Su punto ciego nº1 en 2026: el shadow AI.
Sus colaboradores ya usan ChatGPT, Claude, Copilot, Cursor… sin que usted lo sepa. Código, contratos y datos de RRHH acaban en prompts de terceros. ThreatClaw lo detecta todo, sin MITM, sin agente adicional.
Pasivo · cero MITM TLS
Detección a nivel de red (SNI, DNS, puertos LAN), sin proxy intrusivo, sin certificado de empresa en los equipos. 100 % conforme con el RGPD + derechos de los empleados.
Inventario de IA automático
Cada proveedor detectado se añade al inventario ThreatClaw con un ciclo de vida (detectado → declarado → evaluado). Listo para la auditoría EU AI Act.
Política en sus manos
Ponga en whitelist sus proveedores de IA soberanos (Mistral on-prem, Ollama local) y en blacklist los demás por categoría. Cada violación genera un finding AI_USAGE_POLICY.
EU AI Act, fecha límite 2 de agosto de 2026
El logging automático será obligatorio para los sistemas de IA de alto riesgo (RRHH, crédito, salud) en menos de 4 meses. Un uso de IA oculto = registro de auditoría inexistente = exposición directa a sanciones (hasta 35 M€ o el 7 % de la facturación anual).
El primer SOC open source con detección nativa de shadow AI.