IslandのシリーズF資金調達、エンタープライズAIセキュリティの競争を激化
Islandは、64億ドルの評価額でシリーズFの資金調達として4億ドルを調達し、エンタープライズブラウザへの賭けを、はるかに広範なエンタープライズAIセキュリティ戦略へと転換した。
Evolution Equity Partnersが主導したこのラウンドは、Islandが2026年9月24日に発表した。既存投資家も参加した。この資金調達により、Islandの外部からの累計調達額は報告ベースで10億ドルを超え、評価額は2024年から2倍以上に拡大した。
ただし、IslandのシリーズF資金調達は、主にブラウザの話ではない。Islandは現在、ブラウザ、エンドポイント、ネットワーク、アプリケーション、自動化されたツール呼び出しにまたがり、従業員とAIエージェントを統制しようとしている。この構想により同社は、より大きな販売網を持つセキュリティプラットフォーム、特にPalo Alto Networks、Microsoft、Google、Netskopeと競合することになる。
今回の新たな資本により、Islandには事業拡大の余地が生まれる。ただし、企業が別のコントロールプレーンを求めるのか、あるいは既に運用しているプラットフォーム内のAIセキュリティを選ぶのかという問いに、答えが出たわけではない。
IslandのシリーズF資金調達、より大きなセキュリティプラットフォームを後押し
今回の資金調達は、単一の管理されたワークスペースから、エンタープライズAI活動のポリシーレイヤーへと移行しようとするIslandの試みを支える。
同社の資金調達発表では、Islandを「企業向けのエージェント型コントロールプレーン」と表現した。この表現は、同社を確立したエンタープライズブラウザというアイデンティティよりも広い範囲を示している。
Islandは2020年、シンプルな観察を出発点として設立された。企業業務の比重が高まるブラウザ内で行われる一方、一般的なコンシューマー向けブラウザでは、セキュリティチームが利用者の行動を十分に制御できないというものだ。
その答えとして同社は、Google ChromeやMicrosoft Edgeにも使われているオープンソースのブラウザ基盤Chromiumをベースに、管理型ブラウザを構築した。Islandはこのワークスペースに、企業ID、アクセス、監視、データ制御を直接組み込んだ。
このモデルにより、管理者はセキュリティベンダーが「ラストマイル」と呼ぶ領域での可視性を高められる。ここでは、人が機密情報を閲覧、コピー、ダウンロード、アップロード、印刷、またはキャプチャする。
従来のセキュリティツールは、ネットワークトラフィックを検査したり、エンドポイント上の活動を特定したりできる。しかし、承認済みの作業と危険な操作を区別するために必要なアプリケーション文脈を欠くことが多い。
エンタープライズブラウザは、操作が行われる瞬間にポリシーを適用できる。ファイルアップロードの遮断、コピー&ペーストの制限、スクリーンショットの防止、管理されていないデバイスからのアクセス制限が可能だ。
この提案は、仮想デスクトップインフラストラクチャ、すなわちVDIの代替を探す顧客を引き付けた。VDIはリモートでホストされたデスクトップを利用者に配信し、アプリケーションとデータを管理された環境内にとどめる。
VDIは、専門的なアプリケーションや厳格に規制されたワークフローでは依然として有用である。一方で、インフラコスト、遅延、管理作業、従業員にとって不慣れな利用体験をもたらす可能性もある。
Islandは、Webアプリケーションを中心とする業務に向け、より軽量な選択肢として自社ブラウザを位置付けた。請負業者は管理対象のノートPCを支給されずに承認済みリソースを利用でき、従業員は管理者のポリシー制御を維持したまま企業アプリケーションにアクセスできる。
同社は、2025年3月に2億5000万ドルのシリーズEを発表した際、顧客数が450社だったと報告した。このラウンドでIslandの評価額は48億ドルとなり、当時の累計調達額は報告ベースで約7億3000万ドルに達した。
今回の資金調達により、Islandの評価額は64億ドルに上昇した。また、ブラウザセッションを超える製品拡張のための資本も得た。
独立系メディアの報道によると、Islandは現在、ブラウザ制御に加え、エンドポイント態勢、データ損失防止、プライベートアプリケーションアクセス、ゼロトラストネットワーキングを組み合わせている。
ゼロトラストアクセスは、ユーザーが企業ネットワークに入ったからといって信頼するのではなく、IDとコンテキストを継続的に評価する。データ損失防止、すなわちDLPは、機密情報が承認済みシステムの外へ流出するのを防ぐためのルールを適用する。
これらの機能は、エンタープライズセキュリティでよく知られた構成要素だ。Islandは、人とエージェントが実際に業務を行う場所の近くで、それらを調整できると賭けている。
これにより、資金調達の意味も変わる。投資家が資金を提供しているのは、特化型ブラウザの成長だけではなく、より広範な制御アーキテクチャである。
AIエージェントがIslandの訴求を変えた理由
AIエージェントは、人間の利用者よりも速くデータを読み、ツールを呼び出し、行動を実行できるため、ブラウザレベルのコンテキストの価値を高める。
生成AIは当初、企業にデータガバナンス上の問題をもたらした。従業員は、顧客記録、機密文書、ソースコードを公開チャットボットのインターフェースに貼り付ける可能性がある。
セキュリティチームは、アプリケーションのブロック、承認済みAIサブスクリプション、DLPポリシー、従業員向けガイダンスで対応した。こうした対策は、各プロンプトと操作について人が引き続き責任を負うことを前提としていた。
AIエージェントは、このモデルを複雑にする。エージェントは広範な目標を受け取り、複数のリソースを調査し、外部ツールを呼び出し、レコードを編集し、接続されたワークフローを通じてファイルを移動できる。
リスクは危険なプロンプトに限られない。エージェントのID、継承された権限、ツール選択、生成されたコマンド、データ移動、最終的な操作も含まれる。
営業エージェントは、アウトリーチメッセージを作成する前に、顧客関係プラットフォームからアカウント情報を収集するかもしれない。コーディングエージェントは、リポジトリを調べ、パッケージをインストールし、コマンドを実行し、プルリクエストを作成する可能性がある。
サポートエージェントは、チケットを読み、社内のAIナレッジベースを参照し、顧客レコードを更新し、返金ワークフローを起動できる。それぞれのステップは異なるセキュリティ境界をまたぐ。
従来型のセキュリティ製品は、この連鎖の一部を把握する。IDプラットフォームはどの認証情報が使われたかを把握し、エンドポイント製品はプロセスとファイルを確認し、ネットワークサービスは宛先間のトラフィックを確認する。
しかし、これらの記録から、エージェントがなぜ操作を行ったのか、あるいはどのプロンプトが一連の処理を開始したのかが常に明らかになるとは限らない。Islandは、自社プラットフォームがより多くのコンテキストを結び付けられると主張する。
2026年3月、同社はエンタープライズAI制御機能群を発表した。これには、AI Protect、AI Browser、AI Automation、AI Publishが含まれる。
Islandによると、AI ProtectはAIアプリケーション、デスクトップソフトウェア、ブラウザ拡張機能、コネクターにまたがってポリシーを適用する。プロンプト、応答、ファイル、エージェント活動を記録しながら、企業アカウントと個人アカウントを区別できるという。
AI Browserは、統制されたAIプロバイダーと企業コンテキストをIslandのブラウザに取り込む。管理者は、このインターフェースを通じてユーザーがアクセスできるデータ、アプリケーション、ナレッジソースを決定できる。
AI Automationにより、組織は定義済みの権限と承認ポイントを持つブラウザベースのエージェントを作成できる。AI Publishは、社内開発のAIアプリケーションに共有ID、監視、データ制御を適用する。
これらは企業側の主張であり、製品の有効性について独立して検証された指標ではない。それでも、Islandが市場から単なるブラウザ供給企業以上と見なされたい理由を示している。
この設計において、ブラウザは一つの制御点にすぎない。Islandは、ほかのブラウザ向け拡張機能、デスクトップコンポーネント、ネットワーク機能、統合機能、MCPゲートウェイも提供している。
Model Context Protocol、すなわちMCPは、AIアプリケーションをツールやデータソースに接続するための標準だ。エージェントが実行できることを拡張する一方で、管理者が棚卸しと統制を行うべき領域も増やす。
