Nvidia создаёт систему геолокации для ИИ‑ускорителей

Компания Nvidia разрабатывает технологию, способную определять, в какой стране работают её ИИ‑ускорители. Главная цель нововведения — предотвратить нелегальный экспорт чипов в государства, где их использование находится под запретом.
Принцип работы системы основан на анализе задержки сигнала при обмене данными между чипом и серверами Nvidia. Используя «возможности конфиденциальных вычислений» самих ускорителей, программное решение вычисляет примерное географическое местоположение устройства. Как пояснили в компании, новый сервис позволит операторам дата‑центров отслеживать состояние и инвентаризацию всего парка ИИ‑ускорителей. Устанавливаемый клиентом программный агент будет собирать телеметрию GPU — данные о техническом состоянии, целостности и количестве оборудования.
Первоначально функция станет доступна для ускорителей серии Blackwell, которые обладают более продвинутыми функциями безопасности и аттестации по сравнению с предыдущими поколениями. При этом в Nvidia уже изучают возможности внедрения технологии для чипов более ранних версий.
Необходимость такой системы обусловлена масштабными случаями контрабанды. Недавно Министерство юстиции США сообщило о раскрытии операции по нелегальному экспорту ускорителей H100 и H200 в Китай — сумма ущерба составила 160 миллионов долларов. По информации Financial Times, за первые три месяца администрации Трампа в КНР могли попасть ИИ‑ускорители Nvidia на сумму около миллиарда долларов.
Ситуация осложняется неоднозначной регуляторной политикой. С одной стороны, президент США Дональд Трамп разрешил поставки модели H200 «одобренным клиентам» в Китае, но с дополнительной пошлиной в 25 %. С другой — экспорт H100 и другого высокопроизводительного ИИ‑оборудования остаётся под строгим запретом. Вероятно, именно для контроля за ограниченными поставками Nvidia разрабатывает систему геолокации, чтобы соответствовать требованиям американских властей.
Реакция Китая на технологические новшества оказалась настороженной. В этом году представители Nvidia были приглашены в Пекин, чтобы подтвердить отсутствие бэкдоров в чипах H20. Администрация киберпространства КНР выразила серьёзные опасения по поводу потенциальных угроз безопасности. В ответ директор по безопасности Nvidia Дэвид Ребер‑младший официально заявил, что подобные решения в чипах отсутствуют.
Возникает вопрос: можно ли считать систему геолокации бэкдором? Технически точность определения местоположения ограничена уровнем страны — через задержку сигнала невозможно установить точные координаты. Тем не менее сам факт передачи данных на американские серверы вызывает обеспокоенность у зарубежных партнёров. В Nvidia настаивают, что технология создана исключительно для соблюдения экспортного контроля, а не для скрытого сбора информации.