Google DeepMind lanza memoria segura en la nube para Private AI Compute
La nueva arquitectura permite almacenar contexto de IA en la nube cifrada, con claves que solo el dispositivo del usuario posee.
Google DeepMind anunció una actualización de su plataforma Private AI Compute que introduce una capa de memoria persistente en la nube, pero con la privacidad de los datos garantizada como si nunca hubieran abandonado el dispositivo. La solución combina enclaves de hardware seguros, canales cifrados de extremo a extremo y bases de datos por usuario protegidas por claves derivadas del propio dispositivo.
Cuando un modelo de IA necesita acceder a información, el dispositivo abre un canal autenticado que lleva los datos a un entorno aislado en la nube. Allí, el enclave descifra temporalmente la información, la procesa y vuelve a cifrarla antes de devolver la respuesta. Las claves de descifrado nunca salen del dispositivo, lo que impide que cualquier entidad externa, incluido Google, pueda leer los datos.
Esta arquitectura supera la limitación de los sistemas anteriores, que eran stateless y borraban todo el contexto al terminar la tarea. Con la memoria persistente, los asistentes pueden mantener continuidad entre sesiones y entre diferentes dispositivos, por ejemplo, retomando una conversación iniciada en un móvil cuando se pasa a un ordenador, o recordando preferencias mostradas en unas gafas inteligentes.
Para reforzar la confianza, DeepMind ha publicado un Technical Brief y una copia inmutable del software del servidor, permitiendo a la comunidad verificar su autenticidad y los resultados de una auditoría independiente realizada por una firma de ciberseguridad. Los dispositivos podrán comprobar que el software no ha sido alterado antes de enviar cualquier dato personal.
Esta evolución es clave para que los modelos de IA de frontera, que requieren más potencia que la que ofrece cualquier dispositivo individual, puedan operar en la nube sin sacrificar la privacidad. La solución mantiene el modelo de procesamiento local como referencia de seguridad, pero extiende sus capacidades mediante un almacenamiento en la nube que se comporta como una bóveda digital.
Implicaciones para los profesionales
- Los arquitectos de infraestructura deberán integrar enclaves seguros y gestionar claves derivadas de dispositivos en sus flujos de despliegue.
- Los equipos de seguridad podrán auditar el software publicado y validar los protocolos criptográficos antes de adoptar la plataforma.
- Los desarrolladores de asistentes personales ganarán una herramienta para crear experiencias continuas sin comprometer la normativa de protección de datos.
Queda observar cómo la comunidad valida los protocolos y si la adopción de este modelo se extiende más allá de los productos de Google.

