資金調達

ハッシュセキュリティ、AIエージェントのアイデンティティ管理プラットフォームを拡大するために3000万ドルを調達

mm
Unite.AI を Google の優先ソースに追加

ハッシュセキュリティは、3000万ドルのシリーズA資金調達を実施し、企業がAIエージェントをより機密性の高いワークフローに導入するにつれて、アイデンティティおよびアクセス管理プラットフォームを拡大する計画である。

アカマイテクノロジーズ (AKAM ) は、戦略的な投資家としてこのラウンドに参加し、既存の投資家である バッテリー・ベンチャーズYLベンチャーズ も支援を増やした。この資金調達により、ハッシュセキュリティの総資金調達額は、テクノロジー企業がステルスモードから脱却してからわずか1年で4100万ドルとなった。

ハッシュセキュリティは、この資金を使用して、特に米国におけるエンジニアリングおよびセールスチームの拡大、企業のアイデンティティおよびアクセス管理システムとの統合の深化、さらに多様なAIプラットフォームおよびエージェントテクノロジーのサポートに充てる予定である。

この投資は、AIエージェントが従業員や従来のソフトウェアに通常適用されるアイデンティティ管理なしで企業アプリケーション、データベース、インフラストラクチャにアクセスを与えられている という懸念が高まっていることを反映している。

AIエージェントは新しいアイデンティティ問題を生み出す

企業のAIエージェントは、会話ツールから、複数のステップを実行し、外部ツールを呼び出し、ビジネスシステム全体でアクションを実行するソフトウェアへと進化している。

これらのタスクを実行するには、エージェントは、ソースコードリポジトリ、顧客レコード、クラウドインフラストラクチャ、内部コミュニケーション、または財務アプリケーションへのアクセスが必要になることがある。

問題は、エージェントがシステムにアクセスすることを許可されているかどうかだけではなく、どのエージェントがアクションを実行したか、どのユーザーまたはアプリケーションがそれを開始したか、どの情報にアクセスしたか、そしてそのアクセス権限がまだアクティブであるかどうかを判断することである。

ハッシュセキュリティは、従来のアイデンティティシステムが主に人間のユーザーと比較的予測可能なソフトウェアワークロードを中心に設計されたと主張している。自律エージェントは異なり、作成後に一時的に動作し、異なるユーザーの代理として動作し、単一のタスクを完了する間、複数のツールに接続することがある。

最近の研究でも、アイデンティティ認証、動的パーミッション、実行状態の検証が、特にエージェントの機能と動作コンテキストがランタイムで変更される場合、自律エージェントにとって未解決の課題であることが示されている。

「毎社がすでに、自社の従業員とアプリケーションのアイデンティティ管理方法を知っている」と、ハッシュセキュリティのCEO兼共同創設者である ミカ・ラベ は述べている。 「しかし、ソフトウェアは自律的に、独自の判断で、最も機密性の高いシステム内で動作する。 AIエージェントには、APIキーではなく、厳格なアイデンティティが必要だ。」

スタンディング資格情報をランタイムアクセスで置き換える

ハッシュセキュリティは、2025年9月に1100万ドルのシードラウンド でステルスモードから脱却し、バッテリー・ベンチャーズとYLベンチャーズがリードした。当時、同社は、自動ワークロード、サービスアカウント、マシン・ツー・マシンの接続を含む非人間のアイデンティティで使用される静的資格情報を排除することに焦点を当てていた。

同社のプラットフォームは、長期間有効なシークレットを、リソースにアクセスを試みるマシンまたはエージェントのアイデンティティに基づいて評価されるアイデンティティベースのアクセスに置き換える。

このモデルでは、エージェントは、将来に使用する可能性のあるすべてのアプリケーションへの恒久的なアクセスを保持しない。ハッシュセキュリティは、エージェントのアイデンティティ、ユーザーのリクエスト、リソースへのアクセス、および試みられているアクションに基づいて、ランタイムで狭い範囲のパーミッションを発行できる。

このJust-In-Timeアプローチは、漏洩した資格情報、妥協されたエージェント、または不正に構成されたパーミッションによって生じる可能性のある損害を減らすことを目的としている。アクセスはタスクが完了した後すぐに期限切れになる可能性があり、無期限に残るのではなく、無期限に残るのではなく、タスクが完了した後すぐに期限切れになる可能性があります。

ハッシュセキュリティは、プラットフォームがエージェントのアクティビティを記録し、中央のメカニズムを提供してアクセスを取り消すことも述べている。同社のより広範な非人間のアイデンティティ製品は、ワークロード、自動化パイプライン、サービスアカウント、AIエージェント、およびこれらのシステムが従来使用してきたシークレットをカバーするように設計されている。

エージェントとそれが到達できるツールの検出

シリーズAは、ハッシュセキュリティのプラットフォームが、特に企業のAIエージェントを対象として拡張されたときに一致する。

同社の提供の第一段階は、検出に焦点を当てている。ハッシュセキュリティは、デスクトップアシスタント、企業向けAI製品、およびカスタムビルドのエージェントを識別するように設計されており、セキュリティチームの正式な承認なしに展開されたツールも含まれる。

