金融分野のセキュリティをAIで強化:AgenticSecのプロダクトがTISIの運用基盤に採用
情報システム担当者やDX推進担当者の皆様、サイバー攻撃の高度化・高速化が進む中、システムの脆弱性対応に課題を感じていませんか?
この度、株式会社AgenticSecのAIセキュリティ検証プロダクト「AgenticSec DevSecOps」と「AgenticSec Pentest」が、TISI株式会社が提供する金融分野向けセキュリティ運用基盤モデル「AI Security Control Plane」に採用されました。これにより、AIを活用した継続的な脆弱性対応とリスク管理の実現が期待されています。

AI Security Control Planeとは?
「AI Security Control Plane」は、脆弱性情報、対象システムのインフラ構成、アプリケーション資材、既存のセキュリティ製品・サービスから得られる診断結果や監視情報、攻撃状況などを統合し、AIを活用して継続的なリスク評価、対応優先度の提示、対応支援を行うTISIのセキュリティ運用基盤モデルです。TISIが基盤全体の設計・統合・運用支援を担い、AgenticSecはAIによるセキュリティ検証領域を担います。
従来のセキュリティ運用が抱える課題
生成AIの急速な進化は、サイバー攻撃の手法を高度化・高速化させています。金融システムのような重要インフラでは、大量の脆弱性情報や攻撃の兆候を把握し、限られた人員で迅速に対応することが求められます。しかし、従来のセキュリティ運用には以下のような課題がありました。
-
高額かつ低頻度なペネトレーションテスト: 擬似攻撃によってシステムの脆弱性を検証する「ペネトレーションテスト」は、人手中心で行われることが多く、費用が高額になりがちです。そのため、年数回程度のスポット診断となり、システム変更や新たな脅威に追随しにくいという課題がありました。
-
情報が分散し、対応優先順位の判断が困難: 脆弱性に関する情報が様々な資料に分散しているため、どの脆弱性が実際に攻撃につながるリスクが高いのか、対応の優先順位を見極めることが難しい状況でした。
-
継続的な検証の難しさ: システムの更新や新たな脅威情報に応じて、継続的に検証を行い、結果を蓄積していく仕組みが不足していました。
AgenticSecのプロダクトが提供するソリューションとメリット
AgenticSecのプロダクトは、これらの課題を解決し、脆弱性対応を「点」から「線」へと進化させます。AIを活用することで、効率的かつ継続的なセキュリティ運用を実現します。
1. 情報とセキュリティ運用を接続する「AgenticSec DevSecOps」
このプロダクトは、情報資産の管理情報、脅威情報、コードリポジトリ、過去の診断レポート、既存の脆弱性スキャナやセキュリティ製品の出力、ペネトレーションテストの結果などを一元的に接続し、整理・トリアージ(優先順位付け)します。対象システムに関する情報と検証結果を継続的に蓄積・更新することで、次に検証すべき対象や対応すべき事項の判断を支援し、セキュリティ運用の効率化に貢献します。
2. 攻撃成立性をAIで実証する「AgenticSec Pentest」
「AgenticSec Pentest」は、攻撃者視点のAIエージェントが、脆弱性診断からペネトレーションテストまでを自動で実行するセキュリティ検証製品です。単に脆弱性を検出するだけでなく、検出された脆弱性が実際に攻撃経路として成立するかを検証します。検証結果はWeb UI、PDFレポート、再現コマンドなどで提供され、セキュリティ担当者や開発担当者による確認と修正対応を支援します。
導入メリット:継続的なセキュリティリスク管理の実現
両プロダクトを組み合わせることで、既存製品が検出した脆弱性候補について、実際に攻撃が成立するかを検証し、対応優先度の判断から修正後の再検証までを支援します。システムの更新や新たな脅威情報に応じて検証と結果の蓄積を繰り返すことで、年数回の「点」の診断から、変化を捉え続ける「線」のセキュリティ運用への移行を支援します。

これにより、情報システム担当者やDX推進担当者は、限られたリソースの中で、より効果的かつ効率的にセキュリティリスクに対応できるようになります。
対象企業規模、提供形態、料金、セキュリティ、連携について
本サービスは、TISIが推進する金融分野向けセキュリティ運用基盤「AI Security Control Plane」の一部として提供されます。特に金融機関をはじめとする、高度なセキュリティが求められる重要インフラを運用する企業が主な対象となります。TISIの金融・決済システムの知見と運用支援力に、AgenticSecのAI技術が組み合わされることで、強固なセキュリティ体制が構築されます。
料金や具体的な提供形態については、TISI株式会社または株式会社AgenticSecへお問い合わせください。
今後の展望
AgenticSecは今後、TISIが目指す「AI Security Control Plane」の実現に向けて伴走し、金融分野における継続的なセキュリティリスク検証のモデルを共同で構築します。実運用を通じて検証機能や運用モデルを高度化し、将来的には、金融機関をはじめとする幅広い企業への共同提供を目指しています。
TISI株式会社 デジタルイノベーション事業本部 サービスプラットフォーム事業部 事業部長 関 雄太氏は、AgenticSecのAIペネトレーション技術について「脆弱性対応を『点』から『線』へ進化させる可能性を持つ技術として大いに期待しています。TISIは、AgenticSec社の先進技術と当社が有するミッションクリティカル領域の構築・運用知見を組み合わせ、AIによる分析・判断支援から迅速な対処までをつなぎ、お客さまの重要なシステムを継続的に守る新たなセキュリティ運用モデルの確立に取り組んでまいります」とコメントしています。
関連情報
-
TISI、決済領域に特化したVertical AIと専門人材を掛け合わせた「PAYCIERGE」の次世代決済プラットフォーム戦略を始動: https://www.tisi.jp/news/2026/tisi_news/20260729_1.html
-
TISI、フロンティアAIを悪用したサイバー攻撃に対応するセキュリティ運用基盤「AI Security Control Plane」の取り組みを開始: https://www.tisi.jp/news/2026/tisi_news/20260915_1.html
株式会社AgenticSecについて
AgenticSecは、攻撃者視点のAIエージェントを活用したAIペネトレーションテスト・セキュリティ検証製品を開発・提供する会社です。「AgenticSec Pentest」と「AgenticSec DevSecOps」を通じ、脆弱性の検出から攻撃成立性の検証、関連情報の蓄積・トリアージまでを支援しています。
-
設立:2025年6月9日
-
代表者:代表取締役CEO 中谷 翔
-
所在地:東京都渋谷区神南1丁目11-4 FPGリンクス神南5階
-
事業内容:AIペネトレーションテスト・セキュリティ検証製品「AgenticSec」の開発・提供
-
コーポレートサイト:https://agenticsec.tech/
資料請求・お問い合わせ
-
AgenticSec Pentest / DevSecOps 資料請求: https://agenticsec.tech/whitepaper
-
お問い合わせ: https://agenticsec.tech/contact
