AI エージェントがマシン速度で動作しているときと同じデータや機密性の高い企業システムにアクセスできるようになるため、企業は新たなセキュリティ リスクにさらされます。ベンチャーキャピタル会社 Sequoia Capital がこの変化に対処し、スタートアップをサポートします。 交響曲 企業が AI 人材の増加に対応できるよう支援するために 3,000 万ドルの資金が提供されるためです。
この資金調達には、Sequoia と SMBC Fin Atlas Beyond Fund が主導する 2,500 万ドルのシリーズ A ラウンドが含まれており、投資後のニューヨークとテルアビブのスタートアップの価値は 1 億ドル以上と評価されています。このラウンドは、セコイアのこれまで非公開だったシード投資に続くものだ。
AI エージェントは必ずしも従業員と同じアクセスおよび ID 管理を通過するわけではありませんが、複数のシステムにアクセスし、大量の企業データを管理します。このため、企業は誰が何にアクセスできるかを追跡することが困難になります。
Cymphony は、セキュリティ チームに従業員、AI エージェント、およびアクセス権のあるシステムや機密データなどの人間以外のエンティティを一元的に表示できるようにすることで、このギャップに対処しようとしています。設立 2 年目のこのスタートアップは、プラットフォームの中核として、「従業員グラフ」と呼ぶものを構築しました。これにより、ID、データ、アクティビティの信号がまとめられます。
「エンタープライズセキュリティは人間の従業員向けに設計されています」と、Cymphony の共同創設者兼 CEO の Shea Deckel (上の写真、中央) は独占インタビューで述べました。 「実際に労働力に加わっている独立した組織がますます増えていますが、それらはもはや人間ではありません。」
シンフォニアは、大企業内でこうしたリスクをすでに発見していると述べた。米国の上場企業では、AIツールとエージェントのためにアクセスされた約8万5000のファイルを発見したと同社は述べた。シンフォニアは、これが暴露を隠蔽するのに役立ったとし、これらの AI システムによってファイルがアクセスされていないことを確認したと述べた。
別のケースでは、外部の同僚が Anthropic の Claude の無許可のインスタンスをインストールし、その同僚の既存のアクセスを利用して数千の機密ファイルをスキャンしたとデッケル氏は TechCrunch に語った。
Cymphony はリスクを特定するだけでなく、AI エージェントを使用してインシデントを調査し、セキュリティ チームが対処する必要があるものに優先順位を付け、アクセス許可の調整などの一部の修正を自動化します。デッケル氏は、このプラットフォームはほぼ自動的に動作できると述べ、顧客はより複雑なケースに対応するために Cymphony のセキュリティ専門家を引き入れるマネージド サービスを選択することもできると付け加えた。
セコイアが2倍になった理由
Sequoia が Cymphony に最初に提案したのは、このスタートアップが解決したい問題が何なのかをまったく理解する前でした。 SequoiaのパートナーであるBogomil Balkansky氏がTechCrunchに語ったところによると、このベンチャーキャピタル会社が2年以上前にシードを調達したとき、Cymphonyには製品はおろか明確な製品の方向性さえなかったという。
この投資は主にデッケル氏とその共同創設者、イダン・バーコウィッツ氏(上の写真右)とエディ・ゴットリーブ氏(上の写真左)によって行われたもので、3名全員がイスラエル軍の高度に厳選された技術とリーダーシッププログラムであるタルピオットを通じて得たものである。 Sequoia は、Wiz を含むこれまでのサイバーセキュリティ投資を通じて、すでにこのプログラムに精通していました。
「我々はセコイアで大きな成功を収めてきた血統を持つ3人の素晴らしい若者を見たところだ」とバルカンスキー氏は語った。
しかしバルカンスキー氏によると、セコイアはシリーズAの創業者のシードをもっと見たいと考えていたという。
