Gemini Enterpriseの導入を検討するなかで、「セキュリティは大丈夫なのか」と不安を感じ、導入を迷っている方もいるのではないでしょうか。Gemini Enterpriseは、顧客の許可なくデータをGoogleのAIモデルの学習に使わない方針や、社員ごとの閲覧権限に沿った検索、暗号化などでデータを保護しています。ただし、使える機能や保護の範囲はエディションやリージョン、設定によって異なり、導入すれば自動的に安全になるわけではありません。
本記事では、データ保護の仕組みや保存場所・保持期間、エディションによる違い、第三者認証、導入前の確認ポイントまで解説します。
Gemini Enterpriseのセキュリティでまず知っておきたい3つのポイント
Gemini Enterpriseのセキュリティを考えるうえで、最初に押さえておきたいポイントは次の3つです。個々の機能の仕組みは、次章以降で詳しく解説します。
| まず知っておきたいこと | 概要 |
|---|---|
| AIの学習 | 顧客の事前の許可や指示がない限り、顧客データをAIモデルの学習に使わない |
| 検索とアクセス権 | アクセス制御を設定すると、元のデータの閲覧権限が検索結果にも反映される |
| 機能の範囲 | 基本の保護は全エディション共通。高度な統制はエディションやリージョン、設定によって利用条件が異なる |
顧客データは許可なくAIモデルの学習に使われない
AIツールを業務で使ううえで、まず気になるのは「入力した社内情報がAIの学習に使われないか」ではないでしょうか。
Google Cloudの利用規約(Service Specific Terms)では、顧客の事前の許可や指示がない限り、顧客データをAIモデルの学習に使わないと定めています。AIが生成した回答も、顧客データとして扱われます。Gemini Enterpriseの公式製品ページでも、プロンプトや出力などのデータがGoogleや他の顧客のモデルの学習に使われることはないと案内されています。データを所有するのは顧客であり、Googleが第三者への販売や広告に使うこともありません。
ただし、学習に使われないことと、データが処理されないことは別です。検索や回答の生成にはサービス側での処理が必要で、その条件はGoogle Cloudのデータ処理に関する契約で定められています。
検索結果には元データのアクセス権が反映される
「AIを導入すると、ほかの部署の機密ファイルまで見えてしまうのでは」と心配される方もいるかもしれません。
Gemini Enterpriseの検索は、元のデータに設定された閲覧権限を反映する仕組みで、全エディションで利用できます。公式ドキュメントによると、検索している社員をIDプロバイダ(社員のアカウントを管理する仕組み)で特定し、アクセス権のある文書かどうかを判断します。元のデータで閲覧できないファイルは、検索結果にも表示されない仕組みです。
ただし、この仕組みを働かせるには設定が必要です。Standard/Plusなどの公式ドキュメントでは、閲覧権限を反映させるにはIDプロバイダの構成が必要で、データストアの作成時にアクセス制御を有効にしておくよう説明されています。この設定は、作成後に切り替えることはできません。
また、元のデータで共有範囲を広く設定していると、その設定がそのまま検索結果にも反映されます。導入前に、接続するデータの共有設定と、Gemini Enterprise側のアクセス制御の設定を確認しておきましょう。
基本の保護は全エディション共通、高度な統制は条件つき
Gemini Enterpriseのセキュリティ機能は、全エディションに共通するものと、条件によって使えるかどうかが変わるものに分かれます。
次の4つは、Businessを含むすべてのエディションに共通しています。
- 顧客データを許可なくAIモデルの学習に使わない
- 元データの閲覧権限を検索結果に反映する
- AIへの入力と回答を検査するModel Armor(追加費用なし)
- Google Cloud標準の保存時・通信時の暗号化
Model Armorは、Businessでは管理者が設定しなくても最初から有効です。Businessでも、基本の保護は備わっていると考えてよいでしょう。
これに対して、より細かくデータを管理するための高度な統制は、エディションやリージョン、設定によって使えるかどうかが変わります。暗号鍵を自社で管理する機能(CMEK)や、データの保存先の地域を指定する機能(データ所在地)などが、これにあたります。どのエディションで何が使えるかは、後半のエディション別の比較で整理します。
