SCIFAI — Soevereine AI

De AI-ruimte goedgekeurd voor vertrouwelijk werk.

Een Sensitive Compartmented Information Facility (SCIF) legt geen beperkingen op aan vertrouwelijke gesprekken — het creëert juist de gecertificeerde omgeving waarin deze vrij, veilig en zonder risico op inbreuken kunnen plaatsvinden. SCIFAI doet hetzelfde voor kunstmatige intelligentie: een soevereine, voor accreditatie geschikte omgeving waarin uw organisatie AI kan inzetten voor klantdossiers, financiële modellen en vertrouwelijke werkzaamheden, omdat gegevens de perimeter nooit verlaten en elke handeling wordt toegewezen.

  • Geen uitgaande gegevens — geblokkeerd op netwerkniveau
  • 100% auditdekking met onveranderlijke toewijzing
  • Klaar voor certificering: ISO 27001, SOC 2, CMMC 2.0
  • In lijn met de NAVO, gefinancierd door het NRC-IRAP (project 1041303)

Vertrouwen is geen functie. Het is de basis.

Elke ontwerpbeslissing beantwoordt één vraag: wat zou er moeten gebeuren zodat een partner bij een advocatenkantoor of de Chief Risk Officer van een bank zonder aarzeling AI zou inzetten voor hun meest gevoelige werkzaamheden?

Soevereiniteit

Uw gegevens worden uitsluitend binnen uw eigen gecontroleerde omgeving verwerkt — ze worden nooit via infrastructuur van derden doorgestuurd, nooit gebruikt om externe modellen te trainen en vallen nooit onder de servicevoorwaarden van een modelaanbieder. U bent eigenaar van de omgeving en de gegevens.

Bronvermelding

Elke interactie met AI is gekoppeld aan een geverifieerde identiteit. Elke opdracht, elke uitvoering en elke toegang tot gegevens wordt geregistreerd. Anoniem gebruik van AI is niet mogelijk — wanneer een toezichthouder of klant vraagt wie de AI heeft gebruikt en waarvoor, is het antwoord direct beschikbaar.

Inperking

Gegevens die als gevoelig zijn aangemerkt, mogen de perimeter niet verlaten. Het verzenden van gegevens naar buiten wordt op netwerkniveau geblokkeerd. Er bestaat geen mechanisme waarmee een gebruiker — opzettelijk of per ongeluk — gevoelige gegevens naar een extern systeem kan verzenden.

Accreditatie

SCIFAI is ontworpen om te worden gecontroleerd. De architectuur, de controlemaatregelen en de auditlogboeken zijn zo opgezet dat ze voldoen aan de accreditatie-eisen van ISO 27001, SOC 2, CMMC 2.0 en sectorspecifieke wettelijke vereisten.

Vijf lagen. Eén omtrek.

Elke laag kan afzonderlijk worden gecontroleerd. Een storing in één van de lagen heeft geen domino-effect — hetzelfde principe van ‘defence-in-depth’ dat ten grondslag ligt aan de bouw van fysieke SCIF’s.

01

Omringende laag

Netwerkafscherming en toegangsbeheer

Al het verkeer komt binnen via één enkel, bewaakt toegangspunt. Er is geen directe internettoegang. Uitgaand verkeer wordt standaard geblokkeerd. Elke verbinding wordt geregistreerd, gecontroleerd en aan een geauthenticeerde identiteit gekoppeld voordat er enige AI-verwerking plaatsvindt.

Zero Trust NetworkEgress BlockingTLS Inspection
02

Identiteitslaag

Authenticatie en autorisatie

Meervoudige authenticatie is verplicht. Op rollen gebaseerde toegangscontrole bepaalt welke AI-functies elke gebruiker kan gebruiken en voor welke gegevensclassificaties. Anoniem gebruik van AI is niet toegestaan — elke sessie is gekoppeld aan een geverifieerde identiteit.

MFA EnforcementRBACSession Attribution
03

Gegevenslaag

Classificatie, beveiliging en versleuteling

Gegevens worden bij het binnenhalen geclassificeerd. Gevoelige gegevens worden verwerkt in geïsoleerde computeromgevingen. Er wordt gezorgd voor versleuteling, zowel bij opslag als tijdens verzending. Gegevens verlaten nooit de beveiligde omgeving — geen training, geen telemetrie, geen doorsturing naar derden.

Data ClassificationSovereign ComputeAES-256 Encryption
04

AI-model-laag

Gecontroleerde inferentie en modelbeheer

AI-modellen draaien binnen de beveiligde omgeving. Modelversies worden vastgezet en gecontroleerd. Prompts en aanvullingen worden met volledige bronvermelding geregistreerd. Het gedrag van de modellen wordt bepaald door het beleid van de organisatie, niet door de servicevoorwaarden van de aanbieder.

On-Premise InferencePrompt LoggingModel Pinning
05

Controlelaag

Naamsvermelding, naleving en rapportage

Elke AI-interactie — wie de vraag stelde, wat er werd gevraagd, wat er werd teruggestuurd, tot welke gegevens toegang werd verkregen — wordt vastgelegd in een onveranderlijk auditlogboek. De rapporten voldoen aan de wettelijke vereisten en bewijs van naleving is op verzoek beschikbaar.

Immutable Audit LogRegulatory ReportingCompliance Evidence

Ontworpen voor organisaties waar blootstelling geen optie is.

Wanneer het verbieden van AI een concurrentienadeel oplevert en het doorsturen van gegevens via tools van derden een plichtsverzuim inhoudt, is SCIFAI het gecertificeerde alternatief.

Juridische en professionele dienstverlening

AI die vertrouwelijkheid waarborgt voor advocatenkantoren

Het beroepsgeheim is een wettelijke verplichting, geen beleidsregel. Met SCIFAI kunnen juridische teams vrijelijk met cliëntgegevens werken — contractbeoordeling, due diligence, juridisch onderzoek — met een volledig auditlogboek en zonder dat er gegevens naar buiten gaan.

SRA Code of ConductUK GDPRLaw Society AI Guidance

Financiële dienstverlening

Verantwoordelijke AI voor gereguleerde instellingen

De FCA Consumer Duty en OSFI B-13 schrijven voor dat bedrijven moeten aantonen hoe AI wordt ingezet bij beslissingen die betrekking hebben op klanten. SCIFAI biedt het controlespoor, de toewijzing en de beheersmaatregelen die toezichthouders vereisen en die risicocomités kunnen verifiëren.

FCA Consumer DutyOSFI B-13MiFID IIBasel III

Defensie-toeleveringsketen

AI die voldoet aan de voorschriften voor gevoelige projecten

In defensiecontracten worden steeds vaker clausules opgenomen die het gebruik van AI verbieden, omdat er geen gecertificeerd alternatief bestaat. SCIFAI is dat alternatief: een soevereine omgeving die voldoet aan de eisen van hoofdaannemers en overheidsopdrachtgevers, zodat MKB-leveranciers AI kunnen gebruiken zonder hun contract te schenden.

CMMC 2.0NATO CSDMITAR / EARISO 27001

De cijfers die er binnen de perimeter toe doen

0

Gegevensuitstroomgebeurtenissen in elke SCIFAI-implementatie

100%

Audit van elke AI-interactie

<30

Aantal dagen van briefing tot implementatie in productie

Het gesprek begint binnen de omheining.

Een executive briefing is een besloten sessie van 60 minuten met het SCIFAI-team — waarin de architectuur, het implementatiemodel en de voor uw organisatie specifieke wettelijke verplichtingen worden besproken, en die plaatsvindt onder een geheimhoudingsovereenkomst (NDA).