구글이 민감한 개인 데이터로 Gemini 모델을 구동하는 하드웨어 격리 클라우드 플랫폼 Private AI Compute에 서버 측 영구 메모리를 추가한다. 이 메모리를 여는 암호 키는 사용자 본인의 기기에만 보관한다는 설명이다. 9월 23일 공개된 기술 업데이트는 출시가 아니라 구조를 설명한다. 문서의 서술은 모두 미래 시제이고, 제공 시점이나 적용 제품 목록은 붙어 있지 않다.
핵심 요약
- Private AI Compute는 지금까지 철저히 무상태로 작동해, 작업이 끝나는 순간 모든 맥락을 지웠다.
- 새 계층은 사용자별 데이터를 암호화된 클라우드 데이터베이스에 저장하고 기기에서 파생한 키로 잠근다. 구글은 이 방식이 내용물을 자사 손이 닿지 않는 곳에 둔다고 설명한다.
- 구글은 서버 소프트웨어의 위변조 불가 공개 기록을 함께 공개한다. 기기가 개인 데이터를 보내기 전에 코드가 변조되지 않았음을 직접 확인할 수 있게 하려는 조치다.
무엇이 달라지나
플랫폼 자체는 이미 있다. Google DeepMind는 2025년 11월 Private AI Compute를 선보이며 휴대폰이 감당하기 버거운 연산을 하드웨어 격리 클라우드 엔클레이브로 넘기되 입력값은 구글에 노출하지 않는 구조를 제시했다. Titanium Intelligence Enclaves라 부르는 보안 장치를 갖춘 자체 TPU 위에서 Gemini 모델이 돈다. 출시 당시에는 Pixel 10의 Magic Cue와 Pixel Recorder의 다국어 요약 기능을 뒷받침했다. 한계는 무상태였다. 작업이 끝나면 맥락이 사라져 AI 어시스턴트가 아무것도 이어받지 못했고, 모델에게 사실과 선호를 목록으로 적어두게 하는 흔한 우회책으로는 실제 이력을 복원하지 못한다.
이번 업데이트는 구글이 보안 디지털 금고라 부르는 장치를 더한다. 어시스턴트에 필요한 데이터는 사용자별 데이터베이스 형태로 구성한 전용 암호화 저장소에 봉인되고, 기기에서 파생한 암호 키가 이를 잠근다. 모델이 그 데이터를 필요로 하면 기기와 보안 엔클레이브 사이에 인증된 종단 간 암호화 채널이 열린다. 엔클레이브는 격리된 메모리 안에서 데이터를 복호화해 요청을 처리하고, 새로 생긴 맥락을 기록한 뒤 즉시 다시 암호화한다.
엔클레이브보다 키의 위치가 중요한 이유
엔클레이브 연산은 새롭지 않다. 사업자가 그 안을 들여다볼 수 없다고 주장하는 것도 마찬가지다. 이 설계를 가르는 지점은 키가 어디에 있느냐다. 키를 개인 기기에만 두기 때문에 구글은 저장된 메모리를 자사를 포함한 누구도 열 수 없다고 못 박는다. 어시스턴트의 기억을 클라우드에 맡기는 선택이 방어 가능해지는 유일한 근거다.
검증은 설득의 나머지 절반이다. 구글은 기술 문서를 갱신하면서 플랫폼을 구동하는 서버 소프트웨어의 위변조 불가 공개 기록도 함께 내놓는다. 기기가 무언가를 전송하기 전에 코드의 진위를 확인할 수 있게 하려는 것이다. 독립 감사 기관이 최초 출시분과 이번 메모리 업데이트를 모두 검토했고, 2025년과 2026년 감사 보고서 요약은 공개돼 있다. Help Net Security는 스마트 글래스로 본 조립 설명서를 노트북에서 다시 띄우거나 모바일과 웹을 오가며 대화를 이어가는 예시를 구글이 오늘 쓸 수 있는 기능이 아니라 구조적 가능성으로 제시했다고 짚었다.
이번 발표가 답하지 않은 것
빈칸은 실무적인 쪽이다. 구글은 어떤 제품이 이 메모리 계층을 쓸지, 일정이 어떻게 되는지, 키를 가진 기기를 모두 잃으면 금고가 어떻게 되는지를 밝히지 않았다. 본문에 감사를 맡은 회사 이름도 없다. 프라이버시 논리 전체가 기기 보관 키에 걸린 구조에서 키 복구는 가장 뻔한 난제인데, 이번 업데이트는 그 부분을 건드리지 않았다. 기술 문서가 제시한 다음 단계는 기기가 서버의 증거를 독립적으로 검증하는 클라이언트 측 어테스테이션, 제3자가 공동 서명하는 추가 전용 투명성 로그, 재현 가능한 빌드 범위 확대, 외부 감사 정례화다. 오늘의 보장이 여전히 구글이 자사 인프라를 설명한 말에 기대고 있음을 스스로 인정한 셈이다.
그럼에도 방향은 눈여겨볼 만하다. 업계가 내놓던 프라이버시 해법을 뒤집기 때문이다. Siri의 상시 청취 방식을 설명한 애플은 연산을 기기 안에 붙들어 두는 쪽에 근거를 뒀다. 반면 구글은 엣지 컴퓨팅만으로는 프런티어 모델을 감당할 수 없으니 클라우드를 기기처럼 작동하도록 설계해야 한다고 주장한다. 이 주장이 외부 검증을 견딜지는 공개된 소프트웨어 기록과 감사 요약이 연구자들이 실제로 확인할 만큼의 재료를 주느냐에 달렸다.
FAQ — 자주 묻는 질문
Private AI Compute의 서버 측 메모리를 지금 쓸 수 있나
아니다. 구글은 2026년 9월 23일자 기술 업데이트에서 이 구조를 설명하며 시종일관 미래 시제를 썼고, 제공 시점이나 적용 제품 목록은 붙이지 않았다. 현재 서비스되는 것은 기존의 무상태 처리다.
구글이 새 메모리 계층에 저장된 데이터를 읽을 수 있나
구글은 읽을 수 없다고 밝혔다. 사용자별 데이터베이스는 본인 기기에서 파생해 기기에 보관하는 키로 암호화하고, 데이터는 요청을 처리하는 동안에만 하드웨어 격리 엔클레이브 안에서 복호화된다. 이 주장의 근거는 엔클레이브 설계와 함께 공개한 소프트웨어 기록이며, 구글은 프라이버시 연구 진영에 직접 검증해볼 것을 제안했다.
Private AI Compute는 어디에 쓰이나
하드웨어 격리 클라우드 엔클레이브 안에서 민감한 개인 데이터를 대상으로 Gemini 모델을 구동한다. 휴대폰이 낼 수 없는 연산량을 AI 기능에 공급하면서도, 사용자 외에는 구글을 포함해 누구도 처리 중인 데이터에 닿지 못하도록 설계했다.






