top of page

CyeraによるOasis Security買収は、AIエージェント制御に10億ドルを賭ける動き

CyeraはOasis Securityを買収するため、報道によれば10億ドルの契約を締結した。しかし、この大きな数字の陰には、より重要な争点がある。Google Newsの読者には、また一件の大型サイバーセキュリティ買収に映っただろう。企業のセキュリティチームが見るべきなのは、AIエージェントがアクセス、変更、公開できる対象を制御しようとする動きだ。

2026年7月28日に発表されたこの契約は、Cyeraのデータセキュリティプラットフォームと、Oasis Securityの非人間IDおよびエージェントアクセス技術を結び付ける。非人間IDとは、人ではなく、ソフトウェア、マシン、サービスアカウント、自動化エージェントが使用するデジタルIDである。

この組み合わせは、二つのセキュリティ分野の間にある空白を狙っている。データツールは、どの情報が機密であるかを判断する。アイデンティティツールは、どのアカウントがシステムに入れるかを判断する。AIエージェントは、正当な認証情報を使い、指示を解釈し、追加承認なしに複数のアプリケーションをまたいで行動できるため、その境界を曖昧にする。

そのため、この買収はOkta、CyberArk、SailPoint、Microsoftなどのアイデンティティベンダーに圧力をかける。また、情報を分類する一方で、その情報に到達可能なすべてのエージェントを統制していないデータセキュリティ企業にも挑戦を突き付ける。

Cyeraは、企業がアイデンティティ、アクセス、データの機密性、ビジネスコンテキストを結び付ける単一のポリシーシステムを好むと賭けている。難しい部分は買収発表の後に始まる。これらのシグナルを信頼できるリアルタイムの判断に統合することは、一つのダッシュボードに表示するよりはるかに難しい。

CyeraとOasis Securityの契約が変えるもの

この買収により、Cyeraはデータ可視化ベンダーから、自律的な業務を統制するコントロールレイヤーの有力候補へと変わる。

CyeraとOasis Securityは、取引完了に向けて基本合意書を締結したと発表した。この区別は重要である。基本合意書は計画中の取引を定めるが、統合作業、最終条件、クロージング条件は依然として結果に影響し得る。

SecurityWeekは、Cyeraがこの取引の価値を10億ドルと確認したと報じた。同誌によれば、約7億ドルは現金で支払われ、残りは株式になる見込みだという。両社は、当初の公表声明でこうした財務上の詳細を公開していない。

Oasis Securityは2026年3月、1億2,000万ドルのシリーズBラウンドを調達した。これにより、設立以来に開示された資金調達額は1億9,500万ドルに達した。報道された金額で買収が完了した場合、その取得価格は、買い手が現在マシンおよびエージェントIDに置く戦略的価値を反映する。

Cyeraもまた、積極的な買収に必要な資本を蓄えていた。複数のセキュリティ専門メディアが引用した報道によると、同社は6月に評価額120億ドルで6億ドルを調達した。それに先立つ1月には、同社は4億ドルのシリーズFと評価額90億ドルを発表した

このタイミングは、市場が落ち着く前にCyeraがより広範なプラットフォームを確立するために資金を投じていることを示唆する。同社はすでに、データの発見、分類、ポスチャ管理、データ損失防止を扱っていた。Oasisは、ソフトウェア、ワークロード、AIエージェントが使用する認証情報の発見とガバナンスを加える。

計画中の統合により、次の四つの問いが直接結び付く。

  • どのエージェントが行動しているのか?

  • どのIDと認証情報を使用しているのか?

  • どのシステムに到達できるのか?

  • それらのシステム内のデータはどれほど機密性が高いのか?

