AI 時(shí)代,不用大模型怕錯(cuò)失先機(jī),用了又怕數(shù)據(jù)云端“裸奔”
企業(yè)如何兼顧數(shù)據(jù)隱私與高效部署,亟待破局
而 “機(jī)密計(jì)算” 正以硬件級安全范式重塑信任根基:
它將安全防線深植于物理芯片之中
在計(jì)算最底層構(gòu)建無法被軟件繞過、高度隔離的信任錨點(diǎn)
目前,火山方舟已將機(jī)密計(jì)算技術(shù)原生內(nèi)置于MaaS平臺(tái),在行業(yè)內(nèi)率先推出MaaS原生的機(jī)密推理服務(wù)。它不僅能進(jìn)一步解決運(yùn)行時(shí)數(shù)據(jù)的安全保護(hù)難題,還向用戶提供可自行驗(yàn)證的遠(yuǎn)程證明文件,帶來“透明可驗(yàn)證”的信任。
更關(guān)鍵的是,基于原生內(nèi)置,火山方舟機(jī)密推理服務(wù)默認(rèn)支持PD分離(Prefill-Decode disaggregation)高性能推理框架,在提供更高等級安全防護(hù)的同時(shí),保證推理效率。目前,火山方舟機(jī)密推理服務(wù)已支持 Doubao-Seed-1.6–250615 可選部署(支持LLM/VLM),未來計(jì)劃覆蓋更多模型。

火山方舟豆包大模型機(jī)密推理服務(wù)介紹
機(jī)密計(jì)算:構(gòu)筑“芯片級”安全防線
在火山方舟已有安全機(jī)制的基礎(chǔ)上,機(jī)密計(jì)算通過把推理任務(wù)運(yùn)行在可信執(zhí)行環(huán)境(TEE)中,為用戶數(shù)據(jù)帶來更高等級的安全保護(hù):
?芯片級安全隔離:從物理芯片(GPU/CPU)到容器的全鏈路安全隔離,即使底層基礎(chǔ)設(shè)施被入侵,數(shù)據(jù)也無法被竊取或篡改,從根本上杜絕云服務(wù)商、大模型供應(yīng)商以及其他非授權(quán)人員接觸數(shù)據(jù)。
?端到端數(shù)據(jù)保護(hù):用戶在平臺(tái)會(huì)話中的明文數(shù)據(jù)(如 Prompt、Response)僅在 TEE 內(nèi)部可見,數(shù)據(jù)進(jìn)出硬件隔離環(huán)境時(shí),執(zhí)行嚴(yán)格校驗(yàn)并加密傳輸。
?硬件級密鑰托管:基于可信硬件執(zhí)行環(huán)境構(gòu)建密鑰管理系統(tǒng),確保密鑰全生命周期始終運(yùn)行在可信邊界內(nèi)。
?可驗(yàn)證透明信任:提供可下載的遠(yuǎn)程證明報(bào)告,用戶可離線驗(yàn)證部署環(huán)境的可信性,實(shí)現(xiàn)從“契約信任”到“技術(shù)可驗(yàn)證信任”的轉(zhuǎn)變。

火山方舟推理接入點(diǎn)安全審計(jì)頁面
MaaS原生:安全與效率兼得
推理性能是大模型服務(wù)質(zhì)量的重要指標(biāo)之一。傳統(tǒng)模式下,用戶往往需要基于云基礎(chǔ)設(shè)施中提供的可信計(jì)算能力,自行構(gòu)建可信執(zhí)行環(huán)境。相比之下,火山方舟MaaS原生機(jī)密推理服務(wù)具備兩大核心優(yōu)勢:
?開箱即用:用戶僅需在創(chuàng)建推理接入點(diǎn)時(shí)選擇“機(jī)密部署”方式,即可一鍵開啟機(jī)密推理能力,大幅降低使用門檻。
?高效推理:默認(rèn)支持PD分離式高性能推理框架,兼顧安全與性能。

火山方舟持續(xù)在安全領(lǐng)域加強(qiáng)投入,已通過一系列國內(nèi)外權(quán)威認(rèn)證,包括:ISO系列認(rèn)證、CSA STAR、SOC 1/2/3審計(jì)、國家網(wǎng)絡(luò)安全等級保護(hù)(三級)認(rèn)證、信通院可信AI/可信云認(rèn)證、電子四院GB/T-45288大模型國標(biāo)符合性認(rèn)證,以及第三方信息系統(tǒng)安全測評等。
多行業(yè)落地:給數(shù)據(jù)一個(gè)云端“安全屋”
火山方舟MaaS原生機(jī)密推理服務(wù)兼顧數(shù)據(jù)安全與模型效能,為多行業(yè)企業(yè)提供可靠路徑與實(shí)踐經(jīng)驗(yàn):
智能員工助手:保護(hù)企業(yè)機(jī)密信息安全
上汽大眾基于豆包大模型打造智能知識助手“SVW Copilot·出眾”日常調(diào)用企業(yè)內(nèi)部各業(yè)務(wù)域知識庫、隨時(shí)隨地響應(yīng)員工提問,幫助員工提升辦公事務(wù)效率。火山方舟機(jī)密推理服務(wù)幫助上汽大眾盤活內(nèi)部知識,在保障內(nèi)部數(shù)據(jù)隱私與安全的前提下,實(shí)現(xiàn)了企業(yè)知識資源的智能化利用。
AI代碼生成:守護(hù)企業(yè)數(shù)字資產(chǎn)
火山方舟為 TRAE——AI 原生編程工具提供高安全等級的模型推理服務(wù)。通過把代碼推理任務(wù)運(yùn)行在一個(gè)資源獨(dú)享、高度隔離、嚴(yán)格保護(hù)的“云端安全屋”,確保 TRAE 智能編程助手在為開發(fā)者提供代碼生成、優(yōu)化、調(diào)試等智能化支持的過程中,開發(fā)者代碼始終處于嚴(yán)格的安全防護(hù)之中,Prompt、Response 等數(shù)據(jù)不會(huì)被任何非用戶的第三方觸碰獲取。