SCIFAI — Soevereine AI
Een Sensitive Compartmented Information Facility (SCIF) legt geen beperkingen op aan vertrouwelijke gesprekken — het creëert juist de gecertificeerde omgeving waarin deze vrij, veilig en zonder risico op inbreuken kunnen plaatsvinden. SCIFAI doet hetzelfde voor kunstmatige intelligentie: een soevereine, voor accreditatie geschikte omgeving waarin uw organisatie AI kan inzetten voor klantdossiers, financiële modellen en vertrouwelijke werkzaamheden, omdat gegevens de perimeter nooit verlaten en elke handeling wordt toegewezen.
Elke ontwerpbeslissing beantwoordt één vraag: wat zou er moeten gebeuren zodat een partner bij een advocatenkantoor of de Chief Risk Officer van een bank zonder aarzeling AI zou inzetten voor hun meest gevoelige werkzaamheden?
Uw gegevens worden uitsluitend binnen uw eigen gecontroleerde omgeving verwerkt — ze worden nooit via infrastructuur van derden doorgestuurd, nooit gebruikt om externe modellen te trainen en vallen nooit onder de servicevoorwaarden van een modelaanbieder. U bent eigenaar van de omgeving en de gegevens.
Elke interactie met AI is gekoppeld aan een geverifieerde identiteit. Elke opdracht, elke uitvoering en elke toegang tot gegevens wordt geregistreerd. Anoniem gebruik van AI is niet mogelijk — wanneer een toezichthouder of klant vraagt wie de AI heeft gebruikt en waarvoor, is het antwoord direct beschikbaar.
Gegevens die als gevoelig zijn aangemerkt, mogen de perimeter niet verlaten. Het verzenden van gegevens naar buiten wordt op netwerkniveau geblokkeerd. Er bestaat geen mechanisme waarmee een gebruiker — opzettelijk of per ongeluk — gevoelige gegevens naar een extern systeem kan verzenden.
SCIFAI is ontworpen om te worden gecontroleerd. De architectuur, de controlemaatregelen en de auditlogboeken zijn zo opgezet dat ze voldoen aan de accreditatie-eisen van ISO 27001, SOC 2, CMMC 2.0 en sectorspecifieke wettelijke vereisten.
Elke laag kan afzonderlijk worden gecontroleerd. Een storing in één van de lagen heeft geen domino-effect — hetzelfde principe van ‘defence-in-depth’ dat ten grondslag ligt aan de bouw van fysieke SCIF’s.
Netwerkafscherming en toegangsbeheer
Al het verkeer komt binnen via één enkel, bewaakt toegangspunt. Er is geen directe internettoegang. Uitgaand verkeer wordt standaard geblokkeerd. Elke verbinding wordt geregistreerd, gecontroleerd en aan een geauthenticeerde identiteit gekoppeld voordat er enige AI-verwerking plaatsvindt.
Authenticatie en autorisatie
Meervoudige authenticatie is verplicht. Op rollen gebaseerde toegangscontrole bepaalt welke AI-functies elke gebruiker kan gebruiken en voor welke gegevensclassificaties. Anoniem gebruik van AI is niet toegestaan — elke sessie is gekoppeld aan een geverifieerde identiteit.
Classificatie, beveiliging en versleuteling
Gegevens worden bij het binnenhalen geclassificeerd. Gevoelige gegevens worden verwerkt in geïsoleerde computeromgevingen. Er wordt gezorgd voor versleuteling, zowel bij opslag als tijdens verzending. Gegevens verlaten nooit de beveiligde omgeving — geen training, geen telemetrie, geen doorsturing naar derden.
Gecontroleerde inferentie en modelbeheer
AI-modellen draaien binnen de beveiligde omgeving. Modelversies worden vastgezet en gecontroleerd. Prompts en aanvullingen worden met volledige bronvermelding geregistreerd. Het gedrag van de modellen wordt bepaald door het beleid van de organisatie, niet door de servicevoorwaarden van de aanbieder.
Naamsvermelding, naleving en rapportage
Elke AI-interactie — wie de vraag stelde, wat er werd gevraagd, wat er werd teruggestuurd, tot welke gegevens toegang werd verkregen — wordt vastgelegd in een onveranderlijk auditlogboek. De rapporten voldoen aan de wettelijke vereisten en bewijs van naleving is op verzoek beschikbaar.
Wanneer het verbieden van AI een concurrentienadeel oplevert en het doorsturen van gegevens via tools van derden een plichtsverzuim inhoudt, is SCIFAI het gecertificeerde alternatief.
Juridische en professionele dienstverlening
Het beroepsgeheim is een wettelijke verplichting, geen beleidsregel. Met SCIFAI kunnen juridische teams vrijelijk met cliëntgegevens werken — contractbeoordeling, due diligence, juridisch onderzoek — met een volledig auditlogboek en zonder dat er gegevens naar buiten gaan.
Financiële dienstverlening
De FCA Consumer Duty en OSFI B-13 schrijven voor dat bedrijven moeten aantonen hoe AI wordt ingezet bij beslissingen die betrekking hebben op klanten. SCIFAI biedt het controlespoor, de toewijzing en de beheersmaatregelen die toezichthouders vereisen en die risicocomités kunnen verifiëren.
Defensie-toeleveringsketen
In defensiecontracten worden steeds vaker clausules opgenomen die het gebruik van AI verbieden, omdat er geen gecertificeerd alternatief bestaat. SCIFAI is dat alternatief: een soevereine omgeving die voldoet aan de eisen van hoofdaannemers en overheidsopdrachtgevers, zodat MKB-leveranciers AI kunnen gebruiken zonder hun contract te schenden.
0
Gegevensuitstroomgebeurtenissen in elke SCIFAI-implementatie
100%
Audit van elke AI-interactie
<30
Aantal dagen van briefing tot implementatie in productie
Een executive briefing is een besloten sessie van 60 minuten met het SCIFAI-team — waarin de architectuur, het implementatiemodel en de voor uw organisatie specifieke wettelijke verplichtingen worden besproken, en die plaatsvindt onder een geheimhoudingsovereenkomst (NDA).