km.idaeo.ai · IDAEO 知識庫

🏛 本記事はテーマ館「insight」の所蔵です

「落差台帳」の次のページ:ChillStack調査発表(2026年7月6日)前後2週間(2026年6月25日〜7月9日)の日本AIセキュリティ供給側・企業発表5本——調査発表者自身が発表11日前に「MCPサーバー診断」を提供開始、AIセキュリティ株式会社は3日間で2本を連続発表(7月7日デジタルアーツ製品の取り扱い開始、7月9日クラウドストライクとの提携発表)、GRCSは税込55万円〜の特別価格でAI駆動型ペネトレーションテスト体験キャンペーン(先着10社)、First Recon AIはシャドーAIに向き合う「AI Security Runtime」を提供開始——5本すべて企業プレスリリース・本カードは公式アンカーゼロ・時期の集中は編集上の観察であり因果ではない

本カードはANK-2026-07-06-011(AIセキュリティの「落差台帳」——ChillStackがAI搭載サービスの決裁者188名を調査、ガイドライン認知率83.0%・理解層のうち対策反映済み30.8%・リリース前「十分に実施できている」は20.2%のみ・約8割が不十分さを自認;調査期間2026年5月25日〜6月3日、回答者自己申告、サンプル調査)の深化・延伸第2版である。目標カードは需要側の落差台帳を確定した;本カードは次のページをめくる——調査発表(2026年7月6日)前後2週間(2026年6月25日〜7月9日)、日本AIセキュリティ供給側に検証可能な企業発表が5本あり、すべて企業プレスリリースで、いずれも同調査に言及せず、本カードは公式アンカーゼロである。第一(CONTEXTUALIZE)、調査発表者ChillStack自身が調査発表の11日前(2026年6月25日;日数は両発表日から換算)に「MCPサーバー診断」を提供開始し、同発表はAIセキュリティ診断の対応範囲をMCP利用環境へ拡充すると記載(検査項目例は通信・認証認可・内部処理・機微情報・サプライチェーンの5類)——目標カードの「調査主体は利害関係者」という抽象的な線引きを具体化する:同社の事業ライン(Stena Expense/Safia/セキュリティ診断/AIディフェンス研究所)は調査が描くギャップ領域に重なる(創業2018年11月、代表取締役伊東道明、EY Innovative Startup 2026、CEOはForbes 30 Under 30 Asia 2025選出——いずれも同社プレスリリースの自載で当サイトは独立検証していない);具体化は調査数字を覆さない(調査は外部機関Freeasyが実施、原文自身が出典表記を要求)、継承数字はすべて保真。第二(ADD_EVIDENCE)、目標カードF-014と同一会社のAIセキュリティ株式会社(東京都新宿区、設立2021年9月、「AIセキュリティ」は社名であり一般名詞ではない)が調査発表の翌日と3日後に2本を連続発表——2026年7月7日デジタルアーツ株式会社製品(i-FILTER/m-FILTER)の取り扱い開始、2026年7月9日クラウドストライク(CrowdStrike Falcon®プラットフォーム)との提携発表;GRCS(東証グロース、証券コード9250)は2026年7月8日に「AI駆動型ペネトレーションテスト」体験キャンペーンを開始——特別価格税込55万円〜、先着10社、2026年7月7日〜2026年10月末日までの契約が対象、定員到達で早期終了の可能性——その「工数・コスト」のペイン叙事は調査F-004の両層最多理由「コスト・リソース不足」と方向が一致する(編集上の併記であり因果ではない;GRCSの発表は同調査を引用していない;マーケティングキャンペーンの性質を明記)。第三(CORROBORATE)、First Recon AI(PRTIMES発表主体はPERSEFONI AI INC.、日本市場展開はPersefoni Japan合同会社が推進、CEO兼共同創業者Kentaro Kawamori、日本代表遠藤丈寛)は2026年7月9日に「AI Security Runtime」を提供開始し、その発表叙事——企業が把握していないシャドーAIの利用拡大(事業者の自述、原文に量的裏付けなし)、既存セキュリティ製品はファイル・メール・ネットワーク保護前提でAIとの対話内容や利用者の意図を理解できない——は目標カードF-013(SherLOCKの「経営実害」質的変化論)、F-014(シャドーAI講演)と方向が一致する:3社ともに利害関係のある供給事業者であり、方向一致=叙事の相互補強であって事実の検証ではない。REVISE=なし:新素材5本はすべて供給側の動きであり、目標カードの14本のF-Unitへの反証を構成するものはなく、目標カードの結論は不変。あわせてChillStackのMCP診断を経由してANK-2026-06-30-002(日本SaaSのMCP「AI共通ソケット」の瞬間)へ接続し、機能の加速→ガバナンスの落差→診断供給の動きという第3のパネルを成す(編集上の枠組み、母集団は各々異なる、因果ではない)。

ANK-Doc ID: ANK-2026-07-12-002 バージョン: v1.0.0 発行日: 2026-07-12 著者: 竹之內 凜(グローバル総編集長・auto AI構造化) 分類: AIセキュリティ/AIガバナンス/日本セキュリティ産業・供給側の動き/深化・延伸カード 対象記事: 新規5本——PRTIMES#1204049(ChillStack「MCPサーバー診断」提供開始、2026-06-25、調査発表の11日前)、PRTIMES#1347221(AIセキュリティ株式会社がデジタルアーツ製品の取り扱いを開始、2026-07-07)、PRTIMES#1349229(GRCS「AI駆動型ペネトレーションテスト」体験キャンペーン、2026-07-08)、PRTIMES#1372810(AIセキュリティ株式会社×クラウドストライク提携、2026-07-09)、PRTIMES#1372312(First Recon AI「AI Security Runtime」提供開始、PRTIMES発表主体PERSEFONI AI INC.、2026-07-09);目標カードから継承5本——PRTIMES#1337053、#1265730、#1336682、#1252397、#1189986;カード間2枚——ANK-2026-07-06-011、ANK-2026-06-30-002。合計12で本カードの素材上限、これ以上追加しない。 延伸方法: 本カードはANK-2026-07-06-011(AIセキュリティの「落差台帳」)の深化・延伸第2版であり、書き直しでも衣替えでもない:目標カードの14本のF-Unitと全数字の口径をそのまま継承し、4つのtypedレイヤーで検証可能な事実を追加する——【ADD_EVIDENCE】同一会社が調査発表後3日以内に2本の供給側発表+GRCSの価格キャンペーン、【CONTEXTUALIZE】調査発表者自身の供給側の動き(発表11日前のMCP診断開始)による利害関係の線引きの具体化、【CORROBORATE】3社のシャドーAI叙事の方向一致(叙事の相互補強であり事実の検証ではないと誠実に線引き)、【CONNECT】目標カードとANK-2026-06-30-002への可視・透明な接続;【REVISE】=なし(新たな反証なし)。弱い連結は誠実に落とした:PRTIMES#1373299(GSX×NinjaOne統合ITオペレーションプラットフォーム——主題からの漂流、AIセキュリティ主線ではない)、PRTIMES#1374285(HPE×NVIDIA——2026年6月16日の米国発表の日本語抄訳で日本市場主線ではない)——無理につながず落とす。


