Google は、Chrome 155 に関する企業および教育機関の管理者向けのリリースノートを公開しました。
今回のアップデートでは、すべてのユーザーに対してデフォルトで HTTPS 接続を要求する設定の有効化や、プロファイル作成フローのデザイン更新、拡張機能のデバッガ接続時のエンタープライズポリシーの検証などが行われます。
また、Chrome Enterprise Core や Premium においても、ブラウザの更新ロールアウトの細かな制御、DLP (データ損失防止) ルールの新しいワークフローの導入、Google ドライブの分類ラベルと DLP の統合など、管理とセキュリティを強化する多数の変更が含まれています。
Chrome ブラウザの主な変更内容
Chrome 155 では、ユーザーの利便性向上やセキュリティに関する以下のアップデートが行われます。
デフォルトで常に安全な接続を使用
Chrome 155 では、「公開サイトのみ」モードの「常に安全な接続を使用する」設定がすべてのユーザーを対象にデフォルトで有効になります。
これにより、Chrome は、HTTPS を使用していない公開サイトに初めてアクセスする前に、ユーザーに許可を求めるようになります。
管理者は、HttpAllowlist ポリシーと HttpsOnlyMode ポリシーを使用してこの動作を制御できます。
WebHID (Human Interface Device) のサポート
WebHID により、ウェブアプリケーションがマウス、キーボード、タッチスクリーン、ゲームパッドといった幅広いデバイスと直接やり取りできるようになりました。
カスタムキーボードや通話コントロールヘッドセットなどの特殊な HID デバイスに対しては拡張アクセスが必要となりますが、ウェブアプリからアクセス権のリクエストやレポートの送受信が可能になります。
管理者は、DefaultWebHidGuardSetting や WebHidAllowAllDevicesForUrls、WebHidAskForUrls などの関連するエンタープライズポリシーを利用して、これらのデバイスアクセスを細かく管理できます。
組み込みの拡張機能のレビュープロンプトと評価リンク
Chrome 155 では、ユーザーを Chrome ウェブストアに誘導して、インストール済みの拡張機能の評価やレビューの入力を促す組み込みプロンプトが導入されます。
対象となる拡張機能がインストールされている場合、一部のユーザーには、拡張機能のコンテキスト メニューに 「評価する」 オプションが表示され、chrome://extensions の管理ページと詳細ページにも 「評価する」 リンクが表示されます。
管理対象環境では、管理者は新しい ExtensionReviewPromptsEnabled ポリシーを使用してこの機能を制御できます。 無効に設定した場合、Chrome のユーザー インターフェース全体で組み込みのレビュー プロンプトと評価リンクは一切表示されません。
このポリシーを有効に設定するか未設定のままにした場合、対象となる拡張機能にレビュー プロンプトが表示されます。
chrome.debugger API のホストとスクリーンショットの制限
chrome.debugger 拡張機能 API を使用してタブなどのターゲットに接続する際、企業のホストポリシーとスクリーンショットポリシーが検証されるようになりました。
一部のエンタープライズポリシーを使用することで、拡張機能がデバッガを接続するのを制限し、ホストアクセスやスクリーンショットのキャプチャを無効にすることができます。
PDF ビューアのプロセス外 iframe の移行完了
Chrome 126 から導入されていた PDF ビューアのプロセス外 iframe (OOPIF) アーキテクチャへの移行に伴い、Chrome 155 では従来のアーキテクチャに一時的に戻すための PdfViewerOutOfProcessIframeEnabled エンタープライズポリシーが完全に削除されます。
プロファイル作成フローのデザイン変更
Windows 向けの Chrome 155 では、初回起動時のフローに新しいウェルカムステップが追加されます。
また、macOS と Linux 向けの Chrome 155 でも、初回起動時およびセカンダリプロファイル作成フローのビジュアルが、現代的でスムーズなデザインに更新されます。
Chrome Enterprise Core の変更点
Chrome 155 における Chrome Enterprise Core の変更点は次のとおりです。
メジャーおよびマイナーバージョンの更新のロールアウト制御
Chrome 155 以降、管理者は MajorVersionRolloutSettings と MinorVersionRolloutSettings という 2 つの新しいエンタープライズポリシーを使用して、ブラウザの更新動作を詳細に制御できるようになります。 これにより、段階的なロールアウトに参加するか、ロールアウト完了後に適用するか、またはロールアウト開始時に即座に適用するかを選択できます。
Chrome Enterprise Premium の変更点
Chrome 155 における Chrome Enterprise Premium の変更点は次のとおりです。
DLP ルールの新しいワークフロー
Google 管理コンソールの Chrome ブラウザ DLP ルール設定インターフェースが根本的に再設計されました。
管理者は、1 つの Chrome ブラウザ DLP ルール内で複数のアクションと保護機能を設定できるようになり、URL へのアクセス監査とダウンロードブロックなどを 1 つの統合ルールで管理できるようになります。
