NVIDIA Blackwell: 96% Durchsatz mit aktivierter Datenverschlüsselung

NVIDIA sichert KI-Inferenz mit Blackwell-Hardware ab. Tests zeigen trotz Verschlüsselung hohe Leistung, während Partner souveräne Infrastrukturen entwickeln.

Der Technologiekonzern NVIDIA hat die Funktionsweise seiner Blackwell-GPU-Architektur erweitert, um eine spezialisierte Unterstützung für Confidential AI Inference zu integrieren. Wie das Unternehmen am 22. September 2026 bekannt gab, zielt dieser Schritt darauf ab, sensible Daten während des laufenden Verarbeitungsprozesses abzusichern und eine vertrauenswürdige Ausführungsumgebung für die Inferenz von Large Language Models (LLM) zu schaffen.

Hohe Leistungsfähigkeit bei aktivierter Verschlüsselung

Die Technologie des Confidential Computings ermöglicht die Ausführung von KI-Workloads in speicherverschlüsselten Confidential Virtual Machines (CVMs). Dabei werden nicht nur die Grafikprozessoren selbst, sondern auch die Kommunikation über NVLink-Verbindungen verschlüsselt.

In technischen Performance-Tests, die am 22. September 2026 veröffentlicht wurden, untersuchte NVIDIA die Auswirkungen der Sicherheitsfunktionen auf die Rechenleistung.

Auf einem DGX-B200-System mit acht Blackwell-GPUs und dem Modell DeepSeek-R1 wurde ein Token-Durchsatz von 96,1 % bis 98,2 % im Vergleich zu Konfigurationen ohne Verschlüsselung erreicht. Der gemessene Latenz-Overhead bei der mittleren Zeit pro Output-Token (TPOT) lag demnach zwischen 1,2 % und 4,3 %.

Anzeige

Die technologische Absicherung von KI-Systemen ist nur ein Teil der neuen rechtlichen Anforderungen für Unternehmen. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen und Pflichten der EU-KI-Verordnung, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen

Für die Inferenz unter Confidential-Computing-Bedingungen wurden spezifische Anpassungen vorgenommen, darunter ein asynchroner Token-Readback-Worker und eine modifizierte Speicherauswahl. Bestimmte Funktionen wie der NVLink-SHARP-Multicast sind in der verschlüsselten Konfiguration der B200-GPUs derzeit nicht verfügbar.

Industriepartnerschaften für souveräne KI-Infrastrukturen

Parallel zur technologischen Erweiterung vertiefen NVIDIA und Hewlett Packard Enterprise (HPE) ihre Zusammenarbeit. Ziel ist die Bereitstellung hardwarebasierter Trusted Execution Environments (TEEs), die Daten im Zustand der Verarbeitung schützen – ein Bereich, den klassische Verschlüsselungskonzepte für ruhende oder übertragene Daten oft nicht abdecken.

Die sogenannte HPE Sovereign AI Factory kombiniert validierte Infrastruktur mit speziellen Dienstleistungen, um Daten und Modelle unter lokaler Kontrolle zu behalten. Branchenexperten von HPE und NVIDIA betonten in diesem Zusammenhang die steigenden Anforderungen an die Governance für agentische KI sowie die Notwendigkeit von Identity Federation und Air-Gapping.

Diese Lösungen richten sich insbesondere an stark regulierte Sektoren wie das Finanzwesen, das Gesundheitswesen sowie Regierungsorganisationen und die Verteidigungsindustrie.

Anzeige

Wer innovative Technologien einsetzt, muss auch die rechtlichen Rahmenbedingungen und Compliance-Vorgaben im Blick behalten. Ein kostenloser Umsetzungsleitfaden zum EU AI Act klärt auf, welche KI-Systeme als Hochrisiko gelten und was Verantwortliche jetzt konkret tun müssen. Kostenlosen KI-Report jetzt herunterladen

Datensicherheit durch Hardware-Isolation

Ergänzend zu den Fortschritten bei der Hardware stellte das Unternehmen VAST Data die Lösung „DataEnclave“ vor. Diese Funktion der VAST DataEngine führt KI-Workloads in hardware-isolierten Umgebungen aus, wobei Modelle und Daten ausschließlich im geschützten Speicher entschlüsselt werden.

Ein wesentlicher Aspekt ist die kryptografische Attestierung: Schlüssel für die Entschlüsselung werden erst freigegeben, wenn die Sicherheitsrichtlinien des Dateninhabers erfüllt sind und die Integrität der Umgebung verifiziert wurde.

Laut VAST Data bleiben die Schlüssel für Daten und Modelle in getrennten Domänen, sodass Infrastrukturbetreiber keinen Zugriff auf die Inhalte haben. Die Lösung, die sich aktuell in der Preview-Phase befindet und für das erste Quartal 2027 zur Auslieferung angekündigt ist, unterstützt sowohl verbundene als auch physisch getrennte (Air-Gapped) Installationen. Zu den Partnern dieses Ökosystems zählen neben NVIDIA auch Unternehmen wie Cohere, CrowdStrike sowie die Hardware-Hersteller Cisco und Supermicro.

Marktkontext und finanzielle Entwicklung

Die Entwicklungen im Bereich der vertrauenswürdigen KI-Hardware finden in einem dynamischen Marktumfeld statt. Branchenschätzungen zufolge wird der Markt für KI-Hardware bis zum Jahr 2030 ein Volumen von über 150 Milliarden US-Dollar erreichen.

Am 22. September 2026 notierte die NVIDIA-Aktie bei 229,26 US-Dollar, was einem Zuwachs von 0,82 % innerhalb von 24 Stunden entsprach. Die Marktkapitalisierung des Unternehmens wurde mit 5,567 Billionen US-Dollar angegeben.

Auch im Open-Source-Bereich gewinnen Sicherheitsstandards an Bedeutung: Das Projekt Confidential Containers wurde vor Kurzem als offizielles „Incubating-Projekt“ der Cloud Native Computing Foundation (CNCF) eingestuft, was die Integration von Confidential GPUs in bestehende Cloud-Pipelines ohne Code-Änderungen erleichtern soll.