Grok Botと常時稼働アシスタント: AIが自分のコンピューターを持つと何が変わるのか
Grok Botは、ノートPCを閉じても働き続ける永続クラウドコンピューター上で名前付きAIエージェントを動かします。最初の1週間から見える永続化モデル、行動境界、料金、安全制御を整理します。
このページの内容
まず、この製品に対する最も強い反論を認めておきます。筋の通った反論です。AIエージェントに、あなたのアカウントへログイン済みで、眠っている間も動き続ける専用コンピューターを持たせる。これはセキュリティチームがこの2年ずっと警告してきた脅威モデルを、ウェイトリスト付きの消費者向け機能として包装したようなものです。メモリ汚染やプロンプトインジェクションについて少しでも読んだことがあるなら、すでに眉が上がっているはずです。
それでも、です。8月11日、現在SpaceXAIとして運営されるxAIはGrok Botを初期ベータとして公開しました。そしてこれは、アシスタントというカテゴリがどこへ向かうのかを、今のところ最もはっきり示しています。より賢いチャット画面ではなく、自分のマシンを持つ永続的な実行主体です。私は発表、ドキュメントを扱った記事、そして1週間分の実機レポートを読みました。永続化モデルが実際にどうなっているのか、行動の境界はどこか、料金はいくらか、安全制御のどれが本物でどれが飾りなのかを見ていきます。
要点 - Grok Botは名前付きAIエージェントの集まりです。1アカウントにつき1台の永続クラウドコンピューターを共有し、ファイル、ブラウザーセッション、ログイン状態、メモリがセッションをまたいで残ります。手元の端末がオフでも動き続けます。 - 行動境界を決めるのはAPIではなく承認です。Botは実ブラウザーとログイン済みアカウントを使って作業し、APIやMCPサーバーがないアプリにも触れます。判断が必要な場面では人の承認を求めて戻ってきます。 - 利用権はバンドル型です。SuperGrokの一部プランと対象Cursorプランに含まれ、単独料金は月額約200ドルと報じられています。第三者情報では対象プランの細部が食い違うため、この数字は監査済みではなく報道値として扱うべきです。 - 安全制御はベータ製品としてはかなり細かいです。行動ごとの承認、Auto Reviewルール、認証情報向けの安全な引き渡しがあります。ただし1アカウント上のすべてのBotが1台のコンピューターを共有するので、2つ目のBotはセキュリティ境界にはなりません。 - 戦略的な変化は、アシスタントがセッションではなくマシンになることです。リスクの問いも「モデルが何を言ったか」から「そのマシンが何にアクセスできるか」へ移ります。多くの組織には、まだそのための方針がありません。
何が起きたのか
8月11日、SpaceXAIはGrok Botの発表を公開し、デスクトップとiOSで提供を始めました。発表と最初の1週間の報道から押さえるべき点は次のとおりです。
Grok Botはチャットボットのモードではなく、名前の付いたエージェントチームです。同僚に話しかけるようにBotへメッセージし、仕事を渡すと、完了するか承認が必要になるまで自分のクラウドコンピューターで作業します。Bot同士でメッセージを送り、グループスレッドで調整し、専門Botへ仕事を引き渡すこともできます。
各アカウントには、すべてのBotが共有する永続クラウドコンピューターが1台割り当てられます。ファイル、ブラウザーログイン、接続済みアカウント、メモリはセッションをまたいで残ります。スキル(SKILL.mdの慣習に従う保存済みワークフロー)は、スケジュールで動くルーチンに結び付けられます。
APIがないサイトを含め、実際のアプリを通じて動きます。コネクターはGmail、Google Calendar、Drive、OneDrive、Outlook、Teams、SharePoint、Salesforceに対応し、独自ツール向けにMCPも使えます。それ以外はブラウザーベースのコンピューター操作で処理します。
ローンチ時の対象はSuperGrokの一部プランとCursorプランで、企業向けにはウェイトリストがありました。その後の報道では、8月21日までに対象となるSuperGrokとCursorのプランが追加されたとされています。基盤モデルはGrok 4.6で、翌日に発表されました。コンテキスト長は50万トークン、API料金は入力100万トークンあたり2ドル、出力100万トークンあたり6ドルと同じ報道にあります。
