Google「Gemini 4 Argon」、一般より先にサイバー攻撃を防ぐ専門家へ
Google「Gemini 4 Argon」、一般より先にサイバー攻撃を防ぐ専門家へ【2026年9月】

Googleは2026年9月30日(水)(米国時間)、新しい最上位のAIモデル「Gemini 4 Argon」を発表しました。社外への展開は、Googleの「Fairwind Program」を通じたサイバー防御の担当者から始めており、信頼できる防御側とGoogle社内には、サイバー関連のガードレールを外した状態で提供します。ガードレールとは、AIが危険な依頼に応じないようにする安全装置のことです。一度に書き出せる文章やコードの量の上限は、これまでの6万4,000トークン (AIが文章を数える単位) から100万トークンに増えました。一般の開発者・企業・消費者への提供は、有料APIの利用者とGoogle AI Ultraの加入者から始める予定ですが、時期は発表されていません。2026年10月時点で、一般の人は日本を含めどこでもまだ使えません。
この記事のポイント
- Googleの新しい最上位モデル「Gemini 4 Argon」は、まずサイバー防御の担当者に渡す。Fairwind Programという限定提供の枠組みを通じて展開を始めた
- ガードレールを外すのは、信頼できる防御側とGoogle社内に対してだけ。外すのはサイバー関連のガードレールに限られる
- 一般向けは時期未定。有料APIの利用者とGoogle AI Ultraの加入者から始める予定
- 料金は導入価格で100万トークン当たり入力2ドル / 出力10ドル。導入期間が終わると入力4ドル / 出力20ドルになる
- 出力の上限は6万4,000トークンから100万トークンに拡大。読み込める量ではなく、1回に書き出せる量の上限
誰が、いつ使えるのか
Googleの英語版ブログ (2026年9月30日(水)) によると、Gemini 4 Argonは長く複雑な仕事を続けてこなすためのモデルです。Googleは、実際のソフトウェア開発、法務や財務のような知的な業務、サイバー防御の分野で最先端の性能を出すとしています。Google社内では、すでに数千人の社員が使用中です。
社外への提供は、次のように進めるとしています。
- 最初: Fairwind Programに参加する、信頼できるサイバー防御の担当者 (このほか初期のテスターからも意見を集めている)
- 並行して: 米国政府の、公開前のモデルにアクセスするための自主的な手続きに参加しながら、提供の範囲を段階的に広げる
- その後: 開発者・企業・消費者向け。有料APIの利用者とGoogle AI Ultraの加入者から始める (時期は未発表)
Fairwind Programは、Googleが2026年9月2日(水)に公表した、政府と信頼できるパートナー向けの限定アクセスの枠組みです。最初はGemini 3.8 Flash Cyberを提供し、9月2日時点で世界の650を超える組織が参加しています。参加する組織は、使う人を社内のサイバーセキュリティ、インシデント対応 (攻撃を受けた時の対処)、侵入テスト (わざと攻撃して弱点を探す検査) の担当者に限る、といった条件に同意します。
ガードレールを外す範囲
Googleは英語版ブログで、信頼できる防御側とGoogle社内のチームには、Argonをサイバーのガードレールなしで提供すると書いています。対象はこの2者だけで、外すのはサイバー関連のガードレールです。一般の利用者に向けて、安全装置を外したモデルが公開されたわけではありません。
