Tekoäly

Chrome latasi salaa 4 gigan tekoälymallin koneellesi

Mozilla, Apple ja W3C TAG vastustivat – Google julkaisi Prompt API:n silti.

Aino AikajärviAino Aikajärvi
Jaa:
Chrome latasi salaa 4 gigan tekoälymallin koneellesi
Kuva: The Pancake of Heaven! / CC BY-SA 4.0

Yksityisyystutkija Alexander Hanff julkaisi tällä viikolla forensisen analyysin, jonka mukaan Chrome on siirtänyt noin neljän gigatavun kokoista Gemini Nano -kielimallia käyttäjien laitteille ilman erillistä lupaa syksystä 2024 alkaen. Asia sai uutta painoa huhtikuussa 2026, kun Google julkaisi mallin päälle rakennetun Prompt API:n. Rajapinta antaa mille tahansa verkkosivulle suoran pääsyn paikallisesti pyörivään tekoälyyn.

Mitä Hanff todisti

Hanff, joka johtaa WebSentinel-organisaatiota, dokumentoi havaintonsa MacOS-ytimen tiedostologien ja Chromen omien tilatiedostojen pohjalta. Hänen tarkkailemansa asennustapahtuma kesti 24. huhtikuuta 2026 yhteensä 14 minuuttia ja 28 sekuntia. Kolme rinnakkaista purkajaprosessia kirjoitti weights.bin-tiedoston OptGuideOnDeviceModel-kansioon. Chrome luki ennen lataamista laitteen näytönohjaimen luokan, prosessoriluokan, järjestelmämuistin ja näytönohjaimen muistin – käyttäjältä ei kysytty tässä vaiheessa mitään.

Mallin kokonaiskoko on Hanffin mittauksissa noin neljä gigatavua. Mozilla on raportoinut tarkemmaksi luvuksi 4,27 GB, ja Google itse suosittelee Prompt API:n käyttöön 22 gigatavun vapaata levytilaa. Käyttäjä, joka tyhjentää weights.bin-tiedoston manuaalisesti, törmää uuteen lataukseen seuraavalla Chromen käynnistyksellä. Esto onnistuu vasta, kun on-device AI -asetus kytketään pois Chromen järjestelmäasetuksista, mutta toiminto lisättiin vasta helmikuussa 2026 eikä ole jakautunut kaikille käyttäjille.

Prompt API ja sen vastustajat

Prompt API antaa verkkosivun JavaScriptille suoran kutsun paikalliseen kielimalliin. Sivu voi pyytää käännöstä, tiivistystä tai vapaata vastausta ilman, että pyyntö menee Googlen pilveen. Yksityisyyden kannalta idea kuulostaa lupaavalta. Ehdot kuitenkin sisältävät yllätyksen: rajapinnan käyttö edellyttää Googlen Generative AI Prohibited Uses Policy -säännöstöön sitoutumista, joka rajaa esimerkiksi häiritseväksi luokitellun sisällön luonnin. Käytännössä Google määrittelee, mihin käyttäjän omassa selaimessa pyörivä malli voi vastata.

Mozilla ja Applen WebKit-tiimi vastustivat rajapintaa avoimesti, ja W3C:n teknistä arkkitehtuuria valvova TAG-ryhmä ilmaisi syvän huolensa. Mozillan mukaan ydinongelma on yhteentoimivuus: kun kehotteet sidotaan tiukasti tiettyyn malliin, kehittäjät päätyvät kirjoittamaan mallikohtaisia koodipolkuja. Sama selainsotien kierre, josta verkko on yrittänyt päästä eroon kaksi vuosikymmentä, käynnistyisi uudestaan tekoälykerroksessa. Mozillan kehittäjäsuhteista vastaava Jake Archibald perusteli linjan GitHub-keskustelussa.

“Vastustamme tätä rajapintaa edelleen ja katsomme, että sillä on vakavia kielteisiä seurauksia verkkoalustan yhteentoimivuudelle, päivitettävyydelle ja neutraaliudelle.”

— Jake Archibald, kehittäjäsuhdejohtaja, Mozilla

EU:n säädöskehys ja GDPR

Hanffin analyysi tukeutuu kahteen unionin säädökseen. ePrivacy-direktiivin 5 artiklan 3 kohta kieltää tiedon tallentamisen käyttäjän laitteelle ilman ennakkosuostumusta, ellei tallennus ole palvelun toiminnalle välttämätöntä. GDPR:n 5 artiklan 1 kohta ja 25 artikla edellyttävät puolestaan lainmukaisuutta, läpinäkyvyyttä ja tietosuojaa sisäänrakennetusti. Neljän gigatavun kielimalli, joka tarvitsee kohtuuttoman levytilan ja jonka käyttöä Google rajoittaa omilla käyttöehdoilla, sopii vaikeasti välttämättömän kategoriaan.

