AIくらべは法人向けAIサービスの比較データベース。掲載186サービス・全情報に確認日を明記・広告掲載なし。

AIセキュリティサービス20種を比較【2026年9月】LLM診断・ガードレール・料金・日本語対応・確認日つき

更新日 2026年9月26日 確認日 2026年9月25日 著者 AIくらべ編集部

法人のAI(LLMアプリ・AIエージェント・機械学習モデル・生成AIの利用)を守るセキュリティサービス20件(19社)を、各社公式サイトの一次情報だけで比較。診断・レッドチーミング、ガードレール・実行制御、利用可視化・情報漏えい対策、評価・監視・ガバナンスの対策の類型、料金(役務は見積・製品は課金単位)、日本語対応・認証を整理しました。全サービスに出典URLと確認日を明記しています。

本カテゴリは、法人が利用・開発・運用するAI(LLMアプリ・AIエージェント・機械学習モデル・生成AIの利用)を守るためのセキュリティ対策を比較します。AIを使った一般のセキュリティ製品(AI搭載のEDR・NDR・メール防御・SOC自動化など)は対象外です。

AIセキュリティの疑問を、無料で相談

掲載サービスの比較の考え方を、中立の立場でご案内します。

無料で相談する

AIセキュリティ(AIを守るセキュリティ)とは?

AIセキュリティとは、ここでは法人が生成AI・LLM・AIエージェント・機械学習モデルを利用・開発・運用する際のセキュリティ・安全性のリスクへの対策を、主な提供価値として法人に提供するサービス(提供企業が診断・評価を行う役務と、利用企業が自ら設定・運用する製品)の総称です。守る対象がAIであることが要件で、対策の手段としてAIを使うかどうかは問いません。AIレッドチーミングとは/プロンプトインジェクションとは/ガードレールとは

AIを使って端末・ネットワーク・メール・IDなどを守る一般のセキュリティ製品(AI搭載のEDR・NDR・メール防御・SOC自動化など)は、名称にAIの語を含んでいても、守る対象がAIではないため本カテゴリの対象外です。AIを診断の対象とする旨の記載がない一般の脆弱性診断、AIを悪用した攻撃(ディープフェイク・なりすましなど)から人や組織を守る対策、AIセキュリティの研修、認証機関の審査・監査法人の保証業務も含めていません。

この記事では、20サービス(19社)を各社公式サイトの一次情報だけを根拠に比較します(全サービスに出典URLと確認日を明記)。同じ提供企業のCitadel Lens・Citadel Radarを、主な対策の類型が異なる別の製品として掲載しているため、サービス数20に対し社数は19です。

比較表の先頭の列「対策の類型」は、診断・レッドチーミング/ガードレール・実行制御/利用可視化・情報漏えい対策/評価・監視・ガバナンスの4区分で、主な対策を●、あわせて提供する対策を○で示します。比較表は提供形態で2つの群に分け、I 役務群(提供企業の診断員・専門家が診断・評価を行うサービス)とII 製品群(利用企業が自ら設定・運用する製品)の順に並べています。群の中は提供企業名の機械的な順で、評価・推奨順位ではありません。区分と群の説明は比較表の下の凡例に記載しています。

この記事の選定基準

  1. 法人のAI(生成AI・LLM・AIエージェント・機械学習モデル)を守るセキュリティ・安全性の対策を主な提供価値とすること(診断・レッドチーミング、ガードレール・実行制御、利用可視化・情報漏えい対策、評価・監視・ガバナンスのいずれか。公式ページのタイトル・見出し・リード文で確認。AIを手段とする一般のセキュリティ製品・役務、AIを診断の対象とする旨の記載がない一般の脆弱性診断、AI利用ガイドラインなどのポリシー文書の策定のみの役務は対象外)
  2. 対策の内容(役務は成果物、製品は機能)と、AIが守る対象であることを公式一次情報で確認できること。役務は自社の実施体制、製品は商用提供と設定方法またはログ出力の公式ドキュメントの記載があること。あわせて法人向けの導入・問い合わせの導線があること
  3. 提供企業の商号を公式一次情報で確認できること(役務は所在地の記載も確認。海外製品に日本法人がある場合は契約の主体を主に表記)
  4. 確認日(2026年9月25日)時点で提供中であること(提供終了・新規受付終了・提供開始前のいずれにも当たらない。パブリックベータなど段階提供中の製品は、その旨と確認の期限を付して掲載)
  5. 役務は1社1サービス、製品は独立した公式製品ページを持つ製品を1製品1行で掲載し、同じ企業(同じ企業グループを含む)は最大2行までとすること。クラウド基盤やAIの構築基盤の機能は、独立した製品ページ、AIを守る旨の自己定義、独立した料金または契約単位の3点がそろう場合に限ること
  6. 日本語ページ・日本法人・円建て価格・日本リージョンは掲載可否の要件にせず、比較項目として記録すること(役務は日本語の公式サービスページがあること)

利益相反の開示

当サイト運営者が提供するサービスは、本カテゴリの掲載対象に含まれていません。

20サービスの比較表

以下は20サービスを掲載順に紹介しています(並び順は評価順位ではなく、提供形態の群ごとの提供企業名の機械的ソートです。同じ提供企業の複数の製品は製品名の順です。詳しくはランキング算出方法をご覧ください)。対策の類型・対象・準拠・参照する枠組み・無料トライアル・無料診断・提供体制・認証・資本・地域・上場・日本語対応の表記は分類の便宜のためのラベルであり、並び順・評価には影響しません。サービス名から詳細セクションにジャンプできます。

