گوگل از سیستمی به نام Private AI Compute رونمایی کرده که قرار است برای اولین بار به جمینای حافظهی واقعی بدهد؛ حافظهای که در ابر ذخیره میشود اما طبق ادعای گوگل، حتی خود این شرکت هم نمیتواند محتوای آن را بخواند.

لیست مطالب
۱. گوگل دقیقاً چه چیزی را اعلام کرده است؟
در روزهای اخیر، تیم گوگل دیپمایند جزئیات تازهای از پروژهی Private AI Compute منتشر کرده؛ زیرساختی که پیش از این برای پردازش امن درخواستهای سنگین جمینای در ابر طراحی شده بود. نکتهی تازه این است که این زیرساخت قرار است از حالت «بدونحافظه» خارج شود و بتواند اطلاعات کاربر را میان نشستهای مختلف و حتی میان گوشی، تبلت و کامپیوتر او حفظ کند. تا پیش از این، هر بار که یک نشست با جمینای تمام میشد، تمام زمینهی گفتوگو از بین میرفت و کاربر باید دوباره از صفر توضیح میداد چه میخواهد.
جالب اینجاست که خود Private AI Compute پروژهی تازهای نیست؛ گوگل این زیرساخت را ماهها پیش برای انتقال بخشی از پردازشهای سنگین جمینای از روی دستگاه به ابر، بدون افت سطح حریم خصوصی معرفی کرده بود. تا پیش از این تغییر، این سیستم صرفاً نقش یک «موتور پردازش امن و بیحافظه» را داشت؛ یعنی هر درخواست بهصورت مستقل پردازش میشد و هیچ ردی از آن باقی نمیماند. افزودن لایهی حافظهی پایدار، این زیرساخت را از یک ابزار صرفاً پردازشی به یک سیستم واقعی برای شخصیسازی تبدیل میکند؛ تغییری که به گفتهی کارشناسان، میتواند نحوهی تعامل میلیونها کاربر با جمینای را در درازمدت دگرگون کند.
۲. چرا نبود حافظه تا امروز یک مشکل بزرگ بود؟
دستیارهای هوش مصنوعی زمانی واقعاً مفید میشوند که بدانند کاربر کیست، چه سبکی از پاسخ را ترجیح میدهد و در کارهای قبلی به چه چیزهایی اشاره کرده است. برای آشنایی بیشتر با توان واقعی و محدودیتهای این فناوری، میتوانید نگاهی هم به این مطلب دربارهی پتانسیل واقعی و محدودیتهای هوش مصنوعی بیندازید. تا پیش از این تغییر، جمینای در همین نقطه از رقیبهایی مثل کلود و چتجیپیتی که قابلیتهای حافظهی محدودی را از قبل راهاندازی کرده بودند، عقبتر بود.

۳. Private AI Compute دقیقاً چطور کار میکند؟
بر اساس مستندات فنی گوگل، اطلاعات شخصی کاربر در یک پایگاهدادهی اختصاصی و رمزنگاریشده در ابر ذخیره میشود. وقتی جمینای برای پاسخدادن به یک زمینهی قدیمی نیاز داشته باشد، یک کانال رمزنگاریشدهی سرتاسری میان دستگاه کاربر و یک انکلیو امن سختافزاری در سرورهای گوگل باز میشود. داده در همان انکلیو و فقط برای لحظهای کوتاه رمزگشایی میشود، پردازش انجام میگیرد، زمینهی تازه ذخیره میشود و دوباره همهچیز رمزنگاری میشود. گوگل این مدل را به یک گاوصندوق دیجیتال در دل ابر تشبیه کرده است.
نقش کلیدهای رمزگشایی
مهمترین بخش ماجرا اینجاست: کلید رمزگشایی این دادهها فقط و فقط روی دستگاه خود کاربر نگهداری میشود، نه روی سرورهای گوگل. یعنی طبق ادعای این شرکت، حتی کارمندان گوگل یا هیچ سرویس دیگری بدون داشتن آن کلید نمیتوانند محتوای واقعی حافظهی کاربر را بخوانند. دستگاههای کاربر پیش از فرستادن هر اطلاعاتی، اصالت نرمافزار سرور را هم بررسی میکنند تا مطمئن شوند داده به یک انکلیو معتبر و دستنخورده میرسد.
