谷歌浏览器悄悄在用户电脑装了4GB本地AI模型,隐私保护反而成了新的越界
有用户发现,谷歌浏览器在没有明确询问的情况下,已经在本地硬盘上安装了一个体积接近四吉字节的人工智能模型。谷歌的解释是这个模型用于保护隐私,把原本要上传云端的处理搬到本地完成,但一个未经同意就占用用户存储空间的举动,本身就构成了新的越界。
这个悖论很讽刺。为了保护用户隐私而在本地跑模型,理论上是好事,因为数据不必再离开设备。可问题在于,谷歌既没有征求用户同意,也没有在显眼的地方告知模型的存在和体积。用户是在清理硬盘时才偶然发现自己被塞进了几吉字节的文件,这种发现方式本身就说明了透明度的缺失。
四吉字节不是一个可以忽略的数字。对于使用小容量固态硬盘的轻薄本或者老旧设备的用户来说,这几乎相当于一个大型游戏的安装包。更关键的是,浏览器作为一个网页工具,用户对它的预期是轻量、快速,而不是变成一个悄悄囤积模型文件的重型软件。默认开启、事后告知,恰恰是最容易激怒用户的组合。
从技术路线看,把人工智能推理放到设备本地是整个行业的趋势。苹果、微软和谷歌都在推动端侧模型,理由是延迟更低、隐私更好、不依赖网络。但趋势正确不等于执行方式正确。端侧模型意味着厂商要在用户设备上占用越来越多的存储和内存资源,如果每个应用都学谷歌这样先斩后奏,用户的设备很快会被各种模型文件填满。
知情同意是这件事的核心。欧盟的通用数据保护条例和多国的隐私法规都强调,处理用户数据前必须获得明确授权。谷歌可以辩称本地处理反而更保护隐私,但安装行为本身消耗的是用户的物理资源,这已经超出了单纯的数据处理范畴。用户有权知道自己的硬盘上装了什么,以及能不能拒绝。
这也折射出平台巨头的一贯思路:默认对我有利的设置,把选择退出的负担推给用户。真正尊重用户的做法应该是安装前弹窗说明模型的用途和体积,让用户主动选择开启,并提供一键卸载的入口。但这样做会大幅降低功能的普及率,所以厂商往往选择静默部署。
对普通用户而言,可行的应对是定期检查浏览器的存储占用和实验性功能开关,把不需要的本地模型关掉。但这要求相当程度的技术素养,大多数人根本不会去翻这些深藏的设置。信息不对称之下,用户实际上很难真正拒绝。
谷歌这次的做法大概率会引来监管关注,尤其是在对科技巨头审查严格的欧洲。可以预期的是,未来端侧模型的部署会被要求更明确的告知和退出机制。但在规则真正落地之前,用户能做的只有自己多留一个心眼,时不时看看浏览器又在硬盘里偷偷放了什么。