Private AI Compute: hoe het werkt, architectuur en toepassingen in de praktijk

Laatste update: 19 november 2025
  • Hybride architectuur: lokale uitvoering met enclaves en sprong naar een verzegelde cloud (TIE over TPU's) met externe attestatie.
  • Verifieerbare privacy: gegevens worden alleen voor elke taak gebruikt, end-to-end-encryptie, IP-relay met blinde tokens en externe audits.
  • Ervaringen uit de echte wereld in Pixel: Magic Cue, meertalige recorder, zoeken in een cirkel, vertalingen en meer, met gebruikersbediening.

Privé AI-computerarchitectuur

Kunstmatige intelligentie is een integraal onderdeel van ons dagelijks leven geworden, maar daarmee zijn ook zorgen over privacy ontstaan: elke suggestie, elke samenvatting en elke slimme melding is gebaseerd op persoonlijke gegevens. In deze context presenteert Google Private AI Compute als een baanbrekende oplossing , een aanpak die is ontworpen om krachtige modellen te benutten zonder onze gegevens openbaar te maken.

Laten we eerst even iets verduidelijken: Private AI Compute (PAC) is geen doorsnee app of service . Het is een technisch raamwerk dat herdefinieert waar en hoe bepaalde AI-taken worden uitgevoerd binnen het Pixel-ecosysteem en, geleidelijk aan, op meer apparaten. Wanneer de hardware dit toelaat, worden de functies lokaal uitgevoerd; als er meer rekenkracht nodig is, wordt de berekening verplaatst naar een beveiligde cloud. Het doel is om ervoor te zorgen dat er zowel op het mobiele apparaat als in de cloud gelijkwaardige privacybescherming geldt.

Wat is Private AI Compute en waarom komt het nu?

Het voorstel van Google is erop gericht een evenwicht te vinden tussen prestaties en vertrouwelijkheid: alleen de noodzakelijke gegevens voor elke taak verwerken zonder identificeerbare informatie prijs te geven . Wanneer het apparaat de capaciteit heeft, draait het model op het apparaat zelf; anders wordt de taak uitbesteed aan een beveiligde cloud met hardwarematige controle en encryptie.

Deze aanpak pakt een ongemakkelijke realiteit aan: de meeste populaire AI's draaien tegenwoordig op servers, waar gebruikersgegevens tijdelijk kunnen worden opgeslagen of zelfs gebruikt voor training als dit niet is uitgeschakeld. PAC streeft ernaar vergelijkbare voordelen te bieden als lokale verwerking – lagere latentie en meer controle – maar met de kracht van Gemini in complexe scenario's.

Google verzekert gebruikers dat de informatie die naar PAC wordt verzonden, alleen wordt gebruikt voor de actie die u aanvraagt ​​– bijvoorbeeld het samenvatten van een notitie of het vertalen van een gesprek – en na voltooiing wordt verwijderd. Bovendien behoudt de gebruiker de controle over welke functies wel en welke niet gebruikmaken van de privécloud, met behulp van expliciete schakelaars en machtigingen binnen het systeem.

Het resultaat wijst op mobiele telefoons en computers die presteren alsof ze een "onzichtbare coprocessor" in de cloud hebben: meer snelheid wanneer nodig en aantoonbare privacy als essentiële voorwaarde . En dit is geen op zichzelf staand geval: er is een duidelijke trend in de sector om de bescherming te versterken zonder in te leveren op geavanceerde AI.

Hoe privé AI-computing werkt

Technische architectuur: van apparaat tot afgesloten cloud

Voor taken die geschikt zijn voor een mobiel apparaat, heeft Google een geïsoleerde uitvoeringsomgeving gecreëerd. We hebben het over Titanium Intelligence Enclaves op het apparaat: beveiligde ruimtes die gescheiden zijn van het besturingssysteem en andere apps. Daar worden gegevens zowel tijdens de overdracht als in rusttoestand versleuteld en gevalideerd met behulp van externe attestatie om te bevestigen dat de software en hardware naar behoren functioneren en niet zijn gemanipuleerd. Zo kan niemand – zelfs Google niet – meekijken met wat er binnenin gebeurt.

  Hoe verwijder je je routergeschiedenis en verberg je je activiteiten?

Modellen die geoptimaliseerd zijn voor lokaal gebruik, zoals de Gemini Nano , bieden daarentegen context en snelle antwoorden zonder dat je het apparaat hoeft te verlaten. Voor functies zoals 'Cirkel om te zoeken' of sommige samenvattingen van de Recorder fungeert de telefoon als een eigen, private AI die leert van het gebruik, maar die kennis niet openbaar maakt.

