Открыть сервис

Private Cloud Compute

Private Cloud Compute (PCC) — это архитектура облачных вычислений, разработанная компанией Apple Inc. для обработки запросов, связанных с искусственным интеллектом (ИИ), в частности с функциями системы Apple Intelligence, с акцентом на обеспечение конфиденциальности и безопасности пользовательских данных. PCC представляет собой специализированную вычислительную платформу, которая позволяет выполнять сложные алгоритмы машинного обучения на серверах Apple, не передавая при этом личные данные пользователей в незащищённое облако и не раскрывая их самой компании. Система была анонсирована в июне 2024 года на Всемирной конференции разработчиков (WWDC) и стала ключевым элементом инфраструктуры для работы ИИ-функций на устройствах Apple, начиная с iOS 18, iPadOS 18 и macOS Sequoia.

История

До внедрения PCC обработка данных для ИИ на устройствах Apple (iPhone, iPad, Mac) осуществлялась исключительно локально, на нейронном движке и процессорах самого устройства. Однако с ростом сложности моделей машинного обучения, таких как генеративные языковые модели, локальные вычисления стали недостаточными для некоторых задач. Apple приняла стратегическое решение перенести часть вычислительной нагрузки в облако, но с условием, что это не должно снижать уровень конфиденциальности, традиционно высокий для экосистемы компании.

Разработка PCC велась в течение нескольких лет в рамках проекта «Apple Intelligence». В 2023 году Apple начала тестирование внутренних прототипов, а в 2024 году публично представила архитектуру. Первые серверы PCC были развёрнуты в центрах обработки данных Apple, а также на мощностях сторонних операторов, таких как Google Cloud, что вызвало дискуссии о безопасности. Apple утверждает, что даже при использовании сторонних серверов данные остаются защищёнными благодаря аппаратным и программным механизмам PCC.

Архитектура и принципы работы

Аппаратная платформа

PCC базируется на серверах, оснащённых процессорами Apple Silicon (M-серии), что обеспечивает аппаратную изоляцию и выполнение криптографических операций на уровне чипа. Каждый сервер имеет выделенный сопроцессор Secure Enclave, который управляет ключами шифрования и контролирует загрузку операционной системы. Серверы не имеют постоянного хранилища данных — вся информация хранится только в оперативной памяти и шифруется при передаче.

Программное обеспечение

Операционная система PCC — это специализированная версия iOS, названная PCC OS. Она лишена стандартных служб, таких как сетевые стеки для общего доступа, и не имеет интерфейса для удалённого администрирования. Загрузка PCC OS происходит с использованием криптографической верификации: каждый образ подписан Apple, и сервер принимает только образы, соответствующие текущей версии, что предотвращает установку вредоносного ПО.

Обработка запросов

Процесс обработки запроса в PCC выглядит следующим образом:

  1. Инициация: Пользовательское устройство (iPhone, iPad, Mac) отправляет запрос на сервер PCC. Запрос шифруется на устройстве с использованием открытого ключа PCC, который предоставляется через серверы прозрачности (transparency servers).
  2. Маршрутизация: Запрос направляется через балансировщик нагрузки, который не может расшифровать данные, так как не имеет доступа к ключам.
  3. Выполнение: Сервер PCC расшифровывает запрос, выполняет модель ИИ (например, генерацию текста или анализ изображения) и формирует ответ. Все данные в оперативной памяти шифруются, и после завершения обработки память очищается.
  4. Ответ: Ответ шифруется обратно и отправляется на устройство пользователя.

Прозрачность и верификация

Apple внедрила механизм публичной верификации (public attestation). Любой независимый исследователь может проверить, что сервер PCC работает под управлением именно той версии PCC OS, которая была опубликована Apple, и что код не был изменён. Для этого Apple публикует криптографические хеши образов и предоставляет API для проверки сертификатов серверов. Это позволяет сторонним аудиторам удостовериться в отсутствии скрытых функций сбора данных.

Безопасность и конфиденциальность

Аппаратная изоляция

PCC использует аппаратную изоляцию на уровне процессора, аналогичную той, что применяется в Secure Enclave на устройствах Apple. Это означает, что даже при компрометации операционной системы злоумышленник не сможет получить доступ к ключам шифрования или данным в оперативной памяти других процессов.

