| 
                          Getting your Trinity Audio player ready...
                       | 
Der Einsatz von KI-Systemen in stark regulierten Bereichen wie Gesundheitswesen und Finanzsektor scheitert häufig an Sicherheits- und Compliance-Anforderungen. Fortanix und NVIDIA haben eine Plattform entwickelt, die Confidential Computing mit kryptografischem Schlüsselmanagement kombiniert. Die Lösung zielt darauf ab, diese technischen und regulatorischen Hürden zu reduzieren.
Das Problem: KI und Datenschutz in regulierten Umgebungen
KI-Systeme benötigen große Datenmengen für Training und Inferenz. In Branchen wie dem Gesundheitswesen, dem Finanzsektor oder im öffentlichen Dienst unterliegen diese Daten jedoch strengen rechtlichen Auflagen. Datenschutzgrundverordnung, HIPAA, branchenspezifische Compliance-Vorgaben und nationale Datensouveränitätsanforderungen erschweren den Einsatz cloudbasierter KI-Lösungen erheblich.
Herkömmliche Verschlüsselungsansätze schützen Daten im Ruhezustand und während der Übertragung, nicht aber während der Verarbeitung. Genau hier setzt die gemeinsame Entwicklung von Fortanix und NVIDIA an[1]Fortanix and NVIDIA partner on AI security platform for highly regulated industries.
Technische Grundlagen: Confidential Computing
Die Plattform basiert auf NVIDIAs Confidential Computing GPUs. Diese nutzen hardwarebasierte Trusted Execution Environments (TEEs), die Berechnungen in isolierten Speicherbereichen durchführen. Selbst privilegierte Systemzugriffe oder Hypervisor-Operationen können auf diese Enklaven nicht zugreifen.
Fortanix ergänzt dies durch zwei Software-Komponenten: Den Data Security Manager (DSM) für kryptografisches Schlüsselmanagement und den Confidential Computing Manager (CCM) für die Orchestrierung sicherer Workloads. Die Kombination ermöglicht kryptografische Attestierung – ein Verfahren, bei dem Code und Umgebung vor der Ausführung verifiziert werden.
In der Praxis bedeutet dies: Daten werden verschlüsselt gespeichert, verschlüsselt übertragen und bleiben auch während der GPU-Verarbeitung verschlüsselt. Entschlüsselung erfolgt ausschließlich innerhalb der hardwaregeschützten Enklave.
Architektur und Deployment-Optionen
Die Plattform unterstützt verschiedene Bereitstellungsszenarien:
On-Premises: Vollständige Kontrolle über Hardware und Infrastruktur, für Organisationen mit strikten Datenlokalisierungsanforderungen.
Air-Gapped: Physisch vom Internet getrennte Systeme, relevant für Verteidigungseinrichtungen und kritische Infrastrukturen.
Cloud und Hybrid: Integration in bestehende Cloud-Umgebungen mit erweiterten Sicherheitsgarantien.
Die Skalierung reicht von einzelnen GPU-Systemen bis zu großen Clustern. Unternehmen können bestehende KI-Workloads migrieren oder neue Infrastrukturen nach dem NVIDIA AI Factory Reference Design aufbauen.
Compliance-Mechanismen
Für regulierte Branchen sind nachweisbare Compliance-Eigenschaften entscheidend. Die Plattform implementiert mehrere Mechanismen:
Rollenbasierte Zugriffskontrolle (RBAC) beschränkt Berechtigungen nach dem Need-to-Know-Prinzip. Audit-Logs dokumentieren alle Zugriffe auf Daten und Modelle. Das Schlüsselmanagement entspricht FIPS 140–2/3‑Standards. Die Attestierungsfunktion protokolliert, in welcher verifizierten Umgebung Berechnungen stattfanden.
Diese Funktionen sind nicht nachträglich aufgesetzt, sondern in die Architektur integriert. Das reduziert den Aufwand für Zertifizierungen und regulatorische Audits.
Post-Quantum-Kryptografie
Fortanix hat Post-Quantum-Verschlüsselungsverfahren integriert. Der Hintergrund: Ausreichend leistungsfähige Quantencomputer könnten gängige asymmetrische Verschlüsselungsverfahren wie RSA oder ECC brechen.
Das Bedrohungsszenario “Store now, decrypt later” ist dabei relevant: Angreifer könnten heute verschlüsselte Daten speichern und in einigen Jahren mit Quantencomputern entschlüsseln. Für Daten mit langfristiger Vertraulichkeitsanforderung – etwa medizinische Forschungsdaten oder Geschäftsgeheimnisse – ist dies ein reales Risiko.
Die eingesetzten Verfahren basieren auf mathematischen Problemen, die auch für Quantencomputer als schwer lösbar gelten, etwa gitterbasierte Kryptografie.
Praktische Anwendungsszenarien
Die Plattform richtet sich an spezifische Anwendungsfälle:
Im Gesundheitswesen ermöglicht sie die Analyse von Patientendaten für diagnostische KI-Modelle, ohne dass Rohdaten das Krankenhaus verlassen müssen. Im Finanzsektor können Betrugserkennung und Risikobewertung auf sensiblen Transaktionsdaten laufen. Öffentliche Einrichtungen können KI für Verwaltungsprozesse einsetzen, ohne gegen Datenschutzauflagen zu verstoßen.
Der Nutzen liegt weniger in neuen KI-Funktionen als in der Möglichkeit, etablierte Verfahren auf bisher unzugängliche Datenbestände anzuwenden.
Bewertung und Einordnung
Die Fortanix-NVIDIA-Plattform adressiert ein reales technisches Problem: Die Lücke zwischen KI-Anforderungen und Sicherheitsauflagen. Die Kombination aus Hardware-TEEs und Software-basiertem Schlüsselmanagement ist technisch fundiert.
Kritisch zu betrachten sind die praktischen Herausforderungen: Performance-Overhead durch Verschlüsselung, Komplexität der Schlüsselverwaltung in großen Systemen und die Notwendigkeit, bestehende Workflows anzupassen. Zudem bleiben organisatorische und prozessuale Compliance-Anforderungen bestehen – die Technologie vereinfacht sie, eliminiert sie aber nicht.
Die Präsentation auf der NVIDIA GTC 2025 wird zeigen, inwieweit diese Ansätze bereits in produktiven Umgebungen eingesetzt werden. Entscheidend wird sein, ob der zusätzliche technische Aufwand durch messbaren Mehrwert bei Sicherheit und Compliance-Kosten aufgewogen wird.
Die grundsätzliche Richtung – Sicherheit auf Hardwareebene statt ausschließlich durch Software-Kontrollen – entspricht dem Stand der Forschung und dürfte mittelfristig zum Standard in sicherheitskritischen KI-Anwendungen werden.
References

