Googleは2026年9月23日、Private AI Computeに暗号化されたサーバー側の永続メモリを導入する技術更新をGoogle Private AI Compute Teamの名前で発表しました。暗号鍵はユーザーの個人デバイスだけが保持し、Googleを含む他者はデータにアクセスできないと説明しています。
statelessからの変更点
これまでのPrivate AI Computeは、ハードウェア分離されたクラウド環境でタスクを処理するものの、タスク終了時にすべてのコンテキストを消去する「stateless」な設計でした。Googleは、個人の事実や好みのリストをAIに保存させるような回避策では、ユーザーが個人向けAIに期待する連続的な体験を支えられないとしています。今回の更新では、クラウド内の専用暗号化ストレージに情報を保持し、複数デバイス間をまたぐ永続的なAIメモリを、オンデバイス処理に相当するプライバシー水準で提供することを目指します。Googleは例として、スマートグラスで見た組み立て手順をあとからノートPCで開く、モバイルとWebの間で複雑な会話を再開するといった使い方を挙げています。
アーキテクチャと適用条件
| 項目 | 内容 |
|---|---|
| 暗号鍵の保持 | ユーザーの個人デバイスのみ。Googleを含む他者はデータにアクセスできない |
| 処理環境 | 認証済みのエンドツーエンド暗号化チャネル経由で、ハードウェアで保護されたクラウドの分離環境(secure enclave) |
| データの扱い | 処理中に分離メモリ内で一時復号し、新しいコンテキストを保存した後、直ちに再暗号化 |
| ストレージ | デバイス由来の暗号鍵で保護されたユーザーごとのデータベース |
| ソフトウェア検証 | デバイスが個人データ送信前に、サーバーソフトウェアの真正性と改変の有無を検証 |
Googleは、ハードウェアで強制されたsecure enclave、暗号化チャネル、デバイス由来の鍵で保護されたper-userデータベースを組み合わせることで、データがユーザーの管理下に留まる構成にしたと説明しています。
透明性のための提供物
Googleは更新された技術ホワイトペーパーに加え、サーバーソフトウェアの改ざん不能な公開記録を公開します。Private AI Compute対応デバイスは、個人データを送信する前にこの記録を用いてサーバーソフトウェアが真正かつ未改変であることを検証できます。また、独立したサイバーセキュリティ企業による監査結果を含む技術手法の更新も提供するとしています。

まだコメントはありません。