Varonis、AllTrue.aiの買収で企業全体のAI管理とセキュリティ強化へ

この買収により、Varonisは組織が安全コンプライアンスに適合し、信頼できるAIを大規模に採用することを支援する能力を強化します。
1 min read
Last updated 2026/02/20
Varonis is acquiring AllTrue.ai

本日、当社はAllTrue.aiの買収を発表しました。AI TRiSM(AIの信頼性、リスク、セキュリティ管理)は、AIシステムが企業全体でどのように振る舞うかを理解し、制御できるように支援する企業です。

AllTrue.ai の買収は、AIシステム自体にリアルタイムの可視性と制御をもたらし、企業データ、ID、アクセスに関するVaronisの深い理解を補完します。この統合プラットフォームにより、組織はAIで構築・運用するすべてを可視化し、保護することができます。

企業がAIモデル、コパイロット、エージェントを大規模に導入するにつれ、これらのシステムはもはやデータを分析するだけではなく、機械の速度でデータの読み取り、書き込み、変更、そしてそれに基づく操作も行うようになります。この変化により、明確な可視性、ガバナンス、ガードレールがない状態で動作するAIシステムという新たな種類のリスクが生じます。

AIシステムは予測不能な振る舞いをすることがあります。どのようなシステムが存在するか、それらが何を実行しているか、どのようなデータにアクセスできるのかを知らなければ、組織はAIを大規模に安全に使用することはできません。AllTrueの提供するAIの可視性と執行をVaronisデータセキュリティプラットフォームと組み合わせることで、私たちはリスクを管理しながらAIを導入する方法を組織に提供します。

あらゆるAIシステムの包括的な監視と制御

AIの信頼性、リスク、セキュリティ管理(AI TRiSM)のパイオニアであるAllTrue.aiは、、シャドーAIを含む組織全体に存在するAIシステム、それらの接続先、実行できるアクション、安全性に関する可視性を提供します。また、リアルタイムでガードレールを強制し、安全でない、非準拠、意図しない動作を防ぐのに役立ちます。

AllTrueのソリューションセットには次の機能が含まれています。

  • AIの可視化。環境全体にわたって、シャドーAIを含むAI資産、プロジェクト、システムを継続的に発見します。

  • AIセキュリティ態勢管理(AI-SPM)。AIエージェント、チャットボット、モデルをスキャンして、脆弱性や誤った構成がないか調べます。

  • AIランタイム保護リアルタイムポリシーをLLMやツールに依存しないAIゲートウェイを通じて適用し、機密データの漏洩を防ぎ、悪意のあるまたは非準拠のAI資産の使用をブロックします。

  • AIの検出と対応(AIDR)。組織内のすべてのAI使用を検出・監視し、監査イベントを保存し、疑わしいまたは危険な行動についてリアルタイムアラートを生成します。

  • AIセキュリティテスト。プロンプトインジェクションやジェイルブレイクなどの脆弱性について、AIシステムを積極的にストレステストします。

  • AIコンプライアンス管理すぐに使用できる監査レポートを利用して、常に変化するAI規制やフレームワークへのコンプライアンスを検証します。

設計時、エージェントやユーザーが行動を起こす前、実行時のリスクに対処する包括的なAI-TRiSM。

Blog_CircleDiagram_FNL

設計時、エージェントやユーザーが行動を起こす前、実行時のリスクに対処する包括的なAI-TRiSM。

AIのセキュリティはデータのセキュリティと同義

AIは単独で動作せず、データを活用します。モデル、コパイロット、エージェントは、アクセスできるデータから価値とリスクを導出します。プロンプトやエージェントは、単に質問、回答、アクションを容易にするだけであり、AIの真の爆発範囲はデータレイヤーにあります。

企業がより自律的でエージェント的なAIシステムを導入するにつれて、リスクは増大します。例えば、エージェントは偏ったデータや不正確なデータを作成したり、データを不適切に変更したりする可能性があり、小さな構成ミスが大規模なデータ侵害やコンプライアンス違反の罰金につながる可能性があります。だからこそ、AIのセキュリティはデータのセキュリティを基盤とする必要があります。

「AIセキュリティの取り組みのほとんどは、モデルとプロンプトに重点を置いています」と、AllTrue.aiのCEO兼共同創設者でGuardium(IBMが買収)とjSonar(Impervaが買収)の創業者であるRon Bennatanは語ります。「しかし、AIの真の価値とリスクは、AIがアクセスできる企業データに関係しています。Varonisは、AIセキュリティの基盤となるべきデータ中心のセキュリティアプローチの先駆者です。協業により、組織に安全でコンプライアンスに準拠した信頼できるAIへの最速の道を提供することができます。」

統合されたVaronisプラットフォームにより、組織は次を実現できるようになります。

  • どのようなAIシステムやエージェントが存在するか、それらが何に接続されているか、何のために構築されているか、どのように動作するかを確認
  • AIの行動をリアルタイムで制御し、安全でないアクションやコンプライアンス違反のアクションをフィルタリングまたはブロック
  • AIシステムがアクセスできる重要なデータを正確に把握し、最小権限ポリシーを自動的に適用することでリスクを軽減
  • 内部ガバナンスと外部コンプライアンスの明確な証拠で説明責任を証明

AIが中核となるビジネスプロセスに組み込まれるようになるにつれ、セキュリティはもはや侵害を阻止するだけの問題ではなくなりました。組織が自律システムが安全かつ確実に、ポリシーに従って動作すると信頼できるかどうかが重要になります。Varonisはそれを可能にするプラットフォームを構築しています。

AIセキュリティに関するその他のリソース

Continue learning about AI security and how to reduce data risk at your company.
1
Enroll in our free CPE course on AI security to discover the pitfalls within different types of AI and the proven strategies to address the security challenges.
2
Understand how AI impacts data security with actual data. Varonis examined the blast radius of 1,000 organizations in our 2025 State of Data Security.
3
Get a behind-the-scenes look at Reprompt, an attack flow discovered by Varonis Threat Labs that let attackers bypass Copilot’s safety controls, steal users’ darkest secrets, and evade detection.

Varonisの無料トライアル

貴社のデータに基づいた詳細なデータリスクレポートを提供します。
数分しかかかりません。

関連するブログ

Varonisは何百ものユースケースに対応し、データ漏洩を阻止し,コンプライアンスを確保する究極のプラットフォームです。

varonis、microsoft-purviewとの新たなdspm統合を発表
Varonis、Microsoft Purviewとの新たなDSPM統合を発表
VaronisとPurviewの統合により、組織は重要なデータがどこにあっても見て理解できるようになります。
aiセキュリティはデータセキュリティから始まります
AIセキュリティはデータセキュリティから始まります
データアクセスの制御、AIの挙動監視、データ露出の防止によって、AIパイプラインを保護する方法を学びましょう。
cybertech-tokyo-2025:-生成ai時代のセキュリティ
CyberTech Tokyo 2025: 生成AI時代のセキュリティ
CyberTech Tokyo 2025から得た主なインサイト、生成AIによるリスクの増大、データセキュリティの強化に組織で取り組む際の手順をご覧ください。