TALENTCLOUD

NEW新サービスのご案内:HTMLを社内外にセキュアに共有できる無料ツール「briefroom」をリリースしました

約14分で読めます

Grok Botが専用メールアドレスを持てるように 誰が使えて、会社で使う前に何を決めるか

AIニュース業務活用AIセキュリティ
寺師 岳見監修: 寺師 岳見(株式会社タレントクラウド 代表取締役)フォロー最新のAI情報を発信中
「AIにメールアドレスを渡すと、会社の窓口になる」というキャッチ。左の領収書・メール・予定表が点線で@マークの受付に座るロボットへ集まり、隣の人が承認の判を押した封筒が右の会社のビルへ送られる流れを描いたインフォグラフィック。吹き出しは「まずは受け取りから」「役割の名前で」「責任は人に残る」

日本時間10月10日の未明、Grok Botの公式アカウントが「Grok Botが自分のメールアドレスを持てるようになった」と投稿しました。サービスへの登録、企業への問い合わせ、誰かとの日程調整に使える、という短い発表で、表示は1日あまりで300万回を超えています。日本語圏でも「好きな名前を取れる」「早い者勝ち」という投稿が一気に広がりました。

便利なのは確かです。ただ、公式ヘルプを読むと、このメールアドレスには「アカウント1つにつき1つ」「名前は変えられない」「消せない」「一度使われた名前は二度と配られない」という性質があります。アドレスはチームではなく、取得した人のアカウントに結び付きます。仕事で使うなら、名前を決める前に「どのアカウントで取るか」を決めておく必要がある、というのがこの記事の結論です。

そもそもGrok Botは、CursorかGrok・Xの有料プランから使う

Grok Botは、Grokを作っているSpaceXAIが8月11日にベータとして出したAIエージェントです。公式は「AIの同僚」と呼んでいます。特徴は、1台のクラウドのコンピューター(ブラウザ、ファイル、ターミナル付き)を持っていて、そこで実際のツールやWebサイトにログインして作業することです。自分のPCを閉じても作業は続きます。何体ものBotに役割を分けて並べられますが、公式の説明では、同じ人のBotはすべて同じ1台のコンピューターを共有します。

少しややこしいのが入口です。Grok BotのヘルプはコードエディタのCursorのサイトにあり、サインインもCursorのアカウントです。Cursorは8月にSpaceXの一員になったことを発表しています(当ブログの解説)。そしてGrok Botには、Grok側のプランからも、Cursor側のプランからも入れます。公式のプラン説明と両社の料金ページをまとめると、次のとおりです。

入り方月額Grok Botの扱い
Cursor Pro / Pro+ / UltraProは20ドル同じアカウントでサインインするだけ。週ごとの利用枠はUltraが最大
Cursor Teams1人40ドルメンバー全員が使える
SuperGrok / SuperGrok Plus / SuperGrok HeavySuperGrokは30ドル、Plusは100ドルGrokのアカウントを連携して使う
X Premium+—Xのアカウントを連携して使う
Grok Business(セルフサービス)の席—その席のGrokアカウントでサインイン
Cursor Enterprise / Grok Enterprise個別見積もり担当者経由で有効にする

Cursorの料金とGrokの料金は2026年10月11日時点のものです。SuperGrokの下にある「SuperGrok Lite」には、Grok Botは含まれません。どのプランも週ごとの利用枠が付いていて、使い切ったあとは従量課金を有効にしていれば続けられます。無料のアカウント向けには、日数ではなく利用量で区切ったトライアル(7日間の期限付き)もあります。アプリはmacOS、Windows、Linux、iOS、Androidで、ヘルプには日本語版もあります。

1つ注意があります。SuperGrokやX Premium+をCursorのアカウントに連携すると、その連携は解除も付け替えもできません。サポートに頼んでも戻せないので、個人のアカウントと会社のアカウントを分けたい人は、連携する前にどちらで入るかを決めておきます。

つまり「Grokを使っている人なら誰でも」ではありません。入口はCursorの有料プランか、SuperGrok以上・X Premium+などの有料プラン、あとは無料のトライアルです。筆者はどちらの有料プランにも入っていないので、この記事の内容は公式の発表とヘルプ、規約をもとにしています。

メールアドレスはアカウント1つにつき1つで、名前は変えられず、消せない

メールアドレスの仕様は、公式ヘルプに細かく書いてあります。

アドレスの形は「名前@mail.grokbot.com」です。取り方は2通りで、Botに「自分のメールアドレスを取って」と頼むか、Emailというプラグインの画面で名前を入れるか。どちらも、承認するまで確定しません。名前に使えるのは小文字の英字と数字、ドット、ハイフン、アンダースコアで、64文字まで。support、admin、billing、info、grok、xaiのような予約語は使えません。