従来の製品は、こうした問いに別々に答えることが多い。この分断は、エージェントが一つのタスクの中でクラウドサービス、コードリポジトリ、顧客記録、社内文書をまたいで移動する際に、運用上の空白を生む。

CyeraのCEO、Yotam Segevは、買収報道でこのプラットフォーム構想を要約している。誰がデータに触れるかを統制せずにデータを把握しても不十分であり、何を見られるかを理解せずにIDを把握しても同様に不十分だという。

このため、CyeraによるOasis Securityの契約は単なる機能買収ではない。Cyeraは、リクエストを行うIDと、要求された情報の価値および機密性を結び付けようとしている。

カスタマーサービスエージェントは分かりやすい例だ。顧客名、最近の注文、承認済みの返金操作が必要になる可能性がある。しかし、そのサービスアカウントが到達可能というだけで、決済認証情報、従業員ファイル、すべてのサポート会話への広範なアクセスを継承すべきではない。

統合後のプラットフォームは、こうした不一致を特定してポリシーを適用することを目指している。Cyeraはデータに関する情報を提供し、Oasisはエージェント、認証情報、アクセス経路、周辺コンテキストに関する情報を提供する。

この約束が、この取引における中心的な試金石となる。プラットフォームは、正当な自動化を妨げず、危険なリクエストを通過させることもなく、可視性を信頼できる強制力へと変換しなければならない。

Google NewsがAIエージェント制御を追う理由

この買収が今重要なのは、企業向けエージェントがチャットインターフェースから、重大な行動を起こせるシステムへ移行しているためだ。

初期の生成AI導入は、主に人がレビューするためのテキストを生成していた。エージェント型システムは、ツール、メモリ、権限、ワークフローを追加する。データベースへの問い合わせ、記録の変更、コードの記述、メッセージの送信、ビジネスプロセスの起動が可能だ。

こうした行動にはIDが必要である。エージェントは、APIキー、クラウドロール、サービスアカウント、OAuthトークン、または委任された人間のセッションを使用する場合がある。それぞれの仕組みが企業システムへの経路を生み、しばしば、直近のタスクに必要な範囲を超える権限を伴う。

これにより、AIエージェントの制御は同時にアイデンティティの問題であり、データの問題でもある。エージェントは認証情報を盗まなくても誤った振る舞いをする可能性がある。悪意ある指示に従ったり、目的を誤解したり、不完全なコンテキストに基づいて行動したりしながら、有効なアクセスを使用できる。

OasisのCEO、Danny Brickmanは、同社の取引発表でこの違いを説明した。有効な認証情報と正当な目的を持つエージェントであっても、一つの誤った判断によって機密データを公開したり、業務を混乱させたりする可能性がある。

このシナリオは、従来型のアカウント乗っ取りとは異なる。セキュリティチームは、すべての危険な行動が外部攻撃者から始まるとは想定できない。誤った結論に到達した認可済みソフトウェアも統制しなければならない。

Oasisは、エージェントガバナンスが主要なセキュリティテーマになる前から、非人間IDを中心にプラットフォームを構築してきた。同社のソフトウェアは、マシンIDを発見し、所有者と結び付け、認証情報の利用を調査し、そのライフサイクル全体にポリシーを適用する。

この基盤が重要なのは、企業がすでに大量のサービスアカウント、自動化認証情報、クラウドワークロード、統合トークンを抱えているためだ。AIエージェントは、既存の管理課題に、より速く変化するIDクラスを加える。

エージェントは従業員よりも速く出現・消滅することもある。あるワークフローでは、複数の一時的なエージェントを作成し、サブタスクを委任し、異なるシステムにアクセスした後、短時間で終了する場合がある。年次のアクセスレビューでは、この活動を効果的に統制できない。

Oasisは、アクセス判断には継続的なコンテキストが必要だと主張する。ポリシーは、エージェントが何をしているか、どのリソースを要求しているか、そのリソースの機密性がどの程度か、アクセスが依然として必要かを考慮すべきである。

Cyeraは不足していたデータコンテキストを提供する。同社のプラットフォームは、企業環境全体の情報を発見し、機密性、所有権、露出、ビジネス用途によって分類する。こうしたシグナルは、エージェントのリクエストが承認に値するかを判断する材料になり得る。