Islandは、自社のポリシーエンジンがプロンプト、ファイル、ツール呼び出し、エージェント操作を検査できるとしている。また、これらのイベントを共通の監査証跡で結び付けられるとも述べている。
この設計は、現実的な運用上のギャップを対象としている。セキュリティチームは、エージェントが何にアクセスしたのか、どの権限を使用したのか、そして何を変更したのかを把握する必要がある。
ただし、活動を可視化することは、意図を理解することと同じではない。制御には、正確な分類、使いやすいポリシー、正当な業務を妨げない信頼性の高い適用も必要だ。
今回の資金調達により、Islandはこうした機能を改善するためのリソースを増やせる。同時に、単に制御されたブラウザ導入環境だけでなく、複雑なエンタープライズ環境全体でプラットフォームを運用できるという期待も高まる。
Palo Alto Networksが主要な競争圧力を形成
Islandは、独立したコントロールプレーンが、既存プラットフォームにバンドルされたセキュリティ機能より有用なコンテキストを提供できることを証明しなければならない。
Palo Alto Networksは、最も明確な競争圧力をもたらす。同社は2023年にエンタープライズブラウザのスタートアップTalonを買収し、その技術をPrisma Access Browserに組み込んだ。
Prisma Access Browserは、ブラウザ制御をPalo Altoのセキュアアクセスサービスエッジ、すなわちSASEプラットフォームと組み合わせる。SASEは、ネットワーキングとセキュリティ機能をクラウド提供型アーキテクチャに統合する。
この組み合わせにより、Palo Altoは重要な販売上の優位性を得る。既存顧客は、既に運用しているID、ネットワーク、脅威検知、DLPシステムにブラウザ機能を追加できる。
Palo Altoは、ブラウザイベントを自社のより広範なポートフォリオからのシグナルと結び付けることもできる。これにより、組織がサポートすべきベンダーや管理コンソールの数を減らせる。
同社によると、買収後まもなく、Talonを搭載したブラウザは100社超の顧客に導入された。その後、適格なSASE顧客にブラウザアクセスを提供し、単体サプライヤーへの競争圧力を高めた。
Islandの反論は、アーキテクチャと中立性に基づく。同社は、データが移動する前にプラットフォームがユーザーまたはエージェントの操作を確認できるエンドポイントとブラウザで、適用を行うべきだとする。
ネットワーク中心の制御は、アプリケーションが生成した後のトラフィックを検査することが多い。暗号化やアプリケーション固有の挙動も、ネットワークサービスが理解できる内容を制限する可能性がある。
Islandは、作業環境内のインライン制御がより豊かなコンテキストを提供すると主張する。ポリシーは、ユーザー、デバイス、アカウント、アプリケーション、コンテンツ、操作、宛先をまとめて評価できる。
独立モデルは、ブラウザ制御を単一のネットワークセキュリティベンダーにひも付けたくない企業にも訴求する可能性がある。Islandは、混在した技術環境全体で自社を位置付けられる。
ただし、独立性には独自の負担もある。Islandは、顧客が既に利用しているIDプロバイダー、エンドポイントツール、クラウドアプリケーション、データシステム、セキュリティ運用プラットフォームと統合しなければならない。
また、追加の制御レイヤーが運用を簡素化することも示す必要がある。重複するポリシーや断片化したアラートを生むプラットフォームは、統合を訴える同社の主張を弱めるだろう。
競争はもはやIslandとPalo Altoに限られない。Microsoftは、Edge for Businessにより多くのAI機能を直接組み込んでいる。
2026年5月、Microsoftは限定プレビューでエージェント型ブラウジング制御を発表した。同社はテナント保護、DLP、中央管理ポリシーを強調した。
Microsoftは、Windows、Microsoft 365、Entra ID、Defender、Purviewにまたがる膨大な導入基盤を出発点とする。多くの組織が既にライセンスを取得し、管理しているツールとAI活動を結び付けることができる。
Googleは、Chrome EnterpriseとGoogle Workspaceを通じて同様の構造的優位性を持つ。Netskopeは、クラウドセキュリティ・プラットフォームと並行してエンタープライズブラウザを提供している。ほかのベンダーは、ブラウザ全体の置き換えを必要とせずに制御を適用するため、拡張機能を利用している。
したがって競争の構図は、単にIsland対別のスタートアップというものではない。独立したインタラクション重視のコントロールプレーンと、大規模プラットフォームにバンドルされたブラウザおよびセキュリティ機能との対決である。
顧客がより深い制御と、混在環境全体で一貫したポリシーを重視するなら、Islandは勝機を得られる。すでに導入済みのソフトウェアを通じて十分なセキュリティが提供されるなら、プラットフォームベンダーが優位に立てる。
4億ドルの資金調達ラウンドにより、Islandはより長く競争を続け、より多くの製品領域へ投資できる。ただし、Microsoft、Google、大手セキュリティベンダーが持つ流通上の優位性を消し去ることはできない。
これが評価額の背景にあるプレッシャーだ。バンドル型の代替手段が大半の買い手にとって十分になる前に、Islandは技術的コンテキストを測定可能な業務価値へ転換しなければならない。
トレードオフは可視性と複雑性
統合された監査証跡は魅力的に聞こえるが、可視性の拡大は、資金調達だけでは解決できない導入、プライバシー、ポリシー上の課題を生む可能性がある。
Islandの中心的な約束は、単一のポリシーシステムで複数の作業環境にわたる人とエージェントを統制できることだ。プラットフォームがより多くのコンテキストを観測するほど、その価値は高まる。
同じ広がりは難しい問題も引き起こす。企業は、プラットフォームが従業員やエージェントの活動をどこまで記録するか、誰がそれを閲覧できるか、記録をどの程度の期間保持するかを決めなければならない。
プロンプトと応答のログには、機密性の高い企業データが含まれる可能性がある。詳細なブラウザイベントは従業員の行動を明らかにし得る。ツール呼び出しの記録には、認証情報、顧客の詳細、社内システム情報が含まれる場合がある。
セキュリティチームには、調査やコンプライアンスのためにその証拠が必要だ。一方で、プライバシー、法務、労務のチームは、その収集と利用に厳格な制限を課す可能性がある。
有用なコントロールプレーンは、きめ細かな保持、アクセス、マスキング、地域別データ要件に対応しなければならない。また、管理者にとってそれらの設定が理解しやすいものである必要がある。
ポリシーの精度も別の課題となる。未承認の転送をすべてブロックすれば情報は保護できるが、正当な業務まで中断する可能性がある。
AIワークフローは特に変動が大きい。同じツール呼び出しでも、あるプロジェクトでは安全であっても、別のプロジェクトでは安全でない場合がある。コンテキストは、ユーザー、レコード、宛先、目的、現在の承認状態に左右されることがある。
誤検知は摩擦を生み、見逃しはリスクを生む。自動化エージェントは、誤った操作を多数のレコードに繰り返し実行できるため、その影響を拡大させる。
Islandは、自社の制御によりアクションの種類を区別し、アイデンティティを認識した境界を適用できるとしている。それでも買い手には、実際のワークロードでこれらの制御がどのように機能するかを示す証拠が必要だ。
エンタープライズブラウザのモデルは、導入面の摩擦にも直面する。ユーザーは既存のブラウザ内に、長年蓄積してきたブックマーク、拡張機能、認証パターン、アクセシビリティ設定、習慣を持っている。
一部の組織は管理対象ブラウザを義務付けられる。ほかの組織は、社給デバイス、個人デバイス、請負業者、モバイルユーザー、専門アプリケーションが混在する環境を支援しなければならない。
Islandの拡張機能とデスクトップ製品は、完全なブラウザ切り替えへの依存を減らす。一方で、すべての導入形態が同じ可視性と適用の深さを提供するのかという疑問も生じる。
同社のVDI代替に関する主張にも、同様の留保が必要だ。ブラウザ中心の業務はエンタープライズブラウザへ移行できるが、多くの組織はいまなおネイティブアプリケーションや専門的なデスクトップソフトウェアに依存している。
VDIはコンピューティング環境全体を分離できる。ブラウザは、自らのワークスペース内またはその周辺での活動を制御する。両アプローチは重なり合うが、あらゆるシナリオで代替可能なものではない。
