Rig Securityはステルスモードを脱し、シード資金として1,200万ドルを調達したと発表しました。同社は、エージェント時代に向けて構築したIDプロテクションプラットフォームも公開しています。今回の資金調達ラウンドはTen Eleven VenturesとBrightmind Partnersが主導し、CrowdStrike Falcon Fundと複数のエンジェル投資家が参加しました。
イスラエルのテルアビブを拠点とするRig Securityは2025年、CEOのGuy Kozliner氏が創業しました。同氏は以前、グラフ型セキュリティソリューションの先駆者であるWizのCTOチームに在籍していました。Wizは、CTOのAmi Luttwak氏らが共同創業した企業です。Kozliner氏は、Wizで用いたグラフ型のアプローチが、人間とAIにまたがる新たなID問題にも応用できると考えました。なお、Luttwak氏はRigのエンジェル投資家の1人でもあります。
自律型AIエージェントは、自らを作成または起動した開発者やサービスのIDを引き継ぎます。起動後は、引き継いだIDが持つすべての権限で動作します。しかしSIEMでは、正規の人間ユーザーによる操作と、不正なエージェントや乗っ取られたエージェントによる操作を区別できません。元のユーザーに許可されている操作であれば、エージェントも咎められることなく実行できてしまいます。
これは従来のセキュリティツールが前提としてきた仕組みを崩します。一般的な対処は、未知の危険な操作をブロックすることです。ところが、不正なエージェントは作成者から独立して、マシンの速度で動作します。標準的な是正措置であるアカウントの無効化は、従業員本人の作業まで止めてしまうため、使えなくなります。
セキュリティ上、新たに生じた危険な空白地帯と言えます。IDは以前から侵害の主要な経路でしたが、自律的に動作し、一見正当な権限を持つエージェントが登場したことで、状況はさらに困難になっています。
Rig SecurityのRigプラットフォームは、この空白を埋めることを目指しています。ある操作が、権限を持つユーザー本人による正当なものなのか、そのIDを使うエージェントによる危険なものなのかを見極めます。
Rig Securityの創業者兼CEOであるGuy Kozliner氏は、次のように述べています。「現在、企業で最も活発に動いているIDはAIエージェントであり、人間の名前で動作しています。セキュリティチームは、あるアカウントが危険な操作を行ったことは把握できます。しかし、それを人間が行ったのかエージェントが行ったのかは見えません。しかも、エージェントだけを止めようとすれば、本人まで止めることになります。問題は、意図した範囲を超えた、統制のきかないアクセスが、人間の活動に紛れていることです」
Rigのソリューションは、主に2つのコンポーネントで構成されています。RICE(Rig identity correlation engine)と、エンドポイントセンサーのBifrostです。
RICEは機械学習と数理モデリングの手法を用いて、IDプロバイダー、クラウドインフラ、オンプレミスシステム、ネットワークエッジ、エンドポイントにまたがる同一のIDを特定します。同社によると、精度は96%超です。また、アカウント、権限、セッション、信頼関係を通じてIDがどのようにつながり、その関係がどう悪用されうるかを示す、ID依存関係グラフも作成します。
Bifrostは軽量なセンサーで、IDの挙動を発生源で監視します。AIエージェントのセッションとユーザー本人のセッションを区別し、ポリシーを適用します。不正なエージェントや誤用されたエージェントによる危険な操作をブロックし、IDを借りられた本人の作業には支障を与えません。
この2つを組み合わせることで、RigプラットフォームはAIおよび非人間IDを対象に、ID セキュリティ態勢管理(ISPM)とIDの脅威の検知・対応を提供します。ほかにも、IDの相関分析、AIの検出と帰属特定、ランタイムでのポリシー適用、非人間IDのセキュリティといった機能を備えています。
このプラットフォームは、金融サービス、保険、ヘルスケア、テクノロジー分野のFortune 200企業ですでに本番稼働しています。Kozliner氏は「Rigの使命は、企業がAIの動くIDの管理を失うことなくAIを導入できるようにすることです」と語ります。調達した1,200万ドルのシード資金は、特に検知と強制の分野でRigの研究開発を深めるほか、米国のGo-to-Marketチームの拡大、パートナーやチャネルへの投資に充てられます。