
Gemini Sparkとは、Geminiアプリの中で動くGoogleのパーソナルAIエージェントで、頼んだ作業をパソコンやスマートフォンを閉じた後もクラウド上で進め、GmailやGoogleカレンダー、Googleドライブなどを操作して片付ける機能です。2026年9月18日時点の公式ヘルプでは、個人のGoogleアカウントでGoogle AI ProまたはUltraに登録していることが条件とされ、仕事用・学校用のGoogleアカウントでは現時点で使えないと記載されています。そのため、社員がいま業務でSparkを使うと、会社の管理が届かない個人アカウントを通すことになります。会社が決めるべきなのは、個人アカウントのSparkに任せてよい作業の範囲、会社のメール・ドライブ・業務システムをつないでよいかどうか、そして会社向けの提供が始まったときに誰が評価して解禁するか、の3点です。
Gemini全般の始め方や主な機能、仕事用アカウントでの管理者の設定は、Geminiの使い方|始め方・主な機能・会社で使う前に決める設定で解説しています。この記事はGemini Sparkに絞り、社員から使いたいと相談されたとき、または使っていることがわかったときに、経営者・総務・情報システム担当が何を決めればよいかを扱います。
※この記事の公式情報は、2026年9月18日にGoogleの公式ヘルプ・公式ブログ・製品ページ・料金ページを開いて確認した内容です。Gemini Sparkは公式ヘルプで試験運用版と位置づけられており、提供範囲や条件は短い間隔で変わっています。社内ルールに反映する前に、公式ヘルプの最新の記載もあわせてご確認ください。
結論|公式ヘルプでは会社のアカウントは対象外
2026年9月18日時点で、Gemini Sparkを会社のGoogle Workspaceアカウントで使う方法は、公式ヘルプには案内されていません。使えるのは、18歳以上の人が個人のGoogleアカウントで、Google AI ProかGoogle AI Ultraに登録している場合です。一方で、Googleは法人向けの提供を予定として発表しており、公式ページどうしの書きぶりにも差があります。ここでは、条件と発表を出典ごとに分けて整理します。
公式ヘルプの利用条件(18歳以上・個人のアカウント・アクティビティの保存)
Gemini アプリ ヘルプの「Gemini Spark を使用して Gemini アプリ内でタスクとワークフローを管理する」には、必要なものとして次の4つが挙がっています。
- 18歳以上であること
- Geminiアプリに個人のGoogleアカウントでログインしていること
- Google AI ProまたはGoogle AI Ultraのサブスクリプションに登録していること
- アクティビティの保存がオンになっていること
4つ目は、会社にとって見落とせない条件です。Geminiアプリのアクティビティの保存は、会話を本人のアカウントに残す設定で、個人アカウントではオフにすると今後の会話が学習に使われなくなる(フィードバックを送った場合を除く。オフでも72時間は保存)、とGeminiアプリのプライバシーハブに書かれています。Sparkはこの設定がオンであることが前提なので、学習に使わせないためにオフにしたまま使う、という選び方ができません。業務の情報を扱うかどうかを考えるときの出発点になる条件です。
仕事用・学校用アカウントでは使えないとする公式ヘルプと、法人向けの予定を示す発表
公式ヘルプは、日本語版と英語版のどちらも、仕事用・学校用のアカウントでは使えないと書いています。日本語版の原文は次のとおりです。
公式ヘルプの記載:「Gemini モバイルアプリに個人の Google アカウントでログインしていること。現時点では、この機能を仕事用または学校用の Google アカウントで利用することはできません。」
一方で、法人向けの提供は予定として発表されています。Google Workspaceブログ日本語版(2026年5月21日)は、「Gemini Sparkは、Google Workspace ビジネスユーザー向けに、近日中にGeminiアプリ内でプレビュー版として提供を開始する予定です。」と記載しています。Google Cloudブログ(2026年5月20日)も、Gemini Enterpriseアプリ版とGoogle Workspace版のSparkを近日提供と発表しています。英語の製品ページには、ProとUltraの登録者に加えて、一部の法人ユーザー(select business users)にも提供中という記載があり、対象となる法人の条件は示されていません。
2026年9月18日時点では、Google Workspaceの更新情報やWorkspace管理者向けヘルプに、Sparkの提供開始や管理者向けの設定を案内するページは確認できませんでした。会社としては、公式ヘルプの記載を前提に、今は個人アカウントでしか使えないと考えて準備するのが無理のない判断です。法人向けの提供が始まったと伝える記事を見かけた場合も、Google Workspaceの公式の案内が出ているかを確かめてから扱いを変えてください。
対象外の地域(欧州経済領域・ナイジェリア・スイス・英国)
公式ヘルプによると、SparkはGeminiアプリが使える地域で提供されていますが、欧州経済領域、ナイジェリア、スイス、英国では使えません。日本は対象外の地域に入っていません。海外拠点のある会社や、欧州に出張する社員がいる会社では、同じ社員でも場所によって使えない状況が生じ得るため、業務の手順にSparkを組み込むと、その間は手作業に戻す段取りが必要になります。
日本での提供の経緯(5月の発表から7月のPro拡大の発表まで)
日本での提供は、公式の発表を並べると次の順で進んできました。
- 2026年5月:Google Cloudブログ(5月20日)とGoogle Workspaceブログ日本語版(5月21日)でSparkを発表。Workspaceのビジネスユーザー向けにはプレビュー提供の予定と記載
- 2026年7月14日:公式ヘルプの更新情報に、Google AI Ultraの登録者を対象に、Geminiアプリのすべての言語でSparkを提供すると記載(欧州経済領域・ナイジェリア・スイス・英国を除く)