Gemini Enterpriseはデータをどう保護する?セキュリティを支える6つの仕組み
Gemini Enterpriseのデータ保護は、1つの機能で完結するものではありません。守る対象が異なる複数の仕組みを組み合わせて、社内データを保護しています。ここでは代表的な6つの仕組みについて、何を守るのか、その機能だけでは防げないこと、利用できる条件の順に解説します。
| 仕組み | 主に守るもの |
|---|---|
| 認証とアクセス制御 | 誰が利用でき、誰がどのデータを見られるか |
| 暗号化 | 保存中・通信中のデータの中身 |
| VPC Service Controls | どこからサービスやデータにアクセスできるか |
| Model Armor | AIへの危険な入力と、AIからの不適切な回答 |
| Sensitive Data Protection | 機密データの取り込みや表示 |
| 監査ログ・利用ログ・アクセスの透明性 | 何が起こったかを後から確認できるか |
認証とアクセス制御|IDプロバイダ・IAM・権限に対応した検索
認証とアクセス制御は、「誰がGemini Enterpriseを使えるか」と「誰がどのデータを見られるか」を守る仕組みです。
利用者の特定にはIDプロバイダを使い、公式ドキュメントでは新規の設定にGoogle Identity(Googleのアカウント管理)を推奨しています。サードパーティのコネクタで外部サービスのデータを送る場合は、社外のIDプロバイダと連携するWorkforce Identity連携が推奨されます。Standard/Plusなどでは、管理者の操作権限をIAM(Identity and Access Management)で設定します。IAMは、Google Cloudの権限管理の仕組みです。Businessでは、IAMではなく、Business専用の管理画面やGoogle Workspaceの管理コンソールで管理者を設定します。
注意したいのは、権限の設定そのものを誤ると、この仕組みでは防げない点です。公式ドキュメントでも、Workforce Identity連携の管理者ロールで設定を誤ると、利用者のなりすましにつながるおそれがあると注意を促しています。そのため、この権限は信頼できる管理者に限って付与するよう案内しています。
権限に対応した検索は、Businessを含む全エディションで利用できます。
暗号化|保存時・通信時の保護と顧客管理の暗号鍵(CMEK)
暗号化は、データの中身を第三者に読まれないように守る仕組みです。
Google Cloudでは、利用者が何もしなくても、保存データはAES-256という方式で暗号化され、通信中のデータもTLSなどで保護されます。この標準の暗号化は、エディションを問わず適用されます。
これとは別に、暗号化の鍵を自社で管理できるCMEK(顧客管理の暗号鍵)という機能もあります。「暗号化されている」ことと「鍵を自社で管理できる」ことは、同じではありません。
ただし、暗号化は、正しい権限を持つ人によるアクセスや誤った共有までは防げません。認証とアクセス制御と組み合わせて考えましょう。
CMEKはStandard/Plusで利用でき、対象は米国とEUのマルチリージョン(複数の地域をまとめた設定)に限られます。特定の地域を指定しないglobalという設定では利用できません。
VPC Service Controls|アクセス境界とデータ流出対策
VPC Service Controlsは、「どこからサービスやデータにアクセスできるか」を制御する仕組みです。「誰が見られるか」を管理するIAMとは、守る対象が異なります。
Google Cloudのサービスの周りにアクセスの境界(サービス境界)を設け、データ流出のリスクを抑えます。どの条件のアクセスを許すかは、組み合わせて使うAccess Context Managerで設定します。IPアドレスやユーザー、端末の種類などを条件に、公共のインターネットからのアクセスを制限できます。
一方で、境界を設定すると、許可のルールを追加しない限りGemini Enterpriseの画面にもアクセスできなくなります。メールの送信やJiraのチケット作成といった操作を支えるデータストアも、管理者が組織のポリシーで許可するまで新しく作成できなくなります。コネクタが通信する外部サービス側の通信も保護の対象外のため、利用する機能と合わせて設計しましょう。