サービス対策の類型提供企業対象準拠・参照する枠組み料金無料トライアル・無料診断導入実績・公開事例提供体制認証資本・地域・上場日本語対応出典確認日
I 役務群(提供形態: 役務・9件)
AIセキュリティ診断 診断・レッドチーミング ● 株式会社ChillStack LLMアプリ(RAG・Difyを名指し)/AIエージェント(AIエージェントのツール権限・MCPサーバーを名指し)/MLモデル(「独自開発のAIモデル」の包含表記のみ・種別の名指しなし) OWASP Top 10 for LLM Applications 2025(参照)
MITRE ATLAS(参照)
公開情報なし(要見積) 未確認(公式記載なし) 本サービス単独の実績の公式記載なし
社名付き1件/匿名0件
実施: 公式サイトの別ページ(セキュリティ診断のトップページ)に「セキュリティのプロフェッショナル」による検査の記載。人数・資格の記載なし/成果物: 診断結果レポート(総合結果・脆弱性の詳細・再現方法・修正案)。報告会はオプション
事業者の主事業: AIセキュリティ専業
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) A 国内専業
未確認(公式記載なし)
○ 公式サイト 2026年9月25日
生成AI・LLM 脆弱性診断 診断・レッドチーミング ● CoWorker株式会社 LLMアプリ(チャットボットを名指し)/AIエージェント(MCPサーバー・ツール連携を名指し) OWASP Top 10 for LLM Applications 2025(参照) 要見積(公式表記『30万円〜』はLLMペンテスト、『5万円 / 1ツール』はMCP診断)(税表記なし・公式未記載) 無料相談(公式サービスページに「無料相談・お見積りを依頼する」の申込導線) 本サービス単独の実績の公式記載なし
社名付き0件/匿名0件
実施: 自社開発のAIによる自動診断ののち、専門家がレビューしリスク評価・優先順位付けを行う。人数・資格の記載なし/成果物: 改善策を含むレポート(PDF)。重大な問題は即時通知
事業者の主事業: その他(システム開発・ITコンサルティング・セキュリティの3領域を展開)
未確認(公式記載なし) A 国内専業
非上場(自社プレスリリースの企業情報欄)
○ 公式サイト 2026年9月25日
LLM脆弱性診断 診断・レッドチーミング ● EGセキュアソリューションズ株式会社 LLMアプリ(チャットボットを名指し。プラグイン連携を含む) OWASP Top 10 for LLM Applications 2025(参照・自社発表) 公開情報なし(要見積) 未確認(公式記載なし) 本サービス単独の実績の公式記載なし
社名付き0件/匿名0件
実施: 「AI・セキュリティ両分野に精通した専門家による徹底分析」。人数・資格の記載なし/成果物: 報告書(経営層向けのビジネスインパクトとリスク評価、技術チーム向けの脆弱性の詳細分析と対策手順)。報告書の内容への問い合わせに対応
事業者の主事業: セキュリティ事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) B 国内大手・上場グループ
イー・ガーディアン株式会社の100%子会社(EGセキュアソリューションズの会社概要の記載)。イー・ガーディアン株式会社は東京証券取引所プライム市場(証券コード6050)
○ 公式サイト 2026年9月25日
LLMアプリケーション診断 診断・レッドチーミング ● GMO Flatt Security株式会社 LLMアプリ(RAG・ツール連携・LLMフレームワークを名指し)/AIエージェント(外部MCPサーバーとの連携を名指し) OWASP Top 10 for LLM Applications(参照) 要見積(公式表記『100万円〜』・脆弱性診断メニュー共通の下限)(税表記なし・公式未記載) 未確認(無料診断・無料相談の記載なし。見積は無料の明記あり) 本サービス単独の実績の公式記載なし
社名付き0件/匿名0件
実施: 「専門の診断員がソースコードを読み、精査することで、診断対象に脆弱性が存在しないか判断します。」。人数・資格の記載なし/成果物: 診断報告書(公式サイトの別ページに脆弱性診断全般としてPDF・Markdownの2つの報告書の記載)
事業者の主事業: セキュリティ事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) B 国内大手・上場グループ
GMOインターネットグループ株式会社の公式グループ会社一覧に掲載。GMOインターネットグループ株式会社は東京証券取引所プライム市場(証券コード9449)
○ 公式サイト 2026年9月25日
AI活用サービスリスク検診 診断・レッドチーミング ●
評価・監視・ガバナンス ○
診断は、利用企業が記入したチェックシートをもとに同社のアナリストが評価する方式(公式表記「お客様はチェックシートにご記入のみ!」)。
株式会社GRCS LLMアプリ(「生成AIを活用したサービス」の包含表記。開発・提供する企業と、導入・利用する企業の双方を想定) OWASP Top 10 for LLM Applications(参照)
MITRE ATLAS(参照)
公開情報なし(要見積) 未確認(公式記載なし) 本サービス単独の実績の公式記載なし
社名付き0件/匿名0件
実施: 利用企業が記入したチェックシートをもとに、同社のアナリスト(AIとセキュリティの専門家)が脅威を評価。人数・資格の記載なし/成果物: 検診レポート(リスクスコア・対策一覧等)
事業者の主事業: セキュリティ事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) B 国内大手・上場グループ
東京証券取引所グロース市場(証券コード9250)
○ 公式サイト 2026年9月25日
AIセキュリティ対策 診断・レッドチーミング ●
評価・監視・ガバナンス ○
評価・監視・ガバナンスは、AIリスクガバナンス構築支援とAI Yellow Teamのリスク評価に基づく。同社の監視サービス「AI Blue Team」は、公式の説明に役務と製品の両方の記載があるため本サービスの類型に含めていない
NRIセキュアテクノロジーズ株式会社 LLMアプリ(チャットボット・RAGを名指し)/AIエージェント(MCPサーバー連携・Agent-to-Agent通信を名指し。深層型 AI Red Team)/MLモデル(ガバナンス構築支援で識別系・予測系などを名指し。診断は個別対応) OWASP Top 10 for LLM Applications(対応・自社発表)
OWASP Agentic AI – Threats and Mitigations(対応)
AISIのガイドライン(参照・公式サイトの別ページ)
NIST AI RMF(参照)
EU AI法(参照)
公開情報なし(要見積) 未確認(公式記載なし) 本サービス単独の実績の公式記載なし
社名付き0件/匿名0件
実施: セキュリティとAIに精通した自社の専門家・エンジニア(人数・資格は公式記載なし)/成果物: 検出した問題点の報告書(緩和案の提案と攻撃の証跡を含む)、必要に応じ報告会
事業者の主事業: セキュリティ事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) B 国内大手・上場グループ
株式会社野村総合研究所が株主。野村総合研究所の公式国内グループ会社一覧に掲載。株式会社野村総合研究所は東京証券取引所プライム市場(証券コード4307)
○ 公式サイト 2026年9月25日
INTELLILINK AIセキュリティ診断 for LLMアプリケーション 診断・レッドチーミング ●
評価・監視・ガバナンス ○
評価・監視・ガバナンスは、同社の「AIガバナンスコンサルティングサービス」(NTTデータグループ・NTTデータとの3社提供として発表)のリスク評価に基づく
株式会社NTTデータ先端技術 LLMアプリ(チャットボット・FAQシステム・RAGシステム・API経由でLLMを利用するアプリケーション・外部ツール連携機能を持つ生成AIシステムを名指し) OWASP Top 10 for LLM Applications(参照) 公開情報なし(要見積) 未確認(公式記載なし) 「法人分野および金融分野において、実績があります。」(公式サービスページ。社名・件数・集計時点の記載なし)
社名付き0件/匿名0件
実施: 自社の診断員がリモートで疑似攻撃による診断を行い、リモートで確認できない項目はヒアリングで評価(人数・資格は公式記載なし)/成果物: リスク評価と推奨対策を含む診断報告書。報告会で結果を説明
事業者の主事業: SIer・コンサル
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致)
B 国内大手・上場グループ
NTTデータ 100%出資(会社概要)。NTTの公式グループ会社一覧(NTTデータグループ)に掲載
○ 公式サイト 2026年9月25日
生成AIセキュリティ診断 診断・レッドチーミング ● エムオーテックス株式会社 LLMアプリ(生成AIを活用したシステム。テキスト生成AIに限り、画像・動画を出力するモデルは範囲外と明記)/AIエージェント: 本役務単体は対象外(公式明記・別途相談) OWASP Top 10 for LLM Applications(参照)
AI事業者ガイドライン(第1.1版)(参照)
AISI AIセーフティに関する評価観点ガイド(参照)
AISI AIセーフティに関するレッドチーミング手法ガイド(参照)
公開情報なし(要見積) 未確認(公式記載なし) 本サービス単独の実績の公式記載なし
社名付き0件/匿名0件
実施: 自社のセキュリティエンジニアが実運用を想定した入力操作で診断(担当人数・資格の内訳は公式記載なし)/成果物: 報告書(エグゼクティブサマリー、診断結果、脆弱性詳細、診断概要)と報告書をもとにした結果の報告(報告会の形式は公式記載なし)
事業者の主事業: セキュリティ事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) B 国内大手・上場グループ
京セラの公式グループ会社一覧に掲載(京セラコミュニケーションシステム株式会社の100%出資)
○ 公式サイト 2026年9月25日
LLM脆弱性診断サービス 診断・レッドチーミング ● 株式会社コウェル LLMアプリ(チャットボット型・RAG型・Function Calling型を名指し)/AIエージェント(外部API・データベース・社内システムを呼び出すFunction Calling型のエージェントと、マルチエージェント構成を名指し) OWASP Top 10 for LLM Applications 2025(対応) 要見積(公式表記『50万円~(税抜)』はチャットボット型・シンプル構成のRAG向けのスタンダードプラン。大規模・複雑構成のカスタムプランは『個別相談』) 無料相談(サイト共通の相談導線。本サービスの無料診断は未確認) 本サービス単独の実績の公式記載なし
社名付き0件/匿名0件
実施: 自社の専門エンジニアが攻撃シナリオを実行し、自動診断と照合(人数・資格は公式記載なし)/成果物: 経営層向けと技術者向けの2系統の報告書とRAWデータ一式(料金表ではスタンダードプランは技術者向け報告書のみ)
事業者の主事業: その他(オフショア開発・ソフトウェアテスト・EC構築の開発会社)
プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致) A 国内専業
未確認(公式記載なし)
○ 公式サイト 2026年9月25日
II 製品群(提供形態: 製品・11件)
Amazon Bedrock のガードレール ガードレール・実行制御 ● Amazon Web Services, Inc.(日本国内の契約当事者: アマゾン ウェブ サービス ジャパン合同会社) LLMアプリ(RAG・チャットボットを名指し)/AIエージェント(エージェントフレームワークとの併用と、ツール実行の前後の評価を名指し) 未確認(公式記載なし) コンテンツフィルター(テキスト)・拒否されたトピック 1,000 テキストユニットあたり 0.15 USD/機密情報フィルター・コンテキストグラウンディングチェック 1,000 テキストユニットあたり 0.10 USD/自動推論チェック 1,000 テキストユニットあたり 0.17 USD/自動推論ポリシー/画像のコンテンツフィルター 処理された画像あたり 0.00075 USD/ワードフィルター・機密情報フィルター(正規表現)は無料
前提: AWS契約前提(AWSアカウント。Bedrockの基盤モデル利用は不要)
未確認(本製品個別の無料トライアル・無料枠の公式記載なし。公式製品ページに「無料デモを試す」の導線あり) 「Chime Financial、KONE、Panorama、Strava、Remitly、PwCなどの企業は、AI アプリケーションの分野で Bedrock ガードレールを信頼しています。」(公式製品ページの記載。件数の記載なし)
社名付き4件/匿名0件
導入方式: AWS のマネージドサービスを API・SDK と管理コンソールで利用(推論 API での指定、基盤モデルを呼び出さずに評価する API、エージェント・ナレッジベースへの関連付け)/対応基盤: Amazon Bedrock の基盤モデル、OpenAI や Google Gemini などのサードパーティモデルを含むセルフホストモデル(クラウドは AWS)
事業者の主事業: その他(クラウド事業者)
ISMS(ISO/IEC 27001): ○
ISMSクラウドセキュリティ(ISO/IEC 27017): ○
AIMS(ISO/IEC 42001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
C 海外発
Amazon.com, Inc.(Nasdaq: AMZN)の 100% 子会社
○+注記 公式サイト 2026年9月25日
Athena Firewall ガードレール・実行制御 ● 株式会社Athena Technologies LLMアプリ(「AIアプリケーション」「生成AI」の包含表記のみ・RAG・チャットボットの名指しなし) OWASP Top 10 for LLM Applications(参照・自社発表)
AI事業者ガイドライン(参照・自社発表)
非公開(要問い合わせ) 未確認(無償の導線の公式記載なし。デモの申込導線あり) 本製品単独の実績の公式記載なし
社名付き1件/匿名0件
導入方式: オンプレミス・閉域クラウドへのデプロイに対応(インターネット非接続環境でも導入可能と公式記載)。管理画面でダッシュボード・ログを確認/対応基盤: 未確認
事業者の主事業: AI事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) A 国内専業
未確認(公式記載なし)
○ 公式サイト 2026年9月25日
Citadel Lens 診断・レッドチーミング ○
評価・監視・ガバナンス ●
株式会社Citadel AI LLMアプリ(生成AIアプリケーション・RAGアプリ・対外公開したチャットボットを名指し)/MLモデル(画像認識などの機械学習モデルを名指し) ISO 24027(準拠)
ISO 24029-1(準拠)
ISO 4213(準拠)
AI事業者ガイドライン(参照)
非公開(要問い合わせ) 未確認(無償の導線の公式記載なし。デモの申込導線あり) 「金融・製薬・製造 — ハイリスク分野での導入実績」(公式製品ページの見出し。件数の記載なし)
社名付き3件/匿名0件
導入方式: SaaS。利用企業が管理するクラウド(IaaS)・オンプレミスへの導入にも対応し、入力・出力ログを評価軸にかけて評価レポートを出力/対応基盤: 未確認(特定のLLMやクラウドに依存しないと公式記載)
事業者の主事業: その他(AIガバナンスの製品の開発会社)
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) A 国内専業
未確認(公式記載なし)
○ 公式サイト 2026年9月25日
Citadel Radar ガードレール・実行制御 ●
評価・監視・ガバナンス ○
株式会社Citadel AI LLMアプリ(「生成AIアプリケーション」の包含表記のみ・RAG・チャットボットの名指しなし) AI事業者ガイドライン(参照)
AIセーフティに関する評価観点ガイド(参照)
OWASP Top 10 for LLM Applications(対応)
非公開(要問い合わせ) 未確認(無償の導線の公式記載なし。デモの申込導線あり) 本製品単独の実績の公式記載なし
社名付き0件/匿名0件
導入方式: アプリケーションから API 経由で入力・出力ログを受け取りリアルタイムに評価し、回答の表示前に通す・ブロック・フラグ付きで記録する(監視のみの構成も可)。管理画面で確認/対応基盤: 未確認
事業者の主事業: その他(AIガバナンスの製品の開発会社)
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) A 国内専業
未確認(公式記載なし)
○ 公式サイト 2026年9月25日
AI Security for Apps ガードレール・実行制御 ●
公式の「シャドーAI」の検出は、利用企業自身のWebプロパティ上で把握していないLLMのエンドポイントの発見であり、ガードレール・実行制御に含めた(従業員の外部生成AI利用の可視化ではない)
Cloudflare, Inc. LLMアプリ(チャットボット、チャット画面のないAI機能を名指し)/AIエージェント(外部公開のAIアプリとエージェントを名指し。ツール実行・MCP通信の検査の記載なし) OWASP Top 10 for LLM Applications(参照・自社発表) 非公開(要問い合わせ)。検知・遮断の機能は Enterprise プランの有償アドオン(LLM エンドポイント検出のみ Free〜Enterprise の全プランで利用可)
前提: Cloudflare Enterprise プラン契約前提(WAF の有効化が必要)
未確認(検知・遮断の機能の無料トライアルの公式記載なし。セルフガイドツアーの導線あり) 本製品単独の実績の公式記載なし
社名付き0件/匿名0件
導入方式: Cloudflare のリバースプロキシ上で動く WAF の検知機能。保護するドメインを Cloudflare に登録してトラフィックを経由させ、ダッシュボード・API で設定/対応基盤: OpenAI・Anthropic・Google Gemini・Mistral・Cohere・xAI・DeepSeek などの標準形式(自社ホストのモデルも可)
事業者の主事業: セキュリティ事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
ISMSクラウドセキュリティ(ISO/IEC 27017): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
C 海外発
ニューヨーク証券取引所(NYSE: NET)
未確認 公式サイト 2026年9月25日
GENFLUX Security 利用可視化・情報漏えい対策 ● 株式会社Elith 生成AI利用(社員が業務で使う、会社が認めていないAIツールの利用を名指し) 未確認(公式記載なし) 非公開(要問い合わせ) 無料相談(公式製品ページに「無料で相談する」の導線。デモの依頼も受付) 本製品単独の実績の公式記載なし
社名付き0件/匿名0件
導入方式: ブラウザ拡張(Chrome拡張版)と管理画面の SaaS/対応基盤: 未確認(対応する生成AIサービスの一覧は公開されていない)
事業者の主事業: AI事業者
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
AIMS(ISO/IEC 42001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
A 国内専業
未確認(公式記載なし)
○ 公式サイト 2026年9月25日
Model Armor ガードレール・実行制御 ● Google LLC(日本法人:Google Cloud Japan G.K.) LLMアプリ(カスタマーサービスのチャットボットを名指し。GeminiやOpenAIなどモデルを問わない)/AIエージェント(エージェントのインタラクションとMCPのツール呼び出しを名指し。MCPはGoogleとGoogle CloudのMCPサーバーに限る) 未確認(公式記載なし) 「1 か月あたり最大 200 万トークンまで無料」、超過分は「追加の 100 万トークンあたり $0.10」(単体購入・従量課金)
前提: Google Cloud契約前提(Model ArmorのAPIをプロジェクトで有効化)
無料枠・無償提供(単体購入で1か月あたり最大200万トークンまで無料) 本製品単独の実績の公式記載なし
社名付き1件/匿名1件
導入方式: マネージドのREST API、クライアントライブラリ、gcloud CLI、Google Cloud コンソール。Apigee、Agent Gateway、Service Extensions、Gemini Enterprise などとのインライン連携/対応基盤: すべてのLLM(Gemini、OpenAI、Anthropic、Llama など)を名指し。他社クラウドでの利用も可能と記載(個別のクラウド名の名指しなし)
事業者の主事業: その他(クラウド事業者)
ISMS(ISO/IEC 27001): ○
ISMSクラウドセキュリティ(ISO/IEC 27017): ○
C 海外発
未確認(公式記載なし)
○+注記 公式サイト 2026年9月25日
HiddenLayer AI Security Platform 診断・レッドチーミング ○
ガードレール・実行制御 ●
評価・監視・ガバナンス ○
公式の「Shadow AI Detection」はクラウドやAPI上のAI資産の棚卸しで、利用可視化・情報漏えい対策には含めていない。
HiddenLayer, Inc. LLMアプリ(LLMアプリケーションを名指し)/AIエージェント(エージェントのワークフロー、MCP、AIコーディングエージェントを名指し)/MLモデル(予測AIと機械学習モデルのファイルを名指し) MITRE ATLAS(対応・公式サイトの別ページ)
OWASP Top 10 for LLM Applications(対応・公式サイトの別ページ)
NIST(対応・公式サイトの別ページ)
非公開(要問い合わせ) 未確認(無償の導線の公式記載なし。デモの申込導線あり) 新規のプラットフォーム顧客「more than 50 new platform customers」(自社ニュース・2026年9月2日。対象期間は「a standout year」とのみ記載)
社名付き1件/匿名2件
導入方式: SaaS、ハイブリッド、セルフホスト(エアギャップを含む)。実行時の保護はプロキシ(コンテナ)、API、SDK(Python、Java、TypeScript)、AIゲートウェイ連携で組み込む/対応基盤: OpenAI、Anthropic、Gemini、Azure Foundry、AWS Bedrock、AWS Sagemaker、Databricks の各API形式を名指し
事業者の主事業: AIセキュリティ専業
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) C 海外発
未確認(公式記載なし)
○+注記 公式サイト 2026年9月25日
Holistic AI Governance Platform 診断・レッドチーミング ○
ガードレール・実行制御 ○
評価・監視・ガバナンス ●
シャドーAIの発見はクラウド・コード・SaaSの読み取り専用の走査で、利用可視化・情報漏えい対策には含めていない。
Holistic AI Inc(子会社 Holistic AI Limited) LLMアプリ(LLMとRAGのナレッジベースの評価を名指し)/AIエージェント(マルチエージェントのワークフロー、ツールの誤用、MCPを名指し)/MLモデル(従来型の機械学習と画像認識システムの評価を名指し) EU AI法(対応)
NIST AI RMF(対応)
ISO/IEC 42001(対応)
NYC Local Law 144(対応)
MITRE ATLAS(対応・公式サイトの別ページ)
OWASP AI Top 10(対応・公式サイトの別ページ)
非公開(要問い合わせ) 未確認(無償の導線の公式記載なし。デモの申込導線あり) 本製品単独の実績の公式記載なし
社名付き2件/匿名0件
導入方式: クラウド(プライベートのシングルテナントを含む)。クラウド・コード・SaaSへの読み取り専用のコネクタで接続し、実行時の制御は HAI Guardian SDK で組み込む/対応基盤: AWS、Azure、Google Cloud、OpenAI、Anthropic、Google AI、Databricks、LangGraph、CrewAI などを名指し
事業者の主事業: その他(AIガバナンスの製品の開発会社)
ISMS(ISO/IEC 27001): ○ C 海外発
未確認(公式記載なし)
未確認 公式サイト 2026年9月25日
IBM watsonx.governance ガードレール・実行制御 ○
評価・監視・ガバナンス ●
製品ページの「シャドーAI検知」は対象が従業員による外部の生成AIサービスの利用か公式に未確認のため、利用可視化・情報漏えい対策に含めていない。
IBM Corporation(日本法人:日本アイ・ビー・エム株式会社) LLMアプリ(生成AIのプロンプトテンプレートとRAGを名指し)/AIエージェント(生成AIアプリとエージェントのガードレール、watsonx Orchestrate のエージェントの本番監視を名指し)/MLモデル(機械学習モデルのデプロイメントの監視を名指し) 未確認(公式記載なし) モデル管理「0.64米ドルから」(単位の記載なし)、リスクおよびコンプライアンス - 基本「3,500米ドル(月額料金)から」、同 Advanced「6,450米ドル(月額料金)から」 無料トライアル(無料評価版14日間。料金ページはモデル管理に30日間の無料評価版も併記。デモの予約と製品ツアーの案内あり) 本製品単独の実績の公式記載なし
社名付き4件/匿名0件
導入方式: SaaS(IBM Cloud、AWS)とソフトウェア(自社環境)。Python SDK。ガードレールは保存したポリシーのコードをアプリに組み込む方式(Pythonのみ)/対応基盤: watsonx.ai Runtime、Azure ML Studio、Azure ML Service、AWS SageMaker(機械学習モデルの評価)、watsonx Orchestrate のエージェント(本番監視)を名指し。外部のLLMベンダー名の名指しはない
事業者の主事業: その他(総合ITベンダー)
ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
ISMSクラウドセキュリティ(ISO/IEC 27017): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)
C 海外発
ニューヨーク証券取引所上場(NYSE・ティッカー IBM。米国SEC EDGARの登録情報)
○+注記 公式サイト 2026年9月25日
chakoshi ガードレール・実行制御 ● NTTドコモビジネス株式会社 LLMアプリ(LLMアプリケーション、カスタマーサポートのチャットボット、社内向けナレッジ検索・業務アシスタントを名指し) 未確認(公式記載なし) 非公開(要問い合わせ)。パブリックベータ版は無償、商用版の料金は公式記載なし 無料枠・無償提供(パブリックベータ版を無償公開。公式の規約名は「chakoshi トライアルサービス利用規約」。期間の定めの記載なし。利用回数の制限の可能性あり。商用版の無料の条件は未確認) 本製品単独の実績の公式記載なし
社名付き0件/匿名0件
導入方式: マネージドのAPI(利用者とLLMの間に配置して入力と出力を判定)とWebのダッシュボード/対応基盤: 「連携できるLLMプロバイダーに制限はありません。」と記載(特定のLLMの名指しなし)。LangChain と Dify の連携ページ、MCPクライアントから使うための公式のMCPサーバー(オープンソース)あり
事業者の主事業: その他(通信・ICTサービス事業者)
ISMS(ISO/IEC 27001): 未確認(公式記載なし)
ISMSクラウドセキュリティ(ISO/IEC 27017): 未確認(公式記載なし)
プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致)
B 国内大手・上場グループ
NTTドコモの公式グループ会社一覧に掲載
○ 公式サイト 2026年9月25日

