Marmot

Marmot

IA soberana, com uma porta de controlo

As suas pessoas passam a ter uma IA suficientemente boa para deixarem de contornar a informática, e o seu material sensível continua a nunca sair do edifício.

Pedir a arquitetura Ver todos os produtos
Como funciona a porta
A
Os seus documentos, o chat, o modelo local

Sem caminho para a internet. Pode recusar, não pode enviar.

B
O posto fronteiriço

A única máquina com credenciais para a cloud. Decide, e regista.

Fica local Tudo o que toque em material protegido
Autorizado a sair Respondido por um modelo de fronteira

A caixa com os seus dados não tem saída,
e a caixa com saída não tem dados

O Marmot é uma implementação local de IA que as suas pessoas conseguem de facto usar, com um posto fronteiriço à frente da internet. Corre em duas máquinas: uma tem a interface de chat, o modelo local e os seus documentos, e não tem caminho para fora; a outra tem as credenciais da cloud e decide, para cada pedido, se ele pode sair. A máquina com os seus dados não chega à internet, e a máquina com internet não guarda dados além do que a porta deixou passar.

A marmota alpina põe-se de pé à entrada da toca e assobia ao primeiro sinal de perigo, enquanto a colónia, lá em baixo, continua o seu trabalho. Vigia, e decide o que merece ser passado adiante.

O desafio

Se a sua organização proibiu a IA na cloud, as suas pessoas já a usam na mesma, nos seus próprios telemóveis, com material da empresa lá colado. É essa a fuga que realmente acontece, e nenhuma política alguma vez a travou.

Uma implementação puramente local é a resposta habitual, e falha por outra razão: não é suficientemente boa para as tarefas mais difíceis, e o expediente regressa logo. O que falta não é um modelo local melhor. É uma forma segura de chegar a um maior quando o pedido o permite.

A solução

O Marmot coloca um posto fronteiriço entre a sua IA e a internet. A ferramenta autorizada passa a ser suficientemente boa para trabalho a sério, porque um pedido que não leva nada de sensível pode ser respondido por um modelo de fronteira, enquanto tudo o que toque no seu material protegido é respondido localmente e nunca sai.

Essa decisão não é um documento de política nem uma definição que alguém possa desligar. É imposta pela forma da implementação: só uma máquina tem credenciais para o exterior, e não é a máquina que guarda os seus dados.

Uma decisão, num só lugar

Tudo o que está antes da porta pode apertar a decisão. Nada do que está antes dela a pode aliviar.

Muito se decide na máquina com que as suas pessoas falam: podem escolher um modelo, a pesquisa devolve apenas o que estão autorizadas a ler, e o classificador pode recusar um pedido à partida. Mas cada uma dessas decisões só pode impedir que a informação saia. Nenhuma a pode fazer sair. A decisão de enviar existe num único lugar, na única máquina que a pode executar.

Autorizado

Todas as fontes em que o pedido se apoia estão autorizadas para o modelo que pede, e nenhuma regra encontrou no texto um NIF, um número de cartão de cidadão, um IBAN ou uma chave. Sai com as credenciais da porta, reduzido às funcionalidades que esse destino tem autorizadas.

Recusado

Tudo o que esteja acima do nível de autorização desse destino, tudo o que não tenha etiqueta, qualquer regra acionada. O utilizador vê uma recusa no chat e pode fazer a mesma pergunta ao modelo local, de onde nada sai.

Uma autorização é escrita no registo da própria porta antes de o pedido ser enviado. Se o registo não puder ser escrito, nada é autorizado; as recusas continuam a recusar.

As regras que definem o produto

Quebre uma delas e é outro produto, não uma alteração de configuração.

O local pode ser forçado, a cloud não

Um utilizador pode sempre exigir que um pedido fique no modelo local. Nenhum utilizador, e nenhuma definição ao alcance de um utilizador, pode exigir que um pedido vá para a cloud.

Sem etiqueta é sensível

O material que não foi classificado é tratado como protegido. Um descuido na ingestão falha no sentido fechado, a favor de manter algo dentro em vez de deixar algo sair.

Só a porta autoriza

A máquina que guarda os seus documentos não tem caminho para fora. A máquina que guarda as credenciais decide por si própria, e não se limita a transmitir um juízo feito noutro lado.

