AIセキュリティ企業マップ|診断・シャドーAI対策からランタイム保護まで全44製品

AIセキュリティ企業マップ

生成AIやAIエージェントの業務利用が広がる一方で、プロンプトインジェクション(AIへの指示の乗っ取り)、機密情報の漏えい、会社が把握していないAI利用(シャドーAI)など、従来の対策では捉えきれないセキュリティリスクが経営課題になっています。

本ページは、こうしたリスクに対処するために国内で導入・発注できるAIセキュリティ関連サービス44製品を、編集部がすべて一次情報で確認したうえで6つの区分に整理した一覧です(2026年8月時点)。自社の状況に近い区分から、検討候補を探せます。

掲載基準:各社の公式ページなど一次情報で内容を確認できたサービスを掲載しています(順不同)。診断の対象範囲(AIエージェントまでか、生成AIアプリまでか)や表の各項目は、各社の公式記載にもとづいて分類・記載しています。

はじめに:AIセキュリティ対策とは?なぜ今必要なのか

AIセキュリティ対策とは、生成AI・AIエージェントを業務で使う(または自社サービスに組み込む)ことで新しく生まれるリスクに備えるための対策です。ウイルス対策や不正アクセス対策といった従来のセキュリティとは守る対象が異なるため、専用のサービス市場が急速に立ち上がっています。

従来の対策では捉えにくい、AI特有の3つのリスク

① プロンプトインジェクション(AIへの指示の乗っ取り)
攻撃用の文章を読み込ませてAIの動きを乗っ取る攻撃。ウイルスではなく「言葉」による攻撃のため、従来型の防御をすり抜けます。
② 機密情報の漏えい
AIが社内データやツールと接続(MCP連携など)するほど、誤って外部に情報を出してしまう経路が増えます。
③ シャドーAI(会社が把握していないAI利用)
社員が会社の許可なく外部のAIサービスに業務情報を入力してしまう問題。IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」に初めて登場し、国内でも代表的な脅威として認知されました。

「使う側」と「作る側」で必要な対策が違う

社員がAIを使う会社なら、まず利用の見える化と統制(シャドーAI対策)。AIを組み込んだサービスを作る・提供する会社なら、公開前の診断と稼働中の保護。多くの会社は両方に当てはまります。本ページの区分は、この「どちらの立場で・どの段階の対策か」で整理しています。

MCP接続まわりのリスクは、MCPセキュリティ特集(脆弱性チェッカー付き)でも詳しく解説しています。

AIセキュリティ対策の選び方|失敗しない5つの判断軸

掲載している44製品を見比べるときは、次の5つで絞り込むと迷いません。いずれも下の一覧の列と対応しています。

判断軸 見るポイント
① 手をつける順番AI活用のどの段階の話か。6区分を全部入れる必要はなく、自社の段階に対応する区分から検討します
② 診断範囲同じ「AI診断」でも、LLM単体までか、エージェントの自律動作やMCP接続まで見るかが分かれます
③ 導入形態人に頼む発注型か、自社で入れる製品・SaaSか。社内に担当を置けるかで選ぶ形が変わります
④ 見えるだけか、止められるかシャドーAI対策は「利用状況が見える」までの製品と、「機密情報の入力を止められる」製品が混在しています
⑤ 入口の軽さ無料体験・デモから始められるか。料金の目安が公開されているかも、社内稟議の進めやすさに直結します

① 手をつける順番(自社はどの段階か)

対策サービスは大きく6つの区分に分かれます。全部を一度に入れる必要はなく、AI活用の段階に沿って順に検討するのが現実的です。

段階 やること 対応する区分
1. 検査する公開・本番投入の前に、AIアプリやエージェントの弱点を専門家やツールで洗い出すAIエージェント診断/生成AIアプリ診断
2. 動作中を守る本番で動いているAIへの入出力・MCP接続を常時監視し、危険な指示をブロックするランタイム保護・接続監査
3. 利用を統制社員のAI利用を見える化し、機密情報の入力や未許可サービスを必要に応じて止めるシャドーAI可視化・制御
4. 体制を回すルールづくり・評価・継続監視の仕組みを整え、対策を一度きりにしないAIガバナンス・継続監視
5. AIが守る逆に、AIをセキュリティ運用(監視・検知・対応)の担い手として活用するセキュリティ運用AI

迷ったら、「社員がAIを使う」会社は3(シャドーAI対策)から、「AIを組み込んだサービスを提供する」会社は1(診断)から検討を始めるのが定石です。

② 診断範囲(LLM単体までか、MCP接続までか)