VPC Service Controlsは、Standard/Plusなどを対象とした機能です。
Model Armor|危険なプロンプトや応答を検査
Model Armorは、AIに特有のリスクから組織を守る仕組みです。アシスタントへの入力(プロンプト)とAIの回答を事前に検査し、違反があればブロックできます。
主な検査対象は、プロンプトインジェクション(AIに不正な指示を紛れ込ませて操作する攻撃)や、AIの安全上の制限を外させようとする手口、有害なコンテンツ、悪意のあるURLなどです。
気をつけたいのは、Model Armorは個人情報を削除したり、伏せ字にしたりする機能ではない点です。公式ドキュメントにもそのことが明記されています。機密データを扱う場合は、次のSensitive Data Protectionもあわせて検討しましょう。
Model Armorは、全エディションで追加費用なしで利用できます。Businessでは、Googleが管理する設定で最初から全ユーザーに有効です。Standard/Plusなどでは、管理者が検査の設定(テンプレート)を作成して有効にします。検査の設定を作る地域は、アプリの地域によって決まっています。たとえばglobalのアプリでは、米国のマルチリージョンの設定を使います。
Sensitive Data Protection|機密データの取り込み・表示を制御
Sensitive Data Protectionは、機密データをGemini Enterpriseに取り込ませない、利用者に表示させないための仕組みです。
管理者が設定したコンテンツポリシーに基づき、コネクタで接続したデータやアップロードされたファイルを検査します。ポリシーに違反するデータは、取り込みや表示、アップロードがブロックされます。検査の対象には、テキストや画像内の文字、PDFやWord・PowerPoint・Excelの文書、メタデータのラベルまで含まれます。
Model Armorとの違いは、守る場所にあります。公式ドキュメントでは、Sensitive Data Protectionは取り込まれるデータを守り、Model ArmorはAIが回答を返す経路を守ると説明しています。両者を組み合わせた多層防御という位置づけです。
コンテンツポリシーは2026年8月31日に一般提供が始まり、Businessを除くエディションで追加費用なしで利用できます。対応するリージョンはglobalと米国・EUのマルチリージョンで、日本などの国内リージョンは含まれていません。Businessについては、Model Armorなどの保護機能に、機密情報の意図しない漏えいを防ぐためのフィルタが組み込まれているとヘルプで案内されています。
監査ログ・利用ログ・アクセスの透明性
ログは、「何が起こったかを後から確認できるか」を支える仕組みです。問題が起きたときの調査や、監査への説明に役立ちます。
Gemini Enterpriseでは、管理者の設定変更や検索などの操作が、Cloud Audit Logs(監査ログ)に記録されます。検索などのデータアクセスの記録は、明示的な有効化が必要です。利用状況のログはGoogle Cloudのログ管理サービスであるCloud Loggingに送られ、プロンプトや回答を記録しない設定もできます。利用状況のログを使うには、事前にオブザーバビリティ(システムの動作を記録・監視する機能)の設定を有効にしておく必要があります。アクセスの透明性(Access Transparency)を有効にすれば、Googleの担当者が顧客データにアクセスした記録も確認できます。
なお、ログ自体にも機密情報が含まれる可能性があります。誰がログを見られるかも、セキュリティ設計の対象に含めておきましょう。
これらのログ機能の公式ドキュメントは、Standard/Plusなどが対象です。アクセスの透明性はStandard/Plusで利用でき、globalでは使えません。Businessでは、Standard/PlusのようなCloud Audit Logsを使った詳細な監査ログは提供されていません。監査ログの取得が社内規程で求められる場合は、Standard/Plusを検討しましょう。
Gemini Enterpriseでデータはどう扱われる?保存場所・保持期間・削除
