SCIFAI /ˈsaɪ.faɪ/
/ Kontrolowane środowisko sztucznej inteligencji / Gotowość do akredytacji

Pokój AI
Zatwierdzono dla
Praca wymagająca szczególnej wrażliwości.

Obiekt SCIFAI nie uniemożliwia prowadzenia poufnych rozmów — zapewnia on certyfikowane środowisko, w którym mogą one odbywać się swobodnie, bezpiecznie i bez ryzyka naruszenia poufności. SCIFAI pełni tę samą funkcję w odniesieniu do sztucznej inteligencji.

Zero /0.1
Wyjście danych
100% /0.2
Zakres kontroli
Dzień pierwszy /0.3
Gotowość do akredytacji
LAYER 00 — KONCEPCJA
SCIFAI /ˈsaɪ.faɪ/ rzeczownik
  1. 1. Certyfikowane, niezależne środowisko operacyjne oparte na sztucznej inteligencji, zapewniające izolację danych, kontrolę dostępu oraz pełną identyfikowalność — wzorowane na wojskowym systemie Sensitive Compartmented Information Facility.
  2. 2. Moment, w którym przyszłość przestaje brzmieć jak fikcja.
Etymologia Wymawia się to tak samo jak „sci-fi” — bo ta technologia zawsze istniała. Brakowało tylko odpowiednich warunków.

SCIF został wynaleziony
aby ustawić jako poufne
rozmowy.

/0,1 — ANALOGIA

Obiekt SCIF nie stanowi ograniczenia. Jest to struktura uprawnień. Analitycy wywiadowczy przebywający w obiekcie SCIF mogą swobodnie omawiać programy niejawne, udostępniać surowe dane wywiadowcze bez cenzurowania oraz współpracować przy podejmowaniu wrażliwych decyzji — ponieważ samo środowisko gwarantuje, że żadna informacja nie wycieknie na zewnątrz.

SCIFAI stosuje tę samą logikę architektoniczną w odniesieniu do sztucznej inteligencji. Twoja organizacja może swobodnie korzystać z AI — w odniesieniu do akt klientów, modeli finansowych czy poufnej korespondencji — ponieważ środowisko gwarantuje, że dane nigdy nie opuszczają obszaru zabezpieczonego, każda czynność jest przypisana do konkretnego użytkownika, a system jest gotowy do certyfikacji.

/0,2 — PROBLEM, KTÓRY ROZWIĄZUJE
A
Problem prohibicji

Większość organizacji o wysokich wymaganiach w zakresie bezpieczeństwa zareagowała na pojawienie się sztucznej inteligencji, wprowadzając jej zakaz. Skutkiem tego jest strata przewagi konkurencyjnej, która z każdym dniem się pogłębia, ponieważ konkurenci coraz częściej wykorzystują rozwiązania oparte na sztucznej inteligencji.

B
Problem narażenia

Narzędzia sztucznej inteligencji przeznaczone dla konsumentów i przedsiębiorstw kierują dane przez infrastrukturę podmiotów zewnętrznych. Dla kancelarii prawnej lub instytucji finansowej nie stanowi to ryzyka — jest to naruszenie obowiązków.

C
Problem odpowiedzialności

Organy regulacyjne i klienci coraz częściej wymagają dowodów na to, w jaki sposób wykorzystano sztuczną inteligencję, kto ją wykorzystał i na jakich danych. Żadna z obecnie dostępnych komercyjnych platform opartych na sztucznej inteligencji nie zapewnia takiej ścieżki audytu na wymaganym poziomie.

POZIOM 01–05 — ARCHITEKTURA BEZPIECZEŃSTWA

Pięć warstw.
Jeden obwód.

/1.0
Warstwa obwodowa
Izolacja sieci i kontrola dostępu
+

Cały ruch przychodzący przechodzi przez jeden, monitorowany punkt wejściowy. Nie ma bezpośredniego dostępu do Internetu. Ruch wychodzący jest domyślnie blokowany. Każde połączenie jest rejestrowane, sprawdzane i przypisywane do uwierzytelnionej tożsamości przed rozpoczęciem jakiegokolwiek przetwarzania przez sztuczną inteligencję.

