Confidential Computing: tohle slovní spojení si zapamatujte
Bezpečnost dat se stává čím dál důležitější součástí jakéhokoliv projektu. Již velmi dlouho je kladen důraz na zabezpečení komunikačních kanálů, tedy konkrétně přenosu dat a počítačových sítí (např. HTTPS od poloviny 90. let). S masivním nasazením databází a datových úložišť se začala významně rozvíjet i oblast bezpečnosti uložených dat. Zabezpečení vlastního zpracování dat ale dlouhodobě unikalo běžné pozornosti. Automaticky jsme předpokládali, že dobře navržená aplikace zajišťuje bezpečnost zpracovávaných dat již v rámci své standardní architektury. Ale pokud si uvědomíme, že data musí být v okamžiku zpracování dešifrována, najednou se otevírá zcela nová oblast, která byla tak trochu opomíjena.
Až do letošního roku, jelikož na Confidential Computing se zaměřila ve svém letošním reportu společnost Gartner. To samo o sobě by nemuselo mít tak velký dopad, protože slibných technologií se objevuje každoročně několik, ale pokud si k pojmu Confidential Computing (důvěrné výpočty) přiřadíme další, jako např. umělou inteligenci, pacientská data, farmaceutický průmysl, finanční sektor nebo tzv. Web3 (který staví své principy na decentralizaci, blockchainu nebo vlastnictví dat prostřednictvím kryptografických klíčů apod.), získáváme na problematiku zcela jiný náhled. Plné zabezpečení dat nejen při přenosu a ukládání, ale i při jejich zpracování tím má stále větší důležitost pro ochranu soukromí, dodržování regulatorních požadavků nebo jako nástroj pro spolupráci.
Základní princip je jednoduchý, ale velmi významný. Tradiční šifrování chrání informace v klidu (at rest) a při přenosu (in transit), avšak data musí být při jejich využití dešifrována. Tím vzniká prostor, kdy mohou být během zpracování vystavena riziku. Confidential Computing tuto mezeru uzavírá tím, že umožňuje provozovat úlohy uvnitř hardwarově zabezpečených izolovaných prostředí (secure enclaves). Citlivé informace tak zůstávají chráněny i v okamžiku, kdy jsou aktivně používány a zpracovávány. A vzhledem k virtualizaci lze uvažovat i o zabezpečených izolovaných prostředích v rámci virtualizovaných prostředí.
Tato schopnost se stává obzvláště cennou v době, kdy umělá inteligence zásadně mění způsob, jakým organizace nakládají s daty. Význam této technologie potvrzuje i to, že této nové oblasti vyjádřily podporu společností Amazon, AMD, Google, Meta, Microsoft, NVIDIA, Samsung anebo z akademické sféry např. University of California, Berkeley.
Jedním z hlavních aktuálních témat je „vrstva důvěry“ (trust layer) pro agentní ekonomiku (agentic economy). Základní myšlenkou je, že další generace AI agentů a citlivá data používaná modely budou pro bezpečný provoz potřebovat ověřitelnou infrastrukturu důvěry. A té bez Confidential Computingu nebo obdobných principů nelze dosáhnout.
Takže pro jistotu ještě jednou: „Confidential Computing: tohle slovní spojení si zapamatujte“. Bude se Vás brzy týkat.