Wanneer de taak meer rekenkracht vereist, komt de private cloud in beeld. In deze stap draait alles binnen hardware-enclaves op de infrastructuur van Google, met name Titanium Intelligence Enclaves (TIE's) op aangepaste TPU's . Voordat gegevensoverdracht is toegestaan, voert het systeem een ​​certificering/attestatie op afstand uit om te garanderen dat de enclave schoon is, de juiste binaire code uitvoert en dat de omgeving voldoet aan het beveiligingsbeleid.

Google vat de architectuur samen in drie pijlers die, naast beveiliging, het publieke vertrouwen versterken:

  • Cryptografische isolatie: de verwerking vindt plaats in geverifieerde enclaves; operators hebben geen toegang tot de gegevens in platte tekst.
  • Expliciete machtigingenDe gebruiker bepaalt welke functies PAC mogen gebruiken; er wordt niets vrijgegeven zonder toestemming.
  • Technische transparantieDocumentatie, audits en implementatiedetails om "black boxes" te voorkomen.

Naast het bovenstaande omvat PAC nog meer beveiligingslagen. Een controleservice – intern bekend als Borg Prime – valideert attestatiebewijzen voordat gevoelige berekeningen worden geautoriseerd. Om verzoeken los te koppelen van identiteiten, gebruikt het systeem een ​​IP-blinde relay die verzoeken via derden zoals Cloudflare en Fastly routeert en gebruikmaakt van blinde tokens (Blind RSA) . Dit maakt het moeilijk om specifieke content aan een specifieke gebruiker te koppelen, zelfs vanuit de infrastructuur zelf.

De overdracht en tijdelijke opslag worden beschermd door end-to-end-encryptie; en zodra de taak is voltooid, worden de gegevens verwijderd . Dit alles wordt ondersteund door maatregelen die door het bedrijf zijn gepubliceerd: het Secure AI Framework , de AI-principes en de Google Privacy Principles , die een gemeenschappelijke standaard voor operationele beveiliging vaststellen.

Om vertrouwen te winnen, zet Google zich in voor het verstrekken van gedetailleerde technische documentatie , het toestaan ​​van externe audits en het publiceren van delen van de systeemcode zodat onderzoekers deze kunnen inzien. De boodschap is duidelijk: privacy is hier niet zomaar een belofte, maar iets dat kan worden geverifieerd en gecontroleerd.

TIE-enclaves en TPU's

Welke functies biedt het: praktijkvoorbeelden op Pixel

Een van de eerste functies die van deze aanpak profiteert, is Magic Cue . Deze contextuele assistent genereert aanbevelingen op basis van wat er op je scherm te zien is – e-mail, agenda, kaarten, berichten – en presenteert ze precies wanneer dat nodig is. Met PAC worden deze suggesties berekend zonder je content te tonen , door gebruik te maken van de lokale opslag of de privécloud, afhankelijk van de taak.

  Hoe Veo 3 te testen: Complete gids met alle methoden, vereisten en trucs

De Recorder- app profiteert aanzienlijk van automatische samenvattingen in meerdere talen. Transcripties – die zeer gevoelig kunnen zijn – worden verwerkt met de beveiligingslaag van PAC, waardoor ze alleen worden gebruikt in de specifieke samenvatting die u hebt aangevraagd en na voltooiing worden verwijderd. De gebruiker behoudt het eindresultaat, in plaats van een spoor van gegevens dat op servers circuleert.

Google promoot ook functies die al iconisch waren op de Pixel, zoals Circle to Search . Contextuele herkenning vindt zoveel mogelijk lokaal plaats, en als er geavanceerdere modellen nodig zijn, worden deze in de private cloud gebruikt, waardoor de privacy gewaarborgd blijft.

Andere praktische voorbeelden zijn realtime vertalingen , natuurlijker AI-reacties in gesprekken en proactieve besluitvormingsondersteuning, waarbij het systeem wat het ziet combineert met je context om je precies de juiste aanwijzing te geven. De Pixel 10 zal in eerste instantie vooroplopen met deze toepassingen.

Het ecosysteem voegt ook handige functies toe voor dagelijks gebruik: slimme notificatieoverzichten om ruis te verminderen en je te concentreren op wat belangrijk is; bewerkingsondersteuning met Gemini in Berichten om teksten met een betere toon te herschrijven; geavanceerde fotobewerkingstools zonder externe apps; en zelfs een databesparende modus in Google Maps, speciaal ontworpen voor lange reizen. Alles sluit aan op één idee: meer hulp, minder gedoe, met privacy als ontwerpcriterium.

