Il vostro punto cieco n°1 nel 2026: lo shadow AI.
I vostri collaboratori usano già ChatGPT, Claude, Copilot, Cursor… a vostra insaputa. Codice, contratti e dati HR finiscono in prompt di terze parti. ThreatClaw rileva tutto, senza MITM, senza agente aggiuntivo.
Passivo · zero MITM TLS
Rilevamento a livello di rete (SNI, DNS, porte LAN), nessun proxy intrusivo, nessun certificato aziendale sulle postazioni. 100 % conforme al GDPR + diritti dei dipendenti.
Inventario IA automatico
Ogni provider rilevato viene aggiunto all'inventario ThreatClaw con un ciclo di vita (rilevato → dichiarato → valutato). Pronto per l'audit EU AI Act.
Policy nelle vostre mani
Inserite in whitelist i vostri provider IA sovrani (Mistral on-prem, Ollama locale) e in blacklist gli altri per categoria. Ogni violazione genera un finding AI_USAGE_POLICY.
EU AI Act, scadenza 2 agosto 2026
Il logging automatico diventerà obbligatorio per i sistemi IA ad alto rischio (HR, credito, sanità) in meno di 4 mesi. Un uso IA nascosto = audit trail inesistente = esposizione diretta alle sanzioni (fino a 35 M€ o il 7 % del fatturato annuo).
Il primo SOC open source con rilevamento nativo dello shadow AI.