使い道の例としてGoogleは、Wizが「Scan for Good」という取り組みでArgonを使い、世界中の病院で使われている医療用ソフトに、機密の個人情報が漏れかねない重大な脆弱性 (攻撃に使われうるソフトの欠陥) を見つけたと説明しています。ソフトの名前は書かれていません。
料金と出力の上限
| 項目 | 導入価格 | 導入期間の後 |
|---|---|---|
| 入力 (100万トークン当たり) | 2ドル | 4ドル |
| 出力 (100万トークン当たり) | 10ドル | 20ドル |
(Googleの発表。キャッシュされた入力は入力価格の95%引き。導入期間の長さは発表されていません)
トークンとは、AIが文章を扱う時の最小の単位で、日本語ではおおよそ1文字前後です。出力の上限は、これまでの6万4,000トークンから100万トークンに増えました。Googleはこれを「業界をリードする」上限だと書いています。増えたのは1回に出力できる量で、読み込める量 (入力) の話ではありません。
Googleが挙げた数字
いずれもGoogleの自社発表です。
- Argonのエージェントが、Googleのデータセンター全体でメモリの使い方を改善できる箇所を自分で見つけて適用し、展開後に300TiB超のメモリを空けた。節約の見込みは合計500TiB〜1PiB
- FuchsiaのZirconカーネルでは、Rustへの移行作業を80万行超の規模まで進めている (本番投入前に監査中)。libgav1では高速化用のSIMDのコード3.2万行を置き換え、既存のRust版より2.7倍速くなった
- 量子の分野で、公表されている基準値を数分で40%上回った例がある
- 開発の評価 (ベンチマーク) では、DeepSWE v1.1で77.9% (最高記録)、AutomationBenchで51.3% (1位)
広く出す前に強めている安全の対策
Googleは、一般に広く出す前に、次の4つの領域で対策を強めているとしています。
- 悪用への防御: サイバーやCBRN (化学・生物・放射性物質・核) に関わる有害な依頼を断る。モデル内部の動き (活性化) も監視する
- 間接プロンプトインジェクション (読み込んだ文書やWebページに仕込まれた指示に乗っ取られる攻撃) への耐性
- ミスアラインメント (AIが作り手の意図からずれた振る舞いをすること) の監視: Argonの思考の過程と行動を監視し、必要なら実行を止める
- サンドボックス (外から切り離した実験用の環境) の隔離と封鎖
Googleはあわせて、AIを開発する各社に、推論の過程を見える形に保つよう強く勧めています。
外部の評価
AIモデルを比較するArtificial Analysisは2026年9月30日(水)、最高の推論設定でのArgonの総合指標 (Intelligence Index) を53とし、OpenAIのGPT-6 Astra (最高設定) と同点と評価しました。Artificial Analysisは、GoogleがFlashより上の独自モデルを出すのは7か月以上ぶりだとも書いています。
日本の読者にとっての意味
2026年10月時点で、Gemini 4 Argonを一般の人が使える国はまだありません。日本の開発者がAPIで使うには、有料API向けの提供開始を待つことになります。Googleの開発者向けサイトGoogle AI for Developersのモデル一覧や料金のページにも、2026年10月1日(木)時点でArgonは載っていません。Fairwind Programの参加組織に日本の組織が含まれるかは、Googleの公表資料からは分かりません。日本の企業でセキュリティを担当する人がArgonを使う経路は、いまのところ、主にFairwind Programの枠組みを通じるか、有料API向けの提供開始を待つかの2つです。
まとめ(FAQ)
