Chrome-Stille-Installation von 4 GB Gemini-Nano-Modell: Forscher decken eine mögliche Verletzung der EU-Datenschutzgesetze ohne Zustimmung auf

ChainNewsAbmedia

Google Chrome hat in der Zeit vom 20. bis 29. April 2026 stillschweigend auf Geräten 4-GB-Gemini-Nano-KI-Modelle installiert, ohne dass eine ausdrückliche Zustimmung der Nutzer eingeholt wurde. Forensische Belege, die der Datenschutzforscher Alexander Hanff auf Hacker News veröffentlicht hat, zeigen: Die Datei heißt weights.bin, liegt im Verzeichnis OptGuideOnDeviceModel und enthält die Modellgewichte des hauseigenen lokalen LLM Gemini Nano von Google. Der Vorfall schaffte es bereits auf 1.234 Punkte in die Hot-Startseite von HN und hat Bedenken ausgelöst, dass gegen die EU-GDPR-/ePrivacy-Richtlinie verstoßen wurde.

Der vollständige Überblick: 4-GB-Modell + „gelöscht – wird aber automatisch wieder heruntergeladen“

Die Kernfakten, die Hanff aufgedeckt hat:

Chrome hat bei automatischen Updates nie eine Benachrichtigung oder Auswahlmöglichkeit angezeigt, „dass ein 4-GB-KI-Modell heruntergeladen wird“

Die Gemini-Nano-Modelldatei auf dem Gerät (weights.bin) ist mit rund 4GB groß und belegt erkennbar deutlich Speicherplatz auf der Festplatte

Es gibt weder einen „opt-in“ (erst fragen, dann herunterladen) noch einen „opt-out“ (einmalig per Schalter aus), sondern nur Tools für Unternehmens-IT lassen sich das verwalten

Wenn Nutzer das Modell manuell löschen, lädt Chrome es bei der nächsten Aktualisierung automatisch erneut herunter

Chrome hat weltweit mehr als 1 Milliarde Nutzer, und das Ausmaß der stillen Ausrollung ist entsprechend groß

Gemini Nano ist ein von Google für „On-Device-Ausführung“ konzipiertes kleines LLM. Zu den Einsatzbereichen zählen unter anderem Chrome-Hilfen wie Schreibunterstützung, Textzusammenfassungen, Erkennung von Betrug und Phishing sowie KI-gestützte automatische Formularausfüllung und Vorschläge. Für Google liegt der Nutzen darin, die Cloud-Kosten zu senken und die Reaktionszeit zu beschleunigen; für Nutzer bedeutet es jedoch, dass ohne entsprechendes Wissen 4GB Speicherplatz unbemerkt belegt werden.

Regulatorische Bedenken: mögliches Verstoß gegen EU ePrivacy-Richtlinie Artikel 5(3)

Hanff weist in der Analyse ausdrücklich darauf hin, dass möglicherweise folgende Bestimmung des EU-Datenschutzrechts verletzt wird: Die EU-ePrivacy-Richtlinie in Artikel 5(3) legt fest, dass „das Speichern von Informationen auf dem Endgerät des Nutzers“ eine „vorherige, freiwillige, konkrete, informierte und eindeutige Einwilligung“ erfordert (prior, freely-given, specific, informed, and unambiguous consent). Die stille Installation von 4GB in Chrome könnte bei jedem der folgenden Punkte nicht den Anforderungen entsprechen:

„vorherig“ – Nutzer wurden nicht vor dem Download informiert

„freiwillig“ – Chrome bietet keine Ablehnungsoption

„konkret“ – der Zweck des Modells wird nicht ausdrücklich genannt

„informiert“ – Nutzer wissen nicht, was passiert

„eindeutig“ – es gibt keinerlei Einwilligungsaktion

Wenn die zuständigen Datenschutzbehörden in der EU (DPA) den Fall formell aufnehmen, könnte Google mit empfindlichen Bußgeldern konfrontiert sein – im Höchstfall bis zu 4% des weltweiten Jahresumsatzes unter der GDPR. Dieser Vorfall ist die bislang umfangreichste Kontroverse um „On-Device-KI ohne Einwilligung“ im Jahr 2026 und könnte ein konkretes Präzedenzfallbeispiel dafür werden, wie die EU US-Tech-Giganten beim KI-Regulierungsthema adressiert.

