How – Inside the AI OS: running governed agents on your own cluster, liveInschrijven →
NAVO datacentrische beveiliging

Bescherming die met de data meereist, niet met het netwerk

De NAVO verlegt bescherming van de netwerkgrens naar het dataobject zelf. Scrydon houdt rubricering, herkomst en caveats bij de data, beslist elke toegang op basis van het label en past dezelfde regel toe op AI-agents, zodat het labelen en binden dat uw programma accrediteert een platform heeft dat het respecteert.

Geschreven voor de security-, risico- en privacyteams die dit moeten aantonen — niet alleen beschrijven.

Wat het is

NAVO datacentrische beveiliging (STANAG 4774 / 4778)

Datacentrische beveiliging is de beweging van het bondgenootschap om informatie te beschermen op het niveau van het dataobject in plaats van aan de grens van het netwerk waarop het toevallig staat. Twee standaardisatieafspraken dragen dat. STANAG 4774 definieert een vertrouwelijkheidslabel als metadata: rubricering, herkomst, beleidsidentificatie en caveats, machineleesbaar uitgedrukt in plaats van als tekst in een kop. STANAG 4778 definieert hoe dat label wordt gebonden aan de data die het beschrijft, zodat een verwijderd of gewijzigd label detecteerbaar is en de markering met het object meereist over domeinen, coalities en clouds heen. Samen maken ze het mogelijk om toegang te beslissen door een label te toetsen aan beleid en autorisatieniveau, in plaats van door te vragen op welk netwerk iemand zit, en dat is precies wat cross-domain deling, coalitie-uitwisseling en Federated Mission Networking nodig hebben. De standaarden beschrijven de labels, de binding en het beleid dat ze consumeert; ze implementeren in een systeem en dat systeem accrediteren is programmawerk, samen met de nationale of NAVO-beveiligingsautoriteit. Scrydon is geen label- of bindingsproduct en claimt geen conformiteit met de STANAG's. Wat het platform levert is het gedrag dat datacentrische beveiliging veronderstelt: rubricering als eersteklas metadata, een toegangsbeslissing per verzoek op basis van het label, dezelfde regel voor AI-agents, en een vastlegging van elke beslissing.
In het kort
Jurisdictie
NAVO en bondgenoten
Van toepassing op
NAVO-commando's, agentschappen en nationale defensieorganisaties die gerubriceerde informatie uitwisselen over domeinen, coalities en clouds heen, en de industriepartners die de systemen daarvoor bouwen.
Neem contact op
Hoe wij helpen

Hoe Scrydon u helpt te voldoen

De controls zijn in de runtime ingebouwd, zodat u compliance kunt aantonen met bewijs uit het platform zelf — in plaats van het achteraf samen te stellen.

Rubricering als eersteklas metadata

In de ontologie zijn rubricering, herkomst, releasability en caveats eigenschappen van het dataobject en niet van het systeem waar het vandaan kwam. Ze worden meegedragen door fusie en afleiding, zodat een geaggregeerde of afgeleide waarde de markering van haar meest beperkende bron erft en een spoor terug naar die bron en dat tijdstip behoudt. Dat is precies wat datacentrische beveiliging veronderstelt: iets om een label aan te binden, en de garantie dat de markering er niet afvalt zodra data wordt gecombineerd.

Toegang per verzoek beslist op basis van het label

Eén policy-as-code beslispunt toetst het label, het autorisatieniveau van de actor, het doel en het geldende beleid bij elke retrieval, query en export, met fail-closed als standaard. Er wordt niets geserveerd boven het niveau waarvoor het verzoek geautoriseerd is, en een poging om daarbuiten te reiken wordt zelf vastgelegd. Toegang volgt het label in plaats van het netwerk, en dat is de verandering waarvoor de STANAG's bestaan.