TL;DR

本カードは ANK-2026-07-06-011(AIセキュリティの「落差台帳」:ChillStackがAI搭載サービスの決裁者188名を調査)の深化・延伸第2版である【CONNECT】。目標カードは需要側の主要3行を確定した——総務省ガイドライン認知率83.0%(n=188)[F-001]、理解層(n=156)のうち「対策を見直し、すでに反映済み」30.8%[F-002]、リリース前対策「十分に実施できている」は20.2%のみ・何らかの不十分さを感じている層は約8割(n=188)[F-003](調査期間2026年5月25日〜6月3日、回答者自己申告、サンプル調査)。本カードは次のページをめくる:調査発表(2026年7月6日)前後2週間(2026年6月25日〜7月9日)、日本AIセキュリティ供給側に検証可能な企業発表が5本——すべて企業プレスリリースで、いずれも同調査に言及せず、本カードは公式アンカーゼロ。第一【CONTEXTUALIZE】:調査発表者ChillStack自身が調査発表の11日前(2026年6月25日;日数は両発表日から換算)に「MCPサーバー診断」を提供開始し、同発表はAIセキュリティ診断の対応範囲をMCP利用環境へ拡充すると記載、検査項目例は通信・認証認可・内部処理・機微情報・サプライチェーンの5類[F-015]——目標カードの「調査主体は利害関係者」という抽象的線引きの具体化:同社の事業ライン(Stena Expense/Safia/セキュリティ診断/AIディフェンス研究所)は調査が描くギャップ領域に重なる(創業2018年11月、代表取締役伊東道明、EY Innovative Startup 2026、CEOはForbes 30 Under 30 Asia 2025選出——いずれも同社プレスリリースの自載)[F-016]。第二【ADD_EVIDENCE】:目標カードF-014と同一会社のAIセキュリティ株式会社(東京都新宿区、設立2021年9月)が調査発表の翌日と3日後に2本を連続発表——2026年7月7日デジタルアーツ株式会社製品(i-FILTER/m-FILTER)の取り扱い開始[F-017]、2026年7月9日クラウドストライク(CrowdStrike Falcon®プラットフォーム)との提携発表[F-018];GRCS(東証グロース9250)は2026年7月8日に「AI駆動型ペネトレーションテスト」体験キャンペーンを開始——特別価格税込55万円〜、先着10社、2026年7月7日〜2026年10月末日までの契約が対象——その「工数・コスト」ペイン叙事は調査F-004の両層最多理由「コスト・リソース不足」と方向一致(編集上の併記・因果ではない;GRCSの発表は同調査を引用していない;マーケティング性質を明記)[F-020]。第三【CORROBORATE】:First Recon AI(PRTIMES発表主体はPERSEFONI AI INC.、日本市場展開はPersefoni Japan合同会社が推進、CEO兼共同創業者Kentaro Kawamori)は2026年7月9日に「AI Security Runtime」を提供開始し、その発表叙事——企業が把握していないシャドーAIの利用拡大(事業者の自述、原文に量的裏付けなし)、既存セキュリティ製品はファイル・メール・ネットワーク保護前提でAIとの対話内容や利用者の意図を理解できない——は目標カードF-013(SherLOCKの「経営実害」質的変化論)、F-014(シャドーAI)と方向一致[F-019]:3社ともに利害関係のある供給事業者であり、方向一致=叙事の相互補強・事実の検証ではない。【REVISE】=なし:新素材5本はすべて供給側の動きで、目標カードの14本のF-Unitへの反証はなく、結論は不変。誠実な線引き:5本の時期の集中は編集上の観察であり、「供給側が調査に反応した」という因果の主張でも市場統計でもない;継承数字はすべて保真、各所でnと調査期間を明記する。


本文

イベントチェーンのタイムラインと口径原則——本カードはANK-2026-07-06-011の深化・延伸第2版

延伸後の完全なタイムライン(各時点はソースの発表日に基づく):2026年3月、総務省が「AIセキュリティ技術的対策ガイドライン」を公表(表記は目標カードの口径のまま;原文には名称と公表時点のみ記載;未検証の公式アンカーであり当サイトが検証した公式裏付けを構成しない);2026年5月25日〜6月3日、ChillStackが調査機関Freeasyを通じ「AIセキュリティ対策に関する実態調査」を実施;2026年6月25日、ChillStackが「MCPサーバー診断」提供開始を発表(PRTIMES#1204049)——調査発表の11日前;2026年7月6日、ChillStackが調査結果を発表(PRTIMES#1337053)=目標カードANK-2026-07-06-011の主文;2026年7月7日、AIセキュリティ株式会社がデジタルアーツ製品の取り扱いを開始(PRTIMES#1347221);2026年7月8日、GRCSがAI駆動型ペネトレーションテスト体験キャンペーンを開始(PRTIMES#1349229);2026年7月9日、AIセキュリティ株式会社がクラウドストライクとの提携を発表(PRTIMES#1372810)、First Recon AIが「AI Security Runtime」を提供開始(PRTIMES#1372312)。

本カードはまず六つの口径原則を立てる:第一、本カードは公式アンカーゼロ——PRTIMES10本はすべて企業プレスリリースであり、official_count_verified=0;総務省ガイドラインは目標カードの口径のまま逐字表記のみ。第二、新素材5本はいずれもChillStack調査に言及していない——「前後2週間」の時期の集中は編集上の観察であり、因果の主張でも市場統計でもない;各社の内部スケジュールは知り得ない。第三、継承数字はすべて保真——目標カードの83.0%(n=188)、30.8%(n=156)、20.2%、約8割などの全数字を、nと調査期間(2026年5月25日〜6月3日)と回答者自己申告の線引きごと、そのまま継承する(再計算しない・拡大しない)。第四、会社帰属の精密化——First Recon AIのPRTIMES発表主体はPERSEFONI AI INC.、日本展開はPersefoni Japan合同会社が推進;「AIセキュリティ株式会社」は社名であり一般名詞ではない。第五、マーケティング性質の明記——GRCSは体験キャンペーン(広告性質)、各社のプロダクト能力はいずれも事業者の自述。第六、REVISE=なし——新素材5本に目標カード14本のF-Unitへの反証はなく、目標カードの結論は不変。

【CONNECT】どこからの延伸か:目標カードとMCPカードの第3パネル

本カードは、当サイト既発の ANK-2026-07-06-011(AIセキュリティの「落差台帳」)から明示的・可視的・誠実に延伸する:同カードはChillStack調査で需要側の落差構造(知っているのに動けない)を確定し、本カードは同一主題軸に供給側の2週間の動きを追加する——同じ台帳の次のページであり、新しい題ではない。あわせて、本カードはChillStack「MCPサーバー診断」(PRTIMES#1204049)を経由して ANK-2026-06-30-002(日本SaaSのMCP「AI共通ソケット」の瞬間)へ接続する:同カードは2026年6月30日前後に日本SaaSがAI機能をMCP「共通ソケット」につなぐ加速を記録し、目標カードは同時期のセキュリティガバナンス側の不十分さの自認を記録し、本カードはMCP利用環境の診断供給の動きを記録する——機能の加速→ガバナンスの落差→診断供給の動き、3つのパネルの母集団は各々異なり(SaaS事業者のプロダクト発表行動/決裁者188名の自己評価/個別セキュリティ事業者のサービス発表)、本カードは編集上の併記のみで因果を主張しない。(PRTIMES#1204049、ANK-2026-07-06-011、ANK-2026-06-30-002)

【CONTEXTUALIZE】調査発表者は何を売っているのか:「調査主体は利害関係者」の具体化

目標カードのリスク要因にある「調査主体は利害関係者:ChillStackはAIセキュリティ事業者で、調査発表はマーケティング性を帯びる」は抽象的な一文だった。本カードはこれを具体化する:ChillStackは2026年6月25日——調査発表日(2026年7月6日)の11日前(日数は両発表日から換算、原文の表記ではない)——に「MCPサーバー診断」の提供開始を発表し、同発表はこれをAIセキュリティ診断の対応範囲の拡充と位置づけ、MCP(Model Context Protocol)を利用するサーバー環境に対して企業ごとのシステム仕様・ユースケースに応じ検査項目をカスタマイズすると記載;検査項目例は:通信自体のリスク、認証・認可に関するリスク、内部処理に関するリスク、機微情報取り扱いに関するリスク、サプライチェーンに関するリスクの5類(PRTIMES#1204049)。[F-015] 発表の背景欄は、LLMの進化に伴い外部システムを自律操作するAIエージェントの活用が拡大し、MCPが共通規格として多くのサービスに定着しつつあるとする(事業者の自述、原文に量的裏付けなし)。

