Arrakis、AIエージェントのランタイムセキュリティのために800万ドルを調達

Hetz VenturesはTal Baron、Omer Efrat、Ron Shaniによる自律ソフトウェア向けのランタイムでの監視と強制を行うレイヤーに出資した。

By · Published

Primary source: CTech

Why it matters

AI agents turn software permissions into operational authority. Arrakis is competing to own the enforcement layer before identity, endpoint and cloud vendors fold it into existing platforms.

Arrakis raises $8 million for AI agent runtime security

Tal Baron, Omer Efrat and Ron Shaniは8月2日、Arrakis Securityの$8 millionのシードラウンドを明らかにし、TorqとPalantir出身のベテランたちに企業向けAIエージェントのランタイムコントロールを構築するための資本を提供したとCTechが報じた

Hetz Venturesがラウンドをリードした。出資者にはElevenLabsのCEO Mati Staniszewski、TorqのCEO Ofer Smadari、PenteraのCEO Amitai Ratzzon、そしてCTechが名を挙げなかった複数のPalantir幹部が含まれている。報道によれば、Arrakisの従業員数は約20人で、イスラエルでのリサーチ、開発、プロダクト採用のための人員拡大を計画しているという。

BaronとEfratはTorq出身、ShaniはPalantirで8年間を過ごした。Efratは元TorqのVP of Productであり、ProductXのプロフィールによれば2010年以降プロダクトマネジメントの仕事に従事しており、その前に7年間開発者として働いていたとされる。

これらの経歴は、Arrakisが選んだ問題に合致している。Torqの公開されたプロダクトはセキュリティ自動化に軸足を置いており、Shaniは大規模な機関向けに複雑なデータシステムを展開することで知られるソフトウェア組織の内部で働いていた。彼らの新しい賭けは、ソフトウェアが認証情報を使い、ツールを呼び出し、各ステップで人の承認を待たずに業務システムを変更できるようになると、自律エージェントは別個のコントロール問題を生む、という考えだ。

セキュリティはアイデンティティから振る舞いへ移行

Arrakisは自社の製品を「自律型ワークフォース・ガバナンス」プラットフォームと呼んでいる。この表現は、AIエージェントを従来は従業員や一般的なサービスアカウントが持っていた権限を携える非人間の労働者として扱っている。

Arrakisのプラットフォームは、承認されたエージェントとシャドウエージェントを検出し、各エージェントをオーナーに紐づけ、権限をインベントリ化し、行動のベースラインを確立してリスクスコアを算出するよう設計されている。Arrakisはn8n、Make、ServiceNow、Salesforce Agentforceなどのワークフローシステム、Cursor、Claude Code、Devin、GitHub Copilotを含むコーディングツール、そして主要なAIプロバイダーのデスクトップアシスタントをカバーすると述べている。

Arrakisの主な差別化点は、エージェントがアクセスを受けた後に何が起きるかにある。そのコントロールは、エンドポイント、SaaSアプリケーション、クラウドインフラ全体にわたるツール呼び出しと活動を検査するよう設計されている。振る舞いがポリシーに違反した場合、Arrakisはアクションをブロックしたり、権限を取り消したり、統合を一時停止したり、キルスイッチを作動させたりできると述べている。

この提案は、インベントリとアイデンティティ管理を越えて検出と対応に踏み込んでいる。Arrakisのドキュメントは、IDプロバイダ、デバイス管理システム、開発者エンドポイント、SIEM(セキュリティ情報およびイベント管理)システムを接続するアーキテクチャを説明している。そのMCP gatewayはエージェントと外部ツール間のトラフィックを検査し、許可リストとデータ漏洩防止のコントロールを適用し、ツールサーバーパッケージの既知の脆弱性をチェックする。

Arrakisはまた、多段の操作(multi-turn manipulation)、過剰な権限、そしてエージェント自身の思考プロセス内では確実に識別できない攻撃を対象としたレッドチーミング機能も提供している。前提は単純だ:自律システムが自らの振る舞いが操作されたかどうかを唯一の判断者として務めることはできない、ということだ。

Hetzは隣接分野にも賭けている

Hetzの投資が注目されるのは、このファンドが密接に関連する問題に取り組む別の若いイスラエルのスタートアップにも出資しているためだ。6月4日、Willowは$7 millionのシードラウンドを発表した。これもHetzがリードし、企業向けAIエージェントのガバナンスソフトウェアを構築するための資金調達だった。

Arrakisは、エージェント本体、そのワークフロー、および周辺のSaaSグラフにわたる振る舞いの監視、脅威検出、自動封じ込めを強調している。企業のセキュリティ予算はベンダーの図のようにきれいにカテゴリ分けされることはまれであり、AIエージェントのセキュリティ企業は同じ購買者や導入に関する疑問に直面する可能性が高い。

Hetzが隣接するアプローチに資金を提供する意欲を見せていることは、このカテゴリがいかに早期段階であるかを反映している。セキュリティの購買者は、エージェントガバナンスがアイデンティティ管理、エンドポイントセキュリティ、AIゲートウェイ、クラウドセキュリティ、またはセキュリティオペレーションのどこに属するべきかを決めていない。創業者たちは、大手プラットフォームがこれらの機能を吸収する前にコントロールポイントを確立しようと競っている。

その統合の証拠はすでに市場に存在する。Check Pointは2026年2月にCyataを買収した(エージェントの検出、ガバナンス、コントロールのため)。CodeIntegrityは5月に$5 millionを調達した(本番環境で稼働するAIエージェントをガバナンスするため)。SentinelOneは2025年8月にPrompt Securityを買収することで合意した、これは同社の生成AIおよびエージェントセキュリティ戦略の一環だ。

シードラウンドはコントロールレイヤーを証明する時間を買う

Arrakisは、企業が本番環境でどれだけ自律ソフトウェアを稼働させるかを証明する前に市場に参入している。Gartnerは2025年6月に予測したところによると、コストの上昇、ビジネス価値の不明確さ、リスク管理の不十分さのために、エージェント型AIプロジェクトの40%以上が2027年末までに中止されるとされている。

この警告はArrakisにとって両義的だ。失敗した導入は保護が必要なエージェントの数を減らす可能性がある。一方で、より強力なガバナンスが有用なプロジェクトをプロトタイプや社内実験から前進させる要因になるかもしれない。

Baron、Efrat、Shaniは、エージェントが行動する権限とその行動の間に専用のセキュリティレイヤーを企業が求めると賭けている。彼らの経験は、セキュリティチームや複雑な企業展開に対してArrakisに信用を与える。より難しい課題はシード発表の後に始まる:ランタイムの監視が、エージェントの本来の業務を妨げることなく、有意義なエージェントの振る舞いを捉えられることを証明することだ。

Reader comments

Conversation for this story loads after sign-in.