Fortanix и NVIDIA объявили о партнерстве в сфере создания платформы безопасности ИИ для строго регулируемых отраслей
Компания в сфере информационной безопасности Fortanix Inc. анонсировала новое совместное решение с NVIDIA: готовую к работе платформу, которая позволяет организациям развертывать агентный ИИ в собственных дата-центрах или суверенных средах под управлением графических процессоров NVIDIA с поддержкой технологии «конфиденциальных вычислений».
«Наша цель — сделать искусственный интеллект надежным, обеспечив безопасность на каждом уровне: от чипа до модели и данных», — заявил генеральный директор и соучредитель Fortanix Ананд Кашьяп (Anand Kashyap) в недавнем видеоинтервью для VentureBeat. «Конфиденциальные вычисления гарантируют сквозное доверие, позволяя уверенно использовать ИИ для работы с конфиденциальной или регулируемой информацией».
Это решение появляется в ключевой момент для таких отраслей, как здравоохранение, финансы и госсектор — сфер, которые стремятся внедрять ИИ, но ограничены жесткими требованиями конфиденциальности и регуляторов.
Новая платформа Fortanix на базе технологии NVIDIA Confidential Computing позволяет предприятиям создавать и запускать системы ИИ с использованием конфиденциальных данных без ущерба для безопасности и контроля.
«Предприятия из финансовой, медицинской и государственной сфер хотят использовать возможности ИИ, но компромиссы в вопросах доверия, комплаенса или контроля создают непреодолимые риски», — отметил Анудж Джайсвал (Anuj Jaiswal), директор по продуктам Fortanix, в пресс-релизе. «Мы предоставляем компаниям суверенную локальную платформу для агентов ИИ, которая доказывает работоспособность системы, защищает самое важное и ускоряет выход продуктов на рынок».
Безопасный ИИ, проверенный от чипа до модели
В основе сотрудничества Fortanix и NVIDIA лежит конфиденциальный конвейер ИИ, который гарантирует защиту данных, моделей и рабочих процессов на протяжении всего их жизненного цикла.
Система использует комбинацию решений Fortanix Data Security Manager (DSM) и Fortanix Confidential Computing Manager (CCM), интегрированных непосредственно в архитектуру графических процессоров NVIDIA.
«Вы можете рассматривать DSM как сейф для хранения ключей, а CCM — как привратника, который проверяет, кому разрешено их использовать», — пояснил Кашьяп. «DSM обеспечивает соблюдение политик, а CCM гарантирует доверие».
DSM представляет собой аппаратный модуль безопасности стандарта FIPS 140-2 уровня 3, который управляет ключами шифрования и обеспечивает строгий контроль доступа.
CCM, представленный одновременно с этим анонсом, проверяет надежность рабочих нагрузок ИИ и инфраструктуры с помощью комбинированной аттестации — процесса, который проверяет как центральные, так и графические процессоры перед предоставлением доступа к конфиденциальным данным.
Только после того, как рабочая нагрузка проходит проверку в CCM, DSM выдает криптографические ключи, необходимые для расшифровки и обработки данных.
«Менеджер конфиденциальных вычислений (Confidential Computing Manager) проверяет, что рабочая нагрузка, процессор и графический чип работают в защищенном состоянии», — пояснил Кашьяп. «Он выдает сертификат, который проверяет DSM перед освобождением ключа. Это гарантирует запуск правильной рабочей нагрузки на нужном оборудовании до того, как какие-либо конфиденциальные данные будут расшифрованы».
Эта модель с контролем доступа на основе аттестации создает то, что Fortanix описывает как доказуемую цепочку доверия от аппаратного чипа до уровня приложений.
Это подход, ориентированный в первую очередь на отрасли, где конфиденциальность и соответствие нормативным требованиям являются обязательными условиями.
От пилотного проекта к промышленной эксплуатации — без ущерба для безопасности
По словам Кашьяпа, это партнерство знаменует собой шаг вперед от традиционного шифрования данных и управления ключами к защите целых рабочих нагрузок ИИ.
Кашьяп пояснил, что предприятия могут внедрять решение Fortanix–NVIDIA постепенно, используя подход lift-and-shift (перенос без изменений) для миграции существующих рабочих нагрузок ИИ в конфиденциальную среду.
«Мы предлагаем два форм-фактора: SaaS с нулевой инфраструктурой на стороне клиента и самоуправляемое решение. Самоуправляемое решение может быть виртуальным модулем или физическим устройством 1U стандарта FIPS 140-2 уровня 3», — отметил он. «Минимальное развертывание представляет собой кластер из трех узлов, а более крупные кластеры насчитывают от 20–30 и более узлов».
Клиенты, уже использующие модели ИИ — будь то открытые или проприетарные, — могут перенести их на архитектуры графических процессоров NVIDIA Hopper или Blackwell с минимальной перенастройкой.
