Google tự động cài Gemini Nano lên máy người dùng không cần xác nhận, trong khi tính năng AI Mode hiển thị trên Chrome lại hoàn toàn không dùng đến mô hình này.
Nếu bạn kiểm tra thư mục dữ liệu của Chrome trên máy tính, nhiều khả năng sẽ tìm thấy một tệp tên weights.bin, dung lượng khoảng 4GB, nằm trong thư mục OptGuideOnDeviceModel. Đây là trọng số của Gemini Nano, mô hình ngôn ngữ chạy cục bộ của Google, được Chrome tự động tải xuống mà không có bất kỳ thông báo hay yêu cầu xác nhận nào. Nếu người dùng xóa tệp này, Chrome sẽ tải lại trong lần khởi động tiếp theo.
Hành vi này được nhà nghiên cứu quyền riêng tư Alexander Hanff phát hiện khi thực hiện kiểm toán tự động trên một hồ sơ Chrome hoàn toàn mới. Bằng cách sử dụng nhật ký hệ thống tệp ở cấp nhân hệ điều hành trên macOS, ông ghi lại toàn bộ quá trình: Chrome tạo thư mục tạm, tải các thành phần mô hình và ghi tệp hoàn chỉnh lên ổ đĩa trong khoảng 15 phút, trong khi hồ sơ trình duyệt không nhận bất kỳ thao tác nào từ người dùng.
Mô hình tương tự sau đó được xác nhận trên Windows 11, máy Mac dùng Apple Silicon và Ubuntu, giải thích cho tình trạng dung lượng lưu trữ tăng bất thường mà nhiều người dùng phản ánh suốt hơn một năm qua.
Khi mô hình cục bộ không phục vụ tính năng người dùng nhìn thấy
Gemini Nano được dùng để cấp năng lực cho các tính năng AI chạy trực tiếp trên thiết bị của Chrome như hỗ trợ soạn email, phát hiện lừa đảo, dán thông minh, tóm tắt trang web và nhóm tab bằng AI. Tuy nhiên, nghịch lý nằm ở chỗ: nút “AI Mode” được Google bổ sung nổi bật trên thanh địa chỉ Chrome, thứ người dùng nhìn thấy và liên tưởng đến AI, lại hoàn toàn không sử dụng mô hình cục bộ này.
Mọi truy vấn qua AI Mode đều được chuyển tới máy chủ đám mây của Google. Nói cách khác, người dùng phải chịu chi phí lưu trữ và băng thông cho một mô hình mà tính năng họ thực sự dùng lại không khai thác.
Hanff cho rằng Google đã vi phạm luật quyền riêng tư của Liên minh châu Âu, cụ thể là Điều 5(3) của Chỉ thị ePrivacy, điều khoản yêu cầu sự đồng ý trước, tự nguyện và được cung cấp đầy đủ thông tin trước khi lưu trữ bất kỳ dữ liệu nào lên thiết bị người dùng, cùng với Điều 5(1) và Điều 25 của GDPR liên quan đến tính minh bạch và nguyên tắc privacy by design.
Ông cũng đặt vụ việc này cạnh trường hợp Claude Desktop của Anthropic, vốn bị phát hiện âm thầm kích hoạt quyền tự động hóa trình duyệt trên khoảng ba triệu thiết bị không có sự đồng ý rõ ràng, và nhận định đây là cùng một mô hình hành vi, chỉ khác quy mô.
Về phía Google, công ty xác nhận hành vi này trong tài liệu hỗ trợ chính thức, giải thích rằng Chrome tải mô hình AI ở chế độ nền để các tính năng phụ thuộc luôn sẵn sàng. Từ tháng 2, Google cho biết đã bổ sung tùy chọn cho phép người dùng tắt và xóa mô hình trực tiếp trong phần cài đặt, và cam kết sau khi bị vô hiệu hóa, mô hình sẽ không còn được tải xuống hoặc cập nhật.
Điều công ty không giải thích là lý do người dùng không được hỏi ý kiến trước khi quá trình tải xuống diễn ra, đặc biệt khi chính tài liệu dành cho nhà phát triển Chrome khuyến nghị các bên thứ ba phải thông báo trước cho người dùng về các lượt tải xuống tương tự.








































































































































