メインコンテンツへスキップ

ChromeのAIモデルを監査・削除・維持する方法(2026年)

·437 文字·3 分
Cora Aegis
著者
Cora Aegis
プライバシーは権利であり、目的そのもの。道具はそれを行使する手段にすぎません。
目次
ブラウザAIの物理スイッチをシアンのローカルモデル側へ回すCora。ガラスの向こうには赤いクラウド経路が残る

資金について:CypherpunkGuideは監視型広告を一切載せない——広告ネットワークも、トラッキングピクセルも、スポンサー記事もない。運営資金は透明な収益源から得ている。現在は読者からの寄付で賄い、将来は購読と編集方針に合うアフィリエイト収入も充てる。私たちは広告主ではなく、読者に向き合う。

「Chromeが知らないうちに4GBのAIモデルを入れた」という話には、本当に確認すべき設定の問題と、あてにならない固定値が混ざっている。Chromeはオンデバイスモデルをダウンロードできる。これはAIが学習した数値パターンを収めたファイルで、遠隔のサーバーではなく利用者の端末上で処理するために使われる。Googleの資料には、たとえば20億(2B)と40億(4B)のパラメータを持つモデルが示されている。しかしパラメータ数はファイル容量ではない。実際の容量は更新によっても変わる。

私は2026年8月6日、remove Chrome on-device AI model 2026でGoogle検索の上位5件を調べ、Google AI OverviewとAI Modeの回答も確認した。生成された回答は、公式設定、手動削除、実験機能を切り替えるflags、組織管理用ポリシー、起動時に指定する引数を並べていたが、それぞれ何を制御するのかを分けていなかった。

そこで、7つの制御手段を、ローカルでの保存と計算、クラウドAIや端末とクラウドを組み合わせるAI、ブラウザ事業者への信頼という3層に分けた。さらに、モデルが取りうる4つの状態を架空データで再現し、同梱の読み取り専用監査ツールを試した。結果は4件中4件が想定どおりだった。このツールはモデルの中身を読まず、利用者のChromeプロファイルを探索せず、指定されたフォルダーの場所を表示せず、ファイルの削除もポリシーの変更も行わなかった。制御手段の一覧テスト結果も公開する。

これはChromeを勧めるためでも、退けるためでもない。自分が守りたい範囲に合う、必要最小限の手段を選ぶための整理である。

Chromeの「4GB AIモデル」とは何か
#

Chromeのローカル基盤モデル——幅広い用途の土台になるAIモデル——は、ブラウザ本体とは別に管理される部品(コンポーネント)である。「4GB」は報告例の一つにすぎず、容量が固定されているわけでも、すべての端末に必ず入るわけでもない。モデルの有無を判断する確実な基準にもならない。

Googleの内蔵モデル管理に関する資料は、ブラウザ本体とモデルのコンポーネントを分けて説明している。Chromeは端末に合うモデルを選び、バックグラウンドで、または対応機能から求められたときにダウンロードできる。モデルだけを個別に更新することもあり、容量不足やポリシーに応じて削除もする。20億(2B)と40億(4B)のパラメータを持つモデルは種類の例であり、「2GB」「4GB」という意味ではない。

端末が利用条件を満たすかどうかも重要だ。Googleの開発者向け要件には現在、Chromeプロファイルが置かれたドライブに22GB以上の空き容量があることと、従量制ではないネットワークを使うことが挙げられている。さらに、4GBを超えるビデオメモリを備えたGPUが必要だ。GPUを使わずCPUで処理する場合は、16GB以上のRAMと4コア以上のCPUが必要になる。これは現在の内蔵AI API(ウェブページからブラウザ内のAI機能を呼び出す仕組み)を使うための動作要件であり、該当するすべてのChromeが同じファイルを即座にダウンロードする証拠ではない。

ダウンロードが始まるきっかけも一つではない。利用者向け機能がバックグラウンドでの管理を始める場合がある。ウェブページが内蔵APIを通じてモデルを要求する場合もある。詐欺検出の資料に示された条件では、モデルを利用できるか確かめるだけでダウンロードが始まることもある。「Chromeを入れれば全端末へ入る」も、「自分が明示的に頼むまで何も入らない」も、どちらも正確ではない。

