2026年、サイバー脅威は急速に進化している……そして、スタートアップがその阻止に向けて先頭を走っている。
スタートアップは、AIを使ったフィッシング、ディープフェイク詐欺、ランサムウェア・アズ・ア・サービス、サプライチェーン攻撃といった新たな脅威への対抗にしのぎを削っている。同時に、サイバーセキュリティ分野にはベンチャーキャピタルが戻り、AIが攻撃と防御の両方を変革し、規制当局はコンプライアンスの基準を引き上げている。
こうした動きが、俊敏な新興企業の波を生み出している。スピードと創造性を武器に、既存ベンダーに対して優位に立つ企業だ。変化を牽引するスタートアップを詳しく見ていこう。
主要市場で注目を集めるサイバーセキュリティ・スタートアップ
最も注目すべきサイバーセキュリティ・スタートアップは、1つのニッチ市場にとどまらない。
このリストに掲載する企業は、いずれも過去5年以内に設立され、クラウド、アプリケーション、エンドポイントの各セキュリティ分野の課題に取り組んでいる。さらに、多くの企業が複数のソリューションを統合したプラットフォームを構築し、顧客のニーズに合わせて拡張できるようにしている。
| スタートアップ | 設立。 | 主な製品・機能 | 資金調達額 | 推定年間売上高 | 本社 | ラウンド |
|---|---|---|---|---|---|---|
| Cado Security (Darktrace) | 2020年(2025年に買収) | マルチクラウド、コンテナ、サーバーレス、SaaS、オンプレミス環境に対応する、クラウドネイティブな調査・インシデント対応自動化 | 3回のラウンドで約3,100万ドルを調達 | 1,040万ドル | 英国ロンドン | シリーズB、Darktraceが買収 |
| Cyera | 2021 | ハイブリッド環境全体の機密データを検出、分類、保護するAI主導のデータセキュリティ・プラットフォーム | 総額17億ドル | 約4億5,000万ドル | ニューヨーク市 | E |
| Harmony Intelligence | 2024 | 攻撃者に悪用される前に脆弱性を継続的に特定する、AI主導の倫理的ハッキング・アシスタント | シードで約300万ドル | 該当なし | オーストラリア/グローバル | シード |
| Talon Cyber Security | 2021 | ハイブリッドおよびリモートワークの従業員向けに設計されたエンタープライズ向けセキュアブラウザー。ゼロトラストアクセスを可能にし、エンドポイントのリスクを低減する | 1億4,300万ドル(Palo Altoが買収) | 該当なし | イスラエル・テルアビブ | A |
| Torq | 2020 | EDR、XDR、SIEM、クラウドセキュリティツール間のワークフローを統合する、ノーコードのセキュリティ自動化プラットフォーム | 総額3億3,200万ドル | 2,490万ドル | 米国オレゴン州ポートランド | C |
Cado Security
2025年にDarktraceに買収されたCado Securityは、揮発性人工コレクター(volatile artificial collector)を意味するVarcというフォレンジックなクラウド調査ツールを提供している。Varcは、詳細なデータ検索と不正なIPの迅速な検出を可能にし、脅威ハンティングを強化する。同社のソフトウェアは、クラウド、コンテナ、サーバーレス環境でインシデント対応を行い、フォレンジックレベルの詳細情報を提供するとともに、脅威への迅速な対応を可能にする。
Cyera
Cyeraは、サイバーレジリエンスとコンプライアンスを確保するために、組織へ豊富なデータコンテキストを提供するAI搭載のデータセキュリティ技術だ。組織の機密データを不正なアクセス、利用、開示から保護する、データ中心型のセキュリティ・プラットフォームを提供している。同プラットフォームは機械学習と人工知能を用いてデータを特定・分類し、セキュリティポリシーを作成して適用する。
Harmony Intelligence
Harmony Intelligenceは、常時稼働する倫理的ハッカーのように機能するAI主導のサイバーセキュリティ・スタートアップで、攻撃者に悪用される前に脆弱性を継続的に探し出す。同社のプラットフォームは、セキュリティチームによるリスクの優先順位付けと問題の迅速な修正を支援し、進化するAI主導の脅威に対するプロアクティブな防御を実現する。
Torq
Torqは、サイバーセキュリティシステム間のワークフローを構築・統合するためのノーコード・セキュリティ自動化プラットフォームだ。想定されるユースケースは幅広く、クラウドセキュリティ体制管理、メールフィッシング対応、アプリケーションセキュリティ、データセキュリティなどに関するセキュリティワークフローを自動化できる。例えば、既存のEDR、XDR、SIEMシステムを利用している企業は、Torqで脅威ハンティングのワークフローを自動化できる。