SpaceXAIによると、公開前に営業、マーケティング、業務、エンジニアリングの各部門で社内利用していました。会社名自体も変わったばかりです。これはSpaceXAIという名前で動くxAIであり、Cursorとの関係はSpaceXによる買収が報じられたことにさかのぼります。
情報源について一つ率直に言っておくと、ベータ開始の週にプラン名と価格が動き、どのCursorプランが対象かについて第三者ガイド同士、時にはローンチ記事とも食い違っています。以下では無理に一つを正解とせず、矛盾をそのまま明記します。
SpaceXAIは2026年8月11日、Grok Botを初期ベータとして公開しました。名前付きAIエージェントが1アカウントにつき1台の永続クラウドコンピューターを共有し、アプリやWebサイトを横断して作業し、判断が必要な場面では承認を求めます。発表によるものです。利用権はSuperGrokと対象Cursorサブスクリプションに含まれ、対象拡大はローンチ週の報道でも追われています。
永続化で実際に何が変わるのか
今年のエージェント製品では、どこも「永続」という言葉をかなり重く使っています。ここでは何が残るのか、正確に分けたほうがいいでしょう。3つの層があり、それぞれが積み重なります。
1つ目はマシンです。クラウドコンピューターはファイルシステム、インストール済みスキル、ブラウザーセッションを保持します。月曜に説明したBotは、金曜にもログイン状態と接続したNotionプラグインを覚えています。「午後6時に任せて、朝食を食べながら結果を読む」がマーケティング文句ではなくアーキテクチャになるのはここです。形としては、一部のチームが自分で組むセルフホスト型エージェント環境に近く、運用負担を引いた代わりに他社のデータセンターが加わります。
2つ目は関係です。Botは会話を覚え、一度やって見せたワークフローを学び、修正内容を保存済みルーチンへ反映します。Botと一緒に働くことで積み上がる資産、つまり「自分がどうしてほしいか」という記憶は、チャットではなくマシン側にあるため、モデルが更新されても残るというのが売り文句です。
3つ目はチームです。複数のBotが同じコンピューター上で並列に動き、共有スレッドで連携します。SpaceXAIは社内利用例として「参謀役」型の使い方を説明しています。ただし、ここに重要な注意点もあります。Vellumによる公式ドキュメントの詳しい整理によると、同一アカウント上のすべてのBotは、ユーザー単位の同じ1台のコンピューターを共有します。つまりファイル、認証情報、ブラウザーセッションはアカウント全体で共通です。2つ目のBotは生産性上の境界にはなりますが、セキュリティ境界にはなりません。「営業Botと財務Botに別々の権限を与える」というイメージなら、このベータはそういう設計ではありません。
Grok Botの永続性は、マシン(ファイル、ブラウザーセッション、スキル)、関係(好みと修正の記憶)、チーム(アカウント単位の1台のコンピューターで並列Botが連携)という3層にまたがります。発表とドキュメントに基づく整理で確認できます。同一アカウント上のBot同士は、分離されたセキュリティ境界ではありません。
行動境界と安全制御
チャットボットなら行動境界は送信ボタンです。最悪でも悪い文章が返ってくるだけです。自分のアカウントへログインした永続コンピューターなら、最悪なのは悪い行動が午前3時に繰り返されることです。だからデモより制御のほうが重要です。そこは評価してよく、ドキュメント分析を見る限り、セキュリティ面は一般的なベータ製品よりかなり作り込まれています。
行動ごとの判断: 「今回のみ許可」「拒否」「常に許可」を選べるため、承認範囲を一括ではなく細かく設定できます。
Auto Reviewルールは2モードです。「承認を要求」は人の承認まで停止し、「常に許可」は定義した条件下で自動実行します。
機密操作では安全な引き渡しを使い、Botが人へ操作を返します。パスワードや二要素認証コードには正しい設計です。
公式ドキュメントには最小権限の指針があり、BotがクラウドVMではなくローカルマシンで動く場合の制御もあります。
