SCIFAI — Suwerenna sztuczna inteligencja

Pokój AI posiada uprawnienia do pracy z informacjami niejawnymi.

Obiekt SCIFAI (Sensitive Compartmented Information Facility) nie uniemożliwia prowadzenia poufnych rozmów — tworzy certyfikowane środowisko, w którym mogą one odbywać się swobodnie, bezpiecznie i bez ryzyka naruszenia poufności. SCIFAI pełni tę samą funkcję w odniesieniu do sztucznej inteligencji: jest to niezależne, gotowe do akredytacji środowisko, w którym Twoja organizacja może wykorzystywać sztuczną inteligencję do pracy z dokumentacją klientów, modelami finansowymi i zadaniami wymagającymi uprawnień specjalnych, ponieważ dane nigdy nie opuszczają obszaru zabezpieczonego, a każda czynność jest przypisana do konkretnego użytkownika.

  • Zero ruchu wychodzącego — zablokowane na poziomie warstwy sieciowej
  • 100% zasięg audytu z niezmiennym przypisaniem
  • Gotowość do certyfikacji: ISO 27001, SOC 2, CMMC 2.0
  • W ramach NATO, finansowane przez NRC-IRAP (projekt nr 1041303)

Zaufanie to nie tylko cecha. To cała architektura.

Każda decyzja projektowa odpowiada na jedno pytanie: co musiałoby się wydarzyć, aby partner w kancelarii prawnej lub dyrektor ds. ryzyka w banku bez wahania wykorzystali sztuczną inteligencję w swojej najbardziej wrażliwej pracy?

Suwerenność

Twoje dane są przetwarzane wyłącznie w środowisku, nad którym masz pełną kontrolę — nigdy nie są przekazywane przez infrastrukturę stron trzecich, nigdy nie są wykorzystywane do szkolenia zewnętrznych modeli i nigdy nie podlegają warunkom świadczenia usług dostawcy modeli. Jesteś właścicielem zarówno środowiska, jak i danych.

Źródło

Każda interakcja z AI jest powiązana ze zweryfikowaną tożsamością. Każde polecenie, każde uzupełnienie oraz każdy dostęp do danych są rejestrowane. Nie ma możliwości anonimowego korzystania z AI — gdy organ regulacyjny lub klient zapyta, kto korzystał z AI i w jakim celu, odpowiedź jest natychmiastowa.

Ograniczanie rozprzestrzeniania się

Dane zaklasyfikowane jako wrażliwe nie mogą opuścić obszaru zabezpieczonego. Ich przekazywanie na zewnątrz jest blokowane na poziomie warstwy sieciowej. Nie istnieje żaden mechanizm, za pomocą którego użytkownik — celowo lub przypadkowo — mógłby przesłać dane wrażliwe do systemu zewnętrznego.

Akredytacja

System SCIFAI został zaprojektowany z myślą o audytach. Architektura, mechanizmy kontroli i dzienniki audytowe są skonstruowane tak, aby umożliwić uzyskanie certyfikacji zgodnie z normami ISO 27001, SOC 2, CMMC 2.0 oraz wymogami regulacyjnymi obowiązującymi w poszczególnych sektorach.

Pięć warstw. Jeden obwód.

Każda warstwa podlega niezależnej kontroli. Awaria w dowolnej warstwie nie powoduje efektu domina — jest to ta sama zasada wielopoziomowej ochrony, która reguluje budowę fizycznych obiektów SCIF.

01

Warstwa obwodowa

Izolacja sieci i kontrola ruchu przychodzącego

Cały ruch przychodzący przechodzi przez jeden, monitorowany punkt wejściowy. Nie ma bezpośredniego dostępu do Internetu. Ruch wychodzący jest domyślnie blokowany. Każde połączenie jest rejestrowane, sprawdzane i przypisywane do uwierzytelnionej tożsamości przed rozpoczęciem jakiegokolwiek przetwarzania przez sztuczną inteligencję.

Zero Trust NetworkEgress BlockingTLS Inspection
02

Warstwa tożsamości

Uwierzytelnianie i autoryzacja

Wymagane jest uwierzytelnianie wieloskładnikowe. Kontrola dostępu oparta na rolach określa, z jakich funkcji sztucznej inteligencji może korzystać każdy użytkownik oraz w odniesieniu do jakich klasyfikacji danych. Nie ma możliwości anonimowego korzystania ze sztucznej inteligencji — każda sesja jest powiązana ze zweryfikowaną tożsamością.

