상태 없는 비공개 연산에서 암호화된 영구 기억으로
Google DeepMind와 관련 팀은 9월 23일 Private AI Compute에 서버 측 영구 기억을 추가하는 기술 구조를 공개했습니다. 사용자별 기억은 전용 암호화 저장소에 보관하고, 해제에 필요한 키는 개인 기기에만 둔다는 설계입니다. 모델이 기억을 쓸 때는 인증된 종단간 암호화 채널을 통해 하드웨어 격리된 보안 엔클레이브로 보내 잠시 복호화·처리한 뒤 다시 암호화합니다.
기존 Private AI Compute는 요청이 끝나면 문맥을 지우는 무상태 방식이었습니다. 새 구조는 여러 기기와 세션에서 이어지는 개인화를 목표로 하면서, Google도 평문을 읽을 수 없도록 기기 유래 키와 사용자별 데이터베이스를 결합한다고 설명합니다.
구조 설명만으로 프라이버시 결과가 완성되지는 않는다
이는 기술 설계 발표이며 모든 제품의 기본 적용, 출시 일정이나 독립 보안 감사 완료를 뜻하지 않습니다. 키 복구, 기기 분실, 기억 삭제·정정, 다중 기기 폐기와 법적 요청 처리 방식은 실제 제품 정책에서 확인해야 합니다. 엔클레이브도 구현 결함과 공급망 위험에서 자유롭지 않습니다.
출시 시 사용자는 기억 저장 여부를 명확히 선택하고, 항목별 조회·수정·삭제와 전체 초기화, 보존 기간을 통제할 수 있어야 합니다. 독립 검증 가능한 기술 보고와 투명성 보고도 함께 봐야 합니다.