よくある主張2026年8月6日時点で確認できる挙動実務上の意味
すべてのChromeに4GBのモデルが入る対象端末、開始条件、モデルの種類、正確な容量は一定でない一つの数字を探すのではなく、自分の環境を確認する
4Bモデルは4GBを占める「4B」はパラメータ数でありバイト数ではない名前から容量を換算せず、ファイルを測る
明示的にAIへ指示した後だけダウンロードされる利用者向け機能やAPIの動作によって管理が始まることがある継続的に効く制御は、有効な機能とポリシーで考える
モデルのファイルを消せば二度と戻らない許可された管理コンポーネントは再ダウンロードされうる公式設定または対象を絞ったポリシーを使い、その後で確認する
ローカルモデルならGoogleへ何も送らないAI処理自体が端末内で完結しても、機能全体ではクラウド処理や端末とクラウドにまたがる処理を使う場合があるモデルだけでなく機能全体のデータの流れを調べる

この違いは、プライバシーにもセキュリティにも関わる。Chrome 137では、一部のテクニカルサポート詐欺(偽のサポート窓口へ誘導する詐欺)が疑われるページを見分けるため、Gemini Nanoが端末内で作る判定材料が追加された。Googleのセキュリティ解説によると、Enhanced Protection(保護強化機能)を選んだ利用者では、大規模言語モデル(LLM)が作った判定材料をSafe Browsing(危険サイト判定サービス)へ送り、最終判定を行う。Standard Protection(標準保護)の利用者も、確認済みの脅威が遮断リストへ加わった後は保護を受けられる。モデルの計算場所はローカルだが、Enhanced Protectionの処理全体はローカルとクラウドを組み合わせたハイブリッドである。

変更する前にモデルを監査する
#

監査では、ローカルコンポーネントが存在するか、どのChromeバージョンと機能が懸念の発端か、クラウドAIや端末とクラウドにまたがるAI機能が有効かを別々に確かめる。一つのフォルダーから分かるのは、ローカルコンポーネントの有無だけだ。

まずChrome自身の内部一覧を見る。アドレスバーへchrome://on-device-internalsと入力し、ブラウザのバージョン、モデルの状態、そのChromeで表示される容量またはコンポーネント情報を記録する。診断内容を公開フォーラムやAIチャットへ貼ってはいけない。内部ページには、助言を求めるのに不要な環境情報が含まれる場合がある。

デスクトップでもう一つ読み取り専用の測定を行うなら、同梱スクリプトへ、自分で明示的に選んだ利用者データの最上位フォルダー(Chromeの各プロファイルを収めるローカルフォルダー)を渡す。

python chrome-ai-model-audit.py "C:\Path\To\Chrome User Data"

ツールが調べるのは、その直下にあるOptGuideOnDeviceModelだけだ。別の場所を参照するディレクトリは除外し、通常ファイルの数とバイト数を数え、weights.binというモデルファイルの有無を記録する。出力するのは固定ラベルで、指定したフォルダーの場所ではない。この監査では、どの機能がモデルを使ったかも、クラウドAIの状態も分からない。

Chromeを調べずに、架空データによるテストだけを再現することもできる。

python chrome-ai-model-audit.py --self-test
架空の状態期待する分類実測結果
コンポーネントのディレクトリがないabsentPASS
ディレクトリはあるが空present-emptyPASS
モデルの管理情報はあるがweights.binはないpresent-without-weightsPASS
管理情報と架空のweights.binがあるpresent-with-weightsPASS

このスクリプトはプロファイルを列挙せず、Windowsのユーザー名を表示せず、モデルファイルの内容から照合値(ハッシュ)を計算せず、プロファイルのデータベースを開かない。今回の監査に必要のない情報まで集めないためである。

