SCIFAI /ˈsaɪ.faɪ/
/ Entorno de IA controlado / Listo para la acreditación

La Sala de la IA
Autorizado para
Trabajo delicado.

Una instalación de información clasificada (SCIF) no impide que se mantengan conversaciones delicadas, sino que crea el entorno certificado en el que estas pueden desarrollarse con libertad, seguridad y sin riesgo de que se vea comprometida la información. SCIFAI hace lo mismo con la inteligencia artificial.

Cero /0.1
Salida de datos
100 % /0.2
Alcance de la auditoría
Día uno /0.3
Listo para la acreditación
NIVEL 00 — EL CONCEPTO
SCIFAI /ˈsaɪ.faɪ/ sustantivo
  1. 1. Un entorno operativo de IA certificado y autónomo que garantiza la contención de datos, el control de acceso y la atribución completa, inspirado en el sistema militar «Sensitive Compartmented Information Facility».
  2. 2. El momento en el que el futuro deja de parecer ficción.
Etimología Se pronuncia igual que «sci-fi», porque la capacidad siempre fue real. Solo faltaba el entorno.

El SCIF fue inventado
para hacer sensible
conversaciones posibles.

/0,1 — LA ANALOGÍA

Una instalación de información compartimentada sensible (SCIF) no es una restricción. Es una estructura de permisos. Los analistas de inteligencia que se encuentran dentro de una SCIF pueden debatir libremente sobre programas clasificados, compartir información de inteligencia sin censurar y colaborar en la toma de decisiones delicadas, ya que el propio entorno garantiza que nada salga al exterior.

SCIFAI aplica esa misma lógica arquitectónica a la inteligencia artificial. Su organización puede utilizar la IA con total libertad —en expedientes de clientes, modelos financieros o comunicaciones confidenciales— porque el entorno garantiza que los datos nunca salgan del perímetro, que cada acción quede registrada y que el sistema esté preparado para la acreditación.

/0,2 — EL PROBLEMA QUE RESUELVE
A
El problema de la Ley Seca

La mayoría de las organizaciones con elevados requisitos de seguridad han reaccionado ante la IA prohibiéndola. El resultado es una desventaja competitiva que se agrava cada día a medida que sus competidores adoptan métodos de trabajo asistidos por IA.

B
El problema de la exposición

Las herramientas de IA destinadas a consumidores y empresas canalizan los datos a través de infraestructuras de terceros. Para un bufete de abogados o una entidad financiera, eso no es un riesgo, sino un incumplimiento del deber.

C
El problema de la rendición de cuentas

Las autoridades reguladoras y los clientes exigen cada vez más pruebas sobre cómo se ha utilizado la IA, quién la ha utilizado y sobre qué datos. Ninguna plataforma comercial de IA actual ofrece ese registro de auditoría con el nivel de calidad exigido.

NIVELES 01–05 — ARQUITECTURA DE SEGURIDAD

Cinco capas.
Un perímetro.

/1.0
Capa perimetral
Aislamiento de redes y control de acceso
+

Todo el tráfico entra a través de un único punto de acceso supervisado. No hay acceso directo a Internet. La salida está bloqueada de forma predeterminada. Cada conexión se registra, se inspecciona y se asocia a una identidad autenticada antes de que comience cualquier procesamiento mediante IA.

Red de confianza ceroBloqueo de la salidaInspección TLS
/2.0
Capa de identidad
Autenticación y autorización
+

La autenticación multifactorial es obligatoria. El control de acceso basado en roles determina qué funciones de IA puede utilizar cada usuario y para qué clasificaciones de datos. No se permite el uso anónimo de la IA. Cada sesión está vinculada a una identidad verificada.

Aplicación de la Ley de Migración y FronterasRBACAtribución de sesiones
/3.0
Capa de datos
Clasificación, contención y cifrado
+

Los datos se clasifican en el momento de su ingesta. Las clasificaciones sensibles se procesan en entornos informáticos aislados. Se aplica el cifrado tanto en reposo como en tránsito. Los datos nunca salen del perímetro de soberanía: ni para formación, ni para telemetría, ni para enrutamiento a terceros.

Clasificación de datosSovereign ComputeCifrado AES-256
/4.0
Capa del modelo de IA
Inferencia controlada y gobernanza de modelos
+

Los modelos de IA se ejecutan dentro del perímetro. Las versiones de los modelos se fijan y se auditan. Las indicaciones y los resultados se registran con toda la información de atribución. El comportamiento de los modelos se rige por la política de la organización, y no por las condiciones de servicio del proveedor del modelo.

