Die IGI 1300 verbietet künstliche Intelligenz nicht. Bei Verteidigungsausschreibungen geht es vor allem darum, welche Informationen verarbeitet werden, in welchem Informationssystem und über welche Datenflüsse. Eine KI wird daher nicht allein durch die Wahl eines französischen Hostings, einer qualifizierten Cloud oder einer On-Premise-Installation „IGI-1300-konform“.
Für einen Industriebetrieb, einen Einkäufer oder einen RSSI besteht die Herausforderung darin, die gesamte Verarbeitungskette zu prüfen: Sprachmodell, Embeddings, OCR, Speicherung, Protokolle, Zugriffsrechte, Wartung und mögliche externe Dienste.
IGI 1300, eingeschränkte Verbreitung: Worum geht es?
Die IGI 1300 (allgemeine interministerielle Anweisung Nr. 1300 vom 9. November 2021) regelt den Schutz des Geheimnisses der nationalen Verteidigung sowie die Informationssysteme, die klassifizierte Informationen verarbeiten. Seit der Reform von 2021 bestehen nur noch zwei Klassifizierungsstufen: Secret und Très Secret. Der Vermerk Diffusion Restreinte schützt hingegen sensible Informationen, stellt jedoch keine Klassifizierungsstufe im Sinne des Geheimnisses der nationalen Verteidigung dar.
Für „Diffusion Restreinte“ ergeben sich die Schutzregeln insbesondere aus der II 901 und dem Zulassungs-/Akkreditierungsprozess (Homologation) des betreffenden Systems. In beiden Fällen bleibt die Argumentation für eine KI dieselbe: Man muss das Zielsystem, die tatsächlich verarbeiteten Daten und die durch das Tool erzeugten Datenflüsse betrachten.
Warum ein Hosting in Frankreich nicht ausreicht
Ein in Frankreich stehender Server garantiert nicht, dass alle Daten im selben Perimeter bleiben. Eine Plattform kann in Frankreich gehostet sein und während der Verarbeitung dennoch ein Modell oder einen Dienst aufrufen, der anderswo ausgeführt wird.
Bevor man eine KI für eine sensible Akte nutzt, helfen fünf Fragen dabei, die Architektur schnell einzuordnen:
- Wo wird das Modell ausgeführt? Läuft das Sprachmodell innerhalb des Perimeters der Organisation oder hinter einer Drittanbieter-API?
- Wo werden die Embeddings berechnet? Werden die Vektorrepräsentationen der Dokumente lokal erstellt und gespeichert?
- Welche Zusatzdienste werden genutzt? OCR, Übersetzung, Zusammenfassung oder Suche können ebenfalls einen externen Dienst aufrufen.
- Wohin gehen die Protokolle? Werden die Anfragen, Dokumentauszüge oder technischen Daten bei einem Dienstleister gespeichert?
- Wie erfolgen Updates und Wartung? Ein permanenter Fernzugriff hat nicht dieselben Auswirkungen wie ein kontrolliertes Paket-Update.
Wenn einer dieser Schritte den zulässigen Perimeter verlässt, reicht der Standort des Hauptservers nicht mehr aus, um die Kontrolle über die gesamte Verarbeitung zu gewährleisten.
On-Premise oder Air-Gapped: Was ändert sich durch die Architektur?
Eine On-Premise-KI betreibt die Plattform, die Modelle und die Verarbeitung innerhalb der Infrastruktur der Organisation. Sie ermöglicht es, Daten und KI-Operationen im internen Informationssystem zu halten, ohne von einer externen KI-API abhängig zu sein.
Eine Air-Gap-Architektur geht noch weiter: Das Netzwerk ist von der Außenwelt isoliert. Modelle, Software und Updates werden gemäß den Transferverfahren der Organisation eingebracht, ohne direkte Internetverbindung.
Keine dieser Architekturen ist von Natur aus „IGI-1300-konform“. Eine lokale Bereitstellung erleichtert die Kontrolle der Datenflüsse, aber es ist das vollständige Informationssystem, mit integrierter KI, das die anwendbaren Anforderungen erfüllen und die erforderliche Sicherheitsfreigabe (Homologation) erhalten muss.
Was muss man prüfen, bevor man eine KI bei einer Verteidigungs-Ausschreibung einsetzt?
Die technische Architektur ist nur ein Teil des Themas. Bevor man den Einsatz einer KI für sensible Dokumente erlaubt, muss man außerdem prüfen:
- Die Art der Informationen. Feststellen, ob die Akte kommerzielle Informationen, „Diffusion Restreinte“ oder klassifizierte Informationen enthält.