未確認=公式サイトに記載がないこと。非対応の意味ではない。公式サイトに記載を見つけられなかった項目はすべて「未確認」と表記しており、対応していないことを示すものではありません。対策の類型は、●=主な対策、○=あわせて提供する対策。診断・レッドチーミング=AIセキュリティ診断・AIレッドチーミング・LLMアプリやAIエージェントの脆弱性診断・AIのリスク評価/ガードレール・実行制御=プロンプトインジェクション対策などAIへの入力・AIからの出力の検知と遮断、AIエージェントの権限・実行の制御(自社のAIアプリの発見や、アプリの通信に含まれる機微情報の遮断を含む)/利用可視化・情報漏えい対策=従業員(利用者)が外部の生成AIサービスを使うときの利用の可視化・制御・情報漏えい対策(DLP)に限る/評価・監視・ガバナンス=AIモデル・AIシステムの安全性・頑健性・公平性・セキュリティの評価と監視、AIのリスク管理・ガバナンスのツール、AIのリスクの特定・評価・監査を主な成果物とする役務。区分の根拠や範囲の限定があるサービスは、その内容をセルの最終行に記載しています。カテゴリの範囲: 本カテゴリは、法人が利用・開発・運用するAI(LLMアプリ・AIエージェント・機械学習モデル・生成AIの利用)を守るためのセキュリティ対策を比較します。AIを使った一般のセキュリティ製品(AI搭載のEDR・NDR・メール防御・SOC自動化など)は対象外です。公式ページ=役務は公式サービスページ、製品は公式製品ページ。対象=公式に記載のある保護・診断の対象。LLMアプリ(RAG・チャットボットを含む)/AIエージェント(MCP・ツール実行を含む)/MLモデル(画像認識・予測モデルなど)/生成AI利用(従業員による外部の生成AIサービスの利用)。括弧内は公式が名指しする内容。記載のない対象は表示していません(未確認)。公式が対象外と明記するものは『対象外(公式明記)』と表示。準拠・参照する枠組み=各社が公式に挙げる枠組みと、その関係を示す公式の表現(準拠=「準拠」/参照=「基づく」「ベースに」「参照」/対応=「対応」「マッピング」など)。公式内で表現が分かれる場合は弱い方を表示。いずれも各社の自己表明で、第三者による認証・認定ではなく、優劣を示すものではありません。料金=公式の表記のまま(円換算・税の推計なし)。役務は診断の範囲や対象数に応じた見積が中心で、金額の記載がない場合は『公開情報なし(要見積)』、下限のみ記載がある場合は『要見積(公式表記『…』)』と表示。製品は課金単位(トークン・リクエスト・利用者数など)が製品ごとに異なり、金額の記載がない場合は『非公開(要問い合わせ)』。『前提』はクラウド基盤などの契約が必要な場合の条件。役務と製品の料金は同じ尺度では比べられません。無料トライアル・無料診断=公式に明記された無償の導線。無料トライアル(期間を区切った試用)/無料枠・無償提供(恒常的な無償枠・無償公開)/無料診断(簡易診断を含む)/無料相談。デモ(提供企業による実演・画面の案内)や無料の見積は含めず、公式に記載がある場合に括弧内で補足しています。未確認=無償の導線の公式記載がない。導入実績・公開事例は2段で、上段が本サービス・本製品の実績の公式の主張(帰属・算定条件の記載がない場合は括弧で注記)、下段が事例の件数です。社名付き=公式サイト上で、その企業が本サービス・本製品を利用した、または導入を決めたと書かれている事例。件数のあとの括弧は、数えた範囲や事例の性質など数え方の限定を示します。利用予定の表明・ロゴのみの掲出・算定条件のない成果の数値は数えていません。『本サービス単独の実績の公式記載なし』は、本サービス単独の実績の主張が公式サイトにないことを示します。『本製品単独の実績の公式記載なし』は、本製品単独の実績の主張が公式サイトにないことを示します。提供体制=役務は実施する体制(自社の診断員など)と成果物(報告書・報告会など)、製品は導入方式(SaaS・API・プロキシ・ブラウザ拡張など)と対応するLLM・クラウドの公式の名指し。事業者の主事業は公式の自己紹介による区分(AIセキュリティ専業/セキュリティ事業者/AI事業者/SIer・コンサル/その他)。認証は第三者認証のみを載せています。「取得済み(本サービスが認証範囲に含まれるかは公式未確認)」は、提供企業が認証を取得していることは確認できたものの、本サービスが登録範囲に含まれるかを公式に確認できなかったことを示します。「取得済み(公式サイト未掲載・公的登録簿で確認)」は、公式サイトに記載がなく公的な登録簿でのみ確認できたものです。「取得済み(事業者単位の認証。事業者名が提供企業と一致)」は、事業者単位で付与される認証(プライバシーマーク)について、登録簿上の事業者名が提供企業と一致することを確認したもので、この認証には登録範囲の欄がないため、範囲に関する注記は付けていません。公式サイトに記載がなく公的な登録簿でのみ確認できたものは、上の「取得済み(公式サイト未掲載・公的登録簿で確認)」の表記になります。登録簿に到達できず確認できなかった項目は「照会不能」と書き、「該当なし」とは書きません。認証欄の「○」は、公式サイトまたは登録範囲の原文が本サービス・本製品を名指ししている(公式の対象サービスの一覧に載っている場合を含む)ものです。対象はISMS(ISO/IEC 27001)・ISMSクラウドセキュリティ(ISO/IEC 27017)・プライバシーマーク・AIMS(ISO/IEC 42001)の4つで、AIMS(ISO/IEC 42001)はAIマネジメントシステムの認証です。いずれもベンダー自身の管理体制の認証であり、製品・診断の防御性能を保証するものではない点にご注意ください。認証規格の版は記載していません。資本・地域=A 国内専業(本社が日本で、上場企業のグループ会社でない)/B 国内大手・上場グループ(上場企業本体、または上場企業のグループ会社。親会社の公式のグループ会社一覧への掲載を含む)/C 海外発(本社・最終親会社が日本国外。日本法人の有無を問わない)。2行目は確認日時点の上場・親会社の公式記載。証券コード等は公式または公的登録簿に記載がある場合のみ。未確認=上場・親会社の公式記載がない(非上場の意味ではない)。日本語対応=役務は国内に本社があり、日本語の公式サービスページと問い合わせ導線があり、海外での実施の記載がない場合に○。製品は公式の対応言語一覧、または日本語の入力・出力・個人情報の検知・評価を前提とする機能の公式記載がある場合に○、機能やリージョンなどの範囲に条件がある場合は○+注記(条件は各社の注記)。未確認=日本語での検知・評価の公式記載がない(非対応の意味ではない)。サイトが日本語であることは根拠にしていません。群は提供形態で分けています。I 役務群(提供形態: 役務)=提供企業の人員が診断・評価を行い報告書などを納品するサービス/II 製品群(提供形態: 製品)=利用企業が自ら設定・運用する製品。並びは群ごとに提供企業名の機械的な順(同じ企業の複数製品は製品名の順)で、評価・推奨順位ではありません。確認日は、比較表の20サービスとも2026年9月25日(最終照合日)です。ISMS-AC・JIPDEC の公的登録簿も同日に照合しました(「その他の注目サービス」の確認日は各項に併記)。chakoshiは、確認日時点でパブリックベータ版のため、2026年11月30日を期限に提供状況を再確認する予定です。正確な金額・提供条件は各社詳細カード・公式サイトでご確認ください。

比較で迷ったら、編集部に無料相談

掲載サービスの比較の考え方を、中立の立場でご案内します(営業はしません)。

無料で相談する

料金の考え方

料金の金額を公式サイト(料金ページを含む)で公開しているのは20サービス中6サービス(役務3・製品3)です。役務の3サービスはいずれも下限の金額のみの記載で、「要見積(公式表記『…』)」の形で表示しています。残る14サービスは、役務が「公開情報なし(要見積)」、製品が「非公開(要問い合わせ)」で、いずれも非対応の意味ではなく、公式ページで金額を確認できなかったことを示します。役務と製品の料金は同じ尺度では比べられないため、下の表も提供形態を併記しています。

