Enigmata brengt Cipher uit, waarmee AI op versleutelde data kan trainen, zoeken en analyseren zonder plaintext aan model of verwerkingsomgeving te geven, meldt het bedrijf.
Voor een Nederlandse organisatie met klantdossiers, betaalgegevens of onderzoeksdata verandert daarmee de plek waar privacy wordt afgedwongen. De brondata hoeft volgens Enigmata niet eerst naar een modelleverancier of analyseomgeving in leesbare vorm om toch bruikbaar te zijn voor AI, zoekwerk en agenten.
Cipher maakt de belofte meetbaar
Enigmata komt met de aankondiging uit stealth en haalt een seedronde op bij Blockchange Ventures. De ronde financiert de commercialisering van Cipher, dat records, documenten en datasets omzet in een beschermde vorm waarop modellen, analyses en zoekfuncties moeten kunnen blijven werken.
De aankondiging zegt dat modellen op beschermde data dezelfde nauwkeurigheid haalden als op ruwe data. Ook zouden afzonderlijke records kunnen worden verwijderd zonder een model volledig opnieuw te trainen. Dat laatste is relevant voor organisaties die gegevens moeten kunnen verwijderen nadat een bewaartermijn of toestemming afloopt.
Op de eigen productpagina noemt Enigmata 1 tot 3 GB/s doorvoer en 8 tot 10 procent kortere trainingstijd in een interne benchmark. Die kwalificatie is belangrijk. De productpagina noemt geen onafhankelijke benchmark, testdataset, modeltype of latency per inferentieaanvraag.
Hosting is mogelijk, uitrol is beperkt
De hostinggrens is ruimer dan een gewone SaaS-route. Enigmata beschrijft inzet in een eigen VPC, datacenter of gecontroleerde cloudomgeving en zegt dat Cipher met standaard data-, ML- en zoekinfrastructuur kan draaien zonder speciale hardware. De oplossing noemt onder meer eigen on-premise GPU's en bestaande omgevingen zoals SageMaker, Databricks, Snowflake, Vertex AI en Azure Machine Learning.
In de AWS-route gaat Enigmata nog specifieker: klantbeheerde AWS KMS-sleutels en netwerkgeïsoleerde containers zonder uitgaande verbindingen, terwijl een ondertekend confidential-VM-image brondata lokaal kan versleutelen voordat alleen ciphertext naar S3 gaat. Daarmee blijft de sleutel bij de klant en hoeft de bronwaarde volgens de beschreven opzet niet naar AWS te gaan.
Daar staat een duidelijke grens tegenover. Cipher is nu alleen beschikbaar voor geselecteerde enterprise-designpartners. Op de productpagina staat SageMaker als private beta of bijna beschikbaar, terwijl Databricks, Snowflake en Azure Machine Learning als coming soon worden vermeld. De architectuur kan dus klantgecontroleerd zijn, maar de productintegratie is nog niet breed vrijgegeven.
De snelheid vraagt een eigen toets
Dat versleutelde AI kan werken, is niet nieuw. Google publiceerde eerder vier voorbeelden, met versleutelde modellen en wachttijden van 24 tot 489 seconden per voorspelling. Het onderliggende onderzoek meet 24 seconden op de UCI-dataset en 228 tot 489 seconden op Criteo, op één thread.
De cijfers van Enigmata zijn daarmee niet rechtstreeks vergelijkbaar. De genoemde 1 tot 3 GB/s is een doorvoermeting en de 8 tot 10 procent gaat over trainingstijd in een interne, representatieve workload. Ze zeggen nog niet of interactieve inferentie voor bijvoorbeeld klantcontact snel genoeg is, welk model is getest of hoeveel latency sleutelbeheer en gecontroleerde onthulling toevoegen.
Voor Nederlandse bedrijven zit de concrete verandering in de architectuur: gevoelige data kan volgens de productclaim bruikbaar blijven voor training, zoeken, RAG en analyse zonder als plaintext door de hele keten te gaan. De beslispunten verschuiven daarmee naar sleutelbeheer, modellocatie, toegestane onthulling, verwijdering en de prestatie op de eigen dataset.
De ontwikkeling maakt privacy onderdeel van de AI-infrastructuur zelf. De echte toets komt wanneer de interne 1 tot 3 GB/s en 8 tot 10 procent sneller standhouden op een concrete bedrijfsworkload, met een integratie die in productie beschikbaar is.
Veelgestelde vragen
Privacy als ontwerpkeuze
Ik ontwerp en bouw AI- en datastromen end-to-end: van meedenken en datagrenzen bepalen tot automatiseren in een self-hosted omgeving waar dat kan. Zo wordt privacy een werkbare ontwerpkeuze, niet alleen een beleidsregel.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