前章では、データを守る仕組みを紹介しました。この章では、データそのものがどこに保存され、いつまで残るのかを見ていきます。
Gemini Enterpriseで処理されるデータの流れ
Gemini Enterpriseは、コネクタとデータストアを通じて社内データを扱います。コネクタは、Google WorkspaceやMicrosoft 365などの業務サービスと接続する機能です。
接続の方法には大きく2種類あり、どちらを選べるかはコネクタによって異なります。データの取り込み(インデックス登録)では、取得したデータがGemini Enterpriseのインデックスにコピーされ、データの種類ごとに個別のデータストアが作成されます。データ連携(フェデレーション)では、データをコピーせず、データソースから直接情報を取得します。
データ連携を使う場合は、外部サービスに送られる情報にも注意が必要です。公式ドキュメントによると、検索の語句は有効にしている外部の検索先すべてに送られ、検索の依頼内容や会話履歴の一部が含まれる場合があります。外部サービスに渡ったデータは、Google Cloudではなく、そのサービスの利用規約やプライバシーポリシーの対象になります。
どちらの方法でも、社員の質問に応じて権限の範囲内でデータを探し、その結果をもとにAIが回答を生成します。この流れで扱われるのは、社員が入力したプロンプト、接続した社内データ、AIが生成した回答、チャット履歴、操作のログなどです。以降では、これらがどこに保存され、いつまで残るのかを順に解説します。
データ所在地と日本リージョン
データ所在地は、データを保存・処理する地域を指定する機能です。Gemini Enterpriseでは、米国(us)かEU(eu)のマルチリージョンを選ぶと、基本機能の保存データとAIによる処理の場所を、それぞれの地域内に限定できます。
日本のリージョン(asia-northeast1)は、2026年7月に一般提供が始まりました。国内リージョンとしては、ほかにカナダやインド、シンガポール、英国も提供されています。Gemini Enterpriseの基本機能であれば、保存データとAIによる処理の両方を日本国内で扱えます。
ただし、国内リージョンは許可リスト付きの提供で、利用するにはGoogleのアカウントチームへの問い合わせが必要です。機能によってはマルチリージョンや国内リージョンで使えないものもあり、たとえばGoogle検索で回答を補強する機能(グラウンディング)や動画生成は、globalでのみ利用できます。日本リージョンを選べばすべての処理が国内で完結する、というわけではない点に注意しましょう。
公式ドキュメントでは、セキュリティや規制上の理由がなければglobalを選ぶことを推奨しています。globalのほうが応答が速く、最新のモデルや機能を使えるためです。一方で、前章で触れたとおり、globalではCMEKやアクセスの透明性を使えません。規制や社内規程の要件がある場合は、リージョンの選択がセキュリティ機能を使えるかどうかに直結します。
データ所在地の機能は、Standard/Plusが対象です。Businessについては、データリージョンの指定に対応していないと、Google Workspaceの管理者ヘルプで案内されています。
チャット履歴の保持期間
アシスタントとのチャット履歴がいつまで残るかは、エディションによって異なります。
Plusでは、管理者が保持期間を1日、30日、60日、90日、120日、180日から選べます。既定は60日で、期間はチャットの最終更新日ではなく作成日から数えます。この保持期間の設定は、2026年3月に一般提供が始まった機能です。
Businessでは、チャット履歴は60日間保持され、管理者が保持期間を変更することはできません。
保持期間は、長ければよいというものではありません。監査で過去のやり取りを確認する必要性と、個人情報や機密情報を必要以上に残さない配慮のバランスを見て、社内規程に合わせて決めましょう。
データを削除した後の扱い
データを削除したとき、いつ実際に消えるのかも気になるポイントです。
Gemini Enterpriseのセキュリティ概要では、利用者が削除を依頼したデータを60日以内に削除すると案内されています。
一方、Google Cloud全体のデータ削除の仕組みを説明した資料では、削除の依頼後に最長30日の内部復元期間が設けられる場合があるとされています。稼働中のシステムからの削除には、通常約2か月かかります。データセンターのバックアップを含めた最終的な削除は、最長6か月(180日)以内を目標としています。
