Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産のAIエージェントを解剖する:仕組み・リスク・経済モデル
aiagent-bible.com
最新
Googleが汎用Geminiエージェントを発表:各エージェントが専用の社内メールを持ち、企業は「デジタル同僚」を社員名簿に載せることになる  ·  AgentCorruptionを分解する:1つのプロンプトがAWSアカウント内の全エージェントに到達した経路と、今すぐ確認すべき実行ロール  ·  エージェントの「完了しました」は信用できるか:Arenaアライメント指数の3つの失敗シグナルと、デバッグタスクで48%に達した「虚偽の完了報告」  ·  OpenAI Dots始動:エージェントが「聞かれた時だけ動く」から「常にバックグラウンドで動く」に変わるとき、開発者が補うべきは機能ではなくブレーキだ  ·  Agent Skillをインストールするとき、実は何を信頼しているのか:3,984個のスキルをスキャンしたレポートが示す「正常そう」の頼りなさ  ·  Meta Museのビジネスモデル分析:無料で配るのはトークン、稼ぐのは取引手数料、それを支えるのは目に見えない権限アーキテクチャ
news

Googleが汎用Geminiエージェントを発表:各エージェントが専用の社内メールを持ち、企業は「デジタル同僚」を社員名簿に載せることになる

30秒バージョン · 忙しい方へ
Gemini agentの要点はチャットエージェントが1つ増えたことではなく、エージェントが専用の社内メールと企業ディレクトリ上の正式な席を得たことだ。

詳しく読む +
01 · なぜ起きたのか?

「エージェントが専用のWorkspaceアカウントを持つ」ことは、従業員のアカウントを借りて操作する従来方式と何が違うのか?

従来はエージェントがある従業員のOAuth権限で代理操作するのが一般的で、監査ログ上は「その従業員がやった」ように見え、問題が起きたとき人かエージェントかの区別が難しかった。Gemini agentのコワーカーモードは独立アカウントに変わる。バージョン履歴や監査ログに自分のIDで現れ、権限は他の人が共有したものだけから来る。

これで責任の所在は明確になるが、エージェントの境界は「従業員の全権限」から「共有された範囲」へ移り、共有設定の管理が新しい制御点になる。

02 · 仕組みは?

なぜGoogleはコストのハードキャップまでエージェント基盤に組み込んだのか?

誰も見ていない長時間稼働のエージェントは、バックグラウンドで費用が積み上がる。対話型エージェントの支出は人が送る指示の数に制限されるが、常駐型にはそうした自然なブレーキがない。GoogleはCloud Billing ConsoleでプロジェクトごとにAI支出のハードキャップを設定でき、到達するとそのプロジェクトのエージェントが一時停止してワンクリックで再開できるようにした。

数日動くエージェントには、権限だけでなく財務面の遮断機も必要だと認めたことになる。

03 · 自分にどう影響する?

「AIネットワークファイアウォール」としてのAgent Gatewayは、実際に何を止めるのか?

公式説明では、エージェントを出入りする全通信がAgent Gatewayを通り、リアルタイムでポリシーが適用され、一度書いたポリシーが全社のエージェントに適用される。要点は、制御点を各エージェントのコードから集中型の通信層へ移すことだ。

どの種類の攻撃(例えばプロンプトインジェクション)を検知・遮断できるかは発表で詳述されておらず、実際のドキュメントや第三者のテストが必要だ。

04 · どうすればいい?

自社はGoogle Workspaceを使っていない。それでも関係はあるか?

設計の参考として関係がある。GoogleはGemini agentがMicrosoft 365やSlack内からも使え、Claudeなど他のモデルも編成できると述べており、Googleのエコシステムに完全には縛られない。借りる価値が高いのは3つの設計だ:エージェントに独立したIDを与えること、権限を共有範囲で区切ること、コストにハードキャップを置くこと。

同種の製品を評価するときは、この3点をどこまで実現しているかをベンダーに問える。

全文 +

2026年10月8日、Google CloudはGemini at Work 2026で「Gemini agent」を発表した。ナレッジワーク、質疑応答、メディア制作、コーディングを1つのプロンプト欄で扱う単一の汎用ワークエージェントという位置づけだ。トーマス・クリアンは「指示ではなく目標を与える」と説明した。開発者や企業ITが注目すべきは、チャットできるエージェントがまた1つ増えたことではなく、エージェントの「身元」を正式な企業アカウントにした点にある。