同発表の会社概要欄の自載:ChillStackは本社東京都渋谷区、創業2018年11月、代表取締役伊東道明;事業には経費の不正・不備を自動検査するAI「Stena Expense」、生成AIの不正利用自動検知「Safia」、「セキュリティ診断」、研究開発・教育事業「AIディフェンス研究所」;受賞歴EY Innovative Startup 2026;CEO伊東道明はIEEE CSPA2018最優秀論文賞、IPAセキュリティキャンプ・アワード2018最優秀賞、「Forbes 30 Under 30 Asia 2025」選出(いずれも同社プレスリリースの自載、当サイトは独立検証していない)。[F-016] 言い換えれば、同社の事業ラインは自社調査が描くギャップ領域に重なる——調査が示した診断・モニタリング機構への需要(内部実施層の今後強化したい最多「定期的なセキュリティ診断・モニタリングの仕組みづくり」55.0%、n=120、継承[F-009])は、まさに同社が販売できるサービス範疇である。

誠実な線引き:利害関係の具体化は調査数字を覆すことと等しくない。調査は外部機関Freeasyが実施し、原文自身が引用時に「ChillStack調べ」等の出典表記を求め、本カードは全nと自己申告の線引きを継承する。利害関係の具体化の意義は:この調査を引用する誰もが、「発表はマーケティング性を帯びる」という線引きを、抽象的な注記ではなく検証可能な実体(発表日・サービス名・事業ライン)とともに扱えるようになったことにある。(PRTIMES#1204049、PRTIMES#1337053)

【ADD_EVIDENCE】同一会社が3日間で2本:AIセキュリティ株式会社のチャネル・提携の動き

目標カードF-014は、AIセキュリティ株式会社(東京都新宿区;「AIセキュリティ」は社名)がAWS Summit Japan 2026で「ガバナンスと実装技術の間にある深刻なギャップ」とシャドーAIを講演したこと(発表2026年6月24日)を記録した。本カードの追加:同一会社が調査発表の翌日と3日後に、供給側の発表を2本連続で出した——

第一、2026年7月7日発表:デジタルアーツ株式会社の情報セキュリティ製品の取り扱いを開始し、当日(「本日より」=2026年7月7日)からWebセキュリティ製品「i-FILTER」、メールセキュリティ製品「m-FILTER」をはじめとする各種セキュリティ製品の提案を開始すると記載;デジタルアーツは1995年創業の情報セキュリティメーカー(同発表の記載)。(PRTIMES#1347221)[F-017]

第二、2026年7月9日発表:クラウドストライクとの提携(原題は「パートナーシップ強化」、本文は「提携を発表」と表記;既存の提携関係の起点は原文に記載がない)で、CrowdStrike Falcon®プラットフォームを軸に、セキュリティ運用のアセスメント・設計、Falconの導入・展開支援、セキュリティワークフローの最適化、運用支援・アドバイザリー、ツール統合・モダナイゼーション支援を提供する;発表にはAIセキュリティ株式会社代表取締役CEO堀居隆生と、CrowdStrike Japan and Asia Pacificチャネル&アライアンス担当バイスプレジデントのジョン・フォックス(Jon Fox)双方のコメントを掲載;会社概要欄には設立2021年9月、資本金19,110,000円、代表取締役CEO堀居隆生・COO市川貴大、「Security for AI」を旗印と記載。(PRTIMES#1372810)[F-018]

2本ともチャネル・提携の動きであり、いずれもChillStack調査に言及していない;「ガバナンスの落差を講演した会社が調査発表(2026年7月6日)後の2週間の間に供給拡充を2本(2026年7月7日・7月9日)発表した」というのは本カードの編集上の観察であり、時期の近接は因果を構成しない。

【ADD_EVIDENCE】GRCSの価格戦術:55万円の体験キャンペーン対「コスト・リソース不足」

株式会社GRCS(本社東京都千代田区、代表取締役社長佐々木慈和、東京証券取引所グロース市場、証券コード9250、設立2005年3月、資本金116百万円〔原文表記〕)は2026年7月8日に発表し、「AI駆動型ペネトレーションテスト」体験キャンペーンを開始した:AI駆動型CTEM支援ソリューション「RidgeBot」を活用したペネトレーションテストを、キャンペーン価格税込55万円〜で提供、対象は2026年7月7日〜2026年10月末日までの契約、先着10社、定員到達の場合は期間内でも終了の可能性(期間の起点が発表日より1日早い点は原文のまま転記);提供サービスはインターネット上に公開されている企業のWebサイトや外部からアクセスできるシステムを対象とした疑似攻撃によるリスク検知・分析と診断レポートの提供;CTEM(Continuous Threat Exposure Management)はGartner社が提唱した概念(同発表の記載)。(PRTIMES#1349229)[F-020]

同発表の背景欄は、従来のペネトレーションテストは専門人材(ホワイトハッカー)の手作業が多く工数とコストの増大が課題であり、AI駆動により短期間で評価できるとする(2026年7月8日発表の事業者自述、第三者検証なし)。この「工数・コスト」のペイン叙事は、目標カードF-004——リリース前対策が不十分な理由の最多が両層とも「コスト・リソースが不足している」(原文にその割合の記載なし)——と方向が一致する。明記すべきは:これは編集上の併記であり、因果ではない。GRCSの発表はChillStack調査を引用しておらず、かつこれはマーケティングキャンペーンの発表(広告性質)である。本カードはその価格水準を評価せず(市場基準データなし)、効果も予測しない。(PRTIMES#1349229、PRTIMES#1337053)

【CORROBORATE】3社の同方向の叙事:シャドーAIと「既存セキュリティ製品の前提の不適合」——叙事の相互補強であり事実の検証ではない

First Recon AIは2026年7月9日、企業向けAIセキュリティ基盤「First Recon AI Security Runtime」の提供を開始した。会社帰属を先に確定する(会社間の誤紐付けは信頼失墜のレッドライン):同PRTIMES発表の発表主体はPERSEFONI AI INC.;First Recon AIはPersefoniで培ったエンタープライズAI活用の知見を基に開発されたAIセキュリティ技術を提供する(原文の表記;両者の法人・資本関係は原文にそれ以上の記載がなく、本カードは推定しない);日本市場での事業展開はPersefoni Japan合同会社が推進;発表にはFirst Recon AI CEO兼共同創業者Kentaro Kawamori、First Recon AI日本代表(Persefoni Japan合同会社)遠藤丈寛のコメントを掲載。(PRTIMES#1372312)

プロダクト内容(いずれも事業者の自述):企業内のあらゆるAIインタラクションをリアルタイムで解析し、データがAIモデルへ送信される前にポリシーを適用し、判断を監査可能な証跡として記録する;4機能は可視化(Observe)・検知(Detect)・制御(Enforce)・証跡管理(Trace);中核技術は独自開発のSemantic Security Engine™とSecurity Context Graph™;製品構成はEndpoint Agent(macOS/Windows)とApplication(Secure AI Workspace)の2つで、OpenAI、Anthropic、Google、Metaをはじめとする主要AIプロバイダーを単一ポリシーで管理できるとする;2026年7月9日よりエンタープライズ企業向けに提供・30日間の無料トライアルあり;2026年8月に米ラスベガスのBlack Hat USA 2026への出展を予告(予定であり実現済みではない)。[F-019]

