Kas yra konfidencialūs skaičiavimai?
Konfidencialūs skaičiavimai (Confidential Computing) yra saugumo paradigma, sauganti duomenis jų apdorojimo metu, o ne tik saugojimo ar perdavimo metu. Ji naudoja aparatine įranga pagrįstas patikimas vykdymo aplinkas (TEE) — saugius anklavus procesoriuose — dirbtinio intelekto darbo krūviams izoliuoti nuo operacinės sistemos, hipervizoriaus ir debesijos paslaugų teikėjo. Tai reiškia, kad net administratoriai su pilna prieiga prie sistemos negali matyti apdorojamų duomenų ar naudojamų modelio svorių, spręsdami kritinę spragą tradicinėse saugumo architektūrose, kuriose duomenys yra pažeidžiami skaičiavimo metu.
Technologija ir architektūra
Pagrindiniai aparatiniai sprendimai apima Intel SGX ir TDX, AMD SEV-SNP ir ARM CCA. Šios technologijos sukuria šifruotas atminties sritis, kurios iššifruojamos tik procesoriaus viduje, su kriptografine atestacija, įrodančia vykdymo aplinkos vientisumą. Dirbtinio intelekto darbo krūviams konfidencialūs skaičiavimai leidžia saugiai daryti modelio išvadas nepatikimoje infrastruktūroje, privačiai mokytis su jautriais duomenų rinkiniais ir vykdyti apsaugotus daugiašalius skaičiavimus, kuriuose organizacijos bendradarbiauja neatskleidžiant nuosavų duomenų ar modelių vienos kitoms.
Įmonių dirbtinio intelekto naudojimo atvejai
Konfidencialūs skaičiavimai yra transformuojantys įmonėms, kurioms reikia apdoroti jautrius duomenis debesyje. Sveikatos priežiūros organizacijos gali mokyti dirbtinio intelekto modelius su pacientų įrašais neatskleidžiant jų debesijos paslaugų teikėjams. Finansų institucijos gali vykdyti sukčiavimo aptikimą per institucijų ribas. Organizacijos gali diegti nuosavus dirbtinio intelekto modelius trečiųjų šalių infrastruktūroje, saugodamos intelektinę nuosavybę. Kartu su diferenciniu privatumu ir federaciniu mokymusi, konfidencialūs skaičiavimai sudaro visapusišką privatumą saugantį dirbtinio intelekto rinkinį, leidžiantį įmonėms naudoti debesijos dirbtinio intelekto paslaugas, kartu palaikant griežtą duomenų suverenitetą ir reguliavimo atitiktį.