SCIFAI /ˈsaɪ.faɪ/
/ Environnement d'IA contrôlé / Prêt pour l'accréditation

La salle de l'IA
Autorisé pour
Travail délicat.

Une installation de traitement des informations classifiées (SCIF) n'empêche pas les discussions sensibles : elle crée un environnement certifié dans lequel celles-ci peuvent se dérouler librement, en toute sécurité et sans risque de compromission. Le SCIFAI remplit la même fonction pour l'intelligence artificielle.

Zéro /0.1
Sortie de données
100 % /0.2
Portée de l'audit
Premier jour /0.3
Prêt pour l'accréditation
NIVEAU 00 — LE CONCEPT
SCIFAI /ˈsaɪ.faɪ/ nom
  1. 1. Un environnement d'exploitation d'IA certifié et souverain qui garantit le confinement des données, le contrôle d'accès et la traçabilité totale — inspiré du modèle militaire « Sensitive Compartmented Information Facility ».
  2. 2. Le moment où l'avenir cesse de ressembler à de la fiction.
Étymologie On le prononce comme « sci-fi » — car cette technologie a toujours existé. Seul le contexte faisait défaut.

Le SCIF a été inventé
pour rendre sensible
les conversations possibles.

/0,1 — L'ANALOGIE

Une installation pour informations compartimentées sensibles (SCIF) n'est pas une restriction. Il s'agit d'un dispositif d'autorisation. Les analystes du renseignement présents dans une SCIF peuvent discuter librement de programmes classifiés, partager des données brutes sans censure et collaborer sur des décisions sensibles — car l'environnement lui-même garantit qu'aucune information ne sortira de l'installation.

SCIFAI applique cette même logique architecturale à l'intelligence artificielle. Votre organisation peut utiliser librement l'IA — sur les dossiers clients, les modèles financiers ou les communications confidentielles — car l'environnement garantit que les données ne sortent jamais du périmètre, que chaque action est attribuée et que le système est prêt pour l'accréditation.

/0,2 — LE PROBLÈME QU'ELLE RÉSOLUT
A
Le problème de la prohibition

La plupart des organisations soumises à des exigences de sécurité élevées ont réagi face à l'IA en l'interdisant. Il en résulte un désavantage concurrentiel qui s'aggrave de jour en jour, à mesure que leurs concurrents adoptent des méthodes de travail assistées par l'IA.

B
Le problème de l'exposition

Les outils d'IA destinés aux particuliers et aux entreprises acheminent les données via des infrastructures tierces. Pour un cabinet d'avocats ou une institution financière, cela ne constitue pas un risque, mais un manquement à leurs obligations.

C
Le problème de la responsabilité

Les autorités de régulation et les clients exigent de plus en plus des preuves permettant de déterminer comment l'IA a été utilisée, par qui et sur quelles données. Aucune plateforme commerciale d'IA existante n'offre actuellement cette piste d'audit conforme aux normes requises.

COUCHES 01–05 — ARCHITECTURE DE SÉCURITÉ

Cinq couches.
Un seul périmètre.

/1.0
Couche périphérique
Isolement du réseau et contrôle des accès
+

Tout le trafic passe par un point d'entrée unique et surveillé. Il n'y a pas d'accès direct à Internet. La sortie est bloquée par défaut. Chaque connexion est enregistrée, inspectée et associée à une identité authentifiée avant que tout traitement par IA ne commence.

Réseau « Zero Trust »Obstruction des issues de secoursInspection TLS
/2.0
Couche d'identité
Authentification et autorisation
+

L'authentification multifactorielle est obligatoire. Le contrôle d'accès basé sur les rôles détermine les fonctionnalités d'IA auxquelles chaque utilisateur peut accéder et pour quelles catégories de données. Aucune utilisation anonyme de l'IA n'est autorisée. Chaque session est associée à une identité vérifiée.

Application de la loi sur le MFARBACAttribution de session
/3.0
Couche de données
Classification, confinement et chiffrement
+

Les données sont classées dès leur ingestion. Les données classées comme sensibles sont traitées dans des environnements informatiques isolés. Le chiffrement au repos et en transit est systématiquement appliqué. Les données ne quittent jamais le périmètre de souveraineté : ni pour la formation, ni pour la télémétrie, ni pour le routage vers des tiers.

Classification des donnéesSovereign ComputeCryptage AES-256
/4.0
Couche de modèle d'IA
Inférence contrôlée et gouvernance des modèles
+

Les modèles d'IA fonctionnent au sein du périmètre défini. Les versions des modèles sont verrouillées et font l'objet d'audits. Les invites et les résultats sont consignés avec une attribution complète. Le comportement des modèles est régi par la politique de l'organisation, et non par les conditions d'utilisation du fournisseur du modèle.