MFA EnforcementRBACSession Attribution
03

Warstwa danych

Klasyfikacja, izolacja i szyfrowanie

Dane są klasyfikowane w momencie ich pozyskania. Dane wrażliwe są przetwarzane w odizolowanych środowiskach obliczeniowych. Stosowane jest szyfrowanie danych zarówno w spoczynku, jak i podczas przesyłania. Dane nigdy nie opuszczają granic naszej strefy — nie są wykorzystywane do celów szkoleniowych, nie są przesyłane w ramach telemetrii ani kierowane przez podmioty zewnętrzne.

Data ClassificationSovereign ComputeAES-256 Encryption
04

Warstwa modelu AI

Kontrolowane wnioskowanie i zarządzanie modelami

Modele sztucznej inteligencji działają w ramach wyznaczonych granic. Wersje modeli są blokowane i poddawane audytom. Prompty i wyniki są rejestrowane wraz z pełnymi informacjami o źródłach. Działanie modeli podlega polityce organizacyjnej, a nie warunkom świadczenia usług dostawcy.

On-Premise InferencePrompt LoggingModel Pinning
05

Warstwa audytowa

Przypisywanie, zgodność i sprawozdawczość

Każda interakcja z systemem sztucznej inteligencji — kto zadał pytanie, jakie było pytanie, jaka była odpowiedź, do jakich danych uzyskano dostęp — jest rejestrowana w niezmiennym dzienniku audytowym. Raporty są zgodne z wymogami regulacyjnymi, a dowody potwierdzające zgodność z przepisami są dostępne na żądanie.

Immutable Audit LogRegulatory ReportingCompliance Evidence

Stworzony z myślą o organizacjach, dla których narażenie na ryzyko nie wchodzi w grę.

W sytuacji, gdy zakaz stosowania sztucznej inteligencji stanowi przeszkodę w konkurowaniu, a przekazywanie danych za pośrednictwem narzędzi stron trzecich stanowi naruszenie obowiązków, SCIFAI jest certyfikowaną alternatywą.

Usługi prawne i profesjonalne

Sztuczna inteligencja z zachowaniem uprawnień dla kancelarii prawnych

Tajemnica adwokacka to obowiązek prawny, a nie zasada polityki firmy. SCIFAI umożliwia zespołom prawnym swobodną pracę z danymi klientów — przegląd umów, analizę due diligence, badania prawne — przy pełnym rejestrze audytowym i zerowym wypływie danych.

SRA Code of ConductUK GDPRLaw Society AI Guidance

Usługi finansowe

Odpowiedzialna sztuczna inteligencja dla instytucji podlegających regulacjom

Zgodnie z obowiązkiem FCA w zakresie ochrony konsumentów oraz wytycznymi OSFI B-13 firmy muszą wykazać, w jaki sposób sztuczna inteligencja jest wykorzystywana przy podejmowaniu decyzji dotyczących klientów. SCIFAI zapewnia ścieżkę audytu, przypisanie odpowiedzialności oraz mechanizmy ograniczające ryzyko, których wymagają organy regulacyjne i które mogą zweryfikować komitety ds. ryzyka.

FCA Consumer DutyOSFI B-13MiFID IIBasel III

Łańcuch dostaw w sektorze obronnym

Sztuczna inteligencja zgodna z przepisami, przeznaczona do projektów o charakterze wrażliwym

W umowach z sektora obronnego coraz częściej pojawiają się klauzule zakazujące stosowania sztucznej inteligencji, ponieważ nie ma certyfikowanej alternatywy. SCIFAI stanowi właśnie taką alternatywę — jest to środowisko o niezależnym zarządzaniu, które spełnia wymagania głównych wykonawców i klientów rządowych, dzięki czemu dostawcy z sektora MŚP mogą korzystać ze sztucznej inteligencji bez naruszania warunków umowy.

CMMC 2.0NATO CSDMITAR / EARISO 27001

Liczby, które mają znaczenie w obrębie boiska

0

Zdarzenia związane z wysyłaniem danych w dowolnym wdrożeniu SCIFAI

100%

Monitorowanie wszystkich interakcji z systemami sztucznej inteligencji

<30

Liczba dni od spotkania informacyjnego do wdrożenia w środowisku produkcyjnym

Rozmowa rozpoczyna się wewnątrz strefy.

Spotkanie informacyjne dla kadry kierowniczej to prywatna, 60-minutowa sesja z zespołem SCIFAI — poświęcona architekturze, modelowi wdrożenia oraz obowiązkom regulacyjnym specyficznym dla Państwa organizacji, odbywająca się na podstawie umowy o zachowaniu poufności (NDA).