Le 7 octobre 2026, Google a annoncé AISeal, une architecture Android conçue pour l’IA personnalisée sur l’appareil. Google présente le stockage chiffré du contexte personnel comme son premier jalon, actuellement en cours de déploiement ; l’inférence dans la VM protégée fait partie des étapes prévues pour la suite.
Une machine virtuelle protégée pour isoler les charges sensibles
Google décrit AISeal comme une enclave fondée sur Android Virtualization Framework (AVF) et protected Kernel Virtual Machine (pKVM). Une machine virtuelle protégée est un environnement d’exécution séparé du système d’exploitation hôte ; dans la conception présentée par Google, l’isolation repose sur le matériel et vise les charges de travail sensibles.
Le stockage du contexte personnel constitue le jalon actuel
Google indique que le déploiement d’AISeal commence par le stockage et l’indexation du contexte personnel dans un espace local chiffré. AppSearch est l’implémentation de référence décrite pour cette base de données. L’architecture peut aussi accueillir d’autres bases, notamment celles développées par les fabricants de téléphones.
L’inférence dans la VM et l’accès au NPU sont prévus pour la suite
Google prévoit d’intégrer à terme des modèles de fondation et des agents système dans l’environnement protégé, notamment au moyen de futures intégrations avec AICore. Le traitement de l’IA dans la VM n’est donc pas le jalon de déploiement annoncé : Google le décrit comme un travail à venir.
La feuille de route prévoit aussi l’affectation directe du processeur neuronal (NPU) intégré à l’appareil à l’enclave. Google envisage enfin une inférence hybride chiffrée de bout en bout entre la VM protégée de l’appareil et les serveurs de cloud confidentiel des fabricants.
Les chipsets cités par Google
Google rapporte que MediaTek a annoncé la prise en charge d’AISeal sur le MediaTek Dimensity 9600 Pro. Google indique également que les chipsets Qualcomm Snapdragon prendront en charge l’architecture via AVF. Ces déclarations portent sur des chipsets, pas sur des modèles précis de téléphones.
La certification mentionnée concerne l’implémentation pKVM
Google indique que son implémentation pKVM open source de base, distribuée via Generic Kernel Image (GKI), est certifiée SESIP Assurance Level 5 (AVA_VAN.5) sous ISO 15408.