特別インタビュー Zama CEO:4年間で4億ドルの市場価値を築いたFHE「造浪者」はどのように生まれたのか?
インタビュアー:Rand Hindi、Zama CEO
インタビューおよび執筆:Wendy、Foresight News
設立から約7年の会社を売却した1週間後、35歳のRand Hindiは再び起業の旅を始めました。「新しい科学の突破口に基づく会社を適切なタイミングと適切なパートナーと共に創設する機会は、一生のうちに何度あるでしょうか?」------この考えが浮かんだとき、彼は半年間世界を旅するという考えを捨て、当時あまり注目されていなかった分野------完全同型暗号(FHE)に飛び込みました。
4年後、この新会社の評価額は4億ドルに達しました。
今年3月初め、Rand Hindiが共同設立したZamaは、MulticoinとProtocol Labsが主導する7300万ドルのAラウンド資金調達を発表し、FHE技術を用いてブロックチェーンとAI分野のプライバシー問題を解決する計画を立てました。
これにより、パリに本社を置くZamaは、世界のFHE分野で最も代表的なスタートアップとなり、FHE関連のベンチャーキャピタル活動を促進しました。Rand HindiはForesight Newsに対し、「今後6〜9ヶ月の間に、9つのプロジェクトがZamaの技術を使用することを発表する予定です」と述べ、「これらのプロジェクトはすでに資金調達を受けており、総評価額は10億ドルを超えています」と語りました。
Rand Hindiはロマンチックな都パリで生まれましたが、非常にギークな一面も持っています。10歳からプログラミングを始め、その後ロンドン大学ユニバーシティカレッジでコンピュータサイエンスの学士号とバイオコンピューティングの博士号を取得しました。Zamaの設立は、彼の青春時代に学校でいじめを受けた経験に遡ることができます。
インターネットバブルが崩壊しつつあった1990年代、14歳のRand Hindiはフランスで非常に人気のあるソーシャルネットワークを共同設立しました。一方で、学校では年上の子供たちからいじめを受けていました。行き詰まったRandは、いじめっ子が自分が設立したソーシャルメディアのユーザーである可能性があることに気づきました。彼は実際にウェブサイトのデータベースからそのいじめっ子のいくつかの秘密を発見し、それを利用して脅迫し、いじめっ子は二度と彼に近づかなくなりました。
この「暴力で暴力を制す」方法は、目の前の問題を解決するのに役立ちましたが、同時にRand Hindiはデータの安全性とプライバシー問題について考えさせられました。その時、彼は「プライバシー」がインターネット分野の重要なテーマになると信じていました。博士号を取得した後、Randが設立したSnips社はAI関連のプライバシー問題の解決に焦点を当てました。
2019年、Rand HindiがSnipsを売却することを聞いた、彼と長年の知り合いでコンピュータサイエンスの暗号学の博士号を持つPascal PaillierがRandに接触し、FHE会社を設立する意向を示しました。2020年初頭、Zamaが正式に設立され、Pascal Paillierが新会社の最高技術責任者(CTO)に、Rand Hindiが最高経営責任者(CEO)に就任しました。
新たなビジネス冒険の旅が始まりました。
Foresight News:Zamaは2020年に正式に設立されましたが、その時点ではZK(ゼロ知識証明)すら主流の投資界の注目を集めていませんでしたし、FHEの応用は一般的にZKよりも遅れると考えられていました。起業家としての立場だけでなく、投資家でもあるあなたは、起業のタイミングの重要性を理解しています。では、その時にFHE会社を設立しようと思った理由は何ですか?