診断は名前が似ていても、見る範囲が違います。

  • AIエージェント診断(10製品)……このうち5製品が、MCP接続まで診ると公式に明記
  • 生成AIアプリ診断(5製品)……アプリまでが対象。エージェントの自律動作は対象外

エージェントが外部ツールを呼び出す構成なら、ここを確認せずに発注すると「診断したのに、接続部分は見ていなかった」ということが起こります。一覧の診断範囲列でご確認ください。

③ 導入形態(人に頼むのか、製品を入れるのか)

区分ごとに、頼み方の形がはっきり分かれています。

  • 診断(15製品)……すべて発注型サービス
  • ランタイム保護(5製品)……すべて常駐製品
  • シャドーAI対策(15製品)……13製品がSaaS
  • ガバナンス(3製品)……SaaS・発注型・コンサル型が1つずつ

社内にセキュリティ担当を置けない場合は、発注型やコンサル型から入るほうが結果的に早いことが多いです。

④ 見えるだけか、止められるか(シャドーAI対策の分かれ目)

もっとも誤解が起きやすいところです。シャドーAI対策15製品は、公式の記載で2つに分かれます。

  • 止められる(12製品)……ブロック・制御・漏えい防止といった、利用や入力を止める機能を明記
  • 見えるだけ(3製品)……ジョーシス・マネーフォワード・エムオーテックス。「可視化・棚卸し・アラート」までで、入力をブロックする記載はありません(IT資産管理・SaaS管理から広がってきた製品群です)

「まず実態を把握したい」のか「その場で止めたい」のかを先に決めてください。一覧のできること列に、各社の公式記載どおり書いています。

⑤ 入口の軽さ(無料で試せるか・料金が分かるか)

この分野は料金非公開が一般的で、相見積もりが前提になります。

  • 料金の目安を公開……診断15製品のうち2製品だけ(30万円〜/100万円〜)
  • 無料で試せる……マネーフォワード14日間・エムオーテックス60日間・デジタルアーツ無料試用版・Cloudflare無料枠・Microsoft・Forcepointの無料診断
  • デモから始められる……44製品中15製品が公式にデモ・トライアルを案内

予算を立てる段階では、公開している2製品の水準が目安になります。動き出すなら、一覧の無料体験デモ・体験列を起点にすると早いです。

目的別で見るAIセキュリティ対策

「結局どこに相談すればいいのか」で迷ったときの早見表です。用途ごとに、どんな基準で挙げたかを明記しています。基準を満たすものが多い場合は条件を厳しくして絞っているため、ここに出ていない会社が劣るという意味ではありません(全44製品は後述の区分別一覧をご覧ください)。

AIエージェントを、MCP接続まで含めて公開前に検査したい

選定基準:MCPサーバーの診断を独立したメニューとして公式に掲げているもの。

  • 生成AI・LLM脆弱性診断(CoWorker):MCPサーバー診断を1ツール5万円と明示した独立メニューで提供
  • LLMアプリケーション診断/MCPサーバー診断(GMO Flatt Security):MCPサーバー診断をサービス名に掲げている
  • AI Safetyソリューション/MCPサーバー診断(ChillStack):MCPを主対象に据えた診断メニュー

※メニュー名にはしていないものの、診断範囲にMCPを含むと明記している会社が他に2社あります(一覧の「AIエージェント診断」タブの診断範囲列で確認できます)。自社のAIが自律的には動かない場合は、区分「生成AIアプリ診断」(5製品)のほうが実態に合います。

まず料金の目安を知って、社内で予算を立てたい

選定基準:公式ページで診断料金の目安を公開しているもの(診断15製品中2製品)。

  • 生成AI・LLM脆弱性診断(CoWorker):30万円〜(MCP診断は5万円/ツール)と公式に明示
  • LLMアプリケーション診断(GMO Flatt Security):100万円〜と公式に明示

社員のAI利用を、まず「見える化」だけしたい

選定基準:可視化・棚卸しを提供し、公式には入力のブロックまで記載していないもの(既存のIT資産管理・SaaS管理から広げる形/該当3製品すべて)。

  • Josys AIエージェント検知・管理(ジョーシス):SaaS管理台帳の側からシャドーAIエージェントを検知し、権限を把握
  • Admina(マネーフォワード):200以上のAIサービス・22カテゴリの検知に対応(2026年5月時点・公式)。14日間無料
  • LANSCOPE エンドポイントマネージャー(エムオーテックス):操作ログとアプリ一覧で利用実態を可視化しアラート。60日間無料