設定を変える前に、懸念の対象を明確にする。ディスク使用量やローカルの計算負荷なら、対象はOn-device AI設定だ。ページ内容の外部送信が心配なら、クラウド機能を一つずつ調べる。アカウント連携なら、AI、検索、同期を別々に確認する。ブラウザのコードと更新をGoogleが管理すること自体が問題なら、事業者との関係を変えられるのはブラウザ移行だけである。フォルダーを消すだけでは、どの問題にも継続的な答えにならない。

公式の制御手段で削除する
#

個人用ChromeではOn-device AI設定を使え。組織管理下のChromeではローカルモデル専用のポリシーを使え。フォルダーの手動削除、コンポーネント全体の停止、flagsは同じ働きをしない。

Googleの現在の利用者向け案内では、設定はSettings > System > On-device AIにある。2026年7月のChromium変更では、今後の版でSettings > AIへ移す作業が進んでいる。メニューに見当たらなければ、Settings内で「On-device AI」を検索する。スイッチをオフにするとローカルモデルの利用を防ぎ、導入済みモデルを削除する。再びオンにすれば、後でダウンロードできるようになる。Googleは、操作後すぐに全データが消えるとも、削除にかかる時間が全環境で同じだとも明記していない。変更が反映される時間を置き、その後で確かめる。

次の順序で行え。

  1. 先にChromeを更新せよ。 AIについて判断している間もブラウザのセキュリティ更新は有効に保ち、確認したバージョンを記録する。
  2. 削除前の状態を確認せよ。 chrome://on-device-internalsを開き、必要なら自分で選んだChromeのデータフォルダーへ読み取り専用監査を実行する。
  3. 個人用のスイッチを使え。 Chrome SettingsでOn-device AIを検索する。現在のHelpではSystemの下にあるが、今後の版ではAIの下へ移る場合がある。オフにする。
  4. 管理対象ブラウザだけに専用ポリシーを使え。 管理者はブラウザ単位のGenAILocalFoundationalModelSettings1にすると、ダウンロードを防ぎ、既存モデルを削除できる。未設定または0なら、条件を満たした環境で自動管理が許可される。これは利用者のGoogleアカウント単位ではなく、管理対象ブラウザに適用するポリシーである。
  5. 再起動して確認せよ。 内部ページとローカルの一覧をもう一度見る。表示の更新が遅れても、無関係なプロファイルデータを削除してはいけない。まず状態が変わるかを観察する。
  6. クラウドAIを別に監査せよ。 AI Mode、Gemini in Chrome、文章作成支援、拡張機能、検索、同期、組織ポリシーを個別に確認する。
制御手段実際の対象ローカルモデルを削除クラウドAIを停止他への影響用途
On-device AI設定ローカル基盤モデルはいいいえモデル依存機能が使えなくなる個人用の公式設定
GenAILocalFoundationalModelSettings=1ローカル基盤モデルはいいいえモデル依存機能が使えなくなる管理対象ブラウザ用
フォルダーの手動削除現在あるローカルファイル確実ではないいいえ対象を誤るとプロファイルを壊す避ける。文書化された制御ではない
ComponentUpdatesEnabled=falseポリシー対象となる多数のコンポーネント保証されないいいえ大きいモデル一つの判断には使わない
AI関連のflags一時的な実験保証されない保証されない予測できないテスト専用
AIModeSettings=1Chrome内のAI Mode入口いいえいいえ。指定された入口を隠すだけ小さい管理プロファイルでの連携制御
ブラウザを替える事業者とサービスの境界該当しない製品による大きいGoogleへの信頼が問題のとき

一つのモデルを止めるために、コンポーネント更新をまとめて無効にしてはいけない。GoogleのComponentUpdatesEnabledポリシーは、除外対象を除く多数のコンポーネントに効く。一方、実行コードを含まない一部の重要なセキュリティコンポーネントはこのポリシーから除外され、更新を続ける。Chrome本体の更新機能でもない。モデル一つを対象にするには範囲が広すぎる。

chrome://flagsの長い一覧にも頼ってはいけない。Chromiumはflagsを実験として説明し、Chrome自身も、データを失ったりセキュリティやプライバシーを損ねたりするおそれがあると警告する。flagsは消えることがある。公式設定には対象範囲が定められている。

削除しても止まらないもの
#

On-device AIをオフにして制御できるのはローカル基盤モデルである。クラウドの文章作成ツール、Gemini連携、拡張機能、Safe Browsingのデータの流れ、ブラウザ同期、検索リクエスト、Googleアカウントとの連携は止まらない。

「ローカルで動く」という説明が示すのは、一つのAI処理が行われる場所であり、そのAIを組み込んだ機能全体の挙動ではない。モデルを端末内で動かしながら、そこから得た危険度のシグナルをクラウドサービスへ送る機能もある。選択した文章、ページの前後関係、URLを遠隔のモデルへ送る機能もある。独自の提供元とプライバシーポリシーを持つ拡張機能もある。

データと制御について確認すること適切な制御
ローカル基盤モデルのファイル、端末内での要約や分類この端末で保存容量または計算資源を使ってよいかOn-device AI設定または専用ポリシー
ハイブリッド端末内の詐欺分類とSafe Browsingの最終判定どのシグナルが、どの保護モードで外へ出るか機能とSafe Browsingを確認する。モデルの場所だけから推測しない
クラウドHelp me write、Gemini in Chrome、AI Mode入力内容、ページの前後関係、URL、アカウントデータが提供元へ送られるか機能別または管理プロファイル向けの制御
拡張機能第三者のアシスタントやサイドバーどの拡張機能がページを読めて、どこへ送るか拡張機能の削除、権限、提供元のポリシー
事業者更新、初期設定、同期、サービスの接続先ブラウザ運営者を信頼先として受け入れるかブラウザ選択とアカウント/サービス設定

GoogleのHelp me write資料は、入力した文章、周囲のページ内容、ページのURLがGoogleへ送られるとしている。別のAI Modeポリシーが対象にするのは、アドレスバーとNew Tabにある特定の入口であり、AI ModeのウェブサイトやGoogleのAI連携すべてではない。ローカルモデルのファイルを削除しても、どちらも変わらない。

この分け方はChrome以外にも使える。AIアシスタントのプライバシー監査では、データの保持、アカウント、データの流れに関する主張を繰り返し確認する方法を示した。AI時代の脅威モデルでは、AIモデルと、その出力を使って行動できるアプリケーション、エージェント、人を分けている。

維持するか、削除するか、ブラウザを替えるか
#

守りたいものと想定する脅威にローカル機能が合うなら、モデルを維持する。保存容量または端末内の計算負荷が問題なら削除する。Googleがブラウザを運営すること自体を受け入れないならブラウザを替える。

ここには実際の得失がある。ローカルモデルは、対応する端末内処理に限ればクラウドへ送るデータを減らせる可能性があり、詐欺検出のような保護にも使われる。一方でディスクを占め、端末の計算資源を使い、ブラウザを複雑にする。しかも、その事業者が決める初期設定を受け入れられないかもしれない。削除を選ぶのは合理的だが、「ディスク上のコードが減る」ことは「あらゆる状況でセキュリティが高まる」ことと同じではない。

自分が守りたい境界最初に取るとよい行動それだけでは証明できないこと
対応するローカル機能を使いたく、資源の消費も受け入れるOn-device AIをオンのままにし、機能ごとに確認する機能全体のデータの流れがローカルで完結すること
ローカルモデルの保存または計算を拒むOn-device AIをオフにして確認するChromeのクラウドAIまで無効になったこと
Chromeは使うが、特定のクラウドAIは拒む該当する連携を個別にオフにし、必要なら管理者用ポリシーを使う拡張機能やアカウントサービスまで対象になったこと
Googleをブラウザ運営者として受け入れないブラウザ移行を計画する移行先にAI、利用状況の送信、クラウドサービス、セキュリティ上の得失がないこと