Для организаций, создающих новую инфраструктуру ИИ, платформа Fortanix Armet AI обеспечивает оркестрацию, наблюдаемость (observability) и встроенные механизмы контроля для ускорения запуска проектов в производство.
«В результате предприятия могут перейти от пилотных проектов к надежному ИИ, готовому к промышленной эксплуатации, за считанные дни, а не месяцы», — заявил Джайсвал.
Комплаенс «по дизайну»
Соответствие нормативным требованиям остается ключевым фактором при разработке новой платформы. Решение Fortanix DSM обеспечивает контроль доступа на основе ролей, подробное ведение журналов аудита и безопасное хранение ключей — элементы, которые помогают компаниям доказывать соблюдение строгих правил защиты данных.
Эти средства контроля имеют решающее значение для таких регулируемых отраслей, как банковское дело, здравоохранение и государственный сектор.
Компания подчеркивает, что решение создано как для обеспечения конфиденциальности, так и технологического суверенитета.
Для правительств и предприятий, которым необходимо сохранять локальный контроль над своими средами ИИ, система поддерживает полностью автономные варианты развертывания (on-premises или изолированные сети — air-gapped).
Fortanix и NVIDIA совместно интегрировали эти технологии в эталонный проект NVIDIA AI Factory Reference Design for Government, который служит основой для создания защищенных национальных или корпоративных систем ИИ.
Защита от угроз эпохи постквантовых вычислений
В дополнение к текущим стандартам шифрования, таким как AES, Fortanix поддерживает в своем продукте DSM постквантовую криптографию (PQC).
По мере ускорения глобальных исследований в области квантовых вычислений алгоритмы PQC должны стать критически важным компонентом защищенных вычислительных систем.
«Мы не изобретаем криптографию заново; мы внедряем то, что доказало свою эффективность», — сказал Кашьяп. «Но мы также заботимся о том, чтобы наши клиенты были готовы к наступлению постквантовой эры».
Гибкость в реальных сценариях
Хотя платформа разработана для локального использования и обеспечения суверенитета данных, Кашьяп подчеркнул, что она также может работать в основных облачных средах, которые уже поддерживают конфиденциальные вычисления.
Предприятия, работающие в нескольких регионах, могут поддерживать единое управление ключами и контроль шифрования посредством централизованного хостинга ключей или реплицируемых кластеров ключей.
Эта гибкость позволяет организациям переносить рабочие нагрузки ИИ между дата-центрами или облачными регионами — будь то для оптимизации производительности, обеспечения резервного копирования или по регуляторным соображениям — без потери контроля над конфиденциальной информацией.
Fortanix переводит использование в «кредиты», которые соответствуют количеству экземпляров ИИ, запущенных в инфраструктуре предприятия. Такая структура позволяет компаниям масштабировать ресурсы по мере роста их проектов в сфере ИИ.
Fortanix продемонстрирует совместную платформу на конференции NVIDIA GTC, которая пройдет с 27 по 29 октября 2025 года в Конференц-центре Уолтера Е. Вашингтона в Вашингтоне, округ Колумбия. Посетители смогут найти стенд Fortanix (№ I-7) для живых демонстраций и обсуждения вопросов защиты рабочих нагрузок ИИ в условиях жесткого регулирования.
О компании Fortanix
Компания Fortanix Inc. была основана в 2016 году в Маунтин-Вью (штат Калифорния) Анандом Кашьяпом и Амбуджем Кумаром (Ambuj Kumar), бывшими инженерами Intel, занимавшимися технологиями доверенных вычислений и шифрования. Компания была создана для коммерциализации конфиденциальных вычислений — тогда еще зарождающейся концепции — путем расширения безопасности зашифрованных данных не только на хранение и передачу, но и на данные в активном использовании, сообщает TechCrunch и официальная страница о компании.
Кашьяп, ранее работавший старшим архитектором безопасности в Intel и VMware, и Кумар, бывший ведущий инженер в Intel, опирались на многолетний опыт работы в области доверенного оборудования и систем виртуализации. Их общее понимание разрыва между академической криптографией и ее внедрением на уровне предприятий подтолкнуло их к основанию Fortanix, отмечают Forbes и Crunchbase.
Сегодня Fortanix признана мировым лидером в области конфиденциальных вычислений и безопасности данных, предлагая решения, защищающие информацию на всех этапах ее жизненного цикла — в состоянии покоя, при передаче и в процессе использования.
Fortanix обслуживает предприятия и правительственные организации по всему миру, предлагая развертывание решений от облачных сервисов до высокозащищенных изолированных систем (air-gapped).
«Раньше мы предоставляли возможности шифрования и управления ключами», — сказал Кашьяп. «Теперь мы идем дальше, защищая саму рабочую нагрузку — в частности, ИИ, — так что весь конвейер ИИ может работать в защищенном режиме благодаря конфиденциальным вычислениям. Это применимо независимо от того, работает ли ИИ в облаке или в суверенной среде, обрабатывающей конфиденциальные или регулируемые данные».



