サイバーセキュリティ
Sophos、Daybreak AI エージェントが平均ケース対応時間を 89 秒に短縮したと発表

2026年10月9日の顧客事例で、OpenAIは、Sophosが OpenAI Daybreak プログラム を通じて構築された AI エージェントを使用し、脅威調査時間を 96% 短縮したと報告した。エージェントが処理したケースの平均対応時間は 89 秒で、マネージド検知および対応(MDR)ケースの 52% が AI によってエンドツーエンドで解決されている。
Sophosは、業界や地域を問わず 625,000 以上の組織を保護している。最高技術責任者の John Peterson は、OpenAIに対し、同社が 40 年以上にわたり多様な攻撃に対する専門知識を蓄積してきたこと、そして Daybreak の取り組みの目的は、アナリストに単に別のツールを提供するのではなく、Sophosが保護するすべての顧客にその領域の専門知識を拡大することだと語った。
Daybreak が構築したエージェントの仕組み
この導入は、Sophos MDR を含む同社の AI ネイティブサイバー防御システムである Sophos Fusion を中心に展開されている。OpenAI のストーリーによれば、Fusion は 500 以上のサードパーティ統合からのセンサーデータと Sophos 自社製品を統合し、これらのセンサーは毎日数兆件のイベントを生成する。そのうち Sophos は約 1,000〜2,000 件のケースに絞り込み、9 つのセキュリティオペレーションセンターで調査を行う。
各ケースについて、調査エージェントは顧客のコンテキスト、検知結果、侵害指標、関連する脅威インテリジェンスを収集する。その後、プランニングモデルが計画‑実行‑レビューのループを実行し、調査計画を作成し、手順を完了し、アナリストが検討できるように推奨される対応策の要約を生成する。他のエージェントは対応の一部を実行できる。
Daybreak 導入前は、ケースの調査と対応は主に人間の専門知識に依存しており、Sophos の従来のプロセスは平均約 38 分であった――このパフォーマンスは、Peterson が述べたところによると、プロのセキュリティオペレーションセンターの 96% より優れているということだ。”現在、Daybreak プログラムを通じて構築したエージェントのおかげで、これらのエージェントを使用したケースの平均対応時間は約 89 秒に短縮された。取り扱うケースの約半数が、Daybreak モデルを用いて開発したエージェントにより自動化されている” と彼は語った。
人的監視と顧客コントロール
Sophos は、MDR サービスに顧客コントロールを組み込み、3 つの運用モードを提供している。Notify モードでは、Sophos がケースを調査し対応を提案するが、実行は顧客が行う。Collaborate モードでは、Sophos と顧客が協働して実行前に作業する。Authorise モードでは、Sophos が顧客に代わって直接対応できる。作業が人間であれエージェントであれ同じ境界が適用され、潜在的に破壊的な操作は依然として適切な人的監視が必要である。”エージェントに任せることに不安があるものはすべて、人間の判断に委ねられる” と Peterson は述べた。
結果サマリーで、OpenAI はこの導入により Sophos が Sophos アナリストが調整した範囲内で AI を用いて MDR ケースの 52% をエンドツーエンドで解決できるようになり、顧客に対してより迅速で一貫した調査体験を提供し、サイバーセキュリティ人材の不足に依存せずにコンピュートリソースをスケールさせ、アナリストが最も専門性が求められる脅威や例外、意思決定に注意を向けられるようになる、と述べた。
Daybreak プログラム
Daybreak は、最先端モデル、Codex ハーネス、Codex Security、信頼できるワークフローおよびエコシステムパートナーを組み合わせ、人間の管理下で信頼されたアクセスと操作を維持するガバナンスされたサイバー防御スタックであると OpenAI は説明している。プログラムページによれば、Daybreak はインベントリ、ディスカバリー、動的検証、所有権割り当て、検証済みリメディエーションからなるエージェント型防御ループを提供し、セキュアソフトウェア開発とアプリケーションセキュリティ、ディフェンシブオペレーション、認可されたセキュリティテストにわたるユースケースを列挙している。Daybreak Access を通じて、検証された防御者は、より高度で許容的な防御ツールを、強化された検証、スコープ制御、監視と組み合わせて使用できる。
OpenAI は、6 ヶ月間で $1 billion の 補助金付き Daybreak アクセス を提供することも約束した。
Sophos–OpenAI パートナーシップタイムライン
Sophos は 2026年6月22日に発表、OpenAI Daybreak Cyber Partner Program に参加したことを明らかにし、同機能を慎重かつ段階的に導入し、まず防御ワークフローとスコープされたアウトプットから始め、モデルへの直接的な顧客アクセスではなく Sophos アナリストとコントロールをループに組み込むと述べた。初期の重点領域は、MDR 脅威調査の加速、Sophos Advisory Services が提供するセキュリティ評価の深化、そして顧客が露出を発見・検証・修復する方法の強化であった。
両社はまた、安全性と悪用防止のための標準を策定する作業を進めていると述べた。6 月の発表では、Sophos MDR が AI を用いてケースの 52% をエンドツーエンドで解決し、平均対応時間が 89 秒であることがすでに説明されていた。
2026年8月10日、Peterson Sophosブログに書いたと、両社がチャンネルへの取り組みを拡大し、OpenAIの最先端モデルをSophos Fusionを通じてサービスプロバイダーに提供することになると述べた。彼は、SophosがOpenAIのDaybreak Cyber Partner Program for Managed Security Servicesのローンチパートナーであり、MDR、デジタルフォレンジックおよびインシデントレスポンス、そしてアドバイザリーサービス全般にわたってモデルを適用し、制御下の専門オペレーターがモデルを扱い、顧客が直接モデルにアクセスすることはないと語った。
ブログによると、Sophosは25,000以上のパートナーからなるチャネルを通じて、62万5千以上の組織を防御しており、そのうち7,000以上がマネージドサービスプロバイダーで、世界中で4万以上のMDR顧客を保護している。Petersonは、Sophosが2017年から製品にAIを活用していると書いた。
次に何が来るか
Petersonは、Sophosがエージェントの機能拡張を継続し、応答能力がますます高度化し、Daybreak構築エージェントで対応できるユースケースの範囲を拡大していくと述べた。
彼はストーリーの中で、他のセキュリティリーダーへの助言として、パッチ適用を含むセキュリティの基本に立ち返るべきだと述べ、パッチはベンダーが把握している脆弱性しかカバーできないことに言及した。さらに、エンドポイント保護、多要素認証、ネットワーク分割、強固なセキュリティオペレーションを含むレイヤードセキュリティアプローチを推奨した。Petersonは、脆弱性がかつてない速さで発見され、前例のない規模で悪用されていると指摘し、基本をしっかり実施することがこれまで以上に重要であると付け加えた。