- Der Dokumentenumfang. Die KI darf nur auf das für den Anwendungsfall notwendige Wissen zugreifen.
- Die Zugriffsrechte. Bestehende Berechtigungen und Einschränkungen müssen auch für die Recherchen und Antworten der KI weiterhin gelten.
- Die Nachvollziehbarkeit. Anfragen, Zugriffe und für Audits relevante Verarbeitungen müssen gemäß den Regeln der Organisation protokolliert werden können.
- Datenflüsse und Schnittstellen. Jede Kommunikation mit einem Dienstleister, einem externen Dienst oder einem anderen System muss identifiziert und analysiert werden.
Wie verarbeitet Specgen Ausschreibungen im Verteidigungsbereich?
Specgen ist eine französische Plattform für künstliche Intelligenz für komplexe technische Ausschreibungen. Sie analysiert die Vergabeunterlagen, extrahiert und strukturiert Anforderungen, sucht die Antwortbausteine im internen Wissen, auf das der Nutzer berechtigt ist, unterstützt beim Verfassen und prüft die Konformität der Antwort.
Für sensible Umgebungen kann Specgen on-premise oder air-gapped bereitgestellt werden. Die Plattform, die Sprachmodelle, die Embeddings, die OCR und die Dokumentenverarbeitungen laufen dann innerhalb des Perimeters der Organisation, ohne externe KI-API und ohne vorgeschriebene ausgehende Datenflüsse. Die Architektur wird mit den IT- und SSI-Teams definiert, um sich in das bestehende Informationssystem und dessen Zulassungsprozess zu integrieren.
→ Specgen für Ausschreibungen Verteidigung & Marine entdecken
FAQ: IGI 1300, KI und Verteidigungsausschreibungen
Verbietet die IGI 1300 künstliche Intelligenz?
Nein. Die IGI 1300 verbietet keine bestimmte Technologie. Sie verlangt, die betreffenden Informationen und Systeme entsprechend ihrem Sensibilitätsniveau zu schützen. Der Einsatz einer KI muss daher anhand ihrer Daten, ihrer Architektur und ihrer Datenflüsse analysiert werden.
Reicht ein SecNumCloud-Hosting aus, um eine KI auf Dokumenten der Einstufung „Diffusion Restreinte“ zu verwenden?
Nein. Die Qualifizierung des Hostings garantiert nicht, dass alle Verarbeitungen der Anwendung im selben Perimeter bleiben. Es muss auch geprüft werden, wo die Modelle, die Embeddings, die OCR, die Protokolle und etwaige Drittanbieter-APIs ausgeführt werden.
Ist eine On-Premise-KI konform mit der IGI 1300?
Nein, nicht von Natur aus. Eine On-Premise-Installation ermöglicht eine bessere Kontrolle der Verarbeitungen und Datenflüsse, aber Konformität und Sicherheitsfreigabe (Homologation) betreffen das Informationssystem, in das die KI integriert ist.
Kann eine KI ohne Internetverbindung funktionieren?
Ja. Eine für eine Air-Gap-Umgebung konzipierte Plattform kann die Modelle, Embeddings, OCR und die Dokumentenverarbeitung lokal ausführen. Updates werden dann paketweise gemäß den Verfahren der Organisation eingespielt.
Das Wichtigste in Kürze
Für eine KI, die bei Verteidigungsausschreibungen eingesetzt wird, lautet die richtige Frage nicht einfach „Cloud oder On-Premise“. Es gilt zu bestimmen, welche Informationen verarbeitet werden, in welchem System, durch welche Komponenten und über welche Datenflüsse.
Ein Hosting in Frankreich reicht nicht aus, wenn ein Teil der Verarbeitungskette einen externen Dienst aufruft. On-Premise ermöglicht es, die Verarbeitungen in der Infrastruktur der Organisation zu halten; Air-Gapped fügt eine zusätzliche Isolationsstufe hinzu. In jedem Fall bleibt die Zulassung diejenige des Informationssystems, in das die KI integriert ist.
Quellen
IGI 1300: allgemeine interministerielle Anweisung Nr. 1300/SGDSN/PSE/PSD vom 9. November 2021 (Légifrance)
II 901: Interministerielle Weisung Nr. 901/SGDSN/ANSSI zum Schutz sensibler Informationssysteme
ANSSI: Referenzrahmen für die Sicherheitsfreigabe (Homologation) von Informationssystemen

