「ブラウザにAIが入った」と言われても、何がどう変わったのかは見えにくいものです。
変わったのは、要約ボタンが増えたことではありません。
AIがあなたの閲覧データのどこまで触れるか、その範囲が製品ごとに違うという点が本当の変化です。
この記事では、AIブラウザと呼ばれる製品と、AIを後から載せた既存ブラウザを、「見せる・覚える・置く・動く」の4つの経路で整理します。
初期状態でどこがオンなのか、止めたいときにどこを切ればいいのかまで分かります。
AI搭載ブラウザとは、代わりに動くブラウザのこと
ブラウザは長いあいだ、ページを表示する道具でした。
そこにAIが入ったことで、ページを読み取って要約したり、複数のタブを見比べて答えたり、フォームを埋めて手続きを進めたりする製品が出てきました。
AIの助手は、ログイン済みの状態のまま、あなたの権限で複数のサイトを行き来できます。
便利さの源と、あとで説明する危険の源は、どちらもこの一点から生まれています。
「AI機能付き」と「AI前提」の境目
同じ言葉でくくられていますが、中身は2種類に分かれます。
- 既存のブラウザにAIを追加したもの(Chrome、Edge、Braveなど)
- AIが操作することを前提に設計されたもの(Perplexity Comet、かつてのChatGPT Atlasなど)
狭い意味でのAIブラウザは、後者を指します。
前者は、AIを使わなければ従来どおりのブラウザとして動きます。
どちらを選ぶかで、切れる範囲も変わってきます。
各ブラウザの基本的な違いについては、ちょげぶろぐ「Webブラウザ一覧完全ガイド|主要ブラウザから専用ブラウザまで徹底解説」もあわせてご覧ください。
2026年9月時点の主な顔ぶれ
この記事では、次の3つを取り上げます。
Perplexity Cometは、2025年7月9日にWindowsとmacOS向けに公開されました。
当初は月額200ドルの最上位プラン専用でしたが、2025年10月2日に誰でも無料で使える形になり、その後Android版とiOS版も加わっています。
Gemini in Chromeは、2026年4月21日から日本を含む地域で提供が始まりました。
デスクトップ版Chromeの右上にボタンが増える形で、Chromeにログインした状態で使えます。
最初に使うときは、自分で同意して有効にする操作が必要です。
シークレットモードでは動作しません。
EdgeのCopilot Modeは、2025年7月に登場した切り替え式の機能です。
オンにするとAI中心の画面になり、いつでも従来の画面に戻せます。
なお、閲覧をテーマごとにまとめる「Journeys」は、2025年10月の発表時点で米国限定の限定プレビューとして案内されていました。
AIがデータに触れる4つの経路
機能の名前は各社バラバラですが、データに触れる経路は共通して4つに整理できます。
この4つは、それぞれ別のリスクを持ち、別の場所で設定を切ることになります。
まとめて「AIを使う・使わない」と考えるより、経路ごとに分けたほうが判断しやすくなります。
見せる — 開いているページをAIに渡す
要約や質問に答えるため、いま見ているページの中身がAIに送られます。
ここで重要なのは、送られるのが画面に見えている文字だけとは限らない点です。
Googleは、Gemini in Chromeについて、使われるページ内容には利用者に見えていない部分が含まれる場合があると説明しています。
ページの裏側に置かれた記述も読み取り対象に入る、ということです。
覚える — 閲覧の履歴を記憶する
一度きりの要約ではなく、過去に何を見たかを助手が覚えておく機能です。
先週見ていた商品の話を続けたり、調べものを再開したりできるようになります。
便利な反面、記録として残る範囲は一気に広がります。
Googleの場合、Gemini in Chromeで訪れたサイトの情報は、アクティビティの保存設定がオンなら「Gemini Appsアクティビティ」に保存されます。
Microsoftは、閲覧履歴を使う機能について、利用者の許可なしに履歴へアクセスすることはないと説明しています。
置く — パソコンの中にAIモデルを置く
見落とされがちなのが、この経路です。
Chromeは、条件を満たした端末に「Gemini Nano」と呼ばれる小型のAIモデルを本体とは別にダウンロードします。