このレイヤーの要点は叙事の構造である:First Recon AIは2026年7月9日の発表で、企業が把握していないShadow AI(シャドーAI)の利用拡大、機密情報漏えいリスク、AI利用コストの増加、AIガバナンスや監査・規制対応などの新たな経営課題が顕在化しており、既存のサイバーセキュリティ製品はファイル・メール・ネットワークの保護を前提に設計されAIとの対話内容や利用者の意図を理解できない、とする(事業者の自述、原文に量的裏付けなし)。これは目標カードF-013(SherLOCK:AIリスクはレピュテーション問題から「経営実害」へ質的変化)、F-014(AIセキュリティ株式会社:シャドーAI増加を講演主題に、2026年6月24日発表)と方向が一致する。誠実な線引き:3社ともに利害関係のあるAIセキュリティ供給事業者であり、各社プレスリリースの叙事の方向一致が示すのは「供給側マーケティング叙事の収斂」——これは叙事の相互補強であって、独立した事実の検証ではない;いずれの社も発表内に検証可能な市場統計を付していない。(PRTIMES#1372312、PRTIMES#1252397、PRTIMES#1189986)

レンズを引く:この2週間で台帳に増えたもの、増えていないもの

延伸の結果、台帳に増えたもの:検証可能な供給側の動き5件(各発表日と原文URL付き:6月25日ChillStack MCP診断、7月7日AIセキュリティ×デジタルアーツ、7月8日GRCSキャンペーン、7月9日AIセキュリティ×CrowdStrike、7月9日First Recon AI)、および調査主体の利害関係の検証可能な実体。台帳に増えていないもの:いかなる公式統計も、検証可能な市場規模の数字も、目標カード14本のF-Unitへの反証も、ない。需要側の落差数字——認知83.0%(n=188)→理解層の反映30.8%(n=156)→リリース前「十分」20.2%(n=188)——を本カードはそのまま継承する;次のページに書かれているのは、同じ時間窓(2026年6月25日〜7月9日)における供給側の可視的な動きのリストであり、読者は一件ずつ原文と照合できるが、このリストを市場トレンドや調査への因果的反応として読むべきではない。

リスク要因

  • 本カードは公式アンカーゼロ(official_count_verified=0):PRTIMES10本はすべて企業プレスリリース;「AIセキュリティ技術的対策ガイドライン」の表記は目標カードの口径のまま(出典PRTIMES#1337053)で、未検証の公式アンカーであり当サイトが検証した公式裏付けを構成しない。本カードはガイドラインの中身に踏み込まない。
  • 時期の集中は因果ではない:新素材5本(2026年6月25日〜7月9日)はいずれもChillStack調査に言及していない;「前後2週間」は編集上の観察であり、各社の内部スケジュールは知り得ず、本カードは「供給側が調査に反応した」という因果を主張しない。
  • マーケティング性質:GRCSは体験キャンペーンの発表(特別価格税込55万円〜、先着10社、2026年7月7日〜10月末日までの契約が対象、定員到達で早期終了の可能性;期間の起点が発表日2026年7月8日より早い点は原文のまま)(PRTIMES#1349229);各社のプロダクト能力(Semantic Security Engine™、RidgeBot、Falcon運用効果など)はいずれも事業者の自述で第三者検証なし。
  • 会社帰属:First Recon AIのPRTIMES発表主体はPERSEFONI AI INC.、日本展開はPersefoni Japan合同会社が推進;「Persefoniで培った知見を基に開発」は原文の表記で、両者の法人・資本関係は原文にそれ以上の記載がなく本カードは推定しない(PRTIMES#1372312)。「AIセキュリティ株式会社」は社名であり一般名詞ではない(目標カードの線引きを継承)(PRTIMES#1347221、#1372810)。
  • 利害関係の具体化は否定と等しくない:ChillStackのMCP診断と事業ラインは同社プレスリリースの自載;調査数字は保真で継承;本カードは利害関係を理由にいかなる数字も覆さず、また裏書きもしない(PRTIMES#1204049、#1337053)。
  • 受賞表記は独立検証していない:ChillStackのEY Innovative Startup 2026、CEOのForbes 30 Under 30 Asia 2025などはいずれも同社プレスリリースの自載(PRTIMES#1204049)。
  • 日数の換算:「11日前」「翌日」「3日後」は本カードが各発表日から換算した日数であり、原文の表記ではない。
  • 継承した調査の線引きはすべて有効:サンプル調査であり全数調査ではない(n=188とその部分集合)、自己評価であり監査ではない、調査主体は利害関係者、端数処理(各回答項目の割合は四捨五入の関係上合計100%にならない場合がある)、日本単一市場カード(台湾側データなし・台日対照を行わない)(PRTIMES#1337053)。
  • クラウドストライク提携の表記:原題「パートナーシップ強化」・本文「提携を発表」——既存の提携関係の起点は原文に記載がなく、本カードは両表記を転記し推定しない(PRTIMES#1372810)。

FAQ

Q: このカードとANK-2026-07-06-011の関係は?「深化・延伸第2版」とは?

本カードは目標カードANK-2026-07-06-011(AIセキュリティの「落差台帳」)の深化・延伸第2版である:目標カードの14本のF-Unitと全数字の口径を一字も変えずに継承し、同一主題軸に2026年6月25日〜7月9日の供給側企業発表5本(新規F-Unit6本)を、ADD_EVIDENCE/CONTEXTUALIZE/CORROBORATE/CONNECTの4つの型で積層する。REVISE=なし(新たな反証なし)。

書き直しでも衣替えでもない:目標カードは需要側(決裁者188名の落差の自己申告)を書き、本カードは供給側(同じ時間窓の企業の動き5件)を書く。2ページ合わせて初めて台帳が完全になる(ANK-2026-07-06-011、PRTIMES#1204049、#1347221、#1349229、#1372810、#1372312)。

Q: 調査発表者ChillStack自身は何を売っているのか?それは調査数字を覆すか?

ChillStackは調査発表の11日前(2026年6月25日)に「MCPサーバー診断」を提供開始し、事業ラインにはStena Expense、Safia、セキュリティ診断、AIディフェンス研究所がある——調査が描くギャップ領域に重なる。しかしこれは調査数字を覆さない:調査は外部機関Freeasyが実施し、原文自身が引用時の出典表記を求め、本カードは全nと自己申告の線引きを継承する。

利害関係の具体化の意義は:目標カードの「調査発表はマーケティング性を帯びる」という抽象的線引きに、検証可能な実体(発表日・サービス名・事業ライン)が付いたことにある。この調査を引用する者はこの線引きを併せて扱うべきである(PRTIMES#1204049、#1337053)。

Q: AIセキュリティ株式会社はこの2週間で何を発表したのか?目標カードとの関係は?

目標カードF-014の講演者(AWS Summit Japan 2026で「ガバナンスと実装技術の間にある深刻なギャップ」とシャドーAIを講演)と同一の会社である。本カードの追加:同社は調査発表の翌日(2026年7月7日)にデジタルアーツ製品(i-FILTER/m-FILTER)の取り扱いを開始し、3日後(2026年7月9日)にクラウドストライク(CrowdStrike Falcon®)との提携を発表した——3日間でチャネル・提携の動きを2本。

2本とも同調査に言及していない;時期の近接は編集上の観察であり因果ではない。会社は設立2021年9月、東京都新宿区、「AIセキュリティ」は社名であり一般名詞ではない(PRTIMES#1347221、#1372810、#1189986)。

Q: GRCSの55万円キャンペーンは「コスト・リソース不足」が解決されつつある証拠になるか?

