Задавно, мы привыкли, что sanbox в браузере в том числе и для wasm работает в одну сторону - изолирует wasm модуль от других процессов и системных и web api вызовов, но в тоже время никак не защищает сам модуль от анализа, реверс инжиниринга и т д. Но есть вот такой пейпер (предложение) который описывает двухсторонний sandbox (как кода так и данных) с применением Intel SGX, ARM TrustZone и т д:
https://www.ibr.cs.tu-bs.de/users/goltzsch/papers/mw19-acctee.pdfЭто позволит делегировать ваши вычисления в облако или другому юзеру не беспокоясь за свои данные и алгоритмы. Как раз то о чем здесь многи мечтали, напериваясь обфусчировать / шифровать модули)