- 2026年7月16日:Google Japanの公式Xが、日本語での展開開始を告知(Geminiの公式noteに埋め込まれた投稿で確認)
- 2026年7月29日:Googleの日本の公式ブログが、今後数週間以内に日本のGoogle AI Proのユーザーへ順次提供すると発表
- 2026年8月13日:Geminiの公式noteが、Ultraのユーザーは利用でき、Proのユーザーへも順次提供を開始していると記載
7月29日の公式ブログは、Sparkが日本語と英語のUltra・Proのユーザーに提供され、Gemini 3.5を搭載していると紹介しています。個人向けには段階的に広がっている一方で、会社のアカウントへの提供は、ここまでの日本向けの発表には含まれていません。
Gemini Sparkとは|24時間動くパーソナルAIエージェントの仕組み
Gemini Sparkは、質問に答えるだけのチャットではなく、目標を受け取って複数の手順を自分で進めるAIエージェントです。公式ヘルプは、Geminiアプリ内で複雑なワークフローを自動化し、進行中のタスクのスケジュールを管理できるパーソナルAIエージェントと説明しています。Google Japanの公式ブログ(7月29日)は、パソコンを閉じているときやスマートフォンがロックされているときでも、Googleのクラウド基盤でバックグラウンドで動くと紹介しています。会社の判断に必要な範囲で、仕組みを順に見ていきます。
従来のチャット型Geminiとの違い
従来のGeminiは、質問や依頼を送ると、その場で文章を返すチャット型です。返ってきた文章を使ってメールを送る、予定を入れる、ファイルを整理するといった作業は、人が自分で行います。Sparkは、この後半の作業までを引き受けます。英語の製品ページは、通常のチャットボットは指示を待つのに対し、Sparkは指示のもとで先回りして行動し、アプリをまたいで複数の手順を完了させる点が違うと説明しています。
会社にとっての違いは、AIが扱う範囲が、社員が入力した文章から、社員のアカウントでできる操作へ広がることです。チャット型なら、気をつけるべきは何を入力するかでした。Sparkでは、何につないで、どの操作を任せるかまで考える必要があります。
タスク・スキル・スケジュールの3つの仕組み
公式ヘルプのよくある質問は、Sparkの仕組みを、タスク・スケジュール・スキルの3つで説明しています。それぞれ、何を・いつ・どのように、に当たります。
- タスク:Sparkに任せる大まかな目標です。公式ヘルプの例は「ロンドンへの出張を計画して管理して」です。
- スケジュール:タスクを実行するきっかけです。毎日午前8時のような日時のほか、フライトが遅延したら、のように出来事をきっかけにすることもできます。設定したタスクはバックグラウンドで自動的に実行されます。
- スキル:繰り返し使える指示と追加の情報のセットです。仕事の進め方や使う道具を覚えさせ、タスクやスケジュールから呼び出します。Sparkが関連するスキルを自動で使うこともあります。
会社の目で見ると、注意が要るのはスケジュールです。人が画面を見ていない時間に動くため、公式ヘルプも、オフライン時にスケジュールが実行されると、意図しない動作を止められないことがあると書いています。スキルは、過去のメールなどから作った指示が本人のアカウントに残り続ける点で、後の節で扱う退職時の問題につながります。
連携できるアプリ(Google Workspace・検索サービス・サードパーティ製アプリ)
公式ヘルプによると、Sparkはアプリ連携でつないだアプリや一部のGoogleサービスを使ってタスクを進めます。挙がっているのは次のものです。
- Google Workspaceのアプリ(カレンダー、ドキュメント、ドライブ、Gmail、Keep、スプレッドシート、スライド、ToDoリストなど)
- 連絡先(Googleコンタクトと、ログインしている端末の連絡先情報を含む)とGemini Notebook
- Google検索のサービス(検索、ファイナンス、フライト、ホテル、マップなど)とYouTube
- 複数のサードパーティ製アプリと、利用者が自分でつなぐカスタムアプリ
英語の製品ページには、これらの連携は初期状態ではオフで、設定からオンにすると書かれています。連携先のGoogle Workspaceは、ここでは個人のアカウントのGmailやドライブを指します。会社のWorkspaceのメールやドライブは、会社のアカウントでログインしない限りつながりません。ただし、会社のメールを個人のGmailへ転送している、会社の資料を個人のドライブに置いている、という使い方があると、結果として会社の情報がSparkの届く範囲に入ります。
ドライブについては、ファイルの検索や内容の読み取りに加えて、ファイルの名前変更や削除もできると公式ヘルプに書かれています。Gmailは検索と要約、下書き、転送、返信、ラベル付け、カレンダーは予定の作成・変更・キャンセルまで扱えます。読むだけの道具ではない点を押さえておいてください。
使える場所(ウェブアプリ・モバイルアプリ・Mac版アプリ)
公式ヘルプによると、Sparkを使えるのはGeminiモバイルアプリ、Mac版Geminiアプリ、Geminiウェブアプリ(gemini.google.com)だけです。なお、Mac版は2026年6月30日の発表時点で、Ultra登録者向けのベータ版として米国から提供が始まったものです。専用のアプリを別に入れる必要はなく、いつものGeminiアプリの中で切り替えて使います。Mac版の設定があれば、別の端末からMacでの操作を頼める機能も公式ヘルプで案内されています。
会社の端末管理の観点では、専用のアプリがないことが見えにくさにつながります。ソフトウェアの導入を申請制にしていても、ブラウザでgemini.google.comを開けば使えるため、端末の一覧からはSparkの利用は見分けられません。
始め方の手順(Sparkに切り替えてタスクを入力する)
公式ヘルプのパソコン版では、次の手順でタスクを作ります。
