La Sala de la IA
Autorizado para
Trabajo delicado.
Una instalación de información clasificada (SCIF) no impide que se mantengan conversaciones delicadas, sino que crea el entorno certificado en el que estas pueden desarrollarse con libertad, seguridad y sin riesgo de que se vea comprometida la información. SCIFAI hace lo mismo con la inteligencia artificial.
- 1. Un entorno operativo de IA certificado y autónomo que garantiza la contención de datos, el control de acceso y la atribución completa, inspirado en el sistema militar «Sensitive Compartmented Information Facility».
- 2. El momento en el que el futuro deja de parecer ficción.
El SCIF fue inventado
para hacer sensible
conversaciones posibles.
Una instalación de información compartimentada sensible (SCIF) no es una restricción. Es una estructura de permisos. Los analistas de inteligencia que se encuentran dentro de una SCIF pueden debatir libremente sobre programas clasificados, compartir información de inteligencia sin censurar y colaborar en la toma de decisiones delicadas, ya que el propio entorno garantiza que nada salga al exterior.
SCIFAI aplica esa misma lógica arquitectónica a la inteligencia artificial. Su organización puede utilizar la IA con total libertad —en expedientes de clientes, modelos financieros o comunicaciones confidenciales— porque el entorno garantiza que los datos nunca salgan del perímetro, que cada acción quede registrada y que el sistema esté preparado para la acreditación.
La mayoría de las organizaciones con elevados requisitos de seguridad han reaccionado ante la IA prohibiéndola. El resultado es una desventaja competitiva que se agrava cada día a medida que sus competidores adoptan métodos de trabajo asistidos por IA.
Las herramientas de IA destinadas a consumidores y empresas canalizan los datos a través de infraestructuras de terceros. Para un bufete de abogados o una entidad financiera, eso no es un riesgo, sino un incumplimiento del deber.
Las autoridades reguladoras y los clientes exigen cada vez más pruebas sobre cómo se ha utilizado la IA, quién la ha utilizado y sobre qué datos. Ninguna plataforma comercial de IA actual ofrece ese registro de auditoría con el nivel de calidad exigido.
Cinco capas.
Un perímetro.
/1.0 Capa perimetral Aislamiento de redes y control de acceso +
Todo el tráfico entra a través de un único punto de acceso supervisado. No hay acceso directo a Internet. La salida está bloqueada de forma predeterminada. Cada conexión se registra, se inspecciona y se asocia a una identidad autenticada antes de que comience cualquier procesamiento mediante IA.
/2.0 Capa de identidad Autenticación y autorización +
La autenticación multifactorial es obligatoria. El control de acceso basado en roles determina qué funciones de IA puede utilizar cada usuario y para qué clasificaciones de datos. No se permite el uso anónimo de la IA. Cada sesión está vinculada a una identidad verificada.
/3.0 Capa de datos Clasificación, contención y cifrado +
Los datos se clasifican en el momento de su ingesta. Las clasificaciones sensibles se procesan en entornos informáticos aislados. Se aplica el cifrado tanto en reposo como en tránsito. Los datos nunca salen del perímetro de soberanía: ni para formación, ni para telemetría, ni para enrutamiento a terceros.
/4.0 Capa del modelo de IA Inferencia controlada y gobernanza de modelos +
Los modelos de IA se ejecutan dentro del perímetro. Las versiones de los modelos se fijan y se auditan. Las indicaciones y los resultados se registran con toda la información de atribución. El comportamiento de los modelos se rige por la política de la organización, y no por las condiciones de servicio del proveedor del modelo.
/5.0 Nivel de auditoría Atribución, cumplimiento normativo y presentación de informes +
Cada interacción con la IA —quién realizó la consulta, qué se preguntó, qué respuesta se obtuvo y a qué datos se accedió— queda registrada en un registro de auditoría inmutable. Los informes se generan en formatos que cumplen con los requisitos normativos. Las pruebas de cumplimiento están disponibles bajo demanda.
Cada capa puede someterse a auditoría de forma independiente. Un fallo o una vulneración en una sola capa no afecta a las demás. Se trata del mismo principio de defensa en profundidad que rige la construcción física de las instalaciones SCIF.
