- ארכיטקטורה היברידית: ביצוע מקומי עם מובלעות וקפיצה לענן אטום (TIE over TPUs) עם אימות מרחוק.
- פרטיות ניתנת לאימות: נתונים המשמשים רק עבור כל משימה, הצפנה מקצה לקצה, העברת IP עם אסימונים עיוורים וביקורות חיצוניות.
- חוויות מהעולם האמיתי ב-Pixel: Magic Cue, מקליט רב לשוני, חיפוש באמצעות מעגל, תרגומים ועוד, עם בקרת משתמש.

בינה מלאכותית הפכה לחלק בלתי נפרד מחיי היומיום שלנו, אך יחד איתה הגיעו חששות בנוגע לפרטיות: כל הצעה, כל סיכום וכל התראה חכמה מסתמכים על נתונים אישיים. בהקשר זה, גוגל מציגה את Private AI Compute כגישה פורצת דרך , גישה שנועדה למנף מודלים רבי עוצמה מבלי לפתוח את הסכרים לנתונים שלנו.
ראשית, הבה נבהיר: מחשוב בינה מלאכותית פרטי (PAC) אינו אפליקציה או שירות טיפוסיים . זוהי מסגרת טכנית שמגדירה מחדש היכן וכיצד משימות בינה מלאכותית מסוימות מבוצעות בתוך המערכת האקולוגית של פיקסל, ובהדרגה, ביותר מכשירים. בכל פעם שהחומרה מאפשרת זאת, הפונקציות פועלות באופן מקומי; אם נדרש כוח עיבוד רב יותר, החישוב מועבר לענן מאובטח. המטרה היא להבטיח כי אמצעי הגנה שווים לפרטיות יוחלו הן במכשיר הנייד והן בענן.
מהו מחשוב בינה מלאכותית פרטית ומדוע הוא מגיע עכשיו?
ההצעה של גוגל שואפת לרבע את המעגל בין ביצועים לסודיות: עיבוד מה שדרוש לכל משימה מבלי לחשוף מידע מזהה . כאשר למכשיר יש את הקיבולת, המודל פועל על המכשיר עצמו; אחרת, העבודה מועברת לענן מאובטח עם בקרות חומרה והצפנה.
גישה זו מטפלת במציאות לא נוחה: כיום, רוב מערכות הבינה המלאכותית הפופולריות פועלות על שרתים, שבהם ניתן לאחסן נתוני משתמש באופן זמני או אפילו להשתמש בהם לאימון אם לא להשבית אותם. PAC שואפת להציע יתרונות דומים לעיבוד מקומי - השהייה נמוכה יותר ושליטה רבה יותר - אך עם העוצמה של Gemini בתרחישים מורכבים.
גוגל מבטיחה למשתמשים שהמידע שנשלח ל-PAC משמש רק לפעולה שאתם מבקשים - לדוגמה, סיכום פתק או תרגום שיחה - ונמחק לאחר השלמתו. יתר על כן, המשתמש שומר על שליטה על אילו פונקציות יכולות להסתמך על הענן הפרטי ואילו לא, באמצעות מתגים והרשאות מפורשות בתוך המערכת.
התוצאה מצביעה על טלפונים ניידים ומחשבים שמתפקדים כאילו היה להם "מעבד בלתי נראה" בענן: מהירות רבה יותר בעת הצורך ופרטיות ניתנת לאימות כתנאי הכרחי . וזו אינה מחווה מבודדת: ישנה מגמה ברורה בתחום לחזק את ההגנה מבלי לוותר על בינה מלאכותית מתקדמת.