欠けているものも同じくらい参考になります。Botが覚えている内容を調べたり、エクスポートしたり、選択的に削除したりする文書化された方法はありません。蓄積メモリを製品の中心に置くなら、妙な抜けです。プライバシー設定は利用経路でも変わります。Cursor経由なら、データ設定を管理するのはxAIではなくCursorです。そして常時稼働でスケジュール駆動という形では、備えるべき失敗は暴走した一回答ではありません。数週間前に承認したルーチンが毎晩静かに間違ったことをし、誰にも気づかれないことです。マルチエージェント汚染に関する最近の研究を読んだ人なら、「エージェントが自分の永続状態を書き換える」ことには信頼ではなくログが必要だと分かるはずです。
はっきり言っておきます。これはパニックになる理由ではありません。同時に、ベータ初日に主要アカウントを全部つなぐ理由でもありません。Botの導入を外部契約者のオンボーディングのように扱えばいい。範囲を絞った専用アカウントを使い、承認を既定で有効にし、アクセスを広げる前に監査証跡を見る。それが恐怖ではなく衛生としてのエージェントガバナンスです。
Grok Botで文書化されている制御には、行動ごとの承認、Auto Reviewルール、機密操作向けの安全な引き渡し、最小権限の指針があります。ドキュメント分析によるものです。一方、文書化された不足点として、メモリの確認・エクスポート機能、Bot間でアカウント単位の認証情報を共有する構造があります。
価格はどうなっているのか。矛盾もそのまま見る
常時稼働のコンピューターはいくらなのでしょう。率直な答えは「どの入口から来たかによる」で、その入口もベータ週の間に動き続けました。セットアップガイドやプラン追跡記事で報じられたところでは、月額約300ドルのSuperGrok Heavyには含まれ、月額200ドルのCursor Ultraにも含まれます。Cursor Teams Premiumは1席月額120ドルで週間利用枠付き、Vellumの整理では14日間の試用後に月額200ドルの単独プランがあるとされています。ローンチ記事自身の対象一覧は、これらのガイドのいくつかより広いです。したがって、この段落の数字はすべて監査済みではなく報道値として扱い、予算を決める前に最新のプランページを確認するのが安全です。
数字そのものより構造のほうが重要です。Botの利用量はGrokやCursorの通常枠とは別に計測されるため、委任した仕事でチャット枠が削られません。常時稼働エージェントは計算資源の消費曲線が違う、とSpaceXAI自身が静かに認めているようなものです。そしてセルフホストはできません。コンピューターは相手側のものです。同じ月に扱ったTrueForgeの分析と比べると、あちらの売りはランタイムを自分で所有することです。今の市場には両方の賭けがあります。マシンを借りるか、ハーネスを所有するか。正解は本当に、制約が運用能力なのか統制なのかで変わります。結局また「場合による」です。腹立たしいほど、いつもそうです。
今、何をすべきか
Grok Botを選ぶかどうかに関係なく、このカテゴリはもう具体的なものになりました。4つです。
今日: 「従業員が個人プランの永続エージェントを社内ツールへ入れてよいか」に対する組織の答えを書いてください。Beamの企業向け分析が指摘するように、Grok Botは調達部門ではなく消費者向けサブスクリプション経由で従業員に届きます。方針がなければ、現状の既定値は事実上「はい」です。
今週: 対象プランなら、最小権限の専用アカウントを使って、範囲の狭いタスクを一つ試してください。承認プロンプトを見ます。その境界の形は、このレビューを含むどんなレビュー記事より多くを教えてくれます。
今月: 2体目のBotを増やす前に、行動境界の方針を決めてください。夜間に無人で実行してよい行動、必ず承認が必要な行動、眠っている間に何が走ったかをどう監査するかです。
拡張する前に: 自分で管理できないマシンに何を置いてよいか決めてください。他社の常時稼働コンピューターにファイルやログイン状態を置くのは、他のアーキテクチャ判断と同じくデータ所在地の判断です。後から戻すより、最初に意識して決めるほうが安く済みます。
FAQ
Grok Botとは、具体的に何ですか
SpaceXAI(旧xAI)が提供する名前付きAIエージェントの一覧で、2026年8月11日に初期ベータとして公開されました。各アカウントには、すべてのBotが共有する永続クラウドコンピューターが1台あります。Botはあなたのアプリへログインし、実ブラウザーを使って作業し、仕事の好みを覚え、端末の電源が切れていても動き続けます。これはモデルではなく製品です。下で動くモデルはGrok 4.6です。
