朝通勤の道すがら、愚痴投稿を見かけた。「半年ほど前に某大手AIの中で、うっかり思いついて書いたプロダクト案が、最近そのまま食べさせ返されて事例にされてしまった。コメント欄は“データをタダ取りしてるだけだ”という罵りで一色。俺は一緒に罵らなかった。会社に着いて、@OpenGradient のPrivate Inferenceを開き、あいつらが言っているpromptが“学習に使われない”という条項の約束なのか、それとも実際に下層の仕組みでこの道を物理的に塞いでいるのか確かめた。$pivx
目立つ指紋のある架空の事業計画をいくつか選び、Private Inferenceの中で4種類の言い回しに変えて3ラウンド、12回リクエストした。そのたびノードでログを取って、promptの原文が本当に保存されないのかを検証した。結果は同じだった。ノード側に残るのは暗号化ペイロードのハッシュと使い捨てのセッション識別子だけで、平文は一度もTEEの“飛び地”の外で現れない。飛び地から出る瞬間にメモリは即クリアされ、ログにも、学習データセットとして逆算して復元できる項目はない。
世間の議論では、Private Inferenceは「タダ取りされない」という感情のツボにほぼ集中している。でもOpenGradientが本当にやっているのはもっと冷徹だ。不学習をユーザー規約から剥ぎ取り、ハードウェアと暗号学が共同で担保する“物理的な道筋”として書き直している。TEEが平文の“入りはするが出てこない”ことを決め、Oblivious HTTPで身元と出所を切り離し、Verification Layerが事後に公開検証可能な実行受領(回執)を発行する。条項は書き換えられても、この道筋は書き換えられない。$SYRUP
観測指標もそれに合わせて移動する。俺はOpenGradientがどれだけプライバシー系のpromptを回しているかを見ない。注視するのは“反コンセンサス”なデータだ。毎日、第三者の検証の下で実行軌跡が再現され、しかもキャッシュや回流が一切ないことが証明できる回数はどれくらいか。前者が人気を測り、後者が、この“タダ取り防止の壁”が本当に耐荷重なのかを測る。
もし$OPG が、単に1回のプライバシー推論にかかる手数料を担っているだけなら、これは暗号化された帯域の従量課金トークンに近い。だが将来、TEEノードの担保、回執の発行、違反時の没収、学習データ流出の仲裁、そしてユーザーの賠償がすべてそれを中心に閉じたループを作るのなら、それはもはや“課金トークン”ではなく、この反タダ取り推論ネットワークの信頼担保の単位になる。
結論は急がない。“不学習”を検証可能な経路にするには時間がかかる。俺は引き続き、OpenGradientのメインネットと、その後の接続事業者が出してくるサンプルを見守る。#opg
我的数据不会被白嫖了
0%
他说没用我的数据我怎么知道
0%
0 投票 • 投票は終了しました