גוגל טוענת שבינה מלאכותית פרטית יכולה להיות מעשית. בפוסט שפורסם ב-14 באוגוסט 2026 בבלוג האבטחה של החברה, הציג מהנדס התוכנה ג'רמי קון את HEIR, מהדר קוד פתוח שפותח הסקת AI פרטית מאובטחת קריפטוגרפית, כעת הכלי האחרון בערכת הכלים הפרטיים למחשוב של גוגל.
HEIR - קיצור של ייצוג ביניים בהצפנה הומומורפית - יכול להמיר דגמי בינה מלאכותית מאומנים מראש הפועלים על נתונים לא מוצפנים לפעול על תשומות מוצפנות. החזון המוצהר של גוגל הוא להפוך את HEIR לפתרון בלחיצה אחת המאפשר ללא מומחים לשלב הסקה מוצפנת ביישומי ייצור.
הפסקות ההצפנה ההומומורפית של הפרטיות
הפוסט מציג את הדילמה המרכזית. הגנות סטנדרטיות כמו הצפנה מקצה לקצה מציגות פשרה: ניתן להגן על נתוני משתמש מפני הפרות, אבל אז ספק השירות לא יכול להציע תכונות התלויות בנתונים האלה - סינון דואר זבל וזיהוי וירוסים הם הדוגמאות הקנוניות. מגזרים קריטיים כמו שירותי בריאות ופיננסים מתנגדים אפילו יותר לסיכונים אלה, עם תקנות קפדניות המגבילות שיתוף נתונים בין מוסדות.
לחלופות יש גבולות משלהן. עיבוד מקומי במכשיר של משתמש מוגבל על ידי יכולות חומרה, ומשלוח דגם AI קנייני של ספק למכשיר מסתכן בהדלפת הדגם עצמו - הקניין הרוחני יוצא מהדלת.
הצפנה הומומורפית משנה את המשוואה בכך שהיא מאפשרת לבצע חישובים ישירות על נתונים מוצפנים. שרתים מעבדים טקסטים מוצפנים ומחזירים תוצאות מוצפנות מבלי לחשוף את המידע הבסיסי. שירות ענן יכול, למשל, לספק המלצות תוכן מבלי להיות מסוגל לראות את התכונות של המשתמש - תרחיש שגוגל אומרת אינו מוגזם, מכיוון שאחת ההדגמות בפוסט עושה בדיוק את זה.הטכנולוגיה אינה חינמית: הצפנה הומומורפית נושאת עלות לא טריוויאלית. אבל כפי שמציין קון, זה מעביר את הפשרה בין יכולת מול פרטיות לשאלה של עלות - והעלות הזו יורדת במהירות. לקוראים העוקבים אחר ההצטלבות של AI ואבטחה, AI Buzz Wire מכסה את ההתפתחויות הללו בזמן שהן מתרחשות.
מה היורש באמת עושה
הסיבה שההצפנה ההומומורפית נשארה נישתית היא השימושיות: המרה ידנית של תוכנית קיימת כדי להשתמש בה ביעילות, אומרת גוגל, דורשת צוות של קריפטוגרפים. HEIR היא התשובה של גוגל - שרשרת כלים מהדר מלא בקוד פתוח ופלטפורמת פיתוח להצפנה הומומורפית.
הפרויקט בונה מומנטום מאז שגוגל הכריזה לראשונה על כוונותיה בשנת 2023. מאז, החברה צופה בקהילת ההצפנה ההומורפית מאמצת את הכלי, כולל שותפויות עם חברות הבונות מאיצי חומרה עבור הטכנולוגיה: Belfort, Niobium, Cornami ו-Optalysys. גוגל אומרת שהיא מתכננת להדגים את יתרונות ההשהיה של המאיצים האלה בעתיד הקרוב.
HEIR הפכה גם לפלטפורמת מחקר פרודוקטיבית. מכיוון שקריפטוגרפים יכולים להתבסס על התשתית הקיימת שלו לבדיקות, השוואות והשוואות, הפרויקט משך שיתופי פעולה עם Georgia Tech, Carnegie Mellon, UC Santa Barbara, Illinois Institute of Technology, Purdue, University of Edinburgh, ו- Tsinghua University, בין היתר. עד כה, נבנו על HEIR ארבעה פרסומים שנבדקו על ידי עמיתים, עם עוד הכנה.
ארבע הפגנות עבודה
כדי להראות עד כמה הטכנולוגיה הגיעה, גוגל שיתפה ארבע יישומי הסקה פרטיים, כל אחד מהם מורכב עם HEIR, עם מספרי חביון המוצגים עבור מעבדים עם חוט יחיד וקוד מקור זמין במאגר GitHub שלה:
1. המלצות על תוכן פרטי
מודל המלצות ללמידה עמוקה למתן המלצות פרטיות - עבודה משותפת עם מעבדות בלפורט, LG ואוניברסיטת ניו יורק. זוהי ההדגמה שמגישה המלצות מבלי שהספק יראה תכונות משתמש.2. זיהוי הונאה בכרטיס אשראי
יחד עם Niobium ו-hardshell.ai, גוגל הרכיבה גלאי הונאות בכרטיסי אשראי שיכול להשיג עסקאות מבלי לחשוף נתונים פיננסיים רגישים.3. זיהוי חדירת איום
עם Niobium, הצוות הרכיב את מערכת Kitsune לזיהוי חריגות של תעבורת רשת מוצפנת - מה שמאפשר לספק שירות לזהות חריגות מבלי לחשוף את התוכן של מנות הרשת.4. זיהוי מילות עזר
עם Belfort Labs, גוגל הרכיבה מודל זיהוי מילות עזר שיכול לאפשר לסוכן AI המופעל על ידי אודיו לזהות מילות ערות תוך הגנה על הפרטיות של הקלטות האודיו.הרוחב משנה: מערכות המלצות, הונאה, ניטור אבטחה והפעלה קולית משתרעות על רוב נקודות המגע שבהן הצרכנים נתקלים ב-AI - מה שמרמז שגוגל חושבת על מסקנות מוצפנות כתשתית, לא סקרנות מעבדתית.
שושלת של הנדסת פרטיות
גוגל מציבה את HEIR במסורת ארוכה יותר של חדשנות טכנולוגית פרטיות - פרטיות דיפרנציאלית, חברות בסט פרטי, אחזור מידע פרטי ומובלעות מאובטחות ב-Google Cloud. בניגוד לגישות המבוססות על חומרה, ההבטחות של הצפנה הומומורפית הן קריפטוגרפיות בלבד, ונשענות על מתמטיקה ולא על אמון בשבב.בעוד תעשיית התוכנה מסתגלת לציפיות האבטחה והפרטיות בעידן הבינה המלאכותית, צוות המחקר של גוגל אומר שהוא פועל כדי להפוך הצפנה הומומורפית לקלה לפיתוח, מהירה להפעלה ונמצאת בכל התעשייה. כאשר HEIR מוריד את מחסום המומחיות ושותפי החומרה מאיצים את המתמטיקה, הפער בין "פרטי קריפטוגרפי" ל"ניתן לפריסה מעשית" הולך ומצטמצם.
הישאר לפני AI
לסיקור נוסף של חקר אבטחת בינה מלאכותית והטכנולוגיות המגנות על נתוני משתמש, הוסף סימניה ל-AI Buzz Wire ועקוב אחר סיקור המחקר של AI.
קרא עוד חדשות AI →