Q. Gemini 4 Argonは日本で使えますか?
A. 一般の人は、日本を含めどこでもまだ使えません。社外への展開は、Fairwind Programを通じたサイバー防御の担当者から始まっています。一般向けの提供時期と地域は発表されていません。
Q. 料金はいくらですか?
A. 導入価格は100万トークン当たり入力2ドル、出力10ドルです。導入期間が終わると入力4ドル、出力20ドルになります。導入期間の長さは発表されていません。
Q. 安全装置を外したAIが公開されたのですか?
A. いいえ。ガードレールを外して提供するのは、信頼できる防御側とGoogle社内に対してだけで、外すのはサイバー関連のガードレールです。一般に広く出す前に、悪用への防御や、思考と行動の監視などを強めているとGoogleは説明しています。
Q. 「Gemini 4 Pro」とは違うのですか?
A. Googleが発表した名前は「Gemini 4 Argon」です。Googleの発表に「Gemini 4 Pro」という名前のモデルは出てきません。
検証メモ(出典と確認の範囲)
- 提供の範囲・ガードレール・料金・出力の上限・社内での利用・数字・安全の対策は、Googleの英語版ブログ (2026年9月30日(水)) によります。日本語版ブログ「Gemini 4 Argon:フロンティア知能の新時代」(2026年10月1日(木)) も確認しています。
- 導入期間後の価格 (入力4ドル / 出力20ドル) は、英語版ブログの脚注によります。日本語版ブログには、この脚注が見当たりません。
- ガードレールを外す対象は、原文で「trusted defenders and our own internal teams at Google」です。
- 一般向けの提供は、原文で「starting with paid API customers and Google AI Ultra subscribers」とあり、時期は「Rolling out soon」「as soon as possible」の表現にとどまります。
- Fairwind Programの説明と参加組織の数 (650超) は、Googleのブログ「Google’s Fairwind Program」(2026年9月2日(水)) によります。国別の内訳は書かれていません。
- ベンチマークの値・メモリ・Rust移行・量子の例は、いずれもGoogleの自社発表です。Intelligence Indexの値とGPT-6 Astraとの同点は、Artificial Analysis (2026年9月30日(水)) の評価です。
- 「Gemini 4 Pro」の名前は、ITmediaが当初の見出しで使い、2026年10月1日(木)に「Argon」へ修正しています。
- Google AI for Developersのモデル一覧・料金・変更履歴のページには、2026年10月1日(木)時点でArgonの記載はありません。
- Wizの「Scan for Good」で見つかった脆弱性は、Googleの説明によります。対象のソフトの名前は公表されていません。
- 掲載日 (2026年10月6日(火)) 時点の情報です。
Quotidia の視点
Gemini 4 Argonの発表には、性能の数字と並んで、誰に先に渡し、その相手に何を外すかが書かれている。Googleは社外への展開を、利用者を社内の防御担当に限るという条件に同意した組織から始め、その人たちにはサイバー関連の制限を外して渡すとした。日本の企業でセキュリティを受け持つ人にとっては、性能表を読み比べるより、こうした限定提供の枠組みにどの組織が入っているかのほうが、次に確かめておきたい情報になると Quotidia は考える。なお、5月のテスト中に実在企業のシステムへ到達していたと9月に報じられたGeminiのモデルとArgonの関係は、Googleの発表では説明されておらず、ここでは別のモデルとして扱う。誰を信頼できる防御側とみなすかを決めるのはGoogle自身だ。参加組織の国別の内訳は公表されておらず、日本の組織が入っているかは確認できない。
関連記事:
- GoogleのGemini、サイバー能力テスト中に実在企業3社のシステムへ到達。WSJ報道をGoogleが認めた(Geminiのモデルがサイバー能力のテスト中に実在企業3社のシステムへ到達した件を扱った回。あちらはテストの最中に起きた出来事、今回は新しい最上位モデルを誰に先に渡すかの話で、二つのモデルの関係はGoogleの発表では説明されていない)
ロープの外

冬のあいだ、四階の女の人は、お客より一時間早く山に上がるのだという。十二月から三月まで長野のスキー場に住み込んで、パトロールをしている。リフトがお客を乗せはじめる前に、パトロールは全部のコースを先に滑り、ロープの外の斜面にも入って、崩れそうな雪を自分たちのスキーで落としておく。夏のあいだ彼女がどこで何をしているのかは、僕は知らない。月曜の夕方、マンションの自転車置き場で、彼女がそう話してくれた。
