Gemini Notebook のスパムは3日で消えた

2026年9月19日、Charles Floate が X に、Google 自身の力で AI Overview を "ハックした" と投稿しました。彼は自分のテキストを Gemini Notebook の公開ページに置いただけです。Gemini Notebook は文書やメモを扱うための Google のサービスで、そのページが検索の生成回答に入り込みました。9月22日には Search Engine Roundtable が、同種のページをインデックスで12,000件以上数えています。ペプチド、プロモコード、アダルト、アプリへのリンク。9月23日、Google は公開ノートブックのディレクトリを検索結果から外し、スパムを掃除しました。窓が開いていたのは約3日。他人の強いドメインに穴がどう開き、どう閉じるのか、これほど分かりやすい例はなかなかありません。
Gemini Notebook とは何か、なぜそのページが Google の検索結果に出たのか
Gemini Notebook は以前の NotebookLM です。Google のサービスで、自分のソース(テキスト、リンク、PDF)をアップロードすると、モデルがそれに基づいて答え、要約やレビューを作ります。2026年7月16日に Google は NotebookLM を Gemini Notebook に改名し、2026年7月末に notebook.google.com へ移し、古い notebooklm.google.com は今は新しいアドレスにリダイレクトされます(nlmtools の資料より)。
重要な点。ノートブックは公開にできて、そのとき Google ドメイン上の普通の URL が付きます。つまり他のページと同じように検索にクロールされ、インデックスされます。2026年9月21日、Gagan Ghotra はこれを寄生 SEO の新しい手口だと公に指摘しました。公開ノートブックはインデックスされる。それをブラックな手法で動く人たちが使っている、と。
寄生 SEO の仕組みと、なぜ Google ドメインが都合のよい貸し主になったのか
寄生 SEO とは、コンテンツを自分のサイトではなく他人の強いサイトに置くことです。Google の品質評価者向けガイドラインの表現は単純で、掲載先のサイトがすでに蓄えたランキングシグナルを主な目的として、そこにコンテンツを置くこと。典型的な貸し主は "スポンサード記事" の枠を持つ大手メディア、フォーラム、クラシファイド、ユーザー投稿を受け付けるあらゆる場所です。
この論理でいえば google.com は信頼度が極限の貸し主です。そこに置かれたページは評判を稼ぐ必要がなく、相続で受け取ります。だから速い。Search Engine Roundtable によれば9月22日時点でインデックスに12,000件以上。手口が公になっていた3日間で、平均すると1日およそ4,000ページの新規です。
手作り感がにじむ、まったく日常的な痕跡もありました。2026年9月22日、Glenn Gabe は、そういうページの検索結果に、生成に使ったプロンプトそのものが見えていることを示しました。文章を生んだ指示を隠してすらいなかったわけです。
- 2026年9月19日Charles Floate が AI Overview に出た Gemini Notebook のページを見せる
- 2026年9月21日Gagan Ghotra が寄生 SEO の手口だと指摘、Glenn Gabe が規模の大きさを裏づける
- 2026年9月22日Search Engine Roundtable がインデックスで12,000件以上を発見
- 2026年9月23日Google が公開ノートブックのディレクトリを検索結果から外し、スパムを掃除
できたはずなのに、Google が12,000ページを1時間で消さなかった理由
Search Engine Roundtable ははっきり不思議がっていました。自社ドメインなのだから、Google はこれらのページを即座にインデックスから消せたのに、そうしなかった。品質のガイドラインを世界に配っている会社が、自分のドメインで3日間スパムを抱える。評判の面では高くつきます。
説明は2つ、どちらも平凡です。1つ目。URL パターン単位でインデックスを手で直すのは、誰かが判断して承認しなければならない決定で、当番のエンジニアの手元にあるボタンではありません。2つ目。まず可能性そのものを閉じる必要がある。そうしないと掃除は無意味で、ページは1日で元通りに満ちます。9月23日に公開ノートブックのディレクトリが検索結果から消えました。つまり結果だけでなく、原因を直したということです。
競合を観察する人向けの実務的な結論。プラットフォーム側の反応はほぼ即時ではないけれど、必ず来ます。"Google は気づかない" を前提に計画を組むのは無理です。最初のツイートから2日で気づかれたのですから。
site reputation abuse のポリシー:何が禁止で、適用まで Google は何年かかったか
この話は新しくありません。すでに用意されたルールがあります。site reputation abuse のポリシーを Google が発表したのは2024年3月で、同時に近い2つも出ました。scaled content abuse(価値のないページの大量生成)と expired domain abuse(履歴目当ての失効ドメイン購入)です。Digital Hitmen の整理によると流れはこうです。
- 2024年3月:ポリシー発表;
- 2024年5月5日と6日:最初の手動対策が動いた。発表から約2か月後;
- 2025年1月:寄生コンテンツについての記述が評価者ガイドラインに追加;
- 2025年8月:スパムアップデートでアルゴリズム適用が強化。発表から約17か月後。
