AIエージェント防御に435億円超 セキュリティ投資が先行
この記事の要点
2026年4〜9月に、AIエージェントの安全性と統制を担う企業へ約435億円が集まった。AIRは50億円超を調達しエージェント用の防御を開発。本番運用の前提が『動くか』から『安全に動くか』へ移っている。
AIエージェントを安全に動かすための仕組みに、投資が集中している。2026年4月から9月にかけて、AIエージェントのセキュリティと統制を手がける企業へ、12件の資金調達で約435億円が集まった。うち9件は、エージェントを社内で安全に走らせることに的を絞っていた。エージェントの本番運用をはばむ最後の課題が、安全性と統制だと市場が判断しているサインだ。
何が起きているのか
象徴的な調達がAIRだ。同社は50億円超の初期資金を確保した。内訳は、Sequoiaが主導した10億円規模と、Greenoaksが主導した40億円規模の2つに分かれる。開発するのは、エージェントの文脈へ入る指示・ツール・データを、エージェントが動く前に選別する防御の仕組みだ。コーディングエージェントが大企業に広がるほど、外部から入る指示をどう検査するかが問われる。
この動きは単発ではない。規制業種の業務にエージェント基盤を投入する企業にも資金が入っており、その一例はSkan AIが63億円調達 規制業種の業務にエージェント基盤を投入にある。業務を担うAIワーカーそのものへの投資も続いており、規模感はHappyRobotが225億円調達 業務を担うAIワーカーに資金から読み取れる。作る側と守る側の両方に資金が流れている。
金額や件数は集計の範囲で変わるため、最新は公式で確認してほしい。
なぜ「守り」が先に伸びるのか
エージェントが対話にとどまっていた頃、リスクは主に出力の誤りだった。だが今のエージェントは、社内システムを実際に操作し、外部と通信する。指示を外部から受け取る性質があるため、乗っ取られれば操作がそのまま実害になる。端末上に潜む無断エージェントの問題はCrowdStrikeが野良AIエージェント検知 1.7万件の危険な拡張で詳しく扱った。守りの製品が先に伸びるのは、この実害を前提にした企業が増えたからだ。
現場の実務にどう効くか
導入企業がすべきことは、製品を選ぶ前の準備にある。まず、エージェントが受け取る指示、使えるツール、触れるデータの3つについて、どこまで許すかを部署単位で決める。次に、その範囲を超えた操作を止める仕組みと、操作の記録を残す運用を用意する。記録の考え方は生成AIのログ・監査の考え方、扱うデータの線引きは法人向けAIのデータ取り扱い確認ポイントが土台になる。
外部の統制基盤を検討するなら、どのクラウドでも一貫して統制できるかを見たい。基盤型の選択肢はThoughtworks、AIエージェントの統制基盤を投入が参考になる。ツールは後から足せるが、許可範囲とログの設計は自社で先に持つほど、乗り換えても統制を保てる。
どの守りから固めるか
エージェントの守りは、大きく3つの層に分けられる。入口で危険な指示を止める層、操作の途中で危険な連鎖を断つ層、事後に記録を追う層だ。予算が限られるなら、どの層から固めるかを業務のリスクで決める。
| 層 | 役割 | 効く場面 |
|---|---|---|
| 入口の選別 | 危険な指示・データを事前に弾く | 外部から指示を受けるエージェント |
| 実行時の遮断 | 危険な操作の連鎖を途中で止める | 送信・削除など不可逆な操作 |
| 事後の監査 | 操作と判断を記録・追跡 | 監査対応・原因調査 |
取り返しのつかない操作を含む業務なら、実行時の遮断を優先する。外部と多くやり取りするなら入口の選別、監査対応が重いなら記録の整備から始める。3層すべてを一度に入れる必要はなく、リスクの高い業務から順に重ねればよい。実行時に操作を1件ずつ承認する仕組みはJetStreamがエージェントの操作を1件ずつ承認 Clearance投入で扱った。
製品を選ぶ前の3つの準備
投資が集まる領域ほど、製品が乱立して選びにくい。選定の前に、社内で3つを決めておくと、どの製品でも評価しやすくなる。第一に、エージェントごとの許可範囲を、指示・ツール・データの3軸で文書にする。第二に、止めるべき操作の一覧を作り、送信や削除などの不可逆な操作を明記する。第三に、記録として何を残すかを決める。誰がどのエージェントを使えるかの制御は生成AIのアクセス権限管理が土台になる。この3点があれば、製品比較の物差しがそろい、営業資料に振り回されずに済む。
まとめ
エージェントのセキュリティへ約435億円が集まった事実は、本番運用の前提が「動くか」から「安全に動くか」へ移ったことを示す。製品選定を急ぐより、許可範囲とログの運用を先に整えるのが近道だ。金額や仕様は変わりうるため、最新は公式で確認してほしい。
出典
よくある質問
なぜエージェントのセキュリティに投資が集まっているのですか。
AIエージェントが実際に業務システムを操作し始めたため、指示の乗っ取りやデータ流出を防ぐ仕組みが本番運用の前提になったからです。2026年4〜9月に、この領域へ約435億円が12件の資金調達で集まりました。
導入企業は何を確認すべきですか。
エージェントが受け取る指示・使えるツール・触れるデータの範囲を制御できるか、操作の記録が残るかを確認します。製品選定の前に、社内で承認リストとログの運用を先に整えると効果が出ます。最新の製品仕様は公式で確認してください。