How – Inside the AI OS: running governed agents on your own cluster, liveS'inscrire →
Secteur public · Réseaux classifiés

IA isolée du réseau pour les données gouvernementales classifiées

Ministères, services de renseignement et organes de sécurité nationale détiennent des données au niveau RESTREINT et au-delà qui ne doivent jamais toucher internet ; ils ne tirent donc aucun bénéfice de l'IA, ou leurs agents utilisent discrètement des outils grand public sur des copies non classifiées.

Le défi

Ce qui fait obstacle

Ministères, services de renseignement et organes de sécurité nationale détiennent des données au niveau RESTREINT et au-delà qui ne doivent jamais toucher internet ; ils ne tirent donc aucun bénéfice de l'IA, ou leurs agents utilisent discrètement des outils grand public sur des copies non classifiées.
La solution

Comment Scrydon le résout

La plateforme complète, avec des modèles open-weight, la recherche, les agents et l'analytique, tourne à l'intérieur du réseau classifié sans aucune connexion sortante, et les mises à jour arrivent par le canal accrédité que le réseau utilise déjà.
En pratique

Comment cela se traduit

La question que toute équipe informatique de sécurité nationale finit par poser est de savoir comment un déploiement d'IA isolé du réseau fonctionne réellement quand rien ne peut appeler l'extérieur : d'où viennent les modèles, comment ils sont mis à jour, comment les licences sont vérifiées et ce qu'il advient de l'index de recherche quand des documents sont reclassifiés.

Sur la plateforme, la réponse est que le mode déconnecté est le cas de conception. Les modèles open-weight sont servis sur le matériel de l'organisation à l'intérieur de l'enclave, les index de recherche y sont construits et conservés, et les agents n'agissent que sur des systèmes à l'intérieur de la même frontière. Les mises à jour logicielles et de modèles sont livrées par le canal d'importation accrédité, support approuvé ou diode de données, et chaque mise à jour est consignée. Les marquages de classification sont appliqués au moment de la recherche, si bien qu'un analyste d'habilitation inférieure ne voit jamais un passage auquel il n'a pas droit, même à l'intérieur du même réseau.

C'est la même plateforme que celle d'un déploiement connecté, ce qui compte pour l'accréditation : une seule pile à évaluer, un seul jeu de preuves, et le même modèle de gouvernance et d'audit sur le réseau classifié que sur le réseau non classifié.

Découvrir Air-Gap
Le résultat
  • De l'IA sur des documents classifiés sans que rien ne quitte l'enclave, une seule pile accréditée au lieu de pilotes dispersés, et une piste d'audit complète pour l'autorité de sécurité.

Ou écrivez-nous

Dites-nous sur quoi vous travaillez et qui doit répondre. Une personne le lit et répond sous un jour ouvré.

Ces informations servent uniquement à vous répondre. Politique de confidentialité

Vous préférez écrire ? Envoyez un e-mail à hello [at] scrydon.com et nous vous répondrons.