Pokój AI
Zatwierdzono dla
Praca wymagająca szczególnej wrażliwości.
Obiekt SCIFAI nie uniemożliwia prowadzenia poufnych rozmów — zapewnia on certyfikowane środowisko, w którym mogą one odbywać się swobodnie, bezpiecznie i bez ryzyka naruszenia poufności. SCIFAI pełni tę samą funkcję w odniesieniu do sztucznej inteligencji.
- 1. Certyfikowane, niezależne środowisko operacyjne oparte na sztucznej inteligencji, zapewniające izolację danych, kontrolę dostępu oraz pełną identyfikowalność — wzorowane na wojskowym systemie Sensitive Compartmented Information Facility.
- 2. Moment, w którym przyszłość przestaje brzmieć jak fikcja.
SCIF został wynaleziony
aby ustawić jako poufne
rozmowy.
Obiekt SCIF nie stanowi ograniczenia. Jest to struktura uprawnień. Analitycy wywiadowczy przebywający w obiekcie SCIF mogą swobodnie omawiać programy niejawne, udostępniać surowe dane wywiadowcze bez cenzurowania oraz współpracować przy podejmowaniu wrażliwych decyzji — ponieważ samo środowisko gwarantuje, że żadna informacja nie wycieknie na zewnątrz.
SCIFAI stosuje tę samą logikę architektoniczną w odniesieniu do sztucznej inteligencji. Twoja organizacja może swobodnie korzystać z AI — w odniesieniu do akt klientów, modeli finansowych czy poufnej korespondencji — ponieważ środowisko gwarantuje, że dane nigdy nie opuszczają obszaru zabezpieczonego, każda czynność jest przypisana do konkretnego użytkownika, a system jest gotowy do certyfikacji.
Większość organizacji o wysokich wymaganiach w zakresie bezpieczeństwa zareagowała na pojawienie się sztucznej inteligencji, wprowadzając jej zakaz. Skutkiem tego jest strata przewagi konkurencyjnej, która z każdym dniem się pogłębia, ponieważ konkurenci coraz częściej wykorzystują rozwiązania oparte na sztucznej inteligencji.
Narzędzia sztucznej inteligencji przeznaczone dla konsumentów i przedsiębiorstw kierują dane przez infrastrukturę podmiotów zewnętrznych. Dla kancelarii prawnej lub instytucji finansowej nie stanowi to ryzyka — jest to naruszenie obowiązków.
Organy regulacyjne i klienci coraz częściej wymagają dowodów na to, w jaki sposób wykorzystano sztuczną inteligencję, kto ją wykorzystał i na jakich danych. Żadna z obecnie dostępnych komercyjnych platform opartych na sztucznej inteligencji nie zapewnia takiej ścieżki audytu na wymaganym poziomie.
Pięć warstw.
Jeden obwód.
/1.0 Warstwa obwodowa Izolacja sieci i kontrola dostępu +
Cały ruch przychodzący przechodzi przez jeden, monitorowany punkt wejściowy. Nie ma bezpośredniego dostępu do Internetu. Ruch wychodzący jest domyślnie blokowany. Każde połączenie jest rejestrowane, sprawdzane i przypisywane do uwierzytelnionej tożsamości przed rozpoczęciem jakiegokolwiek przetwarzania przez sztuczną inteligencję.
/2.0 Warstwa tożsamości Uwierzytelnianie i autoryzacja +
Uwierzytelnianie wieloskładnikowe jest obowiązkowe. Kontrola dostępu oparta na rolach określa, z jakich funkcji sztucznej inteligencji może korzystać każdy użytkownik oraz w odniesieniu do jakich klasyfikacji danych. Nie ma możliwości anonimowego korzystania ze sztucznej inteligencji. Każda sesja jest powiązana ze zweryfikowaną tożsamością.
/3.0 Warstwa danych Klasyfikacja, izolacja i szyfrowanie +
Dane są klasyfikowane w momencie ich pozyskania. Dane wrażliwe są przetwarzane w odizolowanych środowiskach obliczeniowych. Stosowane jest szyfrowanie danych zarówno w spoczynku, jak i podczas przesyłania. Dane nigdy nie opuszczają granic naszej strefy — nie są wykorzystywane do celów szkoleniowych, nie są przesyłane w ramach telemetrii ani kierowane przez podmioty zewnętrzne.
/4.0 Warstwa modelu AI Kontrolowane wnioskowanie i zarządzanie modelami +
Modele sztucznej inteligencji działają w ramach wyznaczonych granic. Wersje modeli są blokowane i poddawane audytowi. Polecenia i wyniki są rejestrowane wraz z pełnymi informacjami o źródłach. Działanie modeli podlega zasadom obowiązującym w organizacji, a nie warunkom świadczenia usług dostawcy modelu.
/5.0 Warstwa audytowa Przypisywanie, zgodność z przepisami i sprawozdawczość +
Każda interakcja z systemem AI — kto złożył zapytanie, jakie było treść zapytania, jaka była odpowiedź oraz do jakich danych uzyskano dostęp — jest rejestrowana w niezmiennym dzienniku audytowym. Raporty są generowane w formatach zgodnych z wymogami regulacyjnymi. Dowody potwierdzające zgodność z przepisami są dostępne na żądanie.
Każda warstwa podlega niezależnej kontroli. Awaria lub naruszenie bezpieczeństwa w jednej warstwie nie powoduje efektu domina w pozostałych. Jest to ta sama zasada wielopoziomowej ochrony, która reguluje budowę fizycznych obiektów SCIF.
