Evo by Snyk:世界初のエージェント型セキュリティオーケストレーションシステム
2025年10月22日
AIセキュリティの新時代を切り開くSnykが、AIネイティブアプリケーションを包括的に保護
ボストン、2025年10月22日 — Snykは、AIセキュリティ企業として本日、GenAIやエージェント型AIを含むAIネイティブアプリケーションとツールを保護するために設計された、世界初のエージェント型セキュリティオーケストレーションシステムEvo by Snykの提供開始を発表しました。Evoは、AIセキュリティエンジニアが能力を最大限に発揮する時代を切り開きます。エージェント型企業における複雑なセキュリティ課題に対応するために必要な、インテリジェントなオーケストレーション、自動化、プロアクティブなガバナンスの導入を支援するガイドであり、自律的に協働するチームメイトでもあります。
Evo by SnykはSnyk AI Security Platformと統合し、その機能を基盤として、ソフトウェア開発ライフサイクル(SDLC)全体にわたるAIシステムの発見、テスト、ガバナンス、保護を可能にする、統一されたエージェント型のエクスペリエンスを企業に提供します。最先端の計画立案とオーケストレーションのスキルを備えたEvoは、あらゆるセキュリティ目標を連携したエージェントのアクションへと変換し、セキュリティチームがAIイノベーションのスピードに合わせて活動できるようにします。
「これは、AIを安全に活用するうえで画期的な節目です。AIネイティブアプリケーションの登場は、ソフトウェアの開発方法に根本的なパラダイムシフトをもたらします」と、SnykのCEO、Peter McKayは述べています。「セキュリティは、ただ変化に追いつくだけではいけません。先頭に立つ必要があります。Evoは、コードを保護するだけではありません。現代の企業において、未来のエージェント型システムの可能性を最大限に引き出す信頼を築きます。」
新たなカテゴリー:AIネイティブアプリケーションのセキュリティ
エージェント型AIの急速な普及によって、制約のない非決定論的なアプリケーション、広大な攻撃対象領域、予測が難しく変化し続けるサプライチェーンを特徴とする新たな環境が生まれています。この変化により、従来のルールベースのセキュリティモデルは効果を発揮できなくなり、これまでにない新たな脅威が生じています。組織は、Gartnerの報告によるとセキュリティリーダーの3人に1人がすでに経験している1プロンプトインジェクションなどの外部からの攻撃に加え、従業員が適切なリスク評価を行わずに独自のGenAIアプリケーションを構築していると52%の組織が認める2「シャドーAI」による内部リスクにも直面しています。
AIネイティブアプリケーションを保護するには、継続的かつ適応型の新たなエージェント型アプローチが必要です。戦闘機パイロットの訓練に用いられるOODAループ(Observe:観察、Orient:状況判断、Decide:意思決定、Act:行動)に基づき、Evoはセキュリティチームが新たなAI脅威を迅速かつ的確に継続して無力化できるよう支援します。Evoは、セキュリティチームが以下を実現するのに役立ちます。
観察(Observe):組織内で利用されているAIを把握し、使用中のすべてのツールとモデルを可視化します。
状況判断(Orient):高度な脅威モデリングエージェントとレッドチームエージェントを使って脅威を分析・統合し、AIのリスクを把握します。
意思決定(Decide):明確なポリシーを作成し、特定したリスクへの適切な対処を決定します。
行動(Act):修正を自動生成し、チケットを作成し、強固なセキュリティガードレールを適用するランタイムエージェントをデプロイして、自信を持って対応します。
Evo by Snykのご紹介
Evoは、複数のエージェントをオーケストレーションし、エージェント型ワークフローを自動化し、AI開発ライフサイクル全体にわたってプロアクティブなガバナンスを実施できる、初のエージェント型AIセキュリティシステムです。統一されたエージェント型インターフェースを通じて、チームはAIコンポーネントを発見し、状況に応じたリスクを分析し、アクションの優先順位を付け、大規模なAI導入を管理するポリシーを作成できます。このアプローチが必要とされる理由はいくつかあります。第一に、AIアプリケーションやツールに関連するリスクは広範囲にわたり、専門的なセキュリティ制御が必要な領域が複数あります。第二に、こうした専門エージェントの仕組みは、決定論的なアプリケーションでしか機能しない従来のリスクベース制御から進化させる必要があります。最後に、断片化したポイントソリューションやスタートアップの製品群を評価し、連携させるという課題は、AIセキュリティにとってあまりにも煩雑で時間がかかります。