業界の観測者は、最新のAI推進以前からこの導入上の問題を指摘していた。エンタープライズブラウザに関する分析は、関心の高まりに触れつつ、全体的な認知と導入は比較的限定的だと述べている。
その後、このカテゴリーは拡大した。特に従業員が公開モデルを利用する場合や、エージェントがWebアプリケーションと連携する場合、AIは買い手にブラウザ制御を検討する新たな理由を与えている。
ただし、問題がより深刻になったからといって、単一のアーキテクチャが支配的になるとは限らない。企業は、アイデンティティ制御、ネットワークセキュリティ、エンドポイントエージェント、ブラウザポリシー、アプリケーション固有のガバナンスを組み合わせる可能性がある。
その可能性はIslandの統合ストーリーに挑戦を突き付ける。同社のプラットフォームが複雑性を減らせるのは、顧客が他の製品を廃止するか、運用を実質的に簡素化できる場合に限られる。
Islandは、現在の収益のうち新しいAI製品がどの程度を占めるかを公表していない。資金調達の発表でも、更新された顧客数や継続率の指標は開示されなかった。
そのため、この評価額は、従来のブラウザに対する実証済みの需要だけでなく、将来の拡大への信頼も反映している。投資家は、なお進行中の移行に賭けている。
評価額が示すエンタープライズAIセキュリティの意味
64億ドルの評価額は、AIガバナンスが狭いコンプライアンス機能ではなく、運用上のセキュリティ層になるという投資家の確信を示している。
Islandのこれまでの成長は、企業がブラウザベースの業務において、より大きな制御に対価を払うことを示した。新たな評価額は、その基盤がAIエージェントのガバナンスへ自然に拡張されると見込んでいる。
この仮定には合理性がある。ブラウザインターフェースは、SaaSアプリケーション、社内ポータル、クラウド管理において依然として中心的な位置を占めている。
エージェントは、ブラウザ、API、コネクター、MCPツールを通じて、同じアプリケーションと連携する機会を増やしている。その行動は、一つのタスクの中でアイデンティティ、エンドポイント、ネットワーク、データの境界をまたぐことがある。
そうしたアクションを相関付ける製品は、インシデント対応担当者が何が起きたかを再構築する助けになる。また、エージェントが高リスクなステップを完了する前に、承認要件を適用することもできる。
機会は脅威のブロックにとどまらない。組織はAI導入、ツールコスト、モデル利用、ワークフローのパフォーマンス、重複したサブスクリプションについても把握したいと考えている。
Islandは、人、チーム、プロジェクト、エージェント全体にわたってAIの利用状況とコストを追跡できるとしている。これらの機能により、従来はセキュリティチーム主導だった購買の議論に、最高情報責任者や財務リーダーも加わることになる。
このより広い対象層は、より大きな潜在市場を支える。ただし、製品上の緊張も生む。
セキュリティチームは制御、証拠、インシデント対応を優先する。事業リーダーは生産性、導入、より高速なワークフローを優先する。従業員は日常業務を妨げないツールを求める。
この3者すべてに対応するプラットフォームは、厳格な適用と使いやすさのバランスを取らなければならない。過度な制御は、従業員を未承認ツールへ向かわせる可能性がある。弱い制御はプラットフォームの目的を損なう可能性がある。
投資家のRichard Seewaldは、Islandの優位性を、人、エージェント、アプリケーション、データ間のインタラクションを可視化し統制する能力にあると位置付けた。これは投資判断の根拠であり、市場リーダーシップの証明ではない。
最も強い証拠は依然として、導入、拡大、更新、既存インフラの撤廃から得られる。Islandの2025年3月の発表によれば、年間経常収益は毎年2倍以上に増加していた。
この過去の発言は、現在の収益やAI製品からの寄与を明らかにしていない。同社は収益性、現金消費、株式公開までの時期も公表していない。
評価額が重要なのは、次の段階の基準を引き上げるためだ。Islandは、AIガバナンス、エンドポイントセキュリティ、データ制御、ブラウザ管理、セキュアアクセスを含むカテゴリーへ成長しなければならない。
これにより同社は、多額の資金を調達し上場している複数のベンダーと近い位置に立つ。それぞれが既存ポートフォリオの一部をAIコントロールプレーンとして説明できる。