- パソコンでgemini.google.comを開く
- サイドバーの[Spark に切り替える]をクリックする
- テキストボックスに、任せたい作業の内容を書く。特定の時間帯や出来事の後など、実行するタイミングも指示できる
- 既存のスキルを使うときは「/」を入力して選ぶ。ファイルを添えるときは[アップロードとツール]から、ファイルのアップロード、ドライブから追加、ノートブックを追加のいずれかを選ぶ
- 送信する
最初の設定は、Sparkのタスクに「セットアップ」「開始」などと入力すると、会話の中で手伝ってもらえるとヘルプに書かれています。Geminiの公式noteは、Sparkの画面の左側に、ToDoリスト、スケジュール、スキル、アプリ連携のメニューが並ぶと紹介しています。スケジュールとスキルは、それぞれのメニューにある[Gemini で作成]から話しかけて作れる、というのがnoteの説明です。
作業パネルでの進行確認とブラウザ操作の引き継ぎ
タスクの進み具合は、タスクのスレッドとその作業パネルで確認します。公式ヘルプによると、作業パネルには、完了した手順・今の手順・予定している手順が並ぶ[進行状況]、Sparkが読み取ったり更新したりしたファイルの一覧、スケジュールの一時停止と再開の操作があります。
Sparkはウェブを見ながら作業することがあり、その方法は2通りあります。1つは利用者の端末のChromeを使うローカルブラウザ、もう1つはGoogleのクラウド上に用意される別のブラウザ(リモートブラウザ)です。ウェブサイトへのログインを求められたときなどは、タスクが一時停止し、利用者に引き継ぎを求めます。リモートブラウザの場合は、作業パネルの[スキルとアプリ]から[リモート ブラウザ]を開き、[タスクを引き継ぐ]で自分が操作し、終わったら[Gemini に戻る]で返します。
なお、公式ヘルプは、ローカルブラウザでの操作をChromeの自動ブラウジングを使う方式として説明しており、現時点ではパソコン版Chromeだけが対象です。Google Oneの料金ページは、Chromeの自動ブラウジングを米国在住のProとUltraの登録者向けの機能として記載しています。日本の個人アカウントでどちらの方式が使われるかは画面で確認が必要ですが、会社のルールは、どちらの方式でも効く書き方にしておくと、提供範囲が広がったときに書き直さずに済みます。
同時に動かせるタスクは15個までなどの上限
公式ヘルプによると、一度に実行できるタスクは最大15個で、実行中のタスクがすでに15個あると、スケジュールは実行されません。使える量は、Geminiアプリ全体と同じく計算量に基づく使用量上限で決まり、Google AIのサブスクリプションの段階に応じて引き上げられます。Sparkの使用量は、1日に頼む件数と、それぞれの依頼の複雑さで変わり、上限が近づくと通知が届くとされています。
業務の目で見ると、上限は、止まってほしくない作業ほど組み込みにくいことを意味します。上限に達したり、実行中のタスクが15個に達したりすると、予定していたスケジュールが動かないことがあります。締め切りのある社内業務を、個人のサブスクリプションの上限に預けるのは避けたほうが安全です。
公式の活用例・プロンプト例を会社の目で読む
公式の紹介ページには、具体的な頼み方の例が多く載っています。英語の製品ページは、毎週月曜の午前9時に過去1週間のメールを確認して重要な更新を要約し、今週の優先順位つきのやることリストを作る例を挙げています。Google Japanの公式ブログとGeminiの公式noteは、過去に自分が書いた50通のメールを読み込んで文体のスタイルガイドを作り、ゴーストライターという名前のスキルとして覚えさせる例を紹介しています。ほかにも、受信トレイから問い合わせを拾って返信の下書きを作る、毎月1日に請求書のメールを確認してサブスクリプションの値上げを知らせる、会議の前に関連するメールや議事録を集めて資料にまとめる、といった例があります。
多くは個人の生活や個人事業を想定した例です。仕事向けとして紹介されている例も、個人のアカウントで使う前提です。ただし、これをそのまま会社の業務に当てはめると、状況が変わります。
- 週次のメール要約を業務メールで行うと、取引先とのやり取りが個人アカウントの中で要約され、保存されます。
- 文体スキルを業務メールから作ると、過去の業務メールの内容を踏まえた指示が、本人のアカウントのスキルとして残ります。
- 問い合わせへの返信の下書きは、社外から届いたメールをきっかけに動く自動化で、後で説明するプロンプトインジェクションの入り口になります。
- 請求書の確認は、取引先名や金額を個人アカウントで扱うことになります。
公式の例を社員が見て、仕事でも使えそうだと感じるのは自然なことです。会社が先に線を引いておかないと、便利な例ほどそのまま業務に持ち込まれます。
料金と必要なプラン|Google AI ProかUltraへの加入が条件
Sparkを使うには、個人向けのGoogle AI ProかGoogle AI Ultraへの加入が必要で、無料版とGoogle AI Plusでは使えません。GeminiアプリのプランごとのヘルプもSparkを、プランなしとPlusでは使えず、ProとUltraで使える機能として示しています。2026年9月18日時点で、日本向けの公式の料金ページに表示されている月額は次のとおりです。
| プラン | 月額(公式ページの表示) | Sparkの扱い |
|---|---|---|
| Google AI Plus | 725円 | 対象外 |
| Google AI Pro | 2,900円 | 公式ヘルプは対象と記載(日本では順次提供と発表) |
| Google AI Ultra | 14,500円〜(Ultra 5xが14,500円、Ultra 20xが32,000円) | 対象 |