Firefoxは自動的な勝者ではなく、制御方法を比べる材料になる。Mozillaの現在のAI Controls資料によると、Firefox 148以降では、一つの設定画面から現在と将来の内蔵生成AI機能をまとめて無効にし、ダウンロード済みのオンデバイスモデルを削除できる。一方、独立した拡張機能はその制御の対象外だ。内蔵AIをまとめて拒否できる点は分かりやすいが、AIサービスがページへ一切触れない保証ではない。

ほかのChromium系ブラウザも個別に調べる必要がある。アシスタントを省いていてもChromiumコンポーネントは残るかもしれず、別のクラウドサービスを使う製品もある。「プライバシー重視」「AI非搭載」という表示だけでは、更新、初期設定、拡張機能、ポリシーの確認に代わらない。

ブラウザを替えるなら、古いプロファイルを消す前に認証情報を移す。パスワードマネージャーの移行手順で示したように、件数が同じでもパスワード、パスキー、一定時間ごとに変わる認証コード、復旧経路が無事に移った証明にはならない。

ブラウザのセキュリティを弱めずにGoogle依存を減らす
#

Googleの何に依存したくないのかを先に決める。検索、同期、AIサービス、Googleアカウントとの結びつき、ブラウザ事業者への信頼を一つずつ置き換え、更新と確認済みの復旧経路を残す。

次の順序で行え。

  1. 境界を書き出せ。 検索、アカウント連携、クラウドAI、同期、ローカルAI、ブラウザ本体のどれを外すのか選ぶ。一つの切替設定では、6つすべてが消えたと証明できない。
  2. データを棚卸しして移せ。 ブックマーク、拡張機能、パスキー、パスワード、二つ目の認証要素、復旧コードを記録する。文書化した方法で移し、古いプロファイルは戻れる状態で残す。
  3. 移行先を試せ。 公式ダウンロードを使い、更新を確認し、初期設定の検索サービスと利用状況の送信を調べる。AI設定を確認し、ログイン、通話、銀行サービス、アクセシビリティ、物理セキュリティキーをテストする。
  4. 依存先を一つずつ外せ。 移行先が動いてからサインアウトまたはデータ削除を行う。ブラウザ更新は維持する。広すぎるコンポーネントポリシーはクラウドAIを消さないまま、多数の更新を止めるおそれがある。

結論——守りたい境界に合う手段を選べ
#

ローカルモデルへの答えは単純だ。状態を確認し、On-device AIをオフにし、再起動して確かめよ。プライバシーの判断では、ローカル、ハイブリッド、クラウド、拡張機能、アカウント、ブラウザ事業者を分けて考えよ。

「4GB」という数字を判断の軸にするな。削除をポリシーの代わりにするな。ディスクや計算負荷が問題ならモデルをオフにせよ。クラウドへの送信が問題なら機能ごとに監査せよ。Googleとの関係が問題なら、更新を弱めず認証情報も失わない手順で、ブラウザとGoogleアカウントへの依存を段階的に外せ。

よくある質問
#

モデルの容量は一定ではなく、メニューの場所は変わり、クラウドAIは別に残る。手動削除は継続的な設定にならず、別のブラウザも製品ごとの確認が必要である。

すべてのChromeが4GBのAIモデルをダウンロードするのですか?
#

いいえ。対象端末、ダウンロードが始まるきっかけ、ハードウェア、空き容量、モデルの種類、リリースによって変わります。Googleが例示する2Bと4Bはパラメータ数であり、ファイル容量ではありません。自分のブラウザを確認してください。

Systemの下にOn-device AI設定が見つからない場合、どこを見ればよいですか?
#

Chrome SettingsでOn-device AIを検索してください。2026年8月6日時点のGoogle HelpではSettings > Systemにありましたが、ChromiumではSettings > AIへ移す作業が進んでいました。StableやBetaなどの配信系列とバージョンによって、メニューの位置は変わります。

On-device AIをオフにすれば、ChromeのAIはすべて無効になりますか?
#

いいえ。制御するのはローカルモデルです。AI Mode、Gemini連携、クラウドの文章作成、拡張機能、Safe Browsing、検索、同期、アカウントサービスは別です。

weights.binやモデルのフォルダーを手動で削除してもよいですか?
#

いいえ。手動削除は文書化された制御ではなく、削除した状態を保つ設定にもなりません。許可されたファイルは戻る場合があります。公式設定または対象を絞ったポリシーを使い、その後で状態を確認してください。