Inférence sur siteEnregistrement des invitesFixation du modèle
/5.0
Couche d'audit
Attribution, conformité et reporting
+

Chaque interaction avec l'IA — qui a posé la question, quelle était la question, quelle a été la réponse, quelles données ont été consultées — est consignée dans un journal d'audit immuable. Des rapports sont générés dans des formats conformes aux exigences réglementaires. Les preuves de conformité sont disponibles sur simple demande.

Journal d'audit immuableDéclarations réglementairesPreuves de conformité
Five-layer AI-SCIF architecture
PRINCIPE DE CONCEPTION

Chaque couche peut faire l'objet d'un audit indépendant. Une défaillance ou une compromission au niveau d'une seule couche n'entraîne pas de répercussions sur les autres. Il s'agit là du même principe de défense en profondeur qui régit la construction physique des SCIF.

NIVEAU 2 — SECTEURS DESSERVIS

Conçu pour les entreprises
là où l'exposition
n'est pas une option.

/S.1 Une IA respectueuse du secret professionnel pour les cabinets d'avocats

Services juridiques et professionnels

Le secret professionnel n'est pas une simple politique, mais une obligation légale. Tout outil d'IA qui achemine les données des clients via un serveur tiers crée un risque qu'aucune lettre de mission ne peut éliminer. SCIFAI offre un environnement d'IA certifié dans lequel les équipes juridiques peuvent travailler librement avec les données des clients, avec un journal d'audit complet et aucune sortie de données.

Réglementation applicable
SRA Code of ConductGDPR / UK GDPRLaw Society AI Guidance
Obligations en matière de conformité
Le secret professionnel entre l'avocat et son clientSecret professionnelResponsabilité en matière de traitement des données
Exemple d'utilisation

Révision de contrats, vérification préalable et recherche juridique sans que les données des clients ne quittent le cabinet.

/S.2 Une IA responsable pour les institutions soumises à une réglementation

Services financiers

Le devoir de diligence envers les consommateurs de la FCA impose aux entreprises de démontrer comment l'IA est utilisée dans les décisions concernant les clients. La directive B-13 du BSIF exige une gouvernance documentée de l'IA. Bâle III considère les défaillances de l'IA comme un risque opérationnel. SCIFAI fournit la piste d'audit, l'attribution et le confinement exigés par les régulateurs — et que les comités de gestion des risques internes peuvent effectivement vérifier.

Réglementation applicable
FCA Consumer DutyOSFI B-13MiFID IIBasel III Operational Risk
Obligations en matière de conformité
Explicabilité de l'IAResponsabilité vis-à-vis des résultats pour les consommateursGestion des risques opérationnelsPiste d'audit
Exemple d'utilisation

Analyse de crédit, communication avec les clients et rapports réglementaires avec attribution complète.

/S.3 Une IA conforme aux exigences réglementaires pour les projets sensibles

Chaîne d'approvisionnement de la défense

Les contrats d'approvisionnement dans le domaine de la défense comportent de plus en plus souvent des clauses interdisant l'utilisation de l'IA — non pas parce que l'IA est dangereuse, mais parce qu'il n'existe aucune alternative certifiée. SCIFAI offre cette alternative certifiée : un environnement d'IA souverain qui répond aux exigences de sécurité des maîtres d'œuvre et des clients gouvernementaux, permettant ainsi aux PME fournisseurs d'utiliser l'IA sans enfreindre leurs obligations contractuelles.

Réglementation applicable
CMMC 2.0NATO CSDMITAR / EARISO 27001
Obligations en matière de conformité
Traitement des données CUISécurité de la chaîne d'approvisionnementConformité aux réglementations en matière de contrôle des exportations de technologies
Exemple d'utilisation

Documentation technique, rédaction d'offres et analyse de projets dans le cadre de contrats sensibles dans le domaine de la défense.

COUCHE 03 — PRINCIPES DE CONFIANCE

La confiance, ce n'est pas
une fonctionnalité.
C'est l'architecture.

Chaque choix de conception chez SCIFAI découle d'une seule et même question : quelles conditions devraient être réunies pour qu'un associé d'un cabinet d'avocats ou le directeur des risques d'une banque puisse utiliser l'IA sans hésitation pour ses tâches les plus sensibles ?

Vault door — symbol of sovereign data containment
/P.1

Souveraineté

Vos données sont traitées exclusivement au sein de votre environnement contrôlé. Elles ne transitent jamais par une infrastructure tierce, ne sont jamais utilisées pour entraîner des modèles externes et ne sont jamais soumises aux conditions d'utilisation d'un fournisseur de modèles. Vous êtes propriétaire de l'environnement. Vous êtes propriétaire des données.

/P.2

Crédits

Chaque interaction avec l'IA est associée à une identité vérifiée. Chaque requête, chaque génération de contenu et chaque accès aux données est consigné. Il n'y a aucune utilisation anonyme de l'IA au sein de SCIFAI. Lorsqu'un organisme de réglementation ou un client demande qui a utilisé l'IA et dans quel but, la réponse est disponible immédiatement.

