- Hybridiarkkitehtuuri: paikallinen toteutus enklaavien avulla ja hyppy suljettuun pilveen (TIE TPU-jen kautta) etätodennuksella.
- Todennettavissa oleva yksityisyys: tietoja käytetään vain kutakin tehtävää varten, päästä päähän -salaus, IP-välitys sokkotunnisteilla ja ulkoiset auditoinnit.
- Tosielämän kokemuksia Pixelissä: Magic Cue, monikielinen tallennin, ympyrähaku, käännökset ja paljon muuta, käyttäjän hallinnassa.

Tekoälystä on tullut olennainen osa jokapäiväistä elämäämme, mutta sen mukana on tullut huoli yksityisyydestä: jokainen ehdotus, jokainen yhteenveto ja jokainen älykäs ilmoitus perustuu henkilötietoihin. Tässä yhteydessä Google esittelee Private AI Compute -menetelmän mullistavana lähestymistapana, joka on suunniteltu hyödyntämään tehokkaita malleja avaamatta tulvaportteja datallemme.
Ensinnäkin selvennetään: Private AI Compute (PAC) ei ole tyypillinen sovellus tai palvelu . Se on tekninen kehys, joka määrittelee uudelleen, missä ja miten tiettyjä tekoälytehtäviä suoritetaan Pixel-ekosysteemissä ja vähitellen useammilla laitteilla. Aina kun laitteisto sallii, toiminnot suoritetaan paikallisesti; jos tarvitaan enemmän prosessointitehoa, laskenta siirretään turvalliseen pilveen. Tavoitteena on varmistaa, että sekä mobiililaitteella että pilvessä sovelletaan vastaavia yksityisyyden suojaustoimia.
Mikä on yksityinen tekoälylaskenta ja miksi se on tulossa markkinoille juuri nyt?
Googlen ehdotuksen tavoitteena on tasapainottaa suorituskyky ja luottamuksellisuus: kunkin tehtävän edellyttämät tiedot käsitellään paljastamatta tunnistettavia tietoja . Kun laitteessa on kapasiteettia, malli toimii itse laitteella; muussa tapauksessa työ delegoidaan turvalliseen pilveen, jossa on laitteistorajoituksia ja salaus.
Tämä lähestymistapa puuttuu epämukavaan todellisuuteen: nykyään useimmat suositut tekoälyt toimivat palvelimilla, joissa käyttäjätietoja voidaan tallentaa väliaikaisesti tai jopa käyttää koulutukseen, ellei niitä poisteta käytöstä. PAC pyrkii tarjoamaan paikalliseen prosessointiin verrattavia etuja – pienemmän viiveen ja paremman hallinnan – mutta Geminin teholla monimutkaisissa tilanteissa.
Google vakuuttaa käyttäjille, että PAC:lle lähetettyjä tietoja käytetään vain pyytämääsi toimintoon – esimerkiksi muistiinpanon yhteenvetoon tai keskustelun kääntämiseen – ja ne poistetaan valmistumisen jälkeen. Lisäksi käyttäjä säilyttää järjestelmän sisäisten erillisten kytkimien ja käyttöoikeuksien avulla hallinnan siitä, mitkä toiminnot voivat olla riippuvaisia yksityisestä pilvestä ja mitkä eivät.
Tulos viittaa matkapuhelimiin ja tietokoneisiin, jotka toimivat ikään kuin niillä olisi "näkymätön apuprosessori" pilvessä: enemmän nopeutta tarvittaessa ja todennettavissa oleva yksityisyys olennaisena ehtona . Eikä tämä ole yksittäistapaus: alalla on selkeä trendi vahvistaa suojausta tinkimättä huippuluokan tekoälystä.

Tekninen arkkitehtuuri: laitteesta suljettuun pilveen
Mobiililaitteelle sopivia tehtäviä varten Google on rakentanut eristetyn suoritusympäristön. Puhumme laitteen Titanium Intelligence Enclave -tiloista: suojatuista tiloista, jotka on erotettu käyttöjärjestelmästä ja muista sovelluksista. Siellä tiedot salataan sekä siirron aikana että levossa ja validoidaan etätodennuksella sen varmistamiseksi, että ohjelmistot ja laitteistot ovat odotetun mukaisia eikä niitä ole peukaloitu. Näin kukaan – ei edes Google – voi nuuskia, mitä sisällä tapahtuu.
Samaan aikaan paikalliseen käyttöön optimoidut mallit, kuten Gemini Nano , tarjoavat kontekstia ja nopeita vastauksia poistumatta laitteesta. Ominaisuuksissa, kuten Ympyröi hakua varten tai joissakin Tallentimen yhteenvedoissa, puhelin toimii omana yksityisenä tekoälynä , joka oppii käytöstä, mutta ei paljasta tätä tietoa.
Kun tehtävä vaatii enemmän laskentaa, yksityinen pilvi astuu kuvaan. Tässä vaiheessa kaikki toimii Googlen infrastruktuurin laitteisto-enklaaveissa, erityisesti mukautetuilla TPU-suorittimilla varustetuissa Titanium Intelligence Enclave (TIE) -yksiköissä . Ennen tiedonsiirron sallimista järjestelmä suorittaa etäsertifioinnin/-todennuksen varmistaakseen, että enklaavi on puhdas, suorittaa oikeaa binääritiedostoa ja että ympäristö on tietoturvakäytäntöjen mukainen.
Google tiivistää arkkitehtuurinsa kolmeen pilariin , jotka turvallisuuden lisäksi vahvistavat yleisön luottamusta:
- Kryptografinen eristäminenkäsittely tapahtuu vahvistetuissa erillisissä tiloissa; operaattorit eivät voi käyttää tietoja selkokielisenä muodossa.
- Eksplisiittiset käyttöoikeudetKäyttäjä päättää, mitkä toiminnot voivat käyttää PAC:ia; mitään ei julkaista ilman suostumusta.
- Tekninen läpinäkyvyysDokumentaatio, auditoinnit ja toteutuksen yksityiskohdat "mustien laatikoiden" välttämiseksi.
Edellä mainittujen lisäksi PAC sisältää muita kerroksia. Ohjauspalvelu – joka tunnetaan sisäisesti nimellä Borg Prime – validoi attestointitodisteet ennen minkään arkaluontoisen laskennan valtuuttamista. Pyyntöjen erottamiseksi identiteeteistä järjestelmä käyttää IP-sokkoutusvälitystä , joka reitittää pyynnöt kolmansien osapuolten, kuten Cloudflaren ja Fastlyn, kautta ja käyttää sokeita tokeneita (Blind RSA) . Tämä vaikeuttaa tietyn sisällön linkittämistä tiettyyn käyttäjään, jopa itse infrastruktuurin sisältä.
Tiedonsiirto ja väliaikainen tallennus suojataan päästä päähän -salauksella, ja kun tehtävä on suoritettu, tiedot hävitetään . Tätä kaikkea tukevat yrityksen julkaisemat toimenpiteet: Secure AI Framework , AI Principles ja Google Privacy Principles , jotka luovat yhteisen standardin operatiiviselle turvallisuudelle.
Luottamuksen rakentamiseksi Google on sitoutunut tarjoamaan yksityiskohtaista teknistä dokumentaatiota , mahdollistamaan ulkoiset auditoinnit ja julkaisemaan osia järjestelmän koodista tutkijoiden tarkasteltavaksi. Viesti on selvä: yksityisyys ei ole tässä pelkkä lupaus, vaan asia, joka voidaan todentaa ja auditoida.

Mitä ominaisuuksia se mahdollistaa: tosielämän esimerkkejä Pixelillä
Yksi ensimmäisistä ominaisuuksista, jotka hyötyvät tästä lähestymistavasta, on Magic Cue . Tämä kontekstuaalinen avustaja luo suosituksia näytölläsi olevien tietojen – sähköpostin, kalenterin, karttojen ja viestien – perusteella ja näyttää ne juuri silloin, kun niitä tarvitaan. PAC:n avulla nämä ehdotukset lasketaan paljastamatta sisältöäsi , ja ne perustuvat joko paikalliseen tietovarastoon tai yksityiseen pilveen tehtävästä riippuen.
Tallentaja - sovellus saa merkittäviä etuja useilla kielillä saatavilla olevien automaattisten yhteenvetojen ansiosta. Transkriptiot – jotka voivat olla erittäin arkaluonteisia – käsitellään PAC:n suojauskerroksella, mikä varmistaa, että niitä käytetään vain pyytämässäsi yhteenvedossa ja että ne hylätään valmistuttua. Käyttäjä säilyttää lopputuloksen, ei palvelimilla kiertävää dataa.
Google mainostaa myös ominaisuuksia, jotka olivat jo ikonisia Pixelissä, kuten Circle to Search . Kontekstuaalinen tunnistus toimii paikallisesti aina kun mahdollista, ja jos tarvitaan edistyneempiä malleja, niitä käytetään yksityisessä pilvessä, jolloin yksityisyyden suoja säilyy.
Muita käytännön esimerkkejä ovat reaaliaikaiset käännökset , luonnollisemmat tekoälyn vastaukset keskusteluissa ja ennakoiva päätöksentekoapu, jossa järjestelmä yhdistää näkemänsä kontekstiisi antaakseen sinulle juuri tarvitsemasi vihjeen. Aluksi Pixel 10 näyttää tietä näissä kokemuksissa.
Ekosysteemi lisää myös jokapäiväisiä hyödyllisiä ominaisuuksia: älykkäät ilmoitusyhteenvedot , jotka vähentävät kohinaa ja keskittyvät olennaiseen; Gemini-apin avustettu muokkaus Viesteissä tekstien uudelleenmuotoiluun paremmalla sävyllä; edistyneet kuvankäsittelytyökalut ilman ulkoisia sovelluksia; ja jopa pitkiä matkoja varten suunniteltu datansäästötila Google Mapsissa . Kaikki perustuu samaan ajatukseen: enemmän apua, vähemmän kitkaa ja yksityisyys suunnitteluvaatimuksena.

