Wojsko i przemysł obronny

AI w środowisku całkowicie odciętym od Internetu, z oceną ryzyka dostawców i kontrolą operatora
Dlaczego teraz
Praca z informacjami niejawnymi wyklucza jakiekolwiek połączenie z Internetem, dokumentacja i normy są obszerne, a czas na analizę krótki. Ryzyko geopolityczne dostawców komponentów AI musi być ocenione i udokumentowane, a operatorzy nie mogą zatwierdzać rekomendacji systemu bez zrozumienia konsekwencji
Trzy osoby, które muszą powiedzieć tak
Dowódca / dyrektor programu — AI pod kontrolą operatora, z procedurą wyłączenia
Pełnomocnik ds. ochrony informacji niejawnych — pełna izolacja sieciowa i pełny ślad dostępu
Szef zakupów / bezpieczeństwa łańcucha dostaw — ocena suwerenności i Model SBOM
Scenariusze biznesowe
Asystent dokumentacji, norm i wymagań technicznych
Obszar: Wiedza i dokumenty
Problem: Dokumentacja, normy i wymagania techniczne są obszerne, a czas na analizę krótki
Jak to działa: Centralna baza RAG działająca w środowisku odciętym od sieci, z OCR i cytowaniem źródeł
Co zyskujesz: Analiza wymagań technicznych zaczyna się od odpowiedzi z cytatem, nie od czytania tysiąca stron
Produkt: TWIN:DESK
AI w środowisku całkowicie odciętym od Internetu
Obszar: Bezpieczeństwo i suwerenność
Problem: Praca z informacjami niejawnymi wyklucza jakiekolwiek połączenie z internetem
Jak to działa: Poziom Suwerenności L4 (CDF-F1) — pełna izolacja sieciowa (pełna izolacja sieciowa); wyłącznie modele lokalne; tryb bez połączenia z siecią z lokalnymi integracjami
Co zyskujesz: Pełna funkcjonalność środowiska AI bez jednego pakietu wychodzącego na zewnątrz — zgodnie z reżimem ochrony informacji niejawnych
Produkt: PROXY:AI + CDF
Ocena suwerenności i ryzyka dostawców AI
Obszar: Bezpieczeństwo i suwerenność
Problem: Ryzyko geopolityczne dostawców komponentów AI musi być ocenione i udokumentowane
Jak to działa: Macierz suwerenności (CDF-F1) oceniająca dostawców z USA, Chin i Europy; Sovereignty Level Assessment; Model SBOM i raportowanie zgodności z Cyber Resilience Act; walidacja modeli przed uruchomieniem
Co zyskujesz: Każdy komponent AI ma udokumentowane pochodzenie i ocenę ryzyka — decyzja o dostawcy jest obronna przed audytem i przełożonymi
Produkt: PROXY:AI + CDF
Kontrolowane działanie agentów AI
Obszar: Zgodność i nadzór
Problem: Samodzielne działanie agentów AI musi pozostać pod kontrolą operatora
Jak to działa: Rejestr agentów z jawnym poziomem samodzielności, limitem uprawnień i procedurą awaryjnego wyłączenia (CDF-F2); rollback akcji agenta oparty na DAG
Co zyskujesz: Operator wie, co robi każdy agent i może go natychmiast wyłączyć lub cofnąć jego działania według widocznego planu
Produkt: TWIN:DESK + CDF
Kontrola dostępu do informacji i pełny ślad audytowy
Obszar: Zgodność i nadzór
Problem: Trzeba wykazać, kto miał dostęp do jakich informacji
Jak to działa: Decyzje dostępu ABAC; podpisany kryptograficznie, niezmienialny dziennik z retencją
Co zyskujesz: „Kto, do czego, kiedy” jest w podpisanym dzienniku — wykazanie zajmuje minuty, nie dni
Produkt: PROXY:AI
Weryfikacja kompetencji przed zatwierdzeniem decyzji
Obszar: Zgodność i nadzór
Problem: Operatorzy zatwierdzają rekomendacje systemu bez pełnego zrozumienia konsekwencji
Jak to działa: bramką kompetencji człowieka (CDF-F2) — pytania sprawdzające przed zatwierdzeniem decyzji krytycznej; Akademia CDF — ścieżka nadzorcza
Co zyskujesz: Zatwierdzenie rekomendacji systemu wymaga wykazania zrozumienia — nadzór człowieka jest faktem, nie kliknięciem
Produkt: CDF
Dowody
Wariant pełna izolacja sieciowa, Model SBOM, raportowanie CRA
Klienci z sektora obronnego wśród sektorów docelowych; ISO 27001/27017/27018/42001
Jak zaczynamy
Prezentacja w środowisku izolowanym i ocena suwerenności (Sovereignty Level Assessment) dla planowanego zastosowania