Der KI-Raum
Freigegeben für
Vertrauliche Angelegenheit.
Eine „Sensitive Compartmented Information Facility“ (SCIF) verhindert keine vertraulichen Gespräche – sie schafft vielmehr eine zertifizierte Umgebung, in der diese frei, sicher und ohne das Risiko einer Kompromittierung stattfinden können. SCIFAI leistet dasselbe für den Bereich der künstlichen Intelligenz.
- 1. Eine zertifizierte, souveräne KI-Betriebsumgebung, die Datenisolierung, Zugriffskontrolle und lückenlose Nachverfolgbarkeit gewährleistet – nach dem Vorbild der militärischen „Sensitive Compartmented Information Facility“.
- 2. Der Punkt, an dem die Zukunft nicht mehr wie Fiktion klingt.
Der SCIF wurde erfunden
um sensibel zu machen
Gespräche ermöglichen.
Eine „Sensitive Compartmented Information Facility“ (SCIF) ist keine Einschränkung. Es handelt sich vielmehr um eine Berechtigungsstruktur. Geheimdienstanalysten innerhalb einer SCIF können frei über geheime Programme diskutieren, Rohdaten ohne Schwärzungen austauschen und bei sensiblen Entscheidungen zusammenarbeiten – denn die Umgebung selbst bietet die Gewissheit, dass nichts nach außen gelangt.
SCIFAI wendet dieselbe architektonische Logik auf künstliche Intelligenz an. Ihr Unternehmen kann KI uneingeschränkt nutzen – für Kundendateien, Finanzmodelle und vertrauliche Kommunikation –, da die Umgebung gewährleistet, dass Daten den Sicherheitsbereich niemals verlassen, jede Aktion zugeordnet wird und das System für die Zertifizierung bereit ist.
Die meisten Unternehmen mit hohen Sicherheitsanforderungen haben auf KI mit einem Verbot reagiert. Die Folge ist ein Wettbewerbsnachteil, der sich täglich weiter verschärft, da die Konkurrenz zunehmend KI-gestützte Arbeitsabläufe einführt.
KI-Tools für Verbraucher und Unternehmen leiten Daten über die Infrastruktur von Drittanbietern weiter. Für eine Anwaltskanzlei oder ein Finanzinstitut ist das kein Risiko – es ist eine Pflichtverletzung.
Aufsichtsbehörden und Kunden verlangen zunehmend Nachweise darüber, wie KI eingesetzt wurde, von wem und auf welche Daten. Keine der derzeitigen kommerziellen KI-Plattformen bietet einen solchen Prüfpfad in der geforderten Qualität.
Fünf Schichten.
Ein Umfang.
/1.0 Randschicht Netzwerkisolierung und Zugriffskontrolle +
Der gesamte Datenverkehr wird über einen einzigen, überwachten Eingangskanal geleitet. Es gibt keinen direkten Internetzugang. Der Datenausgang ist standardmäßig gesperrt. Jede Verbindung wird protokolliert, überprüft und einer authentifizierten Identität zugeordnet, bevor die KI-Verarbeitung beginnt.
/2.0 Identitätsschicht Authentifizierung und Autorisierung +
Eine Multi-Faktor-Authentifizierung ist obligatorisch. Die rollenbasierte Zugriffskontrolle legt fest, welche KI-Funktionen jeder Benutzer auf welche Datenkategorien anwenden darf. Eine anonyme Nutzung der KI ist nicht zulässig. Jede Sitzung ist an eine verifizierte Identität gebunden.
/3.0 Datenschicht Klassifizierung, Isolierung und Verschlüsselung +
Die Daten werden bei der Erfassung klassifiziert. Sensible Daten werden in isolierten Rechenumgebungen verarbeitet. Die Verschlüsselung sowohl im Ruhezustand als auch während der Übertragung wird gewährleistet. Die Daten verlassen zu keinem Zeitpunkt den geschützten Bereich – weder für Trainingszwecke noch für Telemetrie oder die Weiterleitung an Dritte.
/4.0 KI-Modellschicht Kontrollierte Inferenz und Modell-Governance +
KI-Modelle werden innerhalb der Unternehmensgrenzen ausgeführt. Modellversionen werden festgehalten und geprüft. Eingabeaufforderungen und Ergebnisse werden mit vollständiger Quellenangabe protokolliert. Das Verhalten der Modelle unterliegt den Richtlinien des Unternehmens und nicht den Nutzungsbedingungen des Modellanbieters.
/5.0 Prüfungsebene Quellenangabe, Einhaltung von Vorschriften und Berichterstattung +
Jede KI-Interaktion – wer die Anfrage gestellt hat, was gefragt wurde, welche Antwort zurückgegeben wurde und auf welche Daten zugegriffen wurde – wird in einem unveränderlichen Prüfprotokoll festgehalten. Berichte werden in Formaten erstellt, die den gesetzlichen Anforderungen entsprechen. Nachweise zur Einhaltung der Vorschriften sind auf Anfrage verfügbar.
Jede Ebene ist unabhängig überprüfbar. Ein Ausfall oder eine Kompromittierung in einer einzelnen Ebene hat keine Auswirkungen auf die anderen Ebenen. Dies entspricht dem Prinzip der mehrschichtigen Verteidigung, nach dem auch der Bau physischer SCIFs erfolgt.
Entwickelt für Unternehmen
wo eine Exposition
ist keine Option.
Vertrauen ist nicht
eine Funktion.
Es ist die Architektur.
Jede Designentscheidung bei SCIFAI geht von einer einzigen Frage aus: Was müsste gegeben sein, damit ein Partner einer Anwaltskanzlei oder der Chief Risk Officer einer Bank KI ohne Bedenken für ihre sensibelsten Aufgaben einsetzen würde?
Souveränität
Ihre Daten werden ausschließlich in Ihrer kontrollierten Umgebung verarbeitet. Sie werden niemals über die Infrastruktur von Drittanbietern geleitet, niemals zum Trainieren externer Modelle verwendet und unterliegen niemals den Nutzungsbedingungen eines Modellanbieters. Die Umgebung gehört Ihnen. Die Daten gehören Ihnen.
Quellenangabe
Jede KI-Interaktion ist mit einer verifizierten Identität verknüpft. Jede Eingabeaufforderung, jede Vervollständigung und jeder Datenzugriff wird protokolliert. Bei SCIFAI gibt es keine anonyme KI-Nutzung. Wenn eine Aufsichtsbehörde oder ein Kunde fragt, wer die KI wann und wofür genutzt hat, liegt die Antwort sofort vor.
Eindämmung
Als sensibel eingestufte Daten dürfen den Sicherheitsbereich nicht verlassen. Der Datenausgang wird auf Netzwerkebene blockiert. Es gibt keinen Mechanismus, über den ein Benutzer – absichtlich oder versehentlich – bewirken könnte, dass sensible Daten in ein externes System gelangen.
Akkreditierung
SCIFAI ist für die Prüfung konzipiert. Die Architektur, die Kontrollmechanismen und die Prüfprotokolle sind so aufgebaut, dass sie die Zertifizierung nach anerkannten Rahmenwerken – ISO 27001, SOC 2, CMMC 2.0 – sowie nach branchenspezifischen regulatorischen Anforderungen unterstützen.
Entwickelt von Menschen, die
waren drinnen
der Umfang.
SCIFAI ist ein Produkt von RESTIV Technology – die für den Verteidigungsbereich zertifizierte Weiterentwicklung von Compliance Copilot, der KI-Governance-Plattform von RESTIV, die bereits im privaten Sektor zum Einsatz kommt. Das Team verfügt über direkte Erfahrung in geheimen Umgebungen, im Bereich der KI-Governance in Unternehmen sowie mit den regulatorischen Rahmenbedingungen, die eine zertifizierte KI-Umgebung nicht nur nützlich, sondern notwendig machen.
Devon Smibert
Seit 25 Jahren Offizier der kanadischen Armee-Reserve und ehemaliger CIO mit direkter Erfahrung in der Reaktion auf Cybervorfälle auf staatlicher Ebene sowie in geheimen IT-Umgebungen. Er verfügt über einen Master-Abschluss in Verteidigungswissenschaften vom Royal Military College of Canada. Gründer von Compliance Copilot – einer KI-gestützten Plattform zur Einhaltung gesetzlicher Vorschriften mit nachweislichem kommerziellem Erfolg im privaten Sektor – und Hauptautor des Beitrags von RESTIV zum NATO-CSDM-Programm. SCIFAI ist die direkte Weiterentwicklung der Architektur von Compliance Copilot zu einer zertifizierten souveränen KI-Umgebung, deren Entwicklung nun mit Blick auf die Zulassung für die Verteidigungsindustrie beschleunigt wird.
Kent Breedlove
Führungskraft mit Erfahrung auf Vorstandsebene in den Bereichen Unternehmensführung, Risikomanagement, Datenintegrität und M&A in der Luftfahrt, im Finanzdienstleistungssektor und in regulierten Branchen. Hat zu operativen Technologierisiken, der Widerstandsfähigkeit der Lieferkette und der Datenverwaltung in Sektoren beraten, in denen die Kluft zwischen politischer Absicht und operativer Realität besonders gravierende Folgen hat. Bringt eine betriebswirtschaftliche und strategische Perspektive mit, die technische Architektur in eine Sprache übersetzt, die in den Bereichen Beschaffung, Regulierung und auf Vorstandsebene verständlich ist.
RESTIV Technology Inc. ist ein Unternehmen für Cybersicherheit und KI-Governance, das im privaten Sektor nachweisliche kommerzielle Erfolge vorweisen kann. Die Plattform „Compliance Copilot“ des Unternehmens – ein KI-gestütztes Tool zur Einhaltung gesetzlicher Vorschriften – ist bereits im produktiven Einsatz. SCIFAI ist die Weiterentwicklung dieses Produkts für den Verteidigungsbereich: dieselbe bewährte Architektur, erweitert zu einer zertifizierten, souveränen KI-Umgebung für Organisationen mit höchsten Sicherheitsanforderungen.
Das Gespräch
beginnt im Inneren
der Umfang.
Ein Executive Briefing ist ein vertrauliches, 60-minütiges Gespräch mit dem SCIFAI-Team. Wir erläutern Ihnen die Architektur, das Bereitstellungsmodell und die für Ihr Unternehmen relevanten regulatorischen Auflagen.