एआई इन्वेंटरी सॉफ्टवेयर

एआई इन्वेंटरी क्या है? एआई एसेट डिस्कवरी, एआई-बीओएम और शैडो एआई के लिए एक व्यावहारिक मार्गदर्शिका

विषय - सूची

अवश्य पढ़ें पोस्ट

रुचि के नवीनतम पोस्ट

An एआई इन्वेंटरी यह आपके संगठन में चल रही प्रत्येक एआई संपत्ति की लगातार अपडेट होने वाली सूची है। मॉडल, एआई-संचालित एंडपॉइंट, डेटासेट, एआई कोडिंग सहायक, एमसीपी सर्वर और एआई निर्भरताएँ — साथ ही उन संबंधों, जोखिमों और मालिकों के साथ जो उन्हें आपस में जोड़ते हैं। सुरक्षा के संदर्भ में इसका गोदाम या स्टॉक इन्वेंट्री प्रबंधन से कोई लेना-देना नहीं है; यहाँ, "एआई इन्वेंटरी" इसका सीधा सा मतलब है कि आपको यह ठीक-ठीक पता होना चाहिए कि आप किस प्रकार की एआई का उपयोग कर रहे हैं, वह कहाँ स्थित है और वह कहाँ तक पहुँच सकती है।

सॉफ्टवेयर विकास के हर चरण में एआई का प्रसार हो रहा है, आईईडी में कोड जनरेशन से लेकर आंतरिक रूप से कार्य करने वाले स्वायत्त एजेंटों तक। CI/CD pipelineइसलिए, अब सवाल यह नहीं है कि आपके परिवेश में एआई मौजूद है या नहीं। सवाल यह है कि क्या आप इसे देख सकते हैं। यह गाइड बताती है कि एआई इन्वेंटरी क्या है, और यह किस प्रकार संबंधित है। एआई-बीओएम और एक SBOM, क्यों छाया ऐ यह एक सुरक्षा समस्या बन गई है, और यह अभ्यास किस प्रकार इससे संबंधित है यूरोपीय संघ एआई अधिनियम, एनआईएसटी एआई आरएमएफ और आईएसओ / आईईसी 42001.

चाबी छीन लेना

  • एक एआई इन्वेंट्री आपके सॉफ्टवेयर लाइफसाइकिल में मौजूद हर मॉडल, डेटासेट, एजेंट, एमसीपी सर्वर और एआई कोडिंग टूल को सूचीबद्ध करती है, न कि केवल आईटी द्वारा अनुमोदित किए गए टूल को।
  • छाया ए.आईबिना किसी नियामक व्यवस्था के अपनाई गई एआई अब अपवाद नहीं बल्कि सामान्य बात हो गई है: सुरक्षा नेताओं के 2026 के एक सर्वेक्षण में, केवल 19% संगठनों ने बताया कि उन्हें इस बात की पूरी जानकारी है कि एआई का उपयोग कहाँ और कैसे किया जाता है।.
  • An एआई-बीओएम (एआई बिल ऑफ मैटेरियल्स) यह एआई इन्वेंट्री का ऑडिट-तैयार आउटपुट है: एआई युग का उत्तराधिकारी SBOM.
  • नियम लागू हो रहे हैं। यूरोपीय संघ का एआई अधिनियम, एनआईएसटी एआई आरएमएफ और आईएसओ/आईईसी 42001, ये सभी प्रभावी रूप से आपसे यह जानना अनिवार्य बनाते हैं कि आप किस प्रकार की एआई का संचालन कर रहे हैं।
  • संपत्तियों की सूची बनाना तो सिर्फ शुरुआत है; असली मूल्य तो जोखिम का आकलन करने और वास्तव में मायने रखने वाली कुछ चुनिंदा संपत्तियों पर कार्रवाई करने से आता है।

एआई इन्वेंटरी क्या है?

एआई इन्वेंटरी एक ऐसी प्रक्रिया है जिसमें आपके सॉफ़्टवेयर विकास चक्र में काम करने वाली प्रत्येक एआई संपत्ति की खोज, सूचीकरण और निरंतर निगरानी की जाती है, साथ ही प्रत्येक से जुड़े जोखिमों का भी आकलन किया जाता है। एक संपूर्ण इन्वेंटरी प्रत्येक संपत्ति के लिए तीन प्रश्नों का उत्तर देती है: यह क्या है, यह कहाँ चलती है, और यह किन-किन चीज़ों तक पहुँच सकती है?

