机密计算(Confidential Computing)是硬件级的数据保护技术:数据在计算过程中(不只是传输和存储时)也保持加密——即使系统内存被攻破,GPU 显存中的模型权重和用户数据仍然受保护。NVIDIA Hopper 架构开始支持 GPU 机密计算,Blackwell 延续。
对 AI 算力采购的解读:金融(征信模型保护)、政务(涉密模型)、医疗(患者数据)等行业对「数据不出域」有硬性合规要求——机密计算让「用别人的 GPU 跑自己的敏感模型」成为可能。H200 NVL 等卡的 CC 支持是企业级卖点。
| 项目 | 数值 / 口径 |
|---|---|
| 保护范围 | GPU 显存中的计算过程 |
| 技术基础 | 硬件加密引擎 + TEE 可信执行环境 |
| 启用层次 | BIOS + 驱动 + 框架三层 |
| 性能开销 | 约 5% 内(行业口径) |
GB200/GB300 NVL72 的机密计算支持延续 Hopper 代的路线——但整柜级机密计算的部署复杂度远高于单卡(涉及网络互连、存储、调度全链路)。合规驱动的采购方应在验收时逐层实测 CC 启用状态。