サービス提供形態公表料金前提・税表記・備考
AIセキュリティ診断役務公開情報なし(要見積)見積は、要望や環境のヒアリングののち「その後、確認した情報をもとにお見積りを発行いたします。」の流れ。開発途中で未確定の場合は「まだ開発途中などで未確定の場合は、システム構成や設計をもとにおおよその概算見積もりを発行可能です。」とされる。単価・課金単位の記載はない。
生成AI・LLM 脆弱性診断役務要見積(公式表記『30万円〜』はLLMペンテスト、『5万円 / 1ツール』はMCP診断)(税表記なし・公式未記載)料金表の注記は「※ 診断対象の規模・複雑さによりお見積りが変動する場合があります。」。MCP診断の公式の見出しは「MCP診断 / MCPに準ずるツール診断」。ソースコード静的解析は含まれる項目の一つで、単独の価格の記載はない。
LLM脆弱性診断役務公開情報なし(要見積)ヒアリングシートの記入後に「御見積/スケジュール(仮)」が提示される流れ。課金単位の記載はない。同社の一般のWebアプリケーション脆弱性診断の料金表示は本サービスの料金ではない。
LLMアプリケーション診断役務要見積(公式表記『100万円〜』・脆弱性診断メニュー共通の下限)(税表記なし・公式未記載)同じ料金ブロックが公式サイトの別ページ(脆弱性診断・ペネトレーションテスト、MCPサーバー診断)にも同文で掲出され、対象一覧に「LLM / 生成AI」「MCP」を含む。本サービス専用の価格表示ではない。
AI活用サービスリスク検診役務公開情報なし(要見積)提供開始のお知らせにも金額の記載はない。課金単位の記載はない。
AIセキュリティ対策役務公開情報なし(要見積)公式サイトの別ページ(AI Red Team)に「個別見積もり」とあり、見積は「診断期間・診断内容の範囲」「診断対象プロンプト数」「診断対象システム数・連携システムの複雑さ」「利用しているLLMの種類と数」で変動する。深層型 AI Red Team・AIリスクガバナンス構築支援サービス・AI Yellow Teamも個別見積。
INTELLILINK AIセキュリティ診断 for LLMアプリケーション役務公開情報なし(要見積)
生成AIセキュリティ診断役務公開情報なし(要見積)公式サイトの別ページ(料金)の料金表に本サービスの行はない。
LLM脆弱性診断サービス役務要見積(公式表記『50万円~(税抜)』はチャットボット型・シンプル構成のRAG向けのスタンダードプラン。大規模・複雑構成のカスタムプランは『個別相談』)料金表ではスタンダードプランの納品物が「技術者向け報告書」、カスタムプランが「技術者/経営層向け報告書+RAWデータ」である一方、成果物の説明は「経営層向け/技術者向け 2系統の報告書とRAWデータ一式を作成・納品」とし、プランによる納品物の違いの明示はない(公式内で記載が一致しない)。
Amazon Bedrock のガードレール製品コンテンツフィルター(テキスト)・拒否されたトピック 1,000 テキストユニットあたり 0.15 USD/機密情報フィルター・コンテキストグラウンディングチェック 1,000 テキストユニットあたり 0.10 USD/自動推論チェック 1,000 テキストユニットあたり 0.17 USD/自動推論ポリシー/画像のコンテンツフィルター 処理された画像あたり 0.00075 USD/ワードフィルター・機密情報フィルター(正規表現)は無料前提: AWS契約前提(AWSアカウント。Bedrockの基盤モデル利用は不要) 料金ページは「Standard ティアと Classic ティアの両方で料金は同じです。」と記載。検知専用の評価 API と併用する場合は別表で、コンテンツフィルター(テキストのみ)「1,000 テキストユニットあたり $0.07」、プロンプトアタック(テキストのみ)「1,000 テキストユニットあたり $0.08」、機密情報フィルター「1,000 テキストユニットあたり 0.10 USD」(同じページ内で通貨の表記が混在)。料金ページに税の扱いの記載はない。
Athena Firewall製品非公開(要問い合わせ)
Citadel Lens製品非公開(要問い合わせ)公式の利用規約(同社製品に共通・製品名の記載なし)は、利用料金の金額と算定方法を使用申込書で定め、月額利用料金は Editor User のアカウント数と有償オプション機能の数に応じて変わると記載。
Citadel Radar製品非公開(要問い合わせ)公式の利用規約(同社製品に共通・製品名の記載なし)は、サービスの種類・料金その他の条件を使用申込書で定め、月額利用料金は Editor User のアカウント数と有償オプション機能の数に応じて変わると記載。
AI Security for Apps製品非公開(要問い合わせ)。検知・遮断の機能は Enterprise プランの有償アドオン(LLM エンドポイント検出のみ Free〜Enterprise の全プランで利用可)前提: Cloudflare Enterprise プラン契約前提(WAF の有効化が必要) 公式サイトの別ページ(開発者向けドキュメント)は、検知のフィールドとログモードを Enterprise の「Paid add-on」とし、利用はアカウントチームへの問い合わせと記載。Enterprise のアドオン一覧にも「AI Security for Apps」を掲載。
GENFLUX Security製品非公開(要問い合わせ)公式製品ページは「料金はご要望・規模に応じてご案内しています。」と記載。
Model Armor製品「1 か月あたり最大 200 万トークンまで無料」、超過分は「追加の 100 万トークンあたり $0.10」(単体購入・従量課金)前提: Google Cloud契約前提(Model ArmorのAPIをプロジェクトで有効化) Security Command Center の Premium・Enterprise のサブスクリプションには「1 か月あたり 30 億トークン」が含まれ、Gemini Enterprise アプリは「Gemini Enterprise サブスクリプションに含まれる」と公式製品ページに記載。単価は米ドル表記で、税の記載はない。トークンは公式サイトの別ページ(Security Command Center の料金ページ)では空白を除く4文字、ドキュメントでは約4文字と説明され、表現が一致しない。Model Armor 内の機密データ保護の利用に追加料金はなく、ログの出力には Cloud Logging の料金がかかりうる旨の記載がある。
HiddenLayer AI Security Platform製品非公開(要問い合わせ)公式サイト・ドキュメントに料金の記載はない。AWS Marketplace に販売者 HiddenLayer, Inc. 名義の12か月契約の出品があり、個別見積(プライベートオファー)の導線もある。米ドル表記で、税の記載はない。
Holistic AI Governance Platform製品非公開(要問い合わせ)
IBM watsonx.governance製品モデル管理「0.64米ドルから」(単位の記載なし)、リスクおよびコンプライアンス - 基本「3,500米ドル(月額料金)から」、同 Advanced「6,450米ドル(月額料金)から」公式サイトの別ページ(プラン説明のドキュメント)は Essentials プランについて「For the Essentials plan, billing is based on a flat rate of $0.60 per resource unit consumed.」と記載し、料金ページの「0.64米ドルから」と単位・表現が一致しない(公式内で記載が一致しない)。料金ページには AWS 版「42,000米ドルから」(期間の記載なし)と、仮想プロセッサー・コア数に基づくソフトウェア版もある。料金ページの注記は、表示価格は参考値で税金・関税を含まないと記載。円建ての価格の公開はない。
chakoshi製品非公開(要問い合わせ)。パブリックベータ版は無償、商用版の料金は公式記載なし公式Q&Aは料金について「パブリックベータ版は無料でご利用いただけます。商用提供についてはお問い合わせください。」と回答。商用版のプラン名・単価・課金単位の公式記載はない。

役務の料金は、診断の対象となるAIアプリの構成や診断の範囲に応じて見積もる形が中心です。下限の金額を公開している3サービスでも、LLMアプリの侵入テストとMCPの診断で単価の単位が異なる形(生成AI・LLM 脆弱性診断)、脆弱性診断のメニューに共通する下限を示す形(LLMアプリケーション診断)、対象アプリの構成でプランを分け、大規模・複雑な構成向けのカスタムプランは個別相談とする形(LLM脆弱性診断サービス)と、金額が示す範囲がそろっていません。

製品の料金を公開している3サービスでも、課金の単位はそろっていません。処理したテキストの量(テキストユニット)とフィルターの種類ごとの従量課金(Amazon Bedrock のガードレール)、月あたりの無料のトークン数を超えた分のトークン数に応じた従量課金(Model Armor)、プランごとの下限の金額を示し、一部のプラン(モデル管理)は何あたりの金額かの記載がない形(IBM watsonx.governance)です。クラウド基盤などの契約が前提となる製品は、料金欄の2行目に「前提」として記載しています(金額が非公開の製品を含みます)。当サイトでは単位の換算・円換算・税額の推計を行わないため、自社で処理するプロンプトや応答の量、保護するアプリの数、使う機能のどれで費用が決まるかを先に確かめたうえで比較することをおすすめします。

公式サイトの別ページに別の系統の金額がある場合や、公式サイト内で料金の表記が一致しない場合は、公式ページ側の表記を料金欄に記載し、もう一方を表の備考と詳細カードの注記に併記しています(当サイトが一方を選ぶことはしていません)。円建ての金額で税の区分の記載がないものには「税表記なし・公式未記載」と添え、税区分を補っていません。クラウドのマーケットプレイスなど販売チャネル上の特定の契約向けの価格は、料金欄に入れていません。

chakoshiは、確認日時点でパブリックベータ版として無償で公開されており、商用版の料金は公式に公開されていないため、料金欄を「非公開(要問い合わせ)」とし、ベータ版が無償である旨を同じ欄に併記しています。

掲載サービス(20サービス)

以下は20サービスを掲載順に紹介する詳細カードです。並び順は評価・おすすめ度を示すものではありません。

各カードの「その他の比較軸」は、入力データの学習利用、データの保管場所、ログの保存、API、診断手法、再診断、SIEM等との連携について、各社が公式に記載している内容のみです。

AIセキュリティ診断

提供:株式会社ChillStack

掲載順 1/20 提供形態: 役務 診断・レッドチーミング A 国内専業
  • ✓公開のLLMや独自開発のAIモデルを使うサービスの意図しない挙動や情報漏洩のリスクを洗い出す診断。簡易リスク検査プランとプロンプト診断プランがあり、同じサービスの下位ページにAIプラットフォーム診断・AIペネトレーションテスト・MCPサーバー診断がある。
  • ✓ヒアリング・見積、診断の実施、診断結果の報告、アフターサポートの4段階で進み、実施前に禁止事項や要望を整理して利用企業と最終確認する。
  • ✓料金は診断対象の環境やアプリケーションを確認したうえでの見積で、開発途中で構成が未確定の段階でも概算見積もりを予算策定や相見積もりに使える。
料金
公開情報なし(要見積)
対策の類型
診断・レッドチーミング ●
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(RAG・Difyを名指し)/AIエージェント(AIエージェントのツール権限・MCPサーバーを名指し)/MLモデル(「独自開発のAIモデル」の包含表記のみ・種別の名指しなし)

対象の根拠: 公式サービスページの対象は「公開されているLLMや独自開発のAIモデルを用いているサービス」。RAGは同ページの検査項目、Difyは公式サイトの別ページ(セキュリティ診断のトップページ)の説明で名指し。AIエージェントとMCPサーバーは同じサービスの下位ページ(AIプラットフォーム診断・MCPサーバー診断)で名指しされ、公式サービスページ自体は「過剰なエージェンシー(LLM06:2025)」の検査項目のみ。生成AI利用の記載はない。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications 2025(参照)/MITRE ATLAS(参照)

枠組みの注記: 公式サービスページは、OWASP Top 10 for LLM Applications 2025とMITRE ATLASの項目を中心に、検査項目を都度カスタマイズして提供すると説明しており、「準拠」の語はない。

料金: 見積は、要望や環境のヒアリングののち「その後、確認した情報をもとにお見積りを発行いたします。」の流れ。開発途中で未確定の場合は「まだ開発途中などで未確定の場合は、システム構成や設計をもとにおおよその概算見積もりを発行可能です。」とされる。単価・課金単位の記載はない。

無料トライアル・無料診断: 未確認(公式記載なし)

実績・公開事例数: 社名付きの1件は、公式サイトの導入事例で「Web セキュリティ診断とAI診断を実施いたしました」と書かれたAnique株式会社。同じ導入事例の他の2件は一般の診断のため数えていない。

提供体制: 実施: 公式サイトの別ページ(セキュリティ診断のトップページ)に「セキュリティのプロフェッショナル」による検査の記載。人数・資格の記載なし/成果物: 診断結果レポート(総合結果・脆弱性の詳細・再現方法・修正案)。報告会はオプション

事業者の主事業: AIセキュリティ専業

提供体制の注記: 公式サービスページ自体には体制の語はなく、体制の記載は公式サイトの別ページ(セキュリティ診断のトップページ)による。協業による診断の共同実施の記載はない。