※金額は2026年9月18日時点でGoogleの公式の料金ページ(Google One「Google AI のプラン」、Geminiのサブスクリプションのページ)に表示されている月額です。プラン別の提供状況(PlusとプランなしではSparkを使えないこと)は、Geminiアプリのプラン別のヘルプで2026年9月16日に確認した内容です。ページに税込・税別の表示がないため、表示どおりの金額を載せています。料金は変更されることがあるため、申し込み前に公式ページで最新の金額をご確認ください。
料金の差は主に使える量の差です。公式ヘルプは、Sparkの使用量上限がサブスクリプションの段階に応じて引き上げられると書いており、同時に実行できるタスクの最大15個という上限については、プランによる違いは書かれていません。Google AI Proのプラン内容の詳細はGoogle AI Proの料金と機能で解説しています。
公式ページごとの記載の違い(Proが対象かどうか)
Proが対象かどうかは、公式ページによって書き方が異なります。社内でProを前提に話を進める場合は、次の違いを知っておくと混乱を防げます。
- Gemini アプリ ヘルプ:Google AI ProまたはUltraへの登録が必要と記載
- Google One「Google AI のプラン」:Proの特典にGemini Sparkへのアクセスを記載し、脚注で一部の国と言語での提供と注記
- Google Japanの公式ブログ(7月29日):今後数週間以内に、日本のProのユーザーへ順次提供予定と発表
- Geminiのサブスクリプションのページ(gemini.google/jp/subscriptions):SparkをUltraの欄にだけ、いち早く利用できる高度な機能として記載し、Proの欄には記載なし
公式ヘルプとGoogle Oneのページを基準にすれば、Proも対象で、提供は国や時期によって段階的に進んでいる、と読むのが自然です。Proに加入してもSparkの画面が出てこない場合は、この段階的な提供の途中である可能性があります。
個人のプランを経費で払っても会社の契約にはならない
社員から、業務で使うのでProの料金を経費で払ってほしいと相談されることがあります。ここで押さえておきたいのは、支払いを会社が持っても、契約の主体は個人のアカウントのままだという点です。Google Oneのプランページのよくある質問は、Google AIのプランに申し込めるのは個人のGoogleアカウントのみで、Google Workspaceの利用者は既存のサブスクリプションに対するGeminiのアドオンに申し込むよう案内しています。なお、Workspace管理者ヘルプでは、Geminiアプリはほとんどのエディションにコアサービスとして含まれるとされています。
つまり、経費で精算した個人のProは、データの扱い・アカウントの停止・履歴の管理のいずれも、個人アカウントの条件で動きます。会社向けのデータ保護の対象にはなりません。この点は親記事の会社で使うなら|個人アカウントと仕事用アカウントの違いでも扱っています。経費精算を認めるかどうかは、次の節で見るデータの扱いを踏まえて決めてください。
個人アカウントのSparkで業務をすると何が起きるか
個人アカウントのSparkに業務を任せると、会社の情報が、会社の契約のデータ保護の外で、読み取られ、保存され、場合によっては第三者に渡ります。これは社員の不注意ではなく、Sparkの仕様と個人アカウントの規約のうえで起こり得ることです。会社が把握していないAIの業務利用、いわゆるシャドーAI(野良AI)の中でも、読むだけでなく操作まで行う点で、影響の範囲が広くなります。ここでは公式の記載をもとに、何が起きるかを5つに分けて見ます。
データの扱いを公式の原文で比べる(個人アカウントとWorkspace)
Sparkが動く個人アカウントのGeminiアプリと、会社のGoogle Workspaceの生成AIでは、データの扱いを定める文書が違います。Spark自体はWorkspaceでまだ提供されていないため、右の列は、会社のアカウントで使う生成AIの基準として並べています。
| 確認する点 | 個人アカウントのGeminiアプリ(Sparkが動く環境) | 会社のGoogle Workspaceの生成AI(比べる基準) |
|---|---|---|
| 人によるレビュー | 「人間のレビュアー(トレーニングを受けた Google のサービス プロバイダのレビュアーを含む)が収集したデータの一部をレビューすることがあります」(Geminiアプリのプライバシーハブ) | 「お客様のコンテンツは、人間によってレビューされることも、許可なくお客様のドメイン外で生成 AI モデルのトレーニングに使用されることもありません」(Google Workspaceの生成AIに関するプライバシーハブ) |
| サービス改善への利用 | 「レビュアーに見られたくない機密情報や、Google のサービス(機械学習技術など)の改良のために使用されたくない機密情報は入力しないでください」(同上) | 上の原文のとおり、許可なくドメイン外でモデルのトレーニングに使われない |
| 保存の期間 | 人間のレビュアーがレビューしたチャットは、アクティビティを削除しても削除されず、最長で3年間保存(同上) | 会社の契約と管理者の設定のもとで管理 |
| Spark固有の保存 | 「Gemini は、タスクに関連する .md ファイル、コード、およびその他の情報を保存、実行します。」保存される情報には、アプリ連携などから得た、利用者が機密とみなすデータが含まれる場合がある(同上) | Sparkは未提供のため記載なし |
| 第三者との共有 | 「Gemini はタスクを完了するために他のサービスや第三者と必要な情報を共有します。」(同上) | Sparkは未提供のため記載なし |
| アクティビティの保存 | Sparkはオンが必須(Gemini Sparkのヘルプ) | ― |
| 適用される規約 | 個人向けの規約。仕事用・学校用のアカウントでは「データの取り扱いに関する別の規約が適用される場合があります」と記載(Geminiアプリのプライバシーハブ) | 会社の契約(Workspaceの規約) |
※原文は2026年9月18日にGoogleの公式ヘルプ(Geminiアプリのプライバシーハブ、Gemini Sparkのヘルプ)と、Google Workspaceの生成AIに関するプライバシーハブ(本文の最終更新日2026年8月14日)で確認したものです。
