室谷代表取締役BleepingComputerが、Googleの「Gemini」に関する気になる話を報じたんですよね。macOS版のGeminiデスクトップアプリの中に、隠し設定が見つかったというもので・・・
テキトー教師DotAI 認定講師それ、単に「便利になりそう」で終わる話じゃないんですよ。AIが自分のMacの中身にどこまで触れるのか、という根本の話ですから。
室谷代表取締役ですよね。まず何が報じられたのか、整理しましょうか。
何が報じられた?GeminiのMac版デスクトップアプリに「追加サンドボックス設定」が見つかる
まとめ
報じられた内容の要点
- BleepingComputerによると、GoogleのmacOS向けGeminiデスクトップアプリに、新しい隠し設定「Additional sandbox options」への参照が見つかった
- TestingCatalogがX上で見つけた、という形で報じられている
- これは公式発表ではない。Googleはこの機能について確認しておらず、機能自体もまだ提供されていない(リーク段階・アプリの裏側を覗いた情報)
- 「サンドボックス」という名前が逆説的。サンドボックスは本来、プログラムが触れられる範囲を区切る安全機構=制限の話だが、今回は「追加で範囲を広げる設定」として出てきている
- macOSでは各アプリは原則として自分の領域しか扱えない。他のアプリのデータに触るには「フルディスクアクセス」のような明示的な許可が必要
- 現在のGeminiは、自分で接続したフォルダやGoogle Drive、Gmailなど、明示的に連携させた範囲だけを見ている
- その前提が崩れるかもしれない、というのが今回の話
室谷代表取締役BleepingComputerによると、GoogleのmacOS向けGeminiデスクトップアプリに、新しい隠し設定「Additional sandbox options」への参照が見つかったんですよね。TestingCatalogがX上で見つけた、という形で報じられています。
テキトー教師DotAI 認定講師ここで大事なのは、これが公式発表ではないということです。Googleはこの機能について確認していませんし、機能自体もまだ提供されていません。
あくまでリーク段階、アプリの裏側を覗いた情報です。
あくまでリーク段階、アプリの裏側を覗いた情報です。
室谷代表取締役そうそう。しかも「サンドボックス」という名前が逆説的で。
サンドボックスって、プログラムが触れられる範囲を区切る安全機構のことですから、本来は制限の話なんですよね。それが「Additional sandbox options」、つまり追加で範囲を広げる設定として出てきている。
サンドボックスって、プログラムが触れられる範囲を区切る安全機構のことですから、本来は制限の話なんですよね。それが「Additional sandbox options」、つまり追加で範囲を広げる設定として出てきている。
テキトー教師DotAI 認定講師講座でも最初に説明するんですが、macOSでは各アプリは原則として自分の領域しか扱えません。他のアプリのデータに触るには「フルディスクアクセス」のような明示的な許可が必要になる。
Geminiは今のところ、自分で接続したフォルダやGoogle Drive、Gmailなど、明示的に連携させた範囲だけを見ているんです。
Geminiは今のところ、自分で接続したフォルダやGoogle Drive、Gmailなど、明示的に連携させた範囲だけを見ているんです。
室谷代表取締役その前提が崩れるかもしれない、というのが今回の話ですね。
有効にすると何ができる?任意ファイルの読み書き・削除、アプリ起動、Web閲覧と操作
有効にすると実現しうる操作
任意ファイルの読み書き・削除
Mac上の任意のファイルを読み取り・作成・変更・削除できる可能性がある
接続フォルダの外側にもアクセス
Geminiに明示的に接続したフォルダの外側にあるファイルにもアクセスできるようになる
アプリとのやり取り・操作
Mail、Safari、Messagesといったアプリとやり取りし、それらを通じて操作を実行する
Webの閲覧と操作
Webを閲覧し、操作する
許可なしで操作する場合がある
有効にする設定次第では、毎回許可を求めずに操作を実行できる場合がある(ポップアップの説明文であり、機能そのものが動いているわけではない)
テキトー教師DotAI 認定講師記事に書かれている範囲で整理するとこうです。
- Mac上の任意のファイルを読み取り・作成・変更・削除できる可能性がある
- Geminiに明示的に接続したフォルダの外側にあるファイルにもアクセスできるようになる
