- Гибридная архитектура: локальное выполнение с анклавами и переход к изолированному облаку (TIE через TPU) с удаленной аттестацией.
- Проверяемая конфиденциальность: данные используются только для каждой задачи, сквозное шифрование, IP-ретрансляция со скрытыми токенами и внешний аудит.
- Реальные возможности Pixel: Magic Cue, многоязычный рекордер, Circle to Search, переводы и многое другое с управлением пользователя.

Искусственный интеллект стал неотъемлемой частью нашей повседневной жизни, но вместе с ним возникли и опасения по поводу конфиденциальности: каждое предложение, каждое резюме и каждое интеллектуальное уведомление основаны на личных данных. В этом контексте Google представляет Private AI Compute как революционный подход, разработанный для использования мощных моделей без необходимости открывать доступ к нашим данным.
Для начала давайте уточним: Private AI Compute (PAC) — это не типичное приложение или сервис . Это техническая платформа, которая переопределяет, где и как выполняются определенные задачи ИИ в экосистеме Pixel и, постепенно, на большем количестве устройств. Когда позволяет оборудование, функции выполняются локально; если требуется большая вычислительная мощность, вычисления переносятся в защищенное облако. Цель состоит в том, чтобы обеспечить одинаковые меры защиты конфиденциальности как на мобильном устройстве, так и в облаке.
Что такое Private AI Compute и почему он появился именно сейчас?
Предложение Google направлено на решение сложной задачи, сочетающей производительность и конфиденциальность: обработка только необходимой информации для каждой задачи без раскрытия идентифицирующих данных . Если устройство обладает достаточной мощностью, модель выполняется на самом устройстве; в противном случае работа делегируется защищенному облаку с аппаратным контролем и шифрованием.
Этот подход решает неприятную проблему: сегодня большинство популярных ИИ работают на серверах, где пользовательские данные могут временно храниться или даже использоваться для обучения, если их не отключить. PAC стремится предложить преимущества, сопоставимые с локальной обработкой — меньшую задержку и больший контроль — но с мощью Gemini в сложных сценариях.
Google гарантирует пользователям, что информация, отправленная в PAC, используется только для запрошенного действия — например, для составления краткого изложения заметки или перевода разговора — и удаляется после завершения. Кроме того, пользователь сохраняет контроль над тем, какие функции могут использовать частное облако, а какие нет, с помощью явных настроек и разрешений в системе.
Результаты указывают на мобильные телефоны и компьютеры, которые работают так, как если бы у них был «невидимый сопроцессор» в облаке: более высокая скорость при необходимости и проверяемая конфиденциальность как необходимое условие . И это не единичный случай: в этом секторе наблюдается явная тенденция к усилению защиты без ущерба для передовых технологий искусственного интеллекта.

Техническая архитектура: от устройства до закрытого облака
Для задач, подходящих для мобильных устройств, Google создала изолированную среду выполнения. Речь идёт о Titanium Intelligence Enclaves на устройстве: защищённых пространствах, отделённых от операционной системы и других приложений. Там данные шифруются как при передаче, так и в состоянии покоя, и проверяются с помощью удалённой аттестации, чтобы подтвердить, что программное и аппаратное обеспечение работают должным образом и не были изменены, так что никто — даже Google — не сможет подсмотреть, что происходит внутри.
Между тем, модели, оптимизированные для локального использования, такие как Gemini Nano , предоставляют контекст и быстрые ответы, не покидая устройство. Для таких функций, как «Круг для поиска» или некоторых сводок диктофона, телефон действует как собственный искусственный интеллект , который обучается на основе использования, но не раскрывает эти знания.
Когда задача требует больших вычислительных мощностей, в дело вступает частное облако. На этом этапе все выполняется в аппаратных анклавах инфраструктуры Google, а именно в анклавах Titanium Intelligence Enclaves (TIE) на пользовательских TPU . Перед разрешением передачи данных система выполняет удаленную сертификацию/аттестацию, чтобы убедиться в чистоте анклава, запуске правильного исполняемого файла и соответствии среды политикам безопасности.
Компания Google выделяет три основных принципа архитектуры , которые, помимо безопасности, укрепляют общественное доверие:
- Криптографическая изоляция: обработка выполняется в проверенных анклавах; операторы не могут получить доступ к данным в виде обычного текста.
- Явные разрешенияПользователь решает, какие функции могут использовать PAC; ничто не передается без его согласия.
- Техническая прозрачностьДокументация, аудиты и детали внедрения, чтобы избежать «черных ящиков».
В дополнение к вышесказанному, PAC включает в себя дополнительные уровни. Служба управления — известная внутри компании как Borg Prime — проверяет подтверждения подлинности перед авторизацией любых конфиденциальных вычислений. Для отделения запросов от идентификаторов система использует IP-реле с блокировкой , которое направляет запросы через сторонние сервисы, такие как Cloudflare и Fastly, и использует токены с блокировкой (Blind RSA) . Это затрудняет привязку конкретного контента к конкретному пользователю, даже из самой инфраструктуры.
Передача и временное хранение данных защищены сквозным шифрованием; после завершения задачи данные удаляются . Все это поддерживается мерами, опубликованными компанией: Secure AI Framework , AI Principles и Google Privacy Principles , которые устанавливают общий стандарт операционной безопасности.
Для укрепления доверия Google обязуется предоставлять подробную техническую документацию , разрешать внешние аудиты и публиковать части кода системы для ознакомления исследователями. Послание ясно: конфиденциальность здесь — это не просто обещание, а то, что можно проверить и подтвердить.

Какие функции это обеспечивает: реальные примеры на Pixel
Одна из первых функций, которая выиграет от такого подхода, — это Magic Cue . Этот контекстный помощник генерирует рекомендации на основе того, что отображается на вашем экране — электронная почта, календарь, карты, сообщения — и отображает их именно тогда, когда это необходимо. С PAC эти предложения рассчитываются без раскрытия вашего контента , полагаясь на локальное хранилище или частное облако в зависимости от задачи.
Приложение Recorder получает значительные преимущества благодаря автоматическому созданию сводок на нескольких языках. Расшифровки, которые могут быть весьма конфиденциальными, обрабатываются с использованием защитного слоя PAC, гарантирующего, что они будут использованы только в конкретной запрошенной вами сводке и будут удалены после завершения. Пользователь сохраняет конечный результат, а не след данных, циркулирующий на серверах.
Google также продвигает функции, которые уже стали культовыми на Pixel, такие как Circle to Search . Контекстное распознавание выполняется локально, когда это возможно, а если требуются более продвинутые модели, они используются в частном облаке, сохраняя при этом неприкосновенность частной среды.
Другие практические примеры включают перевод в реальном времени , более естественные ответы ИИ в диалогах и проактивную помощь в принятии решений, когда система объединяет увиденное с вашим контекстом, чтобы дать вам именно ту подсказку, которая вам нужна. Первоначально Pixel 10 будет лидировать в этих областях.
Экосистема также добавляет полезные функции для повседневной жизни: интеллектуальные сводки уведомлений для уменьшения информационного шума и сосредоточения на важном; помощь в редактировании с помощью Gemini в Сообщениях для улучшения тональности текста; расширенные инструменты редактирования фотографий без использования сторонних приложений; и даже режим экономии трафика в Google Maps, разработанный для длительных поездок. Все это соответствует одной идее: больше помощи, меньше препятствий, а конфиденциальность является обязательным условием проектирования.

Контроль, проверяемая конфиденциальность и независимые аудиты
В PAC пользователь сохраняет контроль: ничего не отправляется без разрешения . Android предлагает переключатели для включения или отключения функций, зависящих от частного облака, и отображает четкие уведомления, когда этого требует задача. Философия проста: вы сами решаете, чем ваш телефон будет делиться и при каких условиях.
Google предоставляет платформе общедоступную и поддающуюся проверке информацию : технические руководства, внешние обзоры и публикацию кода для критически важных частей, чтобы независимые исследователи могли изучить, как построена система. Речь идёт не о вере, а о проверяемых доказательствах.
Фактически, архитектура была проверена компанией NCC Group, специализирующейся на кибербезопасности . В своем публичном отчете компания пришла к выводу, что данная конструкция обеспечивает надежную защиту от злонамеренных вторжений, включая риск со стороны недобросовестных сотрудников, и успешно приближает меры безопасности локальных вычислительных систем к мерам безопасности облачных вычислений. В отчете также указывается неизбежное ограничение: если Google, как организация в целом, решит нарушить правила, она будет контролировать как оборудование, так и систему аттестации. Тем не менее, аудитор описывает PAC как « наилучшую из возможных моделей » для обеспечения конфиденциальности в облаке на сегодняшний день.
В ходе проверки были выявлены некоторые уязвимости низкого риска, в частности, потенциальная уязвимость, связанная со временем передачи данных по побочным каналам в IP-ретрансляторе, которая теоретически может помочь повторно идентифицировать пользователей при очень специфических условиях. Google утверждает, что «шум» реального трафика и меры по его смягчению делают это непрактичным, и что конструкция будет и дальше улучшаться с помощью патчей и постоянных усовершенствований.
Ключевым преимуществом для спокойствия пользователя является то, что PAC ограничивает использование данных конкретной задачей и удаляет их по завершении . Кроме того, вся связь шифруется как между вашим устройством и серверными площадками, так и внутри самой серверной сети, что минимизирует поверхность атаки как при передаче, так и при хранении данных.

Экосистема и сравнения: на пути к более частному ИИ
В телефонах Pixel 10 реализована глубокая интеграция PAC, включая существенные улучшения функции Magic Cue, мгновенный перевод, более точную транскрипцию и более плавную реакцию. Google уже объявила о постепенном расширении этой архитектуры на другие устройства и сервисы, объединяя локальные и облачные модели для наиболее важных приложений.
Они не одиноки на этом пути: Apple проложила путь с помощью Private Cloud Compute — зашифрованного облака Apple Intelligence, — а такие производители, как OnePlus и OPPO, выбрали Private Computing Cloud, гибридные платформы, которые распределяют задачи между устройством и зашифрованной средой. Тенденция очевидна: мощный ИИ — да; конфиденциальность — тоже.
Помимо конкуренции, Google стремится к стилю, соответствующему европейским и американским нормам: меньше «черных ящиков» и больше технической прозрачности. Отсюда и акцент на аудитах, удаленной аттестации и видимом контроле. На практике PAC — это одновременно и технологическая эволюция, и стратегический шаг , демонстрирующий возможность конкурировать в сфере ИИ, не используя конфиденциальную информацию.
Направление ясно: если мы хотим иметь помощников, которые понимают контекст, обобщают информацию, переводят или дают точные рекомендации, нам необходимо сбалансировать возможности и меры безопасности. С помощью Private AI Compute Google пытается склонить чашу весов в сторону полезного, оперативного и все более конфиденциального ИИ , где пользователь имеет право голоса, а технология несет ответственность.