このため、Google Newsで取り上げられるこの買収は、報道された取引価値を超えて注目に値する。これは、ますます自律性を高めるソフトウェアのための企業向けコントロールプレーンを定義しようとする競争を反映している。

この問題は、セキュリティエンジニアだけでなくナレッジワーカーにも及ぶ。検索可能なナレッジベースを検索するアシスタントは、コンテキストを得るほど有用になる。また、非公開文書や接続されたシステムに対して行動できるようになると、その影響も大きくなる。

有用なエージェントにはアクセスが必要だ。安全なエージェントには、静的な権限割り当てではなく、タスクに追随する制限が必要である。CyeraがOasisを買収するのは、この二つの要件が収束しているためだ。

真の競争は、統合制御と分離されたセキュリティツールの間にある

Cyeraの主な競合相手は、データ、ID、エージェントの振る舞いを別々の管理課題として扱う断片化されたセキュリティモデルである。

企業のセキュリティスタックは、専門製品の集合として発展してきた。アイデンティティガバナンスはアカウントとアクセス認定を管理する。特権アクセスツールは管理者認証情報を保護する。データセキュリティプラットフォームは機密情報を特定する。クラウドセキュリティツールは構成とワークロードを検査する。

この専門化には今も価値がある。しかし、AIエージェントは一つのワークフローの中で複数の領域を横断できる。断片化されたスタックでは、エージェントが要求した行動について一つのタイムリーな判断を形成できないまま、別々のアラートが生成される可能性がある。

本番環境の問題を解決するよう依頼されたソフトウェア保守エージェントを考えてみよう。インシデントチケットを読み、ソースコードを調査し、ログを照会し、構成変更を提案する場合がある。それぞれのステップは異なるシステム内で行われる。

エージェントには、本番テレメトリーへの一時的なアクセスが必要になるかもしれない。しかし、恒久的な管理者権限を与えるべきではない。また、ログに含まれる顧客情報を、広くアクセス可能なチケットやモデルプロンプトにコピーすべきでもない。

アイデンティティデータだけでは、ログに規制対象の記録が含まれているかを示せない。データ分類だけでは、どのエージェントがそれを要求したか、そのエージェントの所有者が誰か、現在のタスクがアクセスを正当化するかを説明できない。

CyeraとOasisは、これらの詳細をポリシー適用ポイントで統合したいと考えている。このシステムは、エージェントを識別し、その認可を検査し、対象データを評価し、現在のコンテキストに基づいて判断を適用できる可能性がある。

この仕組みは、ネットワークに入ったという理由だけでユーザーやワークロードを信頼するのではなく、アクセス判断ごとに検証を求めるゼロトラストに似ている。エージェント型アクセスは、このモデルに意図とタスクコンテキストを加える。

Oasisは自社のアプローチをAgentic Access Managementと呼んでいる。同社によれば、この技術は重要システム全体にわたり、エージェントに対する可視性、制御、ポリシー適用を支援する。重要な問いは、エージェントが使用する多数のプラットフォーム全体で、強制が一貫して機能するかどうかだ。

競争上の圧力は専門スタートアップにとどまらない。Oktaは非人間IDとエージェント向けの機能を追加している。Microsoftは、アイデンティティ、生産性ソフトウェア、クラウドインフラストラクチャ、Copilot製品を接続できる。CyberArkは、特権認証情報とマシンIDに関する深い経験をもたらす。

SailPointも企業向けアイデンティティガバナンスの中心に近い位置で事業を展開している。Varonis、BigID、Securitiなどのデータセキュリティベンダーは、情報の発見、プライバシー、アクセス露出の観点からこの問題に取り組んでいる。

AIセキュリティに直接焦点を当てる企業もある。WitnessAIは、モデルやエージェントへ流入するデータを含め、企業のAIシステムとのやり取りを統制する。既存ベンダーも、より広範なセキュリティスイートにエージェント制御を組み込める。

Cyeraの優位性は、競合他社がこの問題を見落としていたことではない。取引が機能すれば、その優位性は、顧客が購買判断を標準化する前に、データとエージェントIDのシグナルを一つのアーキテクチャの上に構築できる機会にある。

