Google описала серверную память для ИИ-помощника с ключами на устройствах пользователя

В Private AI Compute модель временно расшифровывает контекст в изолированной среде, затем зашифровывает его для постоянного хранения. Google также публикует журнал сборок и результаты независимого аудита, но архитектура пока изложена самой компанией.

Изолированное облако должно сохранять контекст между устройствами

Google DeepMind описала обновление Private AI Compute, которое должно добавить к облачным ИИ-задачам постоянную память между устройствами. Данные для помощи хранятся в выделенном зашифрованном хранилище, а криптографические ключи для доступа, по архитектуре Google, остаются только на личных устройствах пользователя.

Когда модели нужен контекст, устройство открывает аутентифицированный канал со сквозным шифрованием к изолированной среде в облаке. Внутри защищённого enclave информация временно расшифровывается, обрабатывается вместе с новым контекстом и сразу снова шифруется для хранения. Такая схема добавляет долговременную память к прежней Private AI Compute, которая очищала контекст после завершения каждой задачи.

Google предлагает публичную проверку программного обеспечения

Google говорит, что серверная обработка сохраняет защиту, сравнимую с локальной, даже если для больших моделей нужны мощности дата-центра. В обновлённом техническом документе компания описывает изолированные среды, ключи и каналы обмена; публичный журнал программных сборок должен позволить устройствам проверить подлинность и неизменность серверного ПО до отправки личных данных.

Google также сообщает о независимом аудите кибербезопасности и приглашает специалистов изучить технический brief, архитектуру и протоколы проверки. Это повышает проверяемость заявлений, но сам анонс компании не заменяет изучение аудита и независимое тестирование реального развёртывания.

Google DeepMind — Advancing confidential AI with secure memory