Honesto sobre os seus limites

O Marmot defende contra o acidente e contra o comportamento por omissão, que é de onde vêm as fugas reais. Não é vendido como defesa contra um utilizador interno autorizado e determinado.

O juízo faz-se na ingestão, não em execução

A sensibilidade decide-se uma vez, quando o seu material entra. Nesse momento não há limite de latência a cumprir, e uma pessoa pode rever os casos difíceis com calma, com o vocabulário da sua organização e não com um genérico.

A consequência pesa mais do que parece: no momento do pedido, a porta faz uma consulta determinística em vez de um palpite probabilístico. Um classificador continua a correr, como defesa em profundidade, mas não é nele que assenta a sua proteção.

Não confie no nosso registo: confira-o com o seu

Cada decisão fica registada: o que foi pedido, qual foi o veredicto, e porquê. Esse registo é útil a um auditor, mas por si só continua a ser a nossa palavra.

Por isso o desenho dá-lhe algo melhor. Como há exatamente uma máquina nessa rede com caminho para fora, pode reconciliar o nosso registo de decisões com a telemetria da sua própria firewall. Tudo o que tenha saído e não esteja no registo apareceria no seu, e essa é uma garantia que nenhum certificado consegue dar.

Funcionalidades principais

Desenho em duas máquinas

A caixa que guarda os seus documentos não tem caminho para a internet; só a caixa que o tem pode autorizar um encaminhamento.

Um único ponto de decisão

Uma decisão por pedido, tomada num único lugar, sobre o conteúdo do pedido e não sobre a capacidade que o modelo local tenha.

Etiquetado uma vez, na ingestão

Uma pessoa pode rever os casos difíceis à partida, pelo que a decisão em execução é uma consulta determinística e não um palpite probabilístico.

Local por escolha, nunca cloud à força

Os utilizadores podem obrigar um pedido a ficar local, e nunca podem obrigar um a ir para a cloud.

Sensível por omissão

O conteúdo sem etiqueta é tratado como sensível, para que nada saia por descuido.

Um registo que pode verificar

Reconcilie o registo de decisões com a telemetria da sua própria firewall, em vez de confiar na nossa palavra.

Pesquisa que respeita autorizações

As respostas usam apenas o que a pessoa que pergunta está autorizada a ler.

Instalado nas suas instalações

A ingestão inicial faz-se nas suas instalações: os seus documentos nunca chegam até nós, e não há acesso remoto de entrada.

Divulgação do AI Act incluída

A divulgação do artigo 50.º, n.º 1, faz parte da configuração de base da implementação.

Como funciona

1
Instalar

Colocamos o hardware na sua infraestrutura. A máquina que vai guardar os seus documentos não recebe caminho para a internet, e nada tem acesso de entrada a ela.

2
Etiquetar

Fazemos a ingestão inicial nas suas instalações, num workshop com as suas pessoas, transformando o juízo delas sobre o que é sensível em etiquetas que o seu material passa a levar consigo.

3
Perguntar

As suas equipas trabalham numa interface de chat comum, com pesquisa sobre os seus próprios documentos, que devolve apenas o que cada pessoa está autorizada a ler.

4
Decidir

Cada pedido chega à porta, que pesa o que ele leva e o responde localmente ou o encaminha para um modelo na cloud. O material sem etiqueta fica dentro.

5
Prestar contas

O veredicto e a sua fundamentação ficam escritos num registo que pode reconciliar com os seus próprios registos de rede, sempre que a sua organização ou o seu auditor o queiram.

Feito para o material que não pode sair

Saúde

Enviar dados de doentes para um modelo na cloud obriga a assentar em fundamentos jurídicos que preferia não ter de defender. O Marmot é uma forma de nunca ter de o fazer.

Serviços financeiros

Um fornecedor de cloud para onde encaminha pedidos passa a ser um elo numa cadeia DORA, e direitos de auditoria do regulador que não detém não podem ser transmitidos. A contenção evita a cadeia por completo.

Soberania, um passo mais à frente

As alternativas alojadas na UE respondem para onde vão os seus dados. O Marmot responde ao que pode sequer sair, que é uma pergunta diferente e mais estreita.

Os seus documentos nunca viajam

A instalação e a ingestão fazem-se nas suas instalações. Nada nos é enviado, e não existe acesso remoto permanente à implementação.

Quer falar sobre o seu problema de contenção?

Diga-nos o que não pode sair do seu edifício, e mostramos-lhe como a porta o trataria.