Pular para o conteúdo
    Tripla
    Parceiro Oficial Check Point

    Checkpoint AI Security

    Da ferramenta de IA não autorizada do colaborador até o agente autônomo em produção - visibilidade, governança e proteção em tempo real para cada interação com IA.

    Três perguntas que todo CISO deveria responder hoje.

    Se você não tem certeza sobre alguma dessas respostas, o Checkpoint AI Security foi construído para você.

    01

    Quais ferramentas de IA sua equipe usa - incluindo as não autorizadas?

    02

    Quais dados sensíveis já foram enviados para LLMs externos?

    03

    Seus agentes de IA autônomos podem ser manipulados por prompt injection?

    A suite completa de AI Security do Checkpoint

    Shadow AI · DLP · Governança

    Workforce AI Security

    Descobre e governa todo uso de IA pela força de trabalho - navegadores, SaaS, desktop, IDEs, extensões e integrações MCP.

    • Extensão de browser leve - deploy em minutos, sem downtime
    • Mapeamento de todas as ferramentas de IA (autorizadas e shadow)
    • DLP inline contextual - bloqueia prompts com dados sensíveis antes do envio
    • Políticas granulares por usuário, grupo, ferramenta e tipo de dado
    • Visibilidade sobre arquivos, imagens e OCR em uploads para IA
    • Auditoria unificada e relatórios de conformidade

    Runtime Security · Agentes · LLMs

    AI Agent Security

    Camada de runtime que inspeciona cada interação entre usuários/agentes e modelos de IA, bloqueando ataques específicos de IA antes da execução. Construído sobre a aquisição da Lakera.

    • Inspeção inline de prompts e respostas em tempo real (< 50ms)
    • Bloqueio de prompt injection, jailbreaks e instruções adversariais
    • Controle de ações de agentes - intercepta tool calls antes de executar
    • Proteção de conteúdo externo (APIs, arquivos, MCP)
    • Model-agnostic: GPT, Claude, Gemini, modelos próprios
    • Deploy via API/SDK sem retraining ou reescrita

    Testes · Vulnerabilidades · Hardening

    AI Red Teaming

    Identifica vulnerabilidades nos seus modelos e aplicações de IA antes que atacantes as explorem.

    • Testes adversariais específicos para LLMs e agentes
    • Identificação de superfícies de ataque em pipelines de IA
    • Relatório de exposição com recomendações de mitigação
    • Exercícios recorrentes conforme evolução dos modelos
    Dashboard do Checkpoint Workforce AI Security exibindo visibilidade completa e controle sobre uso de IA - ferramentas monitoradas (Claude, Cursor, ChatGPT), tráfego total de IA, usuários de maior risco, enforcement de políticas e mapa de risco por aplicação.
    Console do Checkpoint Workforce AI Security - visibilidade e controle end-to-end sobre o uso de IA na força de trabalho.

    Guia · Playbook Enterprise

    Segurança de Agentes de IA - leia o guia completo

    Visibilidade e controle em nível de ferramenta, função e dado.

    Não basta saber que "alguém usou IA". O Checkpoint entrega granularidade cirúrgica: qual ferramenta, qual função dentro da ferramenta, qual usuário, qual dado foi enviado - e a capacidade de bloquear exatamente o que precisa ser bloqueado, sem impactar o trabalho legítimo.

    Workforce

    LLMs, assistentes de código, SaaS e shadow AI

    ChatGPT, Microsoft Copilot, Google Gemini, Claude, Perplexity, DeepSeek, GitHub Copilot, Cursor, Tabnine, Midjourney, ferramentas de reunião com IA, extensões de browser e integrações MCP.

    Por usuário e grupo: volume de uso, dados enviados, classificação automática de sensibilidade, horário, dispositivo e resultado (permitido/bloqueado/alertado).

    Agentes de IA

    Tool calls, prompts externos e ações sensíveis

    • • Tools/funções chamadas e frequência
    • • Sistemas externos acessados via tool calls
    • • Prompts e instruções recebidas (inclusive de fontes externas)
    • • Respostas geradas e entregues
    • • Tentativas de prompt injection detectadas
    • • Ações bloqueadas por política antes de executar

    Controle com precisão cirúrgica - quatro níveis combináveis

    Por ferramenta

    Permitir ChatGPT/Copilot, bloquear DeepSeek, alertar para novas ferramentas detectadas.