この2つは、説明している対象や工程が異なる可能性があり、単純には比較できません。Gemini Enterpriseのデータが基盤側のどの削除工程にあたるかは、公開資料では示されていないためです。削除の証明を厳密に求められる業種では、契約前に提供元へ確認しておくと安心です。
Gemini Enterpriseのエディション別セキュリティ機能の違い
エディションによって使えるセキュリティ機能は異なりますが、基本の保護はBusinessにも含まれています。顧客データを許可なくAIモデルの学習に使わない方針、閲覧権限を反映した検索、Model Armor、標準の暗号化は、Businessでも利用できます。BusinessとStandard/Plusを比べると、主な違いは、暗号鍵の自社管理やアクセス境界の設定、データ所在地の指定といった高度な統制と、管理機能の範囲にあります。
主なセキュリティ機能の対応状況を、エディション別に次の表にまとめました。
| 機能 | Business | Standard | Plus | 従量課金制 | Frontline |
|---|---|---|---|---|---|
| 権限に対応した検索 | ○ | ○ | ○ | ○ | ○ |
| Model Armor | ○※1 | ○ | ○ | ○ | ○ |
| Sensitive Data Protection | × | ○ | ○ | ○ | ○ |
| VPC Service Controls | × | ○ | ○ | 要確認 | 要確認 |
| CMEK(顧客管理の暗号鍵) | × | 条件あり※2 | 条件あり※2 | 要確認 | 要確認 |
| アクセスの透明性 | × | 条件あり※3 | 条件あり※3 | 要確認 | 要確認 |
| データ所在地 | × | 条件あり※4 | 条件あり※4 | 要確認 | 要確認 |
| チャット保持期間の設定 | × | × | ○ | 要確認 | 要確認 |
| 詳細な監査ログ(Cloud Audit Logs) | × | ○ | ○ | ○ | ○ |
- ○:公式情報で利用できることを確認できたもの
- ×:公式情報で対象外とされているもの、または対象エディションに含まれていないもの
- 条件あり:リージョンなどの条件があるもの
- 要確認:公式情報だけでは適用範囲を断定できないもの
※1 Businessでは、管理者が設定しなくても最初から有効です。ほかのエディションでは、管理者が検査の設定を作成して有効にします。
※2 米国とEUのマルチリージョンでのみ利用でき、globalでは利用できません。
※3 globalでは利用できません。
※4 国内リージョンは許可リスト付きの提供です。機能によってはglobalでのみ利用できます。
※本記事の情報は2026年9月時点のものです。最新情報は公式サイトをご確認ください。
従量課金制とFrontlineは、公式の比較表では「エンタープライズ クラスのセキュリティとコンプライアンス」の対象に含まれています。一方で、CMEKなどの個別の機能を説明する公式ページは、Standard/Plusを対象に書かれています。規制対応などで特定の機能が必要な場合は、契約前に適用範囲を確認しておきましょう。
各エディションの料金については、「Gemini Enterpriseの料金・プランを解説|エディション別の違いと選び方」もあわせてご覧ください。
Gemini Enterpriseの導入を検討されている方は、ぜひムームードメインの無料相談をご活用ください。ムームードメイン経由でGoogle Workspaceをご契約いただくと、Gemini Enterprise Businessを割引価格でご提供できます(割引の対象はBusinessエディションのみ)。日本円でのお見積もりにも対応していますので、こちらの無料相談窓口からお気軽にご相談ください。
Gemini Enterpriseのコンプライアンス・第三者認証
取引先や監査部門から、どの認証に対応しているかを確認されることもあるでしょう。ここで押さえておきたいのは、「Googleのサービスが認証の対象に含まれていること」と「自社が法令や規格に準拠していること」は別だという点です。認証はGoogle側の管理体制を第三者が評価したもので、利用する企業の準拠まで保証するものではありません。
ISO 27001・SOC 2などの認証対象
次の認証・報告書は、Google Cloudの各ページで対象サービスに「Gemini Enterprise (including Agentspace)」が掲載されています。
| 認証・報告書 | 概要 |
|---|---|
| ISO/IEC 27001 | 情報セキュリティマネジメントシステム(ISMS)の要求事項を定めた国際規格 |
| ISO/IEC 27017 | クラウドサービスのセキュリティ管理策に関する国際規格 |
| ISO/IEC 27018 | パブリッククラウドでの個人情報保護に関する国際規格 |
| ISO/IEC 27701 | プライバシー情報マネジメントシステム(PIMS)に関する国際規格 |
| SOC 1/SOC 2 | Google Cloudの管理体制を第三者が評価した報告書(SOC 2は顧客データを守る管理体制が対象) |
| SOC 3 | SOC 2と同じ範囲を対象にした、一般公開用の報告書 |
| PCI DSS | クレジットカード情報を保護するためのセキュリティ基準 |
| BSI C5 | ドイツ連邦情報セキュリティ庁が定めた、クラウドサービスの評価基準 |
SOC 2については、独立監査人としてErnst & Young LLPとCoalfireが、Google CloudのSOC 2のページに明記されています。報告書は、Google CloudのCompliance Reports Managerから入手できます。
Gemini Enterpriseのコンプライアンスのページでは、これらの認証の多くについて、Standard/Plusに含まれるサービスが対象だと説明しています。契約するエディションや利用する機能が対象範囲に含まれているかは、監査報告書で確認しましょう。
HIPAA・GDPR・FedRAMPと自社の準拠は別に考える
法令や公的な制度に関わる項目は、「Gemini Enterpriseを契約すれば自社も準拠できる」と誤解しやすい部分です。
- HIPAA(米国の医療情報に関する法律):Gemini Enterpriseは、Google CloudのHIPAA対象サービスに含まれています。ただし公式ページでは、米国保健福祉省が認めるHIPAAの認証は存在せず、準拠は顧客とGoogleの共同責任だと説明されています。医療情報を扱う場合は、GoogleとBAA(事業提携契約)を結ぶ必要があります。
- GDPR(EUの一般データ保護規則):Google Cloudのデータ処理に関する契約に、EUと英国のGDPRに関する条項が含まれています。GDPRは認証制度ではなく法規制のため、利用企業にも個人データを適切に扱う義務があります。
- FedRAMP(米国政府機関向けのクラウドの認可制度):Google Cloudは、FedRAMP Highの暫定認可を受けています。2026年8月31日からは、Assured Workloadsという環境でも、Google Workspaceなどのデータストアを接続できるようになりました。Assured Workloadsは、FedRAMP Highなどの基準に沿った統制を自動で適用する仕組みです。FedRAMP Highの要件を満たすには、FedRAMP High向けのデータ境界とAssured Supportの両方が必要だと、Google CloudのFedRAMPのページで説明されています。
いずれも、Google側の認証・認可や契約上の枠組みだけで、自社の準拠が決まるわけではありません。どのデータを扱うか、誰にアクセスを許すか、どう運用するかは、利用企業側で決める必要があります。
すべての機能が同じ認証・コンプライアンスの対象とは限らない
Gemini Enterpriseが認証の対象サービスに含まれていても、その中のすべての機能が同じ範囲に入るとは限りません。
公式ドキュメントでは、開発者向けのAIツールであるAntigravityが対応していない認証や機能を明記しています。アクセスの透明性やFedRAMP、ISO 27001を含むISO認証、SOC 1/SOC 2/SOC 3などが、その対象です。リリースノートでも、AlphaEvolveという機能はFedRAMPや米国国防総省のコンプライアンス要件に対応していないと案内されています。
監査や取引条件で特定の認証が求められる場合は、サービス名だけで判断せず、実際に使う機能まで対象に含まれているかを確認しましょう。
日本のISMAPでの登録状況
ISMAP(政府情報システムのためのセキュリティ評価制度)は、政府機関が利用するクラウドサービスを評価・登録する制度です。国家サイバー統括室、デジタル庁、総務省、経済産業省が共同で運営しています。
Google Cloud Japanは2026年4月28日、Gemini EnterpriseがISMAPの基準を満たし、本登録が完了したと発表しました。同時に登録されたNotebookLM Enterpriseは、現在はGemini Notebook Enterpriseという名称です。2026年9月時点では、ISMAPの登録簿(ISMAPクラウドサービスリスト)にも掲載されています。登録簿上の名称は「Gemini Enterprise (including Agentspace) and Gemini Notebook Enterprise」です。
公共分野の案件や、ISMAPへの登録を取引条件にしている企業にとっては、確認材料の1つになるでしょう。ただし、ISMAPの登録はサービスごとに対象範囲が定められています。実際の調達や審査では、登録簿に添付された「言明の対象範囲」の資料で、利用する機能が含まれているかを確認してください。
Gemini Enterpriseを安全に導入するために確認したいポイント
ここまで見てきたとおり、Gemini Enterpriseのセキュリティは、Google側の機能と自社側の設定・運用の組み合わせで決まります。導入前に社内で確認しておきたい項目を、次の表にまとめました。
| 確認項目 | 確認する内容 |
|---|---|
| データ分類 | どの情報をGemini Enterpriseに接続するか |
| アクセス権 | 誰がどのデータを検索できるか |
| エディション | 必要なセキュリティ機能が使えるか |
| リージョン | データの保存先や処理場所の要件を満たすか |
| ログ | 誰が閲覧し、どのくらい保管するか |
| チャット履歴 | 社内規程に合った保持期間か |
| インシデント対応 | 誰が検知・確認・報告するか |
リージョンや利用する機能の組み合わせを確認する
高度な統制機能は、エディションを選ぶだけで使えるとは限りません。リージョンや、あわせて使う機能によっても条件が変わるため、3つを組み合わせて確認しましょう。
特に注意したいのが、Google検索で回答を補強するグラウンディングです。Google検索によるグラウンディングが有効な場合、データ所在地やCMEK、VPC Service Controls、アクセスの透明性は適用されないと、公式の注記にあります。対象外になる範囲がグラウンディングの処理に限られるのかは、注記では示されていません。また、この機能では提供の一環として、一部の顧客データが一時的にログに記録されます。記録されるデータの具体的な項目は、同じドキュメントには書かれていません。
データ所在地を要件にする場合、Plusのアシスタント設定では、データ所在地に対応した「Enterprise web search」を選べます。標準のGoogle検索を使うグラウンディングは、データ所在地に対応していないと明記されています。便利な機能を有効にする前に、自社の要件と矛盾しないかを確認しておきましょう。
自社のデータ分類・権限・ログ運用を決める
Google側の機能を有効にするだけでは、セキュリティ対策は完成しません。導入前に、社内で次のことを決めておきましょう。
- どのデータを接続し、どのデータは接続しないか
- 誰にどのデータを見せるか
- どの情報の取り込みや表示をブロックするか
- 誰がログを閲覧できるようにするか
- ログやチャット履歴を何日保管するか
- 問題が起きたときに誰が対応するか
インシデント対応では、Googleからの連絡の受け取り方も確認しておくと安心です。Google Cloudのデータ処理に関する契約では、データに関するインシデントの通知は、顧客が管理コンソールや注文書で指定した通知先のメールアドレスに届くとされています。このアドレスを最新かつ有効な状態に保つのは、顧客側の責任です。
Gemini Enterpriseのセキュリティに関するよくある質問
Gemini Enterpriseのセキュリティについて、導入の検討時に出てきやすい疑問をQ&A形式でまとめました。
Gemini Enterpriseに入力したデータはGoogleのAI学習に使われますか?