会社概要: 所在地 東京都渋谷区/設立 2018年11月(創業)/従業員 未確認(会社概要に記載なし)

体制: 会社概要は設立ではなく創業として「2018年11月」と記載。本社1拠点で支社・海外拠点の記載はない。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(登録番号 IS 812423。登録範囲は「セキュリティ診断、コンサルティング」と不正検知AIサービスで、本サービスの名指しはない。有効期限 2027-09-04。認証機関 BSIグループジャパン株式会社。公式サイトと登録簿で確認(2026-09-25照合))

認証について: ISMS-ACのISMSクラウドセキュリティ・AIMSの公開登録簿とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: A 国内専業/未確認(公式記載なし)

資本系列・上場の注記: 2024年9月の自社ニュースに、ベンチャーキャピタル等を引受先とする第三者割当増資と金融機関からの融資によるシリーズAの資金調達の記載がある(本文は引受先を「4社」とするが、同じ記事の引受先の画像のロゴは5点で一致しない)。親会社の記載はない。

その他の比較軸: 診断手法: 検査項目を都度カスタマイズ。同じサービスの下位ページにホワイトボックス診断(AIプラットフォーム診断)とSTRIDEを用いた脅威モデリング(AIペネトレーションテスト)の記載。手動・自動の別の記載なし/再診断: あり(脆弱性の修正の完了を確認する再診断。有償・無償の別の記載なし) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 検査項目は対象のAIに合わせて都度カスタマイズするとされる。

生成AI・LLM 脆弱性診断

提供:CoWorker株式会社

掲載順 2/20 提供形態: 役務 診断・レッドチーミング A 国内専業
  • ✓LLMアプリケーションを外部・ツール連携・ソースコードの3方向から診断する。LLMペンテストは直接・間接のプロンプトインジェクションを検証し、MCP Server診断は最大30ファンクションまで対応する。
  • ✓ヒアリング、自動診断、専門家レビュー、レポート納品の4段階で進む。公式は「最短3営業日で報告書を納品」と掲げ、同じページに「3日〜」の表記もある。
  • ✓料金はLLMペンテストの下限とMCP診断のツール単位の額が示され、診断対象の規模や複雑さにより見積が変わる場合がある。WebアプリとAI層の包括的な診断は、一般のWebアプリ診断との組み合わせで提供される。
  • ✓お知らせ・自社プレスリリースでは本サービスを「LLM診断サービス」と表記している。
料金
要見積(公式表記『30万円〜』はLLMペンテスト、『5万円 / 1ツール』はMCP診断)(税表記なし・公式未記載)
対策の類型
診断・レッドチーミング ●
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(チャットボットを名指し)/AIエージェント(MCPサーバー・ツール連携を名指し)

対象の根拠: LLMアプリは「チャットボット・AIエージェントへの実践的な攻撃シミュレーション」(LLMペンテスト)、AIエージェントは「MCP Server診断」の「エージェントの権限設計」の検証による。RAGは被害事例とリスクカテゴリの表記のみで、診断メニューとしての名指しはない。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications 2025(参照)

枠組みの注記: 公式サービスページの表記は「OWASP LLM Top 10(2025年版)に準拠。生成AI特有のリスクを網羅的に評価します。」。自社プレスリリース(2026年4月6日)は「OWASP LLM Top 10に基づくリスク検証を実施」と「基づく」の語を用い、版の記載はない。公式内で表現が分かれるため、弱い方の参照として表示している。

料金: 料金表の注記は「※ 診断対象の規模・複雑さによりお見積りが変動する場合があります。」。MCP診断の公式の見出しは「MCP診断 / MCPに準ずるツール診断」。ソースコード静的解析は含まれる項目の一つで、単独の価格の記載はない。

無料トライアル・無料診断: 無料相談(公式サービスページに「無料相談・お見積りを依頼する」の申込導線)

無料トライアル・無料診断の注記: 自社プレスリリース(2026年4月6日)にも「脆弱性診断の進め方からプラン選びまで無料でご相談いただけます。」の記載がある。無料診断・簡易診断の記載はない。

実績・公開事例数: 公式サービスページの被害事例6件は一般の被害の紹介で、同社の診断実績ではない。お知らせにある脆弱性診断の実施完了の告知は一般の脆弱性診断のため数えていない。

提供体制: 実施: 自社開発のAIによる自動診断ののち、専門家がレビューしリスク評価・優先順位付けを行う。人数・資格の記載なし/成果物: 改善策を含むレポート(PDF)。重大な問題は即時通知

事業者の主事業: その他(システム開発・ITコンサルティング・セキュリティの3領域を展開)

提供体制の注記: 自社プレスリリース(2026年4月6日)は、AI研究者・開発者、ペネトレーションテスト専門家、インダストリー出身のエンジニア、伴走型プロジェクトマネージャーの4職種の専門チームを紹介している。協業先による本サービスの共同実施・再委託の記載はない。事業者の公式の自己定義は「少数精鋭のAIテクノロジーカンパニー」。

会社概要: 所在地 東京都新宿区/設立 2019年2月28日/従業員 35名(業務委託含む)(時点の記載なし)

体制: 本社1拠点で他拠点の記載はない。海外での実施・再委託の記載はない。

認証について: ISMS-ACのISMS・ISMSクラウドセキュリティ・AIMSの公開登録簿とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。公式サイトに認証取得の記載はない。

資本・地域・上場: A 国内専業/非上場(自社プレスリリースの企業情報欄)

資本系列・上場の注記: 親会社・主要株主の公式記載はない。自社プレスリリースの配信先の企業情報欄には「未上場」の記載がある。

その他の比較軸: 診断手法: 自社開発の「Red Agent」「LLM Fuzzer」による自動診断と専門家レビューの併用。LLMペンテスト、MCP Server診断、ソースコード診断の3方向/再診断: あり(自社プレスリリース。公式サービスページには記載なし) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 再診断は自社プレスリリース(2026年4月6日)の提供の流れにある「脆弱性の修正に必要な技術的アドバイスや再診断サービスをご提供します。」による。

LLM脆弱性診断

提供:EGセキュアソリューションズ株式会社

掲載順 3/20 提供形態: 役務 診断・レッドチーミング B 国内大手・上場グループ
  • ✓LLMを利用したアプリケーション特有の脆弱性を診断する。診断項目例はプロンプトインジェクション、機密情報の漏洩、ハルシネーション(幻覚)、LLM内部情報の漏洩で、金融・医療・製造など業界固有のリスク要因も考慮するとされる。
  • ✓ヒアリングシートの記入と見積・日程の仮提示、正式発注後の日程確定、診断用アカウントの準備とアクセス確認、診断実施と報告書納品の4段階で進む。
  • ✓料金は、ヒアリングシートに記入した診断対象の情報をもとに見積とスケジュールが提示される方式。
  • ✓親会社のイー・ガーディアン株式会社も、自社サイトで同名の「LLM脆弱性診断」のページを公開している。
料金
公開情報なし(要見積)
対策の類型
診断・レッドチーミング ●
日本語対応
○
確認日
2026年9月25日

提供企業について: 申込先・契約当事者の明文は公式未確認(親会社イー・ガーディアン株式会社のページ経由の場合を含む)。

対象: LLMアプリ(チャットボットを名指し。プラグイン連携を含む)

対象の根拠: 想定利用者に「LLM APIを自社サービス(チャットボット)に統合している開発部門・プロダクトチーム」を挙げ、検証項目に「サードパーティ連携・プラグインに関連する脆弱性評価」を含む。AIエージェント・RAGの名指しはない。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications 2025(参照・自社発表)

枠組みの注記: 公式サービスページに枠組み名の記載はない。提供開始の自社お知らせ(2025年9月17日付)に「LLM特有の脅威に対して、OWASP Top 10 for LLM Applications 2025をベースにEGセキュアソリューションズの豊富なナレッジを加えてセキュリティリスクを専門的に診断いたします。」とある。同社の一般の脆弱性診断は情報セキュリティサービス基準の適合サービスとして台帳に登録されているが、LLM脆弱性診断は登録サービスに含まれない。

料金: ヒアリングシートの記入後に「御見積/スケジュール(仮)」が提示される流れ。課金単位の記載はない。同社の一般のWebアプリケーション脆弱性診断の料金表示は本サービスの料金ではない。

無料トライアル・無料診断: 未確認(公式記載なし)

実績・公開事例数: 公式サービスページ下部の導入事例3件は一般の脆弱性診断の事例のため数えていない。公式サイトの導入事例に本サービスの事例はない。

提供体制: 実施: 「AI・セキュリティ両分野に精通した専門家による徹底分析」。人数・資格の記載なし/成果物: 報告書(経営層向けのビジネスインパクトとリスク評価、技術チーム向けの脆弱性の詳細分析と対策手順)。報告書の内容への問い合わせに対応

事業者の主事業: セキュリティ事業者

提供体制の注記: 手動・自動の別、使用ツール、協業・再委託の記載はない。

会社概要: 所在地 東京都港区/設立 2008年4月2日/従業員 69名(2025年9月時点)

体制: 本社と神谷町オフィス(いずれも東京都港区)の2拠点。海外での実施の記載はない。従業員数は会社全体の値。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(登録番号 IS 575950(親会社イー・ガーディアン株式会社名義の登録で、本社・神谷町オフィスが他の事業所に含まれる)。登録範囲に脆弱性診断の名指しはない。有効期限 2029-08-22。認証機関 BSIグループジャパン株式会社。公式サイトと登録簿で確認(2026-09-25照合))

認証について: ISMS-ACのISMSクラウドセキュリティ・AIMSの公開登録簿とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: B 国内大手・上場グループ/イー・ガーディアン株式会社の100%子会社(EGセキュアソリューションズの会社概要の記載)。イー・ガーディアン株式会社は東京証券取引所プライム市場(証券コード6050)

資本系列・上場の注記: 沿革に「2015.04 イー・ガーディアン株式会社の100%子会社に」とある。親会社の公式のグループ会社一覧にも掲載されている。

その他の比較軸: 未確認(公式記載なし) 記載のない項目は公式記載なし(非対応の意味ではない)。

LLMアプリケーション診断

提供:GMO Flatt Security株式会社

掲載順 4/20 提供形態: 役務 診断・レッドチーミング B 国内大手・上場グループ
  • ✓LLMを利用するアプリケーション特有の脆弱性を検出する診断。一般的なLLMアプリケーション、RAGやツール連携等を行うLLMアプリケーション、LangChain等のLLMフレームワークの3区分で診断観点を示す。
  • ✓診断ではシステムプロンプト等のLLM関連API呼び出しの実装を含むソースコードの提供を依頼する。原理上防げない観点は、一定期間・複数パターンの攻撃検証をもとに検査するとされる。
  • ✓料金は脆弱性診断メニュー共通の表示で、予算に応じて深刻度が高いと見込まれる箇所から優先的に診断する方式とされる。
  • ✓同社はMCPサーバー診断とセキュア生成AIコンサルティングも別の役務として提供し、MCPサーバーと連携する先のLLMアプリケーションには本サービスでの依頼を推奨している。
料金
要見積(公式表記『100万円〜』・脆弱性診断メニュー共通の下限)(税表記なし・公式未記載)
対策の類型
診断・レッドチーミング ●
日本語対応
○
確認日
2026年9月25日

提供企業について: 旧商号 株式会社Flatt Security(変更日は公式告知の2025年1月20日と登記の2025年2月3日で記載が一致しない)

対象: LLMアプリ(RAG・ツール連携・LLMフレームワークを名指し)/AIエージェント(外部MCPサーバーとの連携を名指し)

対象の根拠: 診断観点に「RAGやツール連携等を行うLLMアプリケーション」「LangChain等のLLMフレームワーク」がある。AIエージェントは、公式サイトの別ページ(MCPサーバー診断)も「AIエージェントなどの拡張機能として使用するMCPサーバー」を診断対象に挙げる。MLモデル・生成AI利用の記載はない。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications(参照)

枠組みの注記: 公式サービスページの表記は「LLMアプリケーション診断では、セキュリティ診断AIエージェントTakumiの開発によって得られた知見やOWASP Top 10 for LLM Applicationsを参考とした独自の診断項目を活用します(以下一例)。」で、版・年の明記はない。公式サイトの別ページ(脆弱性診断・ペネトレーションテスト)は、Webアプリケーション診断・スマートフォンアプリケーション診断・プラットフォーム診断・ペネトレーションテストを経済産業省の「情報セキュリティサービス基準」の適合サービスとし、本サービスはこの4つに含まれず、情報セキュリティサービス台帳の登録サービス名にもない。

料金: 同じ料金ブロックが公式サイトの別ページ(脆弱性診断・ペネトレーションテスト、MCPサーバー診断)にも同文で掲出され、対象一覧に「LLM / 生成AI」「MCP」を含む。本サービス専用の価格表示ではない。

