Google Chromeが、ユーザー同意なしに約4GBのAIモデル「Gemini Nano」を端末に自動配布していた事実が改めて問題視されている。利便性の裏で、企業の情報資産管理の前提は静かに崩壊しつつある。これは単なるストレージ問題ではなく、ベンダーが端末の主権をどこまで握るかという、根本的な構造問題である。
何が起きたか
ギズモード・ジャパンの報道によれば、Google Chromeはユーザーの明示的同意を得ないまま、約4GBに及ぶローカルAIモデル「Gemini Nano」を端末にダウンロードさせている。Gemini Nanoはオンデバイスで動作する小型AIで、ネット接続なしに要約や文章生成を実行できるのが特徴だ。配布自体は2024年から段階的に進んでおり、今回プライバシー研究者が改めて警告を発したことで、問題が再燃した形である。
重要なのは、「気づかぬうちに入っていた」という点だ。アップデート通知の片隅で済まされ、ユーザーは4GBというSSDの一等地を奪われたことすら認識していない。しかもそれは、単なるファイルではなく、推論実行可能なAIランタイム本体である。ブラウザが黙ってAIエンジンを腹に抱え込んだ、と言い換えてもよい。
なぜこのニュースが重要か
騒ぐべきは「4GB」という容量ではない。問題の本質は、世界シェア6割超のブラウザベンダーが、端末所有者の同意を得ずにAIランタイムを常駐配布できる、という前例をあっさり作ったことにある。
企業の情報システム部門にとって、これは静かな地雷だ。第一に、IT資産管理の前提が崩れる。社員が業務で使うPCに、情シスの承認なく推論エンジンが入り込む。第二に、情報漏洩対策の設計思想が旧式化する。従来のDLPは「通信を監視すれば守れる」という前提で組まれているが、オンデバイスAIはネットを切っても動く。社外秘文書の要約を、オフライン状態で生成し、クリップボード経由で持ち出すシナリオを、現行のネットワーク監視は検知できない。
さらに規制面。EU AI ActやGDPR、日本の個人情報保護法が「同意なきAI処理」をどう解釈するかは、まさに今回のようなケースで試される。Googleは「ローカルで完結するから問題ない」と主張するだろうが、推定するに、EU当局は近い将来、オンデバイスAIの事前同意UIを義務化する方向に動く。
過剰評価への反論
「オンデバイスAIは安全」という楽観論が広がっているが、これは半分嘘だ。確かに、クラウドに送信しない点ではプライバシー上有利に見える。だがオンデバイスであるということは、裏を返せば「端末所有者が制御できないAIが、常に端末内で動いている」ということでもある。モデル更新のタイミング、学習データの出所、出力の偏り、脆弱性パッチの適用状況——これらは全てGoogle側のブラックボックスだ。
さらに辛辣に言えば、今回の件はGoogleの計算されたムーブである。AI PC競争で後塵を拝するChromebookではなく、Windows/MacのChrome経由でAIランタイムの既成事実を作る。4GBを食わせてしまえば、ユーザーは「アンインストールするのが面倒」で放置する。これは2000年代初頭にMicrosoftがIEをOSに統合して独占を築いた手口と、構造的に瓜二つだ。
「無料で便利なAIが端末に入ってラッキー」と喜んでいる経営者がいるなら、認識を改めるべきである。あなたの会社のPCは、もはや純粋な自社資産ではない。Googleが推論能力の一部を間借りしている「半公有物」になりつつある。ベンダーロックインは、意識しない間に、ブラウザのバックグラウンドプロセスから始まっている。
経営者として次に取るべき動き
第一に、全社端末のGemini Nano配布状況を、今週中に棚卸しせよ。Chrome Enterprise管理ポリシーで「OptimizationGuideOnDeviceModelEnabled」等の設定を無効化できる。情シスに指示し、業務端末での自動配布を即座に遮断する選択肢を確保すべきだ。
第二に、DLPとエンドポイント監視の設計を、オンデバイスAI前提で書き換える指示を出せ。通信監視だけでは、オフラインでの要約・生成行為は検知不可能。ユーザー操作ログとクリップボード監視を含む、挙動ベースの監視へ移行する必要がある。
第三に、ベンダー選定基準に「同意なきAIコンポーネント配布の有無」を明文化せよ。Google、Microsoft、Appleのいずれも、OSやブラウザ経由でAI機能を押し込んでくる。契約・調達レベルで線引きをしておかなければ、数年後に規制対応コストとして跳ね返ってくる。静かな侵食に対して、沈黙は同意と見なされる。
