Chrome supprime et réinstalle un modèle d’IA de 4 Go, selon un chercheur, à cause de la violation des lois européennes sur la confidentialité

Chrome偷裝AI

Selon Decrypt, le 7 mai, Google Chrome télécharge en arrière-plan environ 4GB du modèle d’IA Gemini Nano sur les appareils éligibles, sans obtenir le consentement de l’utilisateur. Le chercheur en confidentialité Alexander Hanff a découvert cette pratique lors d’un audit automatisé de nouveaux profils utilisateurs, affirmant qu’elle pourrait enfreindre la directive européenne sur la vie privée et les communications électroniques.

Où se trouve ce fichier de 4GB et comment le désactiver ?

Hanff a utilisé les journaux du système de fichiers du noyau de macOS pour retracer le comportement de Chrome : création d’un répertoire temporaire sur l’appareil de l’utilisateur sans qu’il le sache, téléchargement des composants du modèle, puis enregistrement du fichier final. L’ensemble du processus a pris environ 15 minutes, sans aucune notification ni indication tout au long de l’opération, et sans aucune action manuelle de qui que ce soit sur le profil.

Chemins d’enregistrement du fichier et méthodes de désactivation :

Windows : %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\weights.bin

Mac / Linux : le même dossier correspondant dans le répertoire du profil de configuration Chrome

Désactivation permanente : allez sur chrome://flags, ou accédez à Paramètres > Système pour désactiver l’option « IA sur l’appareil » ; ou, dans l’enregistrement Windows, définissez OptimizationGuideModelDownloading sur disabled

Gemini Nano fournit la prise en charge des fonctionnalités d’IA sur l’appareil de Chrome, dont « Rédigez-moi un e-mail », la détection des escroqueries, le collage intelligent, le résumé des pages et le regroupement des tags d’assistance par IA.

Une logique produit volontairement floue : votre blanc de 4GB n’est pas ce que vous croyez

Chrome a récemment ajouté un bouton bien visible « AI Mode » (Mode IA) dans la barre d’adresse. Une déduction raisonnable d’un utilisateur ordinaire serait que, puisque le Gemini Nano de 4GB est déjà installé localement, les requêtes du Mode IA devraient s’exécuter en local, afin de protéger la confidentialité.

Mais la réalité est tout autre. Le Mode IA achemine l’ensemble des requêtes vers les serveurs cloud de Google ; le modèle Gemini Nano installé en local ne participe à aucun calcul du Mode IA. Autrement dit, l’utilisateur supporte le coût du téléchargement de 4GB via son propre espace disque et sa bande passante réseau, mais, lors de l’utilisation du Mode IA, chaque requête est toujours envoyée au cloud de Google.

Polémique juridique et réponse contradictoire de Google

Les arguments juridiques de Hanff s’appuient principalement sur l’article 5, paragraphe 3, de la directive européenne sur la vie privée et les communications électroniques : la même disposition que celle qui se cache derrière les bannières de consentement aux cookies. Cet article exige qu’avant de stocker du contenu sur l’appareil de l’utilisateur, il soit nécessaire d’obtenir un consentement « préalable, volontaire, spécifique, éclairé et explicite ». Il cite aussi l’article 5, paragraphe 1, du RGPD (transparence) et l’article 25 (privacy by design), et relie cette affaire à la précédente découverte de Hanff concernant l’application Anthropic Claude Desktop : dans ce cas, environ 3 millions d’appareils avaient autorisé à l’avance des actions automatisées du navigateur, également sans obtenir d’autorisation explicite.

Google affirme qu’à partir de février 2026, il proposera une fonctionnalité permettant aux utilisateurs de fermer et de supprimer ce modèle depuis les paramètres Chrome, et soutient que le modèle est automatiquement supprimé en cas d’insuffisance d’espace de stockage. Toutefois, Google ne répond pas à la question la plus cruciale : pourquoi aucun consentement préalable n’a-t-il été demandé ?

Plus révélateur encore : la documentation interne de Google pour les développeurs Chrome indique que les développeurs tiers devraient « rappeler aux utilisateurs le temps nécessaire au téléchargement ». Mais dans cette opération, Google n’a tout simplement pas suivi cette recommandation.

FAQ

Comment trouver et désactiver définitivement le modèle Gemini Nano de Chrome ?

Sous Windows, le fichier se trouve dans le dossier %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\ . Pour une désactivation permanente (empêcher un nouveau téléchargement), allez dans chrome://flags, recherchez OptimizationGuideModelDownloading et définissez-le sur disabled, ou accédez à Paramètres de Chrome > Système pour désactiver l’option « IA sur l’appareil ». La suppression simple du fichier ne sert à rien : lors du prochain lancement de Chrome, il le réinstallera automatiquement.

Pourquoi le Mode IA n’utilise-t-il pas le Gemini Nano installé en local ?

Gemini Nano est un modèle léger conçu pour des fonctionnalités d’assistance spécifiques sur l’appareil ; le Mode IA est une fonctionnalité de requêtes entièrement distincte, qui s’appuie sur la capacité de traitement de modèles plus puissants dans le cloud de Google. Les deux produits sont séparés sur le plan technique, mais la conception de l’interface utilisateur de Chrome ne distingue pas clairement ces éléments pour les utilisateurs, ce qui peut les amener à croire que le modèle local est utilisé pour toutes les fonctions d’IA.

Les arguments juridiques RGPD de Hanff ont-ils une portée d’application effective ?

L’article 5, paragraphe 3, de la directive sur la vie privée et les communications électroniques est la même disposition que celle utilisée par les autorités de l’UE pour enquêter sur les questions de consentement aux cookies, avec une base d’application clairement définie. Si les autorités estiment que l’installation silencieuse de Gemini Nano constitue « un stockage de contenu sur l’appareil de l’utilisateur », Google pourrait faire l’objet d’une enquête formelle. À l’heure actuelle, aucune autorité officielle n’a annoncé le lancement d’une enquête, mais cette affaire a suscité un intérêt important au sein de la communauté européenne des chercheurs en confidentialité.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

FIS et Anthropic développent des agents d’IA pour lutter contre le blanchiment d’argent, avec un déploiement prévu pour BMO et Amalgamated Bank au second semestre 2026

FIS et Anthropic développent des agents d’IA conçus pour automatiser les enquêtes sur la criminalité financière, en commençant par les opérations de lutte contre le blanchiment d’argent. L’agent d’IA pour les crimes financiers extraira des données des systèmes bancaires, évaluera les transactions par rapport à des typologies connues et aidera les enquêteurs à examiner al

GateNewsMaintenant

Claude Desktop bloque des modèles tiers avec un filtre de liste blanche dans la mise à jour du 6 mai

D’après Beating, Claude Desktop a poussé la version 1.6259.1 le 6 mai, en introduisant un filtrage de la liste blanche des identifiants de modèles dans son mode Gateway tiers. La mise à jour restreint l’interface : elle n’affiche désormais que les modèles dont les ID commencent par « claude » ou « anthropic », ce qui bloque de facto l’accès au mode non-Anthropic

GateNewsIl y a 12m

Tom Lee vise le S&P 500 à 7 700 d’ici la fin de l’année, et voit un potentiel dans les actions liées à l’IA et aux semi-conducteurs

Lors d’une interview accordée aujourd’hui à la CNBC (7 mai), Tom Lee indique que l’analyste prévoit que le S&P 500 pourrait atteindre 7 700 voire davantage d’ici la fin de l’année. Malgré des records de plus hauts niveaux pour les actions américaines, Lee a déclaré que les valeurs phares de l’IA et des semi-conducteurs restent à une valorisation raisonnable, avec des ratios cours/bénéfices prospectifs autour de 22 t

GateNewsIl y a 28m

Upstage finalise l’acquisition de Daum le 7 mai et prévoit d’intégrer un LLM solaire

D’après The Korea Times, Upstage a finalisé l’acquisition d’AXZ, l’exploitant du portail internet sud-coréen Daum, le 7 mai. L’accord fait suite à un mémorandum de janvier, dans le cadre duquel Kakao a échangé sa participation intégrale dans AXZ contre des actions d’Upstage. Upstage prévoit d’appliquer son modèle de langage de grande taille Solar à

GateNewsIl y a 31m

Snap met fin au partenariat avec Perplexity AI et annule un paiement de 400 millions de dollars

D’après son dernier rapport sur les résultats, Snap a mis fin à un accord avec la startup de recherche IA Perplexity, annoncé en novembre, en annulant un paiement planifié de 400 millions de dollars en espèces et en actions sur un an. La fonctionnalité a été testée auprès d’un petit groupe d’utilisateurs dans les Chats de Snapchat, mais les entreprises ne se sont pas mises d’accord sur une extension plus large

GateNewsIl y a 41m

Le 6/5, Musk annonce la dissolution de XAI et son renommage en SpaceXAI, désormais intégré à SpaceX.

Le 5/6 mai, Musk a annoncé sur X que xAI est dissoute en tant qu’entreprise indépendante ; à l’avenir, les produits d’IA seront unifiés et apparaîtront sous le nom de SpaceXAI. SpaceX a également acquis xAI en février 2026 ; il s’agit de la dernière étape de fusion du branding et des organisations après l’acquisition. Dans le même temps, Anthropic et SpaceXAI ont signé un contrat de puissance de calcul Colossus1, ce qui montre que l’unification de la marque est effective le jour même.

ChainNewsAbmediaIl y a 45m
Commentaire
0/400
Aucun commentaire