Rijen netwerkpoorten en aangesloten kabels op serverapparatuur.
Nieuws23 september · 06:183 min leestijd

VAST brengt DataEnclave in preview voor vertrouwelijke AI

VAST Data brengt DataEnclave in preview: de runtime schermt bedrijfsdata en modelgewichten af tijdens AI-inferentie. Levering via Cisco en Supermicro staat gepland voor het eerste kwartaal van 2027.

VAST Data zet DataEnclave in preview, een runtime op NVIDIA Confidential Computing die bedrijfsdata en modelgewichten tijdens inferentie afschermt; levering via Cisco en Supermicro volgt in het eerste kwartaal van 2027.

Voor een Nederlandse organisatie met klantdossiers, broncode of medische gegevens op eigen servers of in een regionale cloud, verandert waar een AI-model kan draaien. Het model kan bij de data blijven zonder ontsleutelde invoer of modelgewichten zichtbaar te maken voor de beheerder van de onderliggende infrastructuur.

Sleutels komen pas vrij na controle

DataEnclave start elke AI-taak in een hardwaregeïsoleerde virtuele machine die zowel CPU als GPU afschermt. Data en modelgewichten worden alleen binnen het beschermde geheugen ontsleuteld. Bij iedere start leveren CPU en GPU ondertekend bewijs over hardware, firmware en opgestarte software. De data- of modeleigenaar vergelijkt dat bewijs met het eigen beleid en geeft alleen bij een geldige controle de eigen sleutels vrij, aldus VAST.

Schema van VAST DataEnclave: de attestatieserver geeft sleutels alleen aan een geverifieerde virtuele machine. Bron: VAST Data
Schema van VAST DataEnclave: de attestatieserver geeft sleutels alleen aan een geverifieerde virtuele machine. Bron: VAST Data

In het bankvoorbeeld van VAST blijft het doorzoeken van klantdocumenten op de bankomgeving. Alleen gekozen tekstfragmenten gaan naar het model; de bank houdt ook de bestaande controle over uitgaand netwerkverkeer. De hardwaregrens beschermt dus het geheugen waarin de inferentie plaatsvindt, terwijl de toepassing bepaalt welke gegevens het model ontvangt.

Een infrastructuurlaag voor modellen

Cohere is een van de modelpartners. Het bedrijf zegt dat de samenwerking zijn modellen naar klantdatacenters brengt. Cohere Model Vault verwerkt prompts en antwoorden in een afzonderlijke, door Cohere beheerde inferentieomgeving per klant. DataEnclave richt zich op de infrastructuur waar het model draait: de klant en de modelbouwer houden ieder hun eigen sleutels.

DataEnclave ondersteunt lokale VAST-installaties, de VAST-cloud en air-gapped omgevingen met sleutelbeheer in de vertrouwenssfeer van de data- of modeleigenaar, meldt Blocks & Files. De bescherming kent wel een grens. Een infrastructuurbeheerder kan een workload nog steeds stoppen; DataEnclave beschermt vertrouwelijkheid en integriteit tijdens verwerking, geen beschikbaarheid.

Prestaties en kosten

Een aparte NVIDIA-test op acht B200-GPU’s met DeepSeek-R1 en TensorRT LLM behield 96,1 tot 98,2 procent van het aantal outputtokens per seconde dat dezelfde test zonder confidential computing haalde. De gemiddelde wachttijd per gegenereerde token steeg 1,2 tot 4,3 procent. Dit was geen test van DataEnclave zelf, maar geeft een concreet referentiepunt voor de beveiligingslaag waarop het product voortbouwt.

VAST zegt dat DataEnclave deel wordt van zijn AI Operating System. SiliconANGLE meldt dat VAST geen aparte toeslag rekent voor DataEnclave binnen het AI Operating System, op basis van een toelichting van medeoprichter Jeff Denworth.

De verschuiving zit in de controle over het moment waarop data leesbaar wordt. Een contractuele belofte maakt plaats voor een controleerbare hardwaretoestand en sleutelbeslissing. De infrastructuurbeheerder houdt invloed op beschikbaarheid, maar krijgt volgens VAST geen toegang tot de ontsleutelde inhoud.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Je data, je AI-grens

Ik denk met je mee, ontwerp en realiseer de hele AI-toepassing rond jouw bedrijfsdata, van de eerste vraag tot automatisering. Waar dat kan, houd ik de oplossing self-hosted.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Vention opent Physical AI-lab voor productie
Nieuws
3 min

9 sep 18:47

Vention opent Physical AI-lab voor productie

Vention opent in Montréal een Physical AI-lab om robotic manipulation uit onderzoek naar betrouwbare inzet in productie te brengen. De stap draait om data, variatie, kosten en robotcellen die echt moeten blijven werken.

Broadcom lanceert VMware Private AI Cloud met meer dan 150 modellen op eigen infrastructuur
Nieuws
6 min

31 aug 16:47

Broadcom lanceert VMware Private AI Cloud met meer dan 150 modellen op eigen infrastructuur

Broadcom bundelt AI-inferentie, agents en klassieke workloads op VMware Cloud Foundation en valideert vijf modellen voor eigen datacenters. AgentMinder is er nu, de AI Gateway en de agentbeveiliging volgen later.

Open-weight-brief aan Washington verdubbelt naar 50 ondertekenaars
Nieuws
4 min

26 jul 16:09

Open-weight-brief aan Washington verdubbelt naar 50 ondertekenaars

De open-weight-brief aan Washington telt nu 50 ondertekenaars, dubbel zoveel als bij publicatie. Google staat er alsnog op. Alleen Anthropic, Amazon en xAI blijven weg, en dat verschuift het politieke risico voor open modellen.

CLOSEDQUORUM laat AI de volgende C2-stap kiezen
Nieuws
4 min

22 sep 15:16

CLOSEDQUORUM laat AI de volgende C2-stap kiezen

Cisco Talos beschrijft CLOSEDQUORUM, een Windows-implantaat dat via vier taalmodellen zelfstandig de volgende aanvalshandeling kiest. De publieke build is inert en inzet in het wild is niet bevestigd, maar het detectiemodel verschuift naar gedrag.

Cohere versleutelt AI-inferentie in Model Vault
Nieuws
4 min

17 sep 02:31

Cohere versleutelt AI-inferentie in Model Vault

Cohere voegt confidential computing toe aan Model Vault. Prompts en antwoorden blijven tijdens inferentie versleuteld in hardware-TEE’s, terwijl klanten de draaiende code en beveiligingspolicy vóór verzending kunnen laten attesteren.

Euclyd haalt ruim 200 miljoen euro op voor AI-inferentie
Nieuws
4 min

15 sep 12:17

Euclyd haalt ruim 200 miljoen euro op voor AI-inferentie

Eindhovense chipstart-up Euclyd haalt ruim 200 miljoen euro op voor CRAFTWERK, een inferentiearchitectuur die een energiezuiniger alternatief voor Nvidia wil bouwen. De eerste chips zijn nog niet leverbaar.