به بیان سادهتر، این معماری شبیه یک صندوق امانات بانکی عمل میکند: بانک محل نگهداری صندوق را تأمین میکند، اما فقط صاحب صندوق کلید بازکردنش را دارد. حتی اگر یک نفر به سرورهای گوگل نفوذ کند، بدون کلیدهای پخششده روی دستگاههای میلیونها کاربر، عملاً به دادهی قابلاستفادهای دست پیدا نمیکند. همین طراحی است که گوگل آن را نقطهی تمایز اصلی خود از رویکردهای سنتی ذخیرهسازی داده در ابر میداند، جایی که معمولاً شرکت ارائهدهندهی سرویس بهصورت فنی امکان دسترسی به دادههای خام کاربر را دارد.
۴. نتیجهی بازبینی امنیتی مستقل چه بود؟
گوگل برای اثبات ادعاهای خود، شرکت امنیتی Trail of Bits را برای ارزیابی مستقل این معماری استخدام کرده است. طبق گزارش منتشرشده، بازبینان ده یافتهی امنیتی پیدا کردهاند که از این میان، دو مورد در سطح حساسیت بالا و یک مورد در سطح متوسط بوده است. گوگل میگوید هشت مورد از این یافتهها تاکنون برطرف شدهاند، اما دستکم یک نقص حساس همچنان باقی مانده است. نکتهی مهم دیگر این است که این معماری هیچ تضمین رمزنگاریشدهای برای جلوگیری از بازیابی حافظهی حذفشده در برخی شرایط خاص و دارای دسترسی ویژه ارائه نمیدهد، و همچنین در برابر یک دستگاه هکشده یا سوءاستفاده از مجوزهای قانونی کاربر، محافظتی ایجاد نمیکند.
۵. این حافظهی تازه چه کاربردهایی برای کاربران عادی دارد؟
فرض کنید صبح از جمینای میخواهید دستورالعمل مونتاژ یک وسیله را روی گوشی برایتان خلاصه کند و عصر همان روز، پشت کامپیوتر، بدون هیچ توضیح اضافهای ادامهی همان کار را از او بخواهید؛ این دقیقاً همان سناریویی است که گوگل برای این قابلیت مثال زده است. چنین حافظهای میتواند برای کارهای روزمره، برنامهریزی، یا حتی استفادههای تجاری بسیار کاربردی باشد. اگر میخواهید بدانید چرا این نوع پیوستگی در تجربهی کاربری برای کسبوکارها هم اهمیت دارد، مطلب چرا هوش مصنوعی برای کسبوکارها در سال ۲۰۲۵ مهم است را از دست ندهید.

۶. جمینای در برابر رقبا: کلود، چتجیپیتی و کپایلوت
رقابت روی «حافظه» این روزها به یکی از میدانهای اصلی جنگ دستیارهای هوش مصنوعی تبدیل شده است. شرکتهای دیگر هم مدتهاست روی همین مسیر کار میکنند و هرکدام رویکرد امنیتی خودشان را دارند. برای مقایسهی دقیقتر عملکرد مدلهای مختلف در کارهای واقعی، میتوانید نگاهی به این تحلیل دربارهی مقایسهی چتجیپیتی و دیپسیک در یک نبرد واقعی بیندازید. تفاوت اصلی گوگل در این نقطه، تأکید زیاد روی معماری رمزنگاری سختافزاری و انتشار عمومی گزارش بازبینی امنیتی است؛ رویکردی که شفافیت بیشتری نسبت به روش رقبا نشان میدهد.
۷. نگرانیهای حریم خصوصی که هنوز باقی ماندهاند
با وجود همهی این تدابیر، کارشناسان حریم خصوصی هشدار دادهاند که «رمزنگاری قوی» به معنای «امنیت مطلق» نیست. اگر گوشی یا حساب کاربری کسی هک شود، یا اگر یک نهاد قانونی بهصورت رسمی دسترسی بخواهد، همین معماری هم نمیتواند محافظتی ایجاد کند. از سوی دیگر، گوگل هنوز مشخص نکرده کدام کنترلهای سازمانی برای مشتریان تجاری جمینای، بهویژه آنهایی که به پلتفرمهایی مانند سیلزفورس متصل هستند، در نظر گرفته خواهد شد. همین ابهام باعث شده برخی تحلیلگران محتاطانهتر از قبل به این اعلامیه نگاه کنند.