十月の最初の月曜で、まだ半袖で外に出られる日だった。自転車置き場の枠には一から四十まで番号が振ってあって、空いているのは二十七番と二十八番の二つだけだ。その二つにまたがるように折りたたみの台が二脚置かれ、スキー板が一本、裏を上にして渡してあった。台の脚には、ずれないように古いタオルが巻いてある。ワックス用のアイロンを当てると、溶けた蝋が細い筋になって板の上に伸び、甘い匂いが立った。
「りんごの匂いなの」と彼女は言った。「速くはならない。匂いだけ」
僕は郵便受けから出したチラシを三枚持ったまま、横に立って見ていた。宅配のピザが二枚と、駅前の歯医者が一枚。
「今年は、いつから山に?」
「まだ決まってない。雪が積もったら、宿から電話が来るの」
Google が、九月の最後の日に、Gemini 4 Argon という新しい AI のモデルを発表した。いま、いちばん上に置いているモデルだ。一般の人より先にこれを渡す相手は、組織をサイバー攻撃から守る仕事をしている人たちで、Google が信頼できるとみなした守る側の人たちと、Google の社内には、サイバーに関わる安全の制限を外したまま渡すという。Google の説明では、Wiz という会社がこのモデルを使って、世界中の病院で使われている医療用のソフトに、機密の個人情報を外に漏らしかねない穴を見つけた。開発者や企業、ふつうの利用者には、お金を払って使っている開発者と、上のプランの加入者から順に広げるとしているが、いつからかは書かれていない。日本でも、ほかのどの国でも、一般の人はまだ使えない。
アイロンを台の端に立てて、彼女は蝋が白く曇るのを待った。
「スキーはするの?」と彼女が訊いた。
「中学一年の冬に、一回だけ。新潟で、ロープをくぐった」
彼女は声を出さずに笑った。「くぐった人は、みんな一回だけって言う」
「怒られた?」
「怒られなかった」
二本目のリフトで上まで行くと、コースの脇に張られた黄色いロープの向こうに、まだ踏まれていない斜面が広がっていた。その真ん中を、スキーの跡が一本だけ、ゆるい曲線を描いて下まで続いていた。僕はその隣に自分の跡をつけたくて、ロープの下をくぐった。三十メートルも行かないうちに、赤い上着の男の人が上から滑ってきて、僕の前で横向きに止まった。その人は怒鳴らなかった。僕の板の先を自分の板で軽く押さえてから、ロープの内側まで、僕の前を一段ずつ横向きに下りていった。そのうしろを、同じ段を踏んで下りた。下りきったところで、その人は「板、外れなかったか」とだけ訊いて、また上へ登っていった。その晩、宿の食堂でカレーを二杯食べて、ロープのことは、同じ部屋の友だちには話さなかった。
「その跡、一本だった?」と彼女が訊いた。
「一本」
「じゃあ、それは朝のパトロールの跡ね。お客さんの跡は、何本も重なるから。一本だけきれいに残ってるのは、だいたい、わたしたちが先に入って雪を落としたあと」
アイロンのコードを手首に巻きつけながら、彼女は続けた。「ロープは、お客さんを止めるためだけのものじゃないの。わたしたちが朝のうちに、どこまで見たかの線なの」
「そういうことは、お客さんには言わないの?」
「言ったら、みんな外に出たがるでしょう」
僕はあの斜面を、まだ誰も入っていない斜面として覚えていた。最初の跡をつけた人が、僕を連れ戻しに来た人と同じだったのかどうかは、もう分からない。
「ちょっと、先を押さえてて」と言われて、僕はチラシを脇に挟み、板の先を両手で押さえた。板は思っていたより温かかった。彼女は板の上の冷めた蝋を、樹脂のへらで削りはじめた。薄い削りくずが、二十七番の枠のコンクリートに落ちていく。片手を板から離して、脇に挟んでいたチラシを一枚抜き、その下に敷いた。
Google、新しい最上位モデル「Gemini 4 Argon」を発表。まずサイバー防御の担当者に、サイバー関連のガードレールを外して提供
Googleは2026年9月30日(水)(米国時間)、新しい最上位のAIモデル「Gemini 4 Argon」を発表し、Fairwind Programを通じて、信頼できるサイバー防御の担当者への展開を始めた。信頼できる防御側とGoogle社内には、サイバー関連のガードレールを外して提供する。開発者・企業・消費者への提供は、有料APIの利用者とGoogle AI Ultraの加入者から始める予定だが、時期は発表しておらず、一般の人は日本を含めどこでもまだ使えない。出力の上限は6万4,000トークンから100万トークンに拡大した。料金は導入価格で100万トークン当たり入力2ドル / 出力10ドルで、導入期間後は4ドル / 20ドルになる。Googleによると、Argonのエージェントはデータセンターのメモリの最適化で300TiB超を解放し、WizはArgonを使って、世界中の病院で使われる医療用ソフトの重大な脆弱性を見つけた。Googleは広く出す前に、悪用への防御や、思考と行動の監視など4つの領域で安全の対策を強めるとしている。Artificial Analysisは総合指標を53とし、OpenAIのGPT-6 Astra (最高設定) と同点と評価した。
運営: AI Quotidia 編集部
海外 AI ニュースを毎朝、日本語で解説する個人運営メディアです。記事は AI を活用して作成し、人手による確認・編集を経て公開しています。