IGI 1300 forbyder ikke kunstig intelligens. For forsvarsudbud handler spørgsmålet især om, hvilke oplysninger der behandles, i hvilket informationssystem og med hvilke dataflows. En AI bliver derfor ikke «IGI 1300-kompatibel» alene ved at vælge fransk hosting, en kvalificeret cloud eller en on-premise-installation.
For en industrivirksomhed, en indkøber eller en RSSI består udfordringen i at kontrollere hele behandlingskæden: sprogmodel, embeddings, OCR, lagring, logge, adgangsrettigheder, vedligeholdelse og eventuelle eksterne tjenester.
IGI 1300, Begrænset distribution: hvad taler vi om?
IGI 1300 (generel tværministeriel instruks nr. 1300 af 9. november 2021) regulerer beskyttelsen af hemmeligheder vedrørende det nationale forsvar og de informationssystemer, der behandler klassificerede oplysninger. Siden reformen i 2021 er der kun to klassifikationsniveauer tilbage: Secret og Très Secret. Betegnelsen Diffusion Restreinte beskytter derimod følsomme oplysninger, men udgør ikke et klassifikationsniveau i betydningen hemmeligheder vedrørende det nationale forsvar.
For Diffusion Restreinte hører beskyttelsesreglerne bl.a. under II 901 og processen for sikkerhedsgodkendelse (homologation) af det pågældende system. I begge tilfælde er ræsonnementet det samme for en AI: man skal se på værtsystemet, de data der faktisk behandles, og de dataflows som værktøjet skaber.
Hvorfor hosting i Frankrig ikke er nok
En server placeret i Frankrig garanterer ikke, at alle data forbliver inden for samme perimeter. En platform kan være hostet i Frankrig og samtidig under behandlingen kalde en model eller en tjeneste, der kører et andet sted.
Før man bruger en AI på en følsom sag, kan fem spørgsmål hurtigt afklare arkitekturen:
- Hvor kører modellen? Kører sprogmodellen inden for organisationens perimeter eller bag en tredjeparts-API?
- Hvor beregnes embeddings? Bliver dokumenternes vektorrepræsentationer oprettet og lagret lokalt?
- Hvilke tilknyttede tjenester bruges? OCR, oversættelse, resumé eller søgning kan også kalde en ekstern tjeneste.
- Hvor ender loggene? Opbevares forespørgsler, uddrag af dokumenter eller tekniske data hos en leverandør?
- Hvordan foregår opdateringer og vedligeholdelse? Permanent fjernadgang har ikke de samme implikationer som en opdatering via en kontrolleret pakke.
Hvis et af disse trin falder uden for den tilladte perimeter, er placeringen af hovedserveren ikke længere nok til at garantere kontrollen over hele behandlingen.
On-premise eller air-gapped: hvad ændrer arkitekturen?
En on-premise AI kører platformen, modellerne og behandlingerne i organisationens infrastruktur. Den gør det muligt at holde data og AI-operationer i det interne informationssystem uden at være afhængig af en ekstern AI-API.
En air-gapped arkitektur går længere: Netværket er isoleret fra omverdenen. Modeller, software og opdateringer indføres i henhold til organisationens overførselsprocedurer uden direkte forbindelse til internettet.
Ingen af disse arkitekturer er i sig selv «IGI 1300-kompatible». Lokal udrulning gør det lettere at have styr på dataflows, men det er det samlede informationssystem, med AI integreret, der skal opfylde de gældende krav og gennemgå den nødvendige sikkerhedsgodkendelse (homologation).
Hvad skal man kontrollere, før man bruger AI i et forsvarsudbud?
Den tekniske arkitektur er kun en del af emnet. Før man tillader brugen af AI på følsomme dokumenter, skal man også kontrollere:
- Informationernes karakter. Identificér om sagen indeholder kommercielle oplysninger, Begrænset distribution eller klassificerede oplysninger.
- Dokumentationsomfanget. AI’en må kun få adgang til den viden, der er nødvendig for use casen.
- Adgangsrettigheder. Eksisterende autorisationer og begrænsninger skal fortsat gælde for AI’ens søgninger og svar.
- Sporbarhed. Forespørgsler, adgang og behandlinger, der er relevante for audit, skal kunne logges i henhold til organisationens regler.
- Dataflows og grænseflader. Al kommunikation med en leverandør, en ekstern tjeneste eller et andet system skal identificeres og analyseres.
Hvordan behandler Specgen forsvarsudbud?
Specgen er en fransk AI-platform til komplekse tekniske udbud. Den analyserer udbudsmaterialet, udtrækker og strukturerer kravene, søger efter svar-elementer i den interne viden, som brugeren er autoriseret til at tilgå, assisterer med udarbejdelsen og kontrollerer, at svaret er i overensstemmelse med kravene.
Til følsomme miljøer kan Specgen implementeres on-premise eller air-gapped. Platformen, sprogmodellerne, embeddings, OCR og dokumentbehandlingerne kører da inden for organisationens perimeter, uden eksterne AI-API’er og uden påtvungne udgående flows. Arkitekturen defineres sammen med IT- og SSI-teams for at integrere i det eksisterende informationssystem og dets godkendelsesproces.
FAQ: IGI 1300, AI og forsvarsudbud
Forbyder IGI 1300 kunstig intelligens?
Nej. IGI 1300 forbyder ikke en bestemt teknologi. Den kræver, at de pågældende oplysninger og systemer beskyttes i henhold til deres følsomhedsniveau. Brug af AI skal derfor analyseres ud fra dens data, dens arkitektur og dens dataflows.
Er SecNumCloud-hosting tilstrækkeligt til at bruge en AI på dokumenter med Diffusion Restreinte?
Nej. Kvalificeringen af hosting garanterer ikke, at alle applikationens behandlinger forbliver inden for samme perimeter. Man skal også kontrollere, hvor modellerne, embeddings, OCR, logfilerne og eventuelle tredjeparts-API’er kører.
Er en on-premise AI i overensstemmelse med IGI 1300?
Nej, ikke i sig selv. En on-premise-installation gør det muligt i højere grad at styre behandlingerne og dataflows, men kompatibilitet og sikkerhedsgodkendelse (homologation) vedrører informationssystemet, hvori AI’en er integreret.
Kan en AI fungere uden internetforbindelse?
Ja. En platform, der er designet til et air-gapped miljø, kan køre modellerne, embeddings, OCR og dokumentbehandling lokalt. Opdateringer indføres derefter i pakker i henhold til organisationens procedurer.
Det vigtigste at huske
For en AI, der bruges til forsvarsudbud, er det rigtige spørgsmål ikke blot «cloud eller on-premise». Man skal fastslå, hvilke oplysninger der behandles, i hvilket system, af hvilke komponenter og med hvilke flows.
Hosting i Frankrig er ikke tilstrækkeligt, hvis en del af behandlingskæden benytter en ekstern tjeneste. On-premise gør det muligt at holde behandlingerne i organisationens infrastruktur; air-gapped tilføjer et ekstra isolationsniveau. Under alle omstændigheder er godkendelsen fortsat den for det informationssystem, hvori AI’en er integreret.
Kilder
IGI 1300: generel tværministeriel instruks nr. 1300/SGDSN/PSE/PSD af 9. november 2021 (Légifrance)
II 901: tværministeriel instruks nr. 901/SGDSN/ANSSI om beskyttelse af følsomme informationssystemer
ANSSI: referenceramme for sikkerhedsgodkendelse af informationssystemer

