Gemini 4 Argon 安全性:一般公開を遅らせた理由とデータの扱い
Gemini 4 Argon(2026年9月30日発表)の安全性を整理。まずサイバー防御の専門家だけに提供された理由、Googleの安全対策、日本の利用者のデータの扱いをまとめます。
先に結論です。Gemini 4 Argonは、日本の一般の利用者はまだほぼ使えません。そして、その「使えない」こと自体が安全性の話です。Googleは2026年9月30日にArgonを発表し、最初に渡した相手は審査を通ったサイバーセキュリティの防御チームでした。開発者や一般向けの公開日は決まっていません。入力したデータの扱いはモデルではなく、どの製品・どの契約で使うかで決まります。そのルールはすでに公開されています。
この記事では、二つの問いを分けて整理します。一つは、Googleがモデルの振る舞いについて何を説明し、なぜ提供範囲を絞ったのか。もう一つは、Geminiに入力した内容がどう扱われるのか。公開資料をもとにした整理で、法的助言ではありません。
Gemini 4 Argonとは
ArgonはGoogleの新しい最上位モデルです。Google Japan Blogの発表によると、ソフトウェア開発、法務や金融などの知的業務、サイバー防御を主な用途としています。1回の出力は最大100万トークンで、従来の6万4,000トークンから大きく伸びました。APIの導入価格は入力100万トークンあたり2米ドル、出力10米ドルで、その後は4米ドルと20米ドルに上がる予定です。
国内でも窓の杜やgihyo.jpが、まずサイバー防御の担当者向けに提供される点を見出しにしています。性能の話より先に「誰が使えるか」が報じられた、珍しい発表です。
今、誰が使えるのか
ほぼセキュリティの専門チームだけです。GoogleはArgonを、Fairwindというプログラムに参加する信頼できるサイバー防御の担当者、Google社内のチーム、一部の早期テスターに先行提供しています。SiliconANGLEによると、Fairwindは9月初めに始まり、CrowdStrikeやPalo Alto Networksを含む650以上の組織が参加しています。
参加組織には、通常のサイバー関連の制限を外した版が渡されます。その代わり、利用者を社内のセキュリティ、インシデント対応、侵入テストのチームに限り、多要素認証などで守ることが条件です。
次に提供されるのは、有料のAPI利用者とGoogle AI Ultraの契約者だとGoogleは説明しています。ただし時期は示されておらず、無料のGeminiアプリや日本での提供についても触れていません。今「Gemini 4 Argonが使える」とうたう外部サービスを見かけたら、中身は別のモデルだと考えたほうが安全です。
Googleが説明している安全対策
Googleは自社モデルをFrontier Safety Frameworkで評価しています。サイバー攻撃や、化学・生物・放射性物質・核兵器などの分野ごとに、危険な能力の水準を定めた枠組みです。一般公開版のArgonは、これらの分野の有害な依頼を断りつつ、正当な研究には協力するよう設計されているとしています。
発表で挙げられた対策は四つです。サイバー攻撃や兵器への悪用を断る仕組みの強化と、モデル内部の活性化を監視して悪用を見つける手法。Googleによれば過去最高という、間接プロンプトインジェクション(Webページや文書に隠された指示でAIを乗っ取る攻撃)への耐性。Argonの思考過程と行動を監視し、利用者の意図を超えたら止める仕組み。そして、リスクの高い学習を隔離された環境で行うことです。
注目したいのは、Googleが発表文の中で、悪用への備えを「まだ強化している」と自ら書いている点です。米国政府の、公開前のモデルを確認する任意の手続きにも参加しています。米国政府がこの分野を最近どう呼び始めたかは、スーパーインテリジェンスとはで扱いました。
公開を遅らせたことは、危険だと証明されたことではありません。提供元が自分たちの確認をまだ終えていない、という意味です。
入力したデータはどう扱われるか
ここはArgonで何も変わっていません。だからこそ見落とされがちです。データの扱いは製品と契約で決まり、モデル名では決まりません。Anthropicの例はClaude Sonnet 5.5 安全性で整理しましたが、構図は同じです。
Geminiアプリでは、Geminiアプリのプライバシーハブの説明が基準です。アクティビティの保存がオンなら会話は保存され、初期設定では18か月で自動削除されます。オフにしても、サービス提供のために72時間は保持されます。どちらの場合も一部の会話は訓練を受けた人間のレビュアーが読み、レビューされた会話はアカウントから切り離したうえで最長3年保管されます。Google自身が、レビュアーに見られたくない機密情報は入力しないよう求めています。
APIでは、Gemini APIの利用規約が無料枠と有料枠で扱いを分けています。無料のサービスでは、入力と出力がGoogleの製品改善に使われ、人が読むこともあります。有料のサービスでは製品改善に使わず、不正利用の検知のために一定期間記録するだけです。欧州経済領域、スイス、英国の利用者は無料枠でも有料と同じ扱いになりますが、日本はこの例外に含まれていません。
つまり日本からGoogle AI Studioや無料枠を使う場合、入力が改善に使われる前提で考える必要があります。仕事のデータを扱うなら、有料の契約かどうかを先に確認してください。個人情報保護委員会も2023年6月に、生成AIサービスへの個人情報の入力について注意喚起を出しています。AIエージェントに仕事を任せる場合の確認点はAIエージェントと個人情報にまとめました。
今のうちにできること
- 非公式の「先行利用」サービスを探さないこと。Googleは提供先を明示しており、非公式の窓口はデータの扱いも独自です。
- Geminiアプリのアクティビティ設定を一度、意識して確認すること。初期値のままではなく、自分で選んだ状態にしておきます。
- APIを仕事で使うなら、そのプロジェクトが有料枠かどうかを確認すること。日本では無料枠と有料枠で扱いが変わります。
- パスワード、APIキー、顧客情報をプロンプトに入れないこと。会社のルールの外でAIを使う問題はシャドーAIとはで解説しています。
- 結果を自分で確かめること。どれほど強いモデルでも、間違った答えを正しい答えと同じ自信で返します。
OpenAIが今週同じ問いにどう答えたかはGPT-6.1 Sol 安全性に、Geminiの日常的な使い方はGeminiの使い方にまとめています。
モデルの名前は数週間ごとに変わります。変わらないのは、貼り付ける前にデータの行き先を確かめ、使う前に結果を確かめる習慣です。Coursiumは、仕事でAIを使うための基本を短いレッスンで練習できるiPhoneアプリです。
よくある質問
Gemini 4 Argonはいつから日本で使えますか?
公開日は発表されていません。Googleは2026年9月30日にArgonを発表し、まずFairwindプログラムのサイバー防御担当者と社内チームに提供しています。次は有料のAPI利用者とGoogle AI Ultraの契約者の予定ですが、時期は示されていません。
Gemini APIの無料枠に入力した内容は学習に使われますか?
Gemini APIの利用規約では、無料のサービスの入力と出力はGoogleの製品改善に使われ、人が読むこともあるとされています。欧州経済領域、スイス、英国は例外で有料と同じ扱いですが、日本は例外に含まれていません。有料のサービスでは製品改善には使われません。
なぜGoogleはGemini 4 Argonの一般公開を遅らせたのですか?
Googleは、この水準のモデルには段階的な公開が必要だとし、サイバー攻撃や兵器開発への悪用に対する安全対策をまだ強化していると説明しています。米国政府の公開前確認の任意手続きにも参加しています。