AI-integritet för industri & kritisk infrastruktur

Risken: er IP i någon annans promptfönster

Ingenjörer, operatörer och analytiker använder AI för att felsöka en styrenhet, sammanfatta en incident eller skriva ett leverantörsmejl – och klistrar in exakt det ett företag mest behöver skydda: konstruktionsparametrar, källkod, anläggningsdata, avtalsvillkor, felloggar. När den texten lämnar webbläsaren hamnar den på en tredjepartsleverantörs infrastruktur, utom er kontroll.

För industriföretag är det inte en integritetsfotnot – det är kronjuvelerna. En enda inklistrad specifikation kan erodera ett försprång byggt under år, och skyddet av företagshemligheter är rättsligt beroende av att man vidtagit rimliga åtgärder för att hålla informationen konfidentiell.

KRITIS & NIS2: en högre ribba

Operatörer av kritisk infrastruktur – energi, vatten, telekommunikation, transport, sjukvård, finans, livsmedel – har skyldigheter utöver vanliga företag. Tysklands KRITIS-regelverk och EU:s NIS2-direktiv kräver riskhantering, försörjningskedjans säkerhet och kontroll över hur driftdata hanteras.

Okontrollerad AI-användning skär rakt igenom detta: att klistra in SCADA-taggar, nätverkstopologi, anläggningsregister eller incidentdetaljer i en offentlig chattbot är en informationssäkerhetsincident som är svår att förena med NIS2-kraven. SOWA Privacy håller den operativa datan kvar på arbetsstationen, så att personalen ändå kan använda AI utan att utöka attackytan.

Vad SOWA identifierar

Tre lokala lager körs innan något skickas: regex för strukturerade identifierare, ett valfritt flerspråkigt NER-lager för namn och organisationer, och en användarhanterad svartlista för termer unika för er verksamhet.

Markörer för företagshemligheter

Ord som flaggar konfidentiellt material.

konfidentielltaffärshemlighetprototyppatent ansöktendast intern användningej för distributionproprietär

Anläggnings- & OT-data

Operativa identifierare som fångas av anpassad regex.

tillgångs-IDutrustningsnummerPLC-taggSCADAdelnummerserienummeranläggningskod

Projekt & partners

Fångas kontextuellt av NER-lagret.

projektkodnamnleverantörsnamnkundnamnkontraktsvärdeleverantörslista

Personer & åtkomst

Identiteter och autentiseringsuppgifter.

anställd-ID-nnamnAPI-nycklarlösenordåtkomsttokensVPN

Lås ner OT och IT

Ingen molnrundtur

Identifieringen sker helt i webbläsaren. Regex-lagret och svartlistan behöver noll nätverksåtkomst; den valfria NER-modellen laddas ned en gång och fungerar sedan helt offline – lämpligt för strikt kontrollerade, segmenterade miljöer.

Öppen och granskningsbar

Motorn är öppen källkod (MIT), så ett säkerhetsteam kan granska den, köra den internt och bekräfta exakt vad som lämnar slutpunkten – platshållare, inte hemligheter.

Standardisera per anläggning

Från Inställningar → Identifiering → Anpassade regler & listor kan en administratör lägga till anläggnings-ID- och artikelnummerformat som anpassad regex, svartlista projektkodsnamn och distribuera en .sowa.json-regeluppsättning till varje arbetsstation på anläggningen.

SOWA Privacy är ett integritetsverktyg, inte juridisk eller efterlevnadsrådgivning. Lokal anonymisering är en stark teknisk kontroll, men varje operatör bör koppla den till sin egen KRITIS/NIS2-riskbedömning och sitt ledningssystem för informationssäkerhet.