無料トライアル・無料診断: 未確認(無料診断・無料相談の記載なし。見積は無料の明記あり)

無料トライアル・無料診断の注記: 公式サービスページに「お見積もりは無料です。」の記載がある。サンプル報告書の無料ダウンロードはフォーム送信が必要。

実績・公開事例数: 公式サイトの導入事例に本サービスの事例はない。トップページ等の事例は一般の診断の事例のため数えていない。

提供体制: 実施: 「専門の診断員がソースコードを読み、精査することで、診断対象に脆弱性が存在しないか判断します。」。人数・資格の記載なし/成果物: 診断報告書(公式サイトの別ページに脆弱性診断全般としてPDF・Markdownの2つの報告書の記載)

事業者の主事業: セキュリティ事業者

提供体制の注記: 診断項目は同社のセキュリティ診断AIエージェントの開発で得た知見を活用するとされるが、同製品を本サービスの診断に使う旨の記載はない。協業・外部委託の記載はない。

会社概要: 所在地 東京都渋谷区/設立 2017年5月23日/従業員 未確認(会社概要に記載なし)

体制: 公式サイトの別ページ(採用サイト)に「メンバー数 66」とあり、うちセキュリティエンジニアは32(2026年1月時点の注記あり。会社全体の値)。本社1拠点で他拠点の記載はない。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(登録番号 JP26/00000054。登録範囲は情報セキュリティに関する診断・ペネトレーションテスト等の総称で、本サービスの名指しはない。有効期限 2029-02-17。認証機関 SGSジャパン株式会社。登録簿で確認し、公式サイトは認証マークの画像のみ(2026-09-25照合))

認証について: ISMS-ACのISMSクラウドセキュリティ・AIMSの公開登録簿とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: B 国内大手・上場グループ/GMOインターネットグループ株式会社の公式グループ会社一覧に掲載。GMOインターネットグループ株式会社は東京証券取引所プライム市場(証券コード9449)

資本系列・上場の注記: 2024年2月の自社お知らせに、GMOインターネットグループ株式会社による約10億円の増資と既存株主からの発行済株式の66.6%の取得により、同グループに参画する旨の記載がある(その後の持株比率の記載はない)。

その他の比較軸: 診断手法: 手動診断で、標準でソースコードを分析。料金ブロックは「グレーボックスまたはブラックボックス形式」、公式のお知らせは「ホワイトボックス的アプローチ」と記載し、公式内で表記が一致しない 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 公式サービスページの記載は「GMO Flatt Securityでは基本的に*全ての手動脆弱性診断において標準でソースコードの分析を実施しています。」。

AI活用サービスリスク検診

提供:株式会社GRCS

掲載順 5/20 提供形態: 役務 診断・レッドチーミング B 国内大手・上場グループ
  • ✓生成AIを活用したサービスにみられる脅威を、モデル・API・プロンプト・出力等の観点と、セキュリティや倫理、誤情報拡散など複数の視点から評価する。
  • ✓ヒアリングチェックシートの送付と記入、アナリストによる複数の脅威評価、リスクアセスメント結果レポートの送付の順に進む。レポートの提供までに時間を要する可能性があるとされる。
  • ✓注意事項として、検診結果は現状の脅威をピックアップして分析・評価したもので不足事項がある場合があり、ヒアリング内容はAI領域の技術進化に伴い変更される可能性があるとされる。
  • ✓注意事項に、検診結果を同社の今後の生成AIサービス評価の参考情報等にする場合がある旨の記載がある(二次利用の範囲の記載はない)。
料金
公開情報なし(要見積)
対策の類型
診断・レッドチーミング ●/評価・監視・ガバナンス ○/診断は、利用企業が記入したチェックシートをもとに同社のアナリストが評価する方式(公式表記「お客様はチェックシートにご記入のみ!」)。
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(「生成AIを活用したサービス」の包含表記。開発・提供する企業と、導入・利用する企業の双方を想定)

対象の根拠: 公式サービスページは対象を「生成AI等のAIを活用しているサービス」とし、開発担当者向けに「生成AIの技術を内包したサービスを開発したが、脅威ポイントを知りたい」、情シス担当者向けに「社内へのAIサービス導入前のリスク評価を実施したいが、評価観点が不明である」を挙げる。LLM・RAG・チャットボット・AIエージェントの語はない。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications(参照)/MITRE ATLAS(参照)

枠組みの注記: 公式サービスページは「国際的な脅威動向 ※1 を参照し、AIとセキュリティの専門家による評価を実施」とし、注で「OWASP Top 10 for Large Language Model Applications」とMITRE ATLASを挙げる(版の明記なし)。提供開始のお知らせは「本サービスはこれらの団体による認定・承認を受けたものではありません。」と記載している。

料金: 提供開始のお知らせにも金額の記載はない。課金単位の記載はない。

無料トライアル・無料診断: 未確認(公式記載なし)

実績・公開事例数: 公式サイトの事例一覧に本サービスの事例はない。公式サービスページのレポートサンプル画像内の件数・割合はサンプル表示で、実績ではない。

提供体制: 実施: 利用企業が記入したチェックシートをもとに、同社のアナリスト(AIとセキュリティの専門家)が脅威を評価。人数・資格の記載なし/成果物: 検診レポート(リスクスコア・対策一覧等)

事業者の主事業: セキュリティ事業者

提供体制の注記: 本文は対策の整理を含めて提供すると書く一方、支援の流れのStep.3は「(対策案提示は今後追加)」としている(公式内で記載が一致しない)。協業・外部委託の記載はない。

会社概要: 所在地 東京都千代田区/設立 2005年3月(2018年3月商号変更)/従業員 213名(2025年11月末時点・連結)

体制: 拠点は本社・横浜グローバルセンター・香港支店。従業員数は連結・会社全体の値。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(登録番号 IC20J0518。登録範囲はGRC及びセキュリティに関するコンサルティング等で、本サービスの名指しはない。有効期限 2026-11-25。認証機関 株式会社日本環境認証機構。公式サイトと登録簿で確認(2026-09-25照合))

認証について: ISMS-ACのISMSクラウドセキュリティ・AIMSの公開登録簿とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。ISMS-PIMSは照会不能(2026-09-25)。

資本・地域・上場: B 国内大手・上場グループ/東京証券取引所グロース市場(証券コード9250)

資本系列・上場の注記: 会社概要の上場市場欄の逐語は「東京証券取引所グロース市場(証券コード:9250)」。親会社の記載はない。連結子会社は株式会社GRCSテクノロジーズ。

日本語対応: 会社概要に香港支店の記載があるが、本サービスとの関係の記載はない。

その他の比較軸: 診断手法: チェックシート(質問票)と専門家の評価による。対象システムへの攻撃試行やツールの使用の記載はない/再診断: 希望に応じて継続的なリスク評価・見直しに対応(条件・料金の記載なし) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 継続評価の記載は「ご希望に応じて継続的なリスク評価・見直しにも対応可能です。」。

AIセキュリティ対策

提供:NRIセキュアテクノロジーズ株式会社

掲載順 6/20 提供形態: 役務 診断・レッドチーミング B 国内大手・上場グループ
  • ✓AIを組み込んだシステムを対象に、AI Red Team(診断)、AIエージェント向けの深層型 AI Red Team、脅威モデリングのAI Yellow Team、AIリスクガバナンス構築支援(リスク評価)を束ねた総合サービス。
  • ✓深層型 AI Red Team は、顧客環境に同社のツール「ai-guard」を配置し、AIエージェントの内部状態を観察しながら診断する方式。対象環境は現時点でPythonアプリケーションのみ。
  • ✓料金は公開されておらず個別見積もり。AI Blue Team と併せて利用すると割引が適用されることがある旨の記載があり、割引の条件・金額の記載はない。
  • ✓〔確認日時点の公式告知〕サービス一覧に「深層型 AI Blue Team ※2026年提供開始予定」と表示され、別ページでは「2026 年前半」の提供開始予定と記載されている。確認日時点で提供開始の告知はなく、本サービスの比較値に含めていない。
料金
公開情報なし(要見積)
対策の類型
診断・レッドチーミング ●/評価・監視・ガバナンス ○/評価・監視・ガバナンスは、AIリスクガバナンス構築支援とAI Yellow Teamのリスク評価に基づく。同社の監視サービス「AI Blue Team」は、公式の説明に役務と製品の両方の記載があるため本サービスの類型に含めていない
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(チャットボット・RAGを名指し)/AIエージェント(MCPサーバー連携・Agent-to-Agent通信を名指し。深層型 AI Red Team)/MLモデル(ガバナンス構築支援で識別系・予測系などを名指し。診断は個別対応)

対象の根拠: 公式サービスページはLLMを組み込んだシステムを診断の対象とし、公式サイトの別ページ(AI Red Team)のよくある質問に「現時点ではLLMに特化したサービスですが、その他のAIに対する診断も個別に対応可能です。」とある。チャットボット・RAGは深層型 AI Red Team のよくある質問で従来型の AI Red Team の対象として名指し。AIエージェントは深層型 AI Red Team の対応範囲の例に「Agent-to-Agent 通信、MCP サーバ連携、API 統合等」。MLモデルは公式サイトの別ページ(AIリスクガバナンス構築支援サービス)に「本サービスが対象とするAIは、生成系AIだけでなく、識別系、予測系、会話系、実行系等の各種AIです。」とある。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications(対応・自社発表)/OWASP Agentic AI – Threats and Mitigations(対応)/AISIのガイドライン(参照・公式サイトの別ページ)/NIST AI RMF(参照)/EU AI法(参照)

枠組みの注記: 公式サービスページはOWASP Top 10 for LLMの名称をプロンプトインジェクションの説明で挙げるのみで、関係を示す語はない。提供開始時の自社発表(2023年12月)は「「OWASP Top10 for LLM」にも対応が可能です」と記載し、公式サイトの別ページ(AI Yellow Team)は同名称を含む国際的ガイドラインに「準拠」した脅威カタログの活用を記載するため、弱い方の対応を表示。公式サービスページには「OWASPガイドライン準拠」の記載もある。Agentic AIの脅威は公式サービスページが「対応」、AI Yellow Teamが「準拠」。AISIのガイドラインは公式サイトの別ページ(AI Red Team)で「準拠」と「基づいた」の両表記で、AISIのどの文書かの公式記載はない。NIST AI RMF・EU AI法は公式サービスページが「準拠」、公式サイトの別ページ(AIリスクガバナンス構築支援サービス)が「踏まえた」。いずれも表現が分かれるため弱い方を表示。

料金: 公式サイトの別ページ(AI Red Team)に「個別見積もり」とあり、見積は「診断期間・診断内容の範囲」「診断対象プロンプト数」「診断対象システム数・連携システムの複雑さ」「利用しているLLMの種類と数」で変動する。深層型 AI Red Team・AIリスクガバナンス構築支援サービス・AI Yellow Teamも個別見積。

無料トライアル・無料診断: 未確認(公式記載なし)

無料トライアル・無料診断の注記: 再診断の無償提供(1回まで)は有償の診断に付帯するもので、無料診断に数えていない。

実績・公開事例数: 公式サービスページに業界名を挙げた導入実績の記載があるが、社名・件数・集計時点の記載はなく、本サービスに含まれるどの役務の実績かも明記されていない。公式の事例一覧に本サービスの事例の掲載はない。

提供体制: 実施: セキュリティとAIに精通した自社の専門家・エンジニア(人数・資格は公式記載なし)/成果物: 検出した問題点の報告書(緩和案の提案と攻撃の証跡を含む)、必要に応じ報告会

事業者の主事業: セキュリティ事業者

提供体制の注記: 深層型 AI Red Team では、診断時に同社が用意したクラウドAIサービス(Azure OpenAI または AWS Bedrock など)を利用する可能性があり、計装データが同社の基盤に送信される旨の記載がある。

会社概要: 所在地 東京都千代田区/設立 2000年8月1日/従業員 連結:815名 単体:679名(2026年4月1日現在)

体制: 横浜オフィス・関西支店の記載あり。本サービスの実施拠点の記載はない。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(登録番号 IS 75215/登録範囲はトータル情報セキュリティサービス(セキュリティアセスメントサービスなどを列挙。本サービスの名指しなし)/初回登録 2003年5月9日/有効期限 2027-01-22/認証機関 BSIグループジャパン株式会社(登録簿・2026-09-25照合。会社概要の沿革に全社全部門での取得の記載))

認証について: ISMSクラウドセキュリティ(ISO/IEC 27017)の登録(CLOUD 712951)は範囲が同社の別サービスの提供に限られるため記載していない。プライバシーマークはJIPDEC、AIMS(ISO/IEC 42001)はISMS-ACの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: B 国内大手・上場グループ/株式会社野村総合研究所が株主。野村総合研究所の公式国内グループ会社一覧に掲載。株式会社野村総合研究所は東京証券取引所プライム市場(証券コード4307)

