14 августа 2026 г.
Модель считает, не видя данных: Google выложил компилятор HEIR
14 августа Google выложил открытый компилятор HEIR: он переводит уже обученную модель на работу с зашифрованными входами.

Данные приходят зашифрованными, модель считает прямо по ним и отдаёт зашифрованный ответ. Ключа она не видит.
Google выложил HEIR в open source 14 августа. Это компилятор, который берёт готовую обученную модель и переводит её на такой режим работы. Проект лёг в Private Computing Toolkit, о намерении компания заявляла ещё в 2023.
Раньше это делали криптографы. Перевод программы на гомоморфное шифрование требовал команды специалистов под каждую задачу. Теперь вопрос сводится к оверхеду по скорости, и он, по формулировке Google, быстро падает.
Ставится одной строкой. Из PyPI: `pip install "heir_py[python,openfhe]"` в свежем venv, дальше проверка `heir-opt --help`. Кто не хочет ставить пакет, качает ночной бинарник `heir-opt` из релизов на GitHub. Сборка из исходников идёт через bazelisk: около 30 минут вчистую, с удалённым кэшем BuildBuddy около 5.
В Python всё висит на декораторе `@compile()`. По умолчанию он берёт схему BGV и бэкенд OpenFHE, секретные аргументы помечаются типом `Secret[I64]`. Дальше обычная функция гоняется через `setup`, `encrypt`, `eval` и `decrypt`.
Внутри MLIR, свыше 25 диалектов, схемы BGV, CKKS и CGGI, бэкенды OpenFHE и Lattigo.
Google показал четыре приложения, собранных на HEIR и замеренных на однопоточном CPU: рекомендательную модель DLRM, детект мошенничества по картам, детект вторжений на базе Kitsune и распознавание hotword. Исходники всех четырёх лежат в репозитории google/fully-homomorphic-encryption.
В README проект помечен как не официально поддерживаемый продукт Google, так что в прод его берут со своей поддержкой.
первоисточник