L’IGI 1300 non vieta l’intelligenza artificiale. Per i bandi di gara della difesa, la questione è soprattutto sapere quali informazioni vengono trattate, in quale sistema informativo e con quali flussi. Un’IA non diventa quindi « conforme IGI 1300 » per la sola scelta di un hosting francese, di un cloud qualificato o di un’installazione on-premise.
Per un industriale, un buyer o un RSSI, la sfida consiste nel verificare l’intera catena di trattamento: modello linguistico, embeddings, OCR, archiviazione, log, diritti di accesso, manutenzione ed eventuali servizi esterni.
IGI 1300, Diffusione Ristretta: di cosa si parla?
L’IGI 1300 (istruzione generale interministeriale n. 1300 del 9 novembre 2021) disciplina la protezione del segreto della difesa nazionale e i sistemi informativi che trattano informazioni classificate. Dalla riforma del 2021, restano solo due livelli di classificazione: Segreto e Segretissimo. La dicitura Diffusione Ristretta, invece, protegge informazioni sensibili ma non costituisce un livello di classificazione ai sensi del segreto della difesa nazionale.
Per la Diffusione Ristretta, le regole di protezione rientrano in particolare nell’II 901 e nel processo di omologazione del sistema interessato. In entrambi i casi, il ragionamento resta lo stesso per un’IA: bisogna guardare il sistema ospitante, i dati effettivamente trattati e i flussi creati dallo strumento.
Perché un hosting in Francia non basta
Un server situato in Francia non garantisce che tutti i dati restino nello stesso perimetro. Una piattaforma può essere ospitata in Francia pur chiamando, durante il trattamento, un modello o un servizio eseguito altrove.
Prima di utilizzare un'IA su un fascicolo sensibile, cinque domande permettono di qualificare rapidamente l'architettura:
- Dove viene eseguito il modello? Il modello linguistico gira nel perimetro dell’organizzazione o dietro un’API di terze parti?
- Dove vengono calcolati gli embeddings? Le rappresentazioni vettoriali dei documenti vengono create e archiviate localmente?
- Quali servizi accessori vengono utilizzati? OCR, traduzione, riepilogo o ricerca possono anch'essi chiamare un servizio esterno.
- Dove finiscono i log? Le richieste, gli estratti di documenti o i dati tecnici vengono conservati presso un fornitore?
- Come vengono effettuati gli aggiornamenti e la manutenzione? Un accesso remoto permanente non ha le stesse implicazioni di un aggiornamento tramite pacchetto controllato.
Se una di queste fasi esce dal perimetro autorizzato, la localizzazione del server principale non è più sufficiente a garantire il controllo dell’intero trattamento.
On-premise o air-gapped: cosa cambia nell'architettura?
Un’IA on-premise esegue la piattaforma, i modelli e i trattamenti nell’infrastruttura dell’organizzazione. Consente di mantenere i dati e le operazioni di IA nel sistema informativo interno, senza dipendere da un’API di IA esterna.
Un’architettura air-gapped va oltre: la rete è isolata dall’esterno. I modelli, i software e gli aggiornamenti vengono introdotti secondo le procedure di trasferimento dell’organizzazione, senza connessione diretta a Internet.
Nessuna di queste architetture è « conforme IGI 1300 » per natura. Il deployment locale facilita il controllo dei flussi, ma è l’intero sistema informativo, con l’IA integrata, che deve soddisfare i requisiti applicabili ed essere oggetto dell’omologazione necessaria.
Cosa bisogna verificare prima di usare un’IA su una gara d’appalto difesa?
L’architettura tecnica è solo una parte del tema. Prima di autorizzare l’uso di un’IA su documenti sensibili, bisogna anche verificare:
- La natura delle informazioni. Identificare se il fascicolo contiene informazioni commerciali, a diffusione ristretta o classificate.
- Il perimetro documentale. L’IA deve accedere solo alle conoscenze necessarie al caso d’uso.
- I diritti di accesso. Le abilitazioni e le restrizioni esistenti devono rimanere applicabili alle ricerche e alle risposte dell’IA.
- La tracciabilità. Le richieste, gli accessi e i trattamenti utili all’audit devono poter essere registrati nei log secondo le regole dell’organizzazione.
- I flussi e le interfacce. Qualsiasi comunicazione con un fornitore, un servizio esterno o un altro sistema deve essere identificata e analizzata.
Come tratta Specgen i bandi di gara della difesa?
Specgen è una piattaforma francese di intelligenza artificiale per bandi di gara tecnici complessi. Analizza i fascicoli di consultazione, estrae e struttura i requisiti, ricerca gli elementi di risposta nelle conoscenze interne a cui l’utente è abilitato, assiste la redazione e controlla la conformità della risposta.
Per gli ambienti sensibili, Specgen può essere distribuito on-premise o air-gapped. La piattaforma, i modelli linguistici, gli embedding, l’OCR e i trattamenti documentali vengono quindi eseguiti nel perimetro dell’organizzazione, senza API di IA esterne né flussi in uscita imposti. L’architettura è definita con i team IT e SSI per integrarsi nel sistema informativo esistente e nel relativo processo di omologazione.
FAQ: IGI 1300, IA e gare d’appalto difesa
L’IGI 1300 vieta l’intelligenza artificiale?
No. L’IGI 1300 non vieta una tecnologia particolare. Impone di proteggere le informazioni e i sistemi interessati in base al loro livello di sensibilità. L’uso di un’IA deve quindi essere analizzato a partire dai suoi dati, dalla sua architettura e dai suoi flussi.
Un hosting SecNumCloud è sufficiente per utilizzare un’IA su documenti a Diffusione Ristretta?
No. La qualificazione dell’hosting non garantisce che tutti i trattamenti dell’applicazione restino nello stesso perimetro. Occorre anche verificare dove vengono eseguiti i modelli, gli embedding, l’OCR, i log e le eventuali API di terze parti.
Un’IA on-premise è conforme all’IGI 1300?
No, non per natura. Un’installazione on-premise consente di controllare maggiormente i trattamenti e i flussi, ma la conformità e l’omologazione riguardano il sistema informativo in cui l’IA è integrata.
Un'IA può funzionare senza connessione Internet?
Sì. Una piattaforma progettata per un ambiente air-gapped può eseguire localmente i modelli, gli embeddings, l’OCR e i trattamenti documentali. Gli aggiornamenti vengono quindi introdotti a pacchetti secondo le procedure dell’organizzazione.
Cosa bisogna ricordare
Per un’IA utilizzata su gare d’appalto difesa, la domanda giusta non è semplicemente «cloud o on-premise». Occorre determinare quali informazioni sono trattate, in quale sistema, da quali componenti e con quali flussi.
Un hosting in Francia non basta se una parte della catena di trattamento richiama un servizio esterno. L’on-premise consente di mantenere i trattamenti nell’infrastruttura dell’organizzazione; l’air-gapped aggiunge un ulteriore livello di isolamento. In ogni caso, l’omologazione resta quella del sistema informativo in cui l’IA è integrata.
Fonti
IGI 1300: istruzione generale interministeriale n° 1300/SGDSN/PSE/PSD del 9 novembre 2021 (Légifrance)
II 901: istruzione interministeriale n. 901/SGDSN/ANSSI relativa alla protezione dei sistemi informativi sensibili
ANSSI: riferimento per l’omologazione di sicurezza dei sistemi informativi

