allclouds.pl

Wojsko i przemysł obronny

Wojsko i przemysł obronny

AI w środowisku całkowicie odciętym od Internetu, z oceną ryzyka dostawców i kontrolą operatora

Dlaczego teraz

Praca z informacjami niejawnymi wyklucza jakiekolwiek połączenie z Internetem, dokumentacja i normy są obszerne, a czas na analizę krótki. Ryzyko geopolityczne dostawców komponentów AI musi być ocenione i udokumentowane, a operatorzy nie mogą zatwierdzać rekomendacji systemu bez zrozumienia konsekwencji

Trzy osoby, które muszą powiedzieć tak

Dowódca / dyrektor programu — AI pod kontrolą operatora, z procedurą wyłączenia

Pełnomocnik ds. ochrony informacji niejawnych — pełna izolacja sieciowa i pełny ślad dostępu

Szef zakupów / bezpieczeństwa łańcucha dostaw — ocena suwerenności i Model SBOM

Scenariusze biznesowe

Asystent dokumentacji, norm i wymagań technicznych

Obszar: Wiedza i dokumenty

Problem: Dokumentacja, normy i wymagania techniczne są obszerne, a czas na analizę krótki

Jak to działa: Centralna baza RAG działająca w środowisku odciętym od sieci, z OCR i cytowaniem źródeł

Co zyskujesz: Analiza wymagań technicznych zaczyna się od odpowiedzi z cytatem, nie od czytania tysiąca stron

Produkt: TWIN:DESK

AI w środowisku całkowicie odciętym od Internetu

Obszar: Bezpieczeństwo i suwerenność

Problem: Praca z informacjami niejawnymi wyklucza jakiekolwiek połączenie z internetem

Jak to działa: Poziom Suwerenności L4 (CDF-F1) — pełna izolacja sieciowa (pełna izolacja sieciowa); wyłącznie modele lokalne; tryb bez połączenia z siecią z lokalnymi integracjami

Co zyskujesz: Pełna funkcjonalność środowiska AI bez jednego pakietu wychodzącego na zewnątrz — zgodnie z reżimem ochrony informacji niejawnych

Produkt: PROXY:AI + CDF

Ocena suwerenności i ryzyka dostawców AI

Obszar: Bezpieczeństwo i suwerenność

Problem: Ryzyko geopolityczne dostawców komponentów AI musi być ocenione i udokumentowane

Jak to działa: Macierz suwerenności (CDF-F1) oceniająca dostawców z USA, Chin i Europy; Sovereignty Level Assessment; Model SBOM i raportowanie zgodności z Cyber Resilience Act; walidacja modeli przed uruchomieniem

Co zyskujesz: Każdy komponent AI ma udokumentowane pochodzenie i ocenę ryzyka — decyzja o dostawcy jest obronna przed audytem i przełożonymi

Produkt: PROXY:AI + CDF

Kontrolowane działanie agentów AI

Obszar: Zgodność i nadzór

Problem: Samodzielne działanie agentów AI musi pozostać pod kontrolą operatora

Jak to działa: Rejestr agentów z jawnym poziomem samodzielności, limitem uprawnień i procedurą awaryjnego wyłączenia (CDF-F2); rollback akcji agenta oparty na DAG

Co zyskujesz: Operator wie, co robi każdy agent i może go natychmiast wyłączyć lub cofnąć jego działania według widocznego planu

Produkt: TWIN:DESK + CDF

Kontrola dostępu do informacji i pełny ślad audytowy

Obszar: Zgodność i nadzór

Problem: Trzeba wykazać, kto miał dostęp do jakich informacji

Jak to działa: Decyzje dostępu ABAC; podpisany kryptograficznie, niezmienialny dziennik z retencją

Co zyskujesz: „Kto, do czego, kiedy” jest w podpisanym dzienniku — wykazanie zajmuje minuty, nie dni

Produkt: PROXY:AI

Weryfikacja kompetencji przed zatwierdzeniem decyzji

Obszar: Zgodność i nadzór

Problem: Operatorzy zatwierdzają rekomendacje systemu bez pełnego zrozumienia konsekwencji

Jak to działa: bramką kompetencji człowieka (CDF-F2) — pytania sprawdzające przed zatwierdzeniem decyzji krytycznej; Akademia CDF — ścieżka nadzorcza

Co zyskujesz: Zatwierdzenie rekomendacji systemu wymaga wykazania zrozumienia — nadzór człowieka jest faktem, nie kliknięciem

Produkt: CDF

Dowody

Wariant pełna izolacja sieciowa, Model SBOM, raportowanie CRA

Klienci z sektora obronnego wśród sektorów docelowych; ISO 27001/27017/27018/42001

Jak zaczynamy

Prezentacja w środowisku izolowanym i ocena suwerenności (Sovereignty Level Assessment) dla planowanego zastosowania