इसका दायरा अधिकांश टीमों की अपेक्षा से कहीं अधिक व्यापक है। एक सार्थक एआई इन्वेंटरी में निम्नलिखित शामिल होने चाहिए:

  • मॉडल: विकास और उत्पादन में उपयोग में आने वाले प्रत्येक बड़े भाषा मॉडल और मूलभूत मॉडल, उनके संस्करण, स्थान और पहचान की विश्वसनीयता सहित।
  • डेटासेटप्रशिक्षण डेटा, पुनर्प्राप्ति डेटासेट और वेक्टर स्टोर, जिसमें दूषित संदर्भ और डेटा रिसाव का जोखिम शामिल है।
  • एजेंट्स: स्वायत्त प्रणालियाँ जो आपके वातावरण में कार्रवाई करती हैं, जैसे कि खोलना pull requestsनिर्भरताओं को स्थापित करना, या बुनियादी ढांचे को छूना।
  • एमसीपी सर्वर: मॉडल संदर्भ प्रोटोकॉल वे सर्वर जो एआई सहायकों को बाहरी उपकरणों, एपीआई और डेटा स्रोतों से जोड़ते हैं।
  • एआई कोडिंग उपकरण और सहायक: कोपायलट और कोड जनरेट करने वाले IDE इंटीग्रेशननिर्भरताओं का सुझाव दें और रिपॉजिटरी के साथ इंटरैक्ट करें।
  • एआई फ्रेमवर्क: लैंगचेन, लैंगग्राफ, एजेंट सर्वर और अन्य ऑर्केस्ट्रेशन लेयर्स जो मॉडल को टूल्स और डेटा से जोड़ते हैं।
  • परिसंपत्तियों के बीच संबंध: मॉडल, एजेंट, सर्वर, डेटासेट और उनसे जुड़े रहस्यों के बीच संबंध। एक संबंध ग्राफ जोखिम को एक सपाट सूची के रूप में नहीं, बल्कि संदर्भ में दृश्यमान बनाता है।

एआई इन्वेंटरी बनाम एआई एसेट इन्वेंटरी बनाम एआई-बीओएम, और ये एक दूसरे से किस प्रकार भिन्न हैं SBOM

इन शब्दों का प्रयोग व्यापक रूप से किया जाता है, इसलिए पहले से जानकारी होना सहायक होता है।cise. “एआई इन्वेंटरी” और “एआई एसेट इन्वेंटरी” एक ही चीज़ का वर्णन करते हैं।एआई संपत्तियों और उनके जोखिमों की जीवंत सूची। AI-BOM वह निर्यात योग्य वस्तु है जो इन्वेंट्री द्वारा निर्मित होती है।: एक मशीन-पठनीय सामग्री का बिल जिसे आप किसी लेखा परीक्षक या किसी अन्य व्यक्ति को सौंप सकते हैं enterprise खरीदार।

एआई-बीओएम को समझने का सबसे आसान तरीका सादृश्य के माध्यम से है। SBOM:

SBOM एआई-बीओएम
कैटलॉग ओपन-सोर्स और तृतीय-पक्ष सॉफ़्टवेयर निर्भरताएँ एआई-विशिष्ट संपत्तियां: models, datasets, agents, MCP servers, AI coding tools
जोखिम आधार CVE गंभीरता एआई-विशिष्ट आक्रमण कारक (प्रॉम्प्ट इंजेक्शन, असुरक्षित एमसीपी, अत्यधिक एजेंसी) के साथ-साथ स्रोत और डेटा एक्सपोजर
प्राथमिक चालक आपूर्ति-श्रृंखला पारदर्शिता एआई शासन, सुरक्षा और नियामक अनुपालन

जैसे-जैसे एआई पूरे विश्व में समाहित होता जा रहा है SDLCएआई-बीओएम उतना ही मूलभूत होता जा रहा है जितना कि SBOMऔर सुरक्षा नेताओं को लेखा परीक्षकों से अनुरोध लगातार प्राप्त हो रहे हैं। enterprise विशेष रूप से इसी वस्तु के लिए खरीद दल।

एआई इन्वेंटरी अब क्यों महत्वपूर्ण है?