Rand Hindi:私はずっとプライバシー問題に興味を持っていました。
実際、私が最初の会社------つまり90年代のソーシャルネットワーク------を設立した時から、(プライバシーに関心を持っていました)。なぜなら、大量のデータを保持するサービスを作るときは、データをどう保護するかを考えなければならないからです。私にとって、プライバシーは私たちがオンラインで行うすべてのことと切り離せないものです。私が以前売却した会社(Snips)はAI会社で、機械学習と人工知能のプライバシー問題を解決しようとしていました。
この会社を運営していたため、私は2015年に同型暗号技術を発見しました。この技術を知ったとき、私は誰もがそれを使うべきだと感じ、それがすべての事柄のデフォルト設定になるべきだと思いました。しかし当時、FHEはまだ本当に機能しておらず、できることは非常に限られていました。
それでも、私は(その時点で)将来的にFHEに特化した会社を設立したいと思っていました。だから、私が人工知能会社(Snips)を売却してから1週間後、私は共同創業者のPascalと共にZamaを設立し、FHE(の応用に関する)問題を解決することにしました。今では、すでに4年が経過しました。
Foresight News:Pascalがあなたに接触したとき、FHE分野にはどのような突破口がありましたか?2015年にこの技術を初めて知ったときと比べて、何が違いましたか?
Rand Hindi:2017年、FHE(分野)で新しい技術が発明され、新しい研究分野への扉が開かれ始めました。Zamaの大きな突破口は、私たちが初めて以前の技術の制約なしに任意のタイプのFHE操作を計算できるようになったことです。
Zamaを設立したとき、FHE技術は3つの主要な問題に直面していました:最初の問題は使いにくいことです。あなたは暗号学の博士のようにこの技術をうまく使う必要があります;2つ目の問題は非常に遅いことです。例えば、2つの数字を掛けるのに数分かかります;3つ目の問題はユースケースが非常に限られていることです。なぜなら、既存のFHE技術では、暗号化されたデータ上で近似結果を得ることしか許可されていないからです。例えば、2掛ける2の結果は4ではなく、3.8や4.2になります。多くの近似誤差を気にしないユースケースには十分ですが、医療用のユースケースやブロックチェーン用のユースケースでは(その正確性が不十分です)。もし私が特定の条件に基づいてあなたに100万ドルを渡したい場合、あなたはその条件が完全に満たされることを確実にしたいでしょう。
(上記の3つの問題に対して)、Zamaは一連の重要な突破口を達成しました:まず、私たちは新しい暗号学技術を発明することで(近似結果の)問題を解決し、暗号計算の結果がデータが未暗号化のときと完全に同じであることを保証できるようにしました;次に、新しい数学と工学技術の組み合わせにより、FHEの計算速度を100倍向上させました;最後に、開発者が暗号学を学ぶことなくFHEを簡単に使用できるようにツールを作成しました。
Foresight News:計算速度を100倍向上させることは素晴らしいことですが、100倍の速度向上では十分ではないかもしれませんよね?
Rand Hindi:その通りです。もしFHEでChatGPTやLLM(大規模言語モデル)のようなことをしたい場合、それはまだ遅すぎます。しかし良いニュースは、私たちは今FHEでLLMを実行できるようになったということです。以前は不可能でしたが、(ただし今はまだ遅く)、トークンを生成するのに1日かかります。ユーザー体験はあまり良くなく、LLMを実行するには1000倍から10000倍の加速が必要です。もちろん、私たちは(最終的には)それを実現します。インテルを含む多くの企業がFHEを加速するための特別なチップを研究しています。これはビットコインのマイニングにおけるASICチップやZKチップ、またはAI専用のGPUと同様で、私たちもFHEを加速するための特別なチップを持つことになるでしょう。この特別なチップが市場に登場し始めると------おそらく第2世代の製品の時点で------10000倍の速度向上が得られると思います。
したがって、速度はもはやFHE自体の問題ではなく、ハードウェア加速の問題です。
では、これらの特別なチップが登場する前に、私たちはFHEを使って何ができるのでしょうか?実際、ブロックチェーンは非常に良いユースケースです。なぜなら、クラウド(コンピューティング)と比較して、ブロックチェーンは非常に遅く、かなり高価で、ブロックチェーンアプリケーションやスマートコントラクトは非常にシンプルだからです。対照的に、LLMやChatGPTのようなアプリケーションは計算コストが最も高いのです。だから、もしあなたが(FHEで)ChatGPTを実行できるなら、あなたは他のすべてのことも(それで)できるでしょう。
したがって、ブロックチェーンはFHEユースケースの始まりに最適な選択です。FHEの性能が徐々に向上するにつれて、私たちはますます多くの異なるユースケースを得ることができるでしょう。
Foresight News:FHEやZKなどの最先端技術は、初期の発展段階で同じ問題に直面します。それは、既存の市場がないということです。では、Zamaの市場創造戦略は何ですか?この段階で、どのように市場を創造しますか?