Talon Cyber Security
Talon Cyber Securityは、ハイブリッド環境やリモート環境で働く従業員に、安全なゼロトラストアクセスの窓口を提供するために設計されたエンタープライズブラウザー、TalonWorkを開発した。ブラウザーにセキュリティを直接組み込むことで、Talonはエンドポイント保護を簡素化し、管理されていないデバイスが企業システムに接続するリスクを低減する。
より実績のあるサイバーセキュリティソリューションを探しているなら、各社のサービス内容を確認できる、当社のサイバーセキュリティ企業ランキングガイドもご覧いただきたい。
未来の保護を形作るクラウドセキュリティ・スタートアップ
クラウド環境と人工知能を保護する新たなクラウドセキュリティソリューションへの需要が高まっている。以下のリストでは、変化する顧客ニーズに応え、クラウドセキュリティを向上させる革新的な主要機能とソリューションを提供するスタートアップを紹介する。
| スタートアップ | 設立 | 主な製品・機能 | 資金調達額 | 推定年間売上高 | 本社 | ラウンド |
|---|---|---|---|---|---|---|
| Edera | 2025 | ハードウェアで裏付けられたコンテナを用いて、AIおよびマルチテナントのクラウド環境を保護するクラウドワークロード分離プラットフォーム | 1,500万ドル | 該当なし | 米国ワシントン州シアトル | A |
| Grip Security | 2021 | シャドーSaaSの検出、可視化、自動ポリシー適用を実現するSaaSセキュリティのコントロールプレーン | 該当なし | 該当なし | イスラエル・テルアビブ | B |
| Reco | 2020 | SaaSの利用状況を監視し、未承認アプリを検出してリスクを早期に警告する、AIエージェント搭載のSaaSセキュリティ・プラットフォーム | 5,500万ドル | 該当なし | 米国フロリダ州オーランド | A |
| Theom | 2022 | 機密データのインベントリを作成し、アクセスを管理し、SaaS、PaaS、AI環境全体で保護を確実にするAI主導のクラウドデータセキュリティ・プラットフォーム | 3,600万ドル | 該当なし | 米国カリフォルニア州サンノゼ | A |
| Valence Security | 2021 | SaaS間の統合を検出し、サードパーティーのリスクを監視して、修正を自動化するSaaSセキュリティ体制管理プラットフォーム | 3,200万ドル | 該当なし | イスラエル・テルアビブ | A |
Edera
Ederaは、マルチテナント環境でワークロードを分離することに注力する次世代のクラウドセキュリティ・スタートアップだ。ハードウェアで裏付けられたコンテナを用いることで、機密性の高いAIおよびクラウドアプリケーションをラテラルムーブメントやテナント間攻撃から保護する。同社のアプローチは、AI時代における共有インフラ特有のセキュリティニーズに対応するよう設計されている。
Grip Security
従来のクラウドアクセスセキュリティブローカー(CASB)を上回るソリューションを提供するGrip Securityは、導入時に完全なSaaSインベントリを顧客に提供し、可視化、ガバナンス、データセキュリティを実現する。Gripのソリューションは、デバイスや場所を問わず、組織のクラウドインフラ全体でセキュリティポリシーの適用を強化・自動化する。
Reco
Recoは、クラウドセキュリティ分野で事業を展開するSaaSセキュリティ・プラットフォームで、生成AIエージェントによってSaaSアプリケーションと統合を継続的に監視する。シャドーITを発見し、リスクのあるアプリや未承認アプリの利用を検出し、脅威が深刻化する前に新たな脅威へ対応できるよう組織を支援する。
Theom
Theomは、クラウド向けに構築されたAI主導のデータセキュリティ・プラットフォームを提供し、組織が機密データの所在を特定してリスクを評価し、SaaS、PaaS、AI環境間をデータが移動する際の保護を適用できるようにする。継続的な監視により、セキュリティ制御とコンプライアンス・ポリシーがあらゆる場所でデータに追随することを確実にする。主要投資家の支援を受けるTheomは、クラウドデータセキュリティの未来を形作っている。
Valence Security
Valence Securityは、業務ワークフローで利用される無数のクラウドアプリケーションがもたらすサードパーティー統合のリスクに注力している。ValenceがSaaS間のサプライチェーンと呼ぶ動きの拡大に伴い、組織にはアプリケーション間のやり取りを可視化する必要がある。同社のプラットフォームは、ワークフロー、権限スコープ、APIキー、OAuthアクセストークンを明らかにする。