ならない。GRCSが2026年7月8日に開始したのはマーケティング性質の体験キャンペーン(特別価格税込55万円〜、先着10社、2026年7月7日〜2026年10月末日までの契約が対象、定員到達で早期終了の可能性)であり、その「工数・コスト」ペイン叙事と調査F-004の最多理由「コスト・リソース不足」は方向が一致するという編集上の併記にとどまる——GRCSは同調査を引用しておらず、効果の公開データも一切ない。

「AI駆動により短期間で効果的に評価できる」は事業者の自述;RidgeBotはAI駆動型CTEM支援ソリューション(CTEMはGartner社提唱の概念、同発表の記載)(PRTIMES#1349229、#1337053)。

Q: First Recon AIとは何者か?Persefoniとの関係は?

精密表記:同PRTIMES発表の発表主体はPERSEFONI AI INC.;製品は「First Recon AI Security Runtime」;原文はFirst Recon AIがPersefoniで培ったエンタープライズAI活用の知見を基に開発されたAIセキュリティ技術を提供するとし;日本市場展開はPersefoni Japan合同会社が推進;CEO兼共同創業者はKentaro Kawamori、日本代表は遠藤丈寛。両者の法人・資本関係は原文にそれ以上の記載がなく、本カードは転記のみで推定しない。

プロダクト(Endpoint Agent+Application、4機能Observe/Detect/Enforce/Trace、Semantic Security Engine™など)はいずれも事業者の自述;2026年7月9日より提供・30日間無料トライアル・2026年8月のBlack Hat USA 2026出展を予告(予定)(PRTIMES#1372312)。

Q: この5本(2026年6月25日〜7月9日)は「日本のAIセキュリティ市場が拡大している」と読めるか?

読めない。この5本(2026年6月25日〜7月9日)はすべて個別企業のプレスリリースで、公式アンカーゼロ、市場規模の統計は一切含まれない;時期の集中は本カードの編集上の観察であり、市場トレンドの証拠ではない。

本カードが誠実に主張できるのは:調査発表前後2週間の時間窓に、検証可能な供給側の企業発表がこの5件あった、という一点であり、一件ずつ原文と照合できる(PRTIMES#1204049、#1347221、#1349229、#1372810、#1372312)。

Q: 目標カードに修正(REVISE)すべき点はあるか?

ない。新素材5本はすべて供給側の動きであり、目標カード14本のF-Unitへの反証を構成するものはない;認知83.0%(n=188)、理解層の反映30.8%(n=156)、リリース前「十分」20.2%、約8割が不十分と自認、モニタリング59.2%対19.1%、ブラックボックス化32.4%など、全数字と線引きをそのまま継承し、結論は不変である。

今後、第三者または公式の対照データが出れば(P-004参照)、その証拠に基づいて検討する(ANK-2026-07-06-011)。

Q: ANK-2026-06-30-002(MCPカード)との「第3パネル」とは?

3つのパネル:ANK-2026-06-30-002は機能の加速(日本SaaSがAIをMCP「共通ソケット」へ、freeeグループ2サービスが同日にMCPサーバー発表)を記録;ANK-2026-07-06-011はガバナンスの落差(決裁者188名の約8割がリリース前対策の不十分さを自認)を記録;本カードは診断供給の動き(ChillStackが2026年6月25日にMCPサーバー診断を提供開始、MCP利用環境を直接の診断対象に)を記録する。

3つのパネルの母集団は各々異なり(SaaS事業者のプロダクト発表/決裁者の自己評価/個別セキュリティ事業者のサービス発表)、編集上の併記のみで因果の連鎖ではない(ANK-2026-06-30-002、ANK-2026-07-06-011、PRTIMES#1204049)。


F-Units

F-001〜F-014はANK-2026-07-06-011から継承(そのまま保真);F-015以降が本カードの新規。

F-001: (ANK-2026-07-06-011から継承)総務省は2026年3月に「AIセキュリティ技術的対策ガイドライン」を公表;ChillStack調査における同ガイドラインの認知率(「よく理解している」+「なんとなく理解している」の合計)は83.0%(n=188);「よく理解している」の比率は内部実施層が外部委託層の2倍以上(原文に各層の具体的な割合の記載なし)

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 指針公表2026-03;調査2026-05-25〜2026-06-03;発表2026-07-06
  • caveat: 認知率は回答決裁者の自己申告でサンプル調査(全数調査ではない);ガイドライン名の表記は原文のままで、原文には名称と公表時点のみ記載があり、本カードは中身に踏み込まない

F-002: (ANK-2026-07-06-011から継承)ガイドラインを理解している回答者(n=156)のうち、「対策を見直し、すでに反映済み」は30.8%;内部実施層37.5%、外部委託層17.3%

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: 母集団は「ガイドラインを理解している回答者」の部分集合(n=156)で全体188名ではない;回答者の自己申告

F-003: (ANK-2026-07-06-011から継承)リリース前のセキュリティ対策を「十分に実施できている」は20.2%のみ;「概ね実施できているが、十分とは言えない」「実施はしているが、不十分だと感じている」「ほとんど実施できていない」を合わせ、何らかの不十分さを感じている層は約8割(約80%)(n=188)

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: 約8割は原文の表記;原文に3つの「不十分」選択肢それぞれの割合の記載はなく本カードは逆算しない;回答者の自己評価であり第三者監査ではなく、日本企業全体へ外挿できない

F-004: (ANK-2026-07-06-011から継承)リリース前対策が不十分な理由:内部実施層・外部委託層ともに最多は「コスト・リソースが不足している」(原文にその割合の記載なし);内部実施層は2位以下が「社内にセキュリティ知見を持つ人材がいない」41.8%、「対策すべき項目が多く優先順位がつけられない」35.2%と続く(n=91);外部委託層は2位以下が「対策すべき項目が多く優先順位がつけられない」33.9%、「何をもって十分とするかの基準がわからない」32.2%と続く(n=59)

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: 母集団は「リリース前対策が不十分」な回答部分集合(内部n=91、外部n=59);回答者の自己申告

F-005: (ANK-2026-07-06-011から継承)リリース前に実施している対策の上位3位(n=188):「入力プロンプトの検証・フィルタリング」46.8%、「システムプロンプトによる不正な指示への耐性設定」45.7%、「出力内容の検証・フィルタリング(ガードレールの設置)」45.2%

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: 対策名は原文の選択肢のまま;回答者の自己申告

F-006: (ANK-2026-07-06-011から継承)リリース後の定期的なセキュリティモニタリング・リスク評価を「定期的に実施している」比率:内部実施層59.2%(n=120)、外部委託層19.1%(n=68)

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: 両層の母集団が異なる(n=120対n=68);「外部委託層はリリース後の継続的な管理が手薄になりやすい」は原文の整理表現;回答者の自己申告

F-007: (ANK-2026-07-06-011から継承)外部委託層のうちベンダーが実施した対策内容を「あまり把握できていない」26.5%、「ほとんど把握できていない」5.9%、合わせて32.4%(n=68);十分に把握できていない理由:「確認する時間・リソースがない」31.8%、「社内に内容を判断できる人材がいない」27.3%、「ベンダーからの報告・説明の機会が少ない」27.3%(n=22)

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: 理由設問の母集団はn=22のみ(小サンプル);「ブラックボックス化」は原文の用語;回答者の自己申告

F-008: (ANK-2026-07-06-011から継承)定期モニタリングを行う内部実施層のうち、その結果をもとに適切な対策を実施できているとの自己評価は合わせて97.2%(「十分に実施できている」38.0%+「おおむね実施できている」59.2%)(n=71)

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: medium
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: n=71の小サンプル部分集合による自己評価で第三者監査ではない;「仕組みを持つ層の自己評価が良い」という相関であり因果ではない

