Sovereign-KI-Sicherheitsarchitektur: CISO-Whitepaper
Dieses technische Protokoll belegt null Datenabfluss (Zero Egress) über die Unternehmens-Firewall hinaus. Entwickelt für strukturelle Integrität und absolute algorithmische Kapselung.
1. Netzwerk-Isolationsarchitektur
Air-Gapped Ausführungs-Topologie. Vollständige Kapselung von Geometrien und algorithmischen Metavariablen innerhalb des Unternehmens-LAN-Perimeters.
2. Compliance-Zuordnungsmatrix
| Standard / Vorgabe | Sicherheitsanforderung | Technische pyBIM-Umsetzung |
|---|---|---|
| ISO 19650-5 (Informationssicherheit) | Verhinderung von Metadaten-Lecks | Offline-LLM-Bereitstellung und lokalisierte Verarbeitung ausschließlich auf Edge-Hardware. |
| UNI 11337 | Souveränes Datenmanagement | Ausführung von C#-Funktionen direkt auf der lokalen Revit-Datenbank ohne Geometrie-Extraktion. |
| DSGVO / AVV | Datenminimierung & lokale Datenspeicherung | Vollständige Netzwerktrennung der Rechenknoten. Das Daten-Parsing erfolgt strikt offline. |
3. Zero-Telemetrie & Datenspeicherung
VERBINDLICHER SICHERHEITSHINWEIS
"Die pyBIM-Infrastruktur enthält keinerlei Telemetrie-Hintergrunddienste. Exakt 0 Byte an algorithmischer Logik, geometrischen Koordinaten oder Strukturparametern werden an öffentliche API-Endpunkte übertragen."
RAM-ZERSTÖRUNGS-PROTOKOLL
Tensoren der RAG-Pipeline und intermediäre Datenvektoren werden unmittelbar nach der Skriptausführung gelöscht. Persistente Daten verbleiben ausschließlich in der Air-Gapped Common Data Environment (CDE) des Kunden.
4. Verschlüsselungs- & Infrastrukturprotokolle
GPU-VPS-Bereich
- Laufwerks-VerschlüsselungsprotokolleAES-256-XTS Ruhedaten-Verschlüsselung (At-Rest). Secure Boot erzwingt gesperrte Firmware-Zustände.
- Sichere NetzwerktunnelNetzwerk-Ingress/Egress strikt auf authentifizierte WireGuard/Tailscale-Tunnel beschränkt. Nicht authentifizierte Pakete werden auf Kernel-Ebene verworfen.
Edge-Appliance-Bereich
- Gehärtete OS-ArchitekturKernel-Level-Isolation über gehärtetes Linux-Betriebssystem (verbindliche AppArmor-Durchsetzung).
- Hardware-IsolationHardware-I/O auf BIOS-Ebene deaktiviert. Headless-Betrieb mit physischer Manipulationserkennung (Tamper-Evident) am Gehäuse.