Rand Hindi:(上記の利点に加えて)ブロックチェーンの2つ目の利点は、性能要件がFHEが現在できることと一致していることです。FHEは現在、1秒間に約5つのトランザクションを処理できますが、今後数ヶ月内にGPUで毎秒約20〜30のトランザクションを処理できるようになるかもしれません。ほとんどのブロックチェーンアプリケーションにとって、このTPS(毎秒処理トランザクション量)は十分です。
ブロックチェーンの面白いところは、それが分散型の公共インフラであることです。従来のクラウドコンピューティングの分野では、あなたが信じるかどうかにかかわらず、企業は秘密性を心配しなくていいと言い、彼らはハッキングされず、データが漏洩することはないと主張します。データは企業自身だけが見ることができるのです。しかし、ブロックチェーンではそうはいきません。各トランザクションのすべてのデータはすべての人に公開されなければなりません。したがって、今日のブロックチェーンでは、いかなる種類の機密データや機密アプリケーションも存在することは不可能です。しかし、FHEを使用すれば、あなたはブロックチェーンを同じように使用でき、データは暗号化されたままチェーン上に置かれます。スマートコントラクトは暗号化されたデータ上で実行されます。したがって、突然、あなたは公共の、許可不要の、分散型のインフラの上にプライバシーを持つことができるのです。
この分野のユースケースの大部分は金融関連です。もしあなたが資産の証券化を望む大規模な金融会社と話すなら、彼らは自分のポジションをすべての人に公開したくないので、プライバシーが必要です。AMM(自動マーケットメーカー)では、MEV(最大抽出可能価値、マイナーや検証者がトランザクションの順序を操作することで得られる潜在的な利益)を避けたい場合、人々に取引内容を知られない方が良いです。
(もう一つの大きなユースケースは)ゲームです。もしあなたがブロックチェーン上でポーカーをしたいなら、オープンハンドは意味がありません。(さらに)AI、分散型AIです。もしあなたが分散型のGPUネットワークで神経ネットワークを訓練するなら、あなたは人々にデータセットを見られたくないでしょう。企業として、もし私が数百万ドルまたは数十億ドルをかけてデータを取得したなら、私はそれをただブロックチェーンに置いて誰もが盗めるようにはしません。プライバシーがなければ、分散型AIは機能しません。
したがって、私にとっての問題は、プライバシーがないために私たちが構築していないアプリケーションは何かということです。私はほとんどのアプリケーションだと言えるでしょう。
考えてみてください。もし私があなたに、携帯電話のすべてのモバイルアプリケーションのデータが誰でも公開されていると言ったら、あなたはそのアプリのほとんどを使用しないでしょう。これがFHEがないブロックチェーン(が直面する可能性のある)状態です。しかし、FHEがあれば、あなたは何でもできるのです。
Foresight News:あなたが言ったように、理想的には、(ブロックチェーン分野の)すべてのプロジェクトやアプリにはデータの安全性とプライバシーを保護する必要があります。しかし、あなたがいくつかのプロジェクトや会社にZamaのサービスやソリューションを売り込むとき、彼らが一時的に使用するつもりがない、またはもう少し様子を見たいと言った場合、彼らが挙げる理由は何ですか?
