Les secteurs régulés font face à un dilemme. Utiliser les meilleurs modèles d'IA suppose en général de confier ses données à un fournisseur. Les protéger suppose de s'en priver, ou d'isoler complètement les machines. Le confidential computing promet de sortir de l'impasse.
Vast Data, valorisée 30 milliards de dollars en avril 2026, a présenté DataEnclave, un environnement d'exécution confidentiel intégré à son moteur DataEngine. Préversion aujourd'hui, disponibilité annoncée au premier trimestre 2027. Partenaires matériels : Cisco, HPE, Lenovo, Supermicro.
Comment ça marche
La solution s'appuie sur Nvidia Confidential Computing, troisième génération, sur les architectures Hopper, Blackwell et Rubin. Mémoire des GPU et trafic NVLink sont chiffrés. Surtout, chaque partie garde ses clés dans son propre domaine : l'entreprise celles de ses données, selon un modèle BYOK ou HYOK, le concepteur celles de son modèle.
La limite : le droit applicable
L'isolation technique ne règle pas la question juridique. Vast Data comme Nvidia restent soumises au Cloud Act américain. Le chiffrement empêche l'accès en pratique, il ne change pas le droit auquel le fournisseur est exposé. Pour certaines données publiques ou de santé, c'est ce point qui sera examiné en premier.
Gouvernance des données : qui tient les clés ?
La confiance passe de l'hébergeur à la gestion des clés. Qui les génère, où elles sont stockées, qui peut les révoquer, comment prouver qu'elles n'ont jamais quitté le périmètre de l'entreprise.
Or dans beaucoup d'architectures de cloud hybride, la gestion des clés est laissée par défaut au service du fournisseur. C'est le plus simple. Pas le plus cohérent avec une promesse de confidentialité forte.
Avant d'évaluer une offre de ce type, mieux vaut identifier les traitements pour lesquels l'organisation doit détenir ses propres clés. Et documenter qui accède aujourd'hui à celles qui existent déjà.