ライフスタイル

Recoが5,500万ドルを調達:企業で急増するAIエージェントの管理をめぐり、セキュリティ市場が混雑

TechCrunchによると、AIセキュリティのスタートアップRecoが5,500万ドルの資金調達を発表し、AIエージェントのセキュリティに事業の焦点を移した。本記事では、Recoが主張するエージェントの「スプロール(無秩序な増殖)」の事例、市場の競争状況、そして一般ユーザーや企業にとっての意味を整理する。

読了目安 9 分

Recoが5,500万ドルを調達:企業で急増するAIエージェントの管理をめぐり、セキュリティ市場が混雑
画像:Mokaair (Original editorial artwork)

何が起きたのか

TechCrunchによると、AIセキュリティのスタートアップRecoは火曜日(2026年9月29日)、5,500万ドルを調達したと発表した。これは同社が2月に完了した3,000万ドルのシリーズB(成長段階の企業が行う資金調達ラウンド)に続くものだ。顧客であるAT&Tがベンチャー部門を通じて出資したほか、ForestayとQuadrille Capitalも参加した。今回の資金でRecoの累計調達額は1億4,000万ドルとなり、同社は採用、営業、パートナーシップ、顧客サポートに充てるとしている。

AIエージェントとは、人に代わって自動的にタスクを実行し、さまざまなアプリケーションと連携するAIプログラムのことだ。TechCrunchの報道によれば、Recoは昨年まで主に、インターネット経由で使う業務ソフト(SaaS)やAIプラットフォームの棚卸しと保護のためのソフトウェアを販売していたが、現在は事業を再定義している。コンテキストグラフ(context graph、エージェントと周囲の要素のつながりを示す図)を用いてAIエージェントをアプリケーション、人員、アカウント、権限と結び付け、セキュリティチームがエージェントの接触範囲を把握し、不要なアクセスを遮断できるようにするものだ。

Recoが5,500万ドルを調達:企業で急増するAIエージェントの管理をめぐり、セキュリティ市場が混雑
Mokaair 編集検証フロー · 画像:Mokaair (Original editorial artwork)
詳しい説明を読む

情報源を収集し、独立検証を行ってから Jev が判断します。

Recoが指摘する「エージェント・スプロール」の問題

Recoの共同創業者兼CEOであるOfer Klein氏は、この1年で最大の変化は、企業がAIエージェントを構築・展開するスピードが、その追跡能力を上回るようになったことだと述べた。同氏は例として、Recoのプラットフォームが『フォーチュン』100社に入る顧客1社で、その企業が把握していなかったエージェント21,000個を発見したと説明した。またRecoは、大手金融サービスの顧客において、元従業員が設定したエージェントを発見したとも主張している。そのエージェントはSalesforceにアクセスでき、同社から見えないドメインにデータを共有できる状態だったという。

Klein氏はTechCrunchに対し、「現在の市場におけるエージェントセキュリティへの需要は、エージェントそのものだけでなく、エンドツーエンドのエコシステム全体に関わるものだ」と語った。(原文は英語、これは翻訳)

他の事業者も同様の見方を示している。TechCrunchによると、HiddenLayerのCEOであるChris Sestito氏は今月に入って、同社の50社を超える顧客がすでにAIエージェントを本番環境(実際の業務で稼働している環境)で動かし、重要システムや機密資産に接触させていると述べた。またCymphonyは、米国の上場企業1社で約85,000件のファイルがAIツールやエージェントからアクセス可能な状態になっていたのを発見したとしている。

ますます混雑する市場

TechCrunchは、公開されているCrunchbaseとPitchBookのデータから、何らかの形でAIエージェントのセキュリティ製品を販売する企業が少なくとも20社以上あると指摘している。各社のアプローチは異なるものの、エージェントの発見と統制に関する謳い文句はかなり似通っている。そこには、ナレッジグラフ、継続的な監視、ランタイムセキュリティ(稼働中のエージェントを守る仕組み)、ツールアクセス、MCP(AIエージェントを外部ツールにつなぐ仕組み)の審査などが含まれる。