ここからが、仕事で使う人に知っておいてほしい性質です。

  • アカウント1つにつき1つだけ。 同じアカウントで2つ目は取れません
  • 名前の変更も、アドレスの削除もできません。 ヘルプには「名前は慎重に選んで」とあります
  • 一度取られた名前は、二度と配られません。 取った人がアカウントを消しても、そのアドレスは使えないまま残ります。Xで「早い者勝ち」と言われているのはこのためです
  • アドレスは1体のBotではなく、アカウントに結び付きます。 自分のBotなら、どれでもこのアドレスを使えます。逆に、Slackのスレッドや、他の人がBotと話している会話の中では使えません。チームで共有するBot(Team Bot)にも、共有のアドレスはありません

受け取る側の仕様も独特です。アドレスには誰でもメールを送れますが、アプリに受信箱の画面はなく、新着の通知も来ません。届いたメールは、Botに「今日届いたものは?」「先週の領収書を探して」と聞いて確かめます。届いたメールでBotを自動で動かしたいときは、ルーティン(予約実行の仕組み)を作ります。「この送り主から来たら要約して知らせて」のように、送り主やドメインで絞れますが、件名では絞れません。初期設定では、送信元の認証に通ったメールにしか反応しません。

送る側にも歯止めがあります。Botがメールを送るのは、チャットかルーティンの指示で頼んだときだけで、それ以外は下書きを見せて確認を求めます。返信も「送信」に数えます。そして、受け取ったメールの中に書かれた指示は、送信の許可として扱わないと明記されています。外から届いたメールに「この内容を〇〇に転送して」と書かれていても、Botはそれを指示として受け取りません。1通の宛先は50件まで、初めての相手とニュースレターは1通に1人ずつで配信停止のリンクが付き、不達や配信停止があった相手には以後送りません。

使い道は「受け取る」「登録する」「問い合わせる」の3つ

公式ヘルプが挙げている使い道は4つあります。自分のアドレスでサービスに登録し、確認コードやリンクを(本人の了承のうえで)受け取る。レシートやニュースレター、レポートを集めて要約する。頼まれたときにまとめや報告を送り、返信に対応する。メールが届いたらルーティンを動かす。ここでは、公式の発表にある「企業への問い合わせ」「日程調整」も含めて、仕事で使う前提で「受け取る」「登録する」「問い合わせる」の3つに分けて紹介します。

受け取る: 請求書や情報の「受け皿」にする

いちばん手軽な使い方です。社外へ送らないので、誤送信の心配も比較的小さく済みます。

  • 請求書・領収書の集約。 毎月メールで届くSaaSの請求書を、Botのアドレスにも届くようにしておき、「billing@〜から来たら、金額と支払期限を一覧にして知らせて」というルーティンを作る。月末に「今月届いた請求書を合計して」と聞けば、経理に回す前の下書きができます。ただし、添付は1通あたり10件まで、1件10MBまで、合計25MBまでで、超えた分は読み込まれません。金額や期限の読み違いもありうるので、一覧や合計は原本と照らし合わせる前提で使います
  • 情報収集の受け箱。 業界のメールマガジンやニュースのアラートをBotのアドレスで購読し、毎朝「昨日届いたものから、うちの業界に関係する話だけ3つ」とまとめさせる。Grok Botを作っているSam Sokolin氏も、お気に入りの使い道に「自分向けのニュースレターを毎朝届けさせる」を挙げていました。自分の受信箱にメールマガジンが溜まらない、というのも地味にありがたいところです

登録する: 試用や資料請求を、自分の受信箱から切り離す

新しいツールの無料トライアルや、ホワイトペーパーの資料請求に、Botのアドレスを使います。登録後の確認コードやリンクはBotが受け取り、了承すれば手続きを進めます。その後に届く営業メールやメールマガジンも、自分の受信箱ではなくBotのアドレスに届きます。

ただし、本人確認や支払いまで任せられるわけではありません。また、自動での登録が認められているかは登録先の規約次第で、確かめるのは利用者側の仕事です(後の章で触れる利用規約にもそう書かれています)。会社で使うなら、どのサービスにBotのアドレスで登録したかを一覧にしておきます。

問い合わせる: 見積もりや日程調整の「往復」を任せる

公式の発表が挙げる使い道のうち、いちばん仕事の手間を減らせそうなのがここです。たとえば、印刷やイベント会場の見積もりを3社に依頼して、返ってきた回答を表にまとめさせる。社外の相手と打ち合わせの候補日をやりとりして、決まったら知らせてもらう。

注意点は2つあります。1つは、送ってよい範囲を先に伝える必要があることです。Botが送るのは、チャットかルーティンで頼んだ範囲だけで、それ以外は下書きを見せて確認を求めます。返信も送信に数えるので、往復が多い日程調整なら、「この相手とは、候補日のやりとりまでは確認なしで返信していい」のように任せる範囲を伝えておきます(自動チェックの機能を有効にしていると、それでも内容によっては確認を求められます)。もう1つは、初めての相手には1通に1人ずつしか送れないことです。複数社への問い合わせは、まとめて同報ではなく、1社ずつの個別メールになります。

番外編: Bot同士でやりとりさせる

Sokolin氏が最初に挙げていたのは「Grok Bot同士がメールで会話する」使い方でした。たとえば、自分のBotと取引先のBotが日程の候補を出し合う、といった形です。おもしろい一方で、相手も人ではない前提のやりとりになるので、何をどこまで決めてよいかは、人どうしで先に合意しておく必要がありそうです。

Gmailをつなぐのとの違いは「どこから送り、どこまで読めるか」

Grok Botは、これまでもGmailやOutlookをプラグインでつなげばメールを扱えました。では、専用のメールアドレスは何が違うのか。

一言で言えば、どこから送り、どこまで読めるかです。Gmailをつなぐと、Botはつないだメールボックスから送り、その受信箱を検索して読めます。専用アドレスなら、Botは「Botのアドレス」から送り、読めるのはそのアドレスに届いたメールです。登録した外部サービスからの確認メールやメールマガジンも、自分の受信箱に混ざりません。

ただし、両方は併用できます。Gmailをつないだまま専用アドレスを取れば、Botは引き続きGmailも読めますし、どちらからでも送れるときはどちらで送るかを聞いてきます。受信箱を渡したくないなら、Gmailをつながずに専用アドレスだけを使う、という構成にして初めて、読める範囲が絞られます。

この区別は、10月5日の記事「AIにGoogleアカウントを使わせる前に」で書いた話とつながります。あの記事では、Gmailの受信箱ごと渡す「委任」と、選んだメールだけを渡す「転送」で、AIが触れる範囲が大きく変わることを整理しました。専用アドレスは、既存の受信箱を渡さずにAIにメールを使わせる方法が、もう1つ増えたと考えると分かりやすいと思います。

会社で使う前に決めておきたい4つのこと

アドレスが別になっても、Botが別人になるわけではありません。公式のセキュリティFAQは、Botには独自の身元がなく、サインインしている本人より広い権限は持てない、と書いています。ログイン、二段階認証、支払いの手順も本人に回ってきます。

責任の線引きは、Grok Botの利用規約のほうにはっきり書いてあります。Botがメールを送ることも含めた自動の操作について、それが許可されたもので、法律や第三者の規約に合っているかを確かめるのは利用者側の責任。承認や自動チェックの機能は「補助」であって、すべての意図しない操作を防げるわけではない。社外へのやりとりを含む操作の前には、人が適切に確認すること。規約上は、契約している側(Customer)が、こうした操作の結果に原則として責任を負う、という整理です。運営側の重大な過失や故意による場合などの例外はありますが、Botのアドレスから出た1通の責任は、基本的に使う側にあると考えておくのが安全です。

ここまでの仕様と規約を、会社で使う場面に当てはめてみます。

1. どのアカウントでアドレスを取るか。 アドレスはCursorのアカウント1つに1つ結び付き、変えられず、消せず、別のアカウントに移す方法も書かれていません。担当者が個人のアカウントで取ると、異動や退職のとき、そのBotが登録したサービスや取引先とのやりとりの窓口を引き継げなくなります。アドレスを移せない以上、会社として使うなら、会社が管理する業務用のアカウントで取るのかを最初に決めます。役割の名前(「receipts」など)を付けるのは、そのアカウントを会社が持ち続けられる場合に意味があります。

2. Botが登録したサービスのアカウントは誰のものか。 公式が最初に挙げる使い道は「サービスへの登録」です。Botのアドレスで作ったアカウントを、会社の資産として扱うのか。どのサービスに、どのアドレスで登録したかの一覧を、人の側で持っておく必要があります。登録先の規約で、自動での登録や操作が認められているかを確かめるのも、先ほどの規約どおり利用者の仕事です。Xでは「LINEにログインさせて監視させる」といった使い方も紹介されていましたが、こうした使い方ほど、相手のサービスの規約を先に読んでおきたいところです。

