Ejecución confidencial · protocolVersion 1.3.1
Demuestre la ejecución de IA sin exponer los datos.
La ejecución confidencial es de primera clase en NexArt. Se aplica dentro del propio registro certificado, no se añade después en la capa de almacenamiento.
- Los registros de ejecución están sellados y son verificables
- La entrada y salida sensibles nunca necesitan compartirse
- La verificación funciona de forma independiente de NexArt
Nativo del protocolo
La ejecución confidencial está integrada en el registro, no añadida después
El modo confidencial no es una redacción posterior. Está integrado en cómo se crea, sella y verifica el registro.
El registro contiene
- Compromisos criptográficos
- Hashes
- Metadatos de ejecución estructurados
El registro no requiere
- Prompts en bruto
- Salidas en bruto
- Datos sensibles de clientes
La ejecución confidencial se aplica dentro del propio registro certificado, no en la capa de almacenamiento.
Afirmaciones verificables
Qué puede demostrar
- La ejecución ocurrió.
- El registro no ha sido alterado.
- La salida es fija y está vinculada al registro.
- El registro puede verificarse de forma independiente.
- La certificación puede comprobarse sin acceder a los datos en bruto.
Permanece en su entorno
Qué no necesita compartir
La certificación se realiza sin que ninguno de los siguientes elementos salga de su sistema.
- Prompts en bruto
- Salidas en bruto
- Datos de clientes
- Contexto interno
- Información regulada
Arquitectura
Dónde ocurren realmente la ejecución, el sellado y la atestación
Ejecución en su sistema
La llamada de IA se ejecuta dentro de su entorno. Las entradas, salidas y parámetros se transmiten por TLS solo para el sellado en el nodo, se procesan de forma transitoria y se excluyen del registro de prueba confidencial permanente.
El sellado puede hacerse localmente
Los compromisos y hashes se generan dentro del SDK. El registro se sella antes de que nada cruce el límite.
La atestación por nodo es opcional
Un nodo de atestación firma los compromisos y los metadatos. No necesita datos en bruto para hacerlo.
No está confiando sus datos a NexArt. Está usando NexArt para hacer la ejecución verificable.
La verificación no requiere NexArt. Cualquiera puede recalcular el hash y comprobar la firma con la clave pública.
Demo · protocolVersion 1.3.1
Pruebe una ejecución confidencial de extremo a extremo
La demo se ejecuta en modo confidencial de forma predeterminada. La entrada y salida en bruto nunca son necesarias para la certificación.
La respuesta más sólida ya no es "confíe en nosotros".
Es "verifique el registro".