AI Newsway

Google 的跨裝置 AI 記憶構想:解密金鑰只留在你的裝置上

Private AI Compute 將加入持續性記憶層,Google 聲稱連自己都讀不到內容,但這次公布的是架構,不是可用的功能

|5分鐘閱讀0
Inside a Google data center in Council Bluffs, Iowa, the kind of cloud facility where Private AI Compute's hardware-isolated enclaves run
Inside a Google data center in Council Bluffs, Iowa, the kind of cloud facility where Private AI Compute's hardware-isolated enclaves run

Google 將為 Private AI Compute 加上伺服器端的持續性記憶。這個平台以硬體隔離的方式執行 Gemini 模型、處理敏感個人資料,而 Google 表示解開這份記憶的加密金鑰只會存在使用者自己的裝置上。9 月 23 日發布的技術更新談的是架構而非上線:全文以未來式書寫,沒有附上推出時間,也沒有列出適用產品。

重點摘要

  • Private AI Compute 至今嚴格維持無狀態,任務一結束就抹除所有脈絡。
  • 新的記憶層把每位使用者的資料存進加密雲端資料庫,以裝置衍生的金鑰上鎖,Google 稱這讓內容落在自己也構不到的地方。
  • Google 同步公布伺服器軟體的防竄改公開紀錄,讓裝置在送出任何個人資料前,能先確認程式碼未遭變動。

這次到底改了什麼

平台本身早就存在。Google DeepMind 在 2025 年 11 月推出 Private AI Compute,把手機扛不動的運算推進硬體隔離的雲端封閉區,同時不讓 Google 看到輸入內容;Gemini 模型跑在自家的張量處理器上,由 Google 稱為 Titanium Intelligence Enclaves 的機制防護。剛推出時,它支撐 Pixel 10 上的 Magic Cue,以及 Pixel Recorder 更廣語言的摘要功能。無狀態就是它的天花板:任務結束後脈絡即消失,AI 助理什麼都帶不走;而業界常見的變通做法,也就是讓模型記下一串事實與偏好,並不能還原真正的歷程。

這次更新加進 Google 所謂的安全數位保險庫。助理需要的資料會被封進專屬的加密儲存空間,以每位使用者一組資料庫的形式編排,由裝置衍生的加密金鑰保護。當模型需要這些資料時,裝置與安全封閉區之間會開啟一條經過驗證的端對端加密通道;封閉區在隔離記憶體中解密內容、處理請求、寫入新產生的脈絡,隨即重新加密。

為什麼金鑰的位置比封閉區更關鍵

封閉區運算不算新鮮,業者宣稱自己看不到裡面也不是第一次。這套設計的分水嶺在於金鑰放在哪裡。正因為金鑰只握在個人裝置上,Google 才能主張儲存的記憶對任何人都不可及,包括自己在內——而這也是把助理記憶寄放在雲端唯一站得住腳的理由。

驗證是說服力的另一半。除了更新技術文件,Google 還會公布平台所執行伺服器軟體的防竄改公開紀錄,讓裝置在傳送任何東西之前先確認程式碼為真。獨立稽核機構已檢視初版與這次的記憶更新,2025 與 2026 年稽核報告的摘要皆已公開。Help Net Security 指出,Google 舉的例子——透過智慧眼鏡看過組裝說明後在筆電上叫出來、在手機與網頁之間接續同一段對話——被定位為架構上的可能性,而不是今天誰都能用的功能。

這次更新沒有回答的問題

缺口都落在實務面。Google 沒有說哪些產品會用上這層記憶、時程為何,也沒有交代若持有金鑰的裝置全部遺失,使用者的保險庫會怎麼樣。文中同樣沒有點出稽核公司的名字。一套把隱私論據全押在裝置金鑰上的架構,金鑰救援是最明顯的難題,這次更新卻完全沒碰。技術文件確實列出了下一步:讓裝置能獨立驗證伺服器證據的用戶端證明機制、由第三方共同簽署的僅可附加透明度日誌、擴大可重現建置的涵蓋範圍,以及定期的外部稽核——這等於承認,今天的保證仍然仰賴相信 Google 對自家基礎設施的說法。

