テクノロジー 注目度 69

AIエージェントのセキュリティ課題に特化:AIR社が5000万ドルの資金調達で「継続的な検証」プラットフォームを構築

※本記事の要約および解説はAIが自動生成しており、誤りが含まれる可能性があります。事実確認は元ニュースをご参照ください。

AIエージェントが企業のシステムに深く組み込まれるにつれ、エージェントが利用する「スキル」「プラグイン」「アドオン」といったソフトウェアのサプライチェーン(供給網)のセキュリティ確保が喫緊の課題となっています。この課題に対応するため、AIセキュリティスタートアップのAIR社が、シードラウンドを2度に分けて合計5000万ドル(約70億円超)の資金調達を完了しました。

AIR社は、イスラエルの情報機関Unit 8200出身のYair Saban氏(CEO)とNiv Hoffman氏(CTO)によって設立されました。彼らのプラットフォームは、企業内部で稼働するAIエージェントを特定し、それらが使用するすべてのスキル、ツール、コンポーネントを継続的に検証(vet)することを可能にします。これにより、セキュリティ基準を満たさない外部とのやり取りを遮断します。

Saban氏が指摘するのは、AIエージェントの利用が「オペレーティングシステム」のような段階に来ているにもかかわらず、そのツール群には適切な監視体制が整っていない点です。彼は、過去のドライバの署名検証の重要性を引き合いに出し、現在のスキルやプラグインの利用には同様の厳格な検証が必要だと主張しています。最大の懸念は、エージェントが自律的に動作し、インターネットに接続する際、攻撃者がエージェントを直接攻撃するのではなく、エージェントが消費するコンテンツを「汚染」させるリスクです。

AIR社のソリューションは、まず企業環境内のエージェントを可視化し、IT部門の承認を得ていない従業員や個人アカウントの利用も特定します。次に、エージェントの動作をフックしてアクションを傍受・分析する「強制執行レイヤー」を適用します。さらに、AIR社が維持するホワイトリストに基づき、エージェントが使用しようとするツールやアドオンをチェックします。このホワイトリストは、インターネット上の公開情報を常に評価し、変更や悪意のある動作がないかを監視することで維持されており、現在、オンラインで見つかるアドオンやスキルの約27%をフィルタリングしています。

同社は金融サービスや製薬会社など、規制が厳しい業界で特に強い需要を捉えており、20以上の顧客を抱えています。ただし、Noma SecurityやZenityなど競合他社も存在し、この分野には巨額のベンチャーキャピタルが流入しています。AIR社は、単なる「スキャン」ではなく、エージェントのスキルやアドオンのエコシステム全体を「継続的に再検証する」能力こそが独自の強み(モート)であると位置づけています。


背景

近年、生成AIの進化に伴い、AIエージェントが企業の業務プロセスに深く組み込まれ、自律的にシステムを操作するケースが増加しています。これにより、AIエージェントが利用する外部のツールやデータ(スキル、プラグインなど)のセキュリティリスクが顕在化し、従来のセキュリティ対策では対応が困難な「サプライチェーンリスク」が主要な課題となっています。

重要用語解説

  • AIエージェント: 人工知能が特定のタスクを自律的に実行するために設計されたプログラム。単なるチャットボットを超え、複数のシステムやツールを連携させて業務を完遂する能力を持ちます。
  • スキル/プラグイン: AIエージェントが外部のシステムやデータソースと連携するために利用する、特定の機能やアドオンのこと。エージェントの能力を拡張するがゆえに、セキュリティ上の脆弱点となりやすい要素です。
  • 継続的な検証(Continuous Vetting): AIエージェントが利用する外部のツールやスキルを、一度のチェックで終わらせず、常に最新の脅威や変更点に基づいて監視し、安全性を再評価し続けるプロセスを指します。

今後の影響

本ニュースは、AI導入が単なる業務効率化に留まらず、企業の根幹システムに関わる「インフラ問題」であることを示しています。今後、金融や医療といった高度に規制される業界を中心に、AIエージェントの利用には、AIR社のような「継続的な検証」を前提とした独立したセキュリティレイヤーの導入が必須となり、関連市場の急成長が予想されます。