Wanneer het Netwerk Geen Uitweg Heeft
Een datawetenschapper werkt bij een defensiebedrijf. Ze heeft 3.000 personeelsdossiers. Ze moet namen, burgerservicenummers en veiligheidsniveaus verwijderen. Dan kan ze de gegevens delen met een onderzoekspartner onder een CUI-overeenkomst.
Haar netwerk heeft geen internet. Opzettelijk.
Ze test elke webgebaseerde tool die ze kan vinden. Elke tool stuurt gegevens naar een externe server. Elk cloudplatform vereist een account en een live verbinding. Zelfs "on-premises" tools roepen vaak een externe licentieserver aan.
Dit is het air-gapped deployment-probleem. Het treft veel meer teams dan de meeste mensen verwachten.
Wie Offline PII-verwijdering Nodig Heeft
Defensiebedrijven en overheidsinstanties ondervinden dit het meest. DISA's FedRAMP-programma vereist dat gegevens binnen goedgekeurde netwerkgrenzen blijven. ITAR beperkt technische gegevens tot goedgekeurde personen.
Financiële handelsvloeren exploiteren air-gapped omgevingen om marktlekken te voorkomen.
Ziekenhuisnetwerken scheiden klinische systemen van het internet om aanvalsoppervlakken te beperken.
Juridische dossierverwerking vereist lokale verwerking wanneer dossiers niet het kantoornetwerk mogen verlaten.
Wat Offline-First Vereist
Een PII-tool die werkt in air-gapped omgevingen moet:
- Lokaal uitvoerbaar zijn zonder internetverbinding voor werking of licentievalidatie
- Geen externe API-aanroepen doen voor detectie of verwerking
- Installeerbaar zijn zonder Docker Hub of pakketregisters
- Volledig model-lokaal werken — NLP-modellen moeten bij installatie worden meegeleverd
De meeste cloudtools zijn architectureel ongeschikt voor air-gapped omgevingen. Ze zijn gebouwd rondom API-aanroepen naar centrale servers.
Bekijk de desktopapp-pagina voor de offline-first implementatieoptie en de beveiligingspagina voor de technische architectuur.