तीन कारकों ने एआई इन्वेंट्री को एक वांछनीय सुविधा से प्राथमिकता में बदल दिया है।

  • पहली बात तो यह है कि एआई बड़े पैमाने पर असुरक्षित कोड लिख रहा है। स्वतंत्र शोध में लगातार यह पाया गया है कि कृत्रिम बुद्धिमत्ता से उत्पन्न कोड का एक बड़ा हिस्सा खामियों से युक्त होता है। पियर्स एट अल द्वारा किए गए मूल एनवाईयू/कोपायलट अध्ययन में लगभग पाया गया कि तैयार किए गए 40% प्रोग्रामों में सुरक्षा संबंधी खामियां पाई गईं।और हाल ही में किए गए बड़े पैमाने के परीक्षण भी इसी ओर इशारा करते हैं: वेराकोड के 2025 के 100 से अधिक मॉडलों के विश्लेषण में केवल यही पाया गया। एआई द्वारा जनरेट किए गए कोड का 55% सुरक्षित था।यदि आपको यह नहीं पता कि आपके सिस्टम में कौन से सहायक कोड जनरेट कर रहे हैं pipelineइसलिए, आप उस जोखिम को नियंत्रित नहीं कर सकते।
  • दूसरा, सॉफ्टवेयर आपूर्ति श्रृंखला एआई हमले का एक सतही क्षेत्र बन गई है। सितम्बर 2025 में, शाई-हुलुदपहला स्व-प्रसारित एनपीएम वर्म, डेवलपर मशीनों को वितरण तंत्र में बदल दिया, जिससे सैकड़ों पैकेज फैल गए। मार्च 2026 में, हमलावरों ने सिस्टम को हैक कर लिया। Axiosलगभग एक पैकेज प्रति सप्ताह 100 मिलियन डाउनलोडऐसे हमलों में दूषित संस्करण प्रकाशित किए गए जिनमें रिमोट-एक्सेस ट्रोजन मौजूद था। इस तरह के हमले पारंपरिक ऐप सुरक्षा और एंडपॉइंट टूलिंग के बीच की परत में होते हैं: वह परत जिसे उजागर करने के लिए एआई इन्वेंटरी बनाई गई है।
  • तीसरा, एआई के माध्यम से गोपनीय जानकारी और प्रमाण पत्र लीक हो रहे हैं। GitGuardian की State of Secrets Sprawl 2026 रिपोर्ट में बताया गया है कि एआई सेवाओं के गुप्त रहस्यों के लीक होने में साल दर साल 81% की वृद्धि हुई है।और वह एआई-सहायता प्राप्त commits leak secretयह दर आधारभूत दर से लगभग दोगुनी है। प्रत्येक अज्ञात मॉडल, एजेंट या एमसीपी सर्वर क्रेडेंशियल प्राप्त करने का एक संभावित मार्ग है।

परंपरागत ऐप सुरक्षा रिपॉजिटरी तक ही सीमित रहती है और मॉडल क्या होता है, यह नहीं समझ पाती। एंडपॉइंट टूल ऑपरेटिंग सिस्टम पर नज़र रखते हैं, लेकिन पैकेज, एमसीपी सर्वर या एआई सहायकों को नहीं समझते। इनके बीच का अंतर ही एआई जोखिम का आधार है, और जोखिम का आकलन करना इसे कम करने का पहला कदम है।

जहां एआई छिपता है: छाया एआई (शैडो एआई) SDLC

छाया ए.आई क्या कोई एआई सिस्टम बिना औपचारिक अनुमोदन या नियंत्रण के अपनाया गया है: जैसे कि डेवलपर द्वारा पिछले सप्ताह सक्षम किया गया कोपायलट, लैपटॉप पर चल रहा एमसीपी सर्वर, या किसी सार्वजनिक हब से सीधे किसी साइड प्रोजेक्ट में शामिल किया गया मॉडल? यह कोई अपवाद नहीं है। 2026 में 400 से अधिक सुरक्षा विशेषज्ञों के एक सर्वेक्षण में, केवल 19% लोगों ने बताया कि उन्हें इस बात की पूरी जानकारी है कि एआई का उपयोग कहाँ और कैसे किया जाता है। उनकी पूरी संस्था में, जबकि अधिकांश लोग पहले से ही एआई कोडिंग सहायकों का उपयोग कर रहे थे या उनका परीक्षण कर रहे थे।

