VAST Data zet DataEnclave in preview, een runtime op NVIDIA Confidential Computing die bedrijfsdata en modelgewichten tijdens inferentie afschermt; levering via Cisco en Supermicro volgt in het eerste kwartaal van 2027.
Voor een Nederlandse organisatie met klantdossiers, broncode of medische gegevens op eigen servers of in een regionale cloud, verandert waar een AI-model kan draaien. Het model kan bij de data blijven zonder ontsleutelde invoer of modelgewichten zichtbaar te maken voor de beheerder van de onderliggende infrastructuur.
Sleutels komen pas vrij na controle
DataEnclave start elke AI-taak in een hardwaregeïsoleerde virtuele machine die zowel CPU als GPU afschermt. Data en modelgewichten worden alleen binnen het beschermde geheugen ontsleuteld. Bij iedere start leveren CPU en GPU ondertekend bewijs over hardware, firmware en opgestarte software. De data- of modeleigenaar vergelijkt dat bewijs met het eigen beleid en geeft alleen bij een geldige controle de eigen sleutels vrij, aldus VAST.

In het bankvoorbeeld van VAST blijft het doorzoeken van klantdocumenten op de bankomgeving. Alleen gekozen tekstfragmenten gaan naar het model; de bank houdt ook de bestaande controle over uitgaand netwerkverkeer. De hardwaregrens beschermt dus het geheugen waarin de inferentie plaatsvindt, terwijl de toepassing bepaalt welke gegevens het model ontvangt.
Een infrastructuurlaag voor modellen
Cohere is een van de modelpartners. Het bedrijf zegt dat de samenwerking zijn modellen naar klantdatacenters brengt. Cohere Model Vault verwerkt prompts en antwoorden in een afzonderlijke, door Cohere beheerde inferentieomgeving per klant. DataEnclave richt zich op de infrastructuur waar het model draait: de klant en de modelbouwer houden ieder hun eigen sleutels.
DataEnclave ondersteunt lokale VAST-installaties, de VAST-cloud en air-gapped omgevingen met sleutelbeheer in de vertrouwenssfeer van de data- of modeleigenaar, meldt Blocks & Files. De bescherming kent wel een grens. Een infrastructuurbeheerder kan een workload nog steeds stoppen; DataEnclave beschermt vertrouwelijkheid en integriteit tijdens verwerking, geen beschikbaarheid.
Prestaties en kosten
Een aparte NVIDIA-test op acht B200-GPU’s met DeepSeek-R1 en TensorRT LLM behield 96,1 tot 98,2 procent van het aantal outputtokens per seconde dat dezelfde test zonder confidential computing haalde. De gemiddelde wachttijd per gegenereerde token steeg 1,2 tot 4,3 procent. Dit was geen test van DataEnclave zelf, maar geeft een concreet referentiepunt voor de beveiligingslaag waarop het product voortbouwt.
VAST zegt dat DataEnclave deel wordt van zijn AI Operating System. SiliconANGLE meldt dat VAST geen aparte toeslag rekent voor DataEnclave binnen het AI Operating System, op basis van een toelichting van medeoprichter Jeff Denworth.
De verschuiving zit in de controle over het moment waarop data leesbaar wordt. Een contractuele belofte maakt plaats voor een controleerbare hardwaretoestand en sleutelbeslissing. De infrastructuurbeheerder houdt invloed op beschikbaarheid, maar krijgt volgens VAST geen toegang tot de ontsleutelde inhoud.
Veelgestelde vragen
Je data, je AI-grens
Ik denk met je mee, ontwerp en realiseer de hele AI-toepassing rond jouw bedrijfsdata, van de eerste vraag tot automatisering. Waar dat kan, houd ik de oplossing self-hosted.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