3. 相手に「AIからのメール」と分かるようにするか。 問い合わせや日程調整のメールを受け取る側は、送り主がAIだと気づかないかもしれません。送信元は「mail.grokbot.com」なので、会社のドメインから届くわけでもありません。署名に「AIアシスタントが送信しています」と入れるのか、会社の誰の代理なのかをどう書くのか。社外に送る前に決めておきます。

4. セキュリティの条件を確かめる。 Cursorのチームプランでは、メール機能は初期設定でオフで、管理者がダッシュボードの「Agent Email」をオンにして初めて使えます。後でオフにしても、既存のアドレスに届くメールは受け取られ続け、アドレスもメンバーの手元に残ります。ほかにもセキュリティFAQには、同じ人のBotはファイルやブラウザのログイン状態を共有すること、Botのコンピューターは今のところ米国で動いていることが書かれています。プラグインの許可や禁止はチームプランの管理者でも設定できますが、BotがアクセスできるWebサイトを許可リストで絞る機能(Network Controls)はEnterpriseプランだけです。監査ログもEnterpriseプランだけで、記録されるのは管理や認証、Botの作成といった操作が中心です。Botが実際に何をしたかを残すには、別の記録機能(Action Recording、Enterpriseプランのみ・初期設定はオフ)を有効にする必要があります。機密情報を扱うなら、アドレスの名前より先にこちらを社内で確認する必要があります。

Xの反応を見ると、日本語圏では「最強の秘書」「名前は早い者勝ち」と歓迎する声が中心でした。英語圏では、取りたかった名前を先に取られた、という投稿もありました。

考察 AIにメールアドレスを渡すと、AIが会社の窓口になりうる

ここまでが公式の発表とヘルプ、規約に書かれていることです。ここから先は筆者の読みになります。

専用のメールアドレスは、機能としては小さな追加に見えます。でも意味は小さくないと思います。これまでのAIは、人の受信箱を借りて、人の名前で書いていました。メールアドレスを持ったAIを社外とのやりとりに使えば、AIは問い合わせを送り、返事を受け取り、日程を決める「窓口」として振る舞うことになります。相手から見れば、それはその会社とのやりとりです。

仕様の作り込みは、正直なところ丁寧だと感じました。受け取ったメールの指示を許可として扱わない、初めての相手には1人ずつしか送らない、初期設定では送信元の認証に通らないメールでルーティンを動かさない。AIが外から操られる、AIが迷惑メールの発信源になる、という2つの心配を減らす手は、最初から打ってあります。ただ、規約が自ら書いているとおり、それで全部が防げるわけではありません。

そして、アドレスをどのアカウントで取り、どのサービスに登録し、誰が引き継ぐかは、仕様では決めてくれません。私たちが相談窓口のページで描いているのも、AIが作業をして、人は承認だけをする流れです。その流れでも、AIが社外に出す1通の送り主が誰なのかは、人の側で決めておく必要があります。社内のAI利用ルールに「AIの窓口」という項目を足す会社が、これから増えていくのではないでしょうか。

この見立てが当たるかどうかは、2つの目印で分かると思います。1つは、アドレスを会社として管理できる仕組み(管理者による一覧、引き継ぎ、停止)が付くか。もう1つは、他社のAIエージェントが同じように「自分のメールアドレス」を持ち始めるか。後者が起きれば、AIからのメールは珍しいものではなくなります。

最後に 試すなら、取るアカウントを決めてから、受け取りの仕事で

対象のプランに入っているなら、試すこと自体は難しくありません。Botに「メールアドレスを取って」と頼めば、名前を聞いて、承認のカードを出してきます。

その前に決めておきたいのは、名前よりも「どのアカウントで取るか」です。個人で試すだけなら個人のアカウントで構いませんが、仕事に使うつもりなら、会社が持ち続けられるアカウントで、役割の名前を付ける。退職や異動のときにそのアドレスをどう扱うかも、一緒に決めておきます。

そして最初は、送る仕事ではなく受け取る仕事から。領収書やメールマガジン、定期レポートをBotのアドレスに集めて、要約させる。社外にメールを出すのは、署名と登録先の一覧、送る前に誰が確認するかを決めてからで遅くありません。

関連性の高い記事