/P.3

Confinement

Les données classées comme sensibles ne peuvent pas sortir du périmètre. Leur sortie est bloquée au niveau de la couche réseau. Il n'existe aucun mécanisme permettant à un utilisateur — que ce soit intentionnellement ou accidentellement — de faire parvenir des données sensibles vers un système externe.

/P.4

Accréditation

SCIFAI est conçu pour être soumis à des audits. Son architecture, ses contrôles et ses journaux d'audit sont structurés de manière à permettre l'obtention de certifications conformes à des référentiels reconnus — ISO 27001, SOC 2, CMMC 2.0 — ainsi qu'aux exigences réglementaires propres à chaque secteur.

NIVEAU 04 — L'ÉQUIPE

Conçu par des personnes qui
ont été à l'intérieur
le périmètre.

SCIFAI est un produit de RESTIV Technology — il s'agit de la version adaptée au secteur de la défense de Compliance Copilot, la plateforme de gouvernance de l'IA de RESTIV déjà en service dans le secteur privé. L'équipe apporte une expérience directe des environnements classifiés, de la gouvernance de l'IA en entreprise et du cadre réglementaire qui rend un environnement d'IA certifié non seulement utile, mais indispensable.

/T.1 RESTIV Technology Inc.

Devon Smibert

Fondateur et PDG de RESTIV Technology Inc.

Officier de réserve de l'Armée canadienne depuis 25 ans et ancien directeur des systèmes d'information (DSI), il possède une expérience directe dans la gestion des incidents cybernétiques au niveau national et dans les environnements informatiques classifiés. Il est titulaire d'une maîtrise en études de défense du Collège militaire royal du Canada. Fondateur de Compliance Copilot — une plateforme de conformité réglementaire basée sur l'IA qui a fait ses preuves dans le secteur privé — et auteur principal de la proposition de RESTIV dans le cadre du programme CSDM de l'OTAN. SCIFAI est l'évolution directe de l'architecture de Compliance Copilot vers un environnement d'IA souverain certifié, dont le développement s'accélère actuellement en vue d'une accréditation par l'industrie de la défense.

Masters of Defence Studies, RMC25-Year Canadian Army Reserve OfficerFormer CIONATO CSDM ProgrammeFounder, Compliance CopilotDefence Accreditation Track
/T.2 RESTIV Technology Inc.

Kent Breedlove

Conseiller en gouvernance et gestion des risques, RESTIV Technology Inc.

Cadre supérieur ayant une expérience au niveau du conseil d'administration dans les domaines de la gouvernance, des risques, de l'intégrité des données et des fusions-acquisitions dans les secteurs de l'aviation, des services financiers et des industries réglementées. A apporté son expertise en matière de risques liés aux technologies opérationnelles, de résilience de la chaîne d'approvisionnement et de gouvernance des données dans des secteurs où l'écart entre l'intention politique et la réalité opérationnelle a des conséquences particulièrement importantes. Apporte une vision commerciale et stratégique qui permet de traduire l'architecture technique en un langage compréhensible par les responsables des achats, les instances réglementaires et les membres du conseil d'administration.

Board-Level Governance ExperienceAviation & Financial ServicesM&A AdvisoryOT Risk & Supply Chain Resilience
À PROPOS DE RESTIV TECHNOLOGY

RESTIV Technology Inc. est une entreprise spécialisée dans la cybersécurité et la gouvernance de l'IA qui a fait ses preuves dans le secteur privé. La plateforme Compliance Copilot de l'entreprise — un outil de conformité réglementaire basé sur l'IA — est déjà opérationnelle. SCIFAI en est la version destinée au secteur de la défense et certifiée : il s'agit de la même architecture éprouvée, étendue à un environnement d'IA souverain certifié pour les organisations soumises aux exigences de sécurité les plus strictes.

DEMANDER UNE PRÉSENTATION DESTINÉE AUX DIRIGEANTS →
scifai.ai · A RESTIV Technology Product
NIVEAU 05 — DEMANDE DE BRIEFING

La conversation
commence à l'intérieur
le périmètre.

Une réunion d'information pour les dirigeants est une session privée d'une heure avec l'équipe SCIFAI. Nous passons en revue l'architecture, le modèle de déploiement et les obligations réglementaires spécifiques applicables à votre organisation.

/C.1
0%
de nombreux cabinets d'avocats interdisent l'utilisation de l'IA dans le cadre des dossiers de leurs clients
/C.2
0
Événements de sortie de données dans tout déploiement SCIFAI
/C.3
< 30
Nombre de jours entre la réunion d'information et le déploiement en production
DEMANDE DE RÉUNION D'INFORMATION POUR LES DIRIGEANTS

Vos informations ne seront pas transmises à des tiers ni utilisées à d'autres fins que l'organisation de votre séance d'information.