AIセキュリティ企業Recoが5500万ドルを調達したとTechCrunchが報じました。同社はSaaSやAIプラットフォームの可視化から、AIエージェント、アプリ、人、アカウント、権限をつなぐコンテキストグラフへ軸足を広げています。
企業でAIエージェントの導入が増えるほど、問題は「どのモデルを使うか」だけではなくなります。どのエージェントが、どのツールを使い、誰の権限で、どのデータへ届くのかを継続的に把握できるかが、CISOと情報システム部門の新しい争点です。
21,000体の未把握エージェントという警告
RecoのOfer Klein CEOはTechCrunchに対し、あるFortune 100顧客で同社のプラットフォームが企業側の把握していない21,000体のエージェントを見つけたと説明しています。また、金融サービス企業では退職者が作ったエージェントがSalesforceへアクセスし、外部ドメインへデータを共有できる状態だったとしています。
この種のリスクは、従来のSaaS管理や端末防御だけでは見落とされやすいものです。エージェントは複数のツール、MCPサーバー、API、ブラウザ操作を横断し、利用者本人より広い権限を実質的に扱うことがあります。
管理対象 | 従来のSaaS管理 | AIエージェント管理 |
|---|---|---|
可視化 | アプリとユーザー | エージェント、ツール、データ、権限の関係 |
主なリスク | 未承認アプリ、過剰権限 | 自動実行、意図しない連携、権限継承 |
対策 | SSO、CASB、棚卸し | コンテキストグラフ、実行時監視、ツール制御 |
市場は混み合い始めている
TechCrunchは、AIエージェントセキュリティを掲げる企業が少なくとも二十数社あると指摘しています。ツール検査、データ到達範囲の制御、端末上の検知と応答、未承認AI利用の是正など、各社の入口は違いますが、継続監視、ランタイムセキュリティ、MCP検査という訴求は重なりつつあります。
企業側から見ると、ベンダー選定では「エージェントを検出できる」だけでは足りません。ID管理、SaaS権限、ログ基盤、DLP、EDR、開発者ツールと接続し、インシデント時に誰が止めるのかまで設計できる必要があります。
日本企業への示唆
国内企業でも、部署単位で導入したチャットボット、RPA、ブラウザ操作エージェント、開発支援エージェントが並行して増える可能性があります。最初に必要なのは、禁止ではなく棚卸しです。エージェント名、所有部署、利用者、接続SaaS、保持トークン、実行権限、停止手段を台帳化するだけでもリスクは大きく下がります。
注意点は、セキュリティ製品の導入がエージェント運用の責任分界を自動で解くわけではないことです。人間承認を残す業務、読み取り専用にする業務、完全自動化してよい業務を分ける必要があります。Recoの調達は、AIエージェントが実験段階を越え、統制対象として扱われ始めたサインです。
参考:TechCrunch / Reco公式サイト


.png&w=384&q=75)