    Por função dentro da ferramenta

    Permitir chat no ChatGPT mas bloquear upload, plugins e GPTs customizados.

    Por usuário, grupo ou departamento

    Engenharia com Copilot completo; RH sem upload; C-Level com DLP ativo.

    Por tipo de dado (DLP inline)

    Bloqueia PII, dados financeiros, código-fonte privado, credenciais, PHI.

    Da proposta ao go-live: o processo Tripla

    1. 1

      Discovery

      Mapeamento do ambiente, ferramentas de IA em uso e perfis de risco.

    2. 2

      Políticas

      Configuração de regras por usuário, grupo e tipo de dado.

    3. 3

      Deploy

      Rollout da extensão e integração com SIEM/SOAR existentes.

    4. 4

      Operação

      Monitoramento contínuo pelo SOC 24x7 do Cyber Watch.

    Perguntas frequentes sobre Checkpoint AI Security

    O que é shadow AI e por que é um risco?
    Shadow AI é o uso de ferramentas de inteligência artificial por colaboradores sem conhecimento ou aprovação do time de TI e segurança. Inclui extensões de navegador com IA, chatbots, assistentes de código e automações não autorizadas. O risco principal é o vazamento de dados sensíveis: um colaborador pode colar contratos, dados de clientes ou código proprietário em um LLM externo sem que a empresa saiba.
    Como o Checkpoint protege agentes de IA?
    O Checkpoint AI Agent Security (via Lakera) opera como uma camada de runtime entre o agente e os modelos de IA, inspecionando cada prompt e resposta em tempo real. Detecta e bloqueia prompt injection, jailbreaks, instruções adversariais e ações não autorizadas antes que sejam executadas - sem necessidade de retreinar o modelo ou reescrever o código.
    Quais ferramentas de IA o Checkpoint consegue monitorar?
    O Checkpoint Workforce AI Security monitora o uso de ferramentas de IA no navegador, aplicações desktop, SaaS (como Microsoft 365 Copilot, Google Workspace), IDEs com assistentes de código (GitHub Copilot, Cursor), extensões de browser e ferramentas MCP (Model Context Protocol). Cobre tanto ferramentas autorizadas quanto shadow AI.
    Como é feito o deploy do Checkpoint AI Security?
    O Checkpoint Workforce AI Security faz deploy via extensão de browser leve, sem necessidade de alterações de infraestrutura ou downtime. O AI Agent Security se integra via API/SDK às aplicações de IA em construção, com latência abaixo de 50ms. A Tripla realiza o onboarding completo e a configuração de políticas.
    O Checkpoint consegue bloquear o DeepSeek especificamente?
    Sim. O Checkpoint Workforce AI Security permite criar políticas por ferramenta específica - incluindo bloquear DeepSeek (e outros LLMs de origem geopolítica sensível) enquanto mantém outras ferramentas de IA disponíveis. O bloqueio pode ser por URL, domínio ou fingerprint da aplicação, com granularidade até extensões de browser.
    É possível permitir ChatGPT mas bloquear o upload de arquivos nele?
    Sim. O Checkpoint oferece controle intra-ferramenta: você pode permitir o uso de chat no ChatGPT mas bloquear uploads de arquivos, plugins de terceiros ou acesso a GPTs customizados. Isso evita bloquear a produtividade do colaborador enquanto fecha o vetor específico de vazamento.
    Como o Checkpoint controla o que um agente de IA pode fazer?
    O Checkpoint AI Agent Security intercepta cada tool call de um agente antes da execução. Você define políticas por tipo de ação: leitura permitida, escrita requer aprovação, deleção bloqueada permanentemente. Se um agente tentar executar uma ação fora da política, a chamada é interceptada, logada e bloqueada - o agente recebe uma resposta de negação sem impactar o fluxo da aplicação.

    Pronto para mapear sua exposição de IA?

    Fale com um especialista Tripla. Em uma conversa de 30 minutos identificamos seus vetores de risco em IA e indicamos o portfólio mais eficiente para o seu cenário.

    Fale com a Tripla

    Resposta em até 1 dia útil. Sem spam - só conversa de especialista para especialista.

    Este site é protegido pelo reCAPTCHA e se aplicam a Política de Privacidade e os Termos de Serviço do Google.