Oasisは、人間以外のアイデンティティの可視性を欠けていた基盤と捉えるセキュリティ実務者から支持を得ている。CyderesのJames Hauswirth氏はOasisをこの分野のリーダーと位置付け、認証情報がどのように使用されているかを評価できる点を強調した。

同氏のコメントは、業界分析に掲載されており、実務上の課題を示している。企業がマシンアイデンティティを統制するには、そのアイデンティティを実際に利用しているのが人間、プロセス、AIシステムのいずれなのかをまず判断しなければならない。

この発見の問題は重大だ。認証情報は、それを作成したプロジェクトより長く残ることが多い。所有者の記録は古くなり、複数のワークロードが1つのアイデンティティを共有することもあり、説明責任を果たしにくくなる。

エージェントが人間の委任された認可を利用すると、状況はさらに複雑になる。エージェントの行為がユーザーの意図を超えていても、アイデンティティ層ではアクセス要求が正当なものに見える。

統合プラットフォームは、こうしたシグナルを結び付けることを約束する。しかし買い手は、一貫したコントロールプレーンと、製品カタログを束ねただけの構成を区別すべきだ。Cyeraの戦略がセキュリティ運用を変えられるかどうかは、モジュール数ではなく統合の深さで決まる。

リアルタイムのエージェントガバナンスに伴うトレードオフ

コンテキストが増えればアクセス判断は改善し得るが、自動化された強制措置は、両社がまだ解消していない新たな障害モードも生み出す。

Cyeraの主張を最も強く表現すれば、単純明快だ。アイデンティティとデータの両方を理解するシステムは、どちらか一方だけを検査する製品よりも優れた判断を下せるはずだ。

ただし、その説明だけで判断の正確性が保証されるわけではない。データ分類が不完全な可能性がある。エージェントの所有者が曖昧な場合もある。ビジネスコンテキストはポリシーより速く変化し得る。誤った拒否は重要なワークフローを中断させ、誤った承認は機密情報を露出させる可能性がある。

AIエージェントには非決定性があり、同じ指示でも途中の行動や出力が異なる場合がある。静的なロールベースの制御は、エージェントの計画に含まれるあらゆる変化を解釈するために設計されたものではない。

したがって、リアルタイムのポリシーには安定した強制モデルが必要となる。セキュリティチームは、どの条件で承認、拒否、限定アクセス、または人手によるレビューが発動するのかを把握しなければならない。また、各判断がなぜ行われたのかを示す記録も必要だ。

この要件は、自律性と統制の間にトレードオフを生む。すべての操作で人間の承認が必要なら、エージェントは価値の大部分を失う。広範な権限を有効なままにすれば、1つの誤った指示が複数のシステムに素早く影響を与え得る。

一時的でタスクスコープのアクセスは、中間的な道を提供する。エージェントには、定義された操作に必要な最小限の権限だけを与え、その後にその権限を失わせる。ポリシーによって、アクセス可能なデータの範囲も制限できる。

このモデルが機能するのは、システムがタスクを正確に理解している場合に限られる。サポート業務のために顧客記録へのアクセスを要求するエージェントでも、関連アカウント以外のデータに遭遇する可能性がある。漏えいを防ぐには、分類と行レベルの制御が十分に精密でなければならない。

委任は、別の未解決課題も生む。1つのエージェントが、サブタスクの完了を別のエージェントやツールに依頼することがある。この連鎖全体で、元の目的、所有権、ポリシー上の制限を保持しなければならない。

AIアイデンティティを研究する研究者は、意味的な意図検証と再帰的な委任を未解決の問題として挙げている。前者は、エージェントの行為が認可された目的に本当に合致しているかを問うものだ。後者は、エージェントが作業を委任した後も誰が説明責任を負うのかを問う。