Inferencia localRegistro de mensajesFijación de modelos
/5.0
Nivel de auditoría
Atribución, cumplimiento normativo y presentación de informes
+

Cada interacción con la IA —quién realizó la consulta, qué se preguntó, qué respuesta se obtuvo y a qué datos se accedió— queda registrada en un registro de auditoría inmutable. Los informes se generan en formatos que cumplen con los requisitos normativos. Las pruebas de cumplimiento están disponibles bajo demanda.

Registro de auditoría inmutableInformes reglamentariosPruebas de cumplimiento
Five-layer AI-SCIF architecture
PRINCIPIO DE DISEÑO

Cada capa puede someterse a auditoría de forma independiente. Un fallo o una vulneración en una sola capa no afecta a las demás. Se trata del mismo principio de defensa en profundidad que rige la construcción física de las instalaciones SCIF.

NIVEL 02 — SECTORES A LOS QUE PRESTAMOS SERVICIO

Diseñado para empresas
donde la exposición
no es una opción.

/S.1 IA que preserva el secreto profesional para bufetes de abogados

Servicios jurídicos y profesionales

El secreto profesional entre abogado y cliente no es una política, sino una obligación legal. Toda herramienta de IA que canalice los datos de los clientes a través de un servidor de terceros genera un riesgo que ninguna carta de encargo puede subsanar. SCIFAI ofrece un entorno de IA certificado en el que los equipos jurídicos pueden trabajar con los datos de los clientes con total libertad, con un registro de auditoría completo y sin salida de datos.

Normativa aplicable
SRA Code of ConductGDPR / UK GDPRLaw Society AI Guidance
Obligaciones de cumplimiento
El secreto profesional entre abogado y clienteSecreto profesionalResponsabilidad en el tratamiento de datos
Ejemplo de uso

Revisión de contratos, diligencia debida e investigación jurídica sin que los datos de los clientes salgan del despacho.

/S.2 IA responsable para instituciones reguladas

Servicios financieros

El deber de protección al consumidor de la FCA exige a las empresas que demuestren cómo se utiliza la IA en las decisiones que afectan a los clientes. La norma B-13 de la OSFI exige que se documente la gobernanza de la IA. Basilea III considera los fallos de la IA como un riesgo operativo. SCIFAI proporciona el registro de auditoría, la atribución y la contención que exigen los reguladores, y que los comités internos de riesgos pueden verificar de forma efectiva.

Normativa aplicable
FCA Consumer DutyOSFI B-13MiFID IIBasel III Operational Risk
Obligaciones de cumplimiento
Explicabilidad de la IAResponsabilidad en materia de resultados para los consumidoresGestión del riesgo operativoRegistro de auditoría
Ejemplo de uso

Análisis crediticio, comunicaciones con los clientes y presentación de informes reglamentarios con atribución completa.

/S.3 IA conforme a la normativa para proyectos delicados

Cadena de suministro de defensa

Los contratos de adquisición en el ámbito de la defensa incluyen cada vez más cláusulas que prohíben el uso de la IA, no porque esta sea peligrosa, sino porque no existe ninguna alternativa certificada. SCIFAI ofrece esa alternativa certificada: un entorno de IA soberano que cumple los requisitos de seguridad de los contratistas principales y los clientes gubernamentales, lo que permite a las pymes proveedoras utilizar la IA sin incumplir sus obligaciones contractuales.

Normativa aplicable
CMMC 2.0NATO CSDMITAR / EARISO 27001
Obligaciones de cumplimiento
Tratamiento de datos de CUISeguridad de la cadena de suministroCumplimiento de la normativa sobre control de exportaciones de tecnología
Ejemplo de uso

Documentación técnica, elaboración de ofertas y análisis de proyectos relacionados con contratos de defensa de carácter sensible.

NIVEL 03 — PRINCIPIOS DE CONFIANZA

La confianza no es
una característica.
Es la arquitectura.

Cada decisión de diseño en SCIFAI parte de una única pregunta: ¿qué tendría que darse para que un socio de un bufete de abogados o el director de riesgos de un banco utilizaran la IA en sus tareas más delicadas sin dudarlo?

Vault door — symbol of sovereign data containment
/P.1

Soberanía

Tus datos se procesan exclusivamente dentro de tu entorno controlado. Nunca se transmiten a través de infraestructuras de terceros, nunca se utilizan para entrenar modelos externos y nunca están sujetos a las condiciones de servicio de un proveedor de modelos. Tú eres el propietario del entorno. Tú eres el propietario de los datos.

/P.2

Atribución

Cada interacción con la IA está vinculada a una identidad verificada. Se registra cada solicitud, cada respuesta y cada acceso a los datos. En SCIFAI no existe el uso anónimo de la IA. Cuando un organismo regulador o un cliente pregunta quién ha utilizado la IA y para qué, la respuesta está disponible de inmediato.

