La IGI 1300 no prohíbe la inteligencia artificial. Para las licitaciones de defensa, la cuestión es sobre todo saber qué información se trata, en qué sistema de información y con qué flujos. Por tanto, una IA no se vuelve «conforme a la IGI 1300» por el solo hecho de elegir un alojamiento francés, una nube calificada o una instalación on-premise.
Para un industrial, un comprador o un RSSI, el reto consiste en verificar toda la cadena de tratamiento: modelo de lenguaje, embeddings, OCR, almacenamiento, registros, derechos de acceso, mantenimiento y posibles servicios externos.
IGI 1300, Difusión restringida: ¿de qué hablamos?
La IGI 1300 (instrucción general interministerial n.º 1300 del 9 de noviembre de 2021) regula la protección del secreto de la defensa nacional y los sistemas de información que tratan información clasificada. Desde la reforma de 2021, solo subsisten dos niveles de clasificación: Secreto y Muy Secreto. La mención Difusión Restringida, por su parte, protege información sensible pero no constituye un nivel de clasificación en el sentido del secreto de la defensa nacional.
Para la Difusión Restreinte, las normas de protección dependen en particular de la II 901 y del proceso de homologación del sistema en cuestión. En ambos casos, el razonamiento sigue siendo el mismo para una IA: hay que examinar el sistema de acogida, los datos realmente tratados y los flujos creados por la herramienta.
Por qué un alojamiento en Francia no es suficiente
Un servidor ubicado en Francia no garantiza que todos los datos permanezcan dentro del mismo perímetro. Una plataforma puede estar alojada en Francia y, aun así, durante el tratamiento, llamar a un modelo o a un servicio ejecutado en otro lugar.
Antes de utilizar una IA en un expediente sensible, cinco preguntas permiten calificar rápidamente la arquitectura:
- ¿Dónde se ejecuta el modelo? ¿El modelo de lenguaje funciona dentro del perímetro de la organización o detrás de una API de terceros?
- ¿Dónde se calculan los embeddings? ¿Las representaciones vectoriales de los documentos se crean y se almacenan localmente?
- ¿Qué servicios auxiliares se utilizan? El OCR, la traducción, el resumen o la búsqueda también pueden llamar a un servicio externo.
- ¿A dónde van los registros? ¿Las solicitudes, los extractos de documentos o los datos técnicos se conservan en un proveedor?
- ¿Cómo se realizan las actualizaciones y el mantenimiento? Un acceso remoto permanente no tiene las mismas implicaciones que una actualización mediante un paquete controlado.
Si alguna de estas etapas sale del perímetro autorizado, la ubicación del servidor principal ya no basta para garantizar el control de todo el tratamiento.
On-premise o air-gapped: ¿qué cambia la arquitectura?
Una IA on-premise ejecuta la plataforma, los modelos y los tratamientos en la infraestructura de la organización. Permite mantener los datos y las operaciones de IA dentro del sistema de información interno, sin depender de una API de IA externa.
Una arquitectura air-gapped va más allá: la red está aislada del exterior. Los modelos, el software y las actualizaciones se introducen siguiendo los procedimientos de transferencia de la organización, sin conexión directa a Internet.
Ninguna de estas arquitecturas es «conforme con la IGI 1300» por naturaleza. El despliegue local facilita el control de los flujos, pero es el sistema de información completo, con la IA integrada, el que debe cumplir los requisitos aplicables y someterse a la homologación necesaria.
¿Qué hay que verificar antes de utilizar una IA en una licitación de defensa?
La arquitectura técnica es solo una parte del tema. Antes de autorizar el uso de una IA sobre documentos sensibles, también hay que verificar:
- La naturaleza de la información. Identificar si el expediente contiene información comercial, de Difusión Restringida o clasificada.
- El perímetro documental. La IA solo debe acceder a los conocimientos necesarios para el caso de uso.
- Los derechos de acceso. Las habilitaciones y restricciones existentes deben seguir siendo aplicables a las búsquedas y respuestas de la IA.
- La trazabilidad. Las solicitudes, accesos y tratamientos útiles para la auditoría deben poder registrarse en logs según las normas de la organización.
- Los flujos y las interfaces. Toda comunicación con un proveedor, un servicio externo u otro sistema debe identificarse y analizarse.
¿Cómo trata Specgen las licitaciones de defensa?
Specgen es una plataforma francesa de inteligencia artificial para licitaciones técnicas complejas. Analiza los expedientes de consulta, extrae y estructura los requisitos, busca los elementos de respuesta en los conocimientos internos a los que el usuario está autorizado, asiste en la redacción y controla la conformidad de la respuesta.
Para entornos sensibles, Specgen puede desplegarse on-premise o air-gapped. La plataforma, los modelos de lenguaje, los embeddings, el OCR y los tratamientos documentales se ejecutan entonces dentro del perímetro de la organización, sin API de IA externa ni flujo saliente impuesto. La arquitectura se define con los equipos de TI y SSI para integrarse en el sistema de información existente y en su proceso de homologación.
FAQ: IGI 1300, IA y licitaciones de defensa
¿La IGI 1300 prohíbe la inteligencia artificial?
No. La IGI 1300 no prohíbe una tecnología en particular. Exige proteger la información y los sistemas afectados según su nivel de sensibilidad. Por tanto, el uso de una IA debe analizarse a partir de sus datos, su arquitectura y sus flujos.
¿Basta un alojamiento SecNumCloud para utilizar una IA sobre documentos de Difusión Restreinte?
No. La calificación del alojamiento no garantiza que todos los tratamientos de la aplicación permanezcan dentro del mismo perímetro. También hay que verificar dónde se ejecutan los modelos, los embeddings, el OCR, los registros y las posibles API de terceros.
¿Una IA on-premise cumple con la IGI 1300?
No, no por naturaleza. Una instalación on-premise permite controlar mejor los tratamientos y los flujos, pero la conformidad y la homologación se refieren al sistema de información en el que la IA está integrada.
¿Puede una IA funcionar sin conexión a Internet?
Sí. Una plataforma diseñada para un entorno air-gapped puede ejecutar localmente los modelos, los embeddings, el OCR y los tratamientos documentales. Las actualizaciones se introducen entonces por paquetes según los procedimientos de la organización.
Lo que hay que recordar
Para una IA utilizada en licitaciones de defensa, la pregunta correcta no es simplemente «cloud u on-premise». Hay que determinar qué información se trata, en qué sistema, por qué componentes y con qué flujos.
Un alojamiento en Francia no basta si una parte de la cadena de tratamiento recurre a un servicio externo. El on-premise permite mantener los tratamientos en la infraestructura de la organización; el air-gapped añade un nivel de aislamiento adicional. En todos los casos, la homologación sigue siendo la del sistema de información en el que se integra la IA.
Fuentes
IGI 1300: instrucción general interministerial n.º 1300/SGDSN/PSE/PSD de 9 de noviembre de 2021 (Légifrance)
II 901: instrucción interministerial n.º 901/SGDSN/ANSSI relativa a la protección de los sistemas de información sensibles
ANSSI: marco de referencia de homologación de seguridad de los sistemas de información

