「エージェントが専用のWorkspaceアカウントを持つ」ことは、従業員のアカウントを借りて操作する従来方式と何が違うのか?
従来はエージェントがある従業員のOAuth権限で代理操作するのが一般的で、監査ログ上は「その従業員がやった」ように見え、問題が起きたとき人かエージェントかの区別が難しかった。Gemini agentのコワーカーモードは独立アカウントに変わる。バージョン履歴や監査ログに自分のIDで現れ、権限は他の人が共有したものだけから来る。
これで責任の所在は明確になるが、エージェントの境界は「従業員の全権限」から「共有された範囲」へ移り、共有設定の管理が新しい制御点になる。
なぜGoogleはコストのハードキャップまでエージェント基盤に組み込んだのか?
誰も見ていない長時間稼働のエージェントは、バックグラウンドで費用が積み上がる。対話型エージェントの支出は人が送る指示の数に制限されるが、常駐型にはそうした自然なブレーキがない。GoogleはCloud Billing ConsoleでプロジェクトごとにAI支出のハードキャップを設定でき、到達するとそのプロジェクトのエージェントが一時停止してワンクリックで再開できるようにした。
数日動くエージェントには、権限だけでなく財務面の遮断機も必要だと認めたことになる。
「AIネットワークファイアウォール」としてのAgent Gatewayは、実際に何を止めるのか?
公式説明では、エージェントを出入りする全通信がAgent Gatewayを通り、リアルタイムでポリシーが適用され、一度書いたポリシーが全社のエージェントに適用される。要点は、制御点を各エージェントのコードから集中型の通信層へ移すことだ。
どの種類の攻撃(例えばプロンプトインジェクション)を検知・遮断できるかは発表で詳述されておらず、実際のドキュメントや第三者のテストが必要だ。
自社はGoogle Workspaceを使っていない。それでも関係はあるか?
設計の参考として関係がある。GoogleはGemini agentがMicrosoft 365やSlack内からも使え、Claudeなど他のモデルも編成できると述べており、Googleのエコシステムに完全には縛られない。借りる価値が高いのは3つの設計だ:エージェントに独立したIDを与えること、権限を共有範囲で区切ること、コストにハードキャップを置くこと。
同種の製品を評価するときは、この3点をどこまで実現しているかをベンダーに問える。
2026年10月8日、Google CloudはGemini at Work 2026で「Gemini agent」を発表した。ナレッジワーク、質疑応答、メディア制作、コーディングを1つのプロンプト欄で扱う単一の汎用ワークエージェントという位置づけだ。トーマス・クリアンは「指示ではなく目標を与える」と説明した。開発者や企業ITが注目すべきは、チャットできるエージェントがまた1つ増えたことではなく、エージェントの「身元」を正式な企業アカウントにした点にある。
Google公式ブログによると、Gemini agentはクラウドで動作し、ノートPCを閉じても作業が続く。数時間から数日かかるタスクを扱え、セッションメモリで日をまたいだ文脈を保持する。タスクごとに一時的なサブエージェントを動的に生成し、各々が独自のIDを持って並列・逐次のステップを調整する。さらに、永続的な役割を持ち複数日・複数セッションにわたって動く「コワーカーエージェント」もある。
最も具体的な設計は、コワーカーエージェントが専用のWorkspaceアカウント(@agents.company.comのメール、カレンダー、Drive)を持ち、社内ディレクトリに載ることだ。同僚はChatスペースに追加したり@メンションしたり、ドキュメントのコメントで編集を割り当てたりできる。エージェントは自分のIDで動き、バージョン履歴に残り、共有されたものにしかアクセスできない。
Googleが示す統制は次の通り。各エージェントは暗号学的に証明された独自IDを持ち最小権限で動作する。きめ細かいロール権限は組織のセキュリティ管理者の承認が必要。全操作は個人ではなくエージェントに帰属する監査ログに記録される。全エージェントはAgent Sandbox内で独立したネットワーク境界を持って動く。エージェントを出入りする通信はAgent Gatewayを通り、「AIネットワークファイアウォール」としてポリシーをリアルタイムに適用する。ポリシーは一度書けば全社のエージェントに適用される。コスト面では、Cloud Billing ConsoleでプロジェクトごとにAI支出のハードキャップを設定でき、到達するとそのプロジェクトのエージェントは一時停止し、ワンクリックで再開できる。
ツール連携はMicrosoft OfficeとTeams、Slack、Jira、Salesforce、ServiceNow、BigQuery、Snowflake、Databricks、Postgres、そして任意のMCPサーバーに及ぶ。利用経路はウェブとモバイルに加え、Microsoft 365とSlackの内部も含む。Googleはエージェントと基盤モデルは別々の選択だとも述べ、現在はGeminiとAnthropicのClaudeを編成でき、Smart Routingがワークロードに応じてモデルを割り当てる。
留意点:公式資料には価格と正式提供日が示されていない。金融・法務向けの業界特化版はプレビューで、政府・医療・小売は「近日公開」だ。ブログ内の顧客成果の数字(例:Bradescoの文書審査が1時間から5分へ)は顧客の自己申告で、独立した検証を受けていない。
Google Workspaceを使う、あるいはこの種のエージェントの導入を考えているなら、最も実務的な影響は権限とコスト構造だ。エージェントがディレクトリ上のアカウントになるということは、その到達範囲が「誰が何を共有したか」で決まるということで、共有設定の管理規律が触れられるデータ量を直接左右する。導入前に2点を決めておきたい。エージェントアカウントには絶対に共有しない共有ドライブやメールボックスはどれか、そしてプロジェクト単位のAI支出キャップをいくらにするか。採用する価値があるかは価格公表後に計算すればよく、それまで顧客の自己申告の効果を自社の期待値にしてはいけない。