How – Inside the AI OS: running governed agents on your own cluster, liveRegistrieren →
NATO datenzentrische Sicherheit

Schutz, der mit den Daten reist, nicht mit dem Netz

Das Bündnis verlagert den Schutz von der Netzgrenze auf das Datenobjekt selbst. Scrydon hält Einstufung, Urheber und Caveats bei den Daten, entscheidet jeden Zugriff anhand der Kennzeichnung und wendet dieselbe Regel auf KI-Agenten an, sodass die Kennzeichnung und Bindung, die Ihr Programm akkreditiert, eine Plattform findet, die sie respektiert.

Geschrieben für Security-, Risiko- und Datenschutzteams — für die, die es nachweisen müssen, nicht nur beschreiben.

Worum es geht

NATO datenzentrische Sicherheit (STANAG 4774 / 4778)

Datenzentrische Sicherheit ist die Bewegung des Bündnisses, Informationen auf der Ebene des Datenobjekts zu schützen statt an der Grenze des Netzes, in dem sie gerade liegen. Zwei Standardisierungsübereinkommen tragen sie. STANAG 4774 definiert eine Vertraulichkeitskennzeichnung als Metadatum: Einstufung, Urheber, Richtlinienkennung und Caveats maschinenlesbar ausgedrückt statt als Text in einem Kopf. STANAG 4778 definiert, wie diese Kennzeichnung an die beschriebenen Daten gebunden wird, sodass eine entfernte oder veränderte Kennzeichnung erkennbar ist und die Markierung mit dem Objekt über Domänen, Koalitionen und Clouds hinweg reist. Zusammen erlauben sie, Zugriff durch Prüfung der Kennzeichnung gegen Richtlinie und Ermächtigung zu entscheiden statt durch die Frage, in welchem Netz jemand sitzt, und genau darauf beruhen domänenübergreifender Austausch, Koalitionsaustausch und Federated Mission Networking. Die Normen beschreiben Kennzeichnungen, Bindung und die Richtlinien, die sie auswerten; sie in einem System umzusetzen und dieses System zu akkreditieren ist Programmarbeit, gemeinsam mit der nationalen oder NATO-Sicherheitsbehörde. Scrydon ist kein Kennzeichnungs- oder Bindungsprodukt und erhebt keinen Konformitätsanspruch gegenüber den STANAGs. Was die Plattform liefert, ist das Verhalten, das datenzentrische Sicherheit voraussetzt: Einstufung als erstklassiges Metadatum, eine Zugriffsentscheidung pro Anfrage anhand der Kennzeichnung, dieselbe Regel für KI-Agenten, und ein Protokoll jeder Entscheidung.
Auf einen Blick
Geltungsbereich
NATO und verbündete Nationen
Gilt für
NATO-Kommandos, Agenturen und nationale Verteidigungsorganisationen, die klassifizierte Informationen über Domänen, Koalitionen und Clouds hinweg austauschen, sowie die Industriepartner, die deren Systeme bauen.
Sprechen Sie mit uns
Wie wir helfen

Wie Scrydon Sie bei der Einhaltung unterstützt

Die Controls sind in die Runtime eingebaut, sodass Sie Compliance mit Nachweisen aus der Plattform selbst belegen können — statt sie im Nachhinein zusammenzutragen.

Einstufung als erstklassiges Metadatum

In der Ontologie sind Einstufung, Urheber, Freigabe und Caveats Eigenschaften des Datenobjekts und nicht des Systems, aus dem es stammt. Sie werden durch Fusion und Ableitung mitgeführt, sodass ein aggregierter oder abgeleiteter Wert die Markierung seiner restriktivsten Quelle erbt und eine Spur zu dieser Quelle und ihrem Zeitstempel behält. Das ist die Eigenschaft, die datenzentrische Sicherheit voraussetzt: etwas, woran eine Kennzeichnung gebunden werden kann, und die Gewähr, dass die Markierung beim Kombinieren von Daten nicht abfällt.

Zugriff pro Anfrage anhand der Kennzeichnung entschieden

Ein einziger Policy-as-Code-Entscheidungspunkt prüft Kennzeichnung, Ermächtigung des Handelnden, Zweck und geltende Richtlinie bei jeder Suche, Abfrage und jedem Export, mit fail-closed als Standard. Nichts wird über der Ermächtigung der Anfrage ausgegeben, und ein Versuch, darüber hinauszugreifen, wird selbst protokolliert. Zugriff folgt der Kennzeichnung statt dem Netz, und das ist die Änderung, für die es die STANAGs gibt.

