Cranium
Cranium 是一个面向企业的人工智能安全、治理和代理AI监管平台。它帮助组织发现影子AI,全面盘点模型和供应商,进行系统的压力测试以查找漏洞,并向监管机构和合作伙伴证明合规性。在受监管行业中,安全、合规和供应商风险团队使用它,以更快地采用AI技术,同时保持对组织内外运行内容的可见性。
该平台遵循六个步骤的生命周期:发现、盘点、测试、修复、验证和社区。传感器如 Detect AI、CodeSensor、CloudSensor 和 AgentSensor 会扫描代码库、云环境及代理应用层,以揭示未记录的模型和第三方AI。Cranium Arena 针对来自 MITRE ATLAS 和 OWASP 的实时威胁库进行自动化红队演练,而 AI Cards 和合规评分则将治理框架转化为可共享的认证证明。
Cranium 源自 KPMG Studio,面向金融服务、生命科学及其他高度受监管的行业企业。它符合欧盟 AI 法案、NIST AI RMF 及 ISO 标准,该公司还参与了美国 AI 安全研究所联盟(AISIC)。它曾入选 Gartner AI 网络安全治理领域的酷供应商榜单,并获得 CRN 和《财富》杂志的网络安全榜单认可。
Detect AI 扫描代码仓库,标记内部环境中的影子 AI
自动生成涵盖模型、数据集、库和供应商的 AI 物料清单
Cranium Arena 利用基于代理的红队演练,结合 MITRE ATLAS 和 OWASP 资源
AI Cards 为内部和第三方系统生成符合监管要求的透明度报告
合规评分将响应映射到欧盟 AI 法案、NIST AI RMF 和 ISO 框架
AgentSensor 绘制代理层,检测代理、调用的工具及代理网络
涵盖从发现和清查到红队测试及合规验证的完整人工智能生命周期。
符合欧盟人工智能法案(EU AI Act)、美国国家标准与技术研究院人工智能风险管理框架(NIST AI RMF)和国际标准化组织(ISO),具备可量化的合规评分和AI卡片。
专为受监管行业打造,设有金融服务和生命科学专属中心。
作为美国人工智能安全研究所联盟(U.S. AI Safety Institute Consortium)成员,与200多个AI利益相关方共同参与。
没有公开定价或自助注册;访问需要预约演示。
该平台面向企业买家,而非个别开发者或小型团队。
完整功能集涵盖多个模块,可能需要在大型组织内部进行跨部门推广。
Cranium 是做什么的?
Cranium 是一款企业级 AI 安全与治理平台,帮助组织发现、盘点、测试、修复并验证其内部堆栈及第三方供应商的 AI 系统。Cranium 涵盖影子 AI 识别、自动红队测试、合规评分以及面向利益相关者的 AI 卡片。
Cranium 支持哪些合规框架?
Cranium 将 AI 系统映射至欧盟 AI 法案(EU AI Act)、NIST AI 风险管理框架(AI RMF)、ISO 以及其他新兴的全球法规。Cranium 的合规评分和 AI 卡片帮助团队证明合规性,并向监管机构、客户及供应链合作伙伴共享认证。
Cranium 如何定义影子 AI?
影子 AI 指未经过 IT 或合规审批使用的模型、工具或数据集,通常嵌入第三方产品中,或由内部团队在缺乏监管的情况下构建。Cranium 的 Detect AI、CodeSensor 和 CloudSensor 会扫描代码库、环境和云配置,以发现这些未备案的系统。
Cranium 如何管理第三方 AI 风险?
Cranium 的 CodeSensor 会分析供应商代码,揭示 AI 库、模型和数据集,并为每个系统生成 AI 材料清单(AI Bill of Materials)。基于该清单,Cranium 可自动生成 AI 卡片,方便团队评估外部 AI 是否带来安全、合规或伦理风险。
Cranium 有免费计划吗?
Cranium 未在其官网发布免费套餐或自助定价。用户可通过 cranium.ai/get-a-demo/ 申请演示及联系企业销售。现有客户可在 app.cranium.ai 登录使用。
Cranium 的总部在哪里?
Cranium 总部位于 1200 Morris Tpke, Suite 3005, Short Hills, NJ 07078。公司在 cranium.ai/company/contact/ 网站上公布的通用联系邮箱为 [email protected]。
如何开始使用 Cranium?
潜在客户可在 cranium.ai/get-a-demo/ 请求演示,或通过 [email protected] 联系。Cranium 还提供用于教育的 Cranium 学习环境,并在 docs.cranium.ai 发布知识库。