Islandに必要なのは、広いラベルだけではない。ブラウザ、エンドポイント、ネットワーク、アイデンティティ層、エージェントワークフローからのコンテキストを結び付ける、防御可能な仕組みが必要だ。
そのつながりが、より迅速な調査、ツールの削減、より安全なAI導入、またはインフラ要件の低減をもたらすなら、プラットフォームは拡張を正当化できる。
顧客が選択したブラウザ機能だけを利用するなら、より大きなコントロールプレーンの物語は導入の現実を先行し続けるだろう。
したがってIslandのSeries F資金調達は、一つの最終的な解決策を裏付けるというより、その問題に対する需要をより明確に裏付けるものだ。企業は、自律型ソフトウェアにより強力な監督が必要であることを認識している。
ただし、その監督をどこに置くべきかについては、まだ合意していない。
3つのシグナルがIslandのAIセキュリティ拡張を試す
Islandの次の段階は、次の資金調達の見出しではなく、導入、プラットフォーム統合、競合の反応によって評価される。
第1のシグナルは、Islandの新しいAI制御に対する顧客導入だ。更新された顧客数は重要だが、製品利用の方がより重要である。
買い手は、既存のブラウザ顧客がAI Protect、AI Automation、MCPガバナンス、エージェントアイデンティティ機能を追加するかどうかを注視すべきだ。既存アカウント内での拡大は、Islandのブラウザが自然な基盤を提供するという主張を裏付けるだろう。
Island Enterprise Browserから始めなかった顧客による導入は、さらに強い証拠となる。より広いコントロールプレーンが独自に成り立つことを示すからだ。
第2のシグナルは、測定可能なインフラ統合である。Islandは、自社のアーキテクチャによってVDI、VPN、スタンドアロンのDLP、セキュアWebゲートウェイ、その他のツールへの依存を減らせるとしている。
ケーススタディでは、顧客が何を撤廃したか、どのワークロードを移行したか、どこでレガシーシステムが引き続き必要だったかを示すべきだ。明確な運用上の成果は、プラットフォーム論を強化するだろう。
請負業者や選定されたWebアプリケーションの周辺に限定した導入でも価値は提供できる。しかし、それだけではIslandが企業全体の共通ガバナンス層になれることの証明にはならない。
第3のシグナルは、大手プラットフォームベンダーの反応だ。Palo Alto Networksは、Prisma Access Browserと自社のSASEポートフォリオの連携を深めることができる。
Microsoftは、エージェント型ブラウジングをEntra、Purview、Defender、Edge、Microsoft 365と統合できる。Googleは、Chrome Enterpriseの制御をWorkspaceのアイデンティティ、データ、AIサービスと結び付けることができる。
これらのベンダーは、Islandのあらゆる機能を再現する必要はない。すでに自社プラットフォームに深くコミットしている顧客にとって、バンドル型の選択肢を十分なものにすればよい。
Islandは、より深いインタラクションコンテキスト、クロスプラットフォーム対応、迅速な製品開発、より焦点を絞ったユーザーエクスペリエンスによって対抗できる。新たな資金調達は、これらの優位性を追求するためのリソースを同社に与える。
エンタープライズの買い手は、自社のワークフローに照らして主張を検証すべきだ。機密データ、管理されていないデバイス、請負業者、または実際のアクションを実行するAIエージェントを含む高リスクなプロセスから始めるとよい。
ポリシー精度、ユーザー摩擦、調査時間、統合作業、引き続き必要なシステムを測定する。こうした結果は、機能チェックリスト以上のことを明らかにする。
Islandの64億ドルの評価額は、同社を独立系AIセキュリティ・プラットフォームモデルの大きな試金石へと変える。問われるのは、一つのコントロールプレーンが、人間とエージェントによる業務の両方を、別の複雑な層にならずに統制できるかどうかだ。
セキュリティとテクノロジーのリーダーにとって、次の行動は実務的である。完全な監査証跡を欠くエージェントワークフローを一つ特定し、どのアーキテクチャが実際にそれを統制できるかを検証すべきだ。



