Google は 2026 年 10 月 7 日付けで、Chrome 156 に関する企業および教育機関の管理者向けリリースノートを公開しました。
今回のアップデートでは、Gemini Spark を利用したサードパーティアプリへのパスワード共有や、音声入力機能(Talk to type)の追加、iOS での DLP 貼り付け保護など、利便性とセキュリティを向上させる多数の変更が含まれています。
Chrome ブラウザの主な変更内容
Chrome 156 では、生産性やセキュリティ、管理に関する以下のアップデートが含まれています。
エージェントによるサードパーティのパスワード ログイン
Chrome 156 では、ユーザーが保存した Google パスワードマネージャーの認証情報を Gemini Spark と一時的に共有し、サードパーティのウェブアプリでのタスクを完了できるようになります。
タスクごとに明示的な同意と生体認証またはデバイスのロック解除が必要で、デフォルトでは無効になっていますが、管理者は GeminiSparkSettings ポリシーでこの機能を制御できます。
ローカル ネットワーク アクセスの制限
ローカルネットワークアクセスの制限に関して、Chrome 156 では一時的なオプトアウトを許可していた LocalNetworkAccessRestrictionsTemporaryOptOut ポリシーが削除されます。
プロファイル作成フローのデザイン変更
Windows 向けの Chrome 156 では、初回起動時のフローにメディアエフェクトと機能紹介(Google レンズやパスワードマネージャーなど)のステップが追加されます。
また、Mac と Linux の初回起動時フローにも同様のステップが追加されます。 既存のエンタープライズ向け管理機能に変更はありません。
Talk to type
音声入力機能(Talk to type)を使用して、ウェブ上のフィールドや Gemini in Chrome に入力できるようになります。 Gemini の機能により、ユーザーの音声や修正は自動的に調整されます。
管理者は VoiceTypingSettings ポリシーを使用してこの機能を制御できます。
WebRTC 診断ログ用 API
認可されたウェブアプリがローカルでのデバッグ用に WebRTC 診断データの収集をトリガーできる API が導入されます。
管理者は WebRtcDiagnosticLogCollectionAllowedForOrigins ポリシーでこのログを有効にできます。
Chrome Enterprise Premium の変更点
以下は Chrome 156 における Chrome Enterprise Premium の変更内容です。
iOS での DLP 貼り付け保護
Chrome Enterprise Premium のデータ損失防止(DLP)ルールが iOS 版 Chrome に拡張され、許可されていないウェブサイトへのコンテンツの貼り付けを監査、警告、またはブロックできるようになります。
管理者は OnBulkDataEntryEnterpriseConnector ポリシーを使用して設定可能です。
ファイルのダウンロードにクラウド ストレージを適用する DLP ルール
ファイルのダウンロード時に、強制的に Google ドライブや Microsoft OneDrive などの企業クラウドストレージを保存先として指定する DLP ルールを設定できるようになります。
これにより、機密データがローカルデバイスに保存されるのを防ぎます。
今後の変更点
リリースノートでは、今後の Chrome バージョンで予定されている変更についても言及されています。
Chrome ブラウザの今後の変更点
- XSLT のサポート終了と削除: 古い規格である XSLT のサポートが終了し、Chrome 158 の Stable リリースで機能が完全に停止します。
- 既定の検索エンジンなどのオーバーライド防止: Chrome 157 より、管理されていないデバイス上で既定の検索エンジンや新しいタブページを変更する拡張機能のインストールが制限されます。
- バックグラウンド フェッチに対する CORS の適用: Chrome 157 より、Background Fetch API でクロスオリジンリソースシェアリング(CORS)が適用され、通常の Fetch と同等のセキュリティチェックが行われます。
- WebRTC ピア接続メソッドのサポート終了: Chrome 160 で時代遅れとなった RTCPeerConnection.createDTMFSender() メソッドのサポートが削除されます。
- file:// 以外の URL ホストでのスペースの禁止: Chrome 167 より、URL 標準仕様に合わせて URL ホストでのスペース文字の使用が禁止される予定です。
- BFCache エントリでの WebSocket の切断: Chrome 157 より、ページをバックフォワードキャッシュ(BFCache)に保存する際、アクティブな WebSocket 接続が切断されるように動作が変更されます。
- HTML install element と Web Install API: Chrome 157 より、ウェブアプリのインストールを促す新しい HTML 要素および navigator.install() API が導入され、管理者はポリシーでこれらを制御できるようになります。
- 独立したウェブアプリ: Chrome 161 より、Windows 上の企業管理下のブラウザにおいて、より強力な保護を提供する独立したウェブアプリ(Isolated Web Apps)のインストールがサポートされます。
- Digital Credential API のプロトコル フィルタリング: Chrome 160 で、特定の交換プロトコルに準拠しない不透明なパイプラインのサポートが完全に削除されます。
- WebRTC の DTLS 向けポスト量子暗号: ポスト量子暗号を無効化するための一時的なポリシー WebRtcPostQuantumKeyAgreement が Chrome 168 で削除される予定です。
- Spec-compliant XML MIME type detection: Chrome 158 より、Web 標準に合わせて XML MIME タイプの検出方法が更新されます。
- Android での WebHID サポート: Chrome 157 より、Android 版 Chrome でも WebHID がサポートされ、特殊なデバイスとの対話が可能になります。
- 新しい自動入力の設定: Chrome 156 で古いポリシー(AutofillAddressEnabled など)が非推奨となり、新しい AutofillSettings ポリシーへ移行しています。 また Chrome 157 より、一部のユーザー向けに AI 支援による自動入力(Enhanced autofill)が利用可能になります。
Chrome Enterprise Core の今後の変更点
- ローミング プロファイル ポリシーのサポート終了: Chrome 161 で RoamingProfileSupportEnabled などのポリシーが完全に削除され、ローミングプロファイルデータは使用されなくなります。
- HTTP 認証スキームのプロキシサポートの分離: Chrome 157 より、プロキシ認証を独立して管理するための新しい AllHttpAuthSchemesAllowedForProxies ポリシーが導入されます。
Chrome Enterprise Premium の今後の変更点
- Chrome プロファイルシグナル共有 (iOS): Chrome 157 より、iOS デバイスで管理対象プロファイルがデバイスのポスチャとアイデンティティシグナルを直接共有できるようになります。
- カスタム HTTP ヘッダー: Android 向けの Chrome 160 で、特定の URL パターンに対してカスタムヘッダーを挿入する機能が追加されます。
- DLP コピー防止トリガー: Chrome 160 より、コンテンツのコピーアクションに対する新しい DLP ルールのトリガーが導入されます。
- CAA シグナル レポートの証明書: Chrome 157 より、エンタープライズ発行のクライアント証明書の詳細を収集およびレポートする機能がサポートされます。
まとめ
Chrome 156 のアップデートでは、Gemini を活用したサードパーティアプリへのパスワード共有や音声入力のサポートなど、AI と連携した機能強化が追加されます。
また、エンタープライズ向けには iOS での DLP 貼り付け保護やクラウドストレージへの強制保存ルールなど、データ漏洩を防ぐ強力なセキュリティ管理機能も追加されました。
管理者は今回のリリースノートを十分に確認し、今後の XSLT のサポート終了やローミングプロファイル機能の削除などに向け、計画的な移行とポリシーの見直しを進めることをお勧めします。











