Google Home MCP、AIが鍵を開けられない理由
画像出典: ぱくたそ
Googleは2026年9月16日、Google HomeをMCP経由でAIエージェントに開放する早期アクセスを発表しました。ClaudeやChatGPTから「リビングの照明を消して」と頼めば照明やサーモスタットを操作できますが、ドアの解錠は意図的にブロックされています。これはバグではなく、機微な操作をAIに代行させないための設計上の判断です。
2026年9月16日、GoogleがGoogle HomeをMCP経由でAIエージェントに開放する早期アクセスを発表しました。Claude、ChatGPT、Google Antigravityなど、MCPに対応したAIエージェントから自然言語でGoogle Home対応機器を操作できるようになります。
ここで面白いのは、できることの一覧に「ドアの解錠」だけが入っていないことです。照明もサーモスタットもカメラの要約も渡されているのに、鍵だけが外されている。正直なところ、この線引きのほうがAIエージェントの現在地をよく表しています。仕組みと、渡されなかった範囲の両方を見ていきます。
MCPとは? AIと外部サービスをつなぐ共通の差し込み口
MCP(Model Context Protocol)は、AIアプリと外部のツール・データソースを標準化された方法でつなぐオープンプロトコルです。Anthropicが開発し、2024年11月にオープンソースとして公開されました。
それまでは、AIから何かの外部サービスを操作しようとすると、AIごと・サービスごとに専用の連携コードを書く必要がありました。ChatGPT用の家電連携、Claude用の家電連携、と別々に作るイメージです。MCPはその手間をなくすために、共通の「差し込み口」を1つ決めて、そこに刺さればどのAIからでも使えるようにするという発想で設計されています。USBのような標準規格に例えられるのはこのためです。
MCPサーバー(外部サービス側が用意する受け口)は、大きく3種類の機能を公開します。
- リソース:データベースなどからの情報取得
- ツール:計算やAPI呼び出しなど、実行できるアクション
- プロンプト:再利用できる指示のテンプレート
AI側は、家電メーカーごとのAPIの細かい作法を覚える必要がありません。MCPサーバーが「うちではこれとこれができます」という一覧を提示し、AIはそこから呼ぶだけ。取扱説明書がついた受付窓口のようなものだと考えるとイメージしやすいと思います。
Google Home MCPサーバーでは何ができる?
Googleの公式開発者ページ(developers.home.google.com/mcp/home)によると、Google Home MCPサーバーは5つの操作領域を公開しています。
| 操作領域 | 内容 |
|---|---|
| home | 家そのものの情報 |
| resources | 接続されている機器の一覧 |
| live state | 機器の現在の状態 |
| actions | 操作の実行 |
| historical events | 活動の履歴 |
Google Home Developersの公表データをもとに作成
この5つに分かれているのがポイントです。「状態を読む」ことと「操作を実行する」ことが別の領域として切られているので、AIはまず現在の状態を確認してから動かす、という順序を踏めます。
実際にできることとして挙げられているのは、カメラの要約の確認、接続機器(Nestサーモスタット、Nestドアベル、スマート電球など「Works with Google Home」対応機器や、Matter対応機器=メーカーをまたいで同じ規格でつながるスマート家電の共通規格に対応した機器)の操作、スマートホームの活動履歴の閲覧、自分でカスタムダッシュボードを作ることなどです。
言い方としては「リビングの照明を消して」「サーモスタットを20度に設定して」「今日の玄関カメラの様子を要約して」のような、ふだんの頼み方がそのまま通ります。
使うための条件(2026年9月16日時点)
発表時点では、アメリカの「Google Home Premium Advanced」(月額20ドルまたは年額200ドルのサブスクリプション。長期の録画保存やカメラの通知・要約機能などが含まれる上位プラン)加入者向けの早期アクセスに限定されています。提供は英語のみです。料金はいずれも発表時点の公表値です。
設定も、アプリのスイッチを1つ入れれば終わりというものではありません。利用者はGoogle Cloudプロジェクトを作成してHome MCPを設定し、OAuth 2.0クライアントID(アプリが利用者に代わってサービスへアクセスする許可を得るための識別子)を発行する必要があります。接続時には、そのクライアントIDと家の識別子(Structure ID)に紐づいた個別の同意リンクにアクセスして許可を与えます。
なぜドアの解錠だけできないのか?
