Private AI Compute получил защищённую серверную память
DeepMind добавляет приватную серверную память в Private AI Compute: персональный ИИ сможет опираться на сохранённый контекст, не теряя приватности.
Команда Google Private AI Compute рассказала, как в платформу будет добавлена приватная серверная память, позволяющая ассистенту сохранять контекст между устройствами. До сих пор подобные вычисления в изолированных облачных средах работали по принципу stateless, то есть стирали весь контекст сразу после завершения задачи, а сохранение списка персональных фактов и предпочтений не давало нужной непрерывности. В новой схеме постоянный слой памяти работает как защищённое хранилище в облаке: нужная для помощи информация зашифрована в выделенном месте, а ключи для её расшифровки хранятся исключительно на личных устройствах пользователя, поэтому данные недоступны никому, включая саму Google. Когда модели требуется доступ к данным, устройство соединяется с защищённым изолированным окружением в облаке по аутентифицированному каналу со сквозным шифрованием: там данные временно расшифровываются в изолированной памяти, обрабатываются, новый контекст сохраняется и сразу шифруется обратно. Архитектура объединяет аппаратные защищённые анклавы, шифрованные каналы и отдельные базы данных для каждого пользователя, защищённые ключами, производными от устройства. В компании приводят примеры сценариев: инструкция по сборке, открытая ранее в умных очках и доступная затем на ноутбуке, или продолжение сложного разговора между смартфоном и веб-версией. Для подтверждения надёжности Google публикует обновлённый технический документ, защищённую от подмены публичную запись серверного ПО, которую устройства смогут проверять перед отправкой данных, а также результаты независимого аудита, проведённого крупной компанией по кибербезопасности.