Googleのヘルプでは、ダウンロードの条件として約20GBの空き容量と、通信量に制限のない回線が挙げられています。
このモデルは、文章作成の補助や詐欺サイトの検知といった機能に使われます。
ただし、ここは評価が割れる点です。
Googleの開発者向け文書は、このモデルを使うときデータはGoogleにも第三者にも送られないと明記しています。
処理が端末内で完結するぶん、外へ出る情報はむしろ減るという立場です。
一方で、2026年5月に海外メディアが相次いで報じたのは、このダウンロードが利用者への確認なしに背景で進む点でした。
置かれるファイルは OptGuideOnDeviceModel フォルダ内の weights.bin で、報道ではおよそ4GBとされています。
データが外に出ないことと、断りなく容量が使われることは、別々の論点です。
前者を評価するか後者を嫌うかで、この機能への感じ方は正反対になります。
動く — 代わりにクリックして入力する
助手が自分でページを移動し、ボタンを押し、フォームを埋める段階です。
旅行の候補を集めて比較する、届いたメールを仕分けるといった作業を任せられます。
この経路だけは、失敗したときの影響が閲覧データにとどまりません。
ログイン済みのサービスに対して、あなたと同じ権限で操作が行われるからです。
ブラウザ別に、初期状態を並べる
同じ4経路でも、初期状態でオンかどうかは製品ごとに違います。
公開されている各社の説明をもとに整理すると、次のようになります。
| Perplexity Comet | Chrome(Gemini) | Edge(Copilot Mode) | |
|---|---|---|---|
| 見せる | 依頼したときだけ、必要な範囲を送信 | パネルを開くと現在のタブを既定で共有 | モード自体が任意 |
| 覚える | 閲覧データは既定で端末内に保存 | 保存設定がオンならアクティビティに記録 | 履歴の利用は許可制 |
| 置く | 処理は端末とPerplexityのサーバーで分担 | 条件を満たすと自動で配置 | 詐欺対策などに端末内処理を利用 |
| 動く | 助手が実行。連携は個別に許可 | 米国・英語設定・有料プラン限定(日本は対象外) | 米国のMicrosoft 365 Premium向けに展開中 |
Chromeは、最初に自分で有効にする操作が要る一方、有効にしたあとはパネルを開くたびに現在のタブが共有されます。
端末内モデルの配置は、この操作とは関係なく、条件を満たした端末で背景に進みます。
Perplexity Comet
Cometは、閲覧データを端末内に置くことを基本方針として掲げています。
公式の説明によれば、訪れたURL、検索語、Cookie(ログイン状態などを覚えておく小さなデータ)、開いているタブ、サイトの権限は端末に保存され、助手に質問するまでPerplexityへ個人データは送られません。
質問した時点で、開いているタブと関連する履歴のうち必要な範囲が送られる仕組みです。
保存されたパスワードやカード情報は、OSの安全な保管領域に置かれ、同社のサーバーには保存されないとされています。
GmailやカレンダーとのつなぎこみはOptIn(自分で許可する方式)で、あとから取り消せます。
Chrome(Gemini in Chrome)
Chromeでは、パネルを開いた時点で現在のタブの内容が既定で共有されます。
共有中のタブには光る下線が表示されるため、状態は目で確認できます。
タブは最大10個まで追加して渡すこともできます。
既定での共有をやめたい場合は、Chromeの設定にある「AI イノベーション」から、現在のタブを既定で共有する項目をオフにしてください。
なお、検索結果に出てくるAIの要約と、このパネルは別の機能です。
検索側の挙動については、ちょげぶろぐ「検索エンジン一覧!種類・特徴・シェア率を徹底解説」で扱っています。
Edge(Copilot Mode)
Edgeは、AI中心の画面へ切り替える形を採っています。
Microsoftの説明では、閲覧履歴を使う機能は設定から明示的に許可する方式で、オフに戻すのも自由です。
従来の画面へ戻すのも切り替え1つです。
WindowsにはじめからEdgeが入っている以上、この切り替えの存在を知っておくだけでも状況は変わります。
EdgeとChromeの基本的な違いは、ちょげぶろぐ「MicrosoftEdgeとGoogleChromeの違いを徹底比較」にまとめています。
