
2026年9月30日、Google は AI モデル Gemini 4 Argon を発表し、一部の利用者にはサイバー分野の安全制限を外して渡すと述べた。同じ名前の AI が相手ごとに違う設定で配られるとき、使う会社は自分の手元の設定を知れるのか。知る手がかりは契約の種類と切り替えの記録だけで、モデルの名前や公表された点数からは分からない。
01同じ名前の AI モデルが、相手ごとに違う制限で配られている
Google は、新モデルを相手によって違う設定で配っている。Argon を最初に受け取るのは、Fairwind という限定の枠に入った組織である。この枠が始まったのは 9 月初めである。政府、Google Cloud の顧客、セキュリティ会社が参加し、発足時の参加は 650 を超えた。
制限なしの AI を受け取るのは、Fairwind の参加組織と Google 社内の安全担当である。Fairwind の次に Argon を受け取るのは、有料の開発者向け契約で使う会社と、Google AI Ultra の契約者だ。一般公開の日程は示されていない。
Google は、どの制限を外したのかを公表していない。制限なしの AI がどこまで答えるのかも、発表には書かれていない。
「Gemini 4 Argon」という一つの名前が、少なくとも二通りの設定を指している。新モデルを使う会社は、名前や点数を見ても、自社の AI が制限付きか制限なしかを知れない。
新モデルを業務に入れる会社は、二つのことを Google に書面で尋ねる必要がある。尋ねるのは、自社の契約がどの種類に当たるかと、設定がいつ切り替わったかである。会社は、Google の書面の答えを残しておけば、手元の AI の設定を後から説明できる。
02Google が公表したのは点数だけで、外した制限は書かれていない
Google が公表した点数は、二通りの設定のどちらを測ったものなのか。示された試験の点数は二つある。
ソフトウェアの弱点を見つける試験で、新モデルは 68% を取った。この弱点探しの試験は、CWE-bench v1 と呼ばれている。ソフトウェア開発の課題を解く試験 DeepSWE v1.1 では、77.9% だった。
Tech Wire Asia によれば、どちらも Google が自社で測った点数である。外部の機関が測ったものではない。
点数を測ったときの設定は、発表に書かれていない。制限なしの AI で測ったのか、制限付きの AI で測ったのかは、報道を読んでも分からない。外部の機関が同じ試験を回した結果も、今回の報道には出てこない。
公表された点数は一組しかない。ところが、利用者に渡る AI は契約の種類によって二通りに分かれる。会社は点数を見ても、自社の AI がその点数を出したかどうかを確かめられない。
03渡した資料と相手を記録する手続は、医薬品の世界ですでに動いている
点数をいくら見ても、誰にどの設定の AI を渡したかは分からない。渡した相手を記録に残す決まりは、別の業界にすでにある。日本の製薬会社は、医師に説明するときに使った資料を、相手ごとに記録している。
厚生労働省は 2018年に「医療用医薬品の販売情報提供活動に関するガイドライン」を出した。このガイドラインのもとで、製薬会社は医師向けの資料を、販売部門から独立した部署の審査に先に通す。営業担当者が医師に何を話したかは、口頭の説明まで含めて業務記録に書き、保管する。
製薬会社では、どの資料をいつどの医師に使ったかが、担当者の記憶に頼らず会社の記録に残る。
| 見るところ | Gemini 4 Argon の提供 | 医療用医薬品の資料 |
|---|---|---|
| 使う前に確かめる者 | Google の社内と Fairwind の参加組織 | 販売部門から独立した審査の部署 |
| 渡した相手の記録 | 契約の種類と切り替えの記録(公表されていない) | 使った資料を含む業務記録 |
| 口頭のやり取り | 記録を求める決まりは公表されていない | 口頭の説明も記録に書く |
| 記録を持つ側 | 資料を使った製薬会社 |
製薬会社の例を見ると、渡した相手の記録は作れると分かる。新モデルの場合、誰にどの設定を渡したかの記録を持つのは Google だけだ。新モデルを使う会社は、自分から求めない限り、Google の記録を見られない。求めれば見せると、Google は発表していない。
04Google は「能力が高いので段階を踏む」と説明した
製薬会社は渡した相手を記録に残している。では、Google はなぜ新モデルの設定を相手ごとに分けて配るのか。