Rand Hindi:私たちは9ヶ月前から技術を商業化し始め、これまでに100社以上がそれを使用したいと興味を示しています。私たちのコミュニティには4000人の開発者がいます。したがって、私たちは最も成功し、最も広く使用されているFHE技術の提供者です。
これは、FHEがなければ、これらの会社は彼らが構築したいものを構築することすらできないからです。したがって、Fhenix、Inco、Shibaなどの会社は、私たちの技術を使用して機密性のあるL1およびL2を構築しています。しかし、プライバシーが必要なアプリケーションを構築したいと考えている会社もあります。例えば、取引を隠すAMNや、取引の残高や金額を隠したい資産のトークン化などです。
したがって、私たちの顧客には2種類のタイプがあります。一つは私たちの技術を使用してインフラを構築する顧客、もう一つはそのインフラの上にアプリケーションを構築する顧客です。
Foresight News:あなたが言ったように、Zamaは広く採用されているソリューション提供者ですが、市場には確かにいくつかの競合他社も存在します。しかし、なぜ多くのプロジェクトがZamaを選ぶのでしょうか?
Rand Hindi:私が考える簡単な答えは、私たちが唯一の効果的な製品だからです。他の技術もありますが、技術は製品ではありません。技術そのものは開発者が実際に使用できるものではありません。
したがって、Zamaは初日から非常に戦略的な賭けをしました。私たちは、開発者にとって最も重要な2つのことは次のことだと考えています:1)彼らは暗号学のことを心配したくないので、暗号学について何も学ぶ必要はありません;2)彼らは暗号化されたデータ上で行うすべてのことが、データが未暗号化のときと完全に同じであることを保証すべきです。開発者として、あなたはFHEなしでアプリケーションを作成し、その後FHE層を追加するだけで済みます。
(他の技術を使用するには)専門家のように深く掘り下げて、それを調整し、修正する必要があります。私が考えるに、人々が私たちの(ソリューション)を採用する主な理由は、それがシンプルで効果的であり、私たちが約束したことを実現しているからです。
Foresight News:FHEはプライバシー問題を解決するためのソリューションの一つですが、私たちが言及したZKやMPC(多者安全計算)など、他の技術もあります。これらは関連していますが、異なります。これら3つの異なる技術が、より広範な暗号分野でそれぞれどのような役割を果たすと考えていますか?
Rand Hindi:ZKは、計算を行ったことを証明する良い方法ですが、計算の基となるデータを明らかにしません。例えば、私は自分が18歳以上であることを証明できますが、実際の年齢は明かしません。問題は、ZKは暗号化されたデータを計算することを許可しないことです。したがって、複数のユーザーがいて、複数の人のデータに対して何かを行いたい場合、ZK証明者は各ユーザーのデータを見る必要があります。したがって、ZKの可組み性とマルチユーザープライバシーを持つことは非常に難しいです。
しかし、ZKはスケーラビリティなどの事柄には非常に適しています。したがって、特定のものの正確性を証明したい場合、ZK技術は良いです。しかし、プライバシーに関しては、FHEの方が優れています。なぜなら、FHEは暗号化されたデータ上で計算を行うことを許可するからです。したがって、通常のアプリケーションと同じレベルの可組み性とマルチユーザーの相互作用を持つことができますが、データは暗号化されています。
ただし、FHEの問題は、同じ鍵でデータを暗号化する場合、誰かが結果を表示するために復号鍵を持っている必要があることです。では、復号鍵をどのように保護するのでしょうか?これがMPCの出番です。暗号化されたプライバシーを保護したい場合、MPCは非常に良い技術です。なぜなら、鍵を複数の部分に分割し、異なる人々の間で分配することができるからです。こうすることで、誰も鍵を持たず、人々は何かを復号化する前に合意に達する必要があります。
したがって、FHEはプライベート計算に使用でき、MPCは秘密鍵を保護するために使用できます。技術的には、Zamaは確かにMPCを使用していますが、FHEの代わりにそれを使用しているわけではありません。私たちは製品の非常に具体的な部分でMPCを使用しており、それは秘密鍵を保護するためです。
一部の人々はMPCを使用して安全な計算を試みていますが、問題は、MPCは可組み性を実現するのが非常に難しいことです。なぜなら、MPCは非常に遅く、あなたが計算したいことをすでに知っていて、事前に処理できる場合を除いてはそうです。しかし、ブロックチェーンでは、私のコントラクトがあなたのコントラクトや別のコントラクトを呼び出す場合、実際にそのような事前処理を行うことはできません。リアルタイムで計算を行う必要があります。このユースケースに対して、MPCは非常に不親切です。
