Содержание
Google показала HEIR: как запускать AI на зашифрованных данных
Google представила HEIR — открытый компилятор, который помогает запускать AI-модели прямо на зашифрованных данных. Сервер получает набор шифротекстов, выполняет вычисления и возвращает зашифрованный результат, не получая доступа к исходной информации пользователя.
Технология основана на гомоморфном шифровании. Обычное сквозное шифрование хорошо защищает данные, но мешает облачному сервису анализировать их: например, выявлять мошенничество или строить рекомендации. HEIR должен сделать такой анализ возможным без раскрытия содержимого.
Что умеет HEIR
Инструмент преобразует заранее обученные AI-модели, рассчитанные на обычные данные, в программы для работы с зашифрованными входами. Google называет конечной целью решение в один клик, чтобы разработчикам не приходилось собирать отдельную команду криптографов для каждого проекта.
В демонстрациях Google показала четыре сценария: персональные рекомендации, обнаружение мошенничества с банковскими картами, поиск аномалий в сетевом трафике и распознавание кодового слова голосовым агентом. Исходный код примеров опубликован, а замеры выполнялись на одном потоке CPU.
Почему это важно для бизнеса
Для банков, медицины и корпоративных сервисов такой подход может снять один из главных барьеров внедрения AI: необходимость передавать чувствительные данные поставщику модели в открытом виде. Одновременно компания может сохранить в секрете саму модель, не устанавливая её на устройство клиента.
Пока гомоморфное шифрование остаётся ресурсоёмким, поэтому HEIR не превращает приватный AI в бесплатную замену обычному инференсу. Но Google считает, что стоимость быстро снижается, и уже работает с производителями специализированных ускорителей. Для разработчиков это сигнал заранее оценивать зашифрованный инференс там, где приватность важнее минимальной задержки.