30 июля 2026 года Google подключила Gemini Spark к Chrome. Круглосуточный облачный агент теперь может продолжить задачу в браузере пользователя, открыть сайты с активными сессиями и с разрешения воспользоваться сохранёнными данными для входа.

Chrome Auto Browse существует с 28 января. Свежим элементом стал мост между облачным Spark и вашим локальным Chrome. Именно он превращает обычную автоматизацию браузера в разговор о доступе к аккаунтам, личным данным и внутренним страницам компаний.

Анонс выглядит как ещё одна победа над скучной рутиной. Корпоративная документация Chrome читает ту же историю при более холодном свете. Разберёмся, что агент действительно получает, где остаётся человек и почему администраторам Google советует сначала проверить модель угроз.

Интерфейс Gemini Spark с поиском авиабилета и ручным перехватом задачи
Интерфейс Gemini Spark с поиском авиабилета и ручным перехватом задачи

1. Что изменилось 30 июля

Gemini Spark работает на удалённой машине Google и может выполнять длинные задачи, пока компьютер пользователя закрыт. Раньше агент собирал сведения из подключённых сервисов и работал в собственной облачной среде. Теперь у него появился путь в настольный Chrome.

Google приводит понятные сценарии. Spark может найти квартиры из сохранённого списка и договориться о просмотре. Ещё один пример: подобрать рейс, войти в аккаунт авиакомпании, заполнить данные и довести процесс до бронирования. Перед оплатой агент возвращает управление человеку.

Механика начинается с плана. Пользователь видит, какие сайты и сведения понадобятся, затем запускает задачу. При первом обращении Spark к браузеру Chrome отдельно спрашивает разрешение связать устройство с агентом. Следующие задачи с веб-навигацией тоже требуют подтверждения.

Получается довольно широкая доверенность на одну конкретную работу. Spark сам выбирает сайты и последовательность действий, а Chrome показывает ход выполнения. Остановить процесс или забрать вкладку можно в любой момент. Такая конструкция удобнее фоновой магии: хотя бы видно, в какой комнате сейчас шуршит новый помощник.

2. Как задача переезжает между двумя браузерами

У Spark теперь две рабочие поверхности. Первая находится на компьютере пользователя. Вторая работает на удалённой машине Google. В справке Auto Browse Google отдельно подчёркивает: удалённый браузер создаётся как новый экземпляр. Локальный Chrome в облако не копируется.

Локальный браузер нужен там, где уже открыты аккаунты. Spark получает доступ к тем же авторизованным сайтам, что и человек за компьютером. Для такой работы устройство должно оставаться включённым, Chrome тоже нельзя закрывать.

Удалённый браузер подходит для поиска, сравнения и других шагов, которым не нужна локальная сессия. Он продолжит задачу после закрытия ноутбука. Когда сайт потребует вход, агент остановится и попросит пользователя перехватить управление.

Google допускает переход между этими средами прямо во время одной задачи. Если локальный Chrome станет недоступен, Spark может продолжить работу удалённо. После ручного нажатия Stop агент тоже попробует найти другой доступный инструмент или браузер. Полная отмена выполняется уже внутри самой задачи Spark.

Здесь появляется полезная деталь, которую легко пропустить в коротком анонсе. История посещений локальной части остаётся в Chrome, данные удалённой части хранятся отдельно на виртуальной машине. Пользователь получает одну задачу и два следа её выполнения. Оба придётся учитывать при удалении истории и проверке того, куда успел сходить агент.

Практическая ценность интеграции держится на этой передаче эстафеты. Облако берёт длинную работу, локальный Chrome открывает двери уже знакомых сайтов, человек возвращается в момент, когда автоматике нужен более высокий уровень доверия.

3. Что происходит с логинами и личными данными

Формулировка про сохранённые пароли звучит тревожнее самой механики. Google Password Manager вводит данные на разрешённом сайте и не передаёт пароль Gemini. Модель не должна увидеть строку пароля в чате или хранить её как часть задачи.

Агент может войти в аккаунт от имени пользователя. Для первого входа на каждый сайт требуется разрешение. Позже список таких сайтов можно открыть в Google Password Manager и отозвать доступ по одному.

Во время задачи Spark может отправить стороннему сайту имя, контактные данные, файлы, предпочтения и сведения, которые пользователь считает чувствительными. Google советует проверить план перед запуском. Граница у такого плана широкая, поскольку агент сам решает, какие данные понадобятся выбранному сайту.