Home MCPでは、玄関などのドアの「解錠(unlock)」が意図的にブロックされています。Googleはこれを安全のための設計と説明しており、バグでもアクセス権の設定漏れでもありません。技術的には他の機器と同じように操作できるはずのものを、あえて外してあるということです。
照明の消灯も鍵の解錠も、MCPサーバーのツールを1つ呼ぶという点では同じ手続きです。違うのは、間違えたときに取り返しがつくかどうか。照明を誤って消しても、もう一度つければ元に戻ります。サーモスタットの設定温度も同じです。ところが解錠は、一度実行されて誰かが入ってしまえば、あとから取り消すことができません。
そして、AIエージェントには誤作動の経路がいくつかあります。指示の解釈を間違える。会話の文脈を取り違える。あるいは、外部から読み込んだ文章に紛れ込んだ命令に引きずられる(プロンプトインジェクション)。どれも確率としては低くても、鍵に対して起きたときの被害だけが桁違いに大きい。だから能力の問題ではなく、結果の重さで線を引いたわけです。
解錠のほかに、自動化ルール(オートメーション)の作成・管理も現時点では対象外とされています。今後対応するかどうかは公表されていません。加えてHome MCPは、一定時間内の操作回数を制限するレート制限などの安全対策も備えています。Googleは、エージェントが機微な操作を利用者に代わって行えないよう、同社のセキュリティ・プライバシー基準を満たすよう設計されているとしています。
家族と住んでいる家で使うときに注意したいことは?
AIエージェントを連携させるということは、その家の機器の状態と活動履歴をAIが読めるようになるということでもあります。カメラの要約や活動履歴は、同居している人の生活のログでもあります。
公式でも、家族など他の利用者がいるGoogle Homeを連携する場合は、AIが機器操作やデータ閲覧できるようになることを事前に伝えるべき、と案内されています。自分のアカウントで設定できてしまうぶん、ここは仕組みではなく人の側で気をつける部分です。
- 連携前に同居者へ伝えるどのAIをつなぐのか、何が見えるようになるのかを共有しておく。
- 実行より先に読み取りで試す機器の一覧や現在の状態を聞くところから始め、挙動の癖をつかむ。
- 取り消し方を先に確認する連携したAIエージェントのアクセス権は、Google Homeアプリまたはマイアカウントページからいつでも取り消せる。
最後の取り消し手順を先に確認しておくのは、地味ですが効きます。止め方がわかっている機能は、安心して試せるからです。
この発表から読み取れることは?
今回、Google Home側が用意したのは「AIが呼べる操作の一覧」です。そして一覧に載せるか載せないかの判断を、提供する側が握っている。AIがどれだけ賢くなっても、一覧にないものは呼べません。
MCPの標準化によって、1つのMCPサーバーに対応すればClaudeでもChatGPTでもGoogle Antigravityでも同じように使える構造ができました。つなぐ側の手間は減っていきます。そのぶん、「何を渡し、何を渡さないか」を決める設計のほうが重みを増している——鍵の解錠がブロックされているという一点は、その現在地をかなり率直に示していると思います。
日本での提供や日本語対応については、発表時点で公表されていません。まずは仕組みを知っておいて、自分の家に来たときに判断すればいいと思います。
よくある質問
Google Home MCPはいつから使えますか?
Googleは2026年9月16日に早期アクセスを発表しました。発表時点ではアメリカの「Google Home Premium Advanced」加入者に限定され、英語のみの提供です。日本での提供時期や日本語対応は公表されていません。
Google Home MCPでドアの鍵は開けられますか?
開けられません。ドアの解錠(unlock)はGoogle Home MCPで意図的にブロックされています。バグやアクセス権の問題ではなく、AIエージェントが機微な操作を代行できないようにするための安全設計だとGoogleは説明しています。
MCPとは何ですか?
MCP(Model Context Protocol)は、AIアプリと外部のツール・データソースを標準化された方法でつなぐオープンプロトコルです。Anthropicが開発し、2024年11月にオープンソースとして公開されました。AIごと・サービスごとに個別の連携コードを書く必要をなくすことを狙っています。
連携したAIのアクセス権は後から取り消せますか?
取り消せます。連携したAIエージェントのアクセス権は、Google Homeアプリまたはマイアカウントページからいつでも取り消せます。家族など他の利用者がいる家を連携する場合は、AIが機器操作やデータ閲覧できるようになることを事前に伝えるよう案内されています。
※記事で使用した内容・数値は変更される場合があります。最新情報は公式サイトをご確認ください。