सबसे मुश्किल से मिलने वाली शैडो एआई सॉफ्टवेयर लाइफसाइकिल के अंदर मौजूद एआई है, क्योंकि यह क्लाउड कंसोल में शायद ही कभी दिखाई देती है:

  • मॉडल और एआई लाइब्रेरी को निर्भरताओं के रूप में रिपॉजिटरी में शामिल किया गया है।
  • एआई कोडिंग सहायकों को प्रत्येक डेवलपर और प्रत्येक आईईडी के अनुसार कॉन्फ़िगर किया जा सकता है।
  • डेवलपर एंडपॉइंट्स पर स्थानीय रूप से चल रहे एमसीपी सर्वर और नियम फाइलें।
  • एजेंटिक वर्कफ़्लो धीरे-धीरे खुल रहे हैं pull requests या पैकेज इंस्टॉल करना।

इसीलिए केवल क्लाउड-आधारित खोज पर्याप्त नहीं है। एक सही मायने में संपूर्ण AI इन्वेंटरी को कोड और बिल्ड वातावरण (डेवलपर का लैपटॉप, रिपॉजिटरी, आदि) तक पहुंचना होगा। pipeline), न केवल प्रोडक्शन क्लाउड।

एआई-बीओएम में क्या शामिल होना चाहिए

ऑडिट के लिए तैयार एआई-बीओएम आपकी इन्वेंट्री को ऐसी चीज़ में बदल देता है जिसे आप प्रमाणित कर सकते हैं। कम से कम, इसमें निम्नलिखित शामिल होना चाहिए:

  • एआई से संबंधित सभी संसाधन: मॉडल, डेटासेट, एजेंट, एमसीपी सर्वर, एआई कोडिंग टूल।
  • प्रत्येक के लिए परिसंपत्ति का प्रकार, स्थान और पता लगाने की विश्वसनीयता।
  • उत्पत्ति और निर्भरताएँ (जहाँ से मॉडल या घटक आया है)।
  • एआई-विशिष्ट आक्रमण कारकों के आधार पर, प्रत्येक परिसंपत्ति के लिए जोखिम स्तर।
  • यूरोपीय संघ के कृत्रिम बुद्धिमत्ता अधिनियम, एनआईएसटी एआई आरएमएफ और आईएसओ/आईईसी 42001 के लिए विनियामक मैपिंग।
  • लेखा परीक्षकों और ग्राहकों के लिए एक निर्यात योग्य, मशीन-पठनीय प्रारूप।

जिन संगठनों में मांग के अनुसार एआई-बीओएम उत्पन्न करने की क्षमता होती है, उन्हें एआई ऑडिट दायित्वों के परिपक्व होने पर वास्तविक अनुपालन और विश्वास का लाभ मिलेगा।

एआई सूचीकरण और अनुपालन: यूरोपीय संघ एआई अधिनियम, एनआईएसटी एआई आरएमएफ और आईएसओ/आईईसी 42001

किसी भी प्रमुख फ्रेमवर्क में "एआई इन्वेंटरी" को एक अलग मद के रूप में शामिल नहीं किया गया है, लेकिन इसके बिना किसी भी फ्रेमवर्क की आवश्यकताओं को पूरा करना लगभग असंभव है। आप उन एआई प्रणालियों का दस्तावेजीकरण, वर्गीकरण या नियंत्रण नहीं कर सकते जिन्हें आप देख नहीं सकते।