Stworzone z myślą o organizacjach
gdzie narażenie
nie wchodzi w grę.
Zaufanie to nie jest
funkcja.
To kwestia architektury.
Każda decyzja projektowa w SCIFAI wynika z jednego pytania: co musiałoby się wydarzyć, aby partner w kancelarii prawnej lub dyrektor ds. ryzyka w banku bez wahania wykorzystywał sztuczną inteligencję w swojej najbardziej wrażliwej pracy?
Suwerenność
Twoje dane są przetwarzane wyłącznie w środowisku, nad którym masz pełną kontrolę. Nigdy nie są one kierowane przez infrastrukturę stron trzecich, nigdy nie są wykorzystywane do szkolenia zewnętrznych modeli i nigdy nie podlegają warunkom korzystania z usług dostawcy modeli. To Ty jesteś właścicielem środowiska. To Ty jesteś właścicielem danych.
Źródło
Każda interakcja z AI jest powiązana ze zweryfikowaną tożsamością. Każde polecenie, każde uzupełnienie i każdy dostęp do danych są rejestrowane. W ramach SCIFAI nie ma możliwości anonimowego korzystania z AI. Gdy organ regulacyjny lub klient zapyta, kto korzystał z AI i w jakim celu, odpowiedź jest dostępna natychmiast.
Ograniczanie rozprzestrzeniania się
Dane zaklasyfikowane jako wrażliwe nie mogą opuszczać obszaru sieci. Ich wypływ jest blokowany na poziomie warstwy sieciowej. Nie istnieje żaden mechanizm, dzięki któremu użytkownik – celowo lub przypadkowo – mógłby spowodować, że dane wrażliwe trafiłyby do systemu zewnętrznego.
Akredytacja
System SCIFAI został zaprojektowany z myślą o audytach. Architektura, mechanizmy kontroli oraz dzienniki audytowe są tak skonstruowane, aby umożliwić uzyskanie certyfikacji zgodnie z uznanymi standardami — ISO 27001, SOC 2, CMMC 2.0 oraz branżowymi wymogami regulacyjnymi.
Stworzone przez ludzi, którzy
byli w środku
na obwodzie.
SCIFAI to produkt firmy RESTIV Technology — wersja platformy Compliance Copilot, przeznaczonej do zarządzania sztuczną inteligencją, która działa już w sektorze prywatnym, dostosowana do wymagań akredytacji w sektorze obronnym. Zespół posiada bezpośrednie doświadczenie w pracy w środowiskach objętych klauzulą tajności, w zarządzaniu sztuczną inteligencją w przedsiębiorstwach oraz w zakresie przepisów prawnych, dzięki czemu certyfikowane środowisko AI jest nie tylko przydatne, ale wręcz niezbędne.
Devon Smibert
Od 25 lat oficer rezerwy armii kanadyjskiej oraz były dyrektor ds. informatyki (CIO) z bezpośrednim doświadczeniem w reagowaniu na cyberincydenty na szczeblu państwowym oraz w środowiskach informatycznych objętych klauzulą tajności. Posiada tytuł magistra studiów obronnych uzyskany w Królewskiej Akademii Wojskowej Kanady. Założyciel Compliance Copilot — opartej na sztucznej inteligencji platformy do zapewniania zgodności z przepisami, która odniosła sprawdzony sukces komercyjny w sektorze prywatnym — oraz główny autor wniosku RESTIV w ramach programu CSDM NATO. SCIFAI stanowi bezpośrednią ewolucję architektury Compliance Copilot w kierunku certyfikowanego, suwerennego środowiska AI, a prace nad nim są obecnie przyspieszane w celu uzyskania akredytacji w przemyśle obronnym.
Kent Breedlove
Kierownik wyższego szczebla z doświadczeniem na poziomie zarządu w zakresie ładu korporacyjnego, ryzyka, integralności danych oraz fuzji i przejęć w branży lotniczej, usługach finansowych i sektorach podlegających regulacjom. Doradzał w kwestiach ryzyka związanego z technologiami operacyjnymi, odporności łańcucha dostaw oraz zarządzania danymi w sektorach, w których rozbieżność między intencjami polityki a rzeczywistością operacyjną ma największe konsekwencje. Wnosi komercyjne i strategiczne spojrzenie, które pozwala przełożyć architekturę techniczną na język zamówień publicznych, regulacji i zarządu.
RESTIV Technology Inc. to firma zajmująca się cyberbezpieczeństwem i zarządzaniem sztuczną inteligencją, która odniosła sprawdzony sukces komercyjny w sektorze prywatnym. Platforma Compliance Copilot tej firmy — oparte na sztucznej inteligencji narzędzie do zapewniania zgodności z przepisami — działa już w środowisku produkcyjnym. SCIFAI stanowi jej ewolucję w kierunku akredytacji w sektorze obronnym: ta sama sprawdzona architektura, rozszerzona o certyfikowane, suwerenne środowisko sztucznej inteligencji przeznaczone dla organizacji o najwyższych wymaganiach bezpieczeństwa.
Rozmowa
zaczyna się w środku
na obwodzie.
Spotkanie informacyjne dla kadry kierowniczej to prywatna, 60-minutowa sesja z zespołem SCIFAI. Omawiamy podczas niej architekturę systemu, model wdrożenia oraz konkretne obowiązki regulacyjne dotyczące Państwa organizacji.