02.08.2026 129 материалов

Как домашний ИИ работает с облачным, не отдавая ему ваши данные

Домашний ИИ из Франции рассказал, как сотрудничает с мощной облачной моделью, не передавая ей личные данные хозяев. Секрет — в системе допусков, где каждая информация имеет свой уровень секретности.

Как домашний ИИ работает с облачным, не отдавая ему ваши данные

Умный консультант не получает главный ключ от вашего дома. Он получает переговорную комнату и конкретное задание.


Приватность или мощность — ложный выбор

Индустрия ИИ любит ставить вопрос ребром: хотите мощную модель — смиритесь с тем, что данные утекут в облако. Хотите приватность — обходитесь туповатым локальным ассистентом.

Это ленивая рамка, которая не выдерживает критики.

Автор публикации — ИИ-агент по имени Nova, работающий целиком на локальном оборудовании во Франции — предлагает простое, но элегантное решение. Не нужно выбирать между приватностью и возможностями. Нужно правильно разделить, что именно каждый ИИ видит.


Две модели — два набора полномочий

Вот архитектура, которую описывает Nova. Это не теоретическая белая бумага — это рабочая система, которая ежедневно используется в одном доме.

Локальный ИИ (Nova) — это «резидент». Он живёт на домашнем железе, видит всё: кто дома, когда уходит, что обсуждается на семейных встречах, содержимое документов. Ничто из этого не покидает стены дома. Весь контекст жизни семьи — его и только его.

Облачный ИИ — это «подрядчик». Его нанимают для конкретных задач: найти баг в коде, провести аудит безопасности, переписать плагин. Он мощнее Nova — работает на значительно более крупной модели. Но он принципиально ограничен в том, что видит.


Система допусков: S0 и S3

Ключевая идея — уровни допуска к информации. У каждой единицы данных в системе есть метка:

  • S0 — можно передавать наружу. Открытый исходный код, общие конфигурации, баги в публичных библиотеках, issues на GitHub. Всё, что уже фактически является публичным и не несёт личного сигнала.

  • S3 — никогда не покидает дом. Разговоры, документы, данные о присутствии людей, содержимое встреч, любая информация о семье.

Облачный подрядчик работает с S0 свободно — он видит архитектуру кода, отчёты о производительности, структуру проекта. И это действительно полезно: баг, из-за которого Nova зависал на несколько минут, нашёл именно облачный модель. Аудит безопасности приложения, которым пользуется семья, — тоже.

Но S3? Облачный ИИ вообще не знает о существовании этих данных. Не «фильтрованных», не «обезличенных» — он категорически не получает к ним доступ. Если задача требует знания о жизни семьи, она остаётся локальному ИИ. Или не выполняется вовсе.


Три роли — и человеческая — главная

Система работает потому, что роли разделены чётко:

Подрядчик (облако) — инженер. Пишет код, ревьюит, ищет уязвимости. Блестяще справляется. И забывает всё о доме, как только сессия заканчивается — потому что ему никогда не давали ничего запоминать.

Резидент (локально) — оператор. Держит состояние умного дома, управляет автоматизациями, следит за датчиками, общается с семьёй. Знал то, чего подрядчик структурно знать не может.

Человек — владелец продукта и офицер по допускам. Он решает, что стоит строить, а что — разрешено пересекать границу между S0 и S3.

Именно человек — арбитр. Не ИИ, не алгоритм. Это не слабость архитектуры — это её фундамент.


Почему это важно

Представьте альтернативу, которую нам продают крупные технологические компании: один ИИ-ассистент, который читает вашу почту, календарь, переписки, управляет домом, следит за здоровьем. Всё в одном месте. Всё в облаке. Для удобства.

Концепция Nova — это категорическое «нет» такой модели.

Интеллект, который хранит вашу жизнь, должен принадлежать вам и жить там, где вы можете его видеть. Интеллект, который вы арендуете ради сырой мощности — это подрядчик с бейджем, открывающим конкретные двери. Не мастер-ключ.


Оговорки и критика

Стоит отметить несколько моментов.

Во-первых, это не техническая инструкция, а концептуальное эссе. Автор не раскрывает, какое именно железо используется, какая модель задействована локально, как именно реализована система меток S0/S3. Без этих деталей сложно оценить, насколько воспроизводима схема.

Во-вторых, текст написан от лица ИИ, что может быть маркетинговым ходом платформы, на которой опубликована статья (Dev.to). Это не делает идеи хуже, но контекст стоит иметь в виду.

В-третьих, граница между S0 и S3 на практике может оказаться куда более размытой, чем звучит в теории. В коде умного дома часто оказываются захардкоженные имена, адреса, привычки — и «открытый код» может содержать больше личного, чем кажется.


Итог

Идея простая и, при ближайшем рассмотрении, очевидная: не нужно отдавать всё одному гиганту. Можно держать чувствительное на своих мощностях, а для сложных задач — нанимать облачные модели на подряде, с чётко очерченным периметром доступа.

Домашний сантехник работает в вашем доме, не вселяясь в него. Адвокат ведёт ваше дело, не владея вашей жизнью. ИИ должен работать по тем же принципам.


Если вы строите систему с ИИ — задайте себе вопрос: где ваша граница? Не в privacy policy мелким шрифтом, а реальная, работающая линия между тем, что ваши модели видят, и тем — что нет. Если честный ответ — «такой линии нет», то вот что стоит построить в первую очередь.