ארכיטקטורה טכנית: ממכשיר לענן אטום
עבור משימות שמתאימות למכשיר נייד, גוגל בנתה סביבת ביצוע מבודדת. אנחנו מדברים על Titanium Intelligence Enclaves במכשיר: מרחבים מוגנים המופרדים ממערכת ההפעלה ומאפליקציות אחרות. שם, הנתונים מוצפנים הן במעבר והן במנוחה ומאומתים באמצעות אימות מרחוק כדי לאשר שהתוכנה והחומרה הן כמצופה ולא טופלו בהן, כך שאף אחד - אפילו לא גוגל - לא יכול לחטט במתרחש בפנים.
בינתיים, דגמים המותאמים לשימוש מקומי, כמו Gemini Nano , מספקים הקשר ותשובות מהירות מבלי לצאת מהמכשיר. עבור תכונות כמו Circle to Search או סיכומים של Recorder, הטלפון פועל כבינה מלאכותית פרטית משלו שלומדת מהשימוש אך אינה חושפת את הידע הזה.
כאשר המשימה דורשת חישוב נוסף, הענן הפרטי נכנס לתמונה. בשלב זה, הכל פועל בתוך מובלעות חומרה בתשתית של גוגל, ובפרט מובלעות Titanium Intelligence (TIEs) על גבי TPUs מותאמים אישית . לפני מתן אפשרות להעברת נתונים, המערכת מבצעת אישור/אישור מרחוק כדי לוודא שהמובלעת נקייה, מפעילה את הקובץ הבינארי הנכון, ושהסביבה עומדת במדיניות האבטחה.
גוגל מסכמת את הארכיטקטורה בשלושה עמודי תווך אשר, בנוסף לאבטחה, מחזקים את אמון הציבור:
- בידוד קריפטוגרפיעיבוד הנתונים מתבצע במובלעות מאומתות; מפעילים אינם יכולים לגשת לנתונים בטקסט רגיל.
- הרשאות מפורשותהמשתמש מחליט אילו פונקציות יכולות להשתמש ב-PAC; שום דבר לא משוחרר ללא הסכמה.
- שקיפות טכניתתיעוד, ביקורות ופרטי יישום כדי להימנע מ"קופסאות שחורות".
בנוסף לאמור לעיל, PAC משלבת שכבות נוספות. שירות בקרה - המכונה באופן פנימי Borg Prime - מאמת הוכחות אימות לפני שהוא מאשר כל חישוב רגיש. כדי לנתק בקשות מזהויות, המערכת משתמשת בממסר IP blinding המנתב בקשות דרך צדדים שלישיים כמו Cloudflare ו-Fastly ומשתמש באסימונים עיוורים (Blind RSA) . זה מקשה על קישור תוכן ספציפי למשתמש ספציפי, אפילו מתוך התשתית עצמה.
השידור והאחסון הזמני מוגנים על ידי הצפנה מקצה לקצה; וכאשר המשימה הושלמה, הנתונים נמחקים . כל זה נתמך על ידי אמצעים שפורסמו על ידי החברה: מסגרת הבינה המלאכותית המאובטחת , עקרונות הבינה המלאכותית ועקרונות הפרטיות של גוגל , אשר קובעים סטנדרט משותף לאבטחה תפעולית.
כדי לבנות אמון, גוגל מחויבת לספק תיעוד טכני מפורט , לאפשר ביקורות חיצוניות ולפרסם חלקים מקוד המערכת לסקירה על ידי חוקרים. המסר ברור: פרטיות כאן אינה רק הבטחה, אלא משהו שניתן לאמת ולבקר.

אילו תכונות זה מאפשר: דוגמאות מהעולם האמיתי ב-Pixel
אחת התכונות הראשונות שנהנות מגישה זו היא Magic Cue . עוזר הקשרי זה מייצר המלצות המבוססות על מה שמופיע על המסך שלכם - דוא"ל, לוח שנה, מפות, הודעות - ומציג אותן בדיוק בזמן הצורך. עם PAC, הצעות אלו מחושבות מבלי לחשוף את התוכן שלכם , תוך הסתמכות על המאגר המקומי או הענן הפרטי בהתאם למשימה.
אפליקציית ההקלטה נהנית מיתרונות משמעותיים עם סיכומים אוטומטיים במספר שפות. תמלולים - שיכולים להיות רגישים ביותר - מעובדים באמצעות שכבת ההגנה של PAC, מה שמבטיח שהם ישמשו רק בסיכום הספציפי שביקשתם ויימחקו לאחר השלמתם. המשתמש שומר את התוצאה הסופית, ולא שובל של נתונים שמסתובבים בשרתים.
גוגל מקדמת גם תכונות שכבר היו איקוניות ב-Pixel, כמו Circle to Search . זיהוי הקשרי פועל באופן מקומי ככל האפשר, ואם נדרשים מודלים מתקדמים יותר, הם משמשים בענן הפרטי, תוך שמירה על גבולות הפרטיות.
דוגמאות מעשיות נוספות כוללות תרגומים בזמן אמת , תגובות טבעיות יותר של בינה מלאכותית בשיחות וסיוע פרואקטיבי בקבלת החלטות, שבו המערכת משלבת את מה שהיא רואה עם ההקשר שלך כדי לתת לך בדיוק את הרמז שאתה צריך. בתחילה, ה- Pixel 10 יוביל את הדרך בחוויות אלה.
המערכת האקולוגית מוסיפה גם תכונות שימושיות יומיומיות: סיכומי התראות חכמים להפחתת רעש ולהתמקדות במה שחשוב; עריכה בסיוע עם Gemini ב-Messages כדי לנסח מחדש טקסטים עם גוון טוב יותר; כלי עריכת תמונות מתקדמים ללא אפליקציות חיצוניות; ואפילו מצב חיסכון בנתונים במפות גוגל המיועד לנסיעות ארוכות. הכל מתיישב תחת רעיון אחד: יותר עזרה, פחות חיכוכים, כאשר פרטיות היא דרישת עיצוב.

