In un recente annuncio, Fortanix, un’azienda di sicurezza informatica con sede a Mountain View, in California, ha rivelato una nuova funzionalità chiamata Confidential Data Search, che permette ricerche veloci e illimitate su dati crittografati. Questo strumento software è una risposta alle sfide affrontate dalle aziende in settori altamente regolamentati come la finanza e l’assistenza sanitaria. In particolare, affronta il problema di come utilizzare dati sensibili per migliorare le operazioni aziendali mantenendo un controllo rigoroso sulla privacy e la conformità normativa.
Fortanix ha annunciato che presenterà il nuovo prodotto al Confidential Computing Summit del 2023, che si terrà il 29 giugno a San Francisco, e sarà disponibile per il pubblico nella seconda metà del 2023.
Questo lancio è estremamente rilevante poiché le organizzazioni devono affrontare sempre maggiori pressioni per proteggere i loro dati e rispettare normative sulla privacy molto rigorose. Richard Searle, vicepresidente dell’informatica riservata presso Fortanix, ha dichiarato in una recente intervista che la Confidential Data Search rappresenta “una soluzione pratica per i problemi aziendali reali” che le banche e altre organizzazioni devono affrontare oggi.
Il Confidential Data Search si basa sull’informatica confidenziale, un campo emergente che si concentra sull’esecuzione di operazioni complesse su dati crittografati senza decrittografarli. Fortanix distribuisce database crittografati in Trusted Execution Environments (TEE), che sono aree sicure della memoria del computer in cui i dati possono essere decrittografati e utilizzati ma rimangono inaccessibili ai sistemi esterni. Inoltre, le query effettuate tramite questa funzionalità sono crittografate per proteggere l’identità degli analisti che conducono le ricerche.
Richard Searle ha spiegato: “In sostanza, si tratta di elaborazione riservata che utilizza Trusted Execution Environments. Quello che facciamo è distribuire un’immagine di un database crittografato all’interno del Trusted Execution Environment dove può essere decrittografato in modo sicuro e utilizzato per rispondere alle query. Distribuiamo anche l’interfaccia SQL lato client all’interno di un ambiente informatico riservato per proteggere l’identità dell’analista e la natura della query”.
Searle ha sottolineato che il Confidential Data Search di Fortanix non richiede modifiche ai database o ai set di dati esistenti e che i clienti non devono convertire i dati in un nuovo formato. Inoltre, ha menzionato un altro prodotto di Fortanix chiamato Data Security Manager, che consente la crittografia trasparente dei dati di database aziendali standard, come PostgreSQL e MySQL, e può essere implementato all’interno dell’elaborazione riservata senza modifiche.
Ha anche rivelato che Fortanix ha oltre 100 integrazioni con Data Security Manager, incluso il supporto per organizzazioni come Snowflake e Databricks. Searle ha aggiunto che stanno discutendo con uno dei principali fornitori di servizi cloud per integrare la loro soluzione all’interno della loro piattaforma.
Searle ha condiviso la sua visione sul futuro dell’informatica confidenziale e il ruolo che Fortanix intende svolgere nell’avanzamento di questo mercato. Ha dichiarato che l’informatica riservata diventerà una parte onnipresente delle piattaforme di elaborazione, specialmente nei paradigmi tecnologici emergenti come l’intelligenza artificiale (AI) e il machine learning (ML).
Searle ha dichiarato a VentureBeat: “Stiamo facendo molti progressi nell’intelligenza artificiale. Abbiamo lavorato su questo negli ultimi due anni. Entro la fine dell’anno, speriamo di annunciare alcuni sviluppi importanti. Il primo riguarderà un controllo molto dettagliato delle politiche e il supporto per modelli di linguaggio di grandi dimensioni. Stiamo anche lavorando molto sull’implementazione dell’IA edge, soprattutto in previsione del mercato 6G. Inoltre, vediamo l’elaborazione riservata non solo nei data center, dove è stata tradizionalmente utilizzata, ma anche a livello di edge come una strategia particolarmente importante”.
Secondo uno studio di mercato di Everest Group, si prevede che il mercato dell’informatica riservata crescerà a un tasso di crescita annuo composto (CAGR) del 90-95% e raggiungerà i 54 miliardi di dollari nel 2026. Lo studio ha evidenziato la crescente domanda di sicurezza e privacy dei dati, specialmente nei settori regolamentati come le banche, la finanza, le assicurazioni, la sanità, le scienze della vita e la difesa, nonché nel settore pubblico.
Fortanix sostiene che la sua soluzione si differenzia dalle altre soluzioni di archiviazione dei dati crittografati presenti sul mercato, soprattutto per quanto riguarda le prestazioni e la scalabilità. Searle ha sottolineato che altre soluzioni si basano su metodi crittografici come la crittografia omomorfica, che non sono pratici per set di dati complessi, o sull’elaborazione dei dati in testo normale e sull’utilizzo di controlli delle autorizzazioni, che possono essere vulnerabili alle violazioni dei dati.
Fortanix ha raccolto oltre 135,5 milioni di dollari di finanziamenti da investitori come Goldman Sachs Asset Management, GiantLeap Capital, Foundation Capital, Intel Capital, Neotribe Ventures e In-Q-Tel. L’azienda ha acquisito clienti in diversi settori verticali, inclusi alcuni in settori altamente regolamentati.
L’azienda afferma di essere impegnata nel promuovere l’ecosistema dell’informatica riservata ed è uno dei membri fondatori del Confidential Computing Consortium, un progetto della Linux Foundation che mira ad accelerare l’adozione delle tecnologie informatiche riservate.
Sfruttando la tecnologia dell’informatica riservata, Fortanix afferma di offrire una soluzione veloce e scalabile che consente alle organizzazioni di cercare e analizzare in modo sicuro i dati crittografati in uso, rispettando le normative e le politiche globali. Questo potrebbe conferire a Fortanix un vantaggio competitivo rispetto ad altri attori del settore come Microsoft, IBM e Google, che stanno sviluppando le proprie soluzioni di informatica riservata. Fortanix afferma che la sua visione è quella di “rendere la sicurezza dei dati semplice e accessibile a tutti”. Con l’ultima innovazione presentata, sembra che Fortanix stia facendo un passo avanti verso il raggiungimento di tale obiettivo.