A Google HEIR fordítóval titkos adatokon futó AI-modelleket tesz elérhetővé
A HEIR a Google Private Computing Toolkit részeként érhető el, és homomorf titkosítást használ arra, hogy az adatok titkosításuk feloldása nélkül is feldolgozhatók legyenek. A fejlesztők szerint a technológia költségei csökkennek, így az egészségügyi és pénzügyi szektorban is alkalmazhatóvá válik.

A Google bemutatta a HEIR fordítót, amely a Private Computing Toolkit részeként nyílt forráskódú eszközként teszi lehetővé a kriptográfiailag biztonságos, privát AI-inferenciát. A homomorf titkosítás segítségével az adatok titkosításuk feloldása nélkül dolgozhatók fel. (Hacker News)
A homomorf titkosítás lehetővé teszi, hogy szerverek titkosított adatokat dolgozzanak fel, és titkosított eredményeket adjanak vissza anélkül, hogy az alapul szolgáló információk nyilvánosságra kerülnének. Ez kritikus lehet olyan területeken, mint az egészségügy és a pénzügy, ahol a szigorú szabályozások korlátozzák az adattovábbítást. Bár a homomorf titkosításnak korábban jelentős költség- és teljesítménybeli hátrányai voltak, a technológia gyorsan fejlődik, és a költségek csökkennek — közölte a Google.
A HEIR (Homomorphic Encryption Intermediate Representation) egy fordítóeszköz és fejlesztői platform, amely képes átalakítani a már betanított, titkosítatlan adatokon működő AI-modelleket úgy, hogy titkosított bemeneteken is futni tudjanak. A Google célja, hogy a HEIR egy kattintással elérhető megoldássá váljon, amely lehetővé teszi a nem szakértők számára is a titkosított inferencia beépítését az alkalmazásokba.
A projekt 2023-as bejelentése óta a homomorf titkosítás közössége is magáévá tette a HEIR-t. A Google együttműködik hardvergyorsítókat fejlesztő cégekkel, mint a Belfort, Niobium, Cornami és Optalysys. A kutatók tervei szerint a közeljövőben bemutatják ezeknek a gyorsítóknak a sebességbeli előnyeit is.
A HEIR kutatási platformként is funkcionál, és együttműködésekhez vezetett olyan egyetemekkel, mint a Georgia Tech, Carnegie Mellon, UC Santa Barbara, Illinois Institute of Technology, Purdue, University of Edinburgh és Tsinghua University. Eddig négy lektorált publikáció készült HEIR-alapokon, továbbiak előkészületben vannak, és a rendszer számos idézetet gyűjtött össze.
A homomorf titkosítás fejlődését demonstrálva a Google négy privát inferenciaalkalmazást mutat be. Ezek mindegyike HEIR-rel készült, és a sebességadatok egyetlen szálú CPU-ra vonatkoznak. A forráskód GitHubon érhető el. Ilyen alkalmazások például a privát tartalomajánlásokat kiszolgáló Deep Learning Recommendation Model, a hitelkártya-csalások felderítésére szolgáló rendszer, a titkosított hálózati forgalom anomáliadetektálására képes Kitsune, valamint egy hangvezérelt AI-ügynök számára kifejlesztett hotword-detektor.