機密情報の入力を、その場で止めたい

選定基準:送信するプロンプトそのものを検査して、マスキング(伏せ字化)または入力のブロックができると公式に明記しているもの。

  • GENFLUX Security(Elith):国産SaaS。送信前のプロンプトを検査し、機密情報を警告・ブロック・マスキング(Chrome拡張)
  • i-FILTER/Z-FILTER(デジタルアーツ):入力・出力・利用を特許技術で統合制御する国産フィルタリング(無料試用版あり)
  • AI Prompt Protection/Shadow AI Report(Cloudflare):トラフィックからAI利用を可視化し、プロンプトのブロックまで対応(無料枠あり)

※「利用そのものを許可・不許可にする」形の制御ができる製品は他にもあります(一覧の「シャドーAI可視化・制御」タブのできること列)。

すでにあるネットワーク基盤(SASE・CASB)に足したい

選定基準:ネットワーク基盤(SASE・SSE)側で、AIの利用を操作単位まで制御できると公式に明記しているもの。

  • Netskope(Netskope Japan):約4万種のクラウドサービス評価DBを基盤に、アップロードなど操作単位で制御
  • Cato CASB シャドーAIダッシュボード(Cato Networks):SASE基盤に統合されたダッシュボードで可視化し、操作単位で制御

※ネットワーク経由でAI利用を可視化・制御する製品は、一覧の「SASE・CASB型」に8製品を掲載しています。すでに使っている基盤のメーカーが含まれていないか、まずそちらをご確認ください。

本番で動いているAIを、止めずに守りたい

選定基準:実行時に守る常駐製品のうち、保護対象にMCP接続まで含むと公式に明記しているもの。

  • Prisma AIRS(パロアルトネットワークス):自社開発のAIアプリ・エージェントを実行時に保護
  • AI MONBAN(サイバーセキュリティクラウド):MCPのデータフローを可視化・制御・監査(オンプレ/プライベートクラウド対応)

※MCPを使っていない場合は、アプリ・モデルの保護に絞った製品でも足ります(一覧の「ランタイム保護・接続監査」タブに全5製品)。

ルール作りと運用体制から整えたい

選定基準:ガイドライン策定・研修・継続監視など、体制づくりを含めて支援すると公式に明記しているもの(該当3製品すべて)。

  • AI TRiSMサービス(三井物産セキュアディレクション):ガイドライン策定からAIレッドチーミング・SOC監視まで全期間を支援
  • 従業員向けシャドーAI対策トータル支援パッケージ(GRCS):ガイドライン策定・研修・可視化ツール導入までを一括支援
  • Citadel Lens(Citadel AI):AIモデルの品質・公平性・セキュリティを継続監視し、レポートを自動生成

※体制を整えたうえで「運用する人手が足りない」場合は、AI自身にセキュリティ運用を担わせる区分「セキュリティ運用AI」(6製品)も検討対象になります。

AIセキュリティ カオスマップ

マップはAI活用の流れに沿って、左から順に並べています。

検査する
診断(2区分)
動作中を守る
ランタイム保護
利用を統制
シャドーAI対策
体制を回す
ガバナンス
AIが守る
AI for Security
📣 貴社のAIセキュリティサービスを掲載しませんか?(無料)
AI診断・シャドーAI対策などAIセキュリティ関連サービスを提供する企業様向けに、本マップ・一覧への掲載を受け付けています。
掲載を相談する →
AIセキュリティ カオスマップ 2026年8月版(44製品・6区分)▶ クリックで全44製品を検索・絞り込みできる「AIセキュリティ カオスマップ」を開く

ノードは提供会社名(複数区分に掲載の会社のみ製品名を併記)。

区分別の掲載一覧

AIエージェント診断(10製品)

診断対象=AIエージェント。権限逸脱・ツール連携悪用・MCP接続まで検査すると公式明記

比べるときに見るポイント:診断範囲(LLM単体か、RAG・エージェント・MCPまで見るか)/診断方式(ツール・専門家・併用)/準拠基準(OWASP LLM Top 10等)/IPA適合サービスリスト掲載の有無/報告書・再診断の条件/料金開示の有無

自動診断・AIハイブリッド型

製品・サービス提供会社ひとこと導入形態診断範囲準拠・登録料金再診断・報告会
生成AI・LLM脆弱性診断(Red Agent)CoWorker国産診断AI×専門家のワンストップ診断発注型サービスLLM・エージェント・MCP・システム全体OWASP LLM Top 10公開(30万円〜・MCP診断5万円/ツール)
AEGIS/LLM診断Konoe Intelligence国産モデル内部の解析による安全性評価発注型サービスLLM単体・RAGOWASP LLM・AISI個別見積もり

