Google anunció AISeal el 7 de octubre de 2026 como una arquitectura de Android para proteger el contexto personal que puede alimentar la IA personalizada en el dispositivo. Google describió el almacenamiento cifrado de esos datos como el hito fundacional que estaba desplegando; ejecutar modelos y agentes dentro del enclave forma parte de sus planes futuros.

Qué es AISeal y cómo plantea aislar los datos

AISeal se apoya, según Google, en Android Virtualization Framework (AVF) y protected Kernel Virtual Machine (pKVM). Esta última es la base del diseño de máquina virtual protegida: un entorno aislado por hardware que busca separar las cargas de trabajo sensibles del sistema operativo anfitrión, es decir, del Android que gestiona el resto del dispositivo.

Google describe una bóveda capaz de alojar bases de datos protegidas y, en etapas futuras, servicios de IA y agentes. Su diseño contempla controles de acceso entre esos componentes. La idea es que el contexto personal pueda mantenerse en un entorno separado, en lugar de quedar integrado sin más en el sistema anfitrión.

El almacenamiento cifrado es el primer hito

Google situó el almacenamiento e indexación local cifrados del contexto personal como la base del despliegue de AISeal en Android. AppSearch es la implementación de referencia que nombró para esa tarea; la arquitectura también puede admitir otras bases de datos, incluidas las propietarias de fabricantes.

Esta etapa se centra en guardar y organizar el contexto personal dentro del entorno protegido. La ejecución de modelos de IA y agentes en esa misma bóveda es otra fase: Google la describió como trabajo futuro, con posibles integraciones de AICore para la inferencia de modelos fundacionales en el dispositivo.

Inferencia, NPU y nube forman parte de los planes futuros

Google también planteó asignar directamente a la bóveda la unidad de procesamiento neuronal (NPU) del chip. Esa conexión permitiría que el entorno protegido usara el acelerador de IA del dispositivo, pero la compañía la presentó como una etapa futura, no como parte del hito de almacenamiento.

La hoja de ruta contempla además inferencia híbrida cifrada de extremo a extremo entre máquinas virtuales protegidas en el dispositivo y servidores de nube confidencial de fabricantes. Así, los planes de AISeal abarcan tanto el procesamiento local como una posible extensión a esos servidores; Google describió esta integración como futura.

Los chipsets que Google relaciona con AISeal

Google señaló que MediaTek había anunciado soporte para AISeal en el Dimensity 9600 Pro. También dijo que los chipsets Qualcomm Snapdragon darían soporte a la arquitectura mediante AVF. Estas declaraciones se refieren a chipsets y no identifican modelos concretos de móviles.

El alcance de la certificación citada

Google afirmó que su implementación fundacional de pKVM, distribuida mediante Generic Kernel Image (GKI), está certificada con SESIP Assurance Level 5 (AVA_VAN.5) conforme a ISO 15408. La afirmación se refiere a esa implementación de pKVM.