AIエージェント拡張機能の27%が不合格 士業事務所が押さえる3つの論点

AIセキュリティのAIRが5,000万ドルを調達しステルス解除。公開中のAIエージェント拡張機能の27%を除外という数字から、士業事務所がスキルやMCPサーバの追加で押さえる3つの論点を整理します。

AIエージェント拡張機能の27%が不合格 士業事務所が押さえる3つの論点

AIセキュリティのAIRが5,000万ドルを調達し、ステルスを解除しました。

生成AIの世界で、いま静かに新しい「サプライチェーン」が立ち上がりつつあります。AIエージェントに機能を足すスキル、プラグイン、MCPサーバ、アドオンといった部品群です。この部品を審査する事業を掲げるイスラエル発のスタートアップAIRが、2026年9月1日にステルス状態を解除し、2回のシードラウンドで合計5,000万ドルを調達したと明らかにしました。同社が公開ネット上で見つけた拡張機能のうち、およそ27%を安全基準に満たないとして弾いているという数字も示されています。士業事務所がAIツールに拡張機能を足すとき、この数字は無関係ではありません。本記事は有資格者による確認を経ていない解説であり、個別の判断は各事務所の責任者にご確認ください。

何が起きたか AIRが5,000万ドルで拡張機能の審査事業に参入

結論から書くと、AIエージェントが使う拡張機能を継続的に検査する専業ベンダーが、大型調達を伴って表舞台に出てきました。TechCrunchが2026年9月1日に報じたところによると、AIRは1回目のラウンドで1,000万ドル、2回目で4,000万ドルを調達し、1回目はSequoia、2回目はGreenoaksがリードしています。創業者はCEOのYair SabanとCTOのNiv Hoffmanで、いずれもイスラエル軍の情報部隊出身と紹介されています。従業員数はおよそ40名です。

同社の製品は3層に分かれています。第1に、社内で動いているAIエージェントを発見し、情報システム部門の承認を受けていないツールや個人アカウントでの利用を洗い出す可視化の層。第2に、エージェントの動作に割り込み、スキルの読み込みやインターネットからの取得といった行為を解析する実行制御の層。第3に、エージェントが使おうとする部品を自社が維持するホワイトリストと突き合わせる審査の層です。すでに20社超の顧客を持ち、そのうち4分の1程度が大企業で、需要がとくに強いのは金融サービスや製薬といった規制の厳しい業界だと説明されています。

Sabanは、ドライバの署名にたとえた説明をしています。2000年代初頭のドライバには署名がなかったが、いまはカーネルにコードを読み込む以上、誰が署名したかが示される。ところがスキルやプラグイン、MCPサーバには、その仕組みがまだない、という趣旨の指摘です。同社が挙げるリスクは、エージェント本体を攻撃するのではなく、エージェントが読み込む内容のほうを汚染する手口にあります。

士業事務所にとっての論点 27%という数字の読み方

士業事務所にとっての要点は、「拡張機能は一度確認すれば終わりではない」という点にあります。AIRが公開ネット上の拡張機能のおよそ27%をふるい落としているのは、単純に危険なものが最初から混じっているというだけの話ではありません。Sabanは、いったん承認した拡張機能でも、それが取得するパッケージが更新されたり、開発者のアカウントが乗っ取られたりすれば、後からリスクに転じうると述べています。Sequoiaのパートナーであるボゴミル・バルカンスキーも「これはスキャンの問題ではなく、継続的な再検証の問題です」とコメントしています(TechCrunch)。

この構図は、依頼者の情報を扱う士業事務所と相性が悪い部分があります。事務所がAIエージェントに会計データや労務データ、案件記録へのアクセスを与えたうえで、出所のはっきりしない拡張機能を足せば、情報が想定外の宛先に流れる経路が増えます。金融サービスや製薬で需要が強いという同社の説明は、規制の厳しさと機微情報の量が需要を決めているという読み方ができます。守秘義務を負う士業事務所も、性質としては同じ側にいます。

もっとも、日本の中小規模の事務所がAIRのような専業製品をすぐ導入する段階にあるかというと、そこは別の話です。当面現実的なのは、事務所として「どのAIツールに、どの拡張機能を、誰が入れてよいか」を決めておくことでしょう。この観点は、MCPサーバ選定の判断軸や事務所のAIツール棚卸しでも整理してきた論点と重なります。

なお、拡張機能を通じて入力したデータが学習に使われるかどうかは、拡張機能そのものではなく、その先で接続されるサービスの規約に左右されます。AIRの発表資料からは、同社が個々の拡張機能のデータ利用条件をどこまで評価しているかは確認できませんでした。導入を検討する場合は、各ベンダーの公表ポリシーを個別に確認する必要があります。

今後の動き 競合の資金調達とプラットフォーム側の内製化

この領域には資金が集中しています。TechCrunchによると、Zenityは2026年8月に1億2,500万ドルのシリーズCを、Nomaは前年に1億ドルのシリーズBを調達しています。ほかにNoma Security、Zenity、Astrix Security、Operant AIが、エージェントやMCPサーバの発見・制御を掲げて競合しています。

一方で、AIの提供事業者側が自前で審査の仕組みを組み込んでいく流れも見込まれます。Saban自身、AI各社がいずれ悪意あるスキルやツールを弾く仕組みを内蔵するだろうと認めたうえで、それでも複数ベンダーをまたいで機能する独立した製品への需要は残ると考えている、と説明しています。事務所の立場からすると、プラットフォーム側の標準機能がどこまで守ってくれるようになるかは、今後1年の観察対象になります。

現時点で採りうる初動としては、次のような対応が考えられます。まず、事務所で使っているAIツールに、誰がどの拡張機能を追加したかを一覧化する作業です。次に、拡張機能の追加を所内の承認制にしている事務所があります。さらに、既に入れた拡張機能についても、更新のたびに提供元が変わっていないかを見る運用を置く考え方もあります。いずれも義務として発生している手順ではなく、権限管理の設計と併せて自事務所の状況を把握しておくための準備です。

まとめ

AIセキュリティのAIRが2026年9月1日にステルスを解除し、2回のシードラウンドで合計5,000万ドルを調達したことを明らかにしました。同社は公開ネット上の拡張機能のおよそ27%を基準に満たないとして除外していると説明しています。AIエージェントの拡張機能は一度確認して終わりではなく、更新のたびに性質が変わりうる部品です。依頼者情報を扱う士業事務所にとっては、拡張機能の追加を誰がどう決めるかを所内で明文化しておく段階にあります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

引用元: TechCrunch

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。