Foresight News:あなたは「鍵」について話しました。以前Epicenterとのインタビューで、FHE自体は問題ではないと言いました。今、問題は実際には鍵管理です。これについて詳しく説明できますか?これはFHEがブロックチェーンにもたらす可能性のある問題であり、機会でもありますよね?もしこの問題を解決できる供給者がいれば。
Rand Hindi:はい、絶対にそうです。
私たちのfhEVM製品の例を挙げて説明します。fhEVMでは、FHEスマートコントラクトを使用するユーザーとして、私はネットワークの鍵を使用してデータを暗号化する必要があります------なぜなら、みんなが公共鍵を使用しているので、ユーザー間での可組み性を持つためには同じ鍵でデータを暗号化する必要があるからです------そして、私はそのデータをブロックチェーンに送信し、ブロックチェーンが計算を行います。しかし、時には部分的に復号化できる必要があります。例えば、暗号化されたERC20トークンの残高を復号化する必要があります。では、どのようにしてユーザーが鍵を明らかにせずにブロックチェーンの状態の特定の部分だけを復号化できるようにするのでしょうか?そのためには、どこかに保護された秘密鍵が必要で、これがMPCの出番です。
したがって、このFHEブロックチェーンの隣には、実際にはMPC鍵管理サービス(KMS)があります。これは、複数のノードにブロックチェーンの秘密鍵を分配し、スマートコントラクトの内容に基づいて人々が復号化できるようにします。この鍵管理システムが安全であれば、あなたが唯一見ることができるのは、スマートコントラクトがあなたに見せるものだけです。
したがって、私がFHEは問題ではないと言った理由は、FHEは解読不可能であり、量子コンピュータを使用しても解読できないからです。問題はこの秘密鍵をどのように保護するかであり、その答えはMPCです。
Foresight News:私はFHEがより広範な暗号エコシステムにもたらす変化についても興味があります。例えば、ZKの分野では、AleoやMinaのような「プライバシーチェーン」を構築しているプロジェクトがあります。FHEの分野ではどうでしょうか?同様の状況が見られると思いますか?
Rand Hindi:(プライバシー問題の解決において)FHEの成長はZKよりもはるかに早いです。なぜなら、FHEはブロックチェーンで非常に使いやすいからです。あなたは単にSolidityスマートコントラクトを書いているだけで、開発者にとっては何も変わりませんし、ユーザー側でも何も変わりません。すべてがチェーン上にあり、可組み性も持っています。
(FHE)以前は、ZKが唯一の試すことができる技術でした。しかし、FHEが登場したことで、皆はそれがより良い技術的解決策であることを理解しました。問題は、Zama以前はFHEが使用できなかったことです。したがって、選択肢はありませんでした。
今、私たちは利用可能なFHEを持っており、人々はFHEに移行し、それをブロックチェーンのプライバシー保護層として使用し始めています。今後6〜9ヶ月の間に、Inco、Fhenix、Shibaを含む9つのプロジェクトが私たちの技術を使用することを発表します。これらの会社/プロジェクトはすでに資金を調達しており、総評価額は10億ドルを超えています。したがって、9ヶ月でFHEはゼロから10億ドルのエコシステムに成長しました。これはZama自身の価値を含まないものであり、単に投資家がこれらの新しいチェーンやプロトコルに対して評価しているものです。この有機的な成長は、人々が本当にこの技術を望んでいることを証明しています。
Foresight News:私たちはFHEに基づくL1、L2、またはサイドチェーンをもっと見ることになるのでしょうか?これは私が本当に尋ねたいことです。
Rand Hindi:私は三者すべてが存在すると考えています。FHEは他のブロックチェーンプロトコルとは何の違いもなく、ブロックチェーンのコンセンサスやセキュリティを変えるものではなく、あなたが最初にやりたいことの上に追加のプライバシーレイヤーを加えるだけです。
Foresight News:速度の問題に少し戻りましょう。FHEやZKのような新技術は大量の計算能力を消費し、その結果、非常に高価です。あなたは先ほど、今後数ヶ月でそれがはるかに速くなると言いました。この点について、私たちにもっと段階的な期待を教えていただけますか?
