出張でホテルに泊まったが、真夜中に寝付けず、つい思い立ってAIにお願いして財布の中のいくつかの長期的なポジションを動かすべきか整理してもらいたくなった。入力欄を開いたその瞬間、手を引っ込めてしまった。こういうものを公開モデルで動かすのは、保有銘柄を見知らぬバックエンドに丸ごと送っているのと同じだからだ。いっそ @OpenGradient の Private Inference(プライベート推論)に切り替えた。そこで、相手が言うノードの内容も確認できない。何を根拠に支えられているのかも見えない。$AGLD
同じ銘柄の問題を5通りの聞き方に分けて、Private Inference で2ラウンド回し、10回の返答をまとめて照合した。ついでにノード側でリクエストのメタデータを取得して照合も行った。結果はかなりクリーンだった。ノードは暗号化されたペイロードとルーティングラベルの一部しか見えない。モデル側で得られる平文はTEE(Trusted Execution Environment)飛地の中でごく短時間だけ存在し、飛地から出る前にすでに消去されている。中継の経路は Oblivious HTTP で包まれ、リクエスト元も洗い流されている。
「大衆の議論」での Private Inference は、だいたい“私事を盗み見されない”というユーザー視点で止まっている。OpenGradient が実際にやっているのは、もっと土台の部分だ。それは、推論という本来は自然に集中化されがちな行為を、ノード側からも運営側からも見えない一回限りの計算へと作り替える。TEE は実行を信頼できるものにし、Oblivious HTTP はアイデンティティを切断し、Verification Layer は事後に実行の正しさを検証可能な形で証明する。$VELVET
観測指標も変えた。OpenGradient がどれだけプライベートな対話を何回回したかにはあまり関心がない。私が見るのは反コンセンサスのデータだ。つまり、毎日、どれだけの推論リクエストが最後まで TEE から離れず、なおかつ公開検証可能な受領証(回执)を生成した割合か。前者は流量で、後者こそが、このプライバシー向けの通信経路が実際に稼働している証拠だ。
もし $OPG が単に一回のプライベート推論の計算リソースに対する手数料を担っているだけなら、これは暗号化された帯域課金の支払いトークンに近い。だが将来的に、TEE ノードの担保、プライバシールーティング、検証回执の発行、違反への罰則、そしてセンシティブデータの保管に関する補償がすべてそれを中心に閉じた仕組みとして回るのなら、それは課金トークンではなく、このプライバシー計算ネットワークの信頼に対する担保単位になる。
結論は急がない。プライバシー推論はスローペースの領域で、通信経路をきちんと動かすには時間がかかる。私は引き続き OpenGradient のメインネットと、その後の接続事業者が提出するサンプルを観察していきたい。#opg
OPG 是隐私计算网络的信任抵押单位
67%
AI 聊私事不被偷看
33%
3 投票 • 投票は終了しました