この表から読み取れるのは、Sparkを使うと決めた時点で、個人アカウントのGeminiアプリの規約の側に立つ、ということです。チャット型のGeminiなら、アクティビティの保存をオフにして使う選択肢がありますが、Sparkにはその選択肢がありません。個人アカウントと仕事用アカウントの違いを、Gemini全般について詳しく比べたい場合は、親記事の該当節と、Geminiの情報漏えいリスクと対策をあわせてご覧ください。
ログインしたままのブラウザに届く範囲
Sparkがウェブを操作するとき、社員がすでにログインしているサイトにも届く可能性があります。公式ヘルプは、ローカルブラウザを使う場合について、次のように書いています。
公式ヘルプの記載:「ローカル ブラウザを使用する場合: Gemini Spark は、ログインしているサイトを含め、ユーザーがアクセスしているすべてのサイトにアクセスできます。また、ユーザーに代わって操作する際は、必要な情報をサードパーティと共有します。これには、名前、連絡先情報、ファイル、設定のほか、センシティブな情報が含まれる可能性があります。」
同じ段落には、利用者の許可があれば、パスワードマネージャーに保存されているログイン情報を使ってオンラインのアカウントにログインすることも可能だと書かれています。
会社に置き換えると、社員が普段使うChromeで、クラウド会計、給与計算、勤怠管理、顧客管理、ネットバンキングの管理画面にログインしたままSparkを動かすと、その画面もSparkの届く範囲に入る、ということです。会計事務所であれば、顧問先ごとのクラウド会計の画面が該当します。総務であれば、従業員の個人情報が並ぶ給与や勤怠の画面です。社員本人にその意図がなくても、ログインの状態は画面に残っています。
リモートブラウザの場合も、同じ問題が別の形で起きます。ログインを求められて社員が引き継ぎ、会社の業務システムにログインすると、公式ヘルプのとおり、ログイン情報を含むCookieなどのブラウザデータが、今後のセッションのために保存されます。会社のシステムの入り口が、社員の個人アカウントに紐づくクラウド上のブラウザに残る形です。
リモートブラウザ・リモートコード実行データの削除
公式ヘルプは、Sparkが使うクラウド上の作業場所に残るデータを、利用者が自分で削除する方法を案内しています。対象は2種類です。
- リモートブラウザのデータ:ログイン情報を含むCookieなど。gemini.google.comの画面下部の[設定とヘルプ]から[Gemini Spark の設定]を開き、[リモート ブラウザ データを削除]の[削除]をクリックします。
- リモートコード実行のデータ:Sparkがリモートのコンピュータでコードを実行したり複雑な作業をしたりするときに、次回以降のために保存するデータ。同じ[Gemini Spark の設定]の[リモートコード実行の削除]から削除します。
公式ヘルプは、プライバシー保護のためにGeminiが保存されたブラウザデータを自動的に削除することがあるとも書いています。ローカルブラウザのデータは、Chromeの閲覧データの削除で消します。Sparkをオフにすると、リモートブラウザとリモートコード実行のデータは削除されますが、Chromeの閲覧データは消去されません。
ここで会社として押さえたいのは、削除の操作ができるのは本人だけだという点です。会社は、社員が業務システムにログインした履歴がクラウド上のブラウザに残っているかどうかを確認できず、消すこともできません。削除の方法を社内ルールに書くことはできますが、実行を確かめる手段は会社の側にありません。
受信メールをきっかけにした自動化とプロンプトインジェクションの危険
プロンプトインジェクションとは、ウェブサイトやメール、文書などに人には見えない形で埋め込まれた指示を、AIが読み取って従ってしまう攻撃です。公式ヘルプは、Sparkがこうした指示を読み取ると、意図しない動作をする可能性があるとして、次の例を挙げています。
- メールやドキュメントから個人情報を取得し、一般公開されているウェブサイトに投稿する
- Gmailで送信したメールを、気づかれないように外部サービスに送信する
- 接続されているアプリのデータをもとに、利用者に関する情報を公開する
- 悪意のあるコマンドを実行したり、不正なソフトウェアを入れたりして、データを流出させ続ける
業務で危ないのは、社外から届くものをきっかけにするスケジュールです。問い合わせメールが届いたら台帳に記録する、請求書のPDFが届いたら内容を表にまとめる、といった自動化は便利ですが、きっかけとなるメールや添付ファイルの中身は、社外の誰でも書けます。悪意のある指示が紛れ込んだメールが届いた瞬間に、人が見ていない時間でもSparkが動き出す、という構図になります。
公式ヘルプは、保護の機能としてタスクに関係するサイトと操作に絞る仕組みなどを挙げつつ、これらの保護はあらゆるリスクからの保護を保証するものではないと明記しています。会社のルールとしては、社外から届くメール・添付ファイル・問い合わせフォームの内容を起点にするスケジュールは作らない、と決めるのが確実です。
重要な操作の前に確認を求める設計と、確認なしで動く例外
Sparkには、重要な操作の前に利用者の確認を求める仕組みがあります。公式ヘルプが挙げる対象は、メッセージの送信、データの変更、購入、ウェブフォームの送信です。共有されたドキュメント・スプレッドシート・プレゼンテーションの編集も、Sparkが提案した編集内容を確認して承認する必要があるとされています。ウェブの閲覧を伴うタスクは、実行の前に必ず確認を求めるとも書かれています。
ただし、確認があるから安心、とは言い切れません。公式ヘルプ自体に、次の例外や限界が書かれています。
- Google ToDoリストの非公開タスクには、確認なしで一括操作を実行できる
- オフライン時にスケジュールが実行されると、意図しない動作を止められないことがある
ヘルプに挙がっているのは例で、ファイルの削除や予定のキャンセルがどう扱われるかは明記されていません。