追加列は各社公式ページの記載に基づきます(記載が確認できない項目は「―」)。

専門家レッドチーミング型

製品・サービス提供会社ひとこと導入形態診断範囲準拠・登録料金再診断・報告会
LLMアプリケーション診断/MCPサーバー診断GMO Flatt Security国産専門家によるLLMアプリ・MCPの手動診断発注型サービスLLM・RAG・ツール連携・MCPOWASP LLM参考/IPA登録公開(100万円〜)
AIエージェントペネトレーションテストGMOサイバーセキュリティ byイエラエ国産ホワイトハッカーによる実攻撃検証発注型サービスエージェント・RAG・業務フロー全体AISI/IPA登録(全6分野)個別見積もり報告会可
AI Safetyソリューション/MCPサーバー診断ChillStack国産AIセキュリティ専業の専門診断発注型サービスMCP主対象・LLM・RAG・システム全体IPA登録(脆弱性診断)個別見積もり報告会・再診断あり
AIアプリケーション脆弱性診断サービスサイバーセキュリティクラウド国産自動診断×レッドチーミングの併用発注型サービスLLM・RAG・MCP・エージェントOWASP LLM/IPA登録個別見積もり報告会あり
エンドツーエンドAIレッドチーミングEYストラテジー・アンド・コンサルティング国産利用の流れ全体を攻撃者視点で検証発注型サービスシステム全体・RAG・エージェントIPA登録対策後の再評価可
AI Red Team/Blue Team/Yellow TeamNRIセキュアテクノロジーズ国産設計〜運用を分担する体系的診断発注型サービスシステム全体・エージェント・MCP(深層型)OWASP・AISI/IPA登録(全6分野)個別見積もり再診断1回無償
LLM診断セキュアエッジ国産ホワイトハッカーによるLLMアプリ診断発注型サービスLLM・RAG・エージェント連携IPA登録(監視・運用)個別見積もり再診断無償(3か月)・報告会オプション
セキュリティアセスメント for AI Agentクラウドエース国産AI脅威とクラウド設定を両面評価発注型サービスエージェント・RAG・クラウド基盤OWASP LLM Top 10個別見積もり報告会・再診断あり

追加列は各社公式ページの記載に基づきます(記載が確認できない項目は「―」)。

もっと詳しく比較したい方へ

診断サービスとシャドーAI対策は、それぞれ比較検証記事で各社の進め方・料金の考え方・向き不向きまで解説しています。

よくある質問

掲載の基準を教えてください
公式サイトで提供の実在が確認でき、日本で導入できる一次証拠(日本語公式ページ・日本法人・国内での取り扱い発表のいずれか)を編集部が確認できたサービスを掲載しています。発表のみで提供開始前のものは掲載していません。
掲載順位やおすすめはありますか?
ありません。掲載は「実在と提供を一次情報で確認できた」ことを意味し、推奨や品質の保証ではありません。並び順も優劣を示すものではありません。
区分はどのように決めていますか?
各社の公式ページの記載に基づいて分類しています。たとえば「AIエージェント診断」と「生成AIアプリ診断」の違いは、エージェント固有のリスク(権限逸脱・ツール連携の悪用・MCP接続など)の診断を公式に明記しているかどうかです。同じ会社でも性格の異なる製品は別の区分に掲載します。各社のページ更新にあわせて随時見直します。
表の「―」はどういう意味ですか?
公式ページ上に記載が確認できなかった項目です。記載がないことは、その機能や条件が存在しないことを意味しません。詳細は各社へお問い合わせください。
「IPA登録」とは何ですか?
経済産業省「情報セキュリティサービス基準」の適合審査を経て、IPA(情報処理推進機構)の適合サービスリストに掲載されていることを指します。脆弱性診断などの役務サービスを対象とする制度のため、SaaS型製品には適用されません。
掲載の希望や記載内容の修正依頼はできますか?
できます。掲載のご希望は掲載案内ページから、記載内容の修正依頼はお問い合わせフォームからご連絡ください。掲載は無料です。公式情報の確認が取れ次第、反映します。

まとめ

AIの業務利用が当たり前になる一方で、プロンプトインジェクション・情報漏えい・シャドーAIといったAI特有のリスクへの備えは、多くの会社でこれからです。幸い、国内で発注・導入できる対策サービスはすでに揃い始めています。

まずはカオスマップで全体像をつかみ、自社の立場(AIを使う側か、作る側か)に合った区分から検討を始めてください。本ページは各社の公式情報をもとに継続的に更新していきます。

更新履歴

  • 2026年8月:初版公開(45製品・6区分)
  • 2026年9月:SHIFT SECURITYの吸収合併にともない「生成AI活用システム診断」を一覧から退避(44製品・6区分)
メルマガ登録CTA B2(MCPカオスマップ無料プレゼント)