Η Google DeepMind παρουσιάζει μια προσπάθεια να λύσει ένα από τα πιο δύσκολα προβλήματα των προσωπικών βοηθών: πώς θα θυμούνται χρήσιμες πληροφορίες σε διαφορετικές συσκευές, χωρίς η μνήμη τους να μετατρέπεται σε ανεξέλεγκτο αρχείο στο cloud.
Μνήμη στο cloud με κλειδιά στη συσκευή
Η νέα τεχνική ενημέρωση αφορά την πλατφόρμα Private AI Compute. Η Google περιγράφει μια επίμονη —δηλαδή διαρκή— στρώση μνήμης, αποθηκευμένη σε ειδικά προστατευμένο χώρο στο cloud. Τα δεδομένα κάθε χρήστη παραμένουν κρυπτογραφημένα και τα κλειδιά που χρειάζονται για την αποκρυπτογράφησή τους κρατούνται αποκλειστικά στις προσωπικές συσκευές του.
Αυτό σημαίνει ότι η υποδομή μπορεί να διατηρεί το πλαίσιο που χρειάζεται ένας βοηθός, χωρίς η Google να έχει από μόνη της τα κλειδιά για να διαβάσει τη μνήμη. Η εταιρεία υποστηρίζει ότι έτσι μεταφέρει στο cloud ένα επίπεδο προστασίας που μέχρι σήμερα συνδεόταν κυρίως με την επεξεργασία στη συσκευή.
Τι συμβαίνει όταν ο βοηθός χρειάζεται πληροφορίες
Όταν ένα μοντέλο πρέπει να ανακτήσει κάτι από τη μνήμη, η συσκευή του χρήστη ανοίγει αυθεντικοποιημένο και κρυπτογραφημένο κανάλι προς ένα απομονωμένο περιβάλλον υπολογισμού. Εκεί, ένα secure enclave αποκρυπτογραφεί προσωρινά τα δεδομένα σε απομονωμένη μνήμη, επεξεργάζεται το αίτημα και αποθηκεύει ξανά οποιοδήποτε νέο πλαίσιο σε κρυπτογραφημένη μορφή.
Η αρχιτεκτονική συνδυάζει κρυπτογραφημένα κανάλια, secure enclaves που προστατεύονται από το υλικό και ξεχωριστές βάσεις δεδομένων ανά χρήστη. Η λογική είναι ότι ο βοηθός θα μπορεί να συνεχίζει μια εργασία από το laptop στο κινητό ή από τα γυαλιά σε άλλη συσκευή, χωρίς να χρειάζεται ο χρήστης να επαναλαμβάνει κάθε φορά το ιστορικό.
Η διαφορά από το σημερινό Private AI Compute
Η Google είχε παρουσιάσει το Private AI Compute ως περιβάλλον για σύνθετους υπολογισμούς σε απομονωμένους cloud servers. Μέχρι τώρα, όμως, η υπηρεσία ήταν «stateless»: μετά το τέλος μιας εργασίας, το περιβάλλον διέγραφε το πλαίσιο της συνομιλίας ή του αιτήματος.
Η νέα πρόταση προσθέτει μόνιμη μνήμη. Δεν σημαίνει ότι ο βοηθός αποκτά απεριόριστη ή ανεξέλεγκτη γνώση για τον χρήστη· σημαίνει ότι η πλατφόρμα σχεδιάζεται ώστε να αποθηκεύει με προστατευμένο τρόπο το πλαίσιο που χρειάζεται για συνέχεια στον χρόνο και μεταξύ συσκευών.
Η εμπιστοσύνη θα κριθεί στην επαλήθευση
Η κρυπτογράφηση από μόνη της δεν λύνει το πρόβλημα εμπιστοσύνης. Για αυτό η Google λέει ότι δημοσιεύει τεχνική λευκή βίβλο, αμετάβλητο δημόσιο αρχείο του server software και μηχανισμό με τον οποίο οι συσκευές θα μπορούν να ελέγχουν ότι ο κώδικας που εκτελείται είναι αυθεντικός και δεν έχει τροποποιηθεί.
Παράλληλα, η εταιρεία αναφέρει ότι δημοσιεύει ενημερώσεις για τις τεχνικές μεθόδους και τα αποτελέσματα ανεξάρτητου ελέγχου από εταιρεία κυβερνοασφάλειας. Αυτά τα στοιχεία είναι σημαντικά, επειδή το μοντέλο προστασίας εξαρτάται όχι μόνο από τα μαθηματικά της κρυπτογράφησης, αλλά και από το αν το πραγματικό λογισμικό ταιριάζει με την αρχιτεκτονική που περιγράφεται.
Η server-side μνήμη μπορεί να κάνει τους AI assistants πιο χρήσιμους, ιδιαίτερα όταν οι συσκευές έχουν περιορισμένη υπολογιστική ισχύ. Ταυτόχρονα, κάθε υπόσχεση «ιδιωτικότητας σαν on-device» χρειάζεται έλεγχο από ερευνητές και χρήστες. Η αξία της προσέγγισης θα φανεί όταν η τεχνική τεκμηρίωση, οι αποδείξεις ασφάλειας και τα πρωτόκολλα επαλήθευσης δοκιμαστούν ανεξάρτητα.