資本系列・上場の注記: 会社概要の株主欄は株式会社野村総合研究所の1社のみで、持株比率の記載はない。

日本語対応: 会社概要に北米支社(米国)の記載があるが、本サービスの海外での実施の記載はない。

その他の比較軸: 診断手法: 自動診断と手動診断の併用、プロンプト単体の診断とシステム全体の診断の2段階/再診断: 1回まで無償(AI Red Team と深層型 AI Red Team のよくある質問) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 深層型 AI Red Team の診断手法は公式の比較表で「ブラックボックス+ホワイトボックス」。

生成AIセキュリティ診断

提供:エムオーテックス株式会社

掲載順 8/20 提供形態: 役務 診断・レッドチーミング B 国内大手・上場グループ
  • ✓テキスト生成AIを使うシステムに対し、指示操作や制約の回避、機密情報漏洩、可用性・リソース消費、不適切な出力や処理、モデルの健全性・倫理的違反の5区分15項目を、プロンプト入力による検証で確認する。
  • ✓工程はヒアリングシートの記入(目安1週間)、診断の実施と報告書の作成(目安3週間)、診断後1年間の問い合わせ対応の順(期間は公式の工程図に示された目安)。
  • ✓見積はモデル数を単位に数え、同一シリーズでもバージョン違いやファインチューニングしたモデルの併用は2つ以上と数える。挙動が変わらないガードレール用のLLMは数えない。
  • ✓2026年5月27日に提供を開始したサービスで、サービス一覧・サービス紹介のページでは「生成AI診断サービス」、自社発表では「生成AIセキュリティ診断サービス」とも表記され、名称の表記が公式内で一致しない。
料金
公開情報なし(要見積)
対策の類型
診断・レッドチーミング ●
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(生成AIを活用したシステム。テキスト生成AIに限り、画像・動画を出力するモデルは範囲外と明記)/AIエージェント: 本役務単体は対象外(公式明記・別途相談)

対象の根拠: 公式サービスページのよくある質問に「現時点のサービスでは「テキスト生成AI」を対象とした診断サービスとなっております。」「いわゆる生成AIとAIエージェントは挙動が異なるため、本サービス単体での診断は適さないと考えております。」とあり、AIエージェントは脅威分析を活用した評価の方法を別途相談とする。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications(参照)/AI事業者ガイドライン(第1.1版)(参照)/AISI AIセーフティに関する評価観点ガイド(参照)/AISI AIセーフティに関するレッドチーミング手法ガイド(参照)

枠組みの注記: 公式サービスページの「診断項目に含まれる外部基準」の表に掲出され、「AIセキュリティ関連のガイドラインに基づいた診断項目」と記載(「準拠」の語はなく、各項目との対応表の公開はない)。OWASPの表記は「OWASP LLM top10」「OWASP LLM Top 10」、自社発表は「OWASP Top 10 for LLM Applications」。AI事業者ガイドラインの公式表記は「経済産業省 AI事業者ガイドライン(第1.1版)」。

料金: 公式サイトの別ページ(料金)の料金表に本サービスの行はない。

無料トライアル・無料診断: 未確認(公式記載なし)

実績・公開事例数: 公式サービスページの「12,000件以上の診断経験」は診断事業全体(一般の脆弱性診断を含む)の記載で、集計時点の記載はない。公式の事例一覧に本サービスの事例の掲載はない。

提供体制: 実施: 自社のセキュリティエンジニアが実運用を想定した入力操作で診断(担当人数・資格の内訳は公式記載なし)/成果物: 報告書(エグゼクティブサマリー、診断結果、脆弱性詳細、診断概要)と報告書をもとにした結果の報告(報告会の形式は公式記載なし)

事業者の主事業: セキュリティ事業者

提供体制の注記: 診断中に危険度の高い脆弱性が見つかった場合の緊急連絡の記載がある。

会社概要: 所在地 大阪府大阪市淀川区/設立 1990年7月/従業員 485名(2026年4月現在)

体制: 東京本部(東京都港区)、名古屋支店、九州営業所、長崎 Innovation Lab の記載あり。本サービスの実施拠点・実施形態(リモート・オンサイト)の記載はない。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(登録番号 IS 656320/登録範囲に脆弱性診断サービスの提供を含むが本サービスの名指しなし(適用宣言書は2024年10月16日付)/有効期限 2028-10-23/認証機関 BSIグループジャパン株式会社(登録簿・2026-09-25照合。会社案内に全社で取得の記載))

認証について: ISMSクラウドセキュリティ(ISO/IEC 27017)の登録2件(CLOUD 756417・CLOUD 781055)は範囲が同社の別製品の提供のため記載していない。プライバシーマークはJIPDEC、AIMS(ISO/IEC 42001)はISMS-ACの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: B 国内大手・上場グループ/京セラの公式グループ会社一覧に掲載(京セラコミュニケーションシステム株式会社の100%出資)

資本系列・上場の注記: 京セラコミュニケーションシステム株式会社の株主は京セラ株式会社76.6%・KDDI株式会社23.4%(同社の会社概要)。京セラ株式会社は東京証券取引所プライム市場(証券コード6971)。

その他の比較軸: 未確認(公式記載なし) 記載のない項目は公式記載なし(非対応の意味ではない)。

LLM脆弱性診断サービス

提供:株式会社コウェル

掲載順 9/20 提供形態: 役務 診断・レッドチーミング A 国内専業
  • ✓LLMをバックエンドに使うアプリを対象に、プロンプトインジェクション、機密情報漏洩、過剰な自律性、システムプロンプト漏洩などOWASPの10項目に沿った診断項目を設けている。
  • ✓工程はヒアリングシート起票、診断シナリオ策定、手動診断(RedTeamテスト)、自動診断、報告書作成・納品の5段階。所要日数の記載はない。
  • ✓スタンダードプランは自動診断と基本シナリオの手動診断、カスタムプランは深掘りの手動診断と詳細な改修提案付きレポートを含む。
料金
要見積(公式表記『50万円~(税抜)』はチャットボット型・シンプル構成のRAG向けのスタンダードプラン。大規模・複雑構成のカスタムプランは『個別相談』)
対策の類型
診断・レッドチーミング ●
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(チャットボット型・RAG型・Function Calling型を名指し)/AIエージェント(外部API・データベース・社内システムを呼び出すFunction Calling型のエージェントと、マルチエージェント構成を名指し)

対象の根拠: 公式サービスページは「LLMをバックエンドに利用する以下3種類のアプリケーションを診断対象とします。」とし、Function Calling型を「LLMが外部API・データベース・社内システムを呼び出すエージェント」と説明。カスタムプランの対象に「大規模・複雑構成(マルチエージェント、複数Function Calling等)」。MCPの記載はない。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications 2025(対応)

枠組みの注記: 公式サービスページ内で「OWASP LLM Top 10 2025 準拠で診断。」「OWASP LLM Top 10 2025 全10項目に準拠。」と「OWASP LLM Top 10 2025 全項目に対応」「OWASP LLM Top 10 2025 全項目対応」の表現が分かれるため、弱い方の対応を表示。本文の表記は「OWASP Top 10 for LLM Applications 2025(v2.0)」。

料金: 料金表ではスタンダードプランの納品物が「技術者向け報告書」、カスタムプランが「技術者/経営層向け報告書+RAWデータ」である一方、成果物の説明は「経営層向け/技術者向け 2系統の報告書とRAWデータ一式を作成・納品」とし、プランによる納品物の違いの明示はない(公式内で記載が一致しない)。

無料トライアル・無料診断: 無料相談(サイト共通の相談導線。本サービスの無料診断は未確認)

無料トライアル・無料診断の注記: 公式サービスページのサイト共通の案内に「無料相談はこちらから」の導線(問い合わせフォーム)がある。

実績・公開事例数: 公式サイトの事例ページに本サービスの事例の掲載はない。

提供体制: 実施: 自社の専門エンジニアが攻撃シナリオを実行し、自動診断と照合(人数・資格は公式記載なし)/成果物: 経営層向けと技術者向けの2系統の報告書とRAWデータ一式(料金表ではスタンダードプランは技術者向け報告書のみ)

事業者の主事業: その他(オフショア開発・ソフトウェアテスト・EC構築の開発会社)

提供体制の注記: 自動診断にはオープンソースのツール garak・promptfoo を使用。診断で見つかった脆弱性の改修支援を同社の開発チームが行う旨の記載がある(改修支援の料金の記載なし)。事業者の公式の自己定義は「開発・テストを本業とするコウェルが、診断から改修方法のご提案までサポートします。」。

会社概要: 所在地 東京都品川区/設立 2007年8月24日/従業員 単体50名、グループ連結400名(2026年8月1日現在)

体制: ベトナムのハノイにグループ会社(有限会社コウェルアジア)、ダナンに開発センターの記載あり。別ページには「約400名の開発エンジニアとスタッフ」(時点の記載なし)とも記載。

認証: プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致)(登録番号 21000502(枝番 9)。有効期間 2026-04-12〜2028-04-11。審査機関 JUAS。企業情報に取得の記載(登録簿・2026-09-25照合))

認証について: ISMS(ISO/IEC 27001)は公式サイトのよくある質問にベトナムでの取得の記載があるが、認証機関・登録番号の記載はなく、ISMS-ACの公開登録簿に株式会社コウェルは該当なし(2026-09-25照合。取得していないことの証明ではない)。ISMSクラウドセキュリティ(ISO/IEC 27017)・AIMS(ISO/IEC 42001)も同登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: A 国内専業/未確認(公式記載なし)

資本系列・上場の注記: 企業情報に上場・証券コード・親会社・主要株主の記載はない。グループ企業の欄はベトナムの子会社(CO-WELL Asia Co., Ltd)のみ。

日本語対応: 会社全体ではベトナム・バングラデシュの専属チームによる開発・テストの体制を公式に記載しているが、本サービスの診断の実施拠点の記載はない。日本語固有のリスク(全角バイパス・敬語による偽装など)も診断で検証する旨の記載がある。

その他の比較軸: 診断手法: 専門エンジニアの手動診断(RedTeamテスト)と自動診断の併用/再診断: 修正後の再診断・定期診断まで対応する旨の記載あり(有償・無償と回数の記載なし) 記載のない項目は公式記載なし(非対応の意味ではない)。

Amazon Bedrock のガードレール

提供:Amazon Web Services, Inc.(日本国内の契約当事者: アマゾン ウェブ サービス ジャパン合同会社)

掲載順 10/20 提供形態: 製品 ガードレール・実行制御 C 海外発
  • ✓コンテンツフィルター(有害なテキスト・画像と、プロンプトインジェクションやジェイルブレイクなどのプロンプト攻撃)、拒否されたトピック、ワードフィルター、機密情報フィルター(個人情報のブロック・マスキング)、コンテキストグラウンディングチェック、自動推論チェックの6つのセーフガードを、生成AIアプリケーションの入力と出力に設定して適用する。
  • ✓基盤モデルを呼び出さずにガードレールだけで評価できる API があり、Amazon Bedrock の外部でホストするモデルにも使える。エージェントやナレッジベースに関連付けて適用する利用経路もある。
  • ✓課金は設定したポリシーごとに、最大1,000文字を1単位とするテキストユニットの従量で発生し、各フィルターは任意に有効化できる。ガードレールが入力をブロックした場合も評価の料金が発生し、基盤モデルの推論料金はかからない。
  • ✓検知のモデルは AWS が定期的に自動更新し、利用者側の操作は不要と公式に記載されている。機密情報フィルターは推論モデルの推論内容のブロックを評価の対象外としている。
料金
コンテンツフィルター(テキスト)・拒否されたトピック 1,000 テキストユニットあたり 0.15 USD/機密情報フィルター・コンテキストグラウンディングチェック 1,000 テキストユニットあたり 0.10 USD/自動推論チェック 1,000 テキストユニットあたり 0.17 USD/自動推論ポリシー/画像のコンテンツフィルター 処理された画像あたり 0.00075 USD/ワードフィルター・機密情報フィルター(正規表現)は無料
対策の類型
ガードレール・実行制御 ●
日本語対応
○+注記
確認日
2026年9月25日

対象: LLMアプリ(RAG・チャットボットを名指し)/AIエージェント(エージェントフレームワークとの併用と、ツール実行の前後の評価を名指し)

対象の根拠: 名指しは公式サイトの別ページ(Amazon Bedrock ユーザーガイド)の「A chatbot application to help filter harmful user inputs and toxic model responses.」と、RAG アプリケーションの応答のブロック・フラグの記載。AIエージェントは公式製品ページの「ガードレールは、Amazon Bedrock AgentCore を使用してデプロイされたエージェントを含む、Strands Agents などのエージェントフレームワークと併用することもできます。」と、同ユーザーガイドのツール実行の前後で評価する API の記載による。MCP の名指しはない。

