
Theo Decrypt đưa tin vào ngày 7 tháng 5, Google Chrome đã âm thầm tải xuống mô hình AI Gemini Nano dung lượng khoảng 4GB cho các thiết bị đáp ứng điều kiện mà không hề xin sự đồng ý của người dùng. Nhà nghiên cứu về quyền riêng tư Alexander Hanff phát hiện hành vi này trong một cuộc kiểm toán tự động đối với các cấu hình hồ sơ người dùng mới, cho rằng hành vi đó có thể vi phạm Chỉ thị ePrivacy của Liên minh châu Âu.
Hanff lần theo dấu vết bằng nhật ký hệ thống lõi của macOS, truy tìm được rằng Chrome đã tạo thư mục tạm thời, tải xuống các thành phần mô hình và lưu tệp cuối cùng mà không có bất kỳ người dùng nào hay biết. Toàn bộ quá trình mất khoảng 15 phút, suốt thời gian đó không có bất kỳ thông báo hay nhắc nhở nào, và hồ sơ cấu hình cũng chưa từng bị thao tác bởi bất kỳ hành động thủ công nào.
Đường dẫn lưu tệp và cách tắt:
Windows:%LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\weights.bin
Mac / Linux:thư mục tương ứng trong cùng thư mục cấu hình Chrome
Tắt vĩnh viễn:vào chrome://flags, hoặc vào Cài đặt > Hệ thống để tắt tùy chọn “AI trên thiết bị”, hoặc trong mục Đăng ký của Windows đặt OptimizationGuideModelDownloading thành disabled
Gemini Nano cung cấp hỗ trợ cho các tính năng AI trên thiết bị của Chrome, bao gồm “giúp tôi viết email”, phát hiện lừa đảo, dán thông minh, tóm tắt trang và nhóm nhãn hỗ trợ AI.
Gần đây, Chrome đã thêm một nút “Chế độ AI” (AI Mode) nổi bật trên thanh địa chỉ. Một suy đoán hợp lý của người dùng phổ thông là: vì trên máy đã cài sẵn Gemini Nano dung lượng 4GB, nên các truy vấn của AI Mode hẳn sẽ được xử lý tại chỗ, nhằm bảo vệ quyền riêng tư.
Nhưng thực tế lại ngược hoàn toàn. AI Mode định tuyến toàn bộ truy vấn tới máy chủ đám mây của Google, và mô hình Gemini Nano cài sẵn trên thiết bị hoàn toàn không tham gia vào bất kỳ phép tính nào của AI Mode. Nói cách khác, người dùng dùng không gian ổ đĩa và băng thông mạng của chính mình để gánh chi phí tải xuống 4GB, nhưng khi sử dụng AI Mode thì mỗi lần truy vấn vẫn được gửi lên đám mây Google.
Luận cứ pháp lý của Hanff chủ yếu dựa trên Điều 5 khoản 3 của Chỉ thị ePrivacy của Liên minh châu Âu—tức là đúng điều khoản nằm sau cùng một kiểu banner đồng ý như với Cookie—điều khoản này yêu cầu trước khi lưu bất kỳ nội dung nào lên thiết bị của người dùng, phải có “sự đồng ý trước, tự nguyện, cụ thể, được thông tin đầy đủ và rõ ràng”. Đồng thời, ông cũng viện dẫn Điều 5 khoản 1 (minh bạch) và Điều 25 (thiết kế vì quyền riêng tư) của GDPR, đồng thời liên hệ vụ việc này với vụ việc Claude Desktop của Anthropic mà ông từng tiết lộ trước đó—vụ đó đã được cấp quyền tự động hóa thao tác trình duyệt trước trên khoảng 3 triệu thiết bị, và cũng không có sự cho phép rõ ràng.
Google cho biết từ tháng 2 năm 2026 đã triển khai tính năng cho phép người dùng tắt và gỡ bỏ mô hình trong cài đặt Chrome, đồng thời khẳng định rằng khi không đủ dung lượng lưu trữ, mô hình sẽ tự động bị xóa. Tuy nhiên, Google đã không trả lời vấn đề quan trọng nhất: vì sao ngay từ đầu lại không xin sự đồng ý của người dùng trước.
Điểm đáng chú ý hơn nữa là tài liệu dành cho nhà phát triển của chính Google về Chrome yêu cầu nhà phát triển bên thứ ba “nhắc người dùng về thời gian tải xuống cần thiết”, nhưng lần hành động lần này của chính Google hoàn toàn không tuân thủ khuyến nghị đó.
Trên Windows, tệp nằm trong thư mục %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\. Để tắt vĩnh viễn (chặn tải lại), bạn có thể vào chrome://flags, tìm “OptimizationGuideModelDownloading” rồi đặt thành disabled, hoặc vào Cài đặt của Chrome > Hệ thống và tắt tùy chọn “AI trên thiết bị”. Việc chỉ xóa tệp đơn giản sẽ không hiệu quả, vì lần khởi động tiếp theo Chrome sẽ tự cài lại.
Gemini Nano là mô hình nhẹ được thiết kế để hỗ trợ các tính năng cụ thể trên thiết bị, còn AI Mode là một chức năng truy vấn hoàn toàn độc lập, dựa vào năng lực xử lý mạnh hơn của các mô hình trên đám mây Google. Hai thứ này tách biệt ở tầng công nghệ như những sản phẩm khác nhau, nhưng thiết kế UI của Chrome không phân biệt rõ ràng cho người dùng, khiến người dùng có thể nghĩ nhầm rằng mô hình cục bộ được dùng cho mọi chức năng AI.
Khoản 3 Điều 5 của Chỉ thị ePrivacy là đúng điều khoản mà các cơ quan giám sát của EU sẽ truy cứu về vấn đề đồng ý Cookie, và có cơ sở thực thi rõ ràng. Nếu cơ quan giám sát xác định việc cài đặt âm thầm Gemini Nano cấu thành “lưu trữ nội dung trên thiết bị của người dùng”, Google có thể phải đối mặt với một cuộc điều tra chính thức. Hiện vẫn chưa có cơ quan chính thức nào công bố việc khởi động điều tra, nhưng vụ việc này đã thu hút sự quan tâm rộng rãi của cộng đồng nghiên cứu quyền riêng tư tại châu Âu.
Bài viết liên quan
Claude/GPT có quá thích nịnh bợ? Một đoạn gợi ý trong Claude.md khiến AI đưa ra câu trả lời cứng rắn và chính xác
OpenAI ra mắt ChatGPT Futures: 26 sinh viên khóa đầu tiên nhận học bổng 10.000 USD, trải dài trên hơn 20 trường đại học
FLock.io Tạo điều kiện cho hợp tác nghiên cứu giữa Trung tâm AI Sarawak và Đại học Cambridge trong tuần này
Apple 2,5 tỷ USD dàn xếp, chấm dứt vụ kiện tập thể người tiêu dùng; mỗi người có thể nhận tối đa 95 USD tiền bồi thường
Phó chủ tịch nghiên cứu của OpenAI chỉ trích quan điểm mà họ cho là của Anthropic rằng chỉ có họ mới có thể xây dựng AI
FIS và Anthropic phát triển các tác nhân AI để chống rửa tiền, triển khai cho BMO và Amalgamated Bank trong nửa cuối năm 2026