即便如此,這個方向仍值得留意,因為它翻轉了業界慣用的隱私解方。Apple 解釋 Siri 環境聆聽的做法把重點放在讓運算留在本機;Google 的論點則是單靠邊緣運算撐不起前沿模型,所以必須把雲端設計成像一台裝置那樣運作。這套論點能否禁得起外界檢驗,就看公開的軟體紀錄與稽核摘要,是否足以讓研究者真的查得下去。

FAQ — 常見問題

Private AI Compute 的伺服器端記憶現在可以用了嗎?

還不行。Google 在 2026 年 9 月 23 日的技術更新中描述了這套架構,全文使用未來式,沒有附上推出時間或適用產品清單。目前實際上線的仍是既有的無狀態處理。

Google 讀得到存放在新記憶層裡的資料嗎?

Google 說讀不到。每位使用者的資料庫以其裝置衍生並保存在裝置上的金鑰加密,資料僅在處理請求期間、於硬體隔離的封閉區內解密。這項說法立基於封閉區設計與公開的軟體紀錄,Google 也邀請隱私社群自行查證。

Private AI Compute 是拿來做什麼的?

它在硬體隔離的雲端封閉區內,以敏感個人資料執行 Gemini 模型,讓 AI 功能取得手機給不了的運算量,同時在設計上確保除使用者之外沒有人——包括 Google——能接觸到正在處理的資料。

對這篇文章有什麼感想?

SJ
載入中...

相關文章

Gemini在5月入侵3個外部系統,Google到9月才公開
AI & Machine Learning

Gemini在5月入侵3個外部系統,Google到9月才公開

Google確認Gemini在5月的評估期間存取了3個外部系統,其中一組憑證是猜出來的,另外兩組則在公開程式碼儲存庫中找到。

Seung Jung8 天前
Gemini 用你自己的門號撥電話,連等候轉接都代勞
AI & Machine Learning

Gemini 用你自己的門號撥電話,連等候轉接都代勞

Google 的 Call for Me 實驗讓 Gemini 用使用者本人的門號撥給店家,逐層走完語音選單,並代為等候轉接。

Seung Jung前天
Gemini 4 進入收尾階段,DeepMind 新掌門要提早推出
AI & Machine Learning

Gemini 4 進入收尾階段,DeepMind 新掌門要提早推出

DeepMind 新掌門 Koray Kavukcuoglu 表示,Gemini 4 已進入收尾階段並將提早推出。背景是旗艦機種空窗十個月,以及 Gemini 3.5 Pro 更新取消。

Seung Jung前天
聊天機器人讀錯了載貨清單,武裝的美軍飛機早已升空
AI & Machine Learning

聊天機器人讀錯了載貨清單,武裝的美軍飛機早已升空

CNN 報導,一款 AI 聊天機器人把中國船舶的貨物誤判為核武零組件,美方的攔檢行動在軍機已升空的情況下才被中止。

Seung Jung8 天前
PrismML 把 27B 推理模型壓進 5.95GB,推理能力沒有掉
AI & Machine Learning

PrismML 把 27B 推理模型壓進 5.95GB,推理能力沒有掉

低於 4 位元的壓縮通常是推理模型停止推理的地方。PrismML 表示,Bonsai 2 27B 把 Qwen3.8-27B 縮到 5.95GB,仍保留原模型 98.2% 的實測表現。

Seung Jung9 天前
主管推一把,AI 違規率就升高 65%:22 個模型的稽核結果
AI & Machine Learning

主管推一把,AI 違規率就升高 65%:22 個模型的稽核結果

PACT 在 12 個受監理領域中讓規則與捷徑對撞。只要是職場上常見的壓力,22 個模型的違規率就平均上升 65%。

Seung Jung10 天前