Evo by Snykの主な機能:
インテリジェントなエージェントオーケストレーション:Workflow Agentがインテリジェントなコーディネーターとして機能し、複数の専門Task Agentをシームレスに組み合わせ、自然言語による単一のプロンプトから強力な自動化ワークフローを構築します。Workflow Agentは、企業内で使用されるすべてのエージェントを横断し、Snyk製・非Snyk製を問わずオーケストレーションします。
自律型Task Agent:AIライフサイクルのあらゆる段階を保護する、幅広い専門Snykエージェントを提供します。主なエージェントは次のとおりです。
Discovery Agent:すべてのAIモデル、データセット、MCPを自動的にマッピングし、AIの利用状況を完全に可視化します。
セキュア・バイ・デザイン脅威モデリングエージェント:コードから最新のAI脅威モデルを自動的に構築し、プロンプトインジェクションなどのリスクを検出して、明確な修正方法を提示します。
Red Teaming Agent:業界をリードするLLMネイティブアプリケーションスキャンエンジンを活用し、モデル、エージェント、アプリケーションに対する自律的な敵対的テストを実施します。
MCP Scan Agent:Snykの先駆的なMCP研究を活用して、開発者環境内のすべてのMCPサーバーを完全に可視化し、利用状況の監視とリアルタイムのガードレール適用を実現します。
AI Risk Registry Agent:AIコンポーネントのリスクを継続的に評価・スコアリングし、セキュリティ、コンプライアンス、データ制御を分析して、信頼できるモデルとMCPサーバーのみがデプロイされるようにします。
Policy Agent:モデルの利用、データアクセス、コンプライアンスに関する実行可能なAIセキュリティガードレールを定義し、適用します。
Fix Agent:直接修正するか、プルリクエストを開始することで、AIセキュリティの問題を自動的に解決します。
自然言語によるポリシー作成:Policy Agentを使って、チームは自然言語でセキュリティポリシーをプロアクティブに作成・適用し、開発時およびランタイムのアプリケーションにおけるAI利用を管理できます。
包括的なレポート:Reporting Agentがすべてのエージェントから得られる分析情報をカスタマイズ可能な形で生成し、AIセキュリティリスクのレポートを迅速かつ柔軟に作成できるようにします。
「組織は、AIネイティブアプリケーションを保護する重要性への理解を深めており、こうしたニーズとともに進化する、信頼できるアプリケーションセキュリティプロバイダーを求めています」と、IDCのDevSecOps担当リサーチマネージャー、Katie Norton氏は述べています。「本日の発表は、インテリジェントなソフトウェアとそれを支えるサプライチェーンのセキュリティ強化にAIを活用するというSnykの戦略的投資を示しています。これにより、SnykはAIセキュリティの次の段階で生まれる新たな期待に応える態勢を整えています。」
提供状況
Evo by Snykは本日より、お客様向けの実験的プレビューとして提供を開始します。一般提供は2026年初頭を予定しています。実験的プレビューへのアクセス登録、またはデザインパートナーへの応募は、evo.ai.snyk.ioをご覧ください。
また、Snyk AI-BOM、Snyk AI Red Teaming、Snyk MCP-Scanも、Snykのお客様向けに実験的プレビューとして提供中です。AIセキュリティにおけるこれらの最新イノベーションを、こちらのSnyk Labsで今すぐお試しいただけます。
詳細については、evo.ai.snyk.ioをご覧ください。
Snykについて
AIセキュリティ企業であるSnykは、開発者の生産性を高め、ビジネスリスクを低減することで、組織が開発スピードを上げながら安全性を維持できるよう支援します。SnykのAI Security Platformは、開発者やセキュリティチームのワークフローにシームレスに統合され、AI時代におけるセキュアなソフトウェア開発を加速します。信頼性の高い実用的なインサイトと自動修正を提供し、現代の組織が限界なくイノベーションを推進できるようにします。現在、世界中の4,500社を超えるお客様に利用され、AIを活用したセキュアなソフトウェア開発のあり方を変革しています。
お問い合わせ: press@snyk.io
1 Gartner、「2025~2026年の脅威環境への対応方法」、2025年6月3日、G00827923。
2 Gartner、「CISOは安全なイノベーションのためにシャドーAIを明るみに出す必要がある」、2025年6月6日、G00835313。
