KI-personvern for industri og kritisk infrastruktur
Risikoen: din IP i andres promptvindu
Ingeniører, operatører og analytikere bruker KI til å feilsøke en styreenhet, oppsummere en hendelse eller utforme en leverandør-e-post – og limer inn nøyaktig det et selskap mest trenger å beskytte: designparametere, kildekode, anleggsdata, kontraktsvilkår, feillogger. Når denne teksten forlater nettleseren, befinner den seg på en tredjepartsleverandørs infrastruktur, utenfor din kontroll.
For industribedrifter er ikke dette en personvernfotnote – det er kronjuvelene. En enkelt limt spesifikasjon kan erodere et forsprang bygget opp over år, og rettslig vern av forretningshemmeligheter er avhengig av at man har tatt rimelige tiltak for å holde informasjonen konfidensiell.
KRITIS og NIS2: en høyere liste
Operatører av kritisk infrastruktur – energi, vann, telekommunikasjon, transport, helse, finans, mat – har plikter utover vanlige bedrifter. Tysklands KRITIS-regime og EUs NIS2-direktiv krever risikostyring, forsyningskjedesikkerhet og kontroll over hvordan driftsdata håndteres.
Ukontrollert KI-bruk går stikk i strid med dette: å lime SCADA-tagger, nettverkstopologi, anleggsregistre eller hendelsesdetaljer inn i en offentlig chatbot er en informasjonssikkerhetshendelse som er vanskelig å forene med NIS2-forpliktelser. SOWA Privacy holder driftsdataene på arbeidsstasjonen, slik at ansatte fortsatt kan bruke KI uten å utvide angrepsflaten.
Hva SOWA oppdager
Tre lokale lag kjøres før noe sendes: regex for strukturerte identifikatorer, et valgfritt flerspråklig NER-lag for navn og organisasjoner, og en brukerstyrt svarteliste for begreper unike for din drift.
Markører for forretningshemmeligheter
Ord som flagger konfidensielt materiale.
Anleggs- og OT-data
Driftsidentifikatorer fanget av egendefinert regex.
Prosjekter og partnere
Fanget kontekstuelt av NER-laget.
Personer og tilganger
Identiteter og legitimasjon.
Lås det ned for OT og IT
Ingen skytur
Deteksjonen kjøres utelukkende i nettleseren. Regex-laget og svartelisten trenger null nettverk; den valgfrie NER-modellen lastes ned én gang og fungerer deretter fullt ut offline – godt egnet for strengt kontrollerte, segmenterte miljøer.
Åpen og reviderbar
Motoren er åpen kildekode (MIT), slik at et sikkerhetsteam kan gjennomgå den, kjøre den internt og bekrefte nøyaktig hva som forlater endepunktet – plassholdere, ikke hemmeligheter.
Standardiser per anlegg
Fra Innstillinger → Deteksjon → Egendefinerte regler og lister kan en administrator legge til anleggs-ID- og delenummerformater som egendefinert regex, svarteliste prosjektkodenavner og distribuere et .sowa.json-regelsett til alle arbeidsstasjoner på anlegget.
SOWA Privacy er et personvernverktøy, ikke juridisk eller samsvarrådgivning. Lokal anonymisering er et sterkt teknisk tiltak, men hver operatør bør kartlegge det mot sin egen KRITIS/NIS2-risikovurdering og informasjonssikkerhetsstyringssystem.