この新興企業はTechCrunchに対し、Cymphonyが製品を開発し、契約者数を2倍の企業顧客にし、販売初年度で経常収益が7桁に達したと語った。顧客には、KKR、シンジェンタ、キャス情報システムズ、アテニアンなどが含まれます。
Balkansky 氏は、Sequoia も開発当初から社内で Cymphony 製品を使用していると述べました。同氏は、ベンチャーキャピタル会社が再投資を決定した主な理由の1つとして、Cymphonyの顧客の質と範囲、そして既存の顧客がプラットフォームの利用を拡大していることを挙げた。
サイバーセキュリティ企業がAIエージェントの利用拡大によってもたらされるリスクに対処しようとする中、シンフォニーはますます混雑する市場に参入している。
最近の出来事により、こうした懸念がさらに高まっています。 OpenAIは7月、サイバーセキュリティ能力のテストを受けているエージェントが同社のAIプラットフォーム「Hugging Face」上の安全対策とシステムに違反したことを明らかにした。先週末、OpenAI に関連するエージェントは、制限を回避する方法を通信および共有するためにサイトの一部を使用して、ドイツのプログラミング Wiki を数千回編集しました。
Balkansky 氏は、多くの企業がすでに AI と政府機関のセキュリティに重点を置いていると認めました。ただし、Cymphony のアプローチは、ID とデータセキュリティを同じ問題の一部として扱う点で異なっていると同氏は述べた。
デッケル氏とバルカンスキー氏は、企業が業務全体に AI エージェントを導入するにつれて、その区別がより重要になるだろうと述べています。比較的固定された役割と権限を持つ人間の従業員とは異なり、エージェントはタスクを実行したり、新しい機能を取得したり、場合によっては他のエージェントを作成したりできるため、人間を中心に設計されたセキュリティ システムではアクセスがより困難になります。
Balkansky 氏は、「エージェントは非常に多様な主体です」と述べ、既存のパーソナライゼーション ツールは、実行時に動作や機能を変更できるエージェント向けに設計されていないと指摘しました。
Cymphony は、Microsoft、Okta、CyberArk、Wiz、Varonis など、アイデンティティ、データ、AI に関するサービスを拡大している既存のセキュリティ企業との競争にも取り組んでいます。
デッケル氏はTechCrunchに対し、Cymphonyはすでに顧客の一部の既存セキュリティ製品を置き換えていると語った。同氏は、あるベンチャー企業では、詳細は明らかにしなかったが、同社が 2 つの既存ツールの統合を支援し、3 つ目のツールを購入する必要をなくしたと述べた。
しかし、バルカンスキーは、少なくとも現時点では、交響曲の役割は代替よりも完全なものであると考えている。同氏は、「誰も Octa を手放すつもりはない」と述べ、今日の顧客はほとんどが Cymphony を追加レイヤーとして受け入れていると付け加えた。同氏はTechCrunchに対し、時間が経つにつれて、特にデータ損失防止などの分野で、このスタートアップがいくつかのポイントソリューションを置き換え始める可能性があると語った。
Cymphony はテルアビブとニューヨークに約 30 名の従業員を擁しています。同社の顧客のほとんどは現在北米にあるが、デッケル氏はTechCrunchに対し、このスタートアップにはヨーロッパ、中東、アフリカの企業からの需要があると語った。
とはいえ、Cymphony がシリーズ A を超えて大企業顧客に拡大するにつれて、AI エージェントのセキュリティが大規模なセキュリティ プラットフォームによって提供される機能ではなく、独自の市場になり得ることを証明する必要があります。 Balkansky 氏は、企業がより多くの AI エージェントを雇用するにつれて、この分野への支出が増加すると考えています。
同氏は、「企業がエージェントのセキュリティに資金を投じていないのであれば、今後5~10年で何に資金を投じるのか分からない」と述べた。
記事内のリンクを通じて商品を購入すると、少額の手数料が発生する場合があります。これは編集上の独立性には影響しません。