Apple étend son cloud privé à Google Cloud
2026-06-25 10:07
Favoris

fr.wedoany.com Rapport : Apple a détaillé pour la première fois l’architecture de son cloud privé (Private Cloud Compute, PCC) lors du sommet sur le calcul confidentiel (Confidential Computing Summit), et a officiellement proposé un cadre de sécurité à quatre niveaux pour les systèmes d’IA cloud. Le PCC est l’infrastructure cloud qui soutient Apple Intelligence, conçue pour traiter les charges de travail d’IA que l’iPhone, l’iPad ou le Mac ne peuvent pas exécuter directement. Ivan Krstić, vice-président de l’ingénierie et de l’architecture de sécurité chez Apple, a présenté ce nouveau cadre lors d’un discours liminaire, et a révélé qu’Apple a étendu le PCC de son infrastructure entièrement propriétaire à Google Cloud, tout en affirmant maintenir les plus hauts niveaux de confidentialité et de sécurité.

Krstic a souligné que les systèmes d’IA cloud traditionnels manquent de transparence dans les processus d’accès et de conservation des données utilisateur. Pour résoudre ce problème, Apple a conçu un cadre de sécurité à quatre niveaux pour les systèmes d’IA cloud. Le niveau 0 correspond aux déploiements d’IA cloud traditionnels, reposant principalement sur une protection stratégique. Le niveau 1 introduit des environnements d’inférence scellés et audités, avec une chaîne de démarrage mesurable et une journalisation inviolable. Le niveau 2 ajoute des fonctionnalités de transparence vérifiable, d’authentification anonyme et de non-ciblage, empêchant les opérateurs de cibler des utilisateurs spécifiques. Le niveau 3, qu’Apple appelle « Sécurité et confidentialité de pointe » (Frontier Security and Privacy), comprend des défenses contre les attaques par canaux auxiliaires complexes et les intrusions dans la chaîne d’approvisionnement matérielle, tout en minimisant la confiance nécessaire envers les fournisseurs cloud et les opérateurs d’infrastructure.

Le cloud privé, lancé pour la première fois en 2024, fonctionne sur des serveurs propriétaires équipés de puces Apple (Apple silicon) et sert d’extension cloud pour Apple Intelligence. Cette architecture repose sur des principes tels que l’inférence sans état, la gestion cryptée des états utilisateur, la transparence logicielle vérifiable et l’élimination de l’accès privilégié en cours d’exécution. Apple affirme que chaque serveur PCC fournit une preuve cryptée aux appareils utilisateur, permettant de comparer les mesures logicielles avec un journal de transparence public. Apple a également publié le logiciel PCC et des outils de recherche pour permettre aux chercheurs en sécurité externes d’examiner la sécurité de la plateforme.

Apple a récemment déployé une partie du PCC sur Google Cloud pour répondre à la demande croissante de charges de travail d’IA, notamment pour le raisonnement avancé et l’utilisation d’outils agents. Ce déploiement intègre l’infrastructure Google Cloud, les extensions de domaine de confiance Intel (Intel Trusted Domain Extensions, Intel TDX), la technologie de calcul confidentiel NVIDIA (NVIDIA Confidential Computing) et l’architecture de racine de confiance Titan de Google. Krstic a souligné qu’Apple n’a pas réduit ses normes de sécurité en raison de cette migration, mais a collaboré avec Google pour construire un environnement de calcul prouvable de bout en bout, couvrant le client et le système hôte. Apple indique que cette infrastructure réduit les risques liés à la chaîne d’approvisionnement grâce à plusieurs racines de confiance matérielles indépendantes et à un inventaire matériel cryptographiquement vérifiable, tout en maintenant une transparence de bout en bout.

Le cadre de sécurité à quatre niveaux d’Apple s’étend des déploiements cloud traditionnels (niveau 0) à la « Sécurité et confidentialité de pointe » (niveau 3). Le PCC utilise l’inférence d’IA sans état pour éviter la conservation à long terme des invites et des données utilisateur. Les appareils Apple vérifient le logiciel PCC via des preuves cryptées liées à un journal de transparence public. Des mécanismes d’authentification anonyme et de relais de confidentialité tiers empêchent Apple d’associer des utilisateurs individuels à des requêtes d’inférence spécifiques. Le PCC déployé sur Google Cloud utilise des machines virtuelles confidentielles Intel TDX, la technologie de calcul confidentiel NVIDIA et l’architecture de sécurité Titan de Google. Apple estime que le seul calcul confidentiel ne suffit pas et doit être combiné avec la transparence, le non-ciblage et la protection de la chaîne d’approvisionnement. Les chercheurs en sécurité peuvent déjà accéder aux binaires PCC, à la documentation, aux outils de recherche et à un système de recherche en temps réel via le programme de recherche en sécurité d’Apple.

Krstic a déclaré : « Chez Apple, nous croyons que la vie privée est un droit fondamental. Nous croyons que le potentiel immense de l’IA ne peut être réalisé qu’en construisant des systèmes dignes de la plus grande confiance des utilisateurs. » L’extension du PCC par Apple ne transfère pas la confiance à Google Cloud ; Apple conserve le contrôle des logiciels, des preuves et des mécanismes de transparence utilisés pour gérer le service. Les appareils utilisateur vérifient que la charge de travail PCC exécute un logiciel approuvé par Apple avant de traiter une requête, permettant ainsi à Apple d’étendre l’inférence d’IA à une infrastructure tierce tout en maintenant son modèle de sécurité et de confidentialité existant.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com