Google「Gemini 4 Argon」、一般より先にサイバー攻撃を防ぐ専門家へ

Style ← お好みの文体を選べます。選択は自動で記憶されます

Google「Gemini 4 Argon」、一般より先にサイバー攻撃を防ぐ専門家へ【2026年9月】

Google「Gemini 4 Argon」、一般より先にサイバー攻撃を防ぐ専門家へ インフォグラフ

Googleは2026年9月30日(水)(米国時間)、新しい最上位のAIモデル「Gemini 4 Argon」を発表しました。社外への展開は、Googleの「Fairwind Program」を通じたサイバー防御の担当者から始めており、信頼できる防御側とGoogle社内には、サイバー関連のガードレールを外した状態で提供します。ガードレールとは、AIが危険な依頼に応じないようにする安全装置のことです。一度に書き出せる文章やコードの量の上限は、これまでの6万4,000トークン (AIが文章を数える単位) から100万トークンに増えました。一般の開発者・企業・消費者への提供は、有料APIの利用者とGoogle AI Ultraの加入者から始める予定ですが、時期は発表されていません。2026年10月時点で、一般の人は日本を含めどこでもまだ使えません。

この記事のポイント

  • Googleの新しい最上位モデル「Gemini 4 Argon」は、まずサイバー防御の担当者に渡す。Fairwind Programという限定提供の枠組みを通じて展開を始めた
  • ガードレールを外すのは、信頼できる防御側とGoogle社内に対してだけ。外すのはサイバー関連のガードレールに限られる
  • 一般向けは時期未定。有料APIの利用者とGoogle AI Ultraの加入者から始める予定
  • 料金は導入価格で100万トークン当たり入力2ドル / 出力10ドル。導入期間が終わると入力4ドル / 出力20ドルになる
  • 出力の上限は6万4,000トークンから100万トークンに拡大。読み込める量ではなく、1回に書き出せる量の上限

誰が、いつ使えるのか

Googleの英語版ブログ (2026年9月30日(水)) によると、Gemini 4 Argonは長く複雑な仕事を続けてこなすためのモデルです。Googleは、実際のソフトウェア開発、法務や財務のような知的な業務、サイバー防御の分野で最先端の性能を出すとしています。Google社内では、すでに数千人の社員が使用中です。

社外への提供は、次のように進めるとしています。

  • 最初: Fairwind Programに参加する、信頼できるサイバー防御の担当者 (このほか初期のテスターからも意見を集めている)
  • 並行して: 米国政府の、公開前のモデルにアクセスするための自主的な手続きに参加しながら、提供の範囲を段階的に広げる
  • その後: 開発者・企業・消費者向け。有料APIの利用者とGoogle AI Ultraの加入者から始める (時期は未発表)

Fairwind Programは、Googleが2026年9月2日(水)に公表した、政府と信頼できるパートナー向けの限定アクセスの枠組みです。最初はGemini 3.8 Flash Cyberを提供し、9月2日時点で世界の650を超える組織が参加しています。参加する組織は、使う人を社内のサイバーセキュリティ、インシデント対応 (攻撃を受けた時の対処)、侵入テスト (わざと攻撃して弱点を探す検査) の担当者に限る、といった条件に同意します。

ガードレールを外す範囲

Googleは英語版ブログで、信頼できる防御側とGoogle社内のチームには、Argonをサイバーのガードレールなしで提供すると書いています。対象はこの2者だけで、外すのはサイバー関連のガードレールです。一般の利用者に向けて、安全装置を外したモデルが公開されたわけではありません。

使い道の例としてGoogleは、Wizが「Scan for Good」という取り組みでArgonを使い、世界中の病院で使われている医療用ソフトに、機密の個人情報が漏れかねない重大な脆弱性 (攻撃に使われうるソフトの欠陥) を見つけたと説明しています。ソフトの名前は書かれていません。

料金と出力の上限

項目 導入価格 導入期間の後
入力 (100万トークン当たり) 2ドル 4ドル
出力 (100万トークン当たり) 10ドル 20ドル

(Googleの発表。キャッシュされた入力は入力価格の95%引き。導入期間の長さは発表されていません)

トークンとは、AIが文章を扱う時の最小の単位で、日本語ではおおよそ1文字前後です。出力の上限は、これまでの6万4,000トークンから100万トークンに増えました。Googleはこれを「業界をリードする」上限だと書いています。増えたのは1回に出力できる量で、読み込める量 (入力) の話ではありません。

Googleが挙げた数字

いずれもGoogleの自社発表です。

  • Argonのエージェントが、Googleのデータセンター全体でメモリの使い方を改善できる箇所を自分で見つけて適用し、展開後に300TiB超のメモリを空けた。節約の見込みは合計500TiB〜1PiB
  • FuchsiaのZirconカーネルでは、Rustへの移行作業を80万行超の規模まで進めている (本番投入前に監査中)。libgav1では高速化用のSIMDのコード3.2万行を置き換え、既存のRust版より2.7倍速くなった
  • 量子の分野で、公表されている基準値を数分で40%上回った例がある
  • 開発の評価 (ベンチマーク) では、DeepSWE v1.1で77.9% (最高記録)、AutomationBenchで51.3% (1位)

