2026rako eguneratuta
AI Luzapen Gehienak Inoiz Auditatu Gabe
Chrome Web Store-k 180.000 nabigatzaile-luzapen baino gehiago ostatzen ditu. Askok — batez ere AI tresnak — sarbide zabala eskatzen dute. Bisitatzen duzun orrialde bakoitza irakurtzen dute. Zure arbel-edukia ikusten dute. Sareko eskaerak blokeatu edo alda ditzakete.
USENIX Security 2025-ek ikusi zuen baimen zabalak dituzten Chrome luzapenen %83 inoiz auditatu gabe dagoela. Garatzaileek eraiki zituzten, argitaratu zituzten, eta erabiltzaileek milionaka instalatu zituzten. Inork ez zuen egiaztatu tresna bakoitzak soilik esaten duena egiten duen.
Hutsunea egiturazko da. Chrome Web Store-k ezagutako malwarea eskaneatzen du. Politika-arauak egiaztatzen ditu. Ezin du berretsi datu-bilketa guztiz jakinarazia dagoen. Ezin du detektatu datuak hirugarren alde ezkutuetara joaten diren ala ez.
Enpresetako Langileen Erdia Onartugabeko Tresnak Erabiltzen Ari da
LayerX-en 2025eko Enterprise Browser Security Report-ek ikusi zuen enpresetako langileen %45ek IKT-k inoiz onartu gabeko nabigatzaile-luzapenak erabiltzen dituztela. Eredua ohikoa da. Langile batek tresna erabilgarria aurkitzen du. Instalatzen du. IKT-k ez du inoiz jakiten.
Konbinatu %83 auditatu gabe %45 onartugaberekin. Ia enpresetako langileen erdiak segurtasuna inoiz egiaztatu gabeko tresnak erabil ditzake. Langile horiek egunero enpresako datu sentikorrak kudeatzen dituzte.
Sektore arautuentzat, arriskua zuzena da. Arbel-edukia irakurtzen duen tresna auditatu gabe bat erabiltzen duen HR langile batek datu pertsonalak hirugarren ezezagun bati bidali dizkioke. Idazketa-tresna IA auditatu gabe bat erabiltzen duen abokatuak bezeroaren datuak alderdi ezezagun bati bidali dizkioke. Ikusi gure betetzeko jarraibide juridikoak arrisku hauek GDPR, HIPAA eta erlazionatutako esparruetara nola mapatzen diren jakiteko.
900.000 Erabiltzaileko Gertakariak zer Erakusten Duen
2026 hasierako jakinarazitako gertakari batek huts-egite modua erakusten du. Chrome luzapen maltzurrek gutxienez 900.000 erabiltzaileren AI txat-erregistroak agerian utzi zituzten. Inguru 600.000 tresna batetik etorri ziren. Inguru 300.000 bestetik. Biek benetako AI ezaugarriak eskaintzeko itxura zuten. Biak Chrome Web Store-n zeuden zerrendan. Biek erabiltzaile-base handia zuten.
Datu-lapurreta instalatu eta 30 minuturen buruan osatua zen. Ikertzaileek tresnak aurkitu zituen momenturako, ia milioi bat erabiltzailek jadanik beren AI txat-historiaren kontrola galduta zuten. Horrek idatzi zuten eduki sentikor guztia barne hartzen zuen.
Incogni-en 2025eko ikasketak ikusi zuen AI Chrome luzapenen %67k erabiltzaile-datuak biltzen dituztela. Bilketa-praktikak, jakinarazpena eta datu-helburuak oso desberdinak dira talde hartan. Ikusi gure segurtasun eta betetzeko ikuspegi orokorra nolakoak diren nabigatzaile-mailako kontrolak tresna bakoitzaren ekintzan konfiantza izateko aldean.
Enpresa Gobernantzako Esparru bat
Nabigatzaile-luzapen guztiak blokeatzea ez da errealistikoa. Kostua handiegia da. Erantzun egokia da betetako eta onartutako tresnetara esposizioa mugatzen duen gobernantzako esparru bat, batez ere AI erabilerarako.
Luzapenen baimendutako zerrenda. Zein luzapen onartzen diren zehaztatu enpresa-gailuetan. Segurtasun-berrikuspen bat eskatu tresna berri bat gehitu aurretik. Chrome Enterprise politika erabili onartutako zerrendatik kanpoko instalazioak blokeatzeko.
Azterketa zorrotzagoa AI tresnetarako. AI agindeak kudeatzen dituen edozein luzapenek azterketa extra jasotzen du. Sareko trafikoa egiaztatu datuak nora joaten diren ikusteko. Baimen-irismen osoa berrikusi. Argitalpen-nortasuna egiaztatu.
Nabigatzaile-mailako kontrolak. Onartutako AI tresnentarako, kontrolak aplikatu eduki sentikorra AI hornitzaileei iritsi aurretik atzeratzen dituena. Horrek tresna bakoitzaren ekintzan konfiantza izatearen beharra kentzen du.
%83ko auditatu gabeko tasa ez da erabiltzaileek konpondu dezaketen arazoa. Erabiltzaileek ezin dituzte Chrome luzapenak beraiek auditatu. Enpresa gobernantzak — onartutako zerrendak, politika betearaztea eta kontrol teknikoak — erantzun fidagarria da. Ikusi gure FAQ eta nabigatzaile DLP terminoen glosategia gehiago jakiteko.
anonym.legal-en Chrome luzapenak PII eskaneatze nabigatzailean lokalki exekutatzen du. Ez dago txat-edukia anonym.legal zerbitzarietara iristen eskaneatze bitartean. Aldatutako, estalitako agindua da AI zerbitzura bidaltzen dena.