Oasisの買収によって、これらの問いが自動的に解決されるわけではない。Cyeraは、アイデンティティの発見、アクセス評価、ポリシー強制のための技術を手に入れる。顧客には依然として、複雑なエージェントワークフローでも制御が維持されることを示すアーキテクチャ上の証拠が必要となる。

統合リスクにも同等の注意を払うべきだ。CyeraとOasisは、別々の製品、データモデル、顧客導入環境、パートナー関係を持つ。統合インターフェースは、対応するすべての環境で統合ポリシーの強制が機能するよりずっと前に提供される可能性がある。

両社は、開発が継続する間もOasisの顧客がプラットフォームとチームを維持すると述べている。この継続性は直近の混乱を抑えるが、両事業が一夜にして1つの技術システムになるわけではないことも示唆している。

初期の統合期間には、Oasisがかなりの独立性を持って運営される可能性がある。このアプローチは製品の勢いを守り得る一方、買収の根拠を支える共有アーキテクチャの実現を遅らせる可能性もある。

財務上のインセンティブも不確実性を加える。報じられた10億ドルの買収額は、クロスセルとプラットフォーム拡大への高い期待を設定する。Cyeraは、顧客が統合されたエージェントガバナンスを求めていることを示さなければならない。すでに混雑したセキュリティスタックに、単にもう1つのモジュールを追加するだけでは不十分だ。

Cyeraの急速な企業価値の成長は、重要性をさらに高めている。同社の1月の資金調達発表によれば、従業員数は1,100人を超え、15カ国で事業を展開していた。また、同社製品はFortune 500企業の20%のデータとAIを保護しているとも主張した。

これらの数値はCyeraによるものであり、買収資料では独立した監査を受けていない。規模を示す指標ではあるが、顧客がアイデンティティ認識型のエージェント強制を導入することを証明するものではない。

同社はまた、その後の資金調達ラウンドの前に収益が3.4倍超に成長したと報告している。急速な拡大は統合を支え得るが、構成要素が成熟する前に幅広いプラットフォームを投入する圧力にもなり得る。

買い手は測定可能な証拠を求めるべきだ。実際のアプリケーション全体でのポリシーカバレッジ、強制レイテンシー、誤承認率、誤拒否率、委任された操作の完全な監査証跡が必要となる。

また、制御システムが失敗した場合に何が起きるのかも問うべきだ。安全側に倒すデフォルトは重要な自動化を止める可能性がある。許容的なデフォルトは危険な操作を許すかもしれない。ワークフローごとに異なる障害時ポリシーが必要になる。

したがって、重要な懐疑点はアイデンティティとデータが結び付くべきかどうかではない。両者は明らかに相互作用する。未解決なのは、Cyeraが新たな運用上の単一障害点を作ることなく、それらをマシン速度で信頼性高く組み合わせられるかどうかだ。

有効な認証情報でも無効な結果を生み得る

従来の認証は認証情報を提示した主体を確立するにすぎないため、AIエージェントのセキュリティでは行為と結果を評価する必要がある。

従来のアイデンティティシステムは、アカウントが認識され、許可されているかを問う。この問いは依然として必要だが、エージェントの次の行為が、アクセスの背景にある目的と一致するかどうかを判断するものではない。

たとえば、調達エージェントがサプライヤーの提案を比較する権限を持つとする。必要なのは契約条件、納品記録、承認済み予算だ。改ざんされた文書は、無関係な財務情報の取得や、承認されていない宛先への記録送信を指示する可能性がある。

エージェントは有効な認証情報を使ってその操作を実行するかもしれない。認証は成功する。セキュリティ上の失敗は、権限、コンテンツ、意図がどのように相互作用したかに現れる。

プロンプトインジェクションは、このリスクの原因の1つだ。プロンプトインジェクションでは、AIシステムが読むコンテンツ内に指示を埋め込み、モデルを割り当てられたタスクから逸脱させようとする。エージェントがツールを利用できる場合、その操作は外部への行為につながり得る。

侵害された文書は、認可されたエージェントにAPIトークンを誤用させられるなら、APIトークンを盗む必要はない。これにより、防御の一部は認証情報の保護から、コンテキストに基づく認可と行為の監視へ移る。

