KI-personvern for industri og kritisk infrastruktur

Risikoen: din IP i andres promptvindu

Ingeniører, operatører og analytikere bruker KI til å feilsøke en styreenhet, oppsummere en hendelse eller utforme en leverandør-e-post – og limer inn nøyaktig det et selskap mest trenger å beskytte: designparametere, kildekode, anleggsdata, kontraktsvilkår, feillogger. Når denne teksten forlater nettleseren, befinner den seg på en tredjepartsleverandørs infrastruktur, utenfor din kontroll.

For industribedrifter er ikke dette en personvernfotnote – det er kronjuvelene. En enkelt limt spesifikasjon kan erodere et forsprang bygget opp over år, og rettslig vern av forretningshemmeligheter er avhengig av at man har tatt rimelige tiltak for å holde informasjonen konfidensiell.

KRITIS og NIS2: en høyere liste

Operatører av kritisk infrastruktur – energi, vann, telekommunikasjon, transport, helse, finans, mat – har plikter utover vanlige bedrifter. Tysklands KRITIS-regime og EUs NIS2-direktiv krever risikostyring, forsyningskjedesikkerhet og kontroll over hvordan driftsdata håndteres.

Ukontrollert KI-bruk går stikk i strid med dette: å lime SCADA-tagger, nettverkstopologi, anleggsregistre eller hendelsesdetaljer inn i en offentlig chatbot er en informasjonssikkerhetshendelse som er vanskelig å forene med NIS2-forpliktelser. SOWA Privacy holder driftsdataene på arbeidsstasjonen, slik at ansatte fortsatt kan bruke KI uten å utvide angrepsflaten.

Hva SOWA oppdager

Tre lokale lag kjøres før noe sendes: regex for strukturerte identifikatorer, et valgfritt flerspråklig NER-lag for navn og organisasjoner, og en brukerstyrt svarteliste for begreper unike for din drift.

Markører for forretningshemmeligheter

Ord som flagger konfidensielt materiale.

konfidensieltforretningshemmelighetprototypepatent søktkun til internt brukikke distribuerproprietær

Anleggs- og OT-data

Driftsidentifikatorer fanget av egendefinert regex.

aktiva-IDutstyrsnummerPLC-kodeSCADAdelenummerserienummeranleggskode

Prosjekter og partnere

Fanget kontekstuelt av NER-laget.

prosjektkodenavneleverandørnavnkundenavnkontraktsverdileverandørliste

Personer og tilganger

Identiteter og legitimasjon.

ansatt-ID-ernavnAPI-nøklerpassordtilgangstokenerVPN

Lås det ned for OT og IT

Ingen skytur

Deteksjonen kjøres utelukkende i nettleseren. Regex-laget og svartelisten trenger null nettverk; den valgfrie NER-modellen lastes ned én gang og fungerer deretter fullt ut offline – godt egnet for strengt kontrollerte, segmenterte miljøer.

Åpen og reviderbar

Motoren er åpen kildekode (MIT), slik at et sikkerhetsteam kan gjennomgå den, kjøre den internt og bekrefte nøyaktig hva som forlater endepunktet – plassholdere, ikke hemmeligheter.

Standardiser per anlegg

Fra Innstillinger → Deteksjon → Egendefinerte regler og lister kan en administrator legge til anleggs-ID- og delenummerformater som egendefinert regex, svarteliste prosjektkodenavner og distribuere et .sowa.json-regelsett til alle arbeidsstasjoner på anlegget.

SOWA Privacy er et personvernverktøy, ikke juridisk eller samsvarrådgivning. Lokal anonymisering er et sterkt teknisk tiltak, men hver operatør bør kartlegge det mot sin egen KRITIS/NIS2-risikovurdering og informasjonssikkerhetsstyringssystem.