さらに、確認の画面は、承認する人が内容を正しく読めて初めて意味を持ちます。忙しい時間に何度も確認を求められると、内容を読まずに承認する習慣がつきがちです。公式ヘルプも、確認リクエストや質問の内容をよく確認するよう求めています。
退職・異動・端末紛失のときに残るもの
個人アカウントのSparkに業務を任せていた社員が退職しても、Sparkの中に作られたものは、本人のアカウントに残ります。公式ヘルプには、Sparkをオフにしても、Geminiが更新または作成したタスク、スレッド、スケジュール、関連ファイルは削除されず、スケジュールとタスクは一時停止されるだけだと書かれています。Google AI Ultraを解約・ダウングレードした場合も、スケジュールは一時停止、スキルは無効になるものの削除はされず、データは保持されるとされています。
Sparkならではの残り物を、会社の目で整理すると次のようになります。
- 業務メールをもとに作った文体スキルや、仕事の手順を覚えさせたスキル
- 取引先名や社内の予定を含むタスクとスレッド
- 一時停止した状態のスケジュール(再びオンにすると自動的に再開されると公式ヘルプに記載)
- Sparkが作った、または更新したファイル
- リモートブラウザに保存された、業務システムのログイン情報を含むCookie
会社は、これらを削除することも、回収することもできません。個人アカウントの端末を紛失した場合も、ログインの停止を判断するのは本人です。退職時の手続きで本人に削除を依頼することはできますが、実行を確かめる方法はありません。Gemini全般の履歴やGemが残る問題は、親記事の退職・異動の節で扱っています。
個人アカウントのSparkに任せると、何を実行したかの記録は本人の手元にしか残りません。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
任せてよい作業・任せない作業の判断表
判断の軸は3つで足ります。公開されている情報だけで完結するか、送信・削除・支払いを伴うか、顧客や従業員の個人情報に触れるか、です。1つでも当てはまらなければ、個人アカウントのSparkには任せない、という線の引き方をおすすめします。
公式の注意書き:機密情報を入れない・任せる範囲を絞る
判断表の根拠は、公式ヘルプの注意書きにあります。公式ヘルプは、ログイン情報、支払いの詳細、デリケートな情報はタスクのスレッドに直接入力しないこと、機密情報と見なされる情報を使ったり操作したりするタスクやスケジュールは避けることを求めています。そのうえで、利用者自身が安心できる範囲のタスクだけを任せるよう書き、特に注意する場面として次の5つを挙げています。
- 重要なタスクを処理する
- 機密性の高いアクセス権限や機密情報を含むウェブサイトにログインしている
- ミスが問題になる可能性がある操作をしている
- Google Workspaceなどのアプリ連携を使用している
- 機密情報と見なされるデータの共有を必要とする
会社の業務は、この5つのどれかに当てはまるものがほとんどです。公式ヘルプの注意書きを会社の業務に当てはめると、任せられる範囲はかなり狭くなります。それを表にしたのが次の判断表です。
| 作業の例 | 判断 | 理由(公式の注意書きとの対応) |
|---|---|---|
| 公開されている業界ニュースや法令改正の情報を集め、週に1回まとめて自分に届ける | 試してよい(申請のうえ) | 公開情報だけで完結し、送信や削除を伴わない |
| 公開されている展示会・セミナーの情報を調べ、比較表を作る | 試してよい(申請のうえ) | 公開情報だけで完結する。結果は人が元のページで確かめる |
| 競合他社の公開ウェブページを調べて、料金や機能の変化を記録する | 試してよい(申請のうえ) | 公開情報だけで完結する。会社名を入れた指示が個人アカウントに残る点は許容するか決めておく |
| 業務メールから文体スキルを作り、返信の下書きに使う | 任せない | 過去の業務メールの内容を個人アカウントで読み取り、スキルとして残すことになる |
| 顧客からの問い合わせメールが届いたら、台帳に記録してフォルダを作る | 任せない | 社外から届くメールを起点にした自動化で、プロンプトインジェクションの入り口になる。顧客の個人情報にも触れる |
| 請求書や領収書のPDFを読み取り、金額を集計する | 任せない | 取引先の情報と金額を個人アカウントで扱う。添付ファイルは社外の誰でも作れる |
| クラウド会計・給与・勤怠・顧客管理にログインして作業させる | 任せない | ログイン中のサイトにSparkが届き、リモートブラウザにはログイン情報を含むCookieが残る |
| メールの送信、予定のキャンセル、ファイルの削除、購入 | 任せない | 確認の仕組みはあるが、オフライン時のスケジュールは止められないことがあると公式ヘルプに記載 |
| 業務のやることをToDoリストで一括整理する | 任せない | ToDoリストの非公開タスクは確認なしで一括操作できると公式ヘルプに記載 |
| 社内の会議資料を要約してスライドにする | 個人アカウントでは任せない | 会社の資料を個人アカウントに持ち出すことになる。会社のアカウントで使える生成AIで行う |
試してよいとした作業も、個人アカウントで業務をすること自体は変わりません。表は、業務の情報を持ち出さずに済む範囲を示したもので、推奨ではなく許容の線です。
小さな作業から始めて任せる範囲を広げる
エージェント型のAIは、小さな作業から試し、結果を確かめながら任せる範囲を広げるのが基本の進め方です。公式ヘルプも、Sparkは開発の初期段階にある試験運用版で、意図しない有害な動作を防ぐには利用者自身の監督が重要だと書いています。
会社で試すなら、次の順序が現実的です。まず、担当者を1〜2名に決め、公開情報だけで完結する作業を2〜4週間ほど試します。次に、結果の正確さ、確認を求められた回数、想定と違う動作がなかったかを短い記録に残します。そのうえで、会社のアカウントで使えるSparkが提供されたときに、どの業務から任せるかの候補を決めておきます。個人アカウントでの試行は、会社の情報を扱わない範囲の練習と位置づけ、そこで業務の範囲を広げないことが大切です。