Diseñado para empresas
donde la exposición
no es una opción.
La confianza no es
una característica.
Es la arquitectura.
Cada decisión de diseño en SCIFAI parte de una única pregunta: ¿qué tendría que darse para que un socio de un bufete de abogados o el director de riesgos de un banco utilizaran la IA en sus tareas más delicadas sin dudarlo?
Soberanía
Tus datos se procesan exclusivamente dentro de tu entorno controlado. Nunca se transmiten a través de infraestructuras de terceros, nunca se utilizan para entrenar modelos externos y nunca están sujetos a las condiciones de servicio de un proveedor de modelos. Tú eres el propietario del entorno. Tú eres el propietario de los datos.
Atribución
Cada interacción con la IA está vinculada a una identidad verificada. Se registra cada solicitud, cada respuesta y cada acceso a los datos. En SCIFAI no existe el uso anónimo de la IA. Cuando un organismo regulador o un cliente pregunta quién ha utilizado la IA y para qué, la respuesta está disponible de inmediato.
Contención
Los datos clasificados como sensibles no pueden salir del perímetro. La salida se bloquea en la capa de red. No existe ningún mecanismo mediante el cual un usuario —ya sea de forma intencionada o accidental— pueda hacer que los datos sensibles lleguen a un sistema externo.
Acreditación
SCIFAI está diseñado para ser auditado. La arquitectura, los controles y los registros de auditoría están estructurados para permitir la acreditación según marcos reconocidos —ISO 27001, SOC 2, CMMC 2.0— y requisitos normativos específicos del sector.
Creado por personas que
he estado dentro
el perímetro.
SCIFAI es un producto de RESTIV Technology: la evolución de Compliance Copilot —la plataforma de gobernanza de la IA de RESTIV que ya opera en el sector privado— hacia el ámbito de la acreditación de defensa. El equipo cuenta con experiencia directa en entornos clasificados, en la gobernanza de la IA empresarial y en el panorama normativo que hace que un entorno de IA certificado no solo sea útil, sino necesario.
Devon Smibert
Oficial de la Reserva del Ejército Canadiense con 25 años de servicio y antiguo director de sistemas de información (CIO), con experiencia directa en la respuesta a incidentes cibernéticos a nivel estatal y en entornos informáticos clasificados. Posee un máster en Estudios de Defensa por el Real Colegio Militar de Canadá. Fundador de Compliance Copilot —una plataforma de cumplimiento normativo basada en inteligencia artificial con un éxito comercial demostrado en el sector privado— y autor principal de la propuesta de RESTIV para el programa CSDM de la OTAN. SCIFAI es la evolución directa de la arquitectura de Compliance Copilot hacia un entorno de IA soberano certificado, cuyo desarrollo se ha acelerado ahora con vistas a la acreditación en la industria de la defensa.
Kent Breedlove
Alto directivo con experiencia a nivel de consejo de administración en materia de gobernanza, riesgos, integridad de datos y fusiones y adquisiciones en los sectores de la aviación, los servicios financieros y las industrias reguladas. Ha prestado asesoramiento sobre riesgos tecnológicos operativos, resiliencia de la cadena de suministro y gobernanza de datos en sectores en los que la brecha entre la intención normativa y la realidad operativa tiene consecuencias más graves. Aporta una perspectiva comercial y estratégica que traduce la arquitectura técnica a un lenguaje comprensible en los ámbitos de las adquisiciones, la normativa y el consejo de administración.
RESTIV Technology Inc. es una empresa dedicada a la ciberseguridad y la gobernanza de la IA con un éxito comercial demostrado en el sector privado. La plataforma Compliance Copilot de la empresa —una herramienta de cumplimiento normativo basada en la IA— ya se encuentra en funcionamiento. SCIFAI es su evolución orientada a la acreditación en el ámbito de la defensa: la misma arquitectura probada, ampliada a un entorno de IA soberano certificado para organizaciones con los requisitos de seguridad más exigentes.
La conversación
comienza en el interior
el perímetro.
Una sesión informativa para ejecutivos es una reunión privada de 60 minutos con el equipo de SCIFAI. En ella, repasamos la arquitectura, el modelo de implementación y las obligaciones normativas específicas que afectan a su organización.