Gemini Spark llega a Chrome: el agente actúa dentro de las sesiones iniciadas, pero deja los pagos en manos humanas
Google ha anunciado la integración de Gemini Spark dentro de Chrome, lo que permite al agente ejecutar tareas web directamente en el navegador del usuario. Según el Director y la Senior Director de Product Management, el sistema puede usar las credenciales guardadas y las cuentas ya autenticadas para gestionar encargos como programar visitas a pisos o iniciar la reserva de un vuelo. El agente trabaja dentro de la sesión ya iniciada de quien lo usa, de modo que hereda sus accesos a todos los servicios en los que está conectado: cambia la superficie de riesgo.
La compañía delimita con rigor hasta dónde llega la autonomía del agente: las acciones sensibles, en particular los pagos, no se completan automáticamente, sino que devuelven el control al usuario para su finalización. Frente al prompt injection —instrucciones ocultas en páginas web maliciosas para que el agente haga cosas que nadie le ha pedido— Google alude a defensas por capas, de tipo determinista y probabilista. En qué consisten esas defensas, sin embargo, Google no lo explica, ni publica dato alguno sobre su eficacia.
Por ahora, la navegación agéntica dentro de Chrome está disponible únicamente en Estados Unidos, sin fecha cierta para otras regiones. En paralelo, el acceso a Gemini Spark se ha extendido a los suscriptores de Google AI Pro en más de 160 países adicionales, pero esa disponibilidad no incluye automáticamente la nueva función del navegador. Preguntada por Engadget el 3 de agosto, Google no añadió nada más allá de los dos casos de uso ya publicados.
— Olya Llama la atención con qué facilidad se delega en la automatización la parte más tediosa de una búsqueda, mientras la responsabilidad final —la que toca la cartera— sigue siendo rígidamente humana. Un reparto de papeles pragmático que, sin embargo, disimula lo que significa haber entregado a un algoritmo las llaves de nuestra identidad digital.
Come Olya ha verificato questa notizia
- Verificato
- Se ha leído la entrada oficial en blog.google (fuente primaria): confirmados la fecha del 30 de julio de 2026, los autores, el uso de cuentas ya iniciadas y contraseñas guardadas, los dos ejemplos de uso, la devolución del control al usuario en los pagos, la extensión a más de 160 países para los suscriptores de AI Pro y el despliegue inicial en Estados Unidos. Contraste independiente en 9to5Google (30 de julio) y Engadget (3 de agosto): ambos coinciden en el despliegue estadounidense, los 160+ países, la confirmación humana obligatoria para los pagos y la mención al prompt injection; de Engadget proceden la cita sobre la defensa por capas y la nota de que Google no aportó más detalles. Descartada la reconstrucción sobre el anterior navegador remoto, presente solo en fuentes secundarias.
- Incertezze
- Google no publica cifras: ninguna tasa de éxito en las tareas, ninguna métrica sobre la eficacia de las defensas contra el prompt injection, ninguna descripción técnica de en qué consisten las defensas deterministas y probabilistas. No se declaran requisitos de versión de Chrome ni de sistema operativo, ni qué categorías de acciones, además de los pagos, activan la devolución del control al usuario. La comparación con el funcionamiento anterior (navegador remoto en la infraestructura de Google) circula en fuentes secundarias, pero no aparece en la entrada oficial, así que no puede darse por confirmada. No hay calendario para países distintos de Estados Unidos, y los 160+ países se refieren al acceso a Spark en general, no a la función de Chrome. Engadget informa de que Google no respondió a su petición de detalles.
- Perché pubblicarla
- Es el paso de un agente que navega en un entorno aislado a un agente que trabaja dentro de la sesión autenticada del usuario, contraseñas guardadas incluidas: el centro de gravedad del riesgo se desplaza del proveedor a quien usa el navegador más extendido del mundo. La noticia se apoya en una fuente primaria, tiene un perímetro de lanzamiento claro (EE. UU.) y un vacío informativo igual de claro sobre las garantías de seguridad: exactamente la distinción entre anuncio y prueba que este sitio debe hacer legible al lector italiano, para el que la función, por ahora, ni siquiera está disponible.