De verschuiving naar AI op apparaten vereist een hogere privacy-norm. We introduceren Provably Private Insights (PPI) om essentiële ontwikkelaarsanalyses van GenAI-functies mogelijk te maken met een verifieerbare garantie dat ruwe gebruikersgegevens nooit worden blootgesteld. Dit systeem is een kerncomponent van verantwoord AI-ontwerp. PPI maakt gebruik van een open-source Gemma LLM binnen een Trusted Execution Environment (Confidential Federated Analytics) om ongestructureerde gegevens te categoriseren en inzichten te verkrijgen. Alleen geaggregeerde, differentieel privé-statistieken verlaten de veilige omgeving. We hebben de code vrijgegeven om externe verificatie van de end-to-end privacygaranties mogelijk te maken. Lees meer over de implementatie in Recorder en ons blauwdruk door Artem Lagzdin en Daniel Ramage: Preprint: