AIエージェントが生み出す新たなセキュリティギャップ
近年、AIエージェントの企業利用が急速に進んでいます。これらのAIエージェントは、人間の従業員と同じように企業の機密データやシステムにアクセスできますが、その動作速度は人間をはるかに凌駕します。これが、既存のエンタープライズセキュリティが想定していなかった新たなリスクを生み出しています。
Cymphonyの共同創設者兼CEOであるShy Dekel氏が「エンタープライズセキュリティは人間の従業員のために設計された」と述べているように、従来のセキュリティモデルではAIエージェントの管理が追いついていないのが現状です。(出典)
AIエージェントは必ずしも従業員と同じアクセス・ID管理プロセスを経るわけではありません。しかし、複数のシステムにアクセスし、大量の企業データを処理します。このため、企業が「誰が何にアクセスしているか」を追跡することが非常に困難になっています。
従来のセキュリティは人間中心であり、機械の速度で動くAIエージェントのアクセス制御には盲点が存在します。
Cymphonyは、このギャップを埋めるべく、セキュリティチームに従業員、AIエージェント、その他の非人間エンティティ(アクセス可能なシステムや機密データを含む)の統合ビューを提供しようとしています。そのプラットフォームの中核には「ワークフォースグラフ」と呼ばれるものが構築されており、ID、データ、アクティビティのシグナルを統合して監視します。自分の開発しているプロダクトでも、LLMエージェントが様々なAPIにアクセスするようになってきているので、こうした管理は将来的に必須になってくるなと感じています。
Cymphonyが特定した具体的なリスクと対策
Cymphonyは既に大手企業内でこれらのリスクを発見しています。ある米国の公開企業では、約85,000のファイルがAIツールやエージェントからアクセス可能になっていたとのことです。
Cymphonyは、この露出を閉鎖し、それらのAIシステムを介してファイルがアクセスされていないことを確認したと報告しています。(出典)
また別のケースでは、外部の協力者が未承認のAnthropic社のClaudeインスタンスをインストールし、協力者の既存のアクセス権を使って数千の機密ファイルをスキャンしていた事例も発見されています。これはかなり衝撃的なニュースです。意図的でなくても、簡単に機密情報が流出してしまう可能性を示唆しています。
ローカルLLMを動かす環境が手軽になったことで、企業内で無許可のLLM利用が増加し、情報漏洩のリスクが高まっていると感じます。RTX 3090を搭載した自作PCでローカルLLMを動かしている身としては、社内でのシャドーIT対策の重要性を痛感します。
セキュリティリスクの特定に加え、CymphonyはAIエージェントを利用してインシデントの調査、セキュリティチームが対応すべき事項の優先順位付け、そしてアクセス許可の修正を含む一部の修復作業を自動化します。このプラットフォームはほとんど自動で動作しますが、顧客はより複雑なケースのためにCymphonyのセキュリティ専門家を巻き込むマネージドサービスを選択することもできます。
Googleの脅威ハンターも、AIデータの窃盗と恐喝が増加していることを警告しています。ある医療企業では、AI研究や独自AIモデルを含む企業データが盗まれ、身代金を要求された事例があったとのことです。(出典)これはAIが企業の競争力の源泉となりつつある中で、そのデータがサイバー犯罪の新たなターゲットになっていることを示しているのではないでしょうか。
Cymphonyの主な機能と効果
| 機能 | 内容 | 効果 |
|---|---|---|
| 統合ビュー | 従業員、AIエージェント、非人間IDのアクセス権限を一覧表示 | 誰が何にアクセスできるかを可視化し、管理ギャップを特定 |
| リスク特定 | AIエージェントによる機密ファイルへのアクセス検出 | 情報漏洩リスクを未然に防ぐ、または早期に発見 |
| インシデント調査 | AIエージェントを用いた自動的なインシデント分析 | セキュリティチームの負担軽減、迅速な対応を支援 |
| アクセス権限の自動修正 | 不適切なアクセス権限の自動的な修正 | 設定ミスによるセキュリティホールを減少 |
SequoiaがCymphonyに再投資した理由
SequoiaがCymphonyに最初に投資したのは、スタートアップが解決したい問題を明確にする前でした。2年以上前のシードラウンドを主導した際、Cymphonyには製品も、明確な製品方向性もなかったとSequoiaのパートナーであるBogomil Balkansky氏は述べています。(出典)
Sequoiaの再投資は、初期の創業者への信頼と、その後のCymphonyの迅速な製品開発・顧客獲得実績に基づいています。
この投資は、主にDekel氏とその共同創設者であるIdan Berkovits氏、Edi Gotlieb氏への賭けでした。彼らは全員、イスラエル軍の選抜された技術・リーダーシッププログラム「Talpiot」出身です。Sequoiaはこのプログラムに対し、Wizなどの過去のサイバーセキュリティ投資を通じて実績を見ていたため、信頼を置いていたようです。
しかし、シリーズAでは創業者の経歴以上のものが必要でした。Cymphonyは製品を構築し、販売開始から1年以内に2桁のエンタープライズ顧客を獲得し、年間経常収益は7桁(数百万ドル)に達したとTechCrunchに語っています。顧客にはKKR、Syngenta、Cass Information Systemsなどが名を連ねています。
Sequoia自体も、Cymphonyの製品開発の初期段階から内部で利用していたとのことです。これらの実績が、ベンチャー企業が再投資を決定した主な理由とされています。
AI技術の進化はめざましく、特に企業でのAIエージェントの利用は今後爆発的に増えるでしょう。それによってセキュリティの課題も増大することは明白であり、Cymphonyのようなソリューションが市場で求められるのは自然な流れだと感じます。
GCPのCloud Runで動かすようなアプリケーションでも、外部サービス連携が増えれば増えるほど、AIエージェントのアクセス管理は複雑化するため、自分たちのプロダクトでも同様の課題に直面するかもしれません。Pythonバインディングがあれば、ぜひ試してみたいですね。