۸. کاربران چقدر روی این حافظه کنترل دارند؟
یکی از پرسشهای اصلی کاربران این است که آیا امکان خاموشکردن یا پاککردن این حافظه وجود دارد یا نه. گوگل در مستندات خود تأکید کرده که قرار است ابزارهایی برای مدیریت، مرور و حذف کامل اطلاعات ذخیرهشده در اختیار کاربران قرار گیرد؛ درست شبیه تنظیماتی که هماکنون برای مدیریت تاریخچهی فعالیت در سرویسهای دیگر گوگل وجود دارد. با این حال، همانطور که در نتیجهی بازبینی امنیتی اشاره شد، این سیستم هنوز تضمین رمزنگاریشدهای ندارد که ثابت کند دادهی «حذفشده» در هیچ شرایطی قابل بازیابی نیست؛ نکتهای که احتمالاً پیش از عرضهی نهایی باید روشنتر شود.
۹. این تغییر چه معنایی برای توسعهدهندگان و کسبوکارها دارد؟
جمینای این روزها فقط یک چتبات ساده نیست؛ از طریق Gemini Enterprise به ابزارهایی مثل سیلزفورس و سرویسهای داخلی شرکتها هم متصل میشود. اگر حافظهی پایدار بهدرستی برای حسابهای سازمانی هم فعال شود، دستیارهای هوش مصنوعی میتوانند در بلندمدت زمینهی کاملتری از فرایندهای کاری یک تیم داشته باشند و نیاز به تکرار مکرر دستورالعملها را کم کنند. با این حال، گوگل هنوز مشخص نکرده چه کنترلهای امنیتی ویژهای برای مدیران فناوری اطلاعات سازمانها در نظر گرفته شده، و همین موضوع یکی از مواردی است که تحلیلگران منتظر شفافسازی بیشتر دربارهی آن هستند.
۱۰. چرا زمانبندی این اعلامیه مهم است؟
این اعلامیه درست در روزهایی منتشر شده که رقابت میان غولهای هوش مصنوعی روی قیمت، سرعت و اکنون حافظه به اوج خودش رسیده است. برای کاربرانی که میخواهند از این ابزارها به بهترین شکل استفاده کنند، آشنایی با نحوهی نوشتن درخواستهای دقیقتر هم اهمیت زیادی دارد؛ میتوانید این موضوع را در راهنمای نوشتن پرامپت برای مبتدیها دنبال کنید. همچنین برای آشنایی بیشتر با شرکتی که این مسیر رقابتی را کلید زد، مطلب اوپنایآی چیست منبع خوبی است.
۱۱. مسیر پیش رو چیست؟
گوگل هنوز تاریخ دقیق عرضهی عمومی این قابلیت، فهرست دستگاههای پشتیبانیشده و جزئیات مربوط به حسابهای سازمانی را اعلام نکرده است. با این حال، انتشار عمومی مستندات فنی و گزارش بازبینی مستقل، نشانهای از این است که این شرکت قصد دارد پیش از عرضهی نهایی، بازخورد جامعهی امنیتی و حریم خصوصی را هم بشنود. برای دنبالکردن آخرین تحولات این حوزه و اخبار مشابه، صفحهی اخبار هوش مصنوعی سایت را از دست ندهید و اگر به یادگیری عملی ابزارهای هوش مصنوعی هم علاقه دارید، سری به آموزشهای چتجیپیتی بزنید.
پرسشهای متداول
آیا Private AI Compute هماکنون در دسترس است؟
خیر، طبق گزارشهای منتشرشده، گوگل هنوز تاریخ دقیق عرضهی عمومی این قابلیت را اعلام نکرده و فقط معماری فنی و نتایج بازبینی امنیتی را منتشر کرده است.
آیا گوگل میتواند اطلاعات ذخیرهشده در این حافظه را بخواند؟
بر اساس ادعای گوگل، خیر؛ چون کلید رمزگشایی فقط روی دستگاه کاربر نگهداری میشود و بدون آن، دادهها قابل خواندن نیستند.
آیا این سیستم کاملاً بدون نقص امنیتی است؟
نه کاملاً. بازبینی مستقل Trail of Bits ده یافته از جمله دو نقص با درجهی حساسیت بالا پیدا کرده که یکی از آنها هنوز برطرف نشده است.
این قابلیت با حافظهی سایر دستیارهای هوش مصنوعی چه تفاوتی دارد؟
تمرکز اصلی گوگل روی رمزنگاری سختافزاری، کلیدهای منحصر به دستگاه کاربر و انتشار عمومی گزارش امنیتی است؛ رویکردی که شفافیت بیشتری نسبت به بسیاری از رقبا دارد.
نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید
