Thông báo của Google đánh dấu một thay đổi đáng chú ý trong thực tiễn học liên kết: thay vì chủ yếu dựa vào tính toán trên thiết bị và niềm tin vào đơn vị vận hành máy chủ, hệ thống mới tải lên các mẫu dữ liệu đã mã hóa từ thiết bị và giới hạn việc xử lý phía máy chủ trong các Môi trường thực thi đáng tin cậy (TEE) đã được xác thực. Thiết bị công bố các chính sách truy cập mà chúng cho phép trước lên nhật ký minh bạch công khai; sau đó, Hệ thống quản lý khóa (KMS) chỉ cấp khóa giải mã cho những TEE có khối lượng công việc đã xác thực khớp với các chính sách đó. Sự kết hợp giữa tải lên được mã hóa, thực thi có thể xác thực và ràng buộc theo chính sách tạo ra một quy trình có thể kiểm toán, để các bên xác minh độc lập theo dõi và xác nhận hệ thống đã hoạt động đúng như cam kết.
Về mặt vận hành, hệ thống vẫn hướng đến những kết quả sản phẩm như trước—lặp lại quá trình phát triển mô hình nhanh hơn, mở rộng quy mô nhóm thiết bị tham gia và cải thiện độ chính xác cho Gboard—đồng thời cung cấp bằng chứng quyền riêng tư vững chắc hơn. Chuyển các tác vụ tính toán nặng sang TEE phía máy chủ giúp giảm phụ thuộc vào mức độ sẵn sàng không ổn định của thiết bị và CPU trên thiết bị, nhờ đó có thể phối hợp lịch huấn luyện, tinh chỉnh tham số quyền riêng tư vi sai (DP) chặt chẽ hơn và chạy song song trên các TEE xử lý. Trên thực tế, cách làm này đã rút ngắn đáng kể thời gian huấn luyện mô hình gợi ý từ tiếp theo cho Gboard, đồng thời cho phép dùng hệ số nhiễu thấp hơn nhờ lựa chọn nhóm thiết bị tham gia tối ưu và điều phối tập trung nhưng vẫn có thể kiểm toán.
Điều đặc biệt quan trọng với kiểm toán viên và các nhóm phụ trách quyền riêng tư là kiến trúc này kết hợp nhiều biện pháp kỹ thuật để xử lý các khía cạnh khác nhau của vấn đề niềm tin: bản dựng có thể tái tạo và mã nguồn mở giúp bên thứ ba tự dựng lại các tệp nhị phân; nhật ký minh bạch kiểu Rekor công khai danh sách khối lượng công việc được phép; xác thực và kiểm tra chính sách của KMS ràng buộc khóa với mã đã xác thực cụ thể; còn quyền riêng tư vi sai bảo đảm các trọng số mô hình tổng hợp được công bố không làm lộ dữ liệu cá nhân. Muốn đánh giá một triển khai có thực sự loại bỏ nhu cầu tin tưởng đơn vị vận hành hay không, cần hiểu cách các thành phần này phối hợp với nhau thay vì xem xét từng thành phần riêng lẻ.