- Mail、Safari、Messagesといったアプリとやり取りし、それらを通じて操作を実行する
- Webを閲覧し、操作する
室谷代表取締役明示的に接続したフォルダの外まで見える、というのがポイントですよね。今までは「このフォルダだけ見ていいよ」と人間が線を引いていたのが、設定次第でその線が意味を持たなくなる。
テキトー教師DotAI 認定講師アプリ側の操作も大きいです。ポップアップの中でGoogleは「By enabling additional sandbox options, you will be able to expand what Gemini can do and access on your Mac」と説明している。
つまり、Mac上でGeminiができることと、アクセスできるものを広げられる、と。
つまり、Mac上でGeminiができることと、アクセスできるものを広げられる、と。
室谷代表取締役「Depending on which settings you enable, Gemini may be permitted to take actions without asking for your permission first」——有効にする設定次第では、毎回許可を求めずに操作を実行できる場合がある、と書かれています。ここが一番センシティブですよね。
テキトー教師DotAI 認定講師そうですね。ただ、これはあくまでGeminiデスクトップ内のポップアップに出ていた文言で、機能そのものが動いているわけではありません。
画面に出ている説明文と、実際に提供される挙動が同じとは限らないところは、冷静に見ておくべきです。
画面に出ている説明文と、実際に提供される挙動が同じとは限らないところは、冷静に見ておくべきです。
「毎回の許可」は不要になるのか——確認が残る機微な操作とは
「ノー許可」になる操作と、確認が残る操作
確認なしで自動(ファイル操作)
- ファイルの読み書き
操作前に確認を求める
- 商品の購入
- 送金
- オンラインアカウントの作成
- 法的条項への同意の代行
- 利用者に関する機微な情報の変更
室谷代表取締役ここ、誤解されやすいところなので丁寧にいきたいんですけど。全部がノー許可になるわけではないんですよね。
テキトー教師DotAI 認定講師はい。記事では、GoogleはGeminiに無制限の制御を与えるつもりはなく、利用者が明示的にPCの使用を許可する「Claude的な体験」になると説明されています。
そして、次のような操作の前には引き続き確認を求める設計だとされています。
そして、次のような操作の前には引き続き確認を求める設計だとされています。
室谷代表取締役整理するとこうです。
- 商品の購入
- 送金
- オンラインアカウントの作成
- 法的条項への同意の代行
- 利用者に関する機微な情報の変更
テキトー教師DotAI 認定講師つまり「ファイルの読み書きは自動、お金と契約は人間が確認」という線引きですね。この切り分けは実務的だなと思います。
講座でも、AIにどこまで任せるかは「取り返しがつくかどうか」で切るべきだと話しているんですが、まさにその発想です。
講座でも、AIにどこまで任せるかは「取り返しがつくかどうか」で切るべきだと話しているんですが、まさにその発想です。
室谷代表取締役ただ、ファイルの削除も取り返しはつかないですからね・・・。ここは設定のデフォルトがどうなるかが気になります。
どの設定を有効にすると何が許可されるのか、利用者が把握できる粒度で出てくるのかどうか。
どの設定を有効にすると何が許可されるのか、利用者が把握できる粒度で出てくるのかどうか。
テキトー教師DotAI 認定講師それは現時点では明らかにされていません。オプトインなのか、初期状態でどこまで有効なのかも、このリークからは読み取れません。
室谷代表取締役なぜ今この機能なのか——ClaudeのComputer UseやOperatorが示す「AIにPCを操作させる」流れ
室谷代表取締役この方向性自体は、業界の流れとして当然なんですよね。Anthropicが2024年10月にClaudeのComputer Useを発表して、11月には外部ツール接続規格MCPを公開している。
OpenAIも2025年1月にOperatorを投入している。AIにPCを操作させる、という流れが2024年から一気に来ているわけです。
OpenAIも2025年1月にOperatorを投入している。AIにPCを操作させる、という流れが2024年から一気に来ているわけです。
テキトー教師DotAI 認定講師そう、だからGoogleがGeminiをチャットウィンドウに閉じ込めておかない方向に動くのは自然なんです。記事も、この設定はGeminiのより広いcomputer-use計画の一部で、ファイル・Webサイト・ネイティブアプリをまたいで作業できるようにするものだと位置づけています。