Grok Botはいくらですか
利用権はSuperGrokの一部プランに含まれ、Heavyは月額約300ドルと報じられています。対象Cursorプランにも含まれ、Ultraは月額200ドル、Teams Premiumは1席月額120ドルとされています。単独プランは14日間の試用後に月額200ドルと報じられています。ベータ週にプラン詳細が動き、第三者情報にも食い違いがあるため、契約前に最新のプランページを確認してください。
Grok Botに自分のアカウントを渡しても安全ですか
文書化された制御は本物です。行動ごとの承認、Auto Reviewルール、認証情報向けの安全な引き渡し、最小権限の指針があります。構造上の注意点も本物です。すべてのBotが1つのアカウント単位コンピューターと認証情報を共有し、現時点ではメモリを確認したりエクスポートしたりできず、セルフホストもできません。ベータでは、範囲を絞った専用アカウントを使い、承認を有効にしておくのが妥当です。
ノートPCを閉じていてもGrok Botは動きますか
はい。それが設計の中心です。クラウドコンピューターは手元の端末とは独立して動き、ルーチンを使えば保存したスキルをスケジュール実行できます。同時に、そこがリスクモデルを変える機能でもあります。常時稼働エージェントは誰も見ていない時間に行動するので、設定した承認方針がすべてです。
結論
Grok Botは、価格が動き、認証情報を共有し、メモリ確認機能がまだないベータ製品です。同時に、アシスタントをマシンとして扱うカテゴリについて、これまでで最も筋の通った実装でもあります。AI仕事の単位としてセッションは終わり始めています。承認、ルーチン、蓄積メモリを持つ常時稼働コンピューターがその代わりになりつつあり、SpaceXAIは信頼できる形のものを先に出しました。今後1年の問いは、この形が勝つかではありません。似た形のものは勝つでしょう。安全性と監査の仕組みが、人々が渡すアクセス権より速く成熟するかです。企業向けウェイトリストと権限モデルを見てください。本当の製品はそこで交渉されています。
常時稼働エージェントを組織へどう入れるか考えているなら、これは私がクライアントとよく話すテーマです。お問い合わせください。
情報源
SpaceXAI「Grok Botの紹介」: https://x.ai/news/introducing-grok-bot (2026-08-11公開、2026-08-29参照)
Vellum「Grok Bot公式仕様の詳しい整理(2026年)」: https://www.vellum.ai/blog/official-grok-bot-breakdown (2026-08-20公開、2026-08-29参照)
Truescho「xAIのGrok Bot 2026: 自分のクラウドコンピューターを持つAIチームメイト」: https://truescho.com/en/blog/grok-bot-xai-ai-teammates-2026 (2026-08-15公開、2026-08-29参照)
Skillselion「Grok Botとは何か。料金と仕組み」: https://skillselion.com/guides/what-is-grok-bot (2026-08-16公開、2026-08-29参照)
Basenor「2026年8月のGrok: 本当に重要な5つの点」: https://www.basenor.com/blogs/news/grok-in-august-2026-5-details-that-actually-matter (2026-08-25公開、2026-08-29参照)
Beam「企業向けAIエージェントとしてのGrok Bot: 2026年の現実」: https://beam.ai/agentic-insights/grok-bot-enterprise-ai-agents (2026-08-27公開、2026-08-29参照)
続きを読む
Agent Field Notes
次号を受け取る
エージェント・ハーネス、ランタイム、セキュリティ、ガバナンスを、実際に運用する人のために解説します。
同じような決断に直面していますか?
エージェントシステムに関する重要な決定を行うチームのために、アーキテクチャレビュー、ガバナンス評価、バージョンを固定したフレームワーク評価を実施しています。