Phala
Hashforest Technology
TEE(Trusted Execution Environment)上でAIワークロードを実行することを中核に据えたクラウド。推論API・コンテナ実行の両方を提供している。
プライベートAI・無検閲LLM・ローカルLLM・機密AI APIの比較
守り方には段があります。端末から出さないのが最も強く、 次が実行環境を検証できるクラウド。 その下に、証明は返るがメモリ暗号化ではないもの、 規約で約束されているだけのものが続きます。 下の段ほど安くなり、確かめる手段が減ります。
掲載 34 サービス/うち編集部で一部でも一次情報を確認済み 32 件。未確認の項目は「未確認」と明記し、推測では埋めていません。
上ほど自分で確かめられ、下ほど相手を信じることになります。強い段ほど代償も大きいので、要件に合う段を選んでください。
完璧。ただし機材が要る
入力が端末から出ない。信頼する相手がそもそも存在しない。
コストはかかるが、バランスが良い
メモリごと暗号化された環境で実行され、証明を自分で検証できる。
安い。ただしサービスの信頼が要る
実行環境の証明は返るが、メモリ暗号化ではない。守るのはOSの実行時保護。
検証はできない。約束を信じることになる
「学習に使わない」「保存しない」と明記されている。破られても利用者からは見えない。
段の選び方は AIに機密を入れるとき、守り方には4つの段がある にまとめています。
TEE対応をうたうサービスでも、返ってくる証明が「窓口」までのものか「モデル」までのものかは分かれます。編集部が実際に叩いて確かめました。
| サービス | 証明の対象 | 無検閲モデル | 保護の適用範囲 | 確かめ方 |
|---|---|---|---|---|
| Phala | ゲートウェイ止まり 窓口の証明。その先で推論した相手は対象外 | あり | 既定で全リクエスト | 実測して判明 |
| RedPill | ゲートウェイ止まり 窓口の証明。その先で推論した相手は対象外 | あり | 選んだモデル次第 | 実測して判明 |
| Chutes | 未判明 証明を外から取得して比べる経路がない | なし | 既定で全リクエスト | 実測を試みたが経路なし |
| NEAR AI | モデル単位 指定したモデルの実行環境が証明の対象 | なし | 選んだモデル次第 | 実測して判明 |
| Tinfoil | ゲートウェイ止まり 窓口の証明。その先で推論した相手は対象外 | なし | 既定で全リクエスト | 実測して判明 |
| Nillion | 未判明 証明を外から取得して比べる経路がない | 未確認 | 既定で全リクエスト | 実測を試みたが経路なし |
| Cocoon | 未判明 証明を外から取得して比べる経路がない | 未確認 | 既定で全リクエスト | 実測を試みたが経路なし |
| Privatemode | 未判明 証明を外から取得して比べる経路がない | なし | 既定で全リクエスト | 実測を試みたが経路なし |
| Maple AI | 未判明 証明を外から取得して比べる経路がない | なし | 既定で全リクエスト | 実測を試みたが経路なし |
| Venice AI | 未判明 証明を外から取得して比べる経路がない | あり | 選んだモデル次第 | 実測を試みたが経路なし |
| NanoGPT | 未判明 証明を外から取得して比べる経路がない | あり | 選んだモデル次第 | 実測を試みたが経路なし |
| PPQ.AI | 未判明 証明を外から取得して比べる経路がない | なし | 選んだモデル次第 | 実測を試みたが経路なし |
| Akash Network | 未判明 証明を外から取得して比べる経路がない | 未確認 | experimental | 実測を試みたが経路なし |
| io.net | 未判明 証明を外から取得して比べる経路がない | 未確認 | request-only | 実測を試みたが経路なし |
「証明の対象」は、アテステーションを model を変えて複数回取得し、返り値が変わるかを 編集部が実際に確かめた結果です。提供元の申告ではありません。 「実測を試みたが経路なし」は、鍵を持たない第三者が証明を取得して比較する手段が見つからなかったという意味で、 アテステーションが存在しないという意味ではありません(多くはSDKやCLIがクライアント側で検証します)。 各サービスのページに、いつ何を叩いたかを記録しています。
プライバシー方式が異なる代表的なサービス。並べて違いを見てください。
広告について: 本ページには広告・アフィリエイトリンクが含まれます。掲載順位や評価は報酬額だけで決定せず、編集方針に基づいて作成しています。 広告掲載ポリシー
Hashforest Technology
TEE(Trusted Execution Environment)上でAIワークロードを実行することを中核に据えたクラウド。推論API・コンテナ実行の両方を提供している。
Chutes Global Corp
分散した計算ノード上でオープンウェイトモデルの推論を提供するサービス。無検閲系を含む多様なモデルが利用できるとされる。
