エンタープライズAIの運用において、データの整合性と機密性の確保は最優先事項です。弊社が推奨するプロトコルでは、保存データ(Data at Rest)に対しては AES-256 暗号化を、転送データ(Data in Transit)に対しては TLS 1.3 を最小要件として設定しています。
これらの規格は、現在の計算能力では解読が事実上不可能であり、国家レベルのセキュリティ要件を満たすものです。詳細な構成については、推論用ハードウェア構成のセクションで解説されている物理的保護層と組み合わせて運用されます。
- 対称鍵暗号化
- AES-256 GCMモードによる高速かつ高セキュアなブロック暗号化の実施。
- 鍵管理システム (KMS)
- ハードウェアセキュリティモジュール (HSM) を利用した暗号鍵のライフサイクル管理。