それから、各エージェントが到達できるシステムをマッピングし、内部リソースやモデルコンテキストプロトコルサーバーを含むアプリケーションを含む。これらの接続は、エージェントが実行できるアクションの範囲を拡大する可能性もある。

発見された後、各エージェントは登録され、既存の企業のパーミッションに関連付けられる。ハッシュセキュリティは、エージェントの権限と、それを代表するユーザーまたはアプリケーションのパーミッションを組み合わせるのではなく、エージェントを制限されない中間者として扱う。

セキュリティチームは、Just-In-Timeアクセスポリシーを適用し、アクティビティログを確認し、不審な動作や意図しない動作が検出されたときにアクセスを停止するためのキルスイッチを使用できる。

このプラットフォームは、どのエージェントがアクションを開始したか、関与するリソース、動作するアイデンティティを示す監査ログを作成することも意図されている。この情報は、コンプライアンスのレビューとインシデントの調査をサポートするのに役立ち、企業が承認された自動化と潜在的に悪意のあるアクティビティを区別するのに役立つ。

アカマイが戦略的なセキュリティパートナーを追加

アカマイの参加は、インターネットインフラストラクチャ、アプリケーションデリバリー、サイバーセキュリティにわたる広範な存在感を持つ戦略的な投資家を紹介する。

アカマイのチーフストラテジストである ラマナス・アイヤー は、AIエージェントは、企業がシステムを保護する方法を再考する別の変化をもたらすと説明した。

「インターネットの使用とトラフィックのすべての主要な変化は、企業がセキュリティを保護する方法を再考することを余儀なくしてきた」と アイヤー は述べた。 「AIエージェントは、次の変革を推進しており、アイデンティティはまだ解決していない部分だ。」

ハッシュセキュリティは、カンドライルとの商業関係も公開しており、同社は技術を内部に導入し、企業顧客に提供し始めている。

カンドライルの関与により、ハッシュセキュリティは、複雑なインフラストラクチャを近代化しながら自律的なAIシステムを実験している大規模な組織へのアクセスを得ることができるかもしれない。

同社のプラットフォームは、エージェントとそれが動作するインフラストラクチャの両方をカバーする共有の制御レイヤーとして位置付けられている。これは、主にモデル出力、プロンプトフィルタリング、または安全でない応答の検出に焦点を当てたAIセキュリティ製品と異なる。

ハッシュセキュリティは、エージェントが応答を生成したりアクションを決定したりした後に何が許可されるかではなく、エージェントが何が許可されるかを集中する。

メタネットワークスの買収後、創設者が戻ってくる

ハッシュセキュリティは、メタネットワークスのチームメンバーによって創設された。メタネットワークスは、2019年にプルーフポイントによって買収されたイスラエルのゼロトラストネットワークアクセス企業である。

プルーフポイントは、メタネットワークスを約1億1100万ドルで買収し、買収された技術を使用してクラウドアクセスおよびセキュリティポートフォリオを強化する予定だった。

この背景は、ハッシュセキュリティの創設者に、分散型企業環境向けのアイデンティティベースのセキュリティコントロールを構築する経験を与える。

同社は現在、同様の原則を、非人間のアクターの遥かに大きな集団に適用している。

ハッシュセキュリティは、サービス、ワークロード、エージェントごとに恒久的な資格情報を割り当てるのではなく、アクセスが動的に仲介され、検証可能なアイデンティティに結び付けられるようになる可能性が高いと賭けている。

このアプローチは、企業がすでに使用しているアイデンティティプラットフォーム、クラウドサービス、およびAI開発ツールと統合する必要がある。ハッシュセキュリティは、新しい資金調達の一部を、企業のアイデンティティおよびアクセス管理製品およびエージェントエコシステムのサポートの拡大に向けて充てる予定である。

アイデンティティがエージェントAIの制御レイヤーになる

AIエージェントのガバナンス市場は、既存のアイデンティティベンダー、サイバーセキュリティ企業、および専門のスタートアップ企業のグループに注目されている。

ハッシュセキュリティの課題は、秘密のないアーキテクチャが、開発者にとって新しい運用上の摩擦を生み出すことなく採用できることを証明することである。

同社の機会は、同じ問題から生じている。企業は、有意義なアクションを実行できるAIシステムを望んでいるが、これらのシステムは、貴重なデータやアプリケーションに接続されるまで、有用性は限られている。

これにより、アクセス管理は、企業のエージェント展開を取り巻く中心的な問題の1つとなる。アクセス権が制限されていないエージェントは、企業システムに到達できないエージェントと同じくらいリスクがある。

アカマイがバッテリー・ベンチャーズとYLベンチャーズに加わったことで、ハッシュセキュリティは、エージェントに特定のタスクに必要なアクセスを与え、実行したアクションを記録し、必要なくなったらその権限を削除するアイデンティティインフラストラクチャを構築するために、追加の資金と戦略的な支援を得た。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。