F-009: (ANK-2026-07-06-011から継承)今後強化したいAIセキュリティ対策:内部実施層は「定期的なセキュリティ診断・モニタリングの仕組みづくり」55.0%、「担当者のセキュリティ対策への理解促進」47.5%(n=120);外部委託層は「社内にセキュリティの知見を持つ人材の育成・確保」45.6%、「担当者のセキュリティ対策への理解促進」32.4%(n=68)

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 調査2026-05-25〜2026-06-03
  • caveat: 回答者の自己申告による意向であり実施済みではない;両層の母集団が異なる

F-010: (ANK-2026-07-06-011から継承)調査概要:名称「AIセキュリティ対策に関する実態調査」;調査機関Freeasy;対象はAIを組み込んだ自社サービス・プロダクトを展開し、AIセキュリティの検討・対策に決裁権・選定権を持つ人;方法はWebアンケート;期間2026年5月25日〜6月3日;有効回答188名;原文は各回答項目の割合が端数処理の関係上合計100%にならない場合があると注記

  • source: PRTIMES #1337053
  • source_url: https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 2026-05-25〜2026-06-03(調査期間);2026-07-06(発表)
  • caveat: ChillStackはAIセキュリティ事業者(利害関係者);原文は引用時に「ChillStackの調査によると」「ChillStack調べ」等の出典表記を求めている

F-011: (ANK-2026-07-06-011から継承)グローバルセキュリティエキスパート株式会社(GSX、証券コード4417)はキーウェアソリューションズ株式会社のエンジニア150名にAIセキュリティエンジニア教育を提供;GSXはキーウェアおよびグループ企業にインシデント対応・脆弱性診断・AIセキュリティ人材育成など複数の教育プログラムを提供し継続的に支援;グループ子会社を含む累計受講者数は500名を超える予定

  • source: PRTIMES #1265730
  • source_url: https://prtimes.jp/main/html/rd/p/000000207.000007157.html
  • confidence: high
  • basis: official_statement
  • period: 2026-06-30(プレスリリース発表)
  • caveat: 「累計500名超」は予定であり実現済みではない;個別企業のプレスリリース(ミクロ情報);キーウェアソリューションズはSIer

F-012: (ANK-2026-07-06-011から継承)AIセキュリティスタートアップのNayutam(東京都中央区)はスイスのDID/VCインフラプロバイダーDock LabsとMOU(覚書)を締結し、日本国内のエンタープライズ市場で戦略的協業と共同マーケティングを開始、対象は「Agentic Commerce(AIエージェント経済)」とデジタル金融セクター;Nayutamは「Synthetic DNA(生体紐づけ型ルート・オブ・トラストID)」と「Behavior Trust Score(振る舞いトラストスコア)」エンジンを開発し、Dock LabsはW3C国際標準に準拠したデジタルID・ウォレットインフラ「Truvera」とMCP(Model Context Protocol)対応ソリューションを提供

  • source: PRTIMES #1336682
  • source_url: https://prtimes.jp/main/html/rd/p/000000015.000147740.html
  • confidence: high
  • basis: official_statement
  • period: 2026-07-06(プレスリリース発表)
  • caveat: MOUは覚書レベルで正式契約ではない;プロダクト能力の記述は事業者の自己申告;個別企業のプレスリリース(ミクロ情報)

F-013: (ANK-2026-07-06-011から継承)SherLOCK株式会社(東京都港区)はブランド刷新の発表の中で:AIリスクの質はハルシネーション・機密情報漏洩等のレピュテーション問題から、経済的損失・業務停止といった「経営実害」へ変質しているとし;OECDの調査(AIM)では関連インシデントが1年で倍増しており、「正規権限の悪用」が新たな経営課題になっていると引用

  • source: PRTIMES #1252397
  • source_url: https://prtimes.jp/main/html/rd/p/000000027.000145146.html
  • confidence: medium
  • basis: official_statement
  • period: 2026-06-29(プレスリリース発表)
  • caveat: 「1年で倍増」は同社プレスリリースによるOECD調査(AIM)の引用で原文に絶対数の記載なし、本カードは転記のみで検証を代行しない;リスク質的変化論は事業者の論述;個別企業のプレスリリース(ミクロ情報)

F-014: (ANK-2026-07-06-011から継承)AIセキュリティ株式会社(東京都新宿区;「AIセキュリティ」は同社の社名)は2026年6月24日に発表し、2026年6月25日〜26日に幕張メッセで開催されるAWS Summit Japan 2026(Zscalerブース)で「AI時代のセキュリティ変革」を講演、テーマは生成AI活用が急進する中の「ガバナンスと実装技術の間にある深刻なギャップ」および「シャドーAI」増加の課題

  • source: PRTIMES #1189986
  • source_url: https://prtimes.jp/main/html/rd/p/000000026.000166898.html
  • confidence: high
  • basis: official_statement
  • period: 2026-06-24(発表);2026-06-25〜26(講演日程)
  • caveat: 発表は講演前の事前告知(発表日が講演日より前);「AIセキュリティ株式会社」は社名であり一般名詞ではない;個別企業のプレスリリース(ミクロ情報)

F-015: (新規)ChillStackは2026年6月25日に「MCPサーバー診断」の提供開始を発表——調査発表日(2026年7月6日)の11日前(日数は両発表日から換算);同発表はこれをAIセキュリティ診断の対応範囲の拡充と位置づけ、MCP(Model Context Protocol)を利用するサーバー環境に対し企業ごとのシステム仕様・ユースケースに応じ検査項目をカスタマイズすると記載;検査項目例:通信自体のリスク、認証・認可に関するリスク、内部処理に関するリスク、機微情報取り扱いに関するリスク、サプライチェーンに関するリスク

  • source: PRTIMES #1204049
  • source_url: https://prtimes.jp/main/html/rd/p/000000082.000046548.html
  • confidence: high
  • basis: official_statement
  • period: 2026-06-25(プレスリリース発表)
  • caveat: 個別企業のプレスリリース(ミクロ情報);「AIエージェント活用の拡大、MCPが共通規格として定着しつつある」は2026年6月25日発表における事業者の自述で原文に量的裏付けなし;「11日前」は本カードの日数換算で原文の表記ではない;採用実績(顧客数)は原文に記載なし

F-016: (新規)ChillStackの会社概要(同社プレスリリースの自載):本社東京都渋谷区、創業2018年11月、代表取締役伊東道明;事業に「Stena Expense」(経費の不正・不備を自動検査するAI)、「Safia」(生成AIの不正利用自動検知)、「セキュリティ診断」、「AIディフェンス研究所」(研究開発・教育事業);受賞歴EY Innovative Startup 2026;CEO伊東道明はIEEE CSPA2018最優秀論文賞、IPAセキュリティキャンプ・アワード2018最優秀賞、「Forbes 30 Under 30 Asia 2025」選出、セキュリティ・キャンプ2019-2026でAIセキュリティ講義の講師を担当

  • source: PRTIMES #1204049
  • source_url: https://prtimes.jp/main/html/rd/p/000000082.000046548.html
  • confidence: medium
  • basis: official_statement
  • period: 2026-06-25(プレスリリース発表;会社概要欄)
  • caveat: すべて同社プレスリリースの自載で、受賞・選出の表記を当サイトは独立検証していない;「調査主体は利害関係者」の線引きの具体化に用いるもので、調査数字の裏書きにも否定にも用いない

F-017: (新規)AIセキュリティ株式会社(東京都新宿区、代表取締役CEO堀居隆生)は2026年7月7日、デジタルアーツ株式会社の情報セキュリティ製品の取り扱い開始を発表し、当日(「本日より」=2026年7月7日)からWebセキュリティ製品「i-FILTER」、メールセキュリティ製品「m-FILTER」をはじめとする各種セキュリティ製品の提案を開始すると記載;デジタルアーツは1995年創業の情報セキュリティメーカー(同発表の記載)

