Påstanden spredte seg raskt. Google avviste at Gemini bruker private Google Workspace-dokumenter til modelltrening, mens uavhengige forsøk på å gjenta resultatet mislyktes. Dermed står saken igjen som et ubesvart spørsmål: Var dette en reell lekkasje, eller fant AI-en tilfeldig på et navn som tilfeldigvis traff?
Ifølge Klub Kofta Studio stilte en spiller på spillets Discord-server noen «tullete spørsmål» om fremtidig innhold i Operation Octo. Spilleren brukte Googles AI, og i svarene dukket det opp informasjon som utvikleren mente var uvanlig spesifikk.
Det mest oppsiktsvekkende var navnet «Vantage Tripod» – navnet på en figur som ennå ikke var offentlig kjent. Utvikleren delte skjermbilder av Discord-samtalen og skrev på Reddit:
«På en eller annen måte spyttet AI-en ut det nøyaktige og svært spesifikke figurnavnet ‘Vantage Tripod’, som jeg aldri hadde nevnt for noen.»
Fansen kjente allerede til at en figur kalt «Tripod Fish» var planlagt. Det som angivelig ikke var kjent, var hele navnet «Vantage Tripod» . Utvikleren hevdet også at Gemini gjenga korrekt informasjon om ikke-lanserte spillmekanikker som var skrevet inn i det samme Google-dokumentet bare dagen før samtalen .
I uttalelser til blant andre Polygon, Android Authority og PC Guide avviste Google at Gemini trenes på private filer i Google Workspace, inkludert Google Docs .
Selskapet opplyste at private dokumenter ikke skannes for modelltrening. Gemini kan få tilgang til en brukers Google Drive eller Docs når brukeren uttrykkelig gir tillatelse til en konkret oppgave, som å oppsummere et dokument .
Google ga samtidig ingen alternativ forklaring på hvordan Gemini kunne ha kommet frem til den spesifikke formuleringen «Vantage Tripod» dersom utviklerens beskrivelse stemmer .
I dagene etter Reddit-innlegget forsøkte journalister, utviklere og andre i spillmiljøet å fremprovosere det samme svaret ved å stille Gemini lignende spørsmål om Operation Octo. Ingen av forsøkene ga «Vantage Tripod» eller tilsvarende ikke-lansert informasjon .
Også spilleren som først fikk svaret, skal senere ha hatt problemer med å gjenta resultatet . Det er heller ikke publisert noen teknisk revisjon, kontrollert test eller komplett logg over spørsmålene som uavhengig bekrefter at Gemini fikk tilgang til det private dokumentet .
Flere medier, blant dem Numerama og The Hook, har derfor pekt på en mindre dramatisk mulighet: at dette var en ikke-reproduserbar hallusinasjon – et plausibelt navn AI-en genererte gjennom mønstergjenkjenning, uten å hente det fra dokumentet .
At resultatet bare dukket opp én gang, har styrket skepsisen. Det finnes likevel ingen endelig forklaring på hva som faktisk skjedde .
Selv om det ikke blir påvist noen datalekkasje, setter «Vantage Tripod»-saken søkelys på flere reelle utfordringer ved AI-tjenester og skylagring.
Google avviser at private Workspace-dokumenter brukes til å trene Gemini. Likevel har vanlige brukere begrenset mulighet til selv å kontrollere hvilke data en AI-tjeneste har brukt under trening eller når den lager et konkret svar . Den usikkerheten kan i seg selv svekke tilliten til skybaserte verktøy for sensitivt arbeid.
AI-søk kan bygge svar på mange typer kilder, som nettsider, hurtigbufret innhold, delte lenker og informasjon fra større økosystemer. Når tjenesten ikke forklarer tydelig hvor en opplysning kommer fra, blir det vanskelig for utviklere og bedrifter å vite om upubliserte planer og forretningshemmeligheter faktisk er beskyttet .
En selvsikker AI som finner på et navn som høres ut som en ekte hemmelighet, kan skape nesten like mye uro som en faktisk lekkasje. En påstått lekkasje er vanskelig å motbevise fullstendig, og mistanken om at privat informasjon er kompromittert, kan raskt bli et tillitsproblem .
For at informasjon skal kunne beskyttes som en forretningshemmelighet, må den holdes hemmelig. Hvis opplysningene plutselig ser ut til å kunne dukke opp i en chatbot, kan det undergrave både den praktiske og juridiske tryggheten – uavhengig av om AI-en faktisk fikk tilgang til materialet .
«Vantage Tripod»-saken er fortsatt ikke bekreftet. Utviklerens påstand bygger på en enkelt hendelse og delte skjermbilder. Google avviser misbruk av private dokumenter, og ingen har klart å gjenskape svaret.
Den mest forsiktige konklusjonen er derfor at saken kan skyldes en kombinasjon av en plausibel AI-hallusinasjon og mangelfull kontekst. Men episoden illustrerer et større problem: Når AI-systemer er lite transparente, kan selve usikkerheten bli en alvorlig belastning for utviklere, bedrifter og andre som oppbevarer sensitiv informasjon i skyen.