heise+ | Confidential AI: So funktionieren vertrauliche Berechnungen auf der GPU

vor 15 Stunden 1
  1. Confidential AI: So funktionieren vertrauliche Berechnungen auf der GPU
    • Die Lücke liegt bei der Verarbeitung
  2. Lokale Modelle und Filter reichen nicht immer
  3. Confidential Computing auf der GPU
  4. Von Bounce Buffern zu Trusted I/O

KI ist in vielen Unternehmen bereits zu einem alltäglichen Werkzeug geworden: Entwickler arbeiten damit an ihrem Code, Fachabteilungen durchsuchen Dokumente, Support-Teams automatisieren Antworten und Analysten fassen große Datenmengen zusammen. Dadurch landen in KI-Systemen aber auch vielfältige Informationen, die bisher oft im eigenen Netz geblieben wären: Quellcode, Kundendaten, Geschäftsgeheimnisse und dergleichen mehr.

Wie bei klassischen Clouddiensten ergibt sich daraus ein grundsätzliches Datenschutzproblem: Man muss den KI-Betreibern vertrauen. Das ändert sich auch nicht, wenn man vertraglich festhält, was ein Anbieter mit den Daten (nicht) tun darf und etwa die Einstellungen des Systems so setzt, dass sie KI-Training auf eigenen Daten untersagen. Grundsätzlich können Servicebetreiber und Clouddienstleister Prompts, also Anfragen an die KI samt allem Kontext, und auch die Antworten einsehen – etwa weil lokale Gesetze sie dazu zwingen.

  • Confidential Computing schützt Daten auch vor dem Zugriff durch Serviceanbieter und Hardwarebetreiber.
  • Für KI-Anwendungen reicht dieser auf die CPU beschränkte Schutz jedoch nicht aus.
  • Verschlüsselung und neuere GPU-Architekturen erlauben, auch auf der GPU vertrauliche Berechnungen anzustellen.

Unter dem Begriff Confidential AI, also vertrauliche KI, versteht man KI-Verarbeitung in der Cloud, die sensible Daten nicht nur vor Externen, sondern auch vor dem Serviceanbieter und dem Cloudbetreiber schützen soll. Grundlage dafür ist Confidential Computing: eine Technik, die Daten nicht nur bei der Speicherung und Übertragung schützt, sondern auch während der Verarbeitung. Apple zum Beispiel geht mit Private Cloud Compute, kurz PCC, genau diesen Weg. PCC soll KI-Anfragen, die zu groß oder zu komplex für das lokale Gerät sind, in der Cloud verarbeiten, ohne die klassische Vertrauensbeziehung zum Cloudbetreiber einzugehen.

Das war die Leseprobe unseres heise-Plus-Artikels "Confidential AI: So funktionieren vertrauliche Berechnungen auf der GPU". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.

Gesamten Artikel lesen