Google описала серверную память для ИИ-помощника с ключами на устройствах пользователя
В Private AI Compute модель временно расшифровывает контекст в изолированной среде, затем зашифровывает его для постоянного хранения. Google также публикует журнал сборок и результаты независимого аудита, но архитектура пока изложена самой компанией.
Изолированное облако должно сохранять контекст между устройствами
Google DeepMind описала обновление Private AI Compute, которое должно добавить к облачным ИИ-задачам постоянную память между устройствами. Данные для помощи хранятся в выделенном зашифрованном хранилище, а криптографические ключи для доступа, по архитектуре Google, остаются только на личных устройствах пользователя.
Когда модели нужен контекст, устройство открывает аутентифицированный канал со сквозным шифрованием к изолированной среде в облаке. Внутри защищённого enclave информация временно расшифровывается, обрабатывается вместе с новым контекстом и сразу снова шифруется для хранения. Такая схема добавляет долговременную память к прежней Private AI Compute, которая очищала контекст после завершения каждой задачи.
Google предлагает публичную проверку программного обеспечения
Google говорит, что серверная обработка сохраняет защиту, сравнимую с локальной, даже если для больших моделей нужны мощности дата-центра. В обновлённом техническом документе компания описывает изолированные среды, ключи и каналы обмена; публичный журнал программных сборок должен позволить устройствам проверить подлинность и неизменность серверного ПО до отправки личных данных.
Google также сообщает о независимом аудите кибербезопасности и приглашает специалистов изучить технический brief, архитектуру и протоколы проверки. Это повышает проверяемость заявлений, но сам анонс компании не заменяет изучение аудита и независимое тестирование реального развёртывания.