La salle de l'IA
Autorisé pour
Travail délicat.
Une installation de traitement des informations classifiées (SCIF) n'empêche pas les discussions sensibles : elle crée un environnement certifié dans lequel celles-ci peuvent se dérouler librement, en toute sécurité et sans risque de compromission. Le SCIFAI remplit la même fonction pour l'intelligence artificielle.
- 1. Un environnement d'exploitation d'IA certifié et souverain qui garantit le confinement des données, le contrôle d'accès et la traçabilité totale — inspiré du modèle militaire « Sensitive Compartmented Information Facility ».
- 2. Le moment où l'avenir cesse de ressembler à de la fiction.
Le SCIF a été inventé
pour rendre sensible
les conversations possibles.
Une installation pour informations compartimentées sensibles (SCIF) n'est pas une restriction. Il s'agit d'un dispositif d'autorisation. Les analystes du renseignement présents dans une SCIF peuvent discuter librement de programmes classifiés, partager des données brutes sans censure et collaborer sur des décisions sensibles — car l'environnement lui-même garantit qu'aucune information ne sortira de l'installation.
SCIFAI applique cette même logique architecturale à l'intelligence artificielle. Votre organisation peut utiliser librement l'IA — sur les dossiers clients, les modèles financiers ou les communications confidentielles — car l'environnement garantit que les données ne sortent jamais du périmètre, que chaque action est attribuée et que le système est prêt pour l'accréditation.
La plupart des organisations soumises à des exigences de sécurité élevées ont réagi face à l'IA en l'interdisant. Il en résulte un désavantage concurrentiel qui s'aggrave de jour en jour, à mesure que leurs concurrents adoptent des méthodes de travail assistées par l'IA.
Les outils d'IA destinés aux particuliers et aux entreprises acheminent les données via des infrastructures tierces. Pour un cabinet d'avocats ou une institution financière, cela ne constitue pas un risque, mais un manquement à leurs obligations.
Les autorités de régulation et les clients exigent de plus en plus des preuves permettant de déterminer comment l'IA a été utilisée, par qui et sur quelles données. Aucune plateforme commerciale d'IA existante n'offre actuellement cette piste d'audit conforme aux normes requises.
Cinq couches.
Un seul périmètre.
/1.0 Couche périphérique Isolement du réseau et contrôle des accès +
Tout le trafic passe par un point d'entrée unique et surveillé. Il n'y a pas d'accès direct à Internet. La sortie est bloquée par défaut. Chaque connexion est enregistrée, inspectée et associée à une identité authentifiée avant que tout traitement par IA ne commence.
/2.0 Couche d'identité Authentification et autorisation +
L'authentification multifactorielle est obligatoire. Le contrôle d'accès basé sur les rôles détermine les fonctionnalités d'IA auxquelles chaque utilisateur peut accéder et pour quelles catégories de données. Aucune utilisation anonyme de l'IA n'est autorisée. Chaque session est associée à une identité vérifiée.
/3.0 Couche de données Classification, confinement et chiffrement +
Les données sont classées dès leur ingestion. Les données classées comme sensibles sont traitées dans des environnements informatiques isolés. Le chiffrement au repos et en transit est systématiquement appliqué. Les données ne quittent jamais le périmètre de souveraineté : ni pour la formation, ni pour la télémétrie, ni pour le routage vers des tiers.
/4.0 Couche de modèle d'IA Inférence contrôlée et gouvernance des modèles +
Les modèles d'IA fonctionnent au sein du périmètre défini. Les versions des modèles sont verrouillées et font l'objet d'audits. Les invites et les résultats sont consignés avec une attribution complète. Le comportement des modèles est régi par la politique de l'organisation, et non par les conditions d'utilisation du fournisseur du modèle.
/5.0 Couche d'audit Attribution, conformité et reporting +
Chaque interaction avec l'IA — qui a posé la question, quelle était la question, quelle a été la réponse, quelles données ont été consultées — est consignée dans un journal d'audit immuable. Des rapports sont générés dans des formats conformes aux exigences réglementaires. Les preuves de conformité sont disponibles sur simple demande.
Chaque couche peut faire l'objet d'un audit indépendant. Une défaillance ou une compromission au niveau d'une seule couche n'entraîne pas de répercussions sur les autres. Il s'agit là du même principe de défense en profondeur qui régit la construction physique des SCIF.
Conçu pour les entreprises
là où l'exposition
n'est pas une option.
La confiance, ce n'est pas
une fonctionnalité.