Oasisは、エージェントが従業員や従来のサービスアカウントとは異なる行動を取るため、固有のガバナンスが必要だと主張している。エージェントは信頼できないコンテンツを解釈し、計画を組み立て、ツールを動的に選択できる。

同社は、脆弱性研究を利用して影響を示してもいる。同社の研究者は、悪意のあるWebサイトがローカルのエージェントゲートウェイと対話できたとされるOpenClawの欠陥について説明した。公開された説明によれば、保守チームは24時間以内に修正をリリースした。

この特定の脆弱性を、すべてのエージェントが安全でないという証拠にすべきではない。ただし、ローカルツールに接続されたエージェントが1つのセキュリティ上の弱点の影響を拡大し得ることは示している。

Cyeraのデータコンテキストは、その影響を狭められる可能性がある。侵害されたエージェントが通常とは異なる機密ファイルの集合を要求した場合、プラットフォームは要求を拒否し、アクセス可能な範囲を縮小し、または操作をレビューに回すことができる。

同じ仕組みは、コードやクラウドインフラも保護できる。エンジニアリングエージェントには複数のリポジトリへの読み取りアクセスが必要かもしれないが、書き込みアクセスは1つのブランチだけでよい場合がある。本番メタデータを調べつつ、生の顧客記録は閲覧しないようにできる。

企業がエージェントを社内ナレッジや運用システムに接続するにつれ、こうした制御の価値は高まる。テキストを下書きするだけのパーソナルアシスタントは直接的なリスクが限定的だ。顧客記録を編集したりコードをデプロイしたりするアシスタントには、より強力な認可が求められる。

インシデント後には可視性も重要となる。調査担当者には、エージェント、その所有者、認証情報、要求されたデータ、承認されたポリシー、そして委任されたすべての操作を結び付ける監査証跡が必要だ。

この連鎖は、悪意ある侵害と、不正確なモデル判断や過度に広いポリシーとを区別する助けになる。ケースごとに対応は異なる。

盗まれた認証情報には封じ込めとローテーションが必要だ。ポリシーの失敗にはルール変更が必要となる。プロンプトインジェクションには、コンテンツの分離、ツール制限、または影響の大きい操作前の追加確認が必要になる可能性がある。

CyeraとOasisは、これらのシグナルをまとめようとしている。両社のプラットフォーム構想では、各操作を孤立したログインイベントではなく、アイデンティティとデータの交差点として扱う。

このアプローチは、エンドポイントセキュリティ、アプリケーションセキュリティ、モデルテスト、または人間による監督に取って代わるものではない。特定のコンテキストの下で、エージェントが情報に到達し、接続された機能を利用できるかどうかという中核の1層を扱う。

この限定的な説明は重要だ。ベンダーは、幅広いプラットフォームを完全なAIセキュリティソリューションとして説明することが増えている。単一のコントロールプレーンで、モデルの行動を検証し、すべてのツールを保護し、すべてのアイデンティティを管理し、あらゆるデータオブジェクトを分類し、すべての危険な結果を防ぐことはできない。

Cyeraの買収により、同社はこの市場でより強力な参加者となる。しかし、それによってエージェントセキュリティの問題が完結したり、決着したりするわけではない。

買収報道が落ち着いた後に注目すべき点

CyeraによるOasis Securityの買収が、強制可能なAIエージェント制御を生み出すのか、それとも説得力のあるプラットフォーム構想にとどまるのかを示すシグナルは3つある。

第1のシグナルは、詳細な統合ロードマップだ。顧客は、共有ポリシーオブジェクト、統合された資産・アイデンティティグラフ、共通の監査記録、CyeraとOasisの環境全体で一貫した強制措置を確認すべきだ。

シングルサインオン体験や統合ダッシュボードだけでは、深い統合を証明しない。より強い証拠は、1つのポリシーがアイデンティティの発見から機密データへの要求、記録された強制判断まで、エージェントに追随することだ。