Google の AI の設計責任者コライ・カヴクチュオールは、この水準の能力を安全に出すには段階を踏む必要があると述べた。RTÉ が伝えた AFP の記事によると、先に試した専門家は Argon を使い、他の先端モデルが見落とした病院向けソフトウェアの弱点を見つけた。
ソフトウェアの弱点を見つける力は、守る側にも攻める側にも役に立つ。Google は、守る側の組織には制限なしの AI を渡し、能力を全部使えるようにした。The Next Web は、サイバー攻撃を防ぐ側の組織が新モデルを最初に受け取ると伝えた。
外した制限の中身は公表されていない。中身が分からないので、私は Google の配り方の良し悪しを判断できない。
はっきりしているのは、Google が相手を選んで設定を変えている点である。相手を選んで AI を配る会社には、誰に何を渡したかの記録が欠かせない。記録が残っていなければ、外部の人は、配り分けが計画どおりだったかを後から確かめられない。
05新モデルを使う会社が自分で確かめられることは三つある
新モデルを受け取った会社が自分で確かめられることは、三つある。
最初に確かめるのは契約の種類である。受け取る AI の設定は、どの契約で使うかによって違う。Google との契約には、限定の枠への参加、開発者向けの有料契約、Ultra の契約の三つがある。自社がどの契約で使っているかは自社で分かる。ただ、その契約にどの設定が当たるかの中身は発表に書かれていないので、Google に書面で確かめる。
次に確かめるのは、設定が切り替わった日付である。提供先は段階を踏んで広がるので、同じ契約のままでも、ある日を境に設定が変わりうる。切り替えの日を知らない会社は、先月の答えと今月の答えを同じ条件で比べられない。
最後に会社が確かめるのは、点数を誰が測ったかである。68% と 77.9% は、Google が自社で測った数字だった。会社が社内の承認の書類にこの点数を書くときは、Google の自社計測だと書き添えることになる。
契約の種類を書面でもらう
自社の契約がどの種類に当たるかを、Google に書面で答えてもらう。
切り替えの日付を押さえる
設定が切り替わった日と、その前後で何が変わったかを記録に残すよう求める。
点数の出どころを書き分ける
示された点数が自社計測か外部の評価かを、資料ごとに書いておく。
設定の中身について使う会社の手元に残せるのは、Google からもらった書面の答えだけだ。口頭で聞いた説明は、設定が切り替わった後には確かめようがない。
06AI を選ぶ材料は、名前から契約の文面へ移る
契約の種類と切り替えの日付と点数の出どころを確かめるようになると、会社が AI モデルを選ぶときの材料は三つの点で変わる。
点数は他社と並べられない
自社で測った点数は、測り方が同じだと保証されないので、他社の点数とも、別の契約の AI ともそのままは比べられない。
制限は相手ごとに違う
同じ社内でも、部署によって制限付きと制限なしの AI を使い分けることがありうる。
確かめる材料は契約と記録
確かめられる材料は、Google が書面で出せる答えの中にある。
まず、AI を比べる表の作り方が変わる。Tech Wire Asia は、68% を Google の自社計測だと報じた。Google の点数を他社の点数と横に並べても、測り方が同じだという保証はない。会社が比べる表に点数を載せるなら、点数の横に「誰が測ったか」の列を足す必要がある。
次に、社内で AI を話題にするときの前提が変わる。ある会社の中で、A 部署が限定の枠で制限なしの AI を使い、B 部署が一般の有料契約で制限付きの AI を使うとする。二つの部署は同じ名前の AI を使っているが、中身の設定は違う。一方の部署で出た答えが、もう一方の部署で出るとは限らない。制限を外す相手を限ると、Google 自身が発表している。
最後に、確かめる記録をどこに求めるかが変わる。製薬会社の場合、資料を使った会社が業務記録を持つ。新モデルの場合、誰にどの設定を渡したかを知っているのは Google だけだ。新モデルを使う会社が記録の一部を得る道は、Google に書面で求めることしかない。求めて出てくるかどうかは、発表に書かれていない。
07次に争点になりうるのは、契約ごとの設定を書面で示す義務である
会社が AI を契約の文面で選ぶようになれば、いずれ法令が設定の開示を求めるのだろうか。手がかりになる文書は二つある。
米国 26 州の司法長官は 2026年9月23日、連邦議会の指導部へ書簡を送った。司法長官たちは、安全試験と基準を連邦が監督するよう求めた。事故が起きたときは、調査官が会社の帳簿と記録を直接見て、結果を公表する仕組みも求めた。司法長官たちは、連邦法が州法を上書きしないことも求めた。