Sieć oparta na modelu Zero TrustBlokowanie wyjściaKontrola TLS
/2.0
Warstwa tożsamości
Uwierzytelnianie i autoryzacja
+

Uwierzytelnianie wieloskładnikowe jest obowiązkowe. Kontrola dostępu oparta na rolach określa, z jakich funkcji sztucznej inteligencji może korzystać każdy użytkownik oraz w odniesieniu do jakich klasyfikacji danych. Nie ma możliwości anonimowego korzystania ze sztucznej inteligencji. Każda sesja jest powiązana ze zweryfikowaną tożsamością.

Egzekwowanie przepisów dotyczących MFARBACPrzypisywanie sesji
/3.0
Warstwa danych
Klasyfikacja, izolacja i szyfrowanie
+

Dane są klasyfikowane w momencie ich pozyskania. Dane wrażliwe są przetwarzane w odizolowanych środowiskach obliczeniowych. Stosowane jest szyfrowanie danych zarówno w spoczynku, jak i podczas przesyłania. Dane nigdy nie opuszczają granic naszej strefy — nie są wykorzystywane do celów szkoleniowych, nie są przesyłane w ramach telemetrii ani kierowane przez podmioty zewnętrzne.

Klasyfikacja danychSovereign ComputeSzyfrowanie AES-256
/4.0
Warstwa modelu AI
Kontrolowane wnioskowanie i zarządzanie modelami
+

Modele sztucznej inteligencji działają w ramach wyznaczonych granic. Wersje modeli są blokowane i poddawane audytowi. Polecenia i wyniki są rejestrowane wraz z pełnymi informacjami o źródłach. Działanie modeli podlega zasadom obowiązującym w organizacji, a nie warunkom świadczenia usług dostawcy modelu.

Wnioskowanie lokalneRejestrowanie komunikatówPrzypinanie modelu
/5.0
Warstwa audytowa
Przypisywanie, zgodność z przepisami i sprawozdawczość
+

Każda interakcja z systemem AI — kto złożył zapytanie, jakie było treść zapytania, jaka była odpowiedź oraz do jakich danych uzyskano dostęp — jest rejestrowana w niezmiennym dzienniku audytowym. Raporty są generowane w formatach zgodnych z wymogami regulacyjnymi. Dowody potwierdzające zgodność z przepisami są dostępne na żądanie.

Niezmienny dziennik audytowySprawozdawczość regulacyjnaDowody zgodności
Five-layer AI-SCIF architecture
ZASADA PROJEKTOWANIA

Każda warstwa podlega niezależnej kontroli. Awaria lub naruszenie bezpieczeństwa w jednej warstwie nie powoduje efektu domina w pozostałych. Jest to ta sama zasada wielopoziomowej ochrony, która reguluje budowę fizycznych obiektów SCIF.

POZIOM 02 — OBSŁUGIWANE SEKTORY

Stworzone z myślą o organizacjach
gdzie narażenie
nie wchodzi w grę.

/S.1 Sztuczna inteligencja z zachowaniem uprawnień dla kancelarii prawnych

Usługi prawne i profesjonalne

Tajemnica adwokacka nie jest zwykłą zasadą — to obowiązek prawny. Każde narzędzie oparte na sztucznej inteligencji, które przekazuje dane klientów przez serwer strony trzeciej, stwarza ryzyko, którego nie jest w stanie wyeliminować żadna umowa o świadczenie usług. SCIFAI zapewnia certyfikowane środowisko oparte na sztucznej inteligencji, w którym zespoły prawnicze mogą swobodnie pracować z danymi klientów, korzystając z pełnego dziennika audytowego i bez jakiegokolwiek wypływu danych.

Obowiązujące przepisy
SRA Code of ConductGDPR / UK GDPRLaw Society AI Guidance
Obowiązki w zakresie zgodności
Tajemnica adwokackaTajemnica zawodowaOdpowiedzialność za przetwarzanie danych
Przykład zastosowania

Analiza umów, due diligence i badania prawne bez przekazywania danych klienta poza kancelarię.

/S.2 Odpowiedzialna sztuczna inteligencja dla instytucji podlegających regulacjom

Usługi finansowe

Zgodnie z obowiązkiem ochrony konsumentów FCA firmy muszą wykazać, w jaki sposób sztuczna inteligencja jest wykorzystywana przy podejmowaniu decyzji dotyczących klientów. Wytyczne OSFI B-13 nakładają obowiązek udokumentowania zasad zarządzania sztuczną inteligencją. Bazylea III traktuje awarie sztucznej inteligencji jako ryzyko operacyjne. SCIFAI zapewnia ścieżkę audytu, identyfikację przyczyn oraz środki ograniczające ryzyko, których wymagają organy regulacyjne — a które wewnętrzne komitety ds. ryzyka mogą faktycznie zweryfikować.