ChatGPT Atlasは2026年8月9日に終了した
OpenAIのAtlasはすでに使えません。
2025年10月21日に公開され、2026年7月9日に終了が発表されました。
そして2026年8月9日に動作を停止しています。
公開から1年足らずでした。
OpenAIは、ブックマークが自動では移らないため期限までにHTML形式で書き出すこと、Cookieやセッションのファイルは取り扱いに注意すべきデータであることを案内していました。
同社は、ブラウザで行っていた作業をChatGPTとCodexの側へ移す方針を示しています。
独立した製品としてのAI専用ブラウザが、本体アプリの一機能へ戻った形です。
Windows版は最後まで出なかった
Atlasは公開時からmacOS専用で、Windows版は「開発中」と案内されたまま提供されませんでした。
つまり、Windowsを使っている人がAtlasを体験する機会は最初から最後までなかったことになります。
Windows版が存在しなかったという事実は、そのまま安全上の注意につながります。
「ChatGPT Atlas for Windows」と称する実行ファイルや配布ページは、公式のものではありません。
終了後も検索から流れてくる可能性があるため、この名前のインストーラーには手を出さないでください。
ページに隠された命令という新しい危険
AIが代わりに動く機能には、従来のブラウザになかった弱点があります。
助手は、あなたが書いた指示と、ページに書かれている文章を、同じ「文字」として受け取ります。
ここを突かれると、ページ側に仕込まれた文章が命令として実行されてしまいます。
研究者が示した仕組み
2025年8月20日、Braveのセキュリティチームがこの問題を公開しました。
利用者がページの要約を頼むと、Cometはページの内容をそのままAIへ渡しており、利用者の指示とページ側の文章が区別されていなかったという内容です。
投稿に隠された指示に従って、ログイン中のGmailからワンタイムパスワードを読み取り、投稿への返信として書き出す流れまで再現されています。
同チームは同年10月にも、画面の画像に紛れ込ませる手口など複数の経路を公開し、この問題が1製品の不具合ではなく、この種のブラウザ全体に共通する課題だと述べました。
Perplexity側も2025年10月の記事で、この攻撃が業界全体で未解決の問題であると認めています。
白い背景に白い文字を置くような手口が使えるため、人間の目では見つけられません。
企業向けに出された遮断の勧告
2025年12月、調査会社のGartnerは「Cybersecurity Must Block AI Browsers for Now」と題した報告書を出しました。
企業は当面、この種のブラウザを遮断すべきだという内容です。
理由として挙げられたのは、隠された命令による意図しない操作、判断の誤りによる誤った実行、そして偽サイトへ誘導された場合の認証情報の流出でした。
一方、各社は対策を重ねていると説明しており、実行前の確認画面や、最初に同意を求める画面が導入されています。
個人の使い方に置き換えるなら、判断の分かれ目は「任せる作業の重さ」です。
調べものの要約と、支払いを伴う手続きでは、同じ機能でも失敗したときの損害がまるで違います。
見せる範囲を自分で決める設定
使う・使わないの二択で考えると、選択肢は狭くなります。
経路ごとに切れば、必要な部分だけを残せます。
Chromeで切る
現在のタブを毎回渡したくない場合は、設定からページ内容の共有をオフにします。
パネル自体を使わないなら、AI関連の設定からボタンの表示も外せます。
端末内のモデルを置きたくない場合は、設定の「システム」にある端末内AI(On-device AI)の項目をオフにしてください。
オフにすると、モデルのファイルは削除され、以後のダウンロードも止まります。
ファイルを手動で探して消す方法は、公式ヘルプが勧めていません。
その方法では、以後のダウンロードを止められないためです。
いま自分の環境がどうなっているかは、アドレスバーに chrome://on-device-internals と入力すると確認できます。
EdgeとCometで切る
Edgeでは、Copilot Modeの切り替えを戻せば従来の画面に戻ります。
履歴を使う機能は許可制なので、許可していなければ履歴は使われません。
