Installation silencieuse de Chrome du modèle Gemini Nano de 4 Go : des chercheurs révèlent des pratiques sans consentement préalable, susceptibles de contrevenir aux lois européennes sur la vie privée

Google Chrome, du 20 au 29 avril 2026, a déployé en silence sur des appareils, sans accord explicite de l’utilisateur, le modèle d’IA Gemini Nano de 4 Go. Des preuves médico-légales publiées par le chercheur en confidentialité Alexander Hanff sur Hacker News montrent que le fichier, nommé weights.bin, se trouve dans le répertoire OptGuideOnDeviceModel et contient les poids du LLM Gemini Nano de Google lui-même en local. L’affaire a grimpé jusqu’à la une populaire HN avec 1 234 points et a déclenché des inquiétudes de violation de la directive UE GDPR/ePrivacy.

L’aperçu complet de l’incident : modèle de 4 Go + « supprimé puis automatiquement re-téléchargé »

Les faits clés révélés par Hanff :

Chrome, pendant des mises à jour automatiques, n’a jamais affiché d’avis ni d’option du type « téléchargement imminent d’un modèle d’IA de 4 Go » à l’utilisateur

Le fichier modèle Gemini Nano sur l’appareil (weights.bin) fait environ 4 Go, occupe clairement un espace disque visible

Aucun interrupteur « opt-in » (demander avant de télécharger), ni « opt-out » (désactivation en un clic), seuls des outils IT d’entreprise peuvent gérer

Après la suppression manuelle par l’utilisateur du modèle, Chrome le re-télécharge automatiquement lors de la prochaine mise à jour

Plus de 1 milliard d’utilisateurs dans le monde utilisent Chrome, et le volume de ce déploiement silencieux est extrêmement important

Gemini Nano est un petit LLM conçu par Google pour l’« exécution sur l’appareil », avec pour usages notamment l’aide à l’écriture dans Chrome, le résumé de texte, la détection d’escroqueries et d’hameçonnage, ainsi que l’assistance à l’IA pour le remplissage automatique de formulaires et des suggestions. Du point de vue de Google, pousser les modèles sur l’appareil permet de réduire les coûts cloud et d’accélérer la réactivité ; pour les utilisateurs, s’ils ne le savent pas, cela se traduit par 4 Go d’espace disque occupés sans bruit.

Inquiétudes réglementaires : pourrait violer l’article 5(3) de la directive EU ePrivacy

Dans son analyse, Hanff indique explicitement que des articles pourraient enfreindre la législation UE sur la vie privée : l’article 5(3) de la directive ePrivacy impose que « le stockage d’informations sur l’équipement terminal de l’utilisateur » soit subordonné à l’obtention d’un « consentement préalable, libre, spécifique, éclairé et non ambigu » (prior, freely-given, specific, informed, and unambiguous consent). L’installation silencieuse de 4 Go de Chrome, et ce à chaque aspect suivant, pourrait ne pas satisfaire à :

« Préalable » — l’utilisateur n’a pas été informé avant le début du téléchargement

« Libre » — Chrome ne propose pas d’option pour refuser

« Spécifique » — l’usage du modèle n’est pas explicitement indiqué

« Éclairé » — l’utilisateur ne sait pas ce qui se passe

« Non ambigu » — aucune action de consentement n’est effectuée

Si l’autorité de protection des données de l’UE (DPA) ouvre formellement une affaire, Google pourrait faire face à des amendes importantes : jusqu’à 4% du chiffre d’affaires annuel mondial via le GDPR. Ce dossier constitue la plus grande controverse de 2026 autour d’un « déploiement d’IA sur l’appareil sans consentement », et pourrait devenir un précédent concret pour la régulation de l’IA par l’UE à l’encontre des géants technologiques américains.

Impact environnemental : émissions carbone pour le téléchargement synchronisé d’échelle centaine de millions d’appareils

Hanff a aussi chiffré le coût climatique à grande échelle : avec une base d’utilisateurs de type « 1 milliard » pour Chrome et des émissions d’équivalent CO2 dues au push unique du modèle estimées entre 6 000 et 60 000 tonnes de CO2 (selon le nombre d’appareils qui reçoivent réellement le push). Ce chiffre équivaut à des émissions annuelles de plusieurs dizaines de milliers de voitures, ou à la quantité émise en une journée par une petite centrale électrique.

Cela met en lumière le problème du « coût marginal apparemment nul » quand les géants de la tech poussent l’IA, mais dont l’agrégation à grande échelle devient spectaculaire : pousser un modèle une fois correspond à une mise à jour automatique, mais 1 milliard d’appareils qui téléchargent en même temps 4 Go génèrent du trafic réseau, des coûts de stockage, des émissions de carbone, puis tout cela se répercute en définitive sur les utilisateurs du monde entier et les infrastructures.

Autre point potentiellement trompeur : « AI Mode » de Chrome n’utilise pas Gemini Nano local

Un autre détail notable ressort : dans la barre d’outils de Chrome, il existe clairement un bouton « AI Mode », mais en réalité il « ne » s’appuie pas sur le Gemini Nano local : il s’agit de l’entrée d’une « expérience de recherche générative » (Search Generative Experience, SGE), et les requêtes continuent d’être envoyées aux serveurs de Google.

Les utilisateurs voient un navigateur avec « AI Mode », voient aussi un fichier de modèle de 4 Go sur l’appareil, et en déduisent raisonnablement « AI Mode = modèle local ». Mais en pratique :

Bouton AI Mode : API Gemini côté cloud, requêtes envoyées à Google

Modèle de 4 Go weights.bin : Gemini Nano local, utilisé pour l’assistance à l’écriture intégrée à Chrome, les résumés, la détection d’escroqueries, etc.

Les deux ne constituent pas le même système, et Google n’explique pas suffisamment aux utilisateurs. Pour les utilisateurs soucieux de leur confidentialité, cela peut donner l’impression que l’utilisation de l’AI Mode correspond à un « traitement local », alors qu’en réalité les données sont toujours envoyées au cloud. Ce problème de conception UI est, en plus de l’« installation silencieuse », un autre point de critique important soulevé dans l’article de Hanff.

Incidence pratique pour les utilisateurs à Taïwan : vérifier le répertoire d’installation de Chrome (Windows : C:\Users\…\AppData\Local\Google\Chrome\ ; macOS : ~/Library/Application Support/Google/Chrome/) et confirmer s’il existe le dossier OptGuideOnDeviceModel et le fichier weights.bin. Pour empêcher de futures téléchargements automatiques, il n’y a à l’heure actuelle pas d’option publique côté consommateurs ; la seule possibilité consiste à le désactiver via les outils de gestion Chrome Enterprise.

Cet article Chrome installe en silence le modèle Gemini Nano de 4 Go : un chercheur révèle une installation sans consentement, potentiellement en violation des lois de l’UE sur la vie privée apparaît pour la première fois sur la chaîne ABMedia.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Reid Hoffman : Les NFT pourraient revenir, car les agents IA ont besoin de la confiance crypto

Reid Hoffman, associé de Greylock et cofondateur de LinkedIn, a déclaré que les agents autonomes auront besoin de systèmes de confiance basés sur la crypto pour effectuer des transactions à travers l’internet ouvert, suggérant que les NFT pourraient faire leur retour, d’après sa déclaration. Agents IA et infrastructure de confiance Les remarques de Hoffman laissent entrevoir un potentiel

CryptoFrontierIl y a 21m

Scale AI reçoit un contrat du Pentagone $500M pour le traitement de données d’IA

Selon ChainCatcher, le ministère de la Défense américain a attribué à Scale AI, soutenue par Meta Platforms, un contrat de 500 millions de dollars pour aider à traiter des données et soutenir la prise de décision militaire. L’attribution est cinq fois plus importante que le contrat de 100 millions de dollars que la société basée à San Francisco a reçu en

GateNewsIl y a 58m

xAI d’Elon Musk va se renommer SpaceXAI alors que son statut de société indépendante prend fin

D’après Odaily, Elon Musk a annoncé que xAI sera rebaptisée SpaceXAI, car l’entreprise ne fonctionnera plus comme une entité indépendante.

GateNewsIl y a 1h

IBM élargit sa suite d’IA d’entreprise avec de nouveaux outils basés sur des agents à Think 2026

Selon IBM, l’entreprise a annoncé une expansion de ses capacités d’IA d’entreprise lors de la conférence Think 2026 à Boston, en déployant de nouveaux outils basés sur des agents pour aider les organisations à intégrer l’intelligence artificielle dans leurs opérations quotidiennes. Context Studio, désormais généralement disponible, permet aux entreprises de

GateNewsIl y a 1h

Les actions de Hut 8 bondissent de 30 % sur un bail de centre de données d’IA de 9,8 milliards de dollars

Les actions de Hut 8 ont bondi de plus de 30 % après l’annonce d’un accord de location de centre de données d’IA d’une valeur de 9,8 milliards de dollars. Le mineur de Bitcoin se développe dans les infrastructures d’IA avec un contrat hyperscale de long terme situé au Texas. Expansion des infrastructures d’IA Le contrat inclut des options qui pourraient augmenter le total

CryptoFrontierIl y a 1h
Commentaire
0/400
Aucun commentaire