Cyeraがこのワークフローをクラウド、SaaS、オンプレミスのシステム全体で示せれば、統合制御の論拠は強まる。統合がコネクタベースで緩く連携する状態にとどまれば、専門ベンダーにはより多くの競争余地が残る。

第2のシグナルは、独立して文書化された顧客導入だ。CyeraとOasisは設計パートナーや初期のエンタープライズ関心を示せるが、買い手には本番導入から得られた運用上の結果が必要だ。

有用な証拠には、恒常的な権限の削減、アイデンティティ所有者の発見の迅速化、未レビューのエージェントアカウントの減少、委任された操作の完全な追跡などが含まれる。こうした指標は、買収戦略を測定可能なセキュリティ成果に結び付ける。

証拠は失敗事例も対象にすべきだ。顧客は、ポリシーが正当なタスクをどの程度の頻度でブロックするのか、チームがそのブロックをどう解決するのか、エージェントが代替のアクセス経路を見つけるかどうかを知る必要がある。

好調な本番データが示されれば、エージェント・ガバナンスが購買カテゴリーとして定着しつつあるという見方が強まる。限定的なパイロット導入や厳格に管理されたデモにとどまるなら、この技術は報じられた買収額が示唆するほど成熟していないことになる。

3つ目のシグナルは、大手ID管理およびクラウドベンダーがどう対応するかだ。Microsoft、Okta、CyberArk、SailPointなどのプロバイダーは、すでに顧客基盤と関連するセキュリティ機能を保有している。

競合企業は、エージェントIDの標準を強化したり、NHIの専門企業を買収したり、コンテキストに基づくアクセス制御を既存プラットフォームに組み込んだりする可能性がある。こうした動きはCyeraの市場仮説を裏付ける一方で、同社の統合スケジュールへの圧力を高めるだろう。

標準化の動向も重要になる。企業は、エージェント・フレームワークごとにID、委任、意図の表現方法が異なることを望んでいない。エージェントの認証情報と認可に関する共通モデルがあれば、統合コストは下がる。

ただし、IDプラットフォームとデータプラットフォームが容易にコンテキストを交換できるようになれば、標準化はCyeraの差別化を弱める可能性もある。顧客はその場合、単一のプラットフォームを購入するのではなく、複数ベンダーの製品を組み合わせて同等の制御を構築できるかもしれない。

Google Newsのサイクルは、次の資金調達ラウンドやセキュリティ買収へと移っていくだろう。企業の購買担当者は、より目立たない証拠、すなわちポリシーの適用、本番環境での導入、競合各社の対応に注目し続けるべきだ。

Cyeraによる報道ベースで10億ドル規模の賭けは、明確な予測を示している。AIエージェントは、データアクセスの制御が企業の中核的なセキュリティプラットフォームに組み込まれるべきものとなるほど重要になる、という予測だ。

この予測には説得力がある。エージェントにはIDが必要であり、IDには権限が付与され、権限はデータへのアクセスにつながる。未解決なのは、ある1社のベンダーが自律的な作業の最中に、これらの関係を正確に解釈できるかどうかである。

セキュリティ責任者は、自社環境ですでに稼働しているエージェント、それらの所有者、使用している認証情報、アクセス可能な機密データを特定すべきだ。このインベントリは、どのプラットフォームが勝者となるかにかかわらず有用であり続ける。

次の問いはさらに難しい。重要なすべてのアクションを、目的、ポリシー、所有者、データコンテキストに追跡できるのか。答えが「いいえ」であれば、CyeraによるOasis Securityの買収は単なる別の取引ではない。エージェントの展開が、エージェントの統制を先行してしまったことを示す警告である。

 
 

無料で始めましょう

ローカルファーストのパーソナル知識管理付きAIアシスタント

より良いAI体験のために、

remio は現在、 Windows 10+ (x64)M-Chip Mac のみをサポートしています。

脳内に検索バーを追加

ただremioに尋ねるだけ

すべてを思い出す

何も整理しない

bottom of page