Meet アプリでのタブ共有時に特定の URL をブロック
ウェブ会議アプリなどで個々のタブを画面共有する際にも、URL ベースの画面共有ポリシーによって保護が適用されるようになります。
管理者は DataControlsRules ポリシーなどを使用して、タブレベルの画面共有を制限する URL を指定できます。
Chrome タブのタイトルの共有によるセキュリティの強化
管理対象ユーザーが URL にアクセスした際、ナビゲーションログにタブのタイトル(tab_title)を含め、Google Security Operations にルーティングする機能が追加されました。
これにより、ソーシャルエンジニアリング攻撃などの脅威調査に必要なコンテキスト情報を管理者が取得しやすくなります。
Google ドライブのラベルと DLP の統合
Chrome の DLP エンジン内で、Google ドライブの分類ラベルが統合されました。
管理者は、分類ラベルの条件を使用して、管理対象外のツールへのコピー&ペースト制限やダウンロードのブロックなど、動的なコンテキストアウェアルールを設定できるようになります。
今後の変更点
リリースノートでは、今後の Chrome バージョンで予定されている機能追加や仕様変更について、以下の項目が挙げられています。
これらは計画中のものであり、安定版に導入される前に変更または延期される可能性があります。
Chrome ブラウザの今後の変更点
- XSLT のサポート終了と削除: クライアントサイド XSLT のサポートは Chrome 158 で機能停止となり、Chrome 176 で完全に無効化されます。
- 設定のオーバーライドの防止: 既定の検索エンジンや新しいタブページを変更する拡張機能のインストールを制限する機能が Chrome 157 で導入されます。
- エージェントによるサードパーティのパスワードログイン: Gemini Spark を利用したサードパーティアプリでのタスク完了機能が Chrome 156 より展開されます。
- WebRTC ピア接続メソッドのサポート終了: 非標準のメソッドである RTCPeerConnection.createDTMFSender() のサポートが Chrome 160 で終了します。
- file:// 以外の URL ホストでのスペースの禁止: 標準仕様への準拠のため、URL ホストでのスペース文字の使用が Chrome 157 で禁止されます。
- BFCache エントリでの WebSocket の切断: アクティブな WebSocket 接続があるページを BFCache に保存できるように、キャッシュ保存時に WebSocket が切断される挙動に変更されます(Chrome 157)。
- 独立したウェブアプリの Windows サポート: 企業管理下の Windows において、独立したウェブアプリ(IWA)のインストールサポートが Chrome 161 で追加されます。
- ローカルネットワークアクセスの制限: 一時的オプトアウトポリシーである
LocalNetworkAccessRestrictionsTemporaryOptOutが Chrome 156 で削除されます。 - Digital Credential API のプロトコルフィルタリング: 未指定のプレゼンテーションおよび発行プロトコルのサポートが Chrome 160 で削除されます。
- WebRTC の DTLS 向けポスト量子暗号のポリシー削除: PQC を制御する一時的なポリシーが Chrome 168 で削除されます。
Chrome Enterprise Core の今後の変更点
- ローミングプロファイルポリシーのサポート終了: 関連するポリシーが Chrome 161 で完全に削除されます。
- Chrome Management API を使用したブラウザ管理: Takeout API と Enrollment Token API が Chrome Management API に統合され、Chrome 156 で一般提供、Chrome 166 で古い API が非推奨となります。
Chrome Enterprise Premium の今後の変更点
- DLP コピー防止トリガー: コンテンツのコピー操作に対する新しいルールトリガーが Chrome 160 で導入され、クリップボードへのコピー前にデータを監査・ブロックできるようになります。
- iOS での DLP 貼り付け保護: 貼り付けられたコンテンツに対する DLP ルールが iOS 版 Chrome にも Chrome 156 から拡張されます。
- CAA シグナルレポートの証明書: 企業が発行したクライアント証明書の情報の収集とレポート機能が Chrome 157 で追加されます。
- ファイルのダウンロードにクラウドストレージを適用する DLP ルール: ダウンロード先を企業の Google ドライブや Microsoft OneDrive に限定するアクションが Chrome 156 で追加されます。
まとめ
Chrome 155 のアップデートでは、HTTPS 接続のデフォルト化による全般的なセキュリティの向上や、プロファイル作成時の新しいウェルカムステップの追加などが行われました。
また、Chrome Enterprise Premium において、DLP ルールの管理インターフェースが統合されたことで、複数アクションを単一のルールで設定可能になり、管理者の運用負担が大幅に軽減されます。
今後のアップデートでも XSLT の段階的な廃止や新しいパスワード連携など運用に直結する変更が予定されているため、管理者は組織のテスト計画やポリシー設定を早めに見直すことをお勧めします。