Kontrollit, todennettavissa oleva yksityisyys ja riippumattomat tarkastukset
PAC-ympäristössä käyttäjällä on edelleen määräysvalta: mitään ei lähetetä ilman lupaa . Android tarjoaa kytkimiä, joilla voi ottaa käyttöön tai poistaa käytöstä yksityiseen pilveen perustuvia ominaisuuksia, ja näyttää selkeitä ilmoituksia, kun tehtävä sitä vaatii. Filosofia on yksinkertainen: sinä päätät, mitä puhelimesi jakaa ja millä ehdoilla.
Google tarjoaa alustan mukana julkista ja auditoitavaa tietoa : teknisiä oppaita, ulkopuolisia arviointeja ja kriittisten osien koodin julkaisemista, jotta riippumattomat tutkijat voivat tarkastella järjestelmän rakennetta. Kyse ei ole uskosta, vaan todennettavissa olevasta näytöstä.
Itse asiassa kyberturvallisuusyritys NCC Group on tarkastanut arkkitehtuurin . Sen julkisessa raportissa todetaan, että suunnittelu tarjoaa vankan suojan haitallisia tunkeilijoita vastaan – mukaan lukien epärehellisen työntekijän aiheuttama riski – ja että se tuo onnistuneesti paikallisen tietojenkäsittelyn suojaukset lähemmäksi pilvipohjaisen toteutuksen suojauksia. Raportissa tuodaan myös esiin väistämätön rajoitus: jos Google koko organisaationa päättäisi rikkoa sääntöjä, se hallitsisi sekä laitteistoa että todennusjärjestelmää. Silti tilintarkastaja kuvailee PAC:ia " parhaaksi mahdolliseksi malliksi " pilvipalveluiden yksityisyyden suojaamiseksi tällä hetkellä.
Katsauksessa tunnistettiin joitakin matalan riskin haavoittuvuuksia, erityisesti mahdollinen ajoitukseen liittyvä sivukanavan haavoittuvuus IP-välityksessä, joka teoriassa voisi auttaa käyttäjien uudelleentunnistamisessa hyvin erityisissä olosuhteissa. Google väittää, että reaalimaailman liikenteen "kohina" ja lieventämistoimenpiteet tekevät tästä epäkäytännöllistä ja että suunnittelua vahvistetaan edelleen korjauksilla ja jatkuvilla parannuksilla.
Käyttäjän mielenrauhan kannalta keskeinen etu on se, että PAC rajoittaa datan käyttöä tiettyyn tehtävään ja poistaa sen sen valmistuttua . Lisäksi kaikki tiedonsiirto salataan sekä laitteesi ja palvelinsivustojen välillä että itse palvelinverkon sisällä, mikä minimoi hyökkäyspinnan sekä siirron aikana että lepotilassa.

Ekosysteemi ja vertailut: kohti yksityisempää tekoälyä
Pixel 10 -puhelimet tarjoavat syvällisen PAC-integraation, johon kuuluu merkittäviä parannuksia Magic Cueen, pikakäännökset, tarkemmat transkriptiot ja sujuvammat vastaukset. Google on jo ilmoittanut, että tätä arkkitehtuuria laajennetaan asteittain muihin laitteisiin ja palveluihin yhdistämällä paikallisia ja pilvimalleja kriittisimmissä sovelluksissa.
He eivät ole yksin tällä polulla: Apple raivasi tietä Private Cloud Compute -palvelulla – Apple Intelligencen salatulla pilvipalvelulla – ja valmistajat, kuten OnePlus ja OPPO, ovat valinneet Private Computing Cloudin, hybridialustan, joka jakaa tehtäviä laitteen ja salattujen ympäristöjen välillä. Trendi on selvä: tehokas tekoäly, kyllä; yksityisyys myös.
Kilpailun lisäksi Google pyrkii sävyyn, joka on yhdenmukainen eurooppalaisten ja amerikkalaisten säännösten kanssa: vähemmän mustia laatikoita ja enemmän teknistä läpinäkyvyyttä. Siksi painotetaan auditointeja, etätodentamista ja näkyviä kontrolleja. Käytännössä PAC on sekä teknologinen kehitys että strateginen askel , jolla osoitetaan, että tekoälyssä on mahdollista kilpailla hyödyntämättä arkaluonteisia tietoja.
Suunta on selvä: jos haluamme avustajia, jotka ymmärtävät kontekstia, tiivistävät, kääntävät tai antavat tarkkoja suosituksia, meidän on tasapainotettava ominaisuuksia ja suojatoimia. Yksityisen tekoälylaskennan avulla Google pyrkii kääntämään skaalauman kohti hyödyllistä, välitöntä ja yhä yksityisempää tekoälyä , jossa käyttäjällä on sananvaltaa ja teknologia on vastuussa.