Obowiązujące przepisy
FCA Consumer DutyOSFI B-13MiFID IIBasel III Operational Risk
Obowiązki w zakresie zgodności
Wyjaśnialność sztucznej inteligencjiOdpowiedzialność za wyniki w zakresie ochrony konsumentówZarządzanie ryzykiem operacyjnymŚcieżka audytu
Przykład zastosowania

Analiza kredytowa, komunikacja z klientami oraz sprawozdawczość regulacyjna z pełnym przypisaniem odpowiedzialności.

/S.3 Sztuczna inteligencja dostosowana do wrażliwych projektów

Łańcuch dostaw w sektorze obronnym

W umowach dotyczących zamówień publicznych w sektorze obronnym coraz częściej pojawiają się klauzule zakazujące stosowania sztucznej inteligencji — nie dlatego, że sztuczna inteligencja jest niebezpieczna, ale dlatego, że nie ma certyfikowanej alternatywy. SCIFAI oferuje taką certyfikowaną alternatywę: suwerenne środowisko sztucznej inteligencji, które spełnia wymogi bezpieczeństwa głównych wykonawców i klientów rządowych, umożliwiając dostawcom z sektora MŚP korzystanie ze sztucznej inteligencji bez naruszania zobowiązań umownych.

Obowiązujące przepisy
CMMC 2.0NATO CSDMITAR / EARISO 27001
Obowiązki w zakresie zgodności
Przetwarzanie danych CUIBezpieczeństwo łańcucha dostawZgodność z przepisami dotyczącymi kontroli eksportu technologii
Przykład zastosowania

Dokumentacja techniczna, przygotowywanie ofert oraz analiza projektów w ramach wrażliwych kontraktów z sektora obronnego.

POZIOM 03 — ZASADY ZAUFANIA

Zaufanie to nie jest
funkcja.
To kwestia architektury.

Każda decyzja projektowa w SCIFAI wynika z jednego pytania: co musiałoby się wydarzyć, aby partner w kancelarii prawnej lub dyrektor ds. ryzyka w banku bez wahania wykorzystywał sztuczną inteligencję w swojej najbardziej wrażliwej pracy?

Vault door — symbol of sovereign data containment
/P.1

Suwerenność

Twoje dane są przetwarzane wyłącznie w środowisku, nad którym masz pełną kontrolę. Nigdy nie są one kierowane przez infrastrukturę stron trzecich, nigdy nie są wykorzystywane do szkolenia zewnętrznych modeli i nigdy nie podlegają warunkom korzystania z usług dostawcy modeli. To Ty jesteś właścicielem środowiska. To Ty jesteś właścicielem danych.

/P.2

Źródło

Każda interakcja z AI jest powiązana ze zweryfikowaną tożsamością. Każde polecenie, każde uzupełnienie i każdy dostęp do danych są rejestrowane. W ramach SCIFAI nie ma możliwości anonimowego korzystania z AI. Gdy organ regulacyjny lub klient zapyta, kto korzystał z AI i w jakim celu, odpowiedź jest dostępna natychmiast.

/P.3

Ograniczanie rozprzestrzeniania się

Dane zaklasyfikowane jako wrażliwe nie mogą opuszczać obszaru sieci. Ich wypływ jest blokowany na poziomie warstwy sieciowej. Nie istnieje żaden mechanizm, dzięki któremu użytkownik – celowo lub przypadkowo – mógłby spowodować, że dane wrażliwe trafiłyby do systemu zewnętrznego.

/P.4

Akredytacja

System SCIFAI został zaprojektowany z myślą o audytach. Architektura, mechanizmy kontroli oraz dzienniki audytowe są tak skonstruowane, aby umożliwić uzyskanie certyfikacji zgodnie z uznanymi standardami — ISO 27001, SOC 2, CMMC 2.0 oraz branżowymi wymogami regulacyjnymi.

POZIOM 04 — ZESPÓŁ

Stworzone przez ludzi, którzy
byli w środku
na obwodzie.

