Gemini APIのエージェントに停止フックと予算上限、士業の4論点

Gemini APIのマネージドエージェントにツール実行を止める環境フックとトークン上限、定期実行、無料枠が追加されました。士業事務所が確認したい4つの論点を公表資料から整理します。

Gemini APIのエージェントに停止フックと予算上限、士業の4論点

Gemini APIのエージェントに、ツール実行を止めるフックが追加されました。

Googleは2026年7月28日、Gemini APIのマネージドエージェントに環境フック、モデル選択、無料枠での利用を追加したと公式ブログで発表しました。エージェントがサンドボックス内で実行するツール呼び出しを、事前に止めたり、事後に検査したりできるようになったという内容です。士業事務所にとっては「AIに何をさせないか」を仕組みとして書ける話であり、機能そのものより、そこから逆算した確認事項のほうが重要になります。この記事は生成AIの支援を受けて作成し、公表資料に当たって事実関係を確かめています。

Gemini APIの開発者向けドキュメント

Gemini APIのエージェントに追加された機能

今回の発表の中心は環境フックです。エージェントの実行環境に .agents/hooks.json を置くと、エージェントがツールを呼び出す前後に自作のスクリプトが走ります。発表を書いたのはGoogle DeepMindのフィリップ・シュミットとマリアーノ・コシリオの2名です。

フックは pre_tool_execution と post_tool_execution の2つのタイミングで動きます。対象とするツールは matcher フィールドに正規表現で指定でき、コード実行とファイル書き込みだけを狙うことも、すべてを対象にすることもできます。実行前のスクリプトが {"decision": "deny", "reason": "..."} を返すと、そのツール呼び出しは実行されず、拒否した理由がモデルの文脈に渡ります。外部のエンドポイントへ直接POSTするHTTP形式のハンドラも用意されています。詳細はフックのドキュメントにまとまっています。

費用の面では、agent_config に max_total_tokens を渡すことで、入力と出力と思考を合わせた消費量に上限を設けられるようになりました。上限に達したエージェントは安全に停止し、応答は status: "incomplete" を返します。環境の状態は保持されるため、previous_interaction_id を渡して続きから再開できます。自律的な多段ループが想定外に長く走ってしまう問題への対応です。

このほか、既定モデルがGemini 3.6 Flashに変わりました。agent_config.model で3.5 Flashや3.5 Flash-Liteを明示的に選ぶこともできます。cronの書式で定期実行を組む「トリガー」も加わり、同じサンドボックスが再利用されるため実行間でファイルが残ります。サンドボックスを一覧・確認・削除するEnvironments APIも公開され、既定では7日で自動的に消える設計です。さらに、課金が有効でないプロジェクトのAPIキーでもマネージドエージェントを試せるようになりました。

実例として、AIネイティブの投資銀行OffDealが紹介されています。同社は実行後フックを使い、エージェントが作成した企業ロゴの品質検証をサンドボックス内で走らせています。創業者兼CTOのアルストン・リンは「サンドボックスがリモートにあるため、検証コードを走らせる場所がなかった」と、フック導入前の制約を説明しています。

士業事務所が確認しておきたい4つの論点

第一に、止める場所を先に決められるかどうかです。実行前フックで拒否を返せる以上、「外部への送信」「ファイルの上書き」といった、事務所として通したくない操作を機械側で塞ぐ余地が生まれます。人間の確認をどこに挟むかという設計の考え方は、AIエージェントの人間介在をどこに置くかで整理しています。

第二に、記録が残るかどうかです。実行後フックは検査や整形のために使う想定ですが、通ったツール呼び出しを記録する用途にも向きます。依頼者から「AIに何をさせたのか」と問われたときに示せる材料をどう残すかは、事務所のAI利用ログを監査証跡にするで扱った論点と重なります。

第三に、費用の天井です。トークン上限は、想定外に長く走った処理の請求額を抑える仕組みとして読めます。Geminiの世代別のコスト構造はGemini 3.5 Flash を士業事務所で使うで比較しています。

第四に、これが最も重いのですが、無料枠のデータの扱いです。2026年3月23日発効のGemini API追加利用規約では、Google AI StudioとGemini APIの無償クォータを含む無償サービスについて、提出した内容と生成された応答をGoogleの製品・サービスおよび機械学習技術の提供・改善・開発に利用するとされています。品質向上のため人間のレビュアーがAPIの入出力を読み、注釈を付け、処理することがあり、レビュアーが見る前にGoogleアカウント・APIキー・Cloudプロジェクトからデータを切り離す措置が取られると書かれています。規約は無償サービスに機微・秘密・個人の情報を提出しないよう求めています。有料サービスについては、プロンプトと応答を製品改善に使わず、禁止利用ポリシー違反の検知と法令上の開示のために限られた期間ログを保持するとされています。ログ機能そのものも課金が有効なプロジェクト限定で、既定の保持期間は最大55日、7日・14日・28日・55日から選べるとデータのログ記録と共有に記載があります。無料で試せるという発表を、そのまま業務データで試すことと同じに読まない、という整理が要る部分です。

同じ規約にはエージェント系サービス専用の条項もあります。そこでは、サービスが実行する行為とタスクについて利用者が責任を負うこと、用途への適合性の判断やデータ・アプリケーション・システムへの接続の承認を利用者が行うこと、そして人間の確認を求める要求を自動的に迂回しないことが定められています。規約の免責条項では、法務・財務・医療などの専門的な助言を本サービスに依存しないよう求めてもいます。ツールの提供者自身がこう書いている点は、事務所での位置づけを考えるうえで押さえておきたいところです。

今後の動き

エージェントの制御は「賢くする」から「止める・記録する・上限を置く」へと関心が移りつつあります。権限そのものをどう切るかという論点は、Binanceがトレード用AIエージェント基盤を公開でも扱いました。

一方で、フックは設定ファイルとスクリプトを書いて初めて動くものであり、そのまま事務所の担当者が触れる機能ではありません。開発を伴う導入になるため、外部に委託する場合は「何を拒否する設計にしたか」を文書で受け取れるかが確認事項になります。日本語ドキュメントの整備状況や国内リージョンでの取り扱い、無償枠と有償枠の切り替え時にデータの扱いがどう変わるかの運用面は、今回参照した公表資料からは確認できませんでした。要確認としておきます。

まとめ

Gemini APIのマネージドエージェントに、ツール呼び出しを止める環境フック、トークンの上限設定、定期実行、無料枠での利用が加わりました。士業事務所の観点では、止める場所と記録の残し方に設計の余地が生まれた一方、無償サービスのデータの扱いは規約上明確に線が引かれています。試すこと自体は容易になりましたが、何を入れるかの判断は別に置く必要があります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

引用元: Google The Keyword

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。