El SaaS comercial de EE. UU. no está autorizado por FedRAMP. Opera en la nube privada IREX sobre servidores físicos en colocación en Dallas y Plano, Texas. El proveedor de alojamiento certifica esa infraestructura según ISO/IEC 27001:2022, pero no es una nube autorizada por FedRAMP. Cuando un programa exige FedRAMP, puede definirse y tramitarse por proyecto una instancia dedicada en una nube autorizada.
IrexAI está alineado con ISO/IEC 27001:2022 y 27002:2022 y no tiene una certificación propia. No existe informe SOC 2 de IrexAI ni validación FIPS 140-2 o 140-3. La certificación es un objetivo declarado. IREX apoya las 13 áreas de la política CJIS. Es una afirmación de alineación y apoyo al cumplimiento, no una certificación de terceros.
En proyectos soberanos y federales, la respuesta a la mayoría de las preguntas de residencia está en el despliegue: en las instalaciones o totalmente aislado de redes externas, sobre infraestructura del organismo. La residencia de datos, custodia de claves y restricciones de salida se definen durante el relevamiento y diseño.