Dieselbe Regel für KI-Agenten und Suche

Generative Suche eröffnet einen neuen Weg über eine Kennzeichnung hinweg: Ein Modell kann eine Antwort aus Passagen zusammensetzen, die ein Leser nie sehen durfte. Auf der Plattform handeln Agenten unter begrenzten Identitäten, und die Suche setzt die Ermächtigung in dem Moment durch, in dem Daten gelesen werden, während DLP-Guardrails Prompts, gefundene Passagen und Ausgaben prüfen. Automatisierte Handelnde unterliegen denselben Kennzeichnungsregeln wie Menschen, und genau diesen Teil lassen die meisten KI-Werkzeuge offen.

Jeder Zugriff, jede Freigabe und Ablehnung protokolliert

Ein manipulationssicheres, abfragbares Prüfprotokoll erfasst, wer oder was ein Objekt gelesen hat, welche Richtlinienentscheidung getroffen wurde, was an wen freigegeben und was abgelehnt wurde. Für ein Programm ist das der Nachweis, dass die Kennzeichnungsrichtlinie zur Laufzeit tatsächlich durchgesetzt wird, und der stichprobenfähige Datensatz, den eine akkreditierende Stelle oder Sicherheitsbehörde einsehen kann, statt ihn zu glauben.

Ein Modell von der getrennten Enklave bis zum Koalitionsdatenraum

Weil Zugriff anhand der Kennzeichnung und nicht anhand des Netzes entschieden wird, sind eine netzgetrennte Enklave und ein gemeinsamer Koalitionsdatenraum zwei Einstellungen eines Richtlinienmodells statt zweier Systeme. Jede Nation oder jedes Kommando veröffentlicht, was sie freigibt, pro Partner und pro Stufe, und die Plattform läuft getrennt, wo die Einstufung es verlangt. Nachweispakete bilden diese Kontrollen zugleich auf ISO 27001 und die KI-Verordnung ab, sodass dieselben Nachweise mehrere Prüfungen bedienen.

Zentrale Anforderungen

STANAG 4774 / 4778: Was von Ihnen verlangt wird

  • Vertraulichkeitskennzeichnungen als maschinenlesbare Metadaten ausdrücken, nicht als Freitext im Kopf.
  • Die Kennzeichnung so an das Datenobjekt binden, dass Entfernen oder Verändern erkennbar ist.
  • Einstufung, Urheber und Caveats erhalten, während Daten Domänen, Koalitionen und Clouds durchlaufen.
  • Zugriff durch Prüfung der Kennzeichnung gegen Ermächtigung und Richtlinie entscheiden, nicht nach Netzort.
  • Die Markierung der restriktivsten Quelle auf abgeleitete, fusionierte und aggregierte Daten anwenden.
  • Automatisierte Handelnde, einschließlich KI-Agenten und Suche, denselben Kennzeichnungsregeln unterwerfen.
  • Zugriffe, Freigaben, Ablehnungen und Herabstufungen protokollieren, damit die Durchsetzung prüf- und akkreditierbar ist.
Wo die Grenze verläuft

Was wir liefern und was bei Ihnen bleibt

Kein Anbieter kann an Ihrer Stelle konform sein. Wir bauen die Controls in die Plattform ein und liefern die Nachweise; die Bewertung Ihres eigenen Betriebs bleibt bei Ihnen. Hier ist die Aufteilung, klar benannt, damit sie nicht erst spät im Security-Review auftaucht.

Scrydon liefert

  • Controls, die standardmäßig in der Runtime durchgesetzt werden — nicht der Konfiguration überlassen.
  • Eine unveränderliche, abfragbare Aufzeichnung darüber, was ausgeführt wurde, in wessen Auftrag und auf welchen Daten.
  • Nachweispakete, zugeordnet zu den auf dieser Seite genannten Pflichten.
  • Dokumentierte Architektur und Datenflüsse, die Ihre Prüfer lesen können.
  • Betrieb innerhalb Ihres eigenen Perimeters — bis hin zur vollständigen Trennung vom Netz.

In Ihrer Verantwortung bleibt

  • Die Einstufung Ihrer eigenen Systeme und Daten nach dem Framework.
  • Ihre Risikobewertung, Datenschutz-Folgenabschätzung und Konformitätsbewertung.
  • Wem Sie Zugriff gewähren — und auf welcher Grundlage.
  • Ihre Incident Response und Ihre Meldepflichten.
  • Die operative Sicherheit der Umgebung, in der Sie es betreiben.
FAQ

