SCIFAI — Suwerenna sztuczna inteligencja
Obiekt SCIFAI (Sensitive Compartmented Information Facility) nie uniemożliwia prowadzenia poufnych rozmów — tworzy certyfikowane środowisko, w którym mogą one odbywać się swobodnie, bezpiecznie i bez ryzyka naruszenia poufności. SCIFAI pełni tę samą funkcję w odniesieniu do sztucznej inteligencji: jest to niezależne, gotowe do akredytacji środowisko, w którym Twoja organizacja może wykorzystywać sztuczną inteligencję do pracy z dokumentacją klientów, modelami finansowymi i zadaniami wymagającymi uprawnień specjalnych, ponieważ dane nigdy nie opuszczają obszaru zabezpieczonego, a każda czynność jest przypisana do konkretnego użytkownika.
Każda decyzja projektowa odpowiada na jedno pytanie: co musiałoby się wydarzyć, aby partner w kancelarii prawnej lub dyrektor ds. ryzyka w banku bez wahania wykorzystali sztuczną inteligencję w swojej najbardziej wrażliwej pracy?
Twoje dane są przetwarzane wyłącznie w środowisku, nad którym masz pełną kontrolę — nigdy nie są przekazywane przez infrastrukturę stron trzecich, nigdy nie są wykorzystywane do szkolenia zewnętrznych modeli i nigdy nie podlegają warunkom świadczenia usług dostawcy modeli. Jesteś właścicielem zarówno środowiska, jak i danych.
Każda interakcja z AI jest powiązana ze zweryfikowaną tożsamością. Każde polecenie, każde uzupełnienie oraz każdy dostęp do danych są rejestrowane. Nie ma możliwości anonimowego korzystania z AI — gdy organ regulacyjny lub klient zapyta, kto korzystał z AI i w jakim celu, odpowiedź jest natychmiastowa.
Dane zaklasyfikowane jako wrażliwe nie mogą opuścić obszaru zabezpieczonego. Ich przekazywanie na zewnątrz jest blokowane na poziomie warstwy sieciowej. Nie istnieje żaden mechanizm, za pomocą którego użytkownik — celowo lub przypadkowo — mógłby przesłać dane wrażliwe do systemu zewnętrznego.
System SCIFAI został zaprojektowany z myślą o audytach. Architektura, mechanizmy kontroli i dzienniki audytowe są skonstruowane tak, aby umożliwić uzyskanie certyfikacji zgodnie z normami ISO 27001, SOC 2, CMMC 2.0 oraz wymogami regulacyjnymi obowiązującymi w poszczególnych sektorach.
Każda warstwa podlega niezależnej kontroli. Awaria w dowolnej warstwie nie powoduje efektu domina — jest to ta sama zasada wielopoziomowej ochrony, która reguluje budowę fizycznych obiektów SCIF.
Izolacja sieci i kontrola ruchu przychodzącego
Cały ruch przychodzący przechodzi przez jeden, monitorowany punkt wejściowy. Nie ma bezpośredniego dostępu do Internetu. Ruch wychodzący jest domyślnie blokowany. Każde połączenie jest rejestrowane, sprawdzane i przypisywane do uwierzytelnionej tożsamości przed rozpoczęciem jakiegokolwiek przetwarzania przez sztuczną inteligencję.
Uwierzytelnianie i autoryzacja
Wymagane jest uwierzytelnianie wieloskładnikowe. Kontrola dostępu oparta na rolach określa, z jakich funkcji sztucznej inteligencji może korzystać każdy użytkownik oraz w odniesieniu do jakich klasyfikacji danych. Nie ma możliwości anonimowego korzystania ze sztucznej inteligencji — każda sesja jest powiązana ze zweryfikowaną tożsamością.
Klasyfikacja, izolacja i szyfrowanie
Dane są klasyfikowane w momencie ich pozyskania. Dane wrażliwe są przetwarzane w odizolowanych środowiskach obliczeniowych. Stosowane jest szyfrowanie danych zarówno w spoczynku, jak i podczas przesyłania. Dane nigdy nie opuszczają granic naszej strefy — nie są wykorzystywane do celów szkoleniowych, nie są przesyłane w ramach telemetrii ani kierowane przez podmioty zewnętrzne.
Kontrolowane wnioskowanie i zarządzanie modelami
Modele sztucznej inteligencji działają w ramach wyznaczonych granic. Wersje modeli są blokowane i poddawane audytom. Prompty i wyniki są rejestrowane wraz z pełnymi informacjami o źródłach. Działanie modeli podlega polityce organizacyjnej, a nie warunkom świadczenia usług dostawcy.
Przypisywanie, zgodność i sprawozdawczość
Każda interakcja z systemem sztucznej inteligencji — kto zadał pytanie, jakie było pytanie, jaka była odpowiedź, do jakich danych uzyskano dostęp — jest rejestrowana w niezmiennym dzienniku audytowym. Raporty są zgodne z wymogami regulacyjnymi, a dowody potwierdzające zgodność z przepisami są dostępne na żądanie.
W sytuacji, gdy zakaz stosowania sztucznej inteligencji stanowi przeszkodę w konkurowaniu, a przekazywanie danych za pośrednictwem narzędzi stron trzecich stanowi naruszenie obowiązków, SCIFAI jest certyfikowaną alternatywą.
Usługi prawne i profesjonalne
Tajemnica adwokacka to obowiązek prawny, a nie zasada polityki firmy. SCIFAI umożliwia zespołom prawnym swobodną pracę z danymi klientów — przegląd umów, analizę due diligence, badania prawne — przy pełnym rejestrze audytowym i zerowym wypływie danych.
Usługi finansowe
Zgodnie z obowiązkiem FCA w zakresie ochrony konsumentów oraz wytycznymi OSFI B-13 firmy muszą wykazać, w jaki sposób sztuczna inteligencja jest wykorzystywana przy podejmowaniu decyzji dotyczących klientów. SCIFAI zapewnia ścieżkę audytu, przypisanie odpowiedzialności oraz mechanizmy ograniczające ryzyko, których wymagają organy regulacyjne i które mogą zweryfikować komitety ds. ryzyka.
Łańcuch dostaw w sektorze obronnym
W umowach z sektora obronnego coraz częściej pojawiają się klauzule zakazujące stosowania sztucznej inteligencji, ponieważ nie ma certyfikowanej alternatywy. SCIFAI stanowi właśnie taką alternatywę — jest to środowisko o niezależnym zarządzaniu, które spełnia wymagania głównych wykonawców i klientów rządowych, dzięki czemu dostawcy z sektora MŚP mogą korzystać ze sztucznej inteligencji bez naruszania warunków umowy.
0
Zdarzenia związane z wysyłaniem danych w dowolnym wdrożeniu SCIFAI
100%
Monitorowanie wszystkich interakcji z systemami sztucznej inteligencji
<30
Liczba dni od spotkania informacyjnego do wdrożenia w środowisku produkcyjnym
Spotkanie informacyjne dla kadry kierowniczej to prywatna, 60-minutowa sesja z zespołem SCIFAI — poświęcona architekturze, modelowi wdrożenia oraz obowiązkom regulacyjnym specyficznym dla Państwa organizacji, odbywająca się na podstawie umowy o zachowaniu poufności (NDA).