O Apple Intelligence é capaz de lidar com tarefas localmente em dispositivos Apple sempre que possível. No entanto, algumas tarefas mais complexas exigem poder de processamento adicional e acesso a modelos de plataforma em maior escala. Para permitir que os dispositivos Apple acessem esse poder de processamento de IA adicional na nuvem, a Apple desenvolveu o Private Cloud Compute (PCC). A empresa de Cupertino afirma que o PCC fornece proteção de privacidade e segurança para dar suporte aos requisitos de uso intensivo de computação da Apple Intelligence, estendendo seu modelo de segurança de dispositivos para a nuvem.
Para confirmar a segurança do PCC, a Apple inicialmente permitiu que um grupo de pesquisadores de segurança e privacidade testasse e verificasse o sistema minuciosamente. Isso é feito por meio do compartilhamento do Ambiente Virtual de Pesquisa (VRE) do PCC com revisores terceirizados, bem como com o grupo de pesquisadores mencionado acima. A Apple agora tornará esses recursos públicos para que pesquisadores de segurança e privacidade ao redor do mundo possam conduzir seus próprios processos de verificação independentes.
A Apple também divulgou publicamente o código-fonte dos principais componentes do PCC, incluindo:
- O projeto CloudAttestation é responsável por criar e validar atestados de nós PCC.
- O projeto Thimble inclui um daemon privatecloudcomputed que é executado no dispositivo do usuário e usa o CloudAttestation para impor transparência verificável.
- O daemon splunkloggingd filtra logs que podem ser emitidos por um nó PCC para proteger contra divulgação acidental de dados.
- O projeto srd_tools contém as ferramentas VRE e pode ser usado para entender como o VRE permite executar código PCC.

Além disso, a Apple também anunciou que seu programa Security Bounty agora inclui a categoria PCC. A disposição da Apple em pagar recompensas por descobertas de vulnerabilidades do PCC demonstra o comprometimento da empresa com as alegações de segurança do PCC. Para casos de detecção de vulnerabilidades de execução arbitrária de código no PCC, a Apple está disposta a pagar uma recompensa de até US$ 1 milhão. Se for encontrado um bug que forneça acesso a dados solicitados pelo usuário ou informações confidenciais, a Apple pagará US$ 250.000.
Com essas medidas, a Apple está realmente buscando construir confiança e transparência em torno do PCC, bem como reforçar seu compromisso de proteger a privacidade e a segurança do usuário na nuvem.