Отсутствие хранения данных

Серверы PCC не имеют постоянного хранилища (SSD или HDD) для пользовательских данных. Вся информация обрабатывается исключительно в оперативной памяти, которая шифруется с помощью аппаратного ключа, генерируемого при каждой загрузке. После завершения обработки память принудительно очищается.

Минимизация сбора данных

Apple заявляет, что PCC не собирает и не хранит никакие личные данные пользователей, включая IP-адреса, идентификаторы устройств или историю запросов. Единственная информация, которая может быть зафиксирована, — это статистика использования (например, количество запросов в секунду) для мониторинга производительности, но она агрегируется и анонимизируется.

Криптографическая защита

Все соединения между устройством пользователя и сервером PCC шифруются с использованием протокола TLS с дополнительным уровнем шифрования на уровне приложения. Ключи шифрования генерируются на устройстве и не передаются Apple. Сервер PCC получает ключ только после проверки его подлинности через серверы прозрачности.

Применение

Private Cloud Compute используется для обработки запросов, требующих больших вычислительных ресурсов, чем может предоставить локальное устройство. Основные функции, работающие через PCC в рамках Apple Intelligence, включают:

  • Генерация текста: Создание ответов в чат-ботах, написание писем, резюме, переводов.
  • Обработка изображений: Улучшение качества фотографий, удаление объектов, генерация изображений по текстовому описанию.
  • Анализ контента: Распознавание лиц, объектов, сцен на фотографиях и видео.
  • Персонализация: Рекомендации на основе контекста (например, предложение действий в приложениях).

PCC обрабатывает только те запросы, которые не могут быть выполнены локально. Если модель ИИ может быть запущена на устройстве, данные не покидают его. Это обеспечивает баланс между производительностью и конфиденциальностью.

Критика и ограничения

Несмотря на заявленные меры безопасности, PCC подверглась критике со стороны некоторых экспертов по безопасности и защитников конфиденциальности. Основные претензии:

  • Зависимость от сторонних провайдеров: Apple использует серверы Google Cloud (организация, зарегистрированная в качестве иностранного агента в РФ) для развёртывания PCC, что вызывает опасения, что Google может получить доступ к данным, несмотря на аппаратную изоляцию. Apple утверждает, что Google не имеет доступа к ключам шифрования и не может контролировать ПО серверов.
  • Сложность верификации: Механизм публичной верификации требует от исследователей значительных технических знаний и ресурсов. На практике немногие смогут провести полную проверку, что снижает доверие к системе.
  • Отсутствие независимого аудита: На момент запуска Apple не предоставила результаты независимого аудита безопасности PCC, что вызвало сомнения в полноте заявленных мер.
  • Ограниченная доступность: PCC работает только на устройствах с поддержкой Apple Intelligence (iPhone 15 Pro и новее, Mac и iPad с чипами M1 и новее), что исключает старые модели из экосистемы.

Сравнение с аналогами

PCC отличается от облачных платформ других компаний, таких как Google Cloud AI, Amazon Web Services (AWS) или Microsoft Azure, тем, что приоритетом является не производительность или стоимость, а конфиденциальность. В отличие от традиционных облачных сервисов, где данные обрабатываются на серверах, принадлежащих провайдеру, и могут быть доступны администраторам, PCC использует аппаратную изоляцию и публичную верификацию, чтобы исключить возможность доступа к данным со стороны Apple или третьих лиц. Это делает PCC уникальным решением для задач ИИ, где требуется высокая степень защиты личной информации.

Будущие перспективы

Apple планирует расширять возможности PCC, добавляя поддержку более сложных моделей ИИ и увеличивая количество серверов. Ожидается, что в будущих версиях iOS и macOS функции, работающие через PCC, станут более разнообразными, включая обработку видео в реальном времени и анализ больших объёмов данных. Кроме того, Apple может открыть PCC для сторонних разработчиков, предоставив API для создания приложений, использующих облачные вычисления с гарантией конфиденциальности. Однако это потребует дополнительных мер безопасности и может быть реализовано не ранее 2025 года.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →