Yksityisyystutkija Alexander Hanff julkaisi tällä viikolla forensisen analyysin, jonka mukaan Chrome on siirtänyt noin neljän gigatavun kokoista Gemini Nano -kielimallia käyttäjien laitteille ilman erillistä lupaa syksystä 2024 alkaen. Asia sai uutta painoa huhtikuussa 2026, kun Google julkaisi mallin päälle rakennetun Prompt API:n. Rajapinta antaa mille tahansa verkkosivulle suoran pääsyn paikallisesti pyörivään tekoälyyn.
Mitä Hanff todisti
Hanff, joka johtaa WebSentinel-organisaatiota, dokumentoi havaintonsa MacOS-ytimen tiedostologien ja Chromen omien tilatiedostojen pohjalta. Hänen tarkkailemansa asennustapahtuma kesti 24. huhtikuuta 2026 yhteensä 14 minuuttia ja 28 sekuntia. Kolme rinnakkaista purkajaprosessia kirjoitti weights.bin-tiedoston OptGuideOnDeviceModel-kansioon. Chrome luki ennen lataamista laitteen näytönohjaimen luokan, prosessoriluokan, järjestelmämuistin ja näytönohjaimen muistin – käyttäjältä ei kysytty tässä vaiheessa mitään.
Mallin kokonaiskoko on Hanffin mittauksissa noin neljä gigatavua. Mozilla on raportoinut tarkemmaksi luvuksi 4,27 GB, ja Google itse suosittelee Prompt API:n käyttöön 22 gigatavun vapaata levytilaa. Käyttäjä, joka tyhjentää weights.bin-tiedoston manuaalisesti, törmää uuteen lataukseen seuraavalla Chromen käynnistyksellä. Esto onnistuu vasta, kun on-device AI -asetus kytketään pois Chromen järjestelmäasetuksista, mutta toiminto lisättiin vasta helmikuussa 2026 eikä ole jakautunut kaikille käyttäjille.
Prompt API ja sen vastustajat
Prompt API antaa verkkosivun JavaScriptille suoran kutsun paikalliseen kielimalliin. Sivu voi pyytää käännöstä, tiivistystä tai vapaata vastausta ilman, että pyyntö menee Googlen pilveen. Yksityisyyden kannalta idea kuulostaa lupaavalta. Ehdot kuitenkin sisältävät yllätyksen: rajapinnan käyttö edellyttää Googlen Generative AI Prohibited Uses Policy -säännöstöön sitoutumista, joka rajaa esimerkiksi häiritseväksi luokitellun sisällön luonnin. Käytännössä Google määrittelee, mihin käyttäjän omassa selaimessa pyörivä malli voi vastata.
Mozilla ja Applen WebKit-tiimi vastustivat rajapintaa avoimesti, ja W3C:n teknistä arkkitehtuuria valvova TAG-ryhmä ilmaisi syvän huolensa. Mozillan mukaan ydinongelma on yhteentoimivuus: kun kehotteet sidotaan tiukasti tiettyyn malliin, kehittäjät päätyvät kirjoittamaan mallikohtaisia koodipolkuja. Sama selainsotien kierre, josta verkko on yrittänyt päästä eroon kaksi vuosikymmentä, käynnistyisi uudestaan tekoälykerroksessa. Mozillan kehittäjäsuhteista vastaava Jake Archibald perusteli linjan GitHub-keskustelussa.
“Vastustamme tätä rajapintaa edelleen ja katsomme, että sillä on vakavia kielteisiä seurauksia verkkoalustan yhteentoimivuudelle, päivitettävyydelle ja neutraaliudelle.”
EU:n säädöskehys ja GDPR
Hanffin analyysi tukeutuu kahteen unionin säädökseen. ePrivacy-direktiivin 5 artiklan 3 kohta kieltää tiedon tallentamisen käyttäjän laitteelle ilman ennakkosuostumusta, ellei tallennus ole palvelun toiminnalle välttämätöntä. GDPR:n 5 artiklan 1 kohta ja 25 artikla edellyttävät puolestaan lainmukaisuutta, läpinäkyvyyttä ja tietosuojaa sisäänrakennetusti. Neljän gigatavun kielimalli, joka tarvitsee kohtuuttoman levytilan ja jonka käyttöä Google rajoittaa omilla käyttöehdoilla, sopii vaikeasti välttämättömän kategoriaan.
Maaliskuussa 2025 saksalainen tuomioistuin ratkaisi Google Tag Manager -tapauksen niin, että ei-välttämättömän ohjelmiston kirjoittaminen käyttäjän laitteelle ilman ennakkosuostumusta rikkoo näitä säädöksiä. Sama päättelyketju näyttäisi koskevan Gemini Nanoa. Lisäksi DMA-portinvartija-asetus on merkinnyt Chromen ydinpalveluksi, joten EU-komissio voi käsitellä Googlen toimintaa myös sitä kautta. Yhtäkään muodollista kantelua eurooppalaiselle tietosuojaviranomaiselle ei ole vielä jätetty, mutta Hanff on viestittänyt valmistelevansa sellaista.



