Schutz, der mit den Daten reist, nicht mit dem Netz
Das Bündnis verlagert den Schutz von der Netzgrenze auf das Datenobjekt selbst. Scrydon hält Einstufung, Urheber und Caveats bei den Daten, entscheidet jeden Zugriff anhand der Kennzeichnung und wendet dieselbe Regel auf KI-Agenten an, sodass die Kennzeichnung und Bindung, die Ihr Programm akkreditiert, eine Plattform findet, die sie respektiert.
Geschrieben für Security-, Risiko- und Datenschutzteams — für die, die es nachweisen müssen, nicht nur beschreiben.
NATO datenzentrische Sicherheit (STANAG 4774 / 4778)
- Geltungsbereich
- NATO und verbündete Nationen
- Gilt für
- NATO-Kommandos, Agenturen und nationale Verteidigungsorganisationen, die klassifizierte Informationen über Domänen, Koalitionen und Clouds hinweg austauschen, sowie die Industriepartner, die deren Systeme bauen.
Wie Scrydon Sie bei der Einhaltung unterstützt
Einstufung als erstklassiges Metadatum
In der Ontologie sind Einstufung, Urheber, Freigabe und Caveats Eigenschaften des Datenobjekts und nicht des Systems, aus dem es stammt. Sie werden durch Fusion und Ableitung mitgeführt, sodass ein aggregierter oder abgeleiteter Wert die Markierung seiner restriktivsten Quelle erbt und eine Spur zu dieser Quelle und ihrem Zeitstempel behält. Das ist die Eigenschaft, die datenzentrische Sicherheit voraussetzt: etwas, woran eine Kennzeichnung gebunden werden kann, und die Gewähr, dass die Markierung beim Kombinieren von Daten nicht abfällt.
Zugriff pro Anfrage anhand der Kennzeichnung entschieden
Ein einziger Policy-as-Code-Entscheidungspunkt prüft Kennzeichnung, Ermächtigung des Handelnden, Zweck und geltende Richtlinie bei jeder Suche, Abfrage und jedem Export, mit fail-closed als Standard. Nichts wird über der Ermächtigung der Anfrage ausgegeben, und ein Versuch, darüber hinauszugreifen, wird selbst protokolliert. Zugriff folgt der Kennzeichnung statt dem Netz, und das ist die Änderung, für die es die STANAGs gibt.
Dieselbe Regel für KI-Agenten und Suche
Generative Suche eröffnet einen neuen Weg über eine Kennzeichnung hinweg: Ein Modell kann eine Antwort aus Passagen zusammensetzen, die ein Leser nie sehen durfte. Auf der Plattform handeln Agenten unter begrenzten Identitäten, und die Suche setzt die Ermächtigung in dem Moment durch, in dem Daten gelesen werden, während DLP-Guardrails Prompts, gefundene Passagen und Ausgaben prüfen. Automatisierte Handelnde unterliegen denselben Kennzeichnungsregeln wie Menschen, und genau diesen Teil lassen die meisten KI-Werkzeuge offen.
Jeder Zugriff, jede Freigabe und Ablehnung protokolliert
Ein manipulationssicheres, abfragbares Prüfprotokoll erfasst, wer oder was ein Objekt gelesen hat, welche Richtlinienentscheidung getroffen wurde, was an wen freigegeben und was abgelehnt wurde. Für ein Programm ist das der Nachweis, dass die Kennzeichnungsrichtlinie zur Laufzeit tatsächlich durchgesetzt wird, und der stichprobenfähige Datensatz, den eine akkreditierende Stelle oder Sicherheitsbehörde einsehen kann, statt ihn zu glauben.
Ein Modell von der getrennten Enklave bis zum Koalitionsdatenraum
Weil Zugriff anhand der Kennzeichnung und nicht anhand des Netzes entschieden wird, sind eine netzgetrennte Enklave und ein gemeinsamer Koalitionsdatenraum zwei Einstellungen eines Richtlinienmodells statt zweier Systeme. Jede Nation oder jedes Kommando veröffentlicht, was sie freigibt, pro Partner und pro Stufe, und die Plattform läuft getrennt, wo die Einstufung es verlangt. Nachweispakete bilden diese Kontrollen zugleich auf ISO 27001 und die KI-Verordnung ab, sodass dieselben Nachweise mehrere Prüfungen bedienen.
STANAG 4774 / 4778: Was von Ihnen verlangt wird
- Vertraulichkeitskennzeichnungen als maschinenlesbare Metadaten ausdrücken, nicht als Freitext im Kopf.
- Die Kennzeichnung so an das Datenobjekt binden, dass Entfernen oder Verändern erkennbar ist.
- Einstufung, Urheber und Caveats erhalten, während Daten Domänen, Koalitionen und Clouds durchlaufen.
- Zugriff durch Prüfung der Kennzeichnung gegen Ermächtigung und Richtlinie entscheiden, nicht nach Netzort.
- Die Markierung der restriktivsten Quelle auf abgeleitete, fusionierte und aggregierte Daten anwenden.
- Automatisierte Handelnde, einschließlich KI-Agenten und Suche, denselben Kennzeichnungsregeln unterwerfen.
- Zugriffe, Freigaben, Ablehnungen und Herabstufungen protokollieren, damit die Durchsetzung prüf- und akkreditierbar ist.
Häufig gestellte Fragen
Ist Scrydon nach STANAG 4774 und 4778 zertifiziert?+
Kann die Plattform Kennzeichnungen unserer bestehenden Kennzeichnungs- und Bindungswerkzeuge respektieren?+
Was ändert datenzentrische Sicherheit, sobald KI im Spiel ist?+
Wie überstehen Kennzeichnungen Fusion und abgeleitete Daten?+
Funktioniert das in einem netzgetrennten klassifizierten Netz?+
Wie verhält sich das zu ISO 27001 und der KI-Verordnung?+
Lieber schreiben? Senden Sie eine E-Mail an hello [at] scrydon.com und wir melden uns bei Ihnen.