AI-functies in Pixel

Controles, verifieerbare privacy en onafhankelijke audits

In PAC behoudt de gebruiker de controle: er wordt niets verzonden zonder toestemming . Android biedt schakelaars om functies die afhankelijk zijn van de privécloud in of uit te schakelen en geeft duidelijke meldingen weer wanneer een taak dit vereist. De filosofie is simpel: jij bepaalt wat je telefoon deelt en onder welke voorwaarden.

Google ondersteunt het platform met openbare en controleerbare informatie : technische handleidingen, externe beoordelingen en de publicatie van code voor cruciale onderdelen, zodat onafhankelijke onderzoekers kunnen bekijken hoe het systeem is opgebouwd. Het gaat niet om vertrouwen, maar om verifieerbaar bewijs.

De architectuur is zelfs beoordeeld door cybersecuritybedrijf NCC Group . In hun openbare rapport concluderen ze dat het ontwerp robuuste bescherming biedt tegen kwaadwillende indringers – inclusief het risico van een malafide medewerker – en dat het de beveiligingsmaatregelen van on-premises computing dichter bij die van cloudimplementatie brengt. Ze wijzen ook op een onvermijdelijke beperking: als Google als hele organisatie zou besluiten de regels te overtreden, zou het zowel de hardware als het attestatiesysteem beheren. Desondanks beschrijft de auditor PAC als " het best haalbare model " voor cloudprivacy op dit moment.

  Hoe u toegangscodes in Windows 11 gebruikt met Bitwarden en 1Password

De evaluatie bracht enkele kwetsbaarheden met een laag risico aan het licht, met name een potentiële timinggerelateerde side-channel-kwetsbaarheid in de IP-relay die in theorie zou kunnen helpen om gebruikers onder zeer specifieke omstandigheden opnieuw te identificeren. Google stelt echter dat de "ruis" van het daadwerkelijke verkeer en de genomen maatregelen dit onpraktisch maken en dat het ontwerp verder zal worden versterkt met patches en voortdurende verbeteringen.

Een belangrijk voordeel voor de gemoedsrust van de gebruiker is dat PAC het dataverbruik beperkt tot de specifieke taak en de gegevens verwijdert zodra deze zijn voltooid . Bovendien is alle communicatie versleuteld, zowel tussen uw apparaat en de serverlocaties als binnen het servernetwerk zelf, waardoor het aanvalsoppervlak zowel tijdens de overdracht als in rusttoestand wordt geminimaliseerd.

Privacy en auditing in PAC

Ecosysteem en vergelijkingen: naar een meer private AI

De Pixel 10-telefoons introduceren een diepe integratie van PAC, met aanzienlijke verbeteringen aan Magic Cue, directe vertalingen, nauwkeurigere transcripties en soepelere reacties. Google heeft al aangekondigd dat deze architectuur geleidelijk zal worden uitgebreid naar andere apparaten en diensten, waarbij lokale en cloudmodellen worden gecombineerd voor de meest cruciale toepassingen.

Ze zijn niet de enigen op dit pad: Apple heeft de weg gebaand met Private Cloud Compute – de versleutelde cloud van Apple Intelligence – en fabrikanten zoals OnePlus en OPPO hebben gekozen voor Private Computing Cloud, hybride platforms die taken verdelen tussen het apparaat en versleutelde omgevingen. De trend is duidelijk: krachtige AI, jazeker; privacy ook.

Naast concurrentie streeft Google naar een toon die aansluit bij de Europese en Amerikaanse regelgeving: minder black boxes en meer technische transparantie. Vandaar de nadruk op audits, attestatie op afstand en zichtbare controles. In de praktijk is PAC zowel een technologische evolutie als een strategische zet om aan te tonen dat het mogelijk is om te concurreren in AI zonder gevoelige informatie te misbruiken.

De richting is duidelijk: als we assistenten willen die context begrijpen, samenvatten, vertalen of nauwkeurige aanbevelingen doen, moeten we een balans vinden tussen mogelijkheden en beveiliging. Met Private AI Compute probeert Google die balans te verschuiven naar een nuttige, directe en steeds meer privacyvriendelijke AI , waarbij de gebruiker inspraak heeft en de technologie verantwoording aflegt.

chipwet 2.0
Gerelateerd artikel:
Chip Law 2.0: wat verandert er, waarom komt het en hoe wordt het in Europa geïmplementeerd?