
Google propone AISeal, una bóveda para los datos de IA en Android
Según Google, el sistema operativo ya no vería los correos ni mensajes que reúne un asistente; hoy la protección cubre solo el almacenamiento.
El 7 de octubre, Google describió en su blog de seguridad AISeal, un diseño para que los datos personales que usa un asistente de IA en Android queden fuera del alcance del propio sistema operativo. El texto lo firman Irene Ang y Helen Jiang, del equipo de Android Virtualization.
Un asistente útil necesita correos, mensajes, calendario y contactos, y esa suma lo vuelve un blanco atractivo. AISeal guarda esos datos en un "enclave", una máquina virtual aislada dentro del teléfono. Desde ahí solo sale la respuesta final, no los datos en bruto. Varios servicios de IA pueden compartir la misma bóveda sin ver lo que guarda cada uno.
La base técnica es pKVM, el hipervisor de Android, la capa que mantiene separadas las máquinas virtuales. Google sostiene que, aun con el sistema anfitrión totalmente comprometido, los datos seguirían aislados de forma criptográfica. Privacy Guides recogió el anuncio el 9 de octubre y recuerda que pKVM obtuvo la certificación SESIP nivel 5, la más alta en pruebas de vulnerabilidades, que Google anunció en agosto de 2025.
Qué funciona hoy y qué falta
Lo disponible es el almacenamiento aislado del contexto personal, con AppSearch o las bases de datos de cada fabricante. Como planes figuran correr los modelos dentro de la bóveda, sumar agentes autónomos y extenderla a una nube confidencial. MediaTek anunció soporte en su chip Dimensity 9600 Pro y Google dice que los Snapdragon de Qualcomm lo tendrán mediante el Android Virtualization Framework.
Todo esto lo cuenta la propia empresa, y nadie ha probado las promesas de seguridad por su cuenta. Tampoco hay lista de teléfonos, versión de Android ni calendario, y no se sabe si llegará a México.
Queda pendiente que Google o los fabricantes digan qué equipos la incluirán primero.



