit.

Assegura el desenvolupament i el lliurament del teu programari

amb el paquet de productes Xygeni