Google is making private AI practical with homomorphic encryption
Google представил HEIR — открытый компилятор, позволяющий запускать модели ИИ на зашифрованных данных с помощью гомоморфного шифрования. Это решает ключевую дилемму: сервисы могут обрабатывать чувствительные данные (например, медицинские или финансовые), не раскрывая их содержимое. Раньше для этого требовались команды криптографов, но HEIR автоматизирует преобразование обычных моделей ИИ в версии, работающие с шифрованными входами — как «однокнопочное» решение для разработчиков.
В демонстрациях показаны реальные применения: рекомендательная система с задержкой 1,5 секунды на одном ядре ЦП, детектор мошенничества по картам, анализ зашифрованного сетевого трафика через Kitsune и распознавание горячих слов в аудио без доступа к самим записям. Всё это работает на оборудовании партнёров — Belfort, Niobium и других — и демонстрирует, что стоимость и задержки гомоморфного шифрования падают до практических уровней. Google позиционирует HEIR как фундаментальный инструмент для приватного ИИ, где безопасность обеспечивается криптографией, а не аппаратными решениями.