Dezelfde regel voor AI-agents en retrieval

Generatieve retrieval opent een nieuwe route langs een label: een model kan een antwoord samenstellen uit passages die de lezer nooit had mogen zien. Agents op het platform handelen onder afgebakende identiteiten en retrieval handhaaft het autorisatieniveau op het moment dat data wordt gelezen, terwijl DLP-guardrails prompts, opgehaalde passages en uitvoer inspecteren. Geautomatiseerde actoren vallen onder dezelfde labelregels als mensen, en dat is precies het stuk dat de meeste AI-tooling openlaat.

Elke toegang, vrijgave en weigering vastgelegd

Een onveranderlijk, doorzoekbaar auditlog legt vast wie of wat een object heeft gelezen, welke beleidsbeslissing is genomen, wat aan wie is vrijgegeven en wat is geweigerd. Voor een programma is dat het bewijs dat het labelbeleid ook werkelijk tijdens de uitvoering wordt gehandhaafd, en het bemonsterbare dossier dat een accreditor of beveiligingsautoriteit kan inzien in plaats van op vertrouwen aan te nemen.

Eén model van air-gapped enclave tot coalitiedataruimte

Omdat toegang wordt beslist op basis van het label en niet op basis van het netwerk, zijn een air-gapped enclave en een gedeelde coalitiedataruimte twee instellingen van één beleidsmodel in plaats van twee systemen. Elke natie of elk commando publiceert wat het autoriseert, per partner en per niveau, en het platform draait losgekoppeld waar de rubricering dat eist. Framework-bewijspakketten leggen deze controls naast ISO 27001 en de EU AI-verordening, zodat hetzelfde bewijs meerdere toetsen bedient.

Belangrijkste vereisten

STANAG 4774 / 4778: wat er van u wordt gevraagd

  • Druk vertrouwelijkheidslabels uit als machineleesbare metadata in plaats van vrije tekst in een kop.
  • Bind het label aan het dataobject zodat verwijderen of wijzigen detecteerbaar is.
  • Behoud rubricering, herkomst en caveats terwijl data domeinen, coalities en clouds passeert.
  • Beslis toegang door het label te toetsen aan autorisatie en beleid, niet op basis van netwerklocatie.
  • Pas de markering van de meest beperkende bron toe op afgeleide, gefuseerde en geaggregeerde data.
  • Houd geautomatiseerde actoren, inclusief AI-agents en retrieval, aan dezelfde labelregels als mensen.
  • Leg toegang, vrijgave, weigering en afwaardering vast zodat handhaving auditeerbaar en accrediteerbaar is.
Waar de grens ligt

Wat wij leveren, en wat van u blijft

Geen enkele leverancier kan namens u compliant zijn. Wij bouwen de controls in het platform en leveren het bewijs; de beoordeling van uw eigen omgeving blijft bij u. Hier is de verdeling, expliciet benoemd, zodat die niet pas laat in een security review opduikt.

Scrydon levert

  • Controls die standaard in de runtime worden afgedwongen, niet overgelaten aan configuratie.
  • Een onveranderlijke, doorzoekbare vastlegging van wat er draaide, namens wie, en op welke data.
  • Bewijspakketten die aansluiten op de verplichtingen op deze pagina.
  • Gedocumenteerde architectuur en datastromen die uw beoordelaars kunnen lezen.
  • Uitrol binnen uw eigen perimeter — tot volledig losgekoppeld aan toe.

U blijft verantwoordelijk voor

  • Het classificeren van uw eigen systemen en data onder het framework.
  • Uw risicoanalyse, DPIA en conformiteitsbeoordeling.
  • Aan wie u toegang verleent, en op welke grond.
  • Uw incidentrespons en meldplichten.
  • De operationele beveiliging van de omgeving waarin u het draait.
FAQ