つまり "これを禁止します" から "これをアルゴリズムで捕まえます" まで、Google は1年半かかりました。この隙間にこそ、こうした手口はすべて住んでいます。そして同じ隙間が、新しいサービスにできたばかりの穴は手作業で素早く閉じられるのに、古い貸し主を使う構造的なスキームは何年も続く理由も説明します。
もう1つ知っておくと役に立つこと。2025年11月、欧州委員会がまさにこのポリシーの適用について調査を開始しました。Search Engine Journal が報じています。論点は、アフィリエイト記事を掲載する合法的な出版社が制裁の対象になっている点。Google は自らの立場を守っています。実務的には、ポリシーの文言はまだ動くという意味です。
こういう窓に飛び込むべきか:この話の数字で計算します
正直に数えます。窓が生きていたのは、最初の公開言及から掃除までの3日。その間にインデックスに入ったのは12,000ページ以上、そして全部が一挙に消えました。どれ1つも資産になっていません。購読者にも、蓄積した被リンクにも、ブランドにも。
そして2つ目の数字。2026年9月22日、Peec AI(Malte Landwehr)は、外部リンクを含む AI Overviews の割合がほぼ0%から25%超に増えたと示しました。1年前、生成回答はほとんど外へリンクを出しませんでした。今は4件に1件が出します。自分のサイトで Google の回答に入るチャンスは以前より高く、しかも3日で燃え尽きません。
だから私の答えはこうです。こうした窓は観察すべきだけれど、メインのプロジェクトで飛び込む必要はありません。3日の命と、数年かけて育てたドメイン。取引として釣り合いません。
とはいえ、回答内の場所を争うのはどんどん繊細になっています。2026年9月22日、AI Overviews 内のリンクの一部がサイトではなく AI Mode、つまり Google の中の検索チャットのモードへ向かうことが観察されました。同じ日、Search Engine Land は Google が Discover で "Dive deeper" ボタンをテストしていると書きました。押すと出版社の記事ではなく、Google 内の生成されたトピック概要に行きます。どちらもユーザーからサイトまでの道を短くするもので、長くするものではありません。
こういう窓を人より早く見つける方法
見るべきはツイートではなく、インデックスそのものです。この件はすべて、サービスのドメインに対する検索演算子 site で見えます。プロダクトに公開ページができたなら、そこに出ます。あとは、そこに何が住んでいるかという問題です。
こういう確認のために単純な表を持っています。列は "サービス"、"公開ページができた日付"、"site で5分探して見つかったもの"、"確認した日付"。2週間に1回、上から順にリストを流します。表がないと、1か月で半分のサービスを忘れます。
- 2週間に1回、大手サービスの新しい公開セクションを site 演算子で確認する
- 公開ページに noindex があるか、審査なしで作れるかを見る
- 手口が最初に公開言及された日付を記録し、窓がどれだけ生きているか把握する
- 競合で機能していても、その手口をメインドメインに持ち込まない
- 自分の記事が他人のページで言い換えられていないか、本文の固有のフレーズを引用符で囲んで検索する
自分のサイトを他人のノートブックへのスクレイプから守る方法
この話の後半は、スパムを撒く側ではなく、コンテンツを取られる側の問題です。NotebookLM から Gemini Notebook への改名にあわせて、ユーザーの指示でページを取得するローダーの user agent も変わりました。今は Google-GeminiNotebook という名前です。Search Engine Journal は、これによって自分のサイトが他人のノートブックに読み込まれ、著者名なしで言い換えられる可能性があると書いています。
同じ Search Engine Journal の資料に沿って、何をするか。
- サーバーのログで user agent が Google-GeminiNotebook のアクセスを探し、どのページが取得されているか見る。
- 閉じると決めたなら、robots.txt でこの user agent に対する禁止を書く。
- WAF、つまりサイトの前でリクエストを濾すフィルターのレベルでブロックを置く。robots.txt のルールより確実だからです。
- 意識して決める。閉じれば、言及される可能性も失います。言い換えが人をこちらへ連れてくることもあるからです。
私なら全部を閉じずに分けます。商用ページと独自の調査は守る価値があり、概説的な記事は引用させておけばいい。
1時間でやること
- 自分のドメインを site 演算子で確認し、プロフィール、コメント、アップロードされたファイルなど、公開されているセクションから他人のページがインデックスに入っていないか確かめる。審査なしで公開できるサイトは、どれも寄生 SEO の貸し主になりえます。
- 自分の強い記事から固有のフレーズを選び、引用符で囲んで検索し、誰が他人のドメインで自分のテキストを言い換えているか見る。
- ログを開いて Google-GeminiNotebook を探し、閉じるかどうかを決める。
- トラフィックの落ち込みを調べているなら、2026年9月23日に Search Console のクロール統計レポートでまた1日分のデータ(2026年9月15日分)が欠けたことを思い出す。グラフの穴は、必ずしもサイトの問題を意味しません。
Google のドメインを捕まえた12,000ページのうち、2026年9月23日には何も残りませんでした。この数日、落ち着いて自分のページを書いていた人たちのうち、何も残らなかった人は1人もいません。


