Google добавит ИИ память в облаке, а ключи шифрования будут у пользователя. Как это работает
Данные будут лежать в облаке зашифрованными и расшифровываться только в изолированной среде на время запроса. Прочитать их, по заявлению компании, не сможет даже Google.
Google добавит долговременную память в Private AI Compute — свою облачную платформу для обработки личных данных, сообщила Google DeepMind в блоге. Память будет сохранять контекст между сеансами и устройствами. Сведения о пользователе лягут в зашифрованное хранилище на серверах компании, а ключи от него останутся только на личных устройствах владельца.
Private AI Compute Google представила в ноябре 2025 года. На этой платформе сложные запросы к моделям Gemini выполняются на серверах компании в аппаратно изолированных средах, первыми её использовали функции смартфонов Pixel 10. До сих пор платформа, как и похожие решения других компаний, ничего не хранила: весь контекст стирался, как только задача завершалась.
Когда модели нужны сведения о пользователе, его устройство подключается по каналу со сквозным шифрованием1 к защищённому анклаву — изолированной среде в облаке. Там данные расшифровываются в отдельной области памяти только на время запроса. Новый контекст сохраняется и сразу снова шифруется.
Обработка на самом устройстве долго считалась «золотым стандартом» приватности, пишет компания. Но передовым моделям часто нужно больше вычислительной мощности, чем есть у любого отдельного устройства. Полноценную память можно заменить обходными путями: например, ИИ ведёт список фактов и предпочтений пользователя. По оценке Google, для личного ассистента этого недостаточно.
Компания приводит пример: пользователь смотрел инструкцию по сборке через умные очки, а потом открывает её на ноутбуке. Другой сценарий — начать сложный разговор с ассистентом на телефоне и продолжить его в веб-версии.
Вместе с обновлённым техническим описанием Google публикует защищённый от подделки публичный реестр своего серверного ПО. Перед отправкой личных данных устройства смогут сверить по нему, что программы на сервере подлинные и не изменены. Компания также сообщила результаты независимого аудита, который провела, по её словам, «ведущая фирма в области кибербезопасности». Название фирмы не раскрывается.
Когда память появится и в каких продуктах, компания не уточнила.