SCIFAI to produkt firmy RESTIV Technology — wersja platformy Compliance Copilot, przeznaczonej do zarządzania sztuczną inteligencją, która działa już w sektorze prywatnym, dostosowana do wymagań akredytacji w sektorze obronnym. Zespół posiada bezpośrednie doświadczenie w pracy w środowiskach objętych klauzulą tajności, w zarządzaniu sztuczną inteligencją w przedsiębiorstwach oraz w zakresie przepisów prawnych, dzięki czemu certyfikowane środowisko AI jest nie tylko przydatne, ale wręcz niezbędne.

/T.1 RESTIV Technology Inc.

Devon Smibert

Założyciel i dyrektor generalny, RESTIV Technology Inc.

Od 25 lat oficer rezerwy armii kanadyjskiej oraz były dyrektor ds. informatyki (CIO) z bezpośrednim doświadczeniem w reagowaniu na cyberincydenty na szczeblu państwowym oraz w środowiskach informatycznych objętych klauzulą tajności. Posiada tytuł magistra studiów obronnych uzyskany w Królewskiej Akademii Wojskowej Kanady. Założyciel Compliance Copilot — opartej na sztucznej inteligencji platformy do zapewniania zgodności z przepisami, która odniosła sprawdzony sukces komercyjny w sektorze prywatnym — oraz główny autor wniosku RESTIV w ramach programu CSDM NATO. SCIFAI stanowi bezpośrednią ewolucję architektury Compliance Copilot w kierunku certyfikowanego, suwerennego środowiska AI, a prace nad nim są obecnie przyspieszane w celu uzyskania akredytacji w przemyśle obronnym.

Masters of Defence Studies, RMC25-Year Canadian Army Reserve OfficerFormer CIONATO CSDM ProgrammeFounder, Compliance CopilotDefence Accreditation Track
/T.2 RESTIV Technology Inc.

Kent Breedlove

Doradca ds. zarządzania i ryzyka, RESTIV Technology Inc.

Kierownik wyższego szczebla z doświadczeniem na poziomie zarządu w zakresie ładu korporacyjnego, ryzyka, integralności danych oraz fuzji i przejęć w branży lotniczej, usługach finansowych i sektorach podlegających regulacjom. Doradzał w kwestiach ryzyka związanego z technologiami operacyjnymi, odporności łańcucha dostaw oraz zarządzania danymi w sektorach, w których rozbieżność między intencjami polityki a rzeczywistością operacyjną ma największe konsekwencje. Wnosi komercyjne i strategiczne spojrzenie, które pozwala przełożyć architekturę techniczną na język zamówień publicznych, regulacji i zarządu.

Board-Level Governance ExperienceAviation & Financial ServicesM&A AdvisoryOT Risk & Supply Chain Resilience
O FIRMIE RESTIV TECHNOLOGY

RESTIV Technology Inc. to firma zajmująca się cyberbezpieczeństwem i zarządzaniem sztuczną inteligencją, która odniosła sprawdzony sukces komercyjny w sektorze prywatnym. Platforma Compliance Copilot tej firmy — oparte na sztucznej inteligencji narzędzie do zapewniania zgodności z przepisami — działa już w środowisku produkcyjnym. SCIFAI stanowi jej ewolucję w kierunku akredytacji w sektorze obronnym: ta sama sprawdzona architektura, rozszerzona o certyfikowane, suwerenne środowisko sztucznej inteligencji przeznaczone dla organizacji o najwyższych wymaganiach bezpieczeństwa.

ZAMÓW PREZENTACJĘ DLA KIEROWNICTWA →
scifai.ai · A RESTIV Technology Product
POZIOM 05 — ZAMÓW BRIFING

Rozmowa
zaczyna się w środku
na obwodzie.

Spotkanie informacyjne dla kadry kierowniczej to prywatna, 60-minutowa sesja z zespołem SCIFAI. Omawiamy podczas niej architekturę systemu, model wdrożenia oraz konkretne obowiązki regulacyjne dotyczące Państwa organizacji.

/C.1
0%
wiele kancelarii prawnych zabrania wykorzystywania sztucznej inteligencji w sprawach klientów
/C.2
0
Zdarzenia związane z wysyłaniem danych w dowolnym wdrożeniu SCIFAI
/C.3
< 30
Liczba dni od spotkania informacyjnego do wdrożenia w środowisku produkcyjnym
WNIOSEK O SPRAWOZDANIE DLA KIEROWNICTWA

Twoje dane nie zostaną przekazane osobom trzecim ani wykorzystane do celów innych niż umówienie spotkania informacyjnego.