ニュース
グーグル、Android新AI保護「AISeal」発表 OS乗っ取り時もデータ保護
2026年10月9日 00:00
米グーグルは7日(現地時間)、AndroidのオンデバイスAI向け保護環境「AISeal(Android on-device AI seal)」を発表した。ホストOSが侵害された場合でもユーザーの個人データを保護する仕組み。
モバイルデバイスは近年、単なるアプリの集合体から、ユーザーのニーズを予測して行動する「プロアクティブな(先回りする)パーソナルアシスタント」へと変化している。
アシスタント機能を活用するには、メールやメッセージ、カレンダーなどを横断したパーソナルデータを集約する必要があるため、それらのデジタルなコンテキストを厳重に保護する仕組みが求められていた。
ハードウェアレベルで個人データを保護
AISealは、Android標準の仮想化技術(AVFやpKVMハイパーバイザー)を基盤とする構造で構成されている。保護された仮想マシン(pVM)を利用し、ハードウェアレベルで隔離されたセキュアボールト(保管庫)を提供する。
AIのワークロードをホストOSから切り離し、万が一スマホのOS全体がウイルスなどに感染・乗っ取られた場合でも、個人データは不正アクセスから保護される仕組み。
モバイル環境での効率を考慮し、システムメモリーやバッテリー消費を最適化しながら、複数のAIサービスが一つのセキュアボールトを安全に共有できる環境(マルチテナント環境)を実現した。
保管庫内で連携する構成要素としては、個人情報を暗号化して保存する「保護されたデータベース」をはじめ、将来的には「AICore」と連携して基盤モデルをローカルで実行するオンデバイス推論や、プライベートな情報と推論を組み合わせてタスクを実行するAIエージェントなどが想定されている。
内部のアクセス制御によって、生データは外部に露出することなく安全に処理される。AIアシスタントが保管庫内でデータベースを検索し、スケジュールを要約するような処理を行った場合でも、最終的な結果のみがメインのOSに渡されるよう制御される。
対応エコシステムと今後の展開
基盤となるpKVMのオープンソース実装は、AndroidのGKI(Generic Kernel Image)を通じて提供される。セキュリティ評価基準であるISO 15408において、業界最高水準の脆弱性テスト階層であるSESIP保証レベル5(AVA_VAN.5)の認定を取得している。
チップセットメーカーによる対応も進む。メディアテックは「Dimensity 9600 Pro」での対応を発表しており、クアルコムのSnapdragonチップセットでもAVF経由でのサポートが予定されている。デバイスメーカーとも連携し、実際の製品へ搭載するための開発が進められている。
現在、グーグルはハードウェアで隔離されたパーソナルコンテキストストレージの提供を基礎的なマイルストーンと位置づけており、すでにAndroidへの展開を進めている。
今後は、AIモデルの実行やシステムレベルのエージェントを直接pVM内に移動させ、ホストのメモリーに触れることなく処理を行う「ボールト内推論」と「自律エージェント」の実現を目指す。
エンクレーブ(保護領域)からNPUへ直接アクセスできる専用の高速ルート割り当てや、オンデバイスの保護環境とメーカー独自の安全なクラウドサーバー間をエンドツーエンドで暗号化するハイブリッド推論の構築も計画されている。
