Fortanix и NVIDIA объявили о партнерстве в сфере создания платформы безопасности ИИ для строго регулируемых отраслей

Fortanix и NVIDIA объявили о партнерстве в сфере создания платформы безопасности ИИ для строго регулируемых отраслей

Компания в сфере информационной безопасности Fortanix Inc. анонсировала новое совместное решение с NVIDIA: готовую к работе платформу, которая позволяет организациям развертывать агентный ИИ в собственных дата-центрах или суверенных средах под управлением графических процессоров NVIDIA с поддержкой технологии «конфиденциальных вычислений».

«Наша цель — сделать искусственный интеллект надежным, обеспечив безопасность на каждом уровне: от чипа до модели и данных», — заявил генеральный директор и соучредитель Fortanix Ананд Кашьяп (Anand Kashyap) в недавнем видеоинтервью для VentureBeat. «Конфиденциальные вычисления гарантируют сквозное доверие, позволяя уверенно использовать ИИ для работы с конфиденциальной или регулируемой информацией».

Это решение появляется в ключевой момент для таких отраслей, как здравоохранение, финансы и госсектор — сфер, которые стремятся внедрять ИИ, но ограничены жесткими требованиями конфиденциальности и регуляторов.

Новая платформа Fortanix на базе технологии NVIDIA Confidential Computing позволяет предприятиям создавать и запускать системы ИИ с использованием конфиденциальных данных без ущерба для безопасности и контроля.

«Предприятия из финансовой, медицинской и государственной сфер хотят использовать возможности ИИ, но компромиссы в вопросах доверия, комплаенса или контроля создают непреодолимые риски», — отметил Анудж Джайсвал (Anuj Jaiswal), директор по продуктам Fortanix, в пресс-релизе. «Мы предоставляем компаниям суверенную локальную платформу для агентов ИИ, которая доказывает работоспособность системы, защищает самое важное и ускоряет выход продуктов на рынок».

Безопасный ИИ, проверенный от чипа до модели

В основе сотрудничества Fortanix и NVIDIA лежит конфиденциальный конвейер ИИ, который гарантирует защиту данных, моделей и рабочих процессов на протяжении всего их жизненного цикла.

Система использует комбинацию решений Fortanix Data Security Manager (DSM) и Fortanix Confidential Computing Manager (CCM), интегрированных непосредственно в архитектуру графических процессоров NVIDIA.

«Вы можете рассматривать DSM как сейф для хранения ключей, а CCM — как привратника, который проверяет, кому разрешено их использовать», — пояснил Кашьяп. «DSM обеспечивает соблюдение политик, а CCM гарантирует доверие».

DSM представляет собой аппаратный модуль безопасности стандарта FIPS 140-2 уровня 3, который управляет ключами шифрования и обеспечивает строгий контроль доступа.

CCM, представленный одновременно с этим анонсом, проверяет надежность рабочих нагрузок ИИ и инфраструктуры с помощью комбинированной аттестации — процесса, который проверяет как центральные, так и графические процессоры перед предоставлением доступа к конфиденциальным данным.

Только после того, как рабочая нагрузка проходит проверку в CCM, DSM выдает криптографические ключи, необходимые для расшифровки и обработки данных.

«Менеджер конфиденциальных вычислений (Confidential Computing Manager) проверяет, что рабочая нагрузка, процессор и графический чип работают в защищенном состоянии», — пояснил Кашьяп. «Он выдает сертификат, который проверяет DSM перед освобождением ключа. Это гарантирует запуск правильной рабочей нагрузки на нужном оборудовании до того, как какие-либо конфиденциальные данные будут расшифрованы».

Эта модель с контролем доступа на основе аттестации создает то, что Fortanix описывает как доказуемую цепочку доверия от аппаратного чипа до уровня приложений.

Это подход, ориентированный в первую очередь на отрасли, где конфиденциальность и соответствие нормативным требованиям являются обязательными условиями.

От пилотного проекта к промышленной эксплуатации — без ущерба для безопасности

По словам Кашьяпа, это партнерство знаменует собой шаг вперед от традиционного шифрования данных и управления ключами к защите целых рабочих нагрузок ИИ.

Кашьяп пояснил, что предприятия могут внедрять решение Fortanix–NVIDIA постепенно, используя подход lift-and-shift (перенос без изменений) для миграции существующих рабочих нагрузок ИИ в конфиденциальную среду.

«Мы предлагаем два форм-фактора: SaaS с нулевой инфраструктурой на стороне клиента и самоуправляемое решение. Самоуправляемое решение может быть виртуальным модулем или физическим устройством 1U стандарта FIPS 140-2 уровня 3», — отметил он. «Минимальное развертывание представляет собой кластер из трех узлов, а более крупные кластеры насчитывают от 20–30 и более узлов».

Клиенты, уже использующие модели ИИ — будь то открытые или проприетарные, — могут перенести их на архитектуры графических процессоров NVIDIA Hopper или Blackwell с минимальной перенастройкой.