  • source: PRTIMES #1347221
  • source_url: https://prtimes.jp/main/html/rd/p/000000028.000166898.html
  • confidence: high
  • basis: official_statement
  • period: 2026-07-07(プレスリリース発表)
  • caveat: 個別企業のプレスリリース(ミクロ情報);チャネルの動きであり販売実績ではない;「AIセキュリティ株式会社」は社名であり一般名詞ではない;発表はChillStack調査に言及していない

F-018: (新規)AIセキュリティ株式会社は2026年7月9日、クラウドストライクとの提携を発表(原題は「パートナーシップ強化」、本文は「提携を発表」と表記)し、CrowdStrike Falcon®プラットフォームを軸に:セキュリティ運用のアセスメント・設計、Falconの導入・展開支援、セキュリティワークフローの最適化、運用支援・アドバイザリー、ツール統合・モダナイゼーション支援を提供;発表にはAIセキュリティ株式会社代表取締役CEO堀居隆生とCrowdStrike Japan and Asia Pacificチャネル&アライアンス担当バイスプレジデントのジョン・フォックス(Jon Fox)のコメントを掲載;会社概要:設立2021年9月、資本金19,110,000円、代表取締役CEO堀居隆生・COO市川貴大、旗印は「Security for AI」

  • source: PRTIMES #1372810
  • source_url: https://prtimes.jp/main/html/rd/p/000000029.000166898.html
  • confidence: high
  • basis: official_statement
  • period: 2026-07-09(プレスリリース発表)
  • caveat: 個別企業のプレスリリース(ミクロ情報);サービス効果の記述は事業者の自述;既存の提携関係の起点は原文に記載がなく本カードは両表記を転記し推定しない;発表はChillStack調査に言及していない

F-019: (新規)First Recon AIは2026年7月9日、企業向けAIセキュリティ基盤「First Recon AI Security Runtime」の提供を開始——同PRTIMES発表の発表主体はPERSEFONI AI INC.、原文はFirst Recon AIがPersefoniで培ったエンタープライズAI活用の知見を基に開発されたAIセキュリティ技術を提供するとし、日本市場展開はPersefoni Japan合同会社が推進、CEO兼共同創業者Kentaro Kawamori、日本代表遠藤丈寛;製品構成はEndpoint Agent(macOS/Windows)とApplication(Secure AI Workspace)、4機能は可視化(Observe)・検知(Detect)・制御(Enforce)・証跡管理(Trace)、中核技術はSemantic Security Engine™とSecurity Context Graph™、OpenAI、Anthropic、Google、Metaをはじめとする主要AIプロバイダーを単一ポリシーで管理できるとする;30日間の無料トライアルあり;2026年8月の米ラスベガスBlack Hat USA 2026出展を予告;発表叙事は、企業が把握していないシャドーAIの利用拡大、既存セキュリティ製品はファイル・メール・ネットワーク保護前提でAIとの対話内容や利用者の意図を理解できない、とする(2026年7月9日発表の事業者自述、原文に量的裏付けなし)

  • source: PRTIMES #1372312
  • source_url: https://prtimes.jp/main/html/rd/p/000000075.000101914.html
  • confidence: high
  • basis: official_statement
  • period: 2026-07-09(プレスリリース発表);2026-08(Black Hat USA 2026出展予定)
  • caveat: プロダクト能力はすべて事業者の自述で第三者検証なし;出展は予定であり実現済みではない;First Recon AIとPersefoniの法人・資本関係は原文にそれ以上の記載がなく本カードは推定しない;シャドーAI叙事は利害関係のある事業者の論述で、F-013/F-014との関係は叙事の相互補強であり事実の検証ではない

F-020: (新規)株式会社GRCS(東京都千代田区、代表取締役社長佐々木慈和、東証グロース市場、証券コード9250、設立2005年3月、資本金116百万円〔原文表記〕)は2026年7月8日、「AI駆動型ペネトレーションテスト」体験キャンペーンの開始を発表:AI駆動型CTEM支援ソリューション「RidgeBot」を活用し、キャンペーン価格税込55万円〜、対象は2026年7月7日〜2026年10月末日までの契約、先着10社、定員到達の場合は期間内でも終了の可能性;提供サービスはインターネット上に公開されている企業のWebサイトや外部からアクセスできるシステムを対象とした疑似攻撃によるリスク検知・分析と診断レポートの提供;CTEM(Continuous Threat Exposure Management)はGartner社が提唱した概念(同発表の記載)

  • source: PRTIMES #1349229
  • source_url: https://prtimes.jp/main/html/rd/p/000000125.000035245.html
  • confidence: high
  • basis: official_statement
  • period: 2026-07-08(プレスリリース発表);キャンペーン対象契約期間2026-07-07〜2026-10月末日
  • caveat: マーケティングキャンペーンの発表(広告性質);「短期間で効果的」は事業者の自述;期間の起点(2026-07-07)が発表日(2026-07-08)より1日早い点は原文のまま転記;調査F-004「コスト・リソース不足」との対応は編集上の併記であり因果ではない(GRCSの発表は同調査を引用していない)

J-Units

目標カードのJ-001〜J-003は継承有効(結論不変、全文はANK-2026-07-06-011参照);本カードはJ-004以降を新規追加。

J-004(新規): 供給側の2週間タイムライン——調査発表(2026年7月6日)前後2週間の検証可能な企業発表5本:6月25日ChillStack「MCPサーバー診断」、7月7日AIセキュリティ株式会社×デジタルアーツ、7月8日GRCS体験キャンペーン、7月9日AIセキュリティ株式会社×CrowdStrike、7月9日First Recon AI「AI Security Runtime」;5本はいずれもChillStack調査に言及せず、時期の集中は編集上の観察——各社の内部スケジュールは知り得ず、本カードは因果を主張せず市場統計としても読まない

  • confidence: low
  • basis: official_statement

J-005(新規): 調査主体の利害関係の具体化——目標カードのリスク要因「ChillStack自身がAIセキュリティ事業者」に、本カードで検証可能な実体が付いた:調査発表の11日前(2026年6月25日)にMCPサーバー診断を提供開始、事業ライン4本(Stena Expense/Safia/セキュリティ診断/AIディフェンス研究所)は調査が描くギャップ領域に重なる;具体化は引用時の線引き義務を強化するが、調査数字は覆さない(調査は外部機関Freeasyが実施、原文が出典表記を要求、全nと自己申告の線引きを保真で継承)

  • confidence: medium
  • basis: official_statement

J-006(新規): 叙事の相互補強であり事実の検証ではない——First Recon AI(2026年7月9日発表)の「シャドーAI利用拡大/既存セキュリティ製品の前提の不適合」叙事は、SherLOCK(F-013、2026年6月29日発表)の「経営実害」質的変化論、AIセキュリティ株式会社(F-014、2026年6月24日発表)のシャドーAI講演主題と方向が一致する;3者はいずれも利害関係のある供給事業者のプレスリリースであり、方向一致が示すのは「供給側マーケティング叙事の収斂」であって、独立に検証された市場の事実ではない——引用時はこの線引きを必ず伴うこと

  • confidence: low
  • basis: official_statement

P-Units

P-001(ANK-2026-07-06-011から継承): ガイドライン反映率は上がるか——総務省の指針公表(2026年3月)後の実態数字は理解層のうち反映済み30.8%(n=156);ChillStackまたは他機関の追跡調査、総務省側の後続の動きを追う必要がある