בקרות, פרטיות ניתנת לאימות וביקורות עצמאיות
ב-PAC, המשתמש נשאר בשליטה: שום דבר לא נשלח ללא אישור . אנדרואיד מציעה מתגים להפעלה או השבתה של תכונות המסתמכות על הענן הפרטי ומציגה התראות ברורות כאשר משימה דורשת זאת. הפילוסופיה פשוטה: אתה מחליט מה הטלפון שלך משתף ובאילו תנאים.
גוגל מלווה את הפלטפורמה במידע ציבורי וניתן לביקורת : מדריכים טכניים, סקירות חיצוניות ופרסום קוד עבור חלקים קריטיים, כך שחוקרים עצמאיים יוכלו לבחון כיצד המערכת בנויה. לא מדובר באמונה, אלא בראיות ניתנות לאימות.
למעשה, הארכיטקטורה נבדקה על ידי חברת אבטחת הסייבר NCC Group . הדו"ח הציבורי שלה מסיק כי העיצוב מציע הגנה חזקה מפני פולשים זדוניים - כולל הסיכון מעובד סורר - וכי הוא מקרב בהצלחה את אמצעי ההגנה של מחשוב מקומי לאלו של ביצועי ענן. הוא גם מצביע על מגבלה בלתי נמנעת: אם גוגל, כארגון שלם, תחליט להפר את הכללים, היא תשלוט הן בחומרה והן במערכת האימות. למרות זאת, רואה החשבון מתאר את PAC כ"מודל הטוב ביותר האפשרי " כיום לפרטיות בענן.
הסקירה זיהתה מספר פגיעויות בסיכון נמוך, בעיקר פגיעות פוטנציאלית של ערוץ צדדי הקשור לתזמון ב-IP Relay, אשר, תיאורטית, יכולה לסייע בזיהוי מחדש של משתמשים בתנאים ספציפיים מאוד. גוגל טוענת כי "הרעש" של תעבורת העולם האמיתי ואמצעי הפחתה הופכים זאת ללא מעשי, וכי העיצוב ימשיך להתחזק באמצעות תיקונים ושיפורים מתמשכים.
יתרון מרכזי לשקט הנפשי של המשתמש הוא ש-PAC מגביל את השימוש בנתונים למשימה הספציפית ומוחק אותם עם השלמתם . יתר על כן, כל התקשורת מוצפנת, הן בין המכשיר שלך לאתרי השרת והן בתוך רשת השרת עצמה, מה שממזער את משטח התקיפה הן במעבר והן במנוחה.

מערכת אקולוגית והשוואות: לקראת בינה מלאכותית פרטית יותר
טלפוני Pixel 10 מבשרים אינטגרציה עמוקה של PAC, עם שיפורים משמעותיים ב-Magic Cue, תרגומים מיידיים, תמלולים מדויקים יותר ותגובות חלקות יותר. גוגל כבר הודיעה כי ארכיטקטורה זו תורחב בהדרגה למכשירים ושירותים אחרים, ותשלב מודלים מקומיים ומודלים בענן עבור היישומים הקריטיים ביותר.
הם לא לבד בדרך הזו: אפל סללה את הדרך עם Private Cloud Compute - הענן המוצפן של Apple Intelligence - ויצרניות כמו OnePlus ו-OPPO בחרו ב-Private Computing Cloud, פלטפורמות היברידיות המחלקות משימות בין המכשיר לסביבות מוצפנות. המגמה ברורה: בינה מלאכותית עוצמתית, כן; וגם פרטיות.
מעבר לתחרות, גוגל מחפשת טון התואם את הרגולציות האירופיות והאמריקאיות: פחות קופסאות שחורות ויותר שקיפות טכנית. מכאן הדגש על ביקורות, אימות מרחוק ובקרות גלויות. בפועל, PAC הוא גם אבולוציה טכנולוגית וגם מהלך אסטרטגי להדגמה שניתן להתחרות בבינה מלאכותית מבלי לנצל מידע רגיש.
הכיוון ברור: אם אנחנו רוצים עוזרים שמבינים הקשר, מסכמים, מתרגמים או נותנים המלצות מדויקות, עלינו לאזן בין יכולות לאמצעי הגנה. עם Private AI Compute, גוגל מנסה להטות את המאזניים לעבר בינה מלאכותית שימושית, מיידית ופרטית יותר ויותר , שבה למשתמש יש אמירה והטכנולוגיה אחראית.