AIエージェントセキュリティ製品の主な方向性(出典:TechCrunch)
方向性アプローチ(TechCrunchの記述による)例
ツールの審査エージェントが使用するツールを検査する報道では個別企業名は挙げられていない
データアクセス制御エージェントが接触できるデータを制御する報道では個別企業名は挙げられていない
デバイス側の検知エージェントが稼働するデバイス上に検知・対応の制御を構築するCrowdStrike
シャドーAI管理承認されていないAI利用を発見し対処する報道では個別企業名は挙げられていない
コンテキストグラフと権限エージェントをアプリ、人員、アカウント、権限と結び付け、不要なアクセスを遮断するReco

TechCrunchによると、Recoは現在280を超えるアプリケーションと連携しており、Klein氏は新たな連携を数日で追加できると述べている。さらに同氏によれば、プラットフォームはブラウザやネットワークのシグナルを利用して、直接連携しているアプリの外にあるエージェントも見つけ出す。プロンプト(AIへの指示文)やツール呼び出しを検査する制御機能も備えている。

同社が自ら示した事業の数字

  • 企業評価額:Klein氏は、2月にシリーズBを発表して以来「2倍以上」になったとし、大まかに「数億ドル台後半」と見積もったが、具体的な数字は明らかにしなかった。
  • 年間経常収益(ARR、毎年継続的に見込める収益):Klein氏は「数千万ドル」規模だとし、今年は3倍に成長すると見込んでいる。
  • 顧客:TechCrunchによると100社を超え、金融サービス企業が事業の約40%を占める。

一般の読者への影響

Recoなどの企業が説明する状況が事実であれば、企業内部には、誰も管理していないのに顧客や従業員のデータに接触できるエージェントが大量に存在する可能性がある。たとえば、退職した従業員が設定したエージェントが依然として業務システムにアクセスできる、といったケースだ。一般の人にとって、これは個人データの安全性が、企業がどのシステムを使っているかだけでなく、どのAIプログラムがそのデータに接触しているかを企業がきちんと把握しているかにも左右されることを示している。

働く人にとっては、会社のシステムを自分でAIツールに接続する前に、会社のAI利用ポリシーを確認しておくことが望ましい。また、退職や異動の際には、自分が作成した自動化ツールを引き継ぐべきか、停止すべきかに注意したい。本記事はいかなる製品の購入を勧めるものでもない。

よくある質問

Recoは今回いくら調達したのか?

TechCrunchによると、Recoは2026年9月29日に5,500万ドルを調達したと発表した。これは2月の3,000万ドルのシリーズBに続くもので、累計調達額は1億4,000万ドルに達した。

誰が出資したのか?

TechCrunchによると、顧客であるAT&Tがベンチャー部門を通じて参加し、ForestayとQuadrille Capitalも出資した。

「把握されていないエージェント21,000個」という数字は信頼できるのか?

これはRecoのCEOであるOfer Klein氏が、『フォーチュン』100社に入る顧客1社について述べたものだ。同社の自己申告であり、独自に検証されておらず、顧客名も公表されていない。

Recoの製品は具体的に何をするのか?

TechCrunchによると、Recoはコンテキストグラフを用いてAIエージェントをアプリ、人員、アカウント、権限と結び付け、セキュリティチームがエージェントの接触範囲を把握して不要なアクセスを遮断できるようにする。現在280を超えるアプリケーションと連携しており、プロンプトやツール呼び出しの検査も可能だ。

市場には類似企業がどれくらいあるのか?

TechCrunchは公開されているCrunchbaseとPitchBookのデータに基づき、何らかの形でAIエージェントのセキュリティ製品を販売する企業が少なくとも20社以上あると指摘している。CrowdStrikeやHiddenLayerなどが含まれる。

Recoは新たな資金をどう使うのか?

TechCrunchによると、資金は採用、営業、パートナーシップ、顧客サポートに充てられる。

このトピックの最新ニュースを見る

最新の旅の情報・ガイド

出典

ライフスタイル