広く出す前に強めている安全の対策

Googleは、一般に広く出す前に、次の4つの領域で対策を強めているとしています。

  • 悪用への防御: サイバーやCBRN (化学・生物・放射性物質・核) に関わる有害な依頼を断る。モデル内部の動き (活性化) も監視する
  • 間接プロンプトインジェクション (読み込んだ文書やWebページに仕込まれた指示に乗っ取られる攻撃) への耐性
  • ミスアラインメント (AIが作り手の意図からずれた振る舞いをすること) の監視: Argonの思考の過程と行動を監視し、必要なら実行を止める
  • サンドボックス (外から切り離した実験用の環境) の隔離と封鎖

Googleはあわせて、AIを開発する各社に、推論の過程を見える形に保つよう強く勧めています。

外部の評価

AIモデルを比較するArtificial Analysisは2026年9月30日(水)、最高の推論設定でのArgonの総合指標 (Intelligence Index) を53とし、OpenAIのGPT-6 Astra (最高設定) と同点と評価しました。Artificial Analysisは、GoogleがFlashより上の独自モデルを出すのは7か月以上ぶりだとも書いています。

日本の読者にとっての意味

2026年10月時点で、Gemini 4 Argonを一般の人が使える国はまだありません。日本の開発者がAPIで使うには、有料API向けの提供開始を待つことになります。Googleの開発者向けサイトGoogle AI for Developersのモデル一覧や料金のページにも、2026年10月1日(木)時点でArgonは載っていません。Fairwind Programの参加組織に日本の組織が含まれるかは、Googleの公表資料からは分かりません。日本の企業でセキュリティを担当する人がArgonを使う経路は、いまのところ、主にFairwind Programの枠組みを通じるか、有料API向けの提供開始を待つかの2つです。

まとめ(FAQ)

Q. Gemini 4 Argonは日本で使えますか?
A. 一般の人は、日本を含めどこでもまだ使えません。社外への展開は、Fairwind Programを通じたサイバー防御の担当者から始まっています。一般向けの提供時期と地域は発表されていません。

Q. 料金はいくらですか?
A. 導入価格は100万トークン当たり入力2ドル、出力10ドルです。導入期間が終わると入力4ドル、出力20ドルになります。導入期間の長さは発表されていません。

Q. 安全装置を外したAIが公開されたのですか?
A. いいえ。ガードレールを外して提供するのは、信頼できる防御側とGoogle社内に対してだけで、外すのはサイバー関連のガードレールです。一般に広く出す前に、悪用への防御や、思考と行動の監視などを強めているとGoogleは説明しています。

Q. 「Gemini 4 Pro」とは違うのですか?
A. Googleが発表した名前は「Gemini 4 Argon」です。Googleの発表に「Gemini 4 Pro」という名前のモデルは出てきません。

検証メモ(出典と確認の範囲)
  • 提供の範囲・ガードレール・料金・出力の上限・社内での利用・数字・安全の対策は、Googleの英語版ブログ (2026年9月30日(水)) によります。日本語版ブログ「Gemini 4 Argon:フロンティア知能の新時代」(2026年10月1日(木)) も確認しています。
  • 導入期間後の価格 (入力4ドル / 出力20ドル) は、英語版ブログの脚注によります。日本語版ブログには、この脚注が見当たりません。
  • ガードレールを外す対象は、原文で「trusted defenders and our own internal teams at Google」です。
  • 一般向けの提供は、原文で「starting with paid API customers and Google AI Ultra subscribers」とあり、時期は「Rolling out soon」「as soon as possible」の表現にとどまります。
  • Fairwind Programの説明と参加組織の数 (650超) は、Googleのブログ「Google’s Fairwind Program」(2026年9月2日(水)) によります。国別の内訳は書かれていません。
  • ベンチマークの値・メモリ・Rust移行・量子の例は、いずれもGoogleの自社発表です。Intelligence Indexの値とGPT-6 Astraとの同点は、Artificial Analysis (2026年9月30日(水)) の評価です。
  • 「Gemini 4 Pro」の名前は、ITmediaが当初の見出しで使い、2026年10月1日(木)に「Argon」へ修正しています。
  • Google AI for Developersのモデル一覧・料金・変更履歴のページには、2026年10月1日(木)時点でArgonの記載はありません。
  • Wizの「Scan for Good」で見つかった脆弱性は、Googleの説明によります。対象のソフトの名前は公表されていません。
  • 掲載日 (2026年10月6日(火)) 時点の情報です。

Quotidia の視点

Gemini 4 Argonの発表には、性能の数字と並んで、誰に先に渡し、その相手に何を外すかが書かれている。Googleは社外への展開を、利用者を社内の防御担当に限るという条件に同意した組織から始め、その人たちにはサイバー関連の制限を外して渡すとした。日本の企業でセキュリティを受け持つ人にとっては、性能表を読み比べるより、こうした限定提供の枠組みにどの組織が入っているかのほうが、次に確かめておきたい情報になると Quotidia は考える。なお、5月のテスト中に実在企業のシステムへ到達していたと9月に報じられたGeminiのモデルとArgonの関係は、Googleの発表では説明されておらず、ここでは別のモデルとして扱う。誰を信頼できる防御側とみなすかを決めるのはGoogle自身だ。参加組織の国別の内訳は公表されておらず、日本の組織が入っているかは確認できない。

関連記事:

運営: AI Quotidia 編集部

海外 AI ニュースを毎朝、日本語で解説する個人運営メディアです。記事は AI を活用して作成し、人手による確認・編集を経て公開しています。