無状態の非公開計算から永続記憶へ
Google DeepMindなどは9月23日、Private AI Computeのサーバー側永続記憶を公開しました。利用者別データを暗号化保存し、復号キーは個人端末だけに置く設計です。認証済みエンドツーエンド暗号化通信で隔離エンクレーブへ送り、一時的に復号・処理した後、再暗号化します。
従来は要求終了時に文脈を消す無状態方式でした。新構造は端末をまたぐ継続性を狙い、Googleも平文へアクセスできないと説明します。
設計発表と実際の保護を分ける
全製品への標準適用や独立監査完了を示す発表ではありません。鍵回復、端末紛失、記憶の修正・削除、端末無効化、法的要求への対応を製品規約で確認する必要があります。利用者が保存を選択し、項目の閲覧・削除、全初期化、保存期間を管理できることと、独立検証が重要です。