EU の AI 法の第 26 条は、危険の大きい AI を使う会社や役所に、AI が自動で残す記録を保管するよう求めている。警察が録画から後で人を特定したときも、EU の AI 法は、使うたびに警察の記録へ書くよう求めている。
ただし、司法長官の書簡も EU の AI 法も、契約ごとの設定を開示せよとは書いていない。司法長官の書簡は議会への要望で、法律になるかは確かめられていない。EU の AI 法が定めるのは、AI を使う側が記録を残す義務である。AI の提供元が契約ごとに設定を変える場合は、第 26 条に書かれていない。
私は、次のように考えている。AI の会社が一つの名前で別々の設定を配り始めれば、事故の調査官はまず「どの設定が誰に渡っていたか」を尋ねるだろう。調査官が会社の記録を直接見る権限を得れば、その権限は設定の配り分けの記録にも及ぶだろう。
- Google は、Fairwind の参加組織と社内の安全担当にだけ、サイバー向けの制限を外した Gemini 4 Argon を渡す。Gemini 4 Argon という一つの名前が、制限付きと制限なしの二通りの AI を指している。
- Google が公表した二つの点数、CWE-bench v1 の 68% と DeepSWE v1.1 の 77.9% は、Google が自分で測った数字である。点数を見ても、どの制限が外れているかは分からない。
- 医薬品の世界では、資料を使う前に審査し、口頭の説明まで業務記録に残す手続がすでに動いている。新モデルでは、誰にどの設定を渡したかの記録を Google だけが持つ。
会社が手元の AI の設定を知るには、契約の種類と切り替えの記録を見るしかない。モデルの名前と公表された点数を見ても、設定の違いは分からない。
新モデルを業務に入れる会社は、契約の種類、切り替えの日付、点数の出どころの三つを Google に書面で尋ねるとよい。答えの書面は、手元に残しておく。この開示を法令が求めるかどうかは、まだ決まっていない。法令が決まるまでは、自社で残した書面だけが、手元の AI の設定を説明できる。
- RTÉ News(AFP 配信). Google restricts new AI model access over safety concerns. 2026-09-30.(一般公開を見送り、選ばれたサイバー防御の専門家に限って提供。カヴクチュオールの「段階を踏む必要がある」という発言。病院向けソフトウェアの弱点の発見)
- Tech Wire Asia. Google launches Gemini 4 Argon, but limits access over cybersecurity risks. 2026-10-01.(Fairwind の参加組織と社内の安全担当に制限を外した版。提供の順。CWE-bench v1 で 68%、DeepSWE v1.1 で 77.9% は Google の自社計測)
- The Next Web. Google unveils Gemini 4 Argon, and cyber defenders get it first. 2026-09-30.(守る側は能力を全部使えるよう制限を外した版を受け取る。次は有料 API 利用者と Ultra 契約者)
- SecurityWeek. Google Launches Gemini 4 Argon With Guardrail-Free Access for Vetted Defenders. 2026-10-01.(Fairwind は 9 月初めに始まり、発足時の参加は 650 超。政府、Google Cloud の顧客、セキュリティ企業が対象)
- 厚生労働省. 医療用医薬品の販売情報提供活動に関するガイドライン. 2018-09-25.(日本ジェネリック製薬協会の解説ページで参照。資材の事前審査を独立した監督部門が行うこと。口頭の説明を含む業務記録の作成と保管)
- 26 州司法長官(カリフォルニア州司法長官室公表). Letter to congressional leadership on federal regulation of frontier artificial intelligence. 2026-09-23.(安全試験の連邦監督、帳簿と記録への直接の立ち入りと結果の公表を伴う事故調査、州法の上書きの禁止)
- European Union. Regulation (EU) 2024/1689 (Artificial Intelligence Act), Article 26. 2024-06-13.(危険の大きい AI を使う側の義務。自動で残る記録の保管、事後の遠隔生体識別の使用ごとの記載)