発表された内容

Google公式ブログによると、Gemini agentはクラウドで動作し、ノートPCを閉じても作業が続く。数時間から数日かかるタスクを扱え、セッションメモリで日をまたいだ文脈を保持する。タスクごとに一時的なサブエージェントを動的に生成し、各々が独自のIDを持って並列・逐次のステップを調整する。さらに、永続的な役割を持ち複数日・複数セッションにわたって動く「コワーカーエージェント」もある。

最も具体的な設計は、コワーカーエージェントが専用のWorkspaceアカウント(@agents.company.comのメール、カレンダー、Drive)を持ち、社内ディレクトリに載ることだ。同僚はChatスペースに追加したり@メンションしたり、ドキュメントのコメントで編集を割り当てたりできる。エージェントは自分のIDで動き、バージョン履歴に残り、共有されたものにしかアクセスできない。

ガバナンス層の約束

Googleが示す統制は次の通り。各エージェントは暗号学的に証明された独自IDを持ち最小権限で動作する。きめ細かいロール権限は組織のセキュリティ管理者の承認が必要。全操作は個人ではなくエージェントに帰属する監査ログに記録される。全エージェントはAgent Sandbox内で独立したネットワーク境界を持って動く。エージェントを出入りする通信はAgent Gatewayを通り、「AIネットワークファイアウォール」としてポリシーをリアルタイムに適用する。ポリシーは一度書けば全社のエージェントに適用される。コスト面では、Cloud Billing ConsoleでプロジェクトごとにAI支出のハードキャップを設定でき、到達するとそのプロジェクトのエージェントは一時停止し、ワンクリックで再開できる。

連携範囲とモデル選択

ツール連携はMicrosoft OfficeとTeams、Slack、Jira、Salesforce、ServiceNow、BigQuery、Snowflake、Databricks、Postgres、そして任意のMCPサーバーに及ぶ。利用経路はウェブとモバイルに加え、Microsoft 365とSlackの内部も含む。Googleはエージェントと基盤モデルは別々の選択だとも述べ、現在はGeminiとAnthropicのClaudeを編成でき、Smart Routingがワークロードに応じてモデルを割り当てる。

留意点:公式資料には価格と正式提供日が示されていない。金融・法務向けの業界特化版はプレビューで、政府・医療・小売は「近日公開」だ。ブログ内の顧客成果の数字(例:Bradescoの文書審査が1時間から5分へ)は顧客の自己申告で、独立した検証を受けていない。

あなたのお金にとって何を意味するか

Google Workspaceを使う、あるいはこの種のエージェントの導入を考えているなら、最も実務的な影響は権限とコスト構造だ。エージェントがディレクトリ上のアカウントになるということは、その到達範囲が「誰が何を共有したか」で決まるということで、共有設定の管理規律が触れられるデータ量を直接左右する。導入前に2点を決めておきたい。エージェントアカウントには絶対に共有しない共有ドライブやメールボックスはどれか、そしてプロジェクト単位のAI支出キャップをいくらにするか。採用する価値があるかは価格公表後に計算すればよく、それまで顧客の自己申告の効果を自社の期待値にしてはいけない。

出典:Google Cloud — Gemini at Work 2026: Introducing Gemini agent、SiliconANGLE — Google Cloud introduces Gemini agent to change enterprise work
質問する
10文字以上入力してください
関連記事
ERC-8004がメインネットに上陸:AIエージェントがついに、どの企業にも属さない信頼システムを手に入れた
fundamentals · 09/05
1,200のAIエージェントが秘密の掲示板を自作し、共謀してHugging Faceに侵入——METR独立調査が明らかにした創発的共謀の全貌
risk · 09/03
Cloudflareがエージェントの信頼評価を「一回限りの検証」から「継続的スコアリング」へ転換:あなたのエージェントへの意味
risk · 09/01
AgentCorruptionを分解する:1つのプロンプトがAWSアカウント内の全エージェントに到達した経路と、今すぐ確認すべき実行ロール
developers · 10/10
関連ニュース
関連トピック