Häufig gestellte Fragen

Ist Scrydon nach STANAG 4774 und 4778 zertifiziert?+
Nein, und bei jedem Anbieter, der etwas anderes behauptet, ist Vorsicht geboten. Es handelt sich um Standardisierungsübereinkommen, die innerhalb eines Systems umgesetzt und von einer nationalen oder NATO-Sicherheitsbehörde für eine bestimmte Bereitstellung akkreditiert werden, nicht um eine Produktzertifizierung von der Stange. Scrydon hilft Ihnen, sie zu erfüllen, statt zu behaupten, sie zu sein: Einstufung, Urheber und Caveats sind erstklassige Metadaten, die mit den Daten reisen, jeder Zugriff wird pro Anfrage anhand der Kennzeichnung von einem einzigen Entscheidungspunkt entschieden, KI-Agenten und Suche unterliegen derselben Regel, und jede Entscheidung wird für die akkreditierende Stelle protokolliert. Das von Ihrem Programm vorgeschriebene Kennzeichnungsprofil und die Bindung umzusetzen und das Ergebnis zu akkreditieren, bleibt bei Ihnen und Ihrer Sicherheitsbehörde.
Kann die Plattform Kennzeichnungen unserer bestehenden Kennzeichnungs- und Bindungswerkzeuge respektieren?+
Genau so ist es gedacht. Scrydon ist kein Kennzeichnungs- oder Bindungsprodukt und will die Komponenten, die ein Programm bereits akkreditiert hat, nicht ersetzen. Einstufung, Freigabe und Caveats werden als Eigenschaften des Datenobjekts modelliert, sodass stromaufwärts angebrachte Kennzeichnungen durch die Ontologie mitgeführt, durch Fusion und Ableitung erhalten und als Eingabe der Zugriffsentscheidung genutzt werden. Wo ein Programm bestimmte Komponenten vorschreibt, besteht die Integrationsarbeit darin, deren Kennzeichnung auf das Richtlinienmodell der Plattform abzubilden, dieselbe Arbeit wie bei jedem nationalen System.
Was ändert datenzentrische Sicherheit, sobald KI im Spiel ist?+
Sie schließt eine Lücke, die klassische Netztrennung nie berücksichtigen musste. Ein Suchsystem kann eine Antwort aus vielen Dokumenten zusammensetzen, sodass eine Antwort eine Kennzeichnung überschreiten kann, obwohl jedes Quelldokument korrekt abgelegt ist. Auf dieser Plattform wird die Ermächtigung beim Lesen der Daten durchgesetzt statt nach der Generierung, Agenten handeln unter Identitäten, die auf eine Nation, eine Domäne und einen Systemsatz begrenzt sind, und DLP-Guardrails prüfen Prompts, gefundene Passagen und Ausgaben. Siehe KI-Governance dazu, wie diese Kontrollen konfiguriert und nachgewiesen werden.
Wie überstehen Kennzeichnungen Fusion und abgeleitete Daten?+
Bei der Fusion gehen Markierungen am häufigsten verloren, weil ein abgeleiteter Wert keinen natürlichen Eigentümer hat. In der Ontologie behält jeder fusionierte Wert eine Spur zu seiner Ursprungsquelle und deren Zeitstempel und erbt die Markierung seines restriktivsten Beitragenden, sodass ein aus mehreren Nationen zusammengesetztes Lagebild die Freigabe trägt, die jede Nation gesetzt hat, statt auf den kleinsten gemeinsamen Nenner oder, schlimmer, auf nichts abzuflachen.
Funktioniert das in einem netzgetrennten klassifizierten Netz?+
Ja, und das ist der Normalfall, kein Sondermodus. Die gesamte Plattform, einschließlich Open-Weight-Modellen, Suche und Agenten, läuft netzgetrennt mit Updates über den akkreditierten Kanal und Ermächtigung, die bei der Suche durchgesetzt wird. Dasselbe Richtlinienmodell steuert dann einen gemeinsamen Koalitions-Datenraum, sodass eine Nation zu Hause und in der Koalitionszelle einen Stack betreibt.
Wie verhält sich das zu ISO 27001 und der KI-Verordnung?+
Sie überschneiden sich mehr, als sie konkurrieren. Die Kontrollen von ISO 27001 zu Informationsklassifizierung, Kennzeichnung und Verhinderung von Datenabfluss beschreiben dieselbe Disziplin in der Sprache des Managementsystems, und die Pflichten der KI-Verordnung zu Protokollierung, menschlicher Aufsicht und Data Governance werden von demselben Prüfprotokoll und Entscheidungspunkt erfüllt. Nachweispakete bilden die Kontrollen der Plattform auf all das zugleich ab, sodass eine für eine Verteidigungsakkreditierung nachgewiesene Kontrolle nicht erneut für ISO 27001 oder die KI-Verordnung nachgewiesen werden muss.

Oder schreiben Sie uns

Sagen Sie uns, woran Sie arbeiten und wer antworten soll. Ein Mensch liest es und antwortet innerhalb eines Werktags.

Wir verwenden diese Angaben nur, um Ihnen zu antworten. Datenschutzerklärung

Lieber schreiben? Senden Sie eine E-Mail an hello [at] scrydon.com und wir melden uns bei Ihnen.