Exécution confidentielle · protocolVersion 1.3.1
Prouvez une exécution IA sans exposer les données.
L'exécution confidentielle est un citoyen de première classe chez NexArt. Elle est appliquée à l'intérieur de l'enregistrement certifié lui-même, pas ajoutée après coup au niveau du stockage.
- Les enregistrements d'exécution sont scellés et vérifiables
- Les entrées et sorties sensibles n'ont jamais besoin d'être partagées
- La vérification fonctionne indépendamment de NexArt
Natif du protocole
L'exécution confidentielle est intégrée à l'enregistrement, pas ajoutée après coup
Le mode confidentiel n'est pas une rédaction a posteriori. Il est intégré à la façon dont l'enregistrement est créé, scellé et vérifié.
L'enregistrement contient
- Des engagements cryptographiques
- Des empreintes (hashes)
- Des métadonnées d'exécution structurées
L'enregistrement ne nécessite pas
- Les prompts bruts
- Les sorties brutes
- Les données client sensibles
L'exécution confidentielle est appliquée à l'intérieur de l'enregistrement certifié lui-même, pas au niveau du stockage.
Affirmations vérifiables
Ce que vous pouvez prouver
- L'exécution a eu lieu.
- L'enregistrement n'a pas été altéré.
- La sortie est fixée et liée à l'enregistrement.
- L'enregistrement peut être vérifié indépendamment.
- La certification peut être vérifiée sans accéder aux données brutes.
Reste dans votre environnement
Ce que vous n'avez pas besoin de partager
La certification se déroule sans qu'aucun des éléments suivants ne quitte votre système.
- Prompts bruts
- Sorties brutes
- Données client
- Contexte interne
- Informations réglementées
Architecture
Où se déroulent réellement l'exécution, le scellement et l'attestation
Exécution dans votre système
L'appel IA s'exécute dans votre environnement. Les entrées, sorties et paramètres ne sont transmis via TLS que pour le scellement côté nœud, traités de façon transitoire, et exclus de l'enregistrement de preuve confidentiel permanent.
Le scellement peut se faire localement
Les engagements et empreintes sont produits à l'intérieur du SDK. L'enregistrement est scellé avant que quoi que ce soit ne traverse la frontière.
L'attestation par nœud est optionnelle
Un nœud d'attestation signe les engagements et les métadonnées. Il n'a pas besoin de données brutes pour le faire.
Vous ne confiez pas vos données à NexArt. Vous utilisez NexArt pour rendre l'exécution vérifiable.
La vérification ne nécessite pas NexArt. N'importe qui peut recalculer l'empreinte et vérifier la signature avec la clé publique.
Démo · protocolVersion 1.3.1
Essayez une exécution confidentielle de bout en bout
La démo s'exécute en mode confidentiel par défaut. Les entrées et sorties brutes ne sont jamais nécessaires pour la certification.
La réponse la plus solide n’est plus « faites-nous confiance ».
C’est « vérifiez l’enregistrement ».