SCIFAI /ˈsaɪ.faɪ/
/ Kontrollierte KI-Umgebung / Akkreditierungsfähig

Der KI-Raum
Freigegeben für
Vertrauliche Angelegenheit.

Eine „Sensitive Compartmented Information Facility“ (SCIF) verhindert keine vertraulichen Gespräche – sie schafft vielmehr eine zertifizierte Umgebung, in der diese frei, sicher und ohne das Risiko einer Kompromittierung stattfinden können. SCIFAI leistet dasselbe für den Bereich der künstlichen Intelligenz.

Null /0.1
Datenausgang
100 % /0.2
Umfang der Prüfung
Tag eins /0.3
Akkreditierungsfähig
LAYER 00 – DAS KONZEPT
SCIFAI /ˈsaɪ.faɪ/ Substantiv
  1. 1. Eine zertifizierte, souveräne KI-Betriebsumgebung, die Datenisolierung, Zugriffskontrolle und lückenlose Nachverfolgbarkeit gewährleistet – nach dem Vorbild der militärischen „Sensitive Compartmented Information Facility“.
  2. 2. Der Punkt, an dem die Zukunft nicht mehr wie Fiktion klingt.
Etymologie Man spricht es genauso aus wie „Sci-Fi“ – denn die Möglichkeit gab es schon immer. Es fehlte lediglich das Umfeld.

Der SCIF wurde erfunden
um sensibel zu machen
Gespräche ermöglichen.

/0,1 – DIE ANALOGIE

Eine „Sensitive Compartmented Information Facility“ (SCIF) ist keine Einschränkung. Es handelt sich vielmehr um eine Berechtigungsstruktur. Geheimdienstanalysten innerhalb einer SCIF können frei über geheime Programme diskutieren, Rohdaten ohne Schwärzungen austauschen und bei sensiblen Entscheidungen zusammenarbeiten – denn die Umgebung selbst bietet die Gewissheit, dass nichts nach außen gelangt.

SCIFAI wendet dieselbe architektonische Logik auf künstliche Intelligenz an. Ihr Unternehmen kann KI uneingeschränkt nutzen – für Kundendateien, Finanzmodelle und vertrauliche Kommunikation –, da die Umgebung gewährleistet, dass Daten den Sicherheitsbereich niemals verlassen, jede Aktion zugeordnet wird und das System für die Zertifizierung bereit ist.

/0,2 – DAS PROBLEM, DAS ES LÖST
A
Das Problem der Prohibition

Die meisten Unternehmen mit hohen Sicherheitsanforderungen haben auf KI mit einem Verbot reagiert. Die Folge ist ein Wettbewerbsnachteil, der sich täglich weiter verschärft, da die Konkurrenz zunehmend KI-gestützte Arbeitsabläufe einführt.

B
Das Problem der Belichtung

KI-Tools für Verbraucher und Unternehmen leiten Daten über die Infrastruktur von Drittanbietern weiter. Für eine Anwaltskanzlei oder ein Finanzinstitut ist das kein Risiko – es ist eine Pflichtverletzung.

C
Das Problem der Rechenschaftspflicht

Aufsichtsbehörden und Kunden verlangen zunehmend Nachweise darüber, wie KI eingesetzt wurde, von wem und auf welche Daten. Keine der derzeitigen kommerziellen KI-Plattformen bietet einen solchen Prüfpfad in der geforderten Qualität.

EBENE 01–05 – SICHERHEITSARCHITEKTUR

Fünf Schichten.
Ein Umfang.

/1.0
Randschicht
Netzwerkisolierung und Zugriffskontrolle
+

Der gesamte Datenverkehr wird über einen einzigen, überwachten Eingangskanal geleitet. Es gibt keinen direkten Internetzugang. Der Datenausgang ist standardmäßig gesperrt. Jede Verbindung wird protokolliert, überprüft und einer authentifizierten Identität zugeordnet, bevor die KI-Verarbeitung beginnt.

