3 августа 2026 года Google объявила, что Gemini Spark научился работать внутри Chrome: ассистент может использовать уже авторизованные аккаунты и сохраненные пароли, чтобы выполнять рутинные действия в браузере. Для русскоязычной IT-аудитории новость важна не из-за очередного демо про «умного помощника», а потому, что Big Tech все ближе подводит ИИ к реальным пользовательским сессиям, где лежат логины, формы, история действий и деньги.
О нововведении сообщает Engadget. По описанию Google, связка Chrome и Gemini Spark позволяет поручать ассистенту «утомительные веб-поручения» с доступом к уже залогиненным сервисам. В качестве примеров компания назвала поиск авиабилетов с началом процесса бронирования и запись на просмотры квартир. Набор кейсов пока звучит так, будто человечество окончательно признало главным страданием открытие десяти вкладок с рейсами и формами, но суть тут не в билетах и не в аренде. Важнее другое: Google публично описывает модель, в которой ИИ действует не в песочнице, а в контексте настоящего пользовательского браузера.
Технически это означает заметный сдвиг в продуктовой логике ассистентов. До сих пор многие ИИ-сценарии ограничивались советами, пересказом страниц или генерацией текста в отдельном окне. Теперь речь идет об агентном режиме, где ассистент не просто подсказывает, а проходит по шагам на сайте, используя ваши активные сессии. Если перевести с маркетингового на человеческий, Google хочет, чтобы пользователь делегировал машине не только поиск информации, но и часть операционной рутины: открыть сервис, сверить варианты, заполнить поля, дойти до точки, где уже нужен человек. Это довольно амбициозный уровень доверия, особенно когда в браузере давно живут корпоративные почты, CRM, банковские кабинеты и рабочие админки.
При этом именно доверие здесь и будет главным узким местом. Google отдельно заявила, что предусмотрела защиту от prompt injection, то есть от скрытых инструкций на вредоносных сайтах или в пользовательском контенте, которые могут подтолкнуть ассистента к нежелательным действиям. Компания прямо перечисляет возможные риски: запуск финансовых операций и утечка чувствительных данных. Деталей, впрочем, почти нет. Google ограничилась формулировкой про «многослойную защиту», в которую входят детерминированные и вероятностные механизмы. Для инженеров и security-команд это пока звучит не как спецификация, а как обещание. Пока неясно, какие именно действия Spark сможет выполнять без дополнительного подтверждения, как устроены ограничения по доменам, как логируются попытки опасных действий и что считается достаточным сигналом для остановки сценария.
Есть и более приземленная мера предосторожности: Gemini Spark не завершает оплату самостоятельно. На финальном этапе покупка возвращается пользователю, чтобы тот проверил данные и вручную завершил транзакцию. Это важная оговорка, хотя она не снимает остальных вопросов. В реальной жизни между «подобрать рейс» и «не нажать кнопку оплаты» лежит масса чувствительных действий: выбор аккаунта, ввод персональных данных, работа с адресами, программами лояльности, корпоративными кабинетами и формами, где одна неверная галочка превращается в лишнюю подписку или утечку. То есть Google пока проводит понятную красную линию на платежах, но остальная поверхность риска никуда не делась.
С точки зрения рынка это продолжение большого тренда: браузер перестает быть просто окном в интернет и становится средой исполнения для агентного ИИ. У Google здесь очевидное преимущество: свой браузер, своя экосистема аккаунтов, свой ИИ-ассистент и интеграции с Workspace. Компания также сообщила, что функция уже разворачивается в США, а доступ к Spark расширен для подписчиков Google AI Pro более чем в 160 странах. Одновременно это показывает и другую вещь: большие игроки торопятся занять место «операционной системы для ИИ-агентов», пока пользователи еще только привыкают к мысли, что браузерный помощник может действовать от их имени. Кто контролирует браузерную сессию, тот со временем может контролировать и значимую долю цифровой рутины пользователя.
Для разработчиков и продуктовых команд здесь сразу несколько практических выводов. Во-первых, сайты и веб-приложения придется проектировать не только для людей, но и для агентных интерфейсов, которые читают страницы, ищут нужные элементы, переходят по шагам и интерпретируют контекст. Во-вторых, вырастет цена предсказуемого UX: чем чище структура форм, статусов и подтверждений, тем меньше шанс, что ассистент сделает что-то не туда. В-третьих, безопасность веб-продуктов придется оценивать с учетом нового класса атак, где злоумышленник пытается обмануть не пользователя напрямую, а его ИИ-помощника. Для бизнеса это тоже не абстракция. Если пользователи начнут передавать агентам бронирование, заявки, подбор услуг и часть закупочных сценариев, то конкуренция пойдет не только за человека у экрана, но и за то, насколько ваш сервис удобен для машинного посредника.
Пока у Google больше заявлений, чем подробностей, и это, возможно, самая честная часть истории. Компания показала направление: ИИ-помощник в браузере уже не ограничивается советами и все ближе подходит к реальным действиям в пользовательских аккаунтах. Открытый вопрос теперь не в том, сможет ли рынок технически дотащить такие сценарии до массового использования, а в том, где пользователи, корпорации и регуляторы проведут границу между удобной автоматизацией и слишком дорогим доверием.