AIエージェントそのものの選び方や、ほかのサービスとの違いは、AIエージェントの比較で整理しています。
社員が使う前に会社が決める5つのこと
会社が決めることは5つです。どれも、Sparkの公式ヘルプに書かれた仕様から逆算したもので、禁止か全面許可かの二択ではなく、どこまでなら認めるかを決めるための項目です。
1. 個人アカウントのSparkに業務の情報をつなぐかどうか
最初に決めるのは、会社のメール・ドライブ・顧客データを、個人アカウントのSparkが届く場所に置いてよいかどうかです。会社のメールを個人のGmailへ転送する、会社の資料を個人のドライブに保存する、といった行為を認めるかどうかも含みます。前の節で見たとおり、個人アカウントでは会社のデータ保護が効かないため、原則はつながない、とするのが自然です。
2. 業務システムにログインしたブラウザで動かさないこと
次に、会社の業務システムにログインしたブラウザでSparkを動かさない、というルールを決めます。ローカルブラウザは社員が普段使うChromeそのもので、リモートブラウザは引き継ぎの際にログインした情報が残ります。どちらでも、会社のシステムにログインする操作をSparkのタスクの中で行わない、と書いておくのが確実です。
3. 社外から届くものを起点にするスケジュールを作らないこと
3つ目は、受信メール・添付ファイル・問い合わせフォームなど、社外の人が中身を決められるものをきっかけにしたスケジュールを禁止することです。プロンプトインジェクションは、人が見ていない時間に動く自動化と組み合わさると、気づくのが遅れます。
4. 送信・削除・支払いを伴う作業を任せないこと
4つ目は、メールの送信、予定やファイルの削除、購入や支払いを伴う作業をSparkに任せないことです。確認の仕組みはありますが、例外と限界が公式ヘルプに書かれています。取り返しのつかない操作は、人が自分の手で行うと決めておけば、確認の画面を読み飛ばす事故も起きません。
5. 試す人・試す作業・会社版の評価の担当を決めること
最後に、業務の関連で試す場合の申請の流れと、会社向けの提供が始まったときに評価する担当を決めます。担当者が決まっていないと、法人向けに提供が始まったという記事が出るたびに、社員それぞれが自分の判断で使い始めることになります。評価の担当は、情報システム担当か総務の中から1名を指名すれば十分です。
社内ルールのひな形(Gemini Spark版)
上の5つを、社員に配る条文の形にすると次のようになります。親記事で紹介しているGemini全般の社員に配る利用ルールのひな形に追加する形で使えます。
Gemini Sparkの業務利用に関するルール(例)
- 会社のメール・ドライブ・顧客や従業員の情報を、個人のGoogleアカウントのGemini Sparkにつながない。会社のメールを個人のGmailへ転送したり、会社の資料を個人のドライブへ保存したりしない。
- 会社の業務システム(会計、給与、勤怠、顧客管理、銀行の管理画面など)にログインしたブラウザで、Gemini Sparkを動かさない。Sparkのタスクの中で、これらのシステムにログインしない。
- 社外から届くメール・添付ファイル・問い合わせフォームの内容をきっかけに動くスケジュールを作らない。
- メールの送信、予定やファイルの削除、購入や支払いを伴う作業を、Gemini Sparkに任せない。
- 業務に関連して試す場合は、公開されている情報だけで完結する作業に限り、事前に総務(または情報システム担当)へ申請する。試した結果と気づいた点を、月に1回報告する。
- 会社のアカウントで使えるGemini Sparkが提供された場合は、担当者が設定とデータの扱いを確認し、使ってよい範囲を改めて通知する。それまでは、この規程を優先する。
条文は短く、してはいけないことを具体的な行為で書くのがこつです。機密情報を入れない、とだけ書くと、何が機密かの判断が社員ごとに分かれます。ルール文書全体の作り方は、生成AIの社内ガイドラインの作り方で解説しています。
社内への通知文の例
ルールを配るときは、禁止の理由と、代わりに何を使えばよいかを一緒に伝えると受け入れられやすくなります。社内チャットやメールで流す場合の例です。
件名:Gemini Sparkの業務での使い方について
GoogleのGeminiアプリに、Gemini Sparkというエージェント機能が加わりました。メールやカレンダー、ドライブを操作し、人が見ていない時間にも作業を進められる機能です。
Googleの公式ヘルプでは、現時点でGemini Sparkは個人のGoogleアカウント専用で、会社のGoogleアカウントでは使えないと案内されています。個人アカウントで使うと、会社の情報が会社の契約の外で保存・処理されるため、次の使い方は控えてください。
・会社のメールや資料、顧客の情報をSparkにつなぐこと
・会計や給与などの業務システムにログインした状態でSparkを動かすこと
・社外から届くメールをきっかけに自動で動く設定を作ること
・メールの送信やファイルの削除、支払いをSparkに任せること
公開されている情報の調査など、業務で試してみたい使い方があれば、総務までご相談ください。会社のアカウントで使えるようになった時点で、使ってよい範囲を改めてお知らせします。
禁止するだけでは使われる|会社で安全に使うための環境づくり
ルールを配っても、それだけで利用が止まるとは限りません。便利な道具ほど、禁止されると見えないところで使われます。社員が個人アカウントのSparkを使いたがるのは、多くの場合、会社が用意したAIの環境では足りないと感じているからです。
見えない利用を減らすには、禁止と同時に、会社の管理のもとで使えるAIの環境を用意することが効きます。確認したいのは次の4点です。
- 学習させない設定:入力した業務の情報がAIの学習に使われない設定が、社員ごとの操作に頼らず、全員に一律でかかっているか
- 利用ログの管理:誰がいつどのAIを使ったかを会社の側で確認できるか