Veelgestelde vragen

Is Scrydon gecertificeerd tegen STANAG 4774 en 4778?+
Nee, en wees voorzichtig met elke leverancier die iets anders beweert. Dit zijn standaardisatieafspraken die binnen een systeem worden geïmplementeerd en door een nationale of NAVO-beveiligingsautoriteit worden geaccrediteerd voor een specifieke uitrol, geen productcertificaat dat je van de plank koopt. Scrydon helpt u eraan te voldoen in plaats van te claimen het te zijn: rubricering, herkomst en caveats zijn eersteklas metadata die met de data meereizen, elke toegang wordt per verzoek op basis van het label beslist door één beslispunt, AI-agents en retrieval vallen onder dezelfde regel, en elke beslissing wordt vastgelegd voor de accreditor. Het labelprofiel en de binding die uw programma voorschrijft implementeren, en het resultaat accrediteren, blijft bij u en uw beveiligingsautoriteit.
Kan het platform labels respecteren die onze bestaande label- en bindingstooling aanmaakt?+
Dat is precies de bedoelde opzet. Scrydon is geen label- of bindingsproduct en wil de componenten die een programma al heeft geaccrediteerd niet vervangen. Rubricering, releasability en caveats worden gemodelleerd als eigenschappen van het dataobject, zodat stroomopwaarts aangebrachte labels door de ontologie worden meegedragen, bewaard blijven door fusie en afleiding, en dienen als invoer voor de toegangsbeslissing. Waar een programma specifieke componenten voorschrijft, is het integratiewerk het afbeelden van hun label op het beleidsmodel van het platform, hetzelfde werk als het afbeelden van elk nationaal systeem.
Wat verandert datacentrische beveiliging zodra AI in beeld komt?+
Het dicht een gat waar klassieke netwerkscheiding nooit rekening mee hoefde te houden. Een retrieval-systeem kan één antwoord samenstellen uit veel documenten, dus een antwoord kan een label passeren ook als elk brondocument correct is opgeslagen. Op dit platform wordt het autorisatieniveau gehandhaafd op het moment van ophalen in plaats van na generatie, handelen agents onder identiteiten die zijn afgebakend tot een natie, domein en systeemset, en inspecteren DLP-guardrails prompts, opgehaalde passages en uitvoer. Zie AI-governance voor hoe die controls worden ingericht en aangetoond.
Hoe overleven labels fusie en afgeleide data?+
Fusie is waar markeringen het vaakst verloren gaan, omdat een afgeleide waarde geen natuurlijke eigenaar heeft. In de ontologie behoudt elke gefuseerde waarde een spoor terug naar haar oorspronkelijke bron en tijdstip en erft zij de markering van haar meest beperkende bijdrager, zodat een gemeenschappelijk beeld dat uit meerdere naties is samengesteld de releasability draagt die elke natie heeft gesteld, in plaats van af te vlakken naar de kleinste gemene deler of, erger, naar niets.
Werkt dit op een air-gapped gerubriceerd netwerk?+
Ja, en dat is het normale geval en geen speciale modus. Het volledige platform, inclusief open-weight modellen, retrieval en agents, draait air-gapped met updates via het geaccrediteerde kanaal en autorisatie gehandhaafd bij het ophalen. Hetzelfde beleidsmodel bestuurt vervolgens een gedeelde coalitie-dataruimte, zodat een natie thuis en in de coalitiecel één stack draait.
Hoe verhoudt dit zich tot ISO 27001 en de EU AI-verordening?+
Ze overlappen meer dan ze botsen. De controls van ISO 27001 voor informatieclassificatie, labelen en preventie van datalekken beschrijven dezelfde discipline in managementsysteemtaal, en de verplichtingen van de EU AI-verordening rond logging, menselijk toezicht en datagovernance worden gedekt door hetzelfde auditlog en beslispunt. Bewijspakketten leggen de controls van het platform in één keer op al deze kaders, zodat een control die voor een defensieaccreditatie is aangetoond niet opnieuw hoeft te worden aangetoond voor ISO 27001 of de EU AI-verordening.

Of schrijf ons

Vertel ons waar u aan werkt en wie moet antwoorden. Een mens leest het en antwoordt binnen één werkdag.

We gebruiken deze gegevens alleen om u te antwoorden. Privacybeleid

Schrijft u liever? Mail naar hello [at] scrydon.com en wij nemen contact met u op.