Rand Hindi:私は前に性能に関するいくつかの数字を大まかに紹介しました。今日、私たちはFHEで1秒間に約5回のERC20転送を行うことができ、転送の残高と金額は暗号化されています。もしGPUでいくつかの工学的改善を行えば、20または30のTPSを実現できるでしょう。
もし毎秒100回または1000回のトランザクションを達成したい場合、ASICが必要です。ASICは単に性能と速度を向上させるだけでなく、コストを大幅に削減することもできます。私たちはZama内部でFPGAプロトタイプを構築しており、それはFHE上で(NVIDIAの)H100 GPUの性能に匹敵しますが、コストはその3分の1です。これは非常に興味深いです。ASICに移行することで、性能を大幅に向上させるだけでなく、コストを半分または十分の一にすることも可能です。もちろん、すべての新技術と同様に、最初のネットワークやFHEチェーンの最初のイテレーションは相対的に高価である可能性があります。あなたはERC20転送を行うために10セントを支払う必要があるかもしれませんが、この数字はただ下がるだけです。
私たちは現在、FHEがほとんどのブロックチェーンアプリケーションにとって十分であり、何でもできる方向に進んでいるという臨界点にいます。
したがって、もし私たちがFHEで毎秒1000回または10000回のトランザクションを実現できれば、ブロックチェーンで行うすべてのことがエンドツーエンドで暗号化されることになります。FHEはブロックチェーン取引のHTTPSのように自然なものになるでしょう。
10年前、私はインターネットトラフィックの約10%が暗号化されていると考えていましたが、今日その割合は95%を超えています。ブロックチェーンでも同様のことが起こるでしょう。最初はブロックチェーン取引の中で5%、10%が暗号化されているかもしれませんが、最終的には95%が暗号化されることは不合理ではありません。なぜなら、それはあなたに追加のコストをかけずに、より多くのことをこの方法で行えるようにするからです。
Foresight News:暗号の世界では、2022年をZKの年と見なすことが多いですが、その時Paradigmが研究論文を発表した後、基本的にすべてのVCがZKに注目しました。では、FHEの分野ではどうでしょうか?FHEの年が現れると思いますか?それとも実際には今年がその年になるのでしょうか?
Rand Hindi:私の視点から見ると、それはすでに起こっています。FHEは大きな物語になりつつあり、投資家はFHEに投資しています。
私は50人のVCがいるテレグラムグループを持っており、彼らと会社の情報を共有しています。Zamaと提携する会社があるたびに、それを私たちの投資者グループに送信し、彼らの投資意向を尋ねます。
初期のスタートアップだけでなく、私たちは現在いくつかの大企業とも協力しており、彼らは既存のプロトコルにFHEを使用し始めています。これは非常にエキサイティングです。
Foresight News:では、この大きなエコシステムの中で、Zamaはどのように自分自身を位置づけたいと考えていますか?
Rand Hindi:あなたは「Intel Inside」を覚えていますか?90年代や2000年代初頭にコンピュータを購入すると、コンピュータに「Intel Inside」と書かれたステッカーが貼られていましたよね?コンピュータを買うとき、あなたはそのチップがインテルのものであることを知っていました。私たちはZamaがプライバシーの「Intel Inside」であると考えています。私たちの技術は、あなたが使用するすべてのアプリケーションやブロックチェーンに存在しますが、あなたはそれを見ることはありません。なぜなら、それは消費者向けではなく、プロトコルレベルで存在するからです。
したがって、私たちの会社のビジョンは、いつか、私たちが暗号化されていないHTTPからデータを送信する際にHTTPSを使用するように、プロトコルレベルでHTTPSのようなものを使用して、私たちが使用するすべてのサービスを暗号化することです。この状況が発生すれば、あなたはZamaの存在すら知らないでしょう。
私たちが自分の仕事をうまくやれば、あなたはZamaの存在を知らないでしょう。おそらくウェブサイトには「Zamaによって保護されています」と書かれたステッカーがあるだけでしょうが、それだけです。