運営: Hashforest Technology LLC
複数のTEE事業者が提供する推論を1つのAPIにまとめるゲートウェイ。Phalaと同じ会社が運営しており、TEE付きのモデルと通常のクローズドモデルを同じカタログで扱う。
一部の項目のみ一次情報で確認済み。残りは未確認。
ここに書いているのは公式サイト・公式ドキュメントで確認できた内容です。確認できていない項目は「未確認」と表示しています。
| プライバシーレベルTEE | TEE 推論が保護された実行環境(TEE)で行われ、アテステーションによって「その環境で動いたこと」を検証できる。 |
|---|---|
| TEE(保護された実行環境) | あり |
| E2EE(端末側暗号化) | あり |
| Zero Data Retention | あり |
| リモートアテステーション | あり |
| GPUメモリ保護 | あり |
| 上の保護が適用される範囲 | モデル・プラン次第 対応しているモデルやプランを選んだ場合にだけ適用される。選び方を誤ると保護されない。 |
| 学習への利用 | 未確認 |
| プロンプトの保存 | 保存しない |
プライバシーポリシーに「TEE本番モードでLLMを利用する場合、ユーザーのプロンプト・リクエストを収集も保存もしない」と明記(IPログはアンチスパム目的で最大6ヶ月)。公式ドキュメントも「リクエスト/レスポンスの本文を保持しない」としている。運営はPhala Cloudと同じ Hashforest Technology LLC で、ポリシーの文面も共通している。保護の範囲がPhalaと違うのはカタログの構成で、2026-08-14に編集部が /v1/models を取得した時点では66モデルのうち is_tee が true なのは25モデルにとどまり、残る41モデル(OpenAI・Anthropic・Google など)は is_tee: false のアップストリーム経由だった。つまりTEEが効くかどうかは選ぶモデル次第で、カタログのフィールドで判別できる。アテステーションは GET /v1/attestation/report で取得でき、Intel TDX の quote・NVIDIA GPU(HOPPER)の証明・dstack KMS の鍵系統・動いているコードの出自(GitHubリポジトリとコミット)まで返る実在の仕組み。ただし編集部が model パラメータを変えて呼び出したところ、is_tee: false のモデルを指定しても含めて返り値が完全に同一で、応答には serving: "aggregator" が入っていた。証明の対象はゲートウェイであってモデルホストではない。公式ドキュメント自身も「すべての応答はTEE内で動くゲートウェイから提供される」「どのコードが応答したかを証明するアテステーションレポート」という書き方をしている。学習利用についてはポリシーに条項が無く未確認。
アテステーションの適用範囲を、編集部がどう確かめたか
2026-08-14〜15に編集部が実測。Phala の窓口と署名アドレス・workload digest が完全一致し、model を変えても変わらない。1つのTEEが tee.redpill.ai / api.redpill.ai / inference.phala.com の3ドメインの証明書を持つ。
| 無検閲・Abliterated系 | あり |
|---|---|
| 任意モデルの持ち込み | 未確認 |
| Hugging Faceからの取り込み | 未確認 |
| 確認できた取り扱いモデル | DeepSeek V4 Flash 0731GLM-5.2Kimi K3Qwen3.6-35B-A3B-UncensoredGemma-4-26B-A4B-Uncensored |
| OpenAI互換API | あり |
|---|---|
| ストリーミング | あり |
| Tool calling | あり |
| JSONモード | 未確認 |
| 画像入力 | 未確認 |
| 公式ドキュメント | https://docs.redpill.ai/ |
| 入力 / 100万トークン | 未確認 |
|---|---|
| 出力 / 100万トークン | 未確認 |
| 月額(最低) | 未確認 |
| GPU時間単価(最低) | 未確認 |
サイト共通の基準モデル(DeepSeek V4 Pro)はカタログに無いため、単価比較・単価ランキングの対象外にしている。料金は用途で分かれ、開発者向けはモデル別の従量課金(最低利用額なし・カード/暗号資産で支払い可)、チャットのサブスクリプションは Free(14日間の試用・1日10メッセージ)と Pro $35/月(年額なら30%引き)、Enterprise は個別見積り。2026-08-14に取得した従量課金の実額例は、DeepSeek V4 Flash 0731 が入力$0.20・出力$0.40・キャッシュ読み$0.07、無検閲モデルが Qwen3.6-35B-A3B $0.30/$1.50、Gemma-4-26B-A4B $0.15/$0.70、TEE付きの最安が gpt-oss-20b $0.04/$0.15(いずれも100万トークンあたり)。単価はモデルごとに大きく変わるうえカタログの変動も速いので、/v1/models から読むのが確実(認証なしで取得できる)。
総合スコアは以下の配点から自動計算しています。手作業で総合点だけを動かすことはしません。 判定材料が確認できない項目は加点0(未確認)としています。
| 評価項目 | 配点 | 獲得 | 根拠 |
|---|---|---|---|
| 入力秘匿性 | 25 | 19 | レベルC = 19点 |
| アテステーション・検証可能性 | 15 | 13.5 | リモートアテステーション +9 / TEE +3 / GPUメモリ保護 +3 / 対応モデル・プランを選んだ場合に適用のため ×0.9(15 → 13.5) |
| モデルの自由度 | 15 | 6 | 無検閲/Abliterated系の提供 +6 |
| モデル性能 | 15 | 11 | 最上位クラス: frontier +9 / 取り扱い 5 モデル +2 |
| 料金 | 10 | 未確認 | 料金が未確認のため加点なし |
| 開発者体験 | 10 | 8 | OpenAI互換 +4 / ストリーミング +2 / Tool calling +2 |
| 安定性 | 10 | 未確認 | 稼働実績・ステータス公開が未確認 |
| 合計 | 100 | 57.5 | 情報の確度 80% |
ここから下は編集部の見解です。事実の記載とは分けています。実際に何が起きるかは、利用者の環境と用途によって変わります。
メリット
注意点
掲載内容に誤りを見つけた場合はお問い合わせからご連絡ください。確認のうえ修正し、修正日を明記します。