Googleは、Fairwindプログラムの開始を発表した。これは、政府機関、Google Cloudの顧客、信頼できるサイバーセキュリティ分野のパートナーに対し、大規模にソフトウェアの脆弱性を発見・修正する高度な機能への限定アクセスを提供するプログラムである。同社によると、初期段階では重要インフラ、公共サービス、国家安全保障の保護に重点を置く。
このプログラムは、Googleが最も高度なサイバーセキュリティモデルと説明するGemini 3.8 Flash Cyberと、CodeMenderツールを組み合わせる。Googleによると、この組み合わせにより、防御チームは脆弱性の発見・検証、ソフトウェア修正の作成、修正の有効性の検証を支援できる。単に不具合の存在を指摘するだけではない。
実際には何が変わるのか?
Googleは、Gemini 3.8 Flash Cyberを搭載したCodeMenderが、組織の安全なクラウド環境内で、文書化済みの展開可能なパッチを数分以内に生成できるとしている。手作業では完了までに数週間を要していたケースも対象となる。また、同社は、専門モデルの運用により、一般的な最先端AIモデルよりも低い運用コストで高度なセキュリティ推論能力を提供しつつ、修正プロセスを組織の環境内にとどめることを目指していると述べている。
ただし、これはプログラムがすべてのユーザーに開放されることを意味しない。Googleは、デジタル社会のレジリエンスに不可欠と見なす以下の層へのアクセス提供を開始した。
- 公共部門のネットワークと市民向けサービスを強化する、サイバーセキュリティを担当する政府機関および国家当局。
- 医療、通信、エネルギー、金融の各分野における重要インフラ運営者。
- 広く利用されるソフトウェアを提供し、そのセキュリティを強化することで多数の関連ユーザーの保護水準を引き上げられる基盤技術プラットフォーム。
アクセス制限と運用上の責任
Googleは参加組織に厳格な運用基準を義務付けている。その中には、機能の利用を組織内のサイバーセキュリティ、インシデント対応、または侵入テストのチームの職員に限定することや、多要素認証などの保護手段を適用することが含まれる。同社によると、このプログラムには世界中で650社を超える参加パートナーが含まれているが、本文ではこれらのパートナーの名称は示されていない。
Fairwindは、従来の脆弱性発見ツールとは異なる方向性を示している。Googleが強調する価値は、単に不具合を見つけることではなく、発見から修正、そして修正の検証までの期間を短縮する点にある。これは、大規模なシステムや、長期にわたるレビューとパッチ適用のサイクルを待てないサービスを運営する組織にとって重要である。ただし、本番環境に変更を導入する前に専門チームがレビューする必要性をなくすものではない。
プログラム外で利用できる選択肢
Googleは、その他のGoogle Cloud顧客が、Gemini Enterprise Agent Platform上でホストされる一般公開モデルとCodeMenderを併用できるほか、AI Threat Defenseにおける同社のソリューションも利用できると説明している。一方、Gemini 3.8 Flash Cyberへの優先アクセスは、発表によれば、Fairwindプログラムの顧客にとどまる。
Googleは、この取り組みをサイバーセキュリティのレジリエンスに対する、より広範なコミットメントと結び付けている。同社によると、Google.orgを通じた世界規模のサイバーセキュリティへの資金提供は1億ドルを超えた。また、米国におけるサイバーセキュリティの影響に関する2026年版レポートも発表し、35のサイバークリニックに3,600万ドルを提供したことを明らかにしている。これらのクリニックは、1,250を超える病院、公立学区、自治体施設に無料の実践的支援を提供した。自動化された修正の有効性と、プログラムが実際に拡大する範囲については、より広範な利用結果が得られた段階で、独立した評価が必要となる。