GitLabの機密AI(セルフホスト) ノート
GitLab 日本語

GitLabの機密AI(セルフホスト)

規制対象組織は、AIコーディングエージェントに関してジレンマに直面しています。厳格なコンプライアンスおよび知的財産保護ポリシーにより、独自のソースコードをサードパーティのAIサービスに送信できないためです。AIモデルを社内で実行するには、希少なハードウェアと専門スタッフに多額の投資が必要ですが、それでも最先端のモデルには追いつけません。これにより、AIを利用するチームは競合他社に遅れをとることになります。GitLab Duo Self-Hostedは、Privatemode AIとの統合により、この問題に対するソリューションを提供します。Privatemode AIは、機密コンピューティングハードウェアを利用しています。これにより、推論中であっても、プロンプトとソースコードはエンドツーエンドで暗号化されたままとなり、安全で暗号化された境界を離れることはありません。Privatemodeの機密コンピューティングは、ハードウェアベースのトラステッド実行環境(TEE)とリモートアテステーションを活用し、AIモデルの実行の整合性を暗号学的に証明します。このアーキテクチャアプローチは、契約上の合意よりも強力な保証を提供します。サービスオペレーターでさえ、プレーンテキストデータにアクセスすることはできません。この統合により、開発者は、GDPR、NIS2、DORAなどの規制に違反したり、データセキュリティを侵害したりすることなく、コードレビューやテスト生成などの高度なAI機能を利用できます。このソリューションでは、AIゲートウェイとPrivatemodeプロキシを運用する必要がありますが、GPUクラスターやLLM運用の管理という膨大な負担を回避できます。機密コンピューティングは、信頼の仮定をハードウェア自体に限定し、規制産業が最新のAIコーディングツールを安全かつ効果的に採用するための実用的な道を提供します。