众力资讯网

AI安全合规大考,海光和格尔给了一份参考答案 今年AI安全相关的国家标准密集出

AI安全合规大考,海光和格尔给了一份参考答案

今年AI安全相关的国家标准密集出台,GB/T 45958《人工智能计算平台安全框架》、GB/T 45230《机密计算通用框架》、《生成式人工智能系统密码应用指引》1.0版……我们做金融AI的,今年光合规培训就开了三轮,是真头疼。

前几天刷到海光和格尔联合实验室的方案报道,看着看着发现这不就是我们在找的答案吗?他们把这几份标准的要求直接落到具体技术方案里了。针对的正好是大模型全生命周期的四层“明文盲区”——存储层裸奔、内存层可窥探、传输层被监听、计算层被DMA直读,以前谁都没把这个链路真正打通。

具体落地逻辑挺清晰的。格尔那边有大模型安全保险箱,透明加密、强制访问控制、数字签名三管齐下。海光这边有基于CPU硬件的可信执行环境,可以与自己的DCU AI加速卡异构构成统一安全域,为机密推理训练提供可靠环境。两者一结合,正好覆盖了国标里要求的“静态、传输、使用中”三态保护。方案还引用了GB/T 45958和密码应用指引1.0,合规路径都铺好了。

说实话,以前应付检查就是堆文档,但这次是真能解决问题。从“合规”到“真安全”,芯片级防护才是硬道理。海光和格尔这套方案,等于提前把考卷交了。做金融政务AI的同行,建议关注下。
AI合规 国产替代 数据安全