/P.3

Contención

Los datos clasificados como sensibles no pueden salir del perímetro. La salida se bloquea en la capa de red. No existe ningún mecanismo mediante el cual un usuario —ya sea de forma intencionada o accidental— pueda hacer que los datos sensibles lleguen a un sistema externo.

/P.4

Acreditación

SCIFAI está diseñado para ser auditado. La arquitectura, los controles y los registros de auditoría están estructurados para permitir la acreditación según marcos reconocidos —ISO 27001, SOC 2, CMMC 2.0— y requisitos normativos específicos del sector.

NIVEL 04 — EL EQUIPO

Creado por personas que
he estado dentro
el perímetro.

SCIFAI es un producto de RESTIV Technology: la evolución de Compliance Copilot —la plataforma de gobernanza de la IA de RESTIV que ya opera en el sector privado— hacia el ámbito de la acreditación de defensa. El equipo cuenta con experiencia directa en entornos clasificados, en la gobernanza de la IA empresarial y en el panorama normativo que hace que un entorno de IA certificado no solo sea útil, sino necesario.

/T.1 RESTIV Technology Inc.

Devon Smibert

Fundador y director ejecutivo de RESTIV Technology Inc.

Oficial de la Reserva del Ejército Canadiense con 25 años de servicio y antiguo director de sistemas de información (CIO), con experiencia directa en la respuesta a incidentes cibernéticos a nivel estatal y en entornos informáticos clasificados. Posee un máster en Estudios de Defensa por el Real Colegio Militar de Canadá. Fundador de Compliance Copilot —una plataforma de cumplimiento normativo basada en inteligencia artificial con un éxito comercial demostrado en el sector privado— y autor principal de la propuesta de RESTIV para el programa CSDM de la OTAN. SCIFAI es la evolución directa de la arquitectura de Compliance Copilot hacia un entorno de IA soberano certificado, cuyo desarrollo se ha acelerado ahora con vistas a la acreditación en la industria de la defensa.

Masters of Defence Studies, RMC25-Year Canadian Army Reserve OfficerFormer CIONATO CSDM ProgrammeFounder, Compliance CopilotDefence Accreditation Track
/T.2 RESTIV Technology Inc.

Kent Breedlove

Asesor de gobernanza y riesgos, RESTIV Technology Inc.

Alto directivo con experiencia a nivel de consejo de administración en materia de gobernanza, riesgos, integridad de datos y fusiones y adquisiciones en los sectores de la aviación, los servicios financieros y las industrias reguladas. Ha prestado asesoramiento sobre riesgos tecnológicos operativos, resiliencia de la cadena de suministro y gobernanza de datos en sectores en los que la brecha entre la intención normativa y la realidad operativa tiene consecuencias más graves. Aporta una perspectiva comercial y estratégica que traduce la arquitectura técnica a un lenguaje comprensible en los ámbitos de las adquisiciones, la normativa y el consejo de administración.

Board-Level Governance ExperienceAviation & Financial ServicesM&A AdvisoryOT Risk & Supply Chain Resilience
ACERCA DE RESTIV TECHNOLOGY

RESTIV Technology Inc. es una empresa dedicada a la ciberseguridad y la gobernanza de la IA con un éxito comercial demostrado en el sector privado. La plataforma Compliance Copilot de la empresa —una herramienta de cumplimiento normativo basada en la IA— ya se encuentra en funcionamiento. SCIFAI es su evolución orientada a la acreditación en el ámbito de la defensa: la misma arquitectura probada, ampliada a un entorno de IA soberano certificado para organizaciones con los requisitos de seguridad más exigentes.

SOLICITE UNA SESIÓN INFORMATIVA PARA DIRECTIVOS →
scifai.ai · A RESTIV Technology Product
NIVEL 05 — SOLICITAR INFORMACIÓN

La conversación
comienza en el interior
el perímetro.

Una sesión informativa para ejecutivos es una reunión privada de 60 minutos con el equipo de SCIFAI. En ella, repasamos la arquitectura, el modelo de implementación y las obligaciones normativas específicas que afectan a su organización.

/C.1
0%
de los bufetes de abogados prohíben el uso de la inteligencia artificial en los asuntos de los clientes
/C.2
0
Eventos de salida de datos en cualquier implementación de SCIFAI
/C.3
< 30
Días desde la reunión informativa hasta la puesta en marcha
SOLICITUD DE SESIÓN INFORMATIVA PARA DIRECTIVOS

Tu información no se compartirá con terceros ni se utilizará para ningún otro fin que no sea concertar tu sesión informativa.