室谷代表取締役MYUUUでも、複数のアプリをまたぐ定型作業をまるごと任せたい、という相談は本当に多いんですよ。毎回「このファイルにアクセスしていいですか」と聞かれるのが手間で、結局使わなくなる、という声も聞きます。
テキトー教師DotAI 認定講師そこが需要の源泉です。ただ、任せる範囲が広がるほど、AIが何を見ているのかを人間が把握しづらくなる。
この記事を単なる新機能の話ではなく、権限設計の話として読むべきなのはそのためです。便利さと見えなさはセットで増えていきますから。
この記事を単なる新機能の話ではなく、権限設計の話として読むべきなのはそのためです。便利さと見えなさはセットで増えていきますから。
Appleの壁:MacでAIエージェントが個人ファイルに触れることを制限する動き
テキトー教師DotAI 認定講師そして、ここが今回いちばん読みにくいところです。記事は、AppleがMac上でAIエージェントが個人ファイルやデータにアクセスすることを難しくする方向を検討している、とも伝えています。
室谷代表取締役つまり、Googleがアプリ側で機能を用意しても、OS側のルールでその通りには動かない可能性がある、と。これはmacOSが各アプリの権限を厳しく管理する設計になっていることと無関係ではないですよね。
テキトー教師DotAI 認定講師はい。Appleは2024年にApple Intelligenceを発表し、アプリの操作をSiriに公開するApp Intentsの枠組みを整えつつ、プライバシー重視を掲げています。
AIエージェントに個人ファイルを触らせる、というのはその姿勢とぶつかりやすい。
AIエージェントに個人ファイルを触らせる、というのはその姿勢とぶつかりやすい。
室谷代表取締役なので、今回のリークを「もうすぐMacが丸ごとGeminiに渡される」と読むのは飛躍しすぎなんですよね。実現性は不透明、と記事も書いています。
アプリ側の実装とOS側のポリシー、両方が揃わないと実際には動きませんから。
アプリ側の実装とOS側のポリシー、両方が揃わないと実際には動きませんから。
テキトー教師DotAI 認定講師逆に言えば、Appleの動き次第で機能の形が変わる可能性がある。このあたりは続報を待つしかない部分です。
いつ正式に使える?現時点で未確認・未提供——リーク情報としての留意点
テキトー教師DotAI 認定講師まとめると、現時点で確かなのは「Geminiデスクトップアプリの中に、そうした設定への参照がある」というところまでです。機能は提供されておらず、Googleも確認していません。
いつ「Full Access」が展開されるのか、どのGeminiモデルが動かすのかも明らかにされていません。
いつ「Full Access」が展開されるのか、どのGeminiモデルが動かすのかも明らかにされていません。
室谷代表取締役なので、これを見てすぐ設定を探しにいく、という類の話ではないんですね。見つからないのが正常です。
テキトー教師DotAI 認定講師
室谷代表取締役よくある質問
Q. Mac版のGeminiアプリは今どうなっている?
テキトー教師DotAI 認定講師Geminiのデスクトップアプリは存在し、その中に「Additional sandbox options」という隠し設定への参照が見つかった、というのが今回の報道です。機能は提供されておらず、Googleも確認していません。
提供時期も明らかにされていません。
提供時期も明らかにされていません。
Q. Windows版は?
テキトー教師DotAI 認定講師今回のソースはmacOS向けのGeminiデスクトップアプリについての話で、Windows版については言及されていません。現時点では明らかにされていません。
Q. 日本語でも使える?
テキトー教師DotAI 認定講師対応言語についての言及はなく、分かりません。分かっていないことは分からないと伝えるのが正確です。
Q. 今の「接続したフォルダ」との違いは?
テキトー教師DotAI 認定講師今は自分で接続したフォルダやGoogle Drive、Gmailなど、明示的に連携させた範囲だけをGeminiが見ます。新しい設定が有効になると、明示的に接続していないファイルにもアクセスできるようになる、という点が違いです。
室谷代表取締役とはいえ全部リーク段階なので、続報を待ちつつ、自分のMacで何をAIに渡して、何は渡さないかを考えておくのがいいと思います。私もMYUUUで、AIに触らせるディレクトリと触らせないディレクトリを分ける運用を先に決めるようにしています。