オープンウェイトモデルを使うチャットサービス。プライバシー保護と、応答の制限が少ないことを訴求している。API も提供している。
多数のモデルプロバイダを単一のAPIから呼び出せるマーケットプレイス型ゲートウェイ。クローズドモデルとオープンモデルの両方を扱う。
制限の少ないモデルの利用を前面に出したサービス。編集部で一次情報を十分に確認できていないため、掲載内容は最小限にとどめている。
AIMLAPI OÜ
多数のモデルを単一エンドポイントから利用できるAPIアグリゲータ。テキスト以外(画像・音声など)のモデルも扱う。
サービスページには A〜F の記号で方式を書いています。上で示した1〜4の段との対応はこのとおりです。F は4段のどれにも入りません(保護のしくみも規約上の約束も無い状態です)。
| 段 | サービスページの表記 |
|---|---|
| 1 ローカルで動かす | A: ローカル処理 |
| 2 クラウド + TEE | B: クライアント側暗号化 + TEE / C: TEE Gateway |
| 3 証明つき・非TEE | C2: 証明つき・非TEE |
| 4 規約で約束されている | D: Zero Data Retention / E: 学習に使わない |
| (段の外)学習不使用の約束なし | F: 学習利用を除外していない |
推論が利用者の端末内で完結し、入力が外部へ送信されない。事業者に読まれる余地が構造的に存在しない。
端末側で暗号化してから送信し、保護された実行環境の中だけで復号する。事業者が平文を扱わない設計。
推論が保護された実行環境(TEE)で行われ、アテステーションによって「その環境で動いたこと」を検証できる。
実行環境の証明は取得できるが、メモリ暗号化ではない。OSの実行時保護に依存するため、物理アクセスを持つ相手に対する保証はTEEと同じではない。
処理後に入力を保存しない運用。処理中は事業者が平文を扱えるため、保証は運用と契約に依存する。
学習には使わないと表明しているが、保存自体は行われうる。技術的な保証ではなくポリシーによる保証。
入力・出力を学習に利用しないという表明を確認できなかった。拒否する手段(opt-out)だけが用意されている場合を含む。未確認ではなく、確認したうえで「約束が無い」と判定したもの。
どの方式でも「完全に安全」ということはありません。何を誰から守りたいのかを決めてから選ぶのが近道です。 詳しくは技術解説をご覧ください。
独自基準(入力秘匿性25/検証可能性15/モデル自由度15/モデル性能15/料金10/開発者体験10/安定性10)で算出。未確認の項目は加点していません。
コマンド1つでオープンウェイトモデルをローカル実行できるランタイム。OpenAI互換のローカルAPIサーバーとしても動作する。
GUIでモデルを検索・ダウンロードし、ローカルで実行できるデスクトップアプリ。OpenAI互換のローカルサーバー機能を持つ。
オープンソースのローカルAIデスクトップアプリ。ローカルモデルの実行と、外部APIの接続の両方に対応する。
Hashforest Technology
TEE(Trusted Execution Environment)上でAIワークロードを実行することを中核に据えたクラウド。推論API・コンテナ実行の両方を提供している。
オープンウェイトモデルを使うチャットサービス。プライバシー保護と、応答の制限が少ないことを訴求している。API も提供している。
OpenAI互換の単一エンドポイントで多数のモデルを中継するゲートウェイ。通常経路のほかに、Tinfoil・Chutes・RedPill といった別事業者のTEE経路を「Private/TEE」カテゴリとして束ねている。
AI API
基準モデルを1つに固定して11サービスの単価を並べました。差の正体は性能ではなく、上乗せの有無と守り方です。2026-08-22に実測した値で比較しています
・約7分
AI API
国産LLM APIを機密性の観点で当たりました。誰でも使える代表例は既定で入力が学習に使われうると公表し、国内で処理が完結する保証はないとFAQに明記しています
・約7分
Confidential Computing
AWS・Azure・Google の公式資料を当たりました。機密コンピューティングの基盤は揃う一方、マネージドなLLM推論をTEEで動かす機能は限られています
・約10分
Confidential Computing
TEE対応を掲げるAPI窓口4社のカタログを実測しました。保護されるのはカタログの一部だけで、エンクレーブを動かしているのは多くの場合その窓口ではありません
・約10分
Confidential Computing
同じモデルをTEEで動かしたときの単価を、公開APIから窓口横断で実測しました。gpt-oss-120bは最安と最高で入力単価が13.3倍違います
・約10分
プライベートAI
ローカル・TEE・証明つき非TEE・規約のみ。上ほど自分で確かめられ、下ほど相手を信じることになります。段ごとの代償と選び方を実測にもとづいて整理しました
・約10分
料金改定やプライバシーポリシーの変更を確認したら、比較データを更新します。
更新通知は準備中です
新しい比較データや記事の公開をお知らせする仕組みを準備しています。開始までしばらくお待ちください。