顧客の事前の許可や指示がない限り、AIモデルの学習には使われません。Google Cloudの利用規約で定められており、公式製品ページでもBusiness・Standard・Plusに共通する方針として案内されています。
社内の誰でも機密ファイルを検索できるようになりますか?
アクセス制御を適切に設定していれば、元のデータで閲覧権限のないファイルは検索結果に表示されません。ただし、元のデータで共有範囲を広く設定していると、その範囲の社員は検索できます。導入前に、元のデータの共有設定と、Gemini Enterprise側のアクセス制御の設定を確認しておきましょう。
Gemini Enterpriseではどのようにデータを保護していますか?
1つの機能ではなく、守る対象が異なる複数の仕組みを組み合わせて保護しています。権限に対応した検索や標準の暗号化、Model Armorによる入力と回答の検査は、全エディションで利用できます。Standard/Plusでは、VPC Service ControlsやSensitive Data Protectionなどの高度な統制も利用できます。
暗号鍵を自社で管理できますか?
Standard/Plusでは、CMEK(顧客管理の暗号鍵)を使って暗号鍵を自社で管理できます。ただし、対象は米国とEUのマルチリージョンに限られ、globalでは利用できません。Businessでは利用できず、Google Cloud標準の暗号化でデータが保護されます。
データを日本国内に保存できますか?
Standard/Plusでは、日本のリージョン(asia-northeast1)を選ぶと、基本機能の保存データとAIによる処理を日本国内で扱えます。ただし、許可リスト付きの提供のため、利用にはGoogleのアカウントチームへの問い合わせが必要です。また、Google検索によるグラウンディングなど一部の機能はglobalでのみ使えるため、すべての処理が国内で完結するわけではありません。
Model Armorだけで情報漏えい対策は十分ですか?
Model Armorだけで情報漏えいを防げるとはいえません。Model Armorはプロンプトインジェクションや有害な回答などを検査する機能で、個人情報を削除したり伏せ字にしたりはしないためです。Businessを除くエディションでは、機密データの取り込みや表示をブロックするSensitive Data Protectionと組み合わせて使えます。
SOC 2やISO 27001の対象ですか?
Google Cloudの公式ページでは、SOC 2やISO 27001の対象サービスとして掲載されています。掲載されている名称は「Gemini Enterprise (including Agentspace)」です。ただし、Antigravityのように対象外とされている機能もあるため、実際に使う機能まで含まれているかを監査報告書で確認しましょう。
まとめ
Gemini Enterpriseは、許可なくデータをAIの学習に使わない方針や権限を反映した検索、暗号化、Model Armorなど、複数の仕組みでデータを保護しています。ただし、CMEKやデータ所在地などの高度な統制は、エディションやリージョン、あわせて使う機能によって使えるかどうかが変わります。どのデータを接続し、アクセス制御やログ、チャット履歴をどう設定・管理するかも、自社で決めておく必要があります。
まずは自社のセキュリティ要件を整理し、必要な機能がエディションやリージョン、利用する機能の組み合わせで使えるかを確認してみてください。Gemini Enterprise全体の機能や特徴は、「Gemini Enterpriseとは?何ができる?主な機能や特徴をわかりやすく解説」で解説しています。
Gemini Enterpriseの導入を検討されている方は、ぜひムームードメインの無料相談をご活用ください。ムームードメイン経由でGoogle Workspaceをご契約いただくと、Gemini Enterprise Businessを割引価格でご提供できます(割引の対象はBusinessエディションのみ)。日本円でのお見積もりにも対応していますので、こちらの無料相談窓口からお気軽にご相談ください。