P-002(ANK-2026-07-06-011から継承): 外部委託の「ブラックボックス化」は改善するか——定期モニタリング19.1%(n=68)、ベンダー対策内容の未把握32.4%(n=68)の推移;「委託内容を定期的に把握・検証できる体制」が普及するか

P-003(更新): 供給側の動きの実現——原カードの3項目(GSXの累計受講500名超の予定/Nayutam×Dock LabsのMOUからの実装/SherLOCKが引用したOECD調査(AIM)倍増トレンドの独立検証)に加えて新規:GRCSの先着10社が定員到達または早期終了となるか(対象契約期間は2026年10月末日まで);First Recon AIが予告どおり2026年8月にBlack Hat USA 2026へ出展するか;ChillStack「MCPサーバー診断」の採用実績(原文に顧客数の記載なし)が今後開示されるか

P-004(新規): 利害関係のない対照データは現れるか——第三者または公的機関が「知っているのに動けない」構造を独立に検証できる追跡調査を発表するか;本カードの供給側の動き5件の実効(成約、導入、インシデント率の変化)は現時点でいずれも公開数字がなく、今後検証可能になるか


同事件・三視角 / Three Perspectives on the Same Event / 同一イベント・三つの視点


内部引用チェーン

本稿が引用する既発ANK-Doc:

  • ANK-2026-07-06-011(AIセキュリティの「落差台帳」:総務省のAIセキュリティ指針公表後も、回答決裁者の認知率83.0%・理解層のうち対策反映済みは30.8%・約8割がリリース前対策の不十分さを自認——ChillStackがAI搭載サービスの決裁者188名を調査、「知っているのに動けない」構造、外部委託層の32.4%はベンダーの対策内容を把握できず)→ 本カードはその深化・延伸第2版:目標カードは需要側の落差台帳を確定(F-001〜F-014と全数字の口径をそのまま継承)、本カードは調査発表前後2週間(2026年6月25日〜7月9日)の供給側企業発表5本と「調査主体の利害関係」の具体化を追加する。リンク:https://ainews.washinmura.jp/ainews/ja/ank/ANK-2026-07-06-011
  • ANK-2026-06-30-002(日本SaaSの「AI共通ソケット」の瞬間:freeeグループのロジクラと「freee 在庫管理」が同日(2026年6月30日)にMCPサーバー提供を発表——2日間で本サイトは6本のMCP対応公式発表を連結)→ 本カードはChillStack「MCPサーバー診断」(2026年6月25日発表、MCP利用環境を診断対象に)を経由して同カードへ接続し、第3のパネルを成す:機能の加速(同カード)→ガバナンスの落差(目標カード)→診断供給の動き(本カード)——3パネルの母集団は各々異なり、編集上の併記であり因果ではない。リンク:https://ainews.washinmura.jp/ainews/ja/ank/ANK-2026-06-30-002

出典 / Sources

  1. [PRTIMES #1204049] 株式会社ChillStack, 「AIエコシステムの拡大に伴う新たなリスクに対応。ChillStack、「MCPサーバー診断」の提供を開始」, 2026-06-25. https://prtimes.jp/main/html/rd/p/000000082.000046548.html
  2. [PRTIMES #1347221] AIセキュリティ株式会社, 「AI セキュリティ株式会社、デジタルアーツ株式会社製品の取り扱いを開始」(原題の「AI」と「セキュリティ」の間の空白は原文のまま), 2026-07-07. https://prtimes.jp/main/html/rd/p/000000028.000166898.html
  3. [PRTIMES #1349229] 株式会社GRCS, 「企業のセキュリティリスクを短期間で効果的に評価する「AI駆動型ペネトレーションテスト」体験キャンペーンを開始」, 2026-07-08. https://prtimes.jp/main/html/rd/p/000000125.000035245.html
  4. [PRTIMES #1372810] AIセキュリティ株式会社, 「AIセキュリティ、クラウドストライク社とのパートナーシップ強化により企業向けセキュリティ運用のモダナイゼーション支援を拡大」, 2026-07-09. https://prtimes.jp/main/html/rd/p/000000029.000166898.html
  5. [PRTIMES #1372312] PERSEFONI AI INC., 「First Recon AI、企業向けAIセキュリティ基盤「AI Security Runtime」の提供を開始」, 2026-07-09. https://prtimes.jp/main/html/rd/p/000000075.000101914.html
  6. [PRTIMES #1337053] 株式会社ChillStack, 「AI搭載サービスのリリース前セキュリティ対策、8割が不十分——国のAIセキュリティ指針公表後も、対策は道半ば」(原題の句点はダッシュで代替), 2026-07-06. https://prtimes.jp/main/html/rd/p/000000083.000046548.html
  7. [PRTIMES #1265730] グローバルセキュリティエキスパート株式会社, 「GSXはキーウェアソリューションズのエンジニア150名を対象にAIセキュリティエンジニア教育を提供」, 2026-06-30. https://prtimes.jp/main/html/rd/p/000000207.000007157.html
  8. [PRTIMES #1336682] 株式会社Nayutam, 「AIセキュリティのNayutam、分散型IDインフラのDock Labsと戦略的協業」, 2026-07-06. https://prtimes.jp/main/html/rd/p/000000015.000147740.html
  9. [PRTIMES #1252397] SherLOCK株式会社, 「AIセキュリティのSherLOCK、コーポレートロゴを刷新」, 2026-06-29. https://prtimes.jp/main/html/rd/p/000000027.000145146.html
  10. [PRTIMES #1189986] AIセキュリティ株式会社, 「【6月25日- 26日/幕張メッセ】AIセキュリティ、AWS Summit Japan2026登壇決定|AI時代のセキュリティ変革について講演」, 2026-06-24. https://prtimes.jp/main/html/rd/p/000000026.000166898.html
  11. [ANK-2026-07-06-011] 竹之內 凜, 「AIセキュリティの「落差台帳」:総務省のAIセキュリティ指針公表後も、回答決裁者の認知率83.0%・理解層のうち対策反映済みは30.8%・約8割がリリース前対策の不十分さを自認——ChillStackがAI搭載サービスの決裁者188名を調査、「知っているのに動けない」構造、外部委託層の32.4%はベンダーの対策内容を把握できず」, 2026-07-06. https://ainews.washinmura.jp/ainews/ja/ank/ANK-2026-07-06-011
  12. [ANK-2026-06-30-002] 竹之內 凜, 「日本SaaSの「AI共通ソケット」の瞬間:freeeグループのロジクラと「freee 在庫管理」が同日(2026年6月30日)にMCPサーバー提供を発表——2日間で本サイトは6本のMCP対応公式発表を連結、「Done by You」から「Done for You」へ」, 2026-06-30. https://ainews.washinmura.jp/ainews/ja/ank/ANK-2026-06-30-002

この記事を引用

竹之內 凜・《「落差台帳」の次のページ:ChillStack調査発表(2026年7月6日)前後2週間(2026年6月25日〜7月9日)の日本AIセキュリティ供給側・企業発表5本——調査発表者自身が発表11日前に「MCPサーバー診断」を提供開始、AIセキュリティ株式会社は3日間で2本を連続発表(7月7日デジタルアーツ製品の取り扱い開始、7月9日クラウドストライクとの提携発表)、GRCSは税込55万円〜の特別価格でAI駆動型ペネトレーションテスト体験キャンペーン(先着10社)、First Recon AIはシャドーAIに向き合う「AI Security Runtime」を提供開始——5本すべて企業プレスリリース・本カードは公式アンカーゼロ・時期の集中は編集上の観察であり因果ではない》・IDAEO 知識庫・2026-07-27・https://km.idaeo.ai/insight/ank-2026-07-12-002

更新日 2026-08-11

更新 2026-08-11T10:57:29.817Z · server-rendered · four-language · IDAEO 知識庫