O seu ponto cego nº1 em 2026: o shadow AI.
Os seus colaboradores já usam ChatGPT, Claude, Copilot, Cursor… sem que saiba. Código, contratos e dados de RH acabam em prompts de terceiros. O ThreatClaw deteta tudo, sem MITM, sem agente adicional.
Passivo · zero MITM TLS
Deteção ao nível da rede (SNI, DNS, portas LAN), sem proxy intrusivo, sem certificado empresarial nos postos. 100 % conforme com o RGPD + direitos dos colaboradores.
Inventário de IA automático
Cada fornecedor detetado é adicionado ao inventário ThreatClaw com um ciclo de vida (detetado → declarado → avaliado). Pronto para a auditoria EU AI Act.
Política nas suas mãos
Coloque em whitelist os seus fornecedores de IA soberanos (Mistral on-prem, Ollama local) e em blacklist os restantes por categoria. Cada violação gera um finding AI_USAGE_POLICY.
EU AI Act, prazo 2 de agosto de 2026
O logging automático torna-se obrigatório para os sistemas de IA de alto risco (RH, crédito, saúde) em menos de 4 meses. Um uso de IA oculto = registo de auditoria inexistente = exposição direta a sanções (até 35 M€ ou 7 % do volume de negócios anual).
O primeiro SOC open source com deteção nativa de shadow AI.