Maaliskuussa 2025 saksalainen tuomioistuin ratkaisi Google Tag Manager -tapauksen niin, että ei-välttämättömän ohjelmiston kirjoittaminen käyttäjän laitteelle ilman ennakkosuostumusta rikkoo näitä säädöksiä. Sama päättelyketju näyttäisi koskevan Gemini Nanoa. Lisäksi DMA-portinvartija-asetus on merkinnyt Chromen ydinpalveluksi, joten EU-komissio voi käsitellä Googlen toimintaa myös sitä kautta. Yhtäkään muodollista kantelua eurooppalaiselle tietosuojaviranomaiselle ei ole vielä jätetty, mutta Hanff on viestittänyt valmistelevansa sellaista.

Näin estät latauksen Chromessa

Avaa Chromen asetukset ja siirry kohtaan Järjestelmä. Etsi on-device AI -kytkin ja kytke se pois. Vaihtoehtoisesti kirjoita osoiteriville chrome://flags ja poista käytöstä Prompt API for Gemini Nano sekä Summarizer-, Writer- ja Rewriter-flagit. Vasta tämän jälkeen voit poistaa OptGuideOnDeviceModel-kansion ilman, että Chrome lataa sen heti uudelleen.

4 GB↓

Gemini Nano -malli ladattu salaa laitteelle

0↓

Käyttäjältä kysyttyä lupaa lataukseen

2024

Vuosi, josta lähtien lataukset ovat jatkuneet

huhtikuu 2026↓

Prompt API julkaistiin Mozillan vastustuksesta huolimatta

Hanff / WebSentinel ja Mozilla, 2026

Sanasto

Prompt API
Ohjelmointirajapinta jonka kautta verkkosivun koodi voi lähettää kysymyksiä tai tehtäviä suoraan selaimessa pyörivälle tekoälymallille ilman että pyyntö menee Googlen palvelimille.
On-device AI
Laitteella paikallisesti pyörivä tekoäly. Malli on ladattu käyttäjän omaan laitteeseen, joten kysymyksiä ei lähetetä pilvipalveluun.
DMA-portinvartija
EU:n digimarkkinasäädöksen (Digital Markets Act) mukainen nimitys suurille teknologiayhtiöille kuten Googlelle ja Applelle, joilla on erityisvelvoitteita kilpailun ja käyttäjien valinnanvapauden turvaamiseksi.

Mitä tämä tarkoittaa Suomessa

Tavalliselle suomalaiselle käyttäjälle malli näkyy ensisijaisesti kovalevyllä. Neljä gigatavua kuluu kuin pieni elokuvakirjasto, ja vanhemmissa kannettavissa se on tuntuva siivu. Ongelma kärjistyy mobiiliyhteyksissä: jos selaat hotspotin tai matkayhteyden kautta, lataus voi syödä datapakettia ilman varoitusta. Pohjoismaisilla operaattoreilla rajaton mobiilidata on yleinen, mutta esimerkiksi roaminghotspotin kautta neljä gigatavua näkyy nopeasti laskussa. Yritysten IT-osastoille mallin vaatima 22 gigatavun pelivara tarkoittaa konkreettisia hankintabudjetteja.

Suurempi kysymys ei kuitenkaan ole levytila. Kyse on siitä, kenen ehdoilla selaimet jatkossa muuttuvat tekoälyalustoiksi. Jos Gemini Nanosta tulee vakiintunut kohde, sivustojen on luontevinta kirjoittaa juuri siihen sopiva Prompt-koodi. Apple ja Mozilla joutuvat silloin joko lisensoimaan saman mallin tai jäämään verkon AI-kerroksen ulkopuolelle. Sama lukkiutuminen on jo nähty mobiilipuolella App Storen ja Play Storen kautta. Erona on se, että nyt kytkin käännetään ennen kuin käyttäjä ehti edes huomata sen tapahtuneen.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 1Kunta antoi johtajien työt tekoälylle – nyt asia on poliisilla
  2. 220 vuotta koodaamatta, sitten 5,4 miljoonaa
  3. 3Datakeskukset Suomessa – hankkeet, sähkö ja vero
  4. 4Robotit hyppäsivät sulaan teräkseen Imatralla
  5. 5Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.