Apple Intelligence kan taken waar mogelijk lokaal op Apple-apparaten uitvoeren. Sommige complexere taken vereisen echter extra verwerkingskracht en toegang tot grootschaligere platformmodellen. Om Apple-apparaten toegang te geven tot deze extra AI-verwerkingskracht in de cloud, heeft Apple Private Cloud Compute (PCC) ontwikkeld. Het bedrijf uit Cupertino beweert dat PCC privacy- en beveiligingsbescherming biedt ter ondersteuning van de rekenintensieve vereisten van Apple Intelligence door het beveiligingsmodel voor apparaten uit te breiden naar de cloud.
Om de veiligheid van PCC te bevestigen, gaf Apple in eerste instantie toestemming aan een groep beveiligings- en privacyonderzoekers om het systeem grondig te testen en te verifiëren. Dit doen we door de PCC Virtual Research Environment (VRE) te delen met externe reviewers en met de eerder genoemde groep onderzoekers. Apple gaat deze bronnen nu openbaar maken, zodat beveiligings- en privacyonderzoekers over de hele wereld hun eigen onafhankelijke verificatieprocessen kunnen uitvoeren.
Apple heeft ook de broncode voor belangrijke componenten van PCC openbaar gemaakt, waaronder:
- Het CloudAttestation-project is verantwoordelijk voor het bouwen en valideren van PCC-knooppuntattesten.
- Het Thimble-project omvat een privatecloudcomputed-daemon die op het apparaat van de gebruiker draait en CloudAttestation gebruikt om verifieerbare transparantie af te dwingen.
- De splunkloggingd-daemon filtert logs die mogelijk door een PCC-knooppunt worden verzonden ter bescherming tegen onbedoelde openbaarmaking van gegevens.
- Het project srd_tools bevat de VRE-hulpmiddelen en kan worden gebruikt om inzicht te krijgen in de manier waarop de VRE het uitvoeren van PCC-code mogelijk maakt.

Daarnaast heeft Apple aangekondigd dat het Security Bounty-programma nu ook de PCC-categorie omvat. Het feit dat Apple bereid is om premies te betalen voor de ontdekking van kwetsbaarheden in het PCC-systeem, laat zien hoeveel waarde het bedrijf hecht aan claims over PCC-beveiliging. Voor het detecteren van kwetsbaarheden in PCC die willekeurige code-uitvoering mogelijk maken, is Apple bereid een beloning van maximaal 1 miljoen dollar te betalen. Als er een bug wordt gevonden waardoor toegang ontstaat tot gebruikersverzoekgegevens of gevoelige informatie, betaalt Apple 250.000 dollar.
Met deze stappen wil Apple het vertrouwen en de transparantie rondom PCC vergroten en tegelijkertijd zijn inzet voor de bescherming van de privacy en veiligheid van gebruikers in de cloud versterken.