powered by TechFeed
表示モード
Google

GoogleがGeminiにメールアドレスと社内アカウントを付与 — 「権限の与え方」は説明されたが「剥奪の方法」は未定義のまま

10月9日、The Next Webが「Google launches workplace AI agent that gets its own email address」と題した記事を公開した。GoogleがGeminiエージェントに独自のメールアドレスやカレンダーを付与し、職場の「同僚」として社内ディレクトリに登録できる新機能を発表したことについて詳しく紹介されている。

10月9日、The Next Webが「Google launches workplace AI agent that gets its own email address」と題した記事を公開した。GoogleがGeminiエージェントに独自のメールアドレスやカレンダーを付与し、職場の「同僚」として社内ディレクトリに登録できる新機能を発表したことについて詳しく紹介されている。


AIエージェントが「社員証」を持つ時代

Googleは、Geminiエージェントに対してWorkspaceアカウント、メールアドレス、カレンダー、Google Drive、そして社内ディレクトリへの登録を付与する機能を発表した。エージェントは担当社員のアカウントではなく、自身の独立したアイデンティティのもとで動作する。

技術的な裏付けとして、各エージェントには暗号学的に証明されたアイデンティティ(cryptographically attested identity)が与えられる。このIDはログおよびエージェントが起動する仮想マシンに刻印される。Google CloudのCEO Thomas Kurianが公式ブログに記した内容によれば、管理者がロールベースのパーミッションを承認し、すべてのトラフィックはGoogleが「AIネットワークファイアウォール」と呼ぶ仕組みを経由する。4月に発表されたGemini Enterpriseでは、エージェントの構築・運用基盤が提供されたが、エージェントに「社員証」が渡されたのは今回が初めてとなる。

「付与」の手順はある。「剥奪」の手順はない

発表文はエージェントへのパーミッション付与、外部システムへのOAuthによるアイデンティティのマッピング、支出上限の設定については詳しく説明している。権限をどう取り上げるかについては一切触れていない。

ここが現時点での最大の空白だ。通常の社員であればオフボーディング手順(アカウント無効化、アクセス権の一括剥奪など)が人事・IT部門によって定義されているが、エージェントを対象とした相当の手順が存在するかどうか、発表文からは読み取れない。管理者がエージェントのオフボーディングをどう実施するか定義されていない状態のまま、エージェントを「同僚」として迎え入れることになる。

監査証跡の観点でも重要な点がある。発表では以下のように記されている。

すべてのアクションは、人ではなくエージェントに紐づいた監査ログに記録される。

エージェントが行った操作の帰属は人間の社員ではなくエージェント自身として記録される。これは内部統制やコンプライアンスの設計に直結する問題であり、「剥奪の未定義」という課題とも表裏一体だ。エージェントが権限を持ち続けた状態で何らかのインシデントが起きた際、その責任がどこに帰属するかは現時点で明確でない。

動作範囲とモデルのルーティング

このエージェントはGmail、Drive、Docs、Sheets、Slides、Chat、Calendarとインラインで連携する。Microsoft 365やSlackにも対応しており、Google製品のエコシステム外でも動作する。数時間から数日かかる作業は、ラップトップを閉じた後も継続して実行される。

モデルの処理については、GoogleのGeminiモデルとAnthropicのClaudeの両方にタスクをルーティングできる設計となっている。タスクの性質や複雑度に応じて複数のモデルを使い分けるマルチエージェント構成を想定したものとみられるが、ルーティングの判断基準や切り替え条件についての詳細は発表文では説明されていない。

規制当局との同日衝突

発表の数時間前、英国のICO(情報コミッショナーズオフィス)はGoogleを含む10社からデータ保護に関する変更を取り付けたと発表し、AIエージェントのリスクに関するエビデンス募集を開始した。回答期限は11月20日。ICOの技術規制ディレクターRichard Nevinsonは、エージェントが自律的に行動するという事実は「コンプライアンス不備の言い訳にならない」と明言している。

欧州では、EUが提案中のCloud and AI Development ActがパブリックワークロードにEU企業の所有要件を課す可能性があり、Google Cloudは現時点でその要件を満たせない。Googleは欧州データ主権の顧客としてDeutsche Telekomを名指しで挙げているが、提供リージョン、価格、一般提供開始時期はいずれも未公表だ。

エージェントの「野良化」はすでに起きている

AIエージェントのガバナンス問題は理論的な話ではない。バルセロナのスタートアップNeuralTrustは、大組織内でのエージェント乱立(agent sprawl)をマッピングする事業でシードラウンドの資金調達を実施した。同社によれば、日次で検査するインタラクションの約1.2%が悪意のあるものだという。Gartnerは、ガバナンスの欠如を理由に2027年までに企業の40%が自律エージェントを撤退させると予測している。

こうした背景を踏まえると、「剥奪の手順が未定義」という問題は単なる機能の不足ではなく、導入企業が今すぐ自社内で補完すべきガバナンス上の空白として捉える必要がある。


詳細はGoogle launches workplace AI agent that gets its own email addressを参照していただきたい。