- 社員への配布と停止:会社がアカウントを配り、退職や異動のときに管理者が止められるか
- 複数のAIの使い分け:用途に応じて複数のAIを使い分けられ、1つのサービスの提供状況に業務が左右されないか
Sparkのような自律型のAIも、将来会社で使うときは、会社の契約と利用ログの管理の中で使うことが前提になります。その土台を先に整えておけば、会社向けの提供が始まったときの評価も、ゼロからではなく既存の管理の延長で進められます。点検の項目は生成AIのセキュリティ対策チェックリストにまとめています。
会社向けのSparkが提供されたら管理者が確かめること
会社向けのSparkが提供されたら、使い始める前に、管理者が設定とデータの扱いを確かめます。2026年9月18日時点では、Sparkに専用の管理設定があるかどうかは公式ヘルプで確認できていません。そのため、ここでは現時点で公式ヘルプから確かめられるGeminiアプリ全般の設定を手がかりに、確認する項目を挙げます。
Workspace管理者ヘルプの「Gemini アプリによる Workspace サービスへのアクセスを制御する」(最終更新2026年9月15日)によると、会社のGeminiアプリからGmailやドライブ、カレンダーなどのWorkspaceアプリへの接続は、初期状態でオンです。管理コンソールの[生成 AI]>[Gemini アプリ]で、組織部門やグループごとにオン・オフを切り替えられます。このページにSparkの記載はありません。会社向けのSparkもこの接続を使うのかどうかは、提供時の案内で確かめる必要があります。
- Sparkを使える利用者を組織部門やグループで絞れるか全社一斉ではなく、評価担当と一部の部署から始められるかを確認します。Geminiアプリ自体のオン・オフの手順は親記事の管理者向けの節にまとめています。
- WorkspaceアプリとのGeminiアプリの接続が、今どの設定になっているか初期状態はオンです。Sparkが提供される前に、接続を許す範囲を会社として決めておきます。
- 会社のアカウントで使うSparkに、どのデータの扱いの規約が適用されるかWorkspaceの生成AIに関するプライバシーハブの記載が、Sparkのタスク・スキル・スケジュールや、リモートブラウザのデータにも及ぶかを確認します。
- リモートブラウザやリモートコード実行のデータを、管理者が確認・削除できるか個人アカウントでは本人しか削除できません。会社の版で管理者が関与できるかどうかは、評価の大きな分かれ目です。
- 社外から届くメールをきっかけにするスケジュールや、確認なしの一括操作を制限できるか個人向けの仕様のままであれば、社内ルールで禁止を続ける必要があります。
- 退職・異動のときに、スキル・スケジュール・タスクがどう扱われるかアカウントを停止したときに、一時停止中のスケジュールが残るのか、管理者が引き継げるのかを確認します。
- 利用の記録を会社の側で確認できるかSparkが何を読み、何を操作したかを、後から会社が確かめられるかを確認します。
確かめた結果は、前の節の社内ルールの6番目の条文に反映し、使ってよい範囲を改めて社員に通知します。会社向けの版であっても、試験運用の段階では、判断表の任せない作業はそのまま据え置くほうが安全です。
よくある質問
会社のGoogle WorkspaceアカウントでGemini Sparkは使えますか?
会社がGoogle AI Proの料金を払えば、社員の個人アカウントのSparkを業務に使ってもよいですか?
社員が個人アカウントのSparkを業務に使っていたら、まず何をすればよいですか?
Gemini Sparkは受信したメールを24時間読み続けているのですか?
Sparkをオフにしたり解約したりすれば、データは消えますか?
会社のアカウントでGeminiにログインするとSparkが表示されないのはなぜですか?
まとめ
Gemini Sparkは、頼んだ作業をクラウド上で進め、GmailやカレンダーやドライブなどGoogleのアプリを操作して片付けるGoogleのパーソナルAIエージェントです。2026年9月18日時点の公式ヘルプでは、18歳以上で個人のGoogleアカウントからGoogle AI ProかUltraに登録し、アクティビティの保存をオンにしていることが条件で、仕事用・学校用のアカウントでは使えないと記載されています。法人向けの提供は、2026年5月に予定として発表されていますが、日本の会社のアカウントでの提供開始は公式に確認できません。
そのため、社員が今Sparkを業務に使うと、会社の情報が個人アカウントの規約のもとで読み取られ、保存されます。ログイン中のブラウザに届く範囲、社外から届くメールをきっかけにした自動化の危険、確認なしで動く例外、退職時に本人のアカウントに残るスキルやスケジュールは、いずれも会社の側からは管理できません。
会社が決めることは5つです。個人アカウントのSparkに業務の情報をつながない、業務システムにログインしたブラウザで動かさない、社外から届くものを起点にしない、送信・削除・支払いを任せない、試す人と会社版の評価の担当を決める。この5つを短い社内ルールにして配り、あわせて会社の管理のもとで使えるAIの環境を用意しておけば、会社向けのSparkが提供されたときにも、落ち着いて評価から始められます。
法人のAI活用に関するほかの記事はAI活用コラム一覧をご覧ください。
AIの業務利用を、会社の契約と利用ログの管理の中で
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1画面で切り替えて使える法人向けの生成AIプラットフォームです。全モデルで学習非利用を標準適用し、会話履歴・利用ログ・アカウントは国内サーバー(AWSの日本リージョン)で管理します。管理者ダッシュボードで利用ログ・権限・使えるモデルを管理できます。料金は月額30,000円(税抜)からで、ユーザーごとの課金はありません(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。初期費用100,000円(税抜)が別途かかります。
UPGEAR AIの詳細を見る