Развитие на Private AI Compute със защитена памет на сървъра
Екипът на Google Private AI Compute
Техническа актуализация на архитектурата на нашата Private AI Compute платформа, която ще осигури постоянна AI памет между различни устройства при стандарти за поверителност, характерни за обработката на самото устройство.
AI става все по-способен и интуитивен — запомня какво е важно, разбира света около вас и действа по ваше указание. Поверителността и доверието са в основата на това, като гарантират, че данните ви остават лични и защитени, докато AI системите се развиват, за да предоставят по-постоянна помощ на различните ви устройства.
Днес споделяме как ще внедрим частна сървърна памет в нашата платформа Private AI Compute. Този пробив решава дългогодишна дилема в съвременния AI: как да осигурим на асистента дългосрочна последователност между устройствата, като същевременно поддържаме строгите стандарти за поверителност, обикновено ограничени до обработката на самото устройство.
Пренасяне на поверителността на устройството към памет в облачен мащаб
С тази нова техническа възможност нов слой за постоянна памет ще може да функционира като защитен цифров трезор в облака. При този модел информацията, необходима за да ви помага, е запечатана в специално предназначено, криптирано хранилище, а криптографските ключове, необходими за отключването ѝ, се съхраняват изключително на личните ви устройства — така се гарантира, че никой друг, дори Google, няма достъп до данните ви.
Диаграмата по-долу показва как ще работи тази актуализация на Private AI Compute. Когато AI модел трябва да получи достъп до информация, за да ви помогне, удостоверен канал с цялостно криптиране свързва устройството ви със защитена, изолирана среда в облака. Това пространство, или „защитен анклав“, временно декриптира данните ви в изолирана памет, за да обработи заявката, запазва всеки нов контекст и незабавно го криптира, като запазва информацията ви лична, сякаш никога не е напускала устройството ви.
Чрез комбиниране на защитени анклави, подсигурени от хардуера, криптирани канали и бази данни за всеки потребител, защитени с ключове за криптиране, извлечени от устройството, тази архитектура гарантира, че данните ви остават напълно лични и под ваш контрол.
Тази еволюция е необходима, за да отговорим на изчислителните нужди на ерата на AI. Локалната обработка на самото устройство исторически е била златният стандарт за поверителност — но водещите AI модели често изискват много повече изчислителна мощност, отколкото може да осигури едно устройство. Внедряването на усъвършенстван AI в личните асистенти означава да намерим начин да използваме мощността на облака, като същевременно гарантираме, че личните данни могат да останат защитени така, сякаш никога не са напускали устройството ви.
С тази цел по-рано представихме нашата платформа Private AI Compute, която позволява на потребителите да обработват сложни задачи в хардуерно изолирани облачни анклави. Досега тази технология — както и сходните решения в индустрията — беше строго „без състояние“, което означаваше, че изтриваше целия контекст веднага след приключване на задачата. Заобиколните решения, като например AI да запазва списък с лични факти и предпочитания, не са достатъчни, за да поддържат богатите, непрекъснати изживявания, които хората очакват от личния AI. Осигуряването на такова ниво на помощ означава да се разработи начин AI в облачен мащаб да запазва сигурно контекста във времето и между различни устройства.
Изграждане на доверие, поглед към бъдещето
Представете си, че отваряте инструкции за сглобяване на лаптопа си, които преди сте преглеждали чрез умни очила, или подновявате сложни разговори между мобилно и уеб приложение. Private AI Compute е проектирана да направи възможна такава безпроблемна помощ — като запазва необходимите за запомняне елементи сигурно заключени. Но доверието на потребителя в поверителността на тази система също е важно.
Изграждането на това доверие започва с прозрачност. Затова, наред с актуализирания ни технически документ, публикуваме защитен от подправяне публичен запис на сървърния ни софтуер. Устройствата, работещи с Private AI Compute, ще могат да проверяват дали софтуерът ни е автентичен и непроменен, преди да изпратят лични данни. Освен това предоставяме актуализация на техническите си методи, включително резултатите от независим одит, извършен от водеща фирма за киберсигурност. Чрез споделянето на тези ресурси каним по-широката общност за защита на личните данни да провери защитите на Private AI Compute.
Добавянето на частна, постоянна памет към Private AI Compute показва колко дълбоко личната помощ може да бъде проектирана с поверителност по подразбиране. Каним общността да прегледа актуализирания технически документ за Private AI Compute, както и архитектурата на системата, доказателствата за сигурност и протоколите за проверка.
Благодарности
Това изследване е разработено съвместно от екипите на Google DeepMind, Platforms & Devices, Core и Cloud. Бихме искали също да благодарим на Four Flynn, Jay Yagnik и David Kleidermacher за тяхната подкрепа на ръководно ниво за тази работа.
Свързани публикации
Пилотно провеждане на първите в света двойно слепи оценки на AI
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.