Чувствительные шаги должны возвращаться человеку. В свежем анонсе Google приводит оплату как пример такого момента. Auto Browse также может остановиться на проверке личности, вводе платёжных данных или другом действии, требующем ручного участия. Пользователь в любой момент способен забрать вкладку кнопкой Take over task.

Chrome Auto Browse остановился на форме бронирования и просит пользователя продолжить вручную
Chrome Auto Browse остановился на форме бронирования и просит пользователя продолжить вручную

Эти остановки уменьшают цену ошибки, хотя не устраняют её. До передачи управления агент уже мог выбрать услугу, заполнить форму и сообщить сайту часть данных. Разумная настройка здесь довольно скучная: выдавать разрешения по одному сайту, читать план задачи и периодически чистить список автоматических входов. Безопасность часто выглядит именно так, без фанфар и красивого света из презентационного ролика.

4. Почему Google сама предупреждает компании

Для управляемых браузеров Google добавила политику GeminiSparkSettings. Она позволяет администратору разрешить или запретить подключение Spark к Auto Browse. Настройка поддерживается в Chrome 150 и новее на Windows, macOS, Linux и ChromeOS.

Описание политики заканчивается прямым предупреждением о значительных рисках. Google перечисляет угрозы для учётных данных, доступ через локальную сеть и потерю контекстных сигналов. Существующие средства управления и защиты могут сработать не так, как ожидает компания.

Практически эти классы риска можно прочитать так:

  • авторизованный браузер открывает агенту страницы и действия, закрытые для обычного внешнего посетителя;

  • локальная сеть может содержать внутренние панели, устройства и адреса, доступные с рабочего компьютера;

  • корпоративная защита часто принимает решения по устройству, сети и контексту сессии, а переход между локальной и удалённой средой усложняет такую проверку.

Google не описывает конкретную найденную уязвимость и не сообщает об инциденте. Документ фиксирует границы доверия новой функции. Администраторам предлагают сопоставить её с моделью угроз, правилами приватности и требованиями соответствия нормам до включения.

Для рабочей среды из этого следует простой порядок. Сначала отдельный профиль с ограниченной учётной записью и несколькими разрешёнными сайтами. Затем задачи без финансов, персональных данных клиентов и административных панелей. Доступ во всей компании имеет смысл обсуждать после журналирования действий и независимых проверок. Новый помощник уже умеет ходить по офису. Список комнат лучше составить заранее.

5. Кому функция уже доступна и стоит ли её включать

Здесь легко перепутать два запуска. С 30 июля Google расширяет сам Gemini Spark для подписчиков Google AI Pro более чем на 160 стран. Подключение Spark к локальному Chrome пока начинают разворачивать в США. Глобальный доступ к агенту ещё не означает доступ к авторизованному браузеру.

Для Auto Browse на компьютере сейчас нужны:

  • возраст от 18 лет и нахождение в США;

  • английский язык устройства и последняя версия Chrome;

  • личный аккаунт Google с подпиской Google AI Pro или Ultra;

  • стандартная или усиленная защита Safe Browsing;

  • обычное окно браузера, режим инкогнито не поддерживается.

На тарифе Pro доступно до 20 многошаговых задач в день, на Ultra до 200. Google раскатывает функцию постепенно, поэтому выполнение всех условий тоже не гарантирует немедленного появления кнопки.

Первые задачи стоит выбирать обратимые. Сравнение товаров, поиск подходящих рейсов и сбор вариантов хорошо показывают качество агента без дорогих последствий. Автоматический вход лучше разрешать только тем сайтам, которые нужны для конкретной работы. Финансовые кабинеты, рабочие панели и инфраструктуру разумно оставить за пределами раннего теста.

Независимых подробных испытаний свежей связки Spark и Chrome пока мало. Текущая картина собрана из анонса, пользовательской справки и корпоративной политики Google. Документы уже показывают главное: облачный агент получил практический способ пользоваться полномочиями локального браузера, а ответственность за ширину этих полномочий остаётся у владельца аккаунта.

Spark сейчас похож на нового сотрудника с временным пропуском. Он быстро разбирается с поручением и может работать после закрытия офиса. Ключи от серверной пока лучше оставить в другом кармане.

Комментарии (0)