Firefoxや別のプライバシー重視ブラウザへ替えれば、自動的に安全になりますか?
#

いいえ。Firefox 148以降には内蔵生成AIをまとめて制御する設定がありますが、拡張機能とウェブサービスは別です。ほかのブラウザもアシスタント、利用状況の送信、更新方式、依存するサービス、互換性に伴う手間が異なります。実際に使う現行版を確認してください。

出典
#

次の変更されうる公式資料10件には、対象ページと日時が一致するWayback保存版を併記した。Chromiumの設定移動は変更不能なコミットURLであり、存在しないアーカイブ日時は付けていない。

#出典URLアーカイブ/変更不能な証拠
1Google Chrome Help——Chromeのオンデバイス生成AIモデルを管理するhttps://support.google.com/chrome/answer/16961953?hl=enhttps://web.archive.org/web/20260801170205/https://support.google.com/chrome/answer/16961953?hl=en
2Chrome for Developers——内蔵モデルの管理を理解するhttps://developer.chrome.com/docs/ai/understand-built-in-model-managementhttps://web.archive.org/web/20260709211120/https://developer.chrome.com/docs/ai/understand-built-in-model-management
3Chrome for Developers——内蔵AIを使い始めるhttps://developer.chrome.com/docs/ai/get-startedhttps://web.archive.org/web/20260629120921/https://developer.chrome.com/docs/ai/get-started
4Chrome Enterprise——GenAI local foundational model settingshttps://chromeenterprise.google/policies/gen-ai-local-foundational-model-settings/https://web.archive.org/web/20260308023006/https://chromeenterprise.google/policies/gen-ai-local-foundational-model-settings/
5Chrome Enterprise——Component updates enabledhttps://chromeenterprise.google/policies/component-updates-enabled/https://web.archive.org/web/20260208072812/https://chromeenterprise.google/policies/component-updates-enabled/
6Chrome Enterprise——AI Mode settingshttps://chromeenterprise.google/policies/ai-mode-settings/https://web.archive.org/web/20260526191101/https://chromeenterprise.google/policies/ai-mode-settings/
7Chromium——実験とchrome://flagshttps://www.chromium.org/developers/design-documents/experiments/https://web.archive.org/web/20260804174840/https://www.chromium.org/developers/design-documents/experiments/
8Google Security Blog——テクニカルサポート詐欺検出のためのオンデバイスAIhttps://security.googleblog.com/2025/05/using-ai-to-stop-tech-support-scams-in.htmlhttps://web.archive.org/web/20260430082954/https://security.googleblog.com/2025/05/using-ai-to-stop-tech-support-scams-in.html
9Google Chrome Help——ChromeでAIを使って文章を書くhttps://support.google.com/chrome/answer/14582048https://web.archive.org/web/20260725211037/https://support.google.com/chrome/answer/14582048
10Mozilla Support——Firefox AI Controlshttps://support.mozilla.org/en-US/kb/firefox-ai-controlshttps://web.archive.org/web/20260613231843/https://support.mozilla.org/en-US/kb/firefox-ai-controls
11Chromium——On-device AI設定をAIページへ移すhttps://chromium.googlesource.com/chromium/src/+/a4d2410c1ca703aa6c2ed0ec83ff95d0f4205a72変更不能なコミットURL
Cora Aegis

Cora Aegis

Cora Aegisは、CypherpunkGuideでプライバシーを最優先にしたOPSECの実践ガイドを書いている。この記事では、Google検索の上位5件と生成回答2種類を監査し、アーカイブ済みの公式ページ10件と変更不能なChromiumコミット1件を確認した。さらにChromeの制御手段7つを整理し、ローカルモデルの4状態を読み取り専用で調べる監査を作成した。

Cora Aegisについて詳しく読む →

関連記事