これらの企業をトップクラウドセキュリティ企業と比較してみよう。各社の機能とサービス内容を評価するには、当社のレビューをお読みいただきたい。
脅威の検知・防御をリードするスタートアップ
脅威の検知は急速に進化しており、特にAIとディープフェイクの台頭に伴い、スタートアップが従来の防御を上回るAI主導のツールで先頭を走っている。こうした革新的な企業は、より迅速でスマート、かつ柔軟な防御を求める組織が増える中で勢いを増している。
脅威の検知・防御分野で特に注目すべきスタートアップを5社紹介する。
| スタートアップ | 設立 | 主な製品・機能 | 資金調達額 | 推定年間売上高 | 本社 | ラウンド |
|---|---|---|---|---|---|---|
| DoControl | 2020 | クラウドベースのアプリケーション向けSaaSセキュリティ体制管理およびアイデンティティ脅威検知 | 総額1億1,000万ドル | 1,080万ドル | ニューヨーク市 | B |
| Hudson Rock | 2020 | インフォスティーラー・マルウェアの検知と認証情報窃取対策を専門とするサイバー犯罪インテリジェンス・プラットフォーム | 総額3,500万ドル | 該当なし | イスラエル・テルアビブ | シード |
| Nebulock | 2025 | アラート疲れを軽減し、悪意ある活動の検知を加速するAI主導の自律型脅威ハンティング・プラットフォーム | 850万ドル | 該当なし | 米国マサチューセッツ州ボストン | シード |
| Seven AI | 2024 | 脅威をプロアクティブに探索・調査し、SOCの検知・対応能力を拡張する自律型AIプラットフォーム | 3,600万ドル | 該当なし | 米国マサチューセッツ州ボストン | シード |
| SnapAttack | 2021 | カスタム検知の構築、自動化、プロアクティブな脅威ハンティングを可能にする脅威検知エンジニアリング・プラットフォーム | 800万ドルのシリーズA(2021年)、2025年にCiscoが買収 | 290万ドル | 米国メリーランド州コロンビア | A |
DoControl
DoControlは、クラウド資産管理、自動化されたセキュリティワークフロー、クラウドインフラの継続的な監視を提供するプラットフォームで、SaaSデータのアクセス制御を専門としている。組織がデータの保存や転送にSaaSアプリケーションを利用するケースが増える中、DoControlは機密データへの不正アクセスを防ぐ支援を行う。
Hudson Rock
Hudson Rockは、インフォスティーラー・マルウェアと認証情報窃取に特化したサイバー犯罪インテリジェンスを提供している。同社のCavalierとBayonetは、侵害されたデータを早期に警告し、アンダーグラウンド市場に関連する侵害の防止を支援する。
Nebulock
Nebulockは、企業システム全体の検知と調査を自動化するAI主導の脅威ハンティング・スタートアップだ。同社のプラットフォームはアラート疲れを軽減して対応を迅速化し、セキュリティチームが急速に展開する攻撃を先回りできるよう支援する。
Seven AI
Seven AIは、脅威を自律的に探索・調査するAIプラットフォームを構築している。人間の能力を超えて検知と対応を拡張することで、SOCチームに高度なサイバー攻撃への強力な優位性をもたらす。
SnapAttack
SnapAttackは、脅威ハンティングと検知を手掛けるスタートアップで、Booz AllenのDarkLabsインキュベーターから最近スピンアウトした。同社は、協働型プラットフォームを通じて、プロアクティブな脅威インテリジェンス、行動分析、攻撃エミュレーションを顧客に提供することを目指している。現在は企業向けとサービスプロバイダー向けが利用可能で、無料のコミュニティサブスクリプションも近日提供される予定だ。
サイバーセキュリティ・スタートアップに対する投資家の視点
投資家は、拡張可能な製品、効率的な研究開発、現実の問題を解決する事業計画を備えたスタートアップを求めている。コンプライアンス重視、リモートワークへの対応力、強力なリーダーシップも、長期的な成功に不可欠だ。
スケールする可能性と効率的な研究開発
スケーラビリティは、成功するスタートアップへの投資において常に最も重要な要素の1つだ。成長機会があれば、スタートアップはそれを活用すべきであり、通常は実際に活用する。投資家は、多額の設備投資を必要とせずに製品を継続的に改善できるスタートアップも探している。限られたリソースでも効率性を示すのが、無駄のない研究開発(R&D)だ。
堅実な事業計画
投資家が常に注目してきたもう1つの要素は、隙のない事業計画だ。投資家は、製品が解決する課題に市場性があることを確信したいと考えている。また、市場分析に裏付けられた財務報告や売上高成長予測も確認したいと考えている。
コンプライアンス重視の姿勢
