TEE による分離
FortAI の処理は、CPU のハードウェア機能で保護された領域(TEE)の中だけで行われます。OS・ハイパーバイザ・クラウド管理者を含む外部からは、処理中のメモリも暗号化されており、内容を読み取ることはできません。対応技術として Intel TDX および AMD SEV-SNP を用います。
クラウドの AI にデータを預けると、事業者側から中身が見える状態になります。だから、機密情報を扱う組織は生成 AI を使えずにいます。
ホワイトポイントは、データ消去・復元・保全・転送・暗号化、デジタルフォレンジックまで、データを守る技術を自社開発してきました。
その暗号化・鍵管理の技術を CPU のハードウェア機能(TEE)と組み合わせ、クラウド事業者にも当社自身にもデータを見せない AI 推論基盤「FortAI」を開発しています。
データがどの状態にあっても守られること。私たちが目指しているのはそこです。
FortAI は、TEE(Trusted Execution Environment)とハードウェア Attestation により、クラウド事業者にも、運営者であるホワイトポイント自身にも、お客様のデータを見せない AI 推論基盤です。
構想ではありません。FortAI はすでに、実際に動作する AI 推論基盤としてデモ環境で稼働しており、Attestation 検証付きのエンドツーエンド暗号化 AI チャットが実際に動いています。
生成 AI を業務で使いたい。しかし、機密情報や個人情報をクラウドの AI に預けることはできない
官公庁、金融、医療をはじめ、多くの現場がこのジレンマを抱えています。
FortAI は、クラウドの計算性能を使いながら、データを事業者に預けない選択肢を提供します。
FortAI の処理は、CPU のハードウェア機能で保護された領域(TEE)の中だけで行われます。OS・ハイパーバイザ・クラウド管理者を含む外部からは、処理中のメモリも暗号化されており、内容を読み取ることはできません。対応技術として Intel TDX および AMD SEV-SNP を用います。
お客様のブラウザと TEE の間はエンドツーエンドで暗号化され、経路上のサーバーやネットワークには暗号文しか流れません。復号は TEE の内部でのみ行われます。
「本当にその TEE の中で、正しいコードが動いているのか」を、ハードウェアが発行する証明(Attestation)で確認できます。信頼を「お願いする」のではなく、「検証できる」状態にします。
FortAI の最大の特長は、お客様ご自身が Attestation を検証できることです。
多くのクラウド AI は「安全です、信じてください」としか言えません。
FortAI は、データが誰にも見られていないことを、クラウド事業者を経由せず、
ハードウェアの証明として独立に確認する手段を提供します。
この検証は、実際に動作するデモ環境でご覧いただけます。
デモをご希望の方はお問い合わせください。