Для организаций, создающих новую инфраструктуру ИИ, платформа Fortanix Armet AI обеспечивает оркестрацию, наблюдаемость (observability) и встроенные механизмы контроля для ускорения запуска проектов в производство.

«В результате предприятия могут перейти от пилотных проектов к надежному ИИ, готовому к промышленной эксплуатации, за считанные дни, а не месяцы», — заявил Джайсвал.

Комплаенс «по дизайну»

Соответствие нормативным требованиям остается ключевым фактором при разработке новой платформы. Решение Fortanix DSM обеспечивает контроль доступа на основе ролей, подробное ведение журналов аудита и безопасное хранение ключей — элементы, которые помогают компаниям доказывать соблюдение строгих правил защиты данных.

Эти средства контроля имеют решающее значение для таких регулируемых отраслей, как банковское дело, здравоохранение и государственный сектор.

Компания подчеркивает, что решение создано как для обеспечения конфиденциальности, так и технологического суверенитета.

Для правительств и предприятий, которым необходимо сохранять локальный контроль над своими средами ИИ, система поддерживает полностью автономные варианты развертывания (on-premises или изолированные сети — air-gapped).

Fortanix и NVIDIA совместно интегрировали эти технологии в эталонный проект NVIDIA AI Factory Reference Design for Government, который служит основой для создания защищенных национальных или корпоративных систем ИИ.

Защита от угроз эпохи постквантовых вычислений

В дополнение к текущим стандартам шифрования, таким как AES, Fortanix поддерживает в своем продукте DSM постквантовую криптографию (PQC).

По мере ускорения глобальных исследований в области квантовых вычислений алгоритмы PQC должны стать критически важным компонентом защищенных вычислительных систем.

«Мы не изобретаем криптографию заново; мы внедряем то, что доказало свою эффективность», — сказал Кашьяп. «Но мы также заботимся о том, чтобы наши клиенты были готовы к наступлению постквантовой эры».

Гибкость в реальных сценариях

Хотя платформа разработана для локального использования и обеспечения суверенитета данных, Кашьяп подчеркнул, что она также может работать в основных облачных средах, которые уже поддерживают конфиденциальные вычисления.

Предприятия, работающие в нескольких регионах, могут поддерживать единое управление ключами и контроль шифрования посредством централизованного хостинга ключей или реплицируемых кластеров ключей.

Эта гибкость позволяет организациям переносить рабочие нагрузки ИИ между дата-центрами или облачными регионами — будь то для оптимизации производительности, обеспечения резервного копирования или по регуляторным соображениям — без потери контроля над конфиденциальной информацией.

Fortanix переводит использование в «кредиты», которые соответствуют количеству экземпляров ИИ, запущенных в инфраструктуре предприятия. Такая структура позволяет компаниям масштабировать ресурсы по мере роста их проектов в сфере ИИ.

Fortanix продемонстрирует совместную платформу на конференции NVIDIA GTC, которая пройдет с 27 по 29 октября 2025 года в Конференц-центре Уолтера Е. Вашингтона в Вашингтоне, округ Колумбия. Посетители смогут найти стенд Fortanix (№ I-7) для живых демонстраций и обсуждения вопросов защиты рабочих нагрузок ИИ в условиях жесткого регулирования.

О компании Fortanix

Компания Fortanix Inc. была основана в 2016 году в Маунтин-Вью (штат Калифорния) Анандом Кашьяпом и Амбуджем Кумаром (Ambuj Kumar), бывшими инженерами Intel, занимавшимися технологиями доверенных вычислений и шифрования. Компания была создана для коммерциализации конфиденциальных вычислений — тогда еще зарождающейся концепции — путем расширения безопасности зашифрованных данных не только на хранение и передачу, но и на данные в активном использовании, сообщает TechCrunch и официальная страница о компании.

Кашьяп, ранее работавший старшим архитектором безопасности в Intel и VMware, и Кумар, бывший ведущий инженер в Intel, опирались на многолетний опыт работы в области доверенного оборудования и систем виртуализации. Их общее понимание разрыва между академической криптографией и ее внедрением на уровне предприятий подтолкнуло их к основанию Fortanix, отмечают Forbes и Crunchbase.

Сегодня Fortanix признана мировым лидером в области конфиденциальных вычислений и безопасности данных, предлагая решения, защищающие информацию на всех этапах ее жизненного цикла — в состоянии покоя, при передаче и в процессе использования.

Fortanix обслуживает предприятия и правительственные организации по всему миру, предлагая развертывание решений от облачных сервисов до высокозащищенных изолированных систем (air-gapped).

«Раньше мы предоставляли возможности шифрования и управления ключами», — сказал Кашьяп. «Теперь мы идем дальше, защищая саму рабочую нагрузку — в частности, ИИ, — так что весь конвейер ИИ может работать в защищенном режиме благодаря конфиденциальным вычислениям. Это применимо независимо от того, работает ли ИИ в облаке или в суверенной среде, обрабатывающей конфиденциальные или регулируемые данные».

Безопасность

Смотреть все

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.