HIPAA、GDPR、CCPAなどの規制遵守は、ユーザー情報を収集・保護する組織にとって不可欠であり、事実上すべてのエンタープライズ企業が対象となる。投資家は、顧客がコンプライアンスを維持できるようにするスタートアップを探すだろう。
リモートワークの専門家
リモートワークは、当面の間、ベンチャーキャピタリストにとって最重要課題の1つであり続ける。リモートワーカーのエコシステムに即座に影響を与えられるスタートアップは、大きな注目を集めるだろう。具体的には、SaaS(サービスとしてのソフトウェア)を手掛けるスタートアップ、自動化を提供する企業、エンドポイント保護を含む製品がこのカテゴリーに該当する。
方法論
このサイバーセキュリティ・スタートアップのリストを作成するにあたり、2020年以降に設立され、現在も資金調達の初期段階にある企業に焦点を当てた。革新的なサイバーセキュリティソリューションを開発し、信頼できるビジネスモデルと明確な成長可能性を持つ独立系スタートアップを優先した。選定にあたっては市場調査に加え、GrowjoやCrunchbaseなどの情報源から得た企業・資金調達データを参考にした。
各社を評価するため、以下の基準を用いた。
企業年齢:主に設立から5年以内のスタートアップに焦点を当て、市場に新鮮なアイデアをもたらす新しい企業を重視した。
投資家の関心:資金調達の動きと投資家からの支持の強さを考慮した。設立からやや時間が経過した企業が再び注目を集め、市場での存在感を取り戻したケースも含めている。
イノベーション:既存および新たなサイバーセキュリティの課題に対して、新しいアプローチを提供するスタートアップを優先した。
スケーラビリティ:信頼性と再現性があり、長期的な成長を支えられると考えられるビジネスモデルを持つ企業を探した。
成長と勢い:強い可能性を示すスタートアップを特定するため、事業の勢い、市場への浸透度、投資家の信頼などの指標を考慮した。
よくある質問
シリーズA、B、Cの資金調達とは何か?
シリーズA、B、Cの資金調達とは、株式と引き換えに投資を受ける段階を指す。スケーラブルなビジネスモデルを構築するため、シリーズAでは200万ドルから1,500万ドルを調達する。シリーズBの主な目的は市場へのリーチを拡大することだ。シリーズCは、新たな商品や買収を通じた成長を促進する。各ラウンドは、企業がどのように成熟してきたかを示す。コーポレートラウンドでは、通常は提携形成を目的として、企業が戦略的な投資を行う。
どのタイプのサイバーセキュリティが求められているのか?
リモートワークの増加を受け、従来型のエンドポイント検知・対応(EDR)と、より高度なバージョンであるXDRの両方を含むエンドポイントセキュリティは、引き続き高い需要がある。EPPやEDRなど、リモート環境全体のデバイスを保護する製品も、依然として不可欠だ。現在、以下のソリューションへの需要も非常に高い。
▶ アプリケーションセキュリティ
▶ クラウドセキュリティ
▶ 攻撃対象領域管理
▶ サイバー資産管理
▶ アイデンティティーおよびアクセス管理
▶ ガバナンス、リスク、コンプライアンス
▶ 脅威検知(EDR、XDR)
▶ デジタルフォレンジックおよびインシデント対応
▶ リスクスコアリングおよび評価
▶ ソフトウェア開発ライフサイクル(SDLC)
▶ エンドポイントセキュリティおよびランサムウェア対策サイバーセキュリティはAIに取って代わられるのか?
AIツールは、現在のサイバーセキュリティソリューションに取って代わるのではなく、その機能を強化することを目指している。自動化と管理の改善に向け、AIはサイバーセキュリティシステムに段階的に組み込まれている。脅威の特定と対応の有効性を高めることで、AIはその支援を行う。ただし、責任あるAIの利用は、人間の判断や従来のサイバーセキュリティ手法を置き換えるのではなく、補完するものでなければならない。
新興スタートアップがこれまで以上に重要な理由
2020年から2023年にかけてベンチャーキャピタル投資が減速した後、サイバーセキュリティ・スタートアップへの資金提供が再び急増している。これは、重大な課題に取り組む同社らの能力に対する信頼が回復していることを反映したものだ。こうした若い企業は、既存ベンダーが埋められなかったギャップを埋めるだけでなく、AIを活用した防御、クラウドネイティブな保護、プロアクティブなリスク管理によってイノベーションの限界を押し広げている。
脅威がますます巧妙化する中、スタートアップは多くの場合、レジリエンスを高めるツールをいち早く試し、適応し、提供する存在だ。その俊敏性と先見性は、サイバーセキュリティの未来を形作る上で、スタートアップを不可欠な担い手にしている。
一般的なネットワークセキュリティの脅威を確認し、新興サイバーセキュリティ・スタートアップとそのツールによってどのように軽減できるかを見てみよう。
Matt Gonzales、Kaye Timonera、Paul Shreadがこの記事に寄稿した。





