Google ogłosiło 7 października 2026 r. AISeal — architekturę dla spersonalizowanej sztucznej inteligencji na Androidzie. Według firmy podstawowym etapem wdrażania jest sprzętowo izolowane, szyfrowane przechowywanie i indeksowanie kontekstu osobistego na urządzeniu. Uruchamianie modeli AI wewnątrz chronionej enklawy Google opisuje jako plan na przyszłość.

Jak Google chce oddzielić zadania AI od Androida

AISeal ma umieszczać wrażliwe dane i obciążenia AI w chronionej maszynie wirtualnej, odseparowanej od głównego systemu operacyjnego. Google opisuje architekturę opartą na Android Virtualization Framework (AVF), czyli frameworku wirtualizacji Androida, oraz protected Kernel Virtual Machine (pKVM) — hipernadzorcy zapewniającym izolację sprzętową.

Google przedstawia enklawę jako wspólne środowisko dla chronionych baz danych i usług AI, z kontrolą dostępu między jego komponentami. W tej konstrukcji prywatny kontekst może być przechowywany oddzielnie od systemu hosta, a późniejsze funkcje mają umożliwić wykorzystanie go przez działające lokalnie usługi AI.

Przechowywanie kontekstu to podstawowy etap wdrażania

Google wskazuje szyfrowane, lokalne przechowywanie i indeksowanie kontekstu osobistego jako fundament AISeal. Bieżącą implementacją referencyjną bazy danych jest AppSearch. Projekt ma też obsługiwać inne bazy, w tym własne rozwiązania producentów urządzeń.

To właśnie na tym etapie Google koncentruje opis wdrażania. Wnioskowanie modeli wewnątrz enklawy i działanie agentów AI w tym środowisku należą do kolejnych planowanych możliwości, a nie do funkcji przedstawionych jako już wdrożone.

Inferencja, NPU i chmura są planami na przyszłość

Google planuje przyszłą integrację z AICore, która ma umożliwić lokalne wnioskowanie modeli wewnątrz chronionej maszyny wirtualnej. Firma opisuje również agentów, którzy mają łączyć prywatny kontekst z lokalną inferencją. Bezpośrednie, prywatne przydzielenie enklawie procesora NPU — układu do obliczeń związanych ze sztuczną inteligencją — także znajduje się w planach.

Osobnym kierunkiem jest hybrydowe wnioskowanie z szyfrowaniem end-to-end między chronioną maszyną wirtualną na urządzeniu a poufnymi serwerami w chmurze producenta. Google przedstawia tę integrację jako przyszły element architektury.

Chipsety i zakres deklaracji o certyfikacji

Google poinformowało, że MediaTek ogłosił obsługę AISeal na układzie MediaTek Dimensity 9600 Pro. Firma podała też, że chipsety Qualcomm Snapdragon będą obsługiwać architekturę za pośrednictwem AVF.

Google przypisuje certyfikację SESIP Assurance Level 5 (AVA_VAN.5) według ISO 15408 podstawowej, otwartoźródłowej implementacji pKVM dostarczanej przez Generic Kernel Image (GKI).