Zero-Trust-NetzwerkVerhinderung des VerlassensTLS-Prüfung
/2.0
Identitätsschicht
Authentifizierung und Autorisierung
+

Eine Multi-Faktor-Authentifizierung ist obligatorisch. Die rollenbasierte Zugriffskontrolle legt fest, welche KI-Funktionen jeder Benutzer auf welche Datenkategorien anwenden darf. Eine anonyme Nutzung der KI ist nicht zulässig. Jede Sitzung ist an eine verifizierte Identität gebunden.

Durchsetzung des MFARBACZuordnung von Sitzungen
/3.0
Datenschicht
Klassifizierung, Isolierung und Verschlüsselung
+

Die Daten werden bei der Erfassung klassifiziert. Sensible Daten werden in isolierten Rechenumgebungen verarbeitet. Die Verschlüsselung sowohl im Ruhezustand als auch während der Übertragung wird gewährleistet. Die Daten verlassen zu keinem Zeitpunkt den geschützten Bereich – weder für Trainingszwecke noch für Telemetrie oder die Weiterleitung an Dritte.

DatenklassifizierungSovereign ComputeAES-256-Verschlüsselung
/4.0
KI-Modellschicht
Kontrollierte Inferenz und Modell-Governance
+

KI-Modelle werden innerhalb der Unternehmensgrenzen ausgeführt. Modellversionen werden festgehalten und geprüft. Eingabeaufforderungen und Ergebnisse werden mit vollständiger Quellenangabe protokolliert. Das Verhalten der Modelle unterliegt den Richtlinien des Unternehmens und nicht den Nutzungsbedingungen des Modellanbieters.

Inferenz vor OrtSofortige ProtokollierungModellfixierung
/5.0
Prüfungsebene
Quellenangabe, Einhaltung von Vorschriften und Berichterstattung
+

Jede KI-Interaktion – wer die Anfrage gestellt hat, was gefragt wurde, welche Antwort zurückgegeben wurde und auf welche Daten zugegriffen wurde – wird in einem unveränderlichen Prüfprotokoll festgehalten. Berichte werden in Formaten erstellt, die den gesetzlichen Anforderungen entsprechen. Nachweise zur Einhaltung der Vorschriften sind auf Anfrage verfügbar.

Unveränderliches PrüfprotokollAufsichtsrechtliche BerichterstattungNachweis der Einhaltung
Five-layer AI-SCIF architecture
DESIGNPRINZIP

Jede Ebene ist unabhängig überprüfbar. Ein Ausfall oder eine Kompromittierung in einer einzelnen Ebene hat keine Auswirkungen auf die anderen Ebenen. Dies entspricht dem Prinzip der mehrschichtigen Verteidigung, nach dem auch der Bau physischer SCIFs erfolgt.

EBENE 02 – BETREUTE BRANCHEN

Entwickelt für Unternehmen
wo eine Exposition
ist keine Option.

/S.1 Vertraulichkeitsschützende KI für Anwaltskanzleien

Rechts- und Fachdienstleistungen

Das Anwaltsgeheimnis ist keine Richtlinie – es ist eine gesetzliche Verpflichtung. Jedes KI-Tool, das Mandantendaten über einen Server eines Drittanbieters leitet, birgt Risiken, die durch keinen Mandatsvertrag beseitigt werden können. SCIFAI bietet eine zertifizierte KI-Umgebung, in der Rechtsteams frei mit Mandantendaten arbeiten können – mit einem lückenlosen Prüfprotokoll und ohne Datenaustritt.

Geltende Vorschriften
SRA Code of ConductGDPR / UK GDPRLaw Society AI Guidance
Compliance-Verpflichtungen
AnwaltsgeheimnisBerufsgeheimnisVerantwortlichkeit bei der Datenverarbeitung
Anwendungsbeispiel

Vertragsprüfung, Due Diligence und juristische Recherchen, ohne dass Kundendaten die Kanzlei verlassen.

/S.2 Verantwortungsvolle KI für regulierte Institutionen

Finanzdienstleistungen

Die FCA-Verbraucherpflicht verlangt von Unternehmen, dass sie darlegen, wie KI bei kundenbezogenen Entscheidungen eingesetzt wird. OSFI B-13 schreibt eine dokumentierte KI-Governance vor. Basel III behandelt KI-Ausfälle als operationelles Risiko. SCIFAI bietet den Prüfpfad, die Zuordnung und die Eindämmungsmaßnahmen, die die Aufsichtsbehörden verlangen – und die interne Risikoausschüsse tatsächlich überprüfen können.

Geltende Vorschriften
FCA Consumer DutyOSFI B-13MiFID IIBasel III Operational Risk
Compliance-Verpflichtungen
Erklärbarkeit von KIRechenschaftspflicht hinsichtlich der VerbraucherergebnisseOperatives RisikomanagementPrüfpfad
Anwendungsbeispiel

Kreditanalyse, Kundenkommunikation und aufsichtsrechtliche Berichterstattung mit vollständiger Zuordnung.

/S.3 Vorschriftskonforme KI für sensible Projekte

Lieferkette im Verteidigungsbereich

Verträge im Bereich der Verteidigungsbeschaffung enthalten zunehmend Klauseln zum Verbot von KI – nicht, weil KI gefährlich wäre, sondern weil es keine zertifizierte Alternative gibt. SCIFAI bietet diese zertifizierte Alternative: eine souveräne KI-Umgebung, die die Sicherheitsanforderungen von Hauptauftragnehmern und staatlichen Kunden erfüllt und es KMU-Lieferanten ermöglicht, KI zu nutzen, ohne gegen ihre vertraglichen Verpflichtungen zu verstoßen.

Geltende Vorschriften
CMMC 2.0NATO CSDMITAR / EARISO 27001
Compliance-Verpflichtungen
Umgang mit CUI-DatenSicherheit in der LieferketteEinhaltung der Exportkontrollvorschriften für Technologie
Anwendungsbeispiel

Technische Dokumentation, Angebotserstellung und Projektanalyse im Rahmen sensibler Verteidigungsaufträge.

EBENE 03 – GRUNDSÄTZE DES VERTRAUENS

Vertrauen ist nicht
eine Funktion.
Es ist die Architektur.

Jede Designentscheidung bei SCIFAI geht von einer einzigen Frage aus: Was müsste gegeben sein, damit ein Partner einer Anwaltskanzlei oder der Chief Risk Officer einer Bank KI ohne Bedenken für ihre sensibelsten Aufgaben einsetzen würde?

Vault door — symbol of sovereign data containment
/P.1

Souveränität

Ihre Daten werden ausschließlich in Ihrer kontrollierten Umgebung verarbeitet. Sie werden niemals über die Infrastruktur von Drittanbietern geleitet, niemals zum Trainieren externer Modelle verwendet und unterliegen niemals den Nutzungsbedingungen eines Modellanbieters. Die Umgebung gehört Ihnen. Die Daten gehören Ihnen.

/P.2

Quellenangabe

Jede KI-Interaktion ist mit einer verifizierten Identität verknüpft. Jede Eingabeaufforderung, jede Vervollständigung und jeder Datenzugriff wird protokolliert. Bei SCIFAI gibt es keine anonyme KI-Nutzung. Wenn eine Aufsichtsbehörde oder ein Kunde fragt, wer die KI wann und wofür genutzt hat, liegt die Antwort sofort vor.

/P.3

Eindämmung

Als sensibel eingestufte Daten dürfen den Sicherheitsbereich nicht verlassen. Der Datenausgang wird auf Netzwerkebene blockiert. Es gibt keinen Mechanismus, über den ein Benutzer – absichtlich oder versehentlich – bewirken könnte, dass sensible Daten in ein externes System gelangen.

/P.4

Akkreditierung

SCIFAI ist für die Prüfung konzipiert. Die Architektur, die Kontrollmechanismen und die Prüfprotokolle sind so aufgebaut, dass sie die Zertifizierung nach anerkannten Rahmenwerken – ISO 27001, SOC 2, CMMC 2.0 – sowie nach branchenspezifischen regulatorischen Anforderungen unterstützen.

EBENE 04 – DAS TEAM

Entwickelt von Menschen, die
waren drinnen
der Umfang.

SCIFAI ist ein Produkt von RESTIV Technology – die für den Verteidigungsbereich zertifizierte Weiterentwicklung von Compliance Copilot, der KI-Governance-Plattform von RESTIV, die bereits im privaten Sektor zum Einsatz kommt. Das Team verfügt über direkte Erfahrung in geheimen Umgebungen, im Bereich der KI-Governance in Unternehmen sowie mit den regulatorischen Rahmenbedingungen, die eine zertifizierte KI-Umgebung nicht nur nützlich, sondern notwendig machen.

/T.1 RESTIV Technology Inc.

Devon Smibert

Gründer und Geschäftsführer, RESTIV Technology Inc.

Seit 25 Jahren Offizier der kanadischen Armee-Reserve und ehemaliger CIO mit direkter Erfahrung in der Reaktion auf Cybervorfälle auf staatlicher Ebene sowie in geheimen IT-Umgebungen. Er verfügt über einen Master-Abschluss in Verteidigungswissenschaften vom Royal Military College of Canada. Gründer von Compliance Copilot – einer KI-gestützten Plattform zur Einhaltung gesetzlicher Vorschriften mit nachweislichem kommerziellem Erfolg im privaten Sektor – und Hauptautor des Beitrags von RESTIV zum NATO-CSDM-Programm. SCIFAI ist die direkte Weiterentwicklung der Architektur von Compliance Copilot zu einer zertifizierten souveränen KI-Umgebung, deren Entwicklung nun mit Blick auf die Zulassung für die Verteidigungsindustrie beschleunigt wird.

Masters of Defence Studies, RMC25-Year Canadian Army Reserve OfficerFormer CIONATO CSDM ProgrammeFounder, Compliance CopilotDefence Accreditation Track
/T.2 RESTIV Technology Inc.

Kent Breedlove

Berater für Governance und Risikomanagement, RESTIV Technology Inc.

Führungskraft mit Erfahrung auf Vorstandsebene in den Bereichen Unternehmensführung, Risikomanagement, Datenintegrität und M&A in der Luftfahrt, im Finanzdienstleistungssektor und in regulierten Branchen. Hat zu operativen Technologierisiken, der Widerstandsfähigkeit der Lieferkette und der Datenverwaltung in Sektoren beraten, in denen die Kluft zwischen politischer Absicht und operativer Realität besonders gravierende Folgen hat. Bringt eine betriebswirtschaftliche und strategische Perspektive mit, die technische Architektur in eine Sprache übersetzt, die in den Bereichen Beschaffung, Regulierung und auf Vorstandsebene verständlich ist.

Board-Level Governance ExperienceAviation & Financial ServicesM&A AdvisoryOT Risk & Supply Chain Resilience
ÜBER RESTIV TECHNOLOGY

RESTIV Technology Inc. ist ein Unternehmen für Cybersicherheit und KI-Governance, das im privaten Sektor nachweisliche kommerzielle Erfolge vorweisen kann. Die Plattform „Compliance Copilot“ des Unternehmens – ein KI-gestütztes Tool zur Einhaltung gesetzlicher Vorschriften – ist bereits im produktiven Einsatz. SCIFAI ist die Weiterentwicklung dieses Produkts für den Verteidigungsbereich: dieselbe bewährte Architektur, erweitert zu einer zertifizierten, souveränen KI-Umgebung für Organisationen mit höchsten Sicherheitsanforderungen.

FORDERN SIE EINE FÜHRUNGSKRÄFTEINFÜHRUNG AN →
scifai.ai · A RESTIV Technology Product
EBENE 05 – BRIFING ANFORDERN

Das Gespräch
beginnt im Inneren
der Umfang.

Ein Executive Briefing ist ein vertrauliches, 60-minütiges Gespräch mit dem SCIFAI-Team. Wir erläutern Ihnen die Architektur, das Bereitstellungsmodell und die für Ihr Unternehmen relevanten regulatorischen Auflagen.

/C.1
0%
Viele Anwaltskanzleien verbieten den Einsatz von KI bei Mandantenangelegenheiten
/C.2
0
Ereignisse beim Datenausgang in jeder SCIFAI-Bereitstellung
/C.3
< 30
Tage vom Briefing bis zur Produktionsbereitstellung
Anfrage für eine Führungskräfte-Informationsveranstaltung

Ihre Daten werden nicht an Dritte weitergegeben oder für andere Zwecke als die Planung Ihres Briefings verwendet.