Umweltauswirkung: CO2-Emissionen durch synchronen Massendownload auf Geräteebene im „100-Millionen“-Bereich

Hanff hat außerdem die klimabezogenen Kosten in großem Maßstab berechnet: Unter Annahme der 1-Milliarde-User-Basis von Chrome liegen die geschätzten CO2-Äquivalent-Emissionen für einen einzelnen Modell-Push zwischen 6.000 und 60.000 Tonnen CO2 (je nachdem, wie viele Geräte den Push tatsächlich erhalten). Diese Zahl entspricht den jährlichen CO2-Emissionen von mehreren Zehntausend Autos oder dem täglichen Ausstoß eines kleinen Kraftwerks.

Das wirft das Problem auf, das mit dem „scheinbar kostenlosen“ KI-Deployment am Rand verbunden ist, aber in der Aggregation eine enorme Größenordnung erreicht: Google schiebt ein Modell einmal als Teil eines automatischen Updates aus – aber 1 Milliarde Geräte laden gleichzeitig 4GB herunter, wodurch Netzwerkverkehr, Speicherkosten, CO2-Emissionen und am Ende alles, was dafür benötigt wird, auf Millionen Nutzer und die Infrastruktur weltweit verteilt wird.

Noch eine irreführende Komponente: „Chrome AI Mode“ nutzt nicht die lokale Gemini Nano

In der Enthüllung steckt außerdem ein bemerkenswerter Detailpunkt: Auf der Chrome-Symbolleiste ist ein klar erkennbarer „AI Mode“-Button zu sehen. Tatsächlich wird aber „nicht“ die lokale Gemini Nano genutzt – es ist der Einstiegspunkt in die cloudbasierte „Search Generative Experience“ (Search Generative Experience, SGE), und Abfragen werden weiterhin an die Google-Server gesendet.

Nutzer sehen im Browser „AI Mode“ und sehen gleichzeitig, dass auf dem Gerät eine 4-GB-Modelldatei vorhanden ist. Daraus ergibt sich eine naheliegende Schlussfolgerung: „AI Mode = lokales Modell“. Tatsächlich ist es aber:

AI-Mode-Button: Cloud-Gemini-API, Abfragen werden an Google hochgeladen

weights.bin-4-GB-Modell: lokales Gemini-Nano-Modell, genutzt für in Chrome integrierte Schreibunterstützung, Zusammenfassungen, Betrugserkennung etc.

Beides sind nicht dasselbe System, und Google hat Nutzer nicht ausreichend darüber informiert. Für datenschutzbewusste Nutzer könnte das bedeuten, dass sie annehmen, sie würden AI Mode für „lokale Verarbeitung“ nutzen, tatsächlich werden aber Daten weiterhin in die Cloud geschickt. Dieses UI-Designproblem ist neben der „stillen Installation“ ein weiterer wichtiger Kritikpunkt, den Hanff in seinem Artikel anspricht.

Praktische Auswirkungen für Nutzer in Taiwan: So können Sie Ihr Chrome-Installationsverzeichnis prüfen (Windows: C:\Users\…\AppData\Local\Google\Chrome, macOS: ~/Library/Application Support/Google/Chrome/), um zu sehen, ob es den Ordner OptGuideOnDeviceModel und die Datei weights.bin gibt. Wenn Sie zukünftige automatische Downloads verhindern möchten, gibt es derzeit keine öffentlich zugängliche Verbraucher-Option; das lässt sich nur über die Chrome Enterprise-Verwaltungstools deaktivieren.

Der Artikel Chrome stille Installation von 4GB Gemini Nano-Modell: Forscher decken auf, dass ohne Zustimmung installiert wird, könnte gegen EU-Datenschutzgesetze verstoßen, erschien zuerst bei Kettennachrichten ABMedia.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Claude/GPT zu sehr auf Gefallen aus? Ein Abschnitt in der Claude.md-Anweisung, der ein AI zu harten, präzisen Antworten bringt

Dieser Artikel stellt eine Prompt-Sequenz vor, die in Claude.md / Agents.md eingefügt werden kann. Sie verwandelt KI von einem einfühlsamen Assistenten in einen direkten Berater – durch vierstufige Anpassungen: Rollen-/Identitätssetzung, Faktenprüfung, Freisetzung des Tons und politische-Korrektheit-Ausnahme. Dabei werden vollständige Ergebnisse, schrittweise Verifikation und die Zusage gefordert, niemals Halluzinationen zu erfinden; bei Bedarf soll auch provoziert werden. Außerdem wird erläutert, wann die Prompt beim Laden eingesetzt werden sollte, welche Risiken bestehen und für welche Anwendungsfälle sie geeignet ist (Recherche, Schreiben, technische Einschätzung, wissenschaftliche Diskussionen). Nicht geeignet ist sie für Kundenservice, Bildung und medizinische Beratung. Die Originalquelle des Textes ist ABMedia.

ChainNewsAbmedia8M her

OpenAI kündigt ChatGPT Futures an: 26 Studierende der ersten Kohorte erhalten 10.000 US-Dollar Förderung, verteilt über mehr als 20 Hochschulen

OpenAI hat die erste „ChatGPT Futures Class of 2026“ veröffentlicht: 26 Studierende, die aktuell an über 20 erstklassigen Universitäten eingeschrieben sind, erhalten jeweils 10.000 US-Dollar Fördermittel sowie Zugriff auf wegweisende Modelle. Diese Studierenden begannen ihr Studium im Herbst 2022 und sind gemeinsam mit ChatGPT gewachsen. Ihre Forschungsbereiche umfassen unter anderem die Kartierung von Himmelskörpern, die Erkennung von Katastrophen-Überlebenden, die Bewahrung bedrohter Sprachen und Gesundheitsversorgung. Ziel ist es, mit KI konkrete menschliche Bedürfnisse zu adressieren und neue Grundlagen für eine nächste Generation von Schöpfern zu schaffen.

ChainNewsAbmedia9M her

FLock.io ermöglicht diese Woche die Zusammenarbeit in der Forschung zwischen dem Sarawak AI Center und der University of Cambridge

Laut Foresight News hat FLock.io diese Woche eine neue Forschungskooperation zwischen dem Sarawak Artificial Intelligence Research Centre (SAIC) in Malaysia und der University of Cambridge vermittelt. Die Partnerschaft wird die Zusammenarbeit von technischer Infrastruktur auf wirtschaftliche Forschung, Politikgestaltung und

GateNews21M her

Apple einigen sich über 250 Millionen US-Dollar zur Beilegung einer Sammelklage gegen Verbraucher; je Person bis zu 95 US-Dollar Entschädigung

Apple hat einer Einigung über unbegründete Vorwürfe wegen irreführender KI-Werbung zugestimmt und sich auf eine Summe von 250 Millionen US-Dollar geeinigt. Wenn das Gericht die Einigung genehmigt, können US-Verbraucher, die in dem Zeitraum in den USA die vorgesehenen iPhones kaufen, pro Gerät bis zu 95 US-Dollar Schadensersatz erhalten, einschließlich iPhone 16, 16 Plus, 16 Pro, 16 Pro Max sowie iPhone 15 Pro/Pro Max. Die Kläger machen geltend, dass in der Werbung Siri als Durchbruch-KI dargestellt wurde, die tatsächlichen Funktionen jedoch nicht den Versprechen entsprächen; Apple hingegen sagt, die Funktionen würden in Etappen eingeführt, es seien bereits mehrere Funktionen ausgeliefert worden, und es habe sich nicht um unzutreffende Angaben gehandelt.

ChainNewsAbmedia28M her

Der OpenAI-Research-Vizepräsident kritisiert die wahrgenommene Haltung von Anthropic, dass nur sie KI bauen können

Laut Aidan Clark, dem Research-Vizepräsidenten für Training bei OpenAI, hat er sich auf der X-Plattform kürzlich kritisch zu dem geäußert, was er von Kollegen bei Anthropic gehört habe: die Auffassung, dass nur Anthropic in der Lage sei, KI in die Hände zu nehmen. Clark argumentierte, dass mehrere Organisationen

GateNews29M her

FIS und Anthropic entwickeln KI-Agenten zur Bekämpfung der Geldwäsche und rollen sie in H2 2026 bei BMO und der Amalgamated Bank aus

FIS und Anthropic entwickeln KI-Agents, die darauf ausgelegt sind, Ermittlungen wegen Finanzkriminalität zu automatisieren, beginnend mit Anti-Geldwäsche-Operationen. Der Financial Crimes AI Agent wird Daten aus Bankensystemen abrufen, Transaktionen anhand bekannter Muster bewerten und Ermittlern dabei helfen, al

GateNews50M her
Kommentieren
0/400
Keine Kommentare