C'est l'architecture.
Chaque choix de conception chez SCIFAI découle d'une seule et même question : quelles conditions devraient être réunies pour qu'un associé d'un cabinet d'avocats ou le directeur des risques d'une banque puisse utiliser l'IA sans hésitation pour ses tâches les plus sensibles ?
Souveraineté
Vos données sont traitées exclusivement au sein de votre environnement contrôlé. Elles ne transitent jamais par une infrastructure tierce, ne sont jamais utilisées pour entraîner des modèles externes et ne sont jamais soumises aux conditions d'utilisation d'un fournisseur de modèles. Vous êtes propriétaire de l'environnement. Vous êtes propriétaire des données.
Crédits
Chaque interaction avec l'IA est associée à une identité vérifiée. Chaque requête, chaque génération de contenu et chaque accès aux données est consigné. Il n'y a aucune utilisation anonyme de l'IA au sein de SCIFAI. Lorsqu'un organisme de réglementation ou un client demande qui a utilisé l'IA et dans quel but, la réponse est disponible immédiatement.
Confinement
Les données classées comme sensibles ne peuvent pas sortir du périmètre. Leur sortie est bloquée au niveau de la couche réseau. Il n'existe aucun mécanisme permettant à un utilisateur — que ce soit intentionnellement ou accidentellement — de faire parvenir des données sensibles vers un système externe.
Accréditation
SCIFAI est conçu pour être soumis à des audits. Son architecture, ses contrôles et ses journaux d'audit sont structurés de manière à permettre l'obtention de certifications conformes à des référentiels reconnus — ISO 27001, SOC 2, CMMC 2.0 — ainsi qu'aux exigences réglementaires propres à chaque secteur.
Conçu par des personnes qui
ont été à l'intérieur
le périmètre.
SCIFAI est un produit de RESTIV Technology — il s'agit de la version adaptée au secteur de la défense de Compliance Copilot, la plateforme de gouvernance de l'IA de RESTIV déjà en service dans le secteur privé. L'équipe apporte une expérience directe des environnements classifiés, de la gouvernance de l'IA en entreprise et du cadre réglementaire qui rend un environnement d'IA certifié non seulement utile, mais indispensable.
Devon Smibert
Officier de réserve de l'Armée canadienne depuis 25 ans et ancien directeur des systèmes d'information (DSI), il possède une expérience directe dans la gestion des incidents cybernétiques au niveau national et dans les environnements informatiques classifiés. Il est titulaire d'une maîtrise en études de défense du Collège militaire royal du Canada. Fondateur de Compliance Copilot — une plateforme de conformité réglementaire basée sur l'IA qui a fait ses preuves dans le secteur privé — et auteur principal de la proposition de RESTIV dans le cadre du programme CSDM de l'OTAN. SCIFAI est l'évolution directe de l'architecture de Compliance Copilot vers un environnement d'IA souverain certifié, dont le développement s'accélère actuellement en vue d'une accréditation par l'industrie de la défense.
Kent Breedlove
Cadre supérieur ayant une expérience au niveau du conseil d'administration dans les domaines de la gouvernance, des risques, de l'intégrité des données et des fusions-acquisitions dans les secteurs de l'aviation, des services financiers et des industries réglementées. A apporté son expertise en matière de risques liés aux technologies opérationnelles, de résilience de la chaîne d'approvisionnement et de gouvernance des données dans des secteurs où l'écart entre l'intention politique et la réalité opérationnelle a des conséquences particulièrement importantes. Apporte une vision commerciale et stratégique qui permet de traduire l'architecture technique en un langage compréhensible par les responsables des achats, les instances réglementaires et les membres du conseil d'administration.
RESTIV Technology Inc. est une entreprise spécialisée dans la cybersécurité et la gouvernance de l'IA qui a fait ses preuves dans le secteur privé. La plateforme Compliance Copilot de l'entreprise — un outil de conformité réglementaire basé sur l'IA — est déjà opérationnelle. SCIFAI en est la version destinée au secteur de la défense et certifiée : il s'agit de la même architecture éprouvée, étendue à un environnement d'IA souverain certifié pour les organisations soumises aux exigences de sécurité les plus strictes.
La conversation
commence à l'intérieur
le périmètre.
Une réunion d'information pour les dirigeants est une session privée d'une heure avec l'équipe SCIFAI. Nous passons en revue l'architecture, le modèle de déploiement et les obligations réglementaires spécifiques applicables à votre organisation.