Sprawa szybko zyskała rozgłos. Google stanowczo zaprzeczyło, by Gemini trenowano na prywatnych plikach użytkowników, natomiast niezależne próby odtworzenia rzekomego wycieku nie przyniosły rezultatu. W efekcie wciąż nie wiadomo, czy doszło do naruszenia prywatności, czy też chatbot jednorazowo wygenerował zaskakująco trafną nazwę.
Klub Kofta Studio opisało na Reddicie rozmowę z serwera Discord gry. Jeden z graczy miał zadawać Gemini „głupie pytania” dotyczące Operation Octo. Gdy rozmowa zeszła na przyszłą zawartość gry, chatbot miał podać dokładną i bardzo specyficzną nazwę „Vantage Tripod” .
„W jakiś sposób AI wyrzuciło z siebie dokładną i bardzo konkretną nazwę postaci «Vantage Tripod», której nigdy nikomu nie podałem” — napisał deweloper. Dodał, że według jego wiedzy informacja istniała cyfrowo wyłącznie w jednym z jego Dokumentów Google i że to nie on rozmawiał z AI .
Fani gry wiedzieli wcześniej o planowanej postaci o nazwie „Tripod Fish”, ale nie znali pełnego określenia „Vantage Tripod”. Deweloper twierdził również, że Gemini podało prawdziwe informacje o nieopublikowanych mechanikach, które miał dopisać do tego samego dokumentu zaledwie dzień przed rozmową gracza z AI .
Dowodem przedstawionym przez twórcę były zrzuty ekranu rozmowy na Discordzie. Nie opublikowano jednak pełnego dziennika promptów ani niezależnej dokumentacji technicznej, która potwierdzałaby dostęp Gemini do prywatnego pliku.
W wypowiedziach dla kilku redakcji, w tym Polygon, Android Authority i PC Guide, przedstawiciel Google zdecydowanie odrzucił sugestię, że Gemini zostało wytrenowane na prywatnych dokumentach Google Workspace. Firma przekazała, że nie skanuje prywatnych Dokumentów Google w celu trenowania modeli AI .
Google zaznaczyło również, że Gemini może uzyskać dostęp do plików na Dysku Google lub w Dokumentach Google tylko za wyraźną zgodą użytkownika i w ramach konkretnego zadania, takiego jak podsumowanie dokumentu .
Firma nie przedstawiła jednak alternatywnego wyjaśnienia, w jaki sposób chatbot miałby wygenerować dokładny ciąg znaków „Vantage Tripod”, jeśli relacja dewelopera jest prawdziwa .
Po publikacji wpisu na Reddicie dziennikarze, deweloperzy i członkowie społeczności próbowali zadawać Gemini podobne pytania o Operation Octo. Żadna z tych prób nie doprowadziła do uzyskania nazwy „Vantage Tripod” ani porównywalnych, nieujawnionych szczegółów . Sam deweloper przyznał później, że gracz, który pierwotnie otrzymał tę odpowiedź, również nie potrafił jej ponownie wywołać .
Nie ma więc obecnie niezależnego audytu, kontrolowanego testu ani kompletnego zapisu promptów, które potwierdzałyby, że Gemini rzeczywiście odczytało prywatny dokument .
Część mediów, między innymi Numerama i The Hook, wskazuje na możliwość niepowtarzalnej halucynacji. W takim scenariuszu AI nie pobrało informacji z dokumentu, lecz wygenerowało wiarygodnie brzmiącą nazwę na podstawie wzorców językowych i kontekstu . To, że wynik pojawił się tylko raz, wzmacnia sceptycyzm, choć żadna hipoteza nie została dotąd definitywnie potwierdzona.
Niezależnie od tego, czy „Vantage Tripod” było prawdziwym wyciekiem, czy przypadkowo trafną odpowiedzią, sprawa ożywiła kilka ważnych dyskusji dotyczących narzędzi AI i przechowywania poufnych informacji w chmurze.
Nawet stanowcze zaprzeczenie Google nie usuwa niepewności co do tego, jakie prywatne lub częściowo prywatne dane mogą być dostępne dla systemów AI. Użytkownicy nie mają prostego, niezależnego sposobu, by sprawdzić, czy konkretna treść została wykorzystana podczas trenowania modelu albo generowania odpowiedzi . Sama ta nieprzejrzystość może podważać zaufanie do chmurowych narzędzi pracy.
Współczesne funkcje wyszukiwania z udziałem AI mogą korzystać z wielu źródeł: zaindeksowanych stron internetowych, zapisanych kopii treści, udostępnionych linków czy danych w ramach większego ekosystemu usług. Bez dokładnego wyjaśnienia, w jaki sposób powstaje odpowiedź, twórcy i firmy nie mogą mieć pełnej pewności, że ich plany wydawnicze lub tajemnice handlowe są bezpieczne w dokumencie przechowywanym online .
Pewnie brzmiąca, ale zmyślona informacja może wyrządzić podobną szkodę jak prawdziwy wyciek. Jeśli AI wymyśli nazwę, która brzmi jak autentyczny sekret, właściciel danych może zostać zmuszony do wyjaśniania rzekomego naruszenia, którego nie sposób łatwo udowodnić ani wykluczyć .
Jeśli poufna informacja może wiarygodnie pojawić się w odpowiedzi chatbota, samo przekonanie o jej ujawnieniu może osłabić praktyczną ochronę tajemnicy — niezależnie od tego, skąd AI faktycznie ją uzyskało. Dla małych zespołów, takich jak niezależni twórcy gier, oznacza to dodatkowe ryzyko przy korzystaniu z chmurowych narzędzi do planowania i dokumentacji .
Incydent „Vantage Tripod” pozostaje niezweryfikowaną zagadką dotyczącą prywatności danych. Deweloper przedstawił swoją relację i zrzuty rozmowy, Google zaprzeczyło wykorzystywaniu prywatnych dokumentów do trenowania Gemini, a kolejne próby nie doprowadziły do powtórzenia odpowiedzi.
Najbardziej ostrożna interpretacja zakłada dziś połączenie wiarygodnie brzmiącej halucynacji AI i niepełnego kontekstu. Sama niepewność jest jednak istotną lekcją: w przypadku nieprzejrzystych systemów AI luka w zaufaniu może być poważnym problemem nawet wtedy, gdy nie doszło do rzeczywistego wycieku.