Cometでは、プライバシー設定の画面から保存済みのデータを削除でき、外部サービスとの連携も個別に取り消せます。
助手に何を渡すかを絞る設定も同じ画面にまとまっています。
ブラウザを分けるという選択
設定を1つずつ調整するより確実なのが、用途で分ける方法です。
AIに任せたい調べものは専用のブラウザで行い、銀行やメールなど重要なサービスは別のブラウザでログインします。
隠された命令が問題になるのは、助手がログイン済みの権限を持っているときです。
権限のない場所では、仕掛けが働いても取り出せる情報がありません。
プライバシーを軸にブラウザを選びたい場合は、ちょげぶろぐ「Arc Browser(アーク ブラウザ)とは?次世代Webブラウザの特徴と最新状況を徹底解説」や、ちょげぶろぐ「DuckDuckGo AI Chat (Duck.ai) 完全ガイド」も参考になります。
まとめ
AIブラウザの違いは、機能の多さではなく、データに触れる経路の設計に表れます。
見せる・覚える・置く・動くの4つで見ると、Cometは端末内保存を基本とし、Edgeは切り替えと許可を前提にしています。
Chromeはパネルを開くと現在のタブを既定で共有し、対応する端末には端末内モデルを自動で置きます。
ChatGPT Atlasは2026年8月9日に終了し、Windows版は一度も公開されませんでした。
代わりに動く機能には、ページに隠された文章が命令として実行されるという弱点も残っています。
それでも、全部を拒む必要はありません。
どの経路がオンかを一度確認し、任せる作業の重さで線を引けば、便利さだけを取り出せます。
まずは chrome://on-device-internals を開いて、自分のパソコンに何が置かれているかを見るところからです。
参考情報源
- OpenAIヘルプセンター「Evolving Atlas into ChatGPT for browser-based agentic work」
- OpenAI「ChatGPT 搭載のブラウザー、ChatGPT Atlas が登場」
- Perplexity「Comet Data Privacy & Security FAQ’s」
- Perplexity「Introducing Privacy Snapshot」
- Googleヘルプ「Use Gemini in Chrome」
- Googleヘルプ「Gemini Apps Privacy Hub」
- Google Japan Blog「ブラウザで Gemini がもっと身近に。Gemini in Chrome を提供開始」
- Chrome for Developers「Get started with built-in AI」
- Googleヘルプ「Manage on-device Generative AI models in Chrome」
- Googleヘルプ「Ask Gemini in Chrome to complete tasks for you with auto browse」
- Microsoftサポート「Browse with Copilot in Microsoft Edge」
- 9to5Google「Google Chrome takes up 4GB of storage on your computer for AI, if you have space」
- Brave「Agentic Browser Security: Indirect Prompt Injection in Perplexity Comet」
- Brave「Unseeable prompt injections in screenshots: more vulnerabilities in Comet and other AI browsers」
- Microsoft Edge Blog「Meet Copilot Mode in Edge: Your AI browser」
- Perplexity「Mitigating Prompt Injection in Comet」
- The Register「Block all AI browsers for the foreseeable future: Gartner」
- gihyo.jp「Gemini in Chromeが日本でも使用可能に」

コメント