資金調達

Way Securityが2億円を調達し、エンタープライズIAMの未完了作業を自動化する

mm
Unite.AI を Google の優先ソースに追加

Way Securityは、サイバーセキュリティスタートアップのエンタープライズアイデンティティおよびアクセス管理の最も高価で労働集約的な部分を自動化する取り組みを支援するために、Insight PartnersとGlilot Capitalが共同でリードするシードラウンドで2億円を調達しました。

Way Securityは、2025年にCEOのYossi BarishevとCTOのYonatan Rosenbergによって設立され、組織が既に所有しているアイデンティティインフラストラクチャを展開して運用するのに役立つAIパワードプラットフォームを開発しています。同社は、既存のアイデンティティプロバイダーを置き換えることを目的としていません。代わりに、実装作業、カスタム統合、および継続的な運用プロセスに焦点を当てています。これらのプロセスは、頻繁にアイデンティティプロジェクトを予算超過させ、未完了のままにする原因となります。

同社は現在約30人の従業員を雇用しており、この資金を使用してアメリカ合衆国での存在感を拡大し、アイデンティティ運用プラットフォームの開発を続ける予定です。

IAMソフトウェアを購入した後の作業に取り組む

アイデンティティおよびアクセス管理(IAM)は、組織のアプリケーション、システム、およびデータにアクセスできるユーザーまたはシステムを管理します。このカテゴリには、シングルサインオン、多要素認証、アイデンティティガバナンス、アクセスレビュー、従業員ライフサイクル管理などのテクノロジーが含まれます。

ただし、これらのシステムを購入することは始まりにすぎません。

大規模な組織では、取得、内部開発、テクノロジーのアップグレードを通じて蓄積された数千のアプリケーションを持っている場合があります。いくつかのアプリケーションは最新のアイデンティティ標準をサポートしていますが、他のアプリケーションは古い認証方法またはカスタムアクセス制御に依存しています。すべてのアプリケーションを中央のアイデンティティシステムに接続するには、広範なエンジニアリング、コンサルティング、およびアプリケーション所有者との調整が必要になる場合があります。

Way Securityは、実装、カスタマイズ、および継続的な運用作業が、エンタープライズにアイデンティティ管理ソフトウェアの下位3~5倍のコストを課すと推定しています。これらのプロジェクトは、予定よりも長期間にわたって実行される可能性があり、予想よりも少ないカバレッジしか提供しません。

同社は、ソフトウェアを、大規模なコンサルティング契約や手動による内部プロジェクトを通じてこの作業を行う代替手段として位置付けしています。

「問題は、エンタープライズが適切なツールを欠いていることではない」とBarishevは述べました。「問題は、ツールが非常に高価で、運用化するのが難しいということです。私たちは、Way Securityをこの摩擦を除去するために構築しました」

アイデンティティ運用のためのエージェント実行レイヤー

Way Securityは、コンサルタント、システムインテグレーター、または内部エンジニアリングチームが必要となるアイデンティティ運用を、AIドリブンの自動化とエージェントワークフローを使用して処理します。プラットフォームは、組織の既存のアイデンティティガバナンス、アイデンティティプロバイダー、および認証システムとともに動作し、シングルサインオン、多要素認証、ライフサイクル管理、およびアクセスレビューなどの制御を、標準のフェデレーションプロトコルをサポートしないレガシーアプリケーション、内部開発アプリケーション、およびカスタムアプリケーションに拡張します。

ソフトウェアは、個々のアプリケーション内に隠されたリスク、つまり孤立したアカウント、過剰な特権、管理されていないアクセス、および古くなったエンタイトルメントも検出するように設計されています。変更を単に推奨するのではなく、エージェントはアカウントのクリーンアップ、ポリシーの適用、およびアクセスガバナンスのための定義されたワークフローを実行できます。こうして、組織は既存のアイデンティティインフラストラクチャを置き換えることなく、アイデンティティ管理のカバレッジを拡大できます。

難しいアプリケーションへのアイデンティティ制御の拡張

エンタープライズIAMにおける反復的な課題の1つは、一貫性のあるカバレッジを達成することです。

モダンなクラウドアプリケーションは、Security Assertion Markup LanguageまたはOpenID Connectなどの標準を通じて、アイデンティティプロバイダーと簡単に統合できます。古いアプリケーションや独自のアプリケーションはそうではない場合があります。結果として、従業員は、新しいソフトウェアに対してストリームライン化された認証エクスペリエンスを受け取りながら、他の場所では個別の資格情報と手動のアクセスプロセスを使用し続けることができます。

これらのギャップは、ITチームにとって運用上の作業を生み出し、セキュリティ部門が一貫したポリシーを適用することを困難にします。

Way Securityのアプローチは、どのようにアプリケーションが最初に構築されたかに関係なく、アイデンティティ制御を適用できる統合レイヤーを作成することです。同社によると、これにより、組織は個々のアプリケーションを変更することなく、より広範な環境にわたって認証、ライフサイクル管理、およびアクセスガバナンスを拡張できます。

このモデルは、クラウドサービス、オンプレミスインフラストラクチャ、および内部で開発されたソフトウェアの混合を運用している大規模な金融機関、ヘルスケア組織、その他のエンタープライズにとって特に関連性があります。

Way Securityは、すでに複数の業界のエンタープライズ顧客、包括してフォーチュン500社、金融機関、グローバルヘルスケア組織と協力しています。

自動化されたアイデンティティ運用が変えること

Way Securityは、新しい資本を使用してアメリカ合衆国での存在感を拡大し、プラットフォームの開発を続ける予定です。

このタイプのソフトウェアのより広範な重要性は、アイデンティティプログラムが実装および維持される方法を変更する可能性にあります。個々のアプリケーション接続、接続のレビュー、またはアカウントクリーンアッププロセスを個別のコンサルティングプロジェクトとして扱うのではなく、エンタープライズはソフトウェアエージェントを使用して、既存のアイデンティティインフラストラクチャ全体で定義された運用タスクを実行する可能性があります。

これは、セキュリティチームや専門家の監督が不要になることを意味しません。アイデンティティポリシーは、特にアクセス決定が機密データ、規制要件、または通常のビジネスプロセスに関連する場合には、人間の判断を必要とします。しかし、繰り返しの実装およびメンテナンス作業を自動化することで、これらのチームは、ルーチンワークではなく、高リスクの決定に集中できるようになります。

エンタープライズ環境がさらに断片化するにつれて、このモデルの有効性は、自動化システムがモダンなクラウドプラットフォーム、レガシーアプリケーション、および内部で開発されたソフトウェア全体で一貫して機能する能力に依存することになります。Way Securityの進歩は、エージェント自動化がアイデンティティ運用をよりスケーラブルにし、新しい複雑さの層を導入せずにできるかどうかを示す初期の兆候となります。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。