In de schimmige wereld van maar liefst 4GB aan AI-bestand dat zonder directe toestemming op computers van gebruikers wordt gedownload, gaat Chrome verder dan velen hebben gerealiseerd. Het betreft de weights.bin, een bestand dat cruciaal is voor de Gemini Nano, Google’s on-device taalmodel. Deze ongevraagde download gebeurt stilletjes in de achtergrond, waar het zelfs na verwijdering opnieuw wordt gedownload. Dit roept niet alleen vragen op over transparantie, maar ook over de gebruiksvriendelijkheid van de browser zelf en de privacy van de gebruikers.
Privacy-onderzoeker Alexander Hanff heeft dit proces blootgelegd via een gedegen audit van standaard Chrome-profielen. Met behulp van macOS kernel-bestandslogboeken traceerde hij de ongevraagd gemaakte temp-directory, waar modelcomponenten werden gedownload en in een definitief bestand werden samengevoegd. Wat dit voor de gemiddelde gebruiker betekent, is dat men vaak onbewust de opslagcapaciteit van hun apparaten belast met bestanden die ze niet hebben gekozen. Dit fenomeen is niet beperkt tot macOS; ook op Windows 11, Apple Silicon Macs en Ubuntu komt deze gedraging voor. Voor de gebruikers is het een pijnpunt: onbekende opslagverhogingen die sinds langere tijd worden ervaren, kunnen nu aan deze onzichtbare downloads worden toegeschreven.
De Gemini Nano speelt een cruciale rol in de AI-functies van Chrome, waaronder slimme functies zoals het samenstellen van e-mails, detectie van fraude, intelligente plakken, het samenvatten van pagina’s en tab-groepering door middel van AI. De veronderstelling dat deze functies volledig lokaal worden uitgevoerd, is echter misleidend. Bij gebruik van de “AI Mode”, die recent in de adresbalk is toegevoegd, worden alle zoekopdrachten uitgesloten van lokale verwerking. Sterker nog, ze worden omgeleid naar Google’s cloudservers. Dit betekent dat gebruikers de opslag- en bandbreedtekosten dragen voor een functie die ze niet in alle oprechtheid kunnen gebruiken als privé.
Wat voor investeerders en analisten bijzonder relevant is, is de implicatie dat ze betalen voor een service die niet hun privacy waarborgt. De eerder genoemde opslagverhogingen en het advies om de AI-functionaliteiten uit te schakelen, kunnen een goudmijn zijn voor beleidsdiscussies onder toezichthouders in de EU. De schaduw die op dit proces wordt geworpen kan significante gevolgen hebben voor toekomstige regelgeving en richtlijnen rond gebruikersdata en privacy.
Hanff stelt dat Google in strijd handelt met de privacywetgeving van de EU, specifiek met Artikel 5(3) van de ePrivacy-richtlijn. Deze wetgeving vereist dat er eerst expliciete en geïnformeerde toestemming van de gebruiker moet zijn voordat gegevens op hun apparaat worden opgeslagen. Deze kwestie wekt verbazing omdat Google via hun ondersteuningstijd aangeeft dat ze AI-modellen op de achtergrond kunnen downloaden om de functionaliteit te verbeteren. De kloof tussen deze bewering en de werkelijkheid van gegevensverzameling zonder toestemming is groot.
Het argument van Hanff over de wetgeving wordt versterkt door een vergelijkbaar incident waarbij Anthropic’s Claude Desktop zonder expliciete toestemming browserautomatisering op miljoenen machines heeft gefaciliteerd. De dubbele standaard is verontrustend en trekt opnieuw de aandacht naar de noodzaak van meer strikte privacywetgeving en naleving. Terwijl Google stelt dat gebruikers hun downloads kunnen beheren via instellingen, blijft het de vraag waarom gebruikers in eerste instantie niet om toestemming zijn gevraagd. Bovendien geeft Google’s ontwikkelaarsdocumentatie aan dat het op zijn minst een beste praktijk is om gebruikers te waarschuwen voor downloads, iets wat in dit geval duidelijk niet is nageleefd.
Hoeveel opslag belast de download op mijn apparaat precies?
De lengtes van deze downloads, tot wel 4GB, kunnen niet alleen schokkend zijn voor individuele gebruikers, maar ook voor bedrijven die deze opslagcapaciteiten beheren. De exacte impact varieert, afhankelijk van de opslagspecificaties van ieder apparaat.
Wat zijn de implicaties voor privacy in de EU?
De huidige gang van zaken kan leiden tot striktere toezichtmaatregelen en potentiële sancties voor Google, vooral als er geen verbeteringen worden aangebracht in de transparantie en toestemming rondom downloads.
Hoe kan ik deze downloads voorkomen?
Gebruikers kunnen de AI-functies van Chrome uitschakelen in de instellingen of via specifieke registraties in Windows om verdere downloads te blokkeren. Dit kan gebruikers helpen om de controle over hun systemen te herwinnen.