ढांचा इन्वेंट्री की आवश्यकता क्यों है?
यूरोपीय संघ एआई अधिनियम उच्च जोखिम वाली प्रणालियों में दस्तावेज़ीकरण और पंजीकरण संबंधी कर्तव्य शामिल होते हैं, और Article 50 इसमें पारदर्शिता संबंधी दायित्वों का परिचय दिया गया है। इन्हें पूरा करने के लिए यह जानना आवश्यक है कि आप कौन से एआई सिस्टम चला रहे हैं और उन्हें कैसे वर्गीकृत किया गया है।
एनआईएसटी एआई आरएमएफ RSI Map समारोह और Govern 1.6 जोखिम प्रबंधन के आधार के रूप में एआई सिस्टम की सूची बनाने और उनका मानचित्रण करने की मांग की गई है।
आईएसओ / आईईसी 42001 एआई प्रबंधन प्रणाली standard मुख्य नियंत्रण के रूप में एआई सिस्टम की सूची बनाए रखना आवश्यक है।

समय-निर्धारण संबंधी एक टिप्पणी: यूरोपीय संघ के कृत्रिम बुद्धिमत्ता अधिनियम के कार्यान्वयन को मई 2026 के "डिजिटल ओम्निबस" समझौते द्वारा संशोधित किया गया था, जिसने अधिकांश उच्च जोखिम वाले दायित्वों को दिसंबर 2027 तक स्थगित कर दिया, जबकि 2 अगस्त 2026 के कई लक्ष्यों (पारदर्शिता संबंधी कर्तव्य, GPAI के दंड अधिकार) को यथावत रखा। सटीक तिथियों को परिवर्तनशील मानें और यूरोपीय संघ के प्राथमिक स्रोतों से इसकी पुष्टि करें। लेकिन दिशा स्पष्ट है, और इन्वेंट्री इन सभी के लिए पूर्वापेक्षा है।

एआई इन्वेंटरी का निर्माण और रखरखाव कैसे करें

इन्वेंटरी बनाना एक बार के ऑडिट से कहीं अधिक एक सतत प्रक्रिया स्थापित करने के बारे में है, क्योंकि एआई संपत्तियां लगातार बदलती रहती हैं: नए मॉडल अपनाए जाते हैं, नए एजेंट तैनात किए जाते हैं, नए एमसीपी सर्वर कॉन्फ़िगर किए जाते हैं, अक्सर बिना अनुमोदन के।

एक व्यावहारिक दृष्टिकोण:

  1. कोड, बिल्ड और क्लाउड में स्वचालित रूप से खोजें। मैन्युअल स्प्रेडशीट कुछ ही दिनों में पुरानी हो जाती हैं। खोज को लगातार जारी रखना होगा और गहराई तक पहुंचना होगा। SDLCन केवल रनटाइम।
  2. संबंधों का वर्गीकरण और मानचित्रण करें। रिकॉर्ड का प्रकार, स्थान, स्रोत और सबसे महत्वपूर्ण बात, प्रत्येक संपत्ति अन्य संपत्तियों और रहस्यों से कैसे जुड़ी है।
  3. जोखिम का आकलन संदर्भ के आधार पर करें। सैकड़ों निष्कर्षों की एक सपाट सूची किसी के लिए भी उपयोगी नहीं होती; वास्तव में जो प्राप्त करने योग्य, उपयोग करने योग्य और व्यवसाय के लिए महत्वपूर्ण है, उसके आधार पर प्राथमिकता निर्धारित करें।
  4. स्वामित्व सौंपें। हर संपत्ति के लिए एक जवाबदेह मालिक की आवश्यकता होती है।
  5. इसे चालू रखें और निर्यात करने योग्य बनाएं। इसे एक सतत इन्वेंट्री के रूप में बनाए रखें जो मांग पर एआई-बीओएम उत्पन्न कर सके।

एआई इन्वेंटरी सॉफ्टवेयर में किन बातों का ध्यान रखना चाहिए

यदि आप टूलिंग का मूल्यांकन कर रहे हैं, तो ये वे क्षमताएं हैं जो वास्तविक एआई इन्वेंट्री सॉफ़्टवेयर को एक स्थिर सूची से अलग करती हैं:

  • एआई-विशिष्ट परिसंपत्ति प्रकारों को समझता है (मॉडल, एजेंट, एमसीपी सर्वर, डेटासेट), न केवल पैकेज और लाइब्रेरी।
  • अंदर पहुँचता है SDLCकोड में और डेवलपर एंडपॉइंट्स पर एआई की खोज करना, न केवल क्लाउड में।
  • मानचित्र संबंधन केवल व्यक्तिगत परिसंपत्तियां, इसलिए जोखिम संदर्भ में स्पष्ट रूप से दिखाई देता है।
  • एआई-विशिष्ट आक्रमण वैक्टर पर स्कोर जोखिम (तत्काल इंजेक्शन, असुरक्षित एमसीपी, अत्यधिक सक्रियता), न केवल सीवीई की गंभीरता।
  • लगातार चलता हैजैसे ही नई एआई सामने आती है, उसे पकड़ लेना।
  • ऑडिट के लिए तैयार एआई-बीओएम तैयार करता है जो लेखा परीक्षकों और दोनों को संतुष्ट करता है enterprise खरीद।
  • इन्वेंट्री को प्रवर्तन से जोड़ता हैताकि आप जो भी जानकारी प्राप्त करें उस पर कार्रवाई कर सकें।

सूची तैयार करने से लेकर कार्रवाई तक: जो कुछ भी मिले उसे सुरक्षित करना

खोज पहला कदम है; दूसरा कदम यह समझना है कि किन संपत्तियों में वास्तविक जोखिम है, क्योंकि अधिकांश में ऐसा नहीं होगा। लक्ष्य हजारों अधूरी जानकारियों से उन चुनिंदा जानकारियों तक पहुंचना है जो वास्तव में सिस्टम, डेटा या संचालन को खतरे में डाल सकती हैं: वे जो सक्रिय उपयोग में हैं, अविश्वसनीय इनपुट स्वीकार करती हैं, जिनका वास्तविक रूप से दुरुपयोग किया जा सकता है, जिनमें संवेदनशील पहुंच है, और जो उत्पादन या विनियमित संपत्तियों को प्रभावित करती हैं।

यहीं पर एआई सुरक्षा स्थिति प्रबंधन (एआई-एसपीएमइसमें कई चरण शामिल हैं: इन्वेंट्री लेना, एआई हमले के रास्ते में जोखिम का आकलन करना, इसे नियमों के अनुरूप ढालना और एआई-बीओएम तैयार करना। यहीं पर इन्वेंट्री और प्रवर्तन का मेल होता है: दुर्भावनापूर्ण निर्भरताओं को स्थापित होने से पहले ही रोकना, अस्वीकृत एमसीपी सर्वर और मॉडल को अस्वीकार करना और किसी घटना के फैलने से पहले ही प्रभावित एंडपॉइंट्स को नियंत्रित करना।

At ज़ायजेनीयह वह मॉडल है जिसे हम विकसित करने की दिशा में काम कर रहे हैं: निरंतर एआई इन्वेंट्री और एआई-बीओएम से लेकर एआई-एसपीएम तक, मैलवेयर का पता लगाना जो हस्ताक्षर मौजूद होने से पहले ही दुर्भावनापूर्ण पैकेजों को पकड़ लेता है।MEW, मैलवेयर अर्ली वार्निंग), और Xygeni Shield के माध्यम से डेवलपर एंडपॉइंट पर पॉलिसी लागू करना। डिटेक्शन OWASP टॉप 10 फॉर LLM एप्लीकेशंस, OWASP टॉप 10 फॉर एजेंटिक एप्लीकेशंस और OWASP MCP टॉप 10 के अनुरूप है। लेकिन आप जो भी तरीका चुनें, सिद्धांत वही रहता है: आप जिस चीज को देख नहीं सकते, उसे सुरक्षित भी नहीं कर सकते, और एआई इन्वेंट्री से ही दृश्यता शुरू होती है।

अक्सर पूछे जाने वाले प्रश्न

एक एआई-बीओएम एक अन्य एआई-बीओएम से किस प्रकार भिन्न है? SBOM?

An SBOM यह कैटलॉग ओपन-सोर्स और थर्ड-पार्टी सॉफ़्टवेयर निर्भरताओं को सूचीबद्ध करता है, जिन्हें CVE गंभीरता के आधार पर स्कोर किया जाता है। एक AI-BOM AI-विशिष्ट संपत्तियों (मॉडल, एजेंट, MCP सर्वर, डेटासेट) को AI-विशिष्ट जोखिम स्कोरिंग और नियामक मैपिंग के साथ सूचीबद्ध करता है। जैसे-जैसे AI का प्रसार होता है, SDLCएआई-बीओएम उतना ही मूलभूत होता जा रहा है जितना कि SBOM.

शैडो एआई क्या है और मैं इसे कैसे खोज सकता हूँ?

शैडो एआई वह एआई है जिसे औपचारिक अनुमोदन या शासन के बिना अपनाया गया है: एक सक्षम कोपायलट, एक स्थानीय एमसीपी सर्वर, या किसी सार्वजनिक हब से लिया गया मॉडल। आप इसे कोड और बिल्ड में पहुंचने वाली निरंतर स्वचालित इन्वेंट्री के माध्यम से खोजते हैं। pipelineइसमें डेवलपर्स के एंडपॉइंट्स शामिल हैं, न कि केवल प्रोडक्शन क्लाउड जहां अधिकांश शैडो एआई कभी दिखाई नहीं देता है।

क्या यूरोपीय संघ के एआई अधिनियम के तहत एआई इन्वेंटरी की आवश्यकता है?

यूरोपीय संघ के एआई अधिनियम में "एआई इन्वेंटरी" का स्पष्ट रूप से उल्लेख नहीं है, लेकिन इसके बिना उच्च जोखिम वाली प्रणालियों के लिए इसके दस्तावेज़ीकरण, वर्गीकरण और पंजीकरण संबंधी दायित्वों को पूरा करना असंभव है। यही बात एनआईएसटी एआई आरएमएफ (मैप फ़ंक्शन, गवर्न 1.6) और आईएसओ/आईईसी 42001 पर भी लागू होती है, जिसमें एआई प्रणालियों की इन्वेंटरी बनाए रखना अनिवार्य है।

एआई-एसपीएम क्या है?

एआई सुरक्षा स्थिति प्रबंधन (एआई-एसपीएम) एआई संपत्तियों की निरंतर खोज, एआई हमले के पथ के साथ उनके जोखिम का आकलन, उन्हें नियमों के अनुरूप बनाना और एआई-बीओएम तैयार करने की प्रक्रिया है। यह एआई-विशिष्ट संपत्तियों और हमले के कारकों के लिए स्थिति प्रबंधन की सोच (सीएसपीएम और डीएसपीएम से परिचित) का विस्तार करता है।

एआई इन्वेंटरी को कितनी बार अपडेट किया जाना चाहिए?

निरंतर। एआई संसाधन प्रतिदिन बदलते रहते हैं क्योंकि टीमें नए मॉडल अपनाती हैं, नए एजेंट तैनात करती हैं और नए एमसीपी सर्वर कॉन्फ़िगर करती हैं, आमतौर पर बिना औपचारिक अनुमोदन के। एक निश्चित समय पर किया गया स्कैन कुछ ही दिनों में पुराना हो जाता है, इसलिए प्रभावी एआई इन्वेंट्री सॉफ़्टवेयर एक बार के ऑडिट के बजाय एक सतत प्रक्रिया के रूप में चलता है।

सोर्स कोड में इस्तेमाल की गई AI की सूची कैसे बनाएं?

कोड में एआई की सूची बनाने का अर्थ है निर्भरताओं के रूप में उपयोग किए गए एआई मॉडल और लाइब्रेरी, प्रत्येक डेवलपर द्वारा कॉन्फ़िगर किए गए एआई कोडिंग सहायक, और स्थानीय रूप से चल रहे एमसीपी सर्वर या नियम फ़ाइलों का पता लगाना। इसके लिए ऐसी खोज की आवश्यकता होती है जो आंतरिक रूप से संचालित होती है। SDLC (रिपॉजिटरी, बिल्ड) pipelineक्लाउड कंसोल के बजाय (और डेवलपर एंडपॉइंट्स में) भी उपलब्ध हैं।

एससीए-टूल्स-सॉफ्टवेयर-कंपोजिशन-एनालिसिस-टूल्स
अपने सॉफ़्टवेयर जोखिमों को प्राथमिकता दें, उनका निवारण करें और उन्हें सुरक्षित करें।
अपना निःशुल्क खाता प्राप्त करें।
किसी क्रेडिट कार्ड की आवश्यकता नहीं।

अपने सॉफ़्टवेयर विकास और वितरण को सुरक्षित करें

Xygeni प्रोडक्ट सूट के साथ