準拠・参照する枠組み: 未確認(公式記載なし)

枠組みの注記: 公式製品ページと公式サイトの別ページ(Amazon Bedrock ユーザーガイド)に外部の枠組み名の記載はない。公式が用いる語は「責任ある AI ポリシー」で、利用企業自身のポリシーに合わせて設定する趣旨。

前提: AWS契約前提(AWSアカウント。Bedrockの基盤モデル利用は不要)

料金: 料金ページは「Standard ティアと Classic ティアの両方で料金は同じです。」と記載。検知専用の評価 API と併用する場合は別表で、コンテンツフィルター(テキストのみ)「1,000 テキストユニットあたり $0.07」、プロンプトアタック(テキストのみ)「1,000 テキストユニットあたり $0.08」、機密情報フィルター「1,000 テキストユニットあたり 0.10 USD」(同じページ内で通貨の表記が混在)。料金ページに税の扱いの記載はない。

無料トライアル・無料診断: 未確認(本製品個別の無料トライアル・無料枠の公式記載なし。公式製品ページに「無料デモを試す」の導線あり)

無料トライアル・無料診断の注記: 公式製品ページの導線は「無料デモを試す」。公式サイトの別ページ(AWS 無料利用枠)は新規の顧客向けのクレジットを記載し Amazon Bedrock を対象に含めるが、本製品個別の適用の記載はない。ワードフィルターと機密情報フィルター(正規表現)の無料は料金表上の課金項目。

実績・公開事例数: 社名付きは Strava・Chime Financial・PitCrew・Condé Nast の公式事例ページ(英語)で、本製品名の記載があるもの。提供元と同じグループ企業の社内利用の事例と、製品固有名の記載がない国内の事例は数えていない。

提供体制: 導入方式: AWS のマネージドサービスを API・SDK と管理コンソールで利用(推論 API での指定、基盤モデルを呼び出さずに評価する API、エージェント・ナレッジベースへの関連付け)/対応基盤: Amazon Bedrock の基盤モデル、OpenAI や Google Gemini などのサードパーティモデルを含むセルフホストモデル(クラウドは AWS)

事業者の主事業: その他(クラウド事業者)

提供体制の注記: 検知専用の評価 API は「The API is detect-only」と記載され、ガードレールのリソースを作らずに呼び出せる。AWS Organizations を使って組織単位・アカウント単位にガードレールを強制適用するクロスアカウントセーフガードは、2026年4月3日に一般提供開始(自社発表)。オンプレミスでの提供の記載はない。

認証: ISMS(ISO/IEC 27001): ○(公式の対象サービス一覧(ISO and CSA STAR Certified)に Amazon Bedrock を掲載(Amazon Bedrock Marketplace を除く)。認証機関 EY CertifyPoint(公式記載)。登録範囲の原文・有効期限は公開ページで確認できない。ISMS-ACの公開登録簿に登録なし(2026-09-25照合))/ISMSクラウドセキュリティ(ISO/IEC 27017): ○(公式の対象サービス一覧(ISO and CSA STAR Certified)に Amazon Bedrock を掲載(Amazon Bedrock Marketplace を除く)。ISMS-ACの公開登録簿に登録なし(2026-09-25照合))/AIMS(ISO/IEC 42001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(公式サイトの別ページ(ISO/IEC 42001 FAQ)は認証機関 Schellman Compliance, LLC を記載し、対象の製品・サービスは証明書(ログインが必要)に記載とする。2024年11月の自社ブログは Amazon Bedrock を範囲に含むと記載。ISMS-ACの公開登録簿に登録なし(2026-09-25照合))

認証について: JIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。公式の認証一覧は ISO/IEC 27018・27701 なども掲げる(認証欄の対象外)。

資本・地域・上場: C 海外発/Amazon.com, Inc.(Nasdaq: AMZN)の 100% 子会社

資本系列・上場の注記: 米国 SEC に提出された Amazon.com, Inc. の年次報告書(Form 10-K・2026年2月6日提出)の重要な子会社の一覧に、Amazon Web Services, Inc.(Delaware・100 %)の記載。日本国内の契約当事者であるアマゾン ウェブ サービス ジャパン合同会社との資本関係は公式記載なし。

日本語対応: 公式の対応言語一覧に日本語。日本語の記載はコンテンツフィルター(テキスト)・プロンプト攻撃・拒否されたトピックの Standard ティアと機密情報フィルターで、Classic ティアの対応言語は英語・フランス語・スペイン語のみ。ワードフィルター・コンテキストグラウンディングチェック・自動推論チェックは日本語の記載なし。Standard ティアはクロスリージョン推論が前提で、東京リージョンからの処理先は東京・大阪・ソウル・シンガポール・シドニー・ムンバイ(日本国内に限る設定の記載なし)。

日本語対応の凡例: 「○+注記」は、公式の対応言語一覧などで日本語の記載はあるものの、機能・ティア・リージョンなどの範囲に条件があるものです(条件はこのカードの日本語対応の注記に記載)。「未確認」は公式サイトに記載がないという意味で、非対応の意味ではありません。

その他の比較軸: 入力データの学習利用: Amazon Bedrock 全体として、顧客のコンテンツを基盤モデルの改善に使わない旨の公式記載(本製品固有の記載はない)/ログの保存: CloudWatch の指標、推論 API のトレース、CloudTrail での記録に対応(保存期間の記載はない)/API: あり(ガードレールの評価 API・検知専用の評価 API・作成と更新の API) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 学習利用は公式サイトの別ページ(Amazon Bedrock よくある質問)の「Amazon Bedrock では、お客様のコンテンツが基本モデルの改善に使用されることはなく、モデルプロバイダーと共有されることもありません。」による。

備考: 同社は AIエージェント構築カテゴリに別サービス「Amazon Bedrock AgentCore」を掲載

Athena Firewall

提供:株式会社Athena Technologies

掲載順 11/20 提供形態: 製品 ガードレール・実行制御 A 国内専業
  • ✓AIアプリケーションの入出力をリアルタイムに検査し、プロンプトインジェクション・ジェイルブレイク・機密情報の漏洩・有害な出力を検知して遮断する。モデルに届く前の入力の段階での遮断と、リスクを検知した場合に安全な定型文で返答する例が公式に示されている。
  • ✓ダッシュボードでリクエスト数・ブロックした入力・フラグした出力・トークン消費量を一画面に集約し、評価器ごとの検知の内訳をグラフで確認できる。検知の判定根拠を、監査・説明に使える記録として残す。
  • ✓料金表・オンライン申込のページはなく、導線はデモの依頼。特定商取引法に基づく表示は全サービス共通で、支払方法にクレジットカード決済と銀行振込を挙げる(本製品の名称の記載はない)。
料金
非公開(要問い合わせ)
対策の類型
ガードレール・実行制御 ●
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(「AIアプリケーション」「生成AI」の包含表記のみ・RAG・チャットボットの名指しなし)

対象の根拠: 公式製品ページは「AIアプリケーションの入出力をリアルタイムに検査し、プロンプトインジェクション・機密情報の漏洩・有害な出力を未然に防ぐ」と記載。公式の導入事例の対象は、生成AIを組み込んだ業務システム(プログラム検索要約サービス)。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications(参照・自社発表)/AI事業者ガイドライン(参照・自社発表)

枠組みの注記: 公式製品ページに枠組み名の記載はなく、「国内ガイドライン・法令への適合性を重視した設計」と記載。自社発表(2025年5月13日の正式リリースのお知らせ)は見出しで「最新のリスクガイドライン準拠」、本文で「OWASP Top 10 for LLM、国内AI事業者ガイドラインに基づくリスク対応を標準装備。」と記載し、2026年6月19日のお知らせは「基づいた」「遵守」の語を用いており、公式内で表現が一致しないため参照を表示。いずれも版・年の記載はない。

無料トライアル・無料診断: 未確認(無償の導線の公式記載なし。デモの申込導線あり)

無料トライアル・無料診断の注記: 公式製品ページの導線は「デモをリクエスト」。

実績・公開事例数: 社名付きはオムロン株式会社(インダストリアルオートメーションビジネスカンパニー)の公式事例(2026年9月4日)で、レッドチーミングによる有効性の検証を経て導入を決定した段階。自社発表(2025年5月13日)はクライアント企業に既に利用されている旨を記載するが、社数・社名の記載はない。同社の他事業の事例は数えていない。

提供体制: 導入方式: オンプレミス・閉域クラウドへのデプロイに対応(インターネット非接続環境でも導入可能と公式記載)。管理画面でダッシュボード・ログを確認/対応基盤: 未確認

事業者の主事業: AI事業者

提供体制の注記: 自社発表と公式事例に、レッドチーミング(攻撃シミュレーションによる検証)、検知の閾値やポリシーの調整、定期報告会の実施の記載がある(独立したサービスページ・料金の記載はない)。同社のローカルLLM運用基盤「Athena Platform」と組み合わせ、閉域環境内で入出力の検査を行える旨の記載がある。国内の正規販売パートナーはインディゴソリューションズ株式会社。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(ISMS-AC 登録簿 JP25/00000357・登録範囲に「Athena Platform」の開発・保守運用ほか(本製品名の記載なし)・登録所在地は京都オフィス・有効期限 2028-11-24・認証機関 SGSジャパン株式会社(ISR021)(2026-09-25照合)。公式サイトは全ページ共通のフッターに規格名を掲出)

認証について: ISMS-ACのISMSクラウドセキュリティ認証・AIMS認証とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: A 国内専業/未確認(公式記載なし)

資本系列・上場の注記: 会社概要は「松尾研発スタートアップ」の認定を記載(認定制度であり、資本関係の記載ではない)。

日本語対応: 公式製品ページに「国内特有の日本語表現や文脈にも対応した高度なセキュリティ防御が可能です。」と記載。対応言語の一覧は公式記載なし。

その他の比較軸: ログの保存: すべての入出力を実行単位で記録し、ポリシー・判定・レイテンシ・脅威の種別・検知器・確信度スコアを管理画面で確認(保存期間の記載はない) 記載のない項目は公式記載なし(非対応の意味ではない)。

Citadel Lens

提供:株式会社Citadel AI

掲載順 12/20 提供形態: 製品 評価・監視・ガバナンス A 国内専業
  • ✓生成AI(LLM)と画像認識などの機械学習モデルを、リリース前に自動で評価する。一貫性・関連性・有害性・ジェイルブレイク検知などの自動メトリクスと、安全性・公平性・知的財産・個人情報漏えいなどのカテゴリーで構成するセーフティ・データセットを標準搭載し、攻撃者の視点でアプリケーションを検証する自動レッドチーム機能を持つ。
  • ✓テンプレートとプロンプトで自社基準の評価指標(カスタムメトリクス)を作成でき、プログラミングは不要。エンジニア向けの技術レポートと、管理部門・コンプライアンス部門向けのガバナンスレポートを同じプラットフォームで自動生成する。
  • ✓支払は請求書による決済。公式の利用規約は、契約期間中の中途解約とアカウント数の削減をできないとし、サービスの提供区域を日本国内に限定している。
  • ✓本番環境のファイアウォールと監視は同社の別製品 Citadel Radar が担うと公式製品ページが案内している。セーフティ・データセットのカテゴリー数は、公式製品ページが11、2025年10月7日の自社発表が13と記載しており、公式内で記載が一致しない。
料金
非公開(要問い合わせ)
対策の類型
診断・レッドチーミング ○/評価・監視・ガバナンス ●
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(生成AIアプリケーション・RAGアプリ・対外公開したチャットボットを名指し)/MLモデル(画像認識などの機械学習モデルを名指し)

対象の根拠: 公式製品ページの FAQ は「生成AI(LLM)モデルと画像認識などの機械学習モデルの品質とリスクを定量的に評価・テストするプラットフォームです。」と記載。公式サイトの別ページ(トップページ)は表形式のAIにも適用できる旨を記載。AIエージェントの名指しはない。

準拠・参照する枠組み: ISO 24027(準拠)/ISO 24029-1(準拠)/ISO 4213(準拠)/AI事業者ガイドライン(参照)

枠組みの注記: ISO の3規格は、公式製品ページの「ISO規格に準拠したレポートも生成。」と、診断レポート例の画像説明「ISO 24027 / ISO 24029-1 / ISO 4213(サンプル)」による(レポートについての記載・版の記載なし。3規格の名称は画像説明にのみあり、「準拠」の語と同じ文には書かれていない)。AI事業者ガイドラインは「参照して設計されたビルトインメトリクス」と「日本のAI事業者ガイドラインを実装しています。」が並ぶため参照を表示。EU AI法について公式製品ページは、法制度や国際標準に対する「適合性診断レポート機能」を備えると記載する(準拠・参照・対応の記載はない)。

料金: 公式の利用規約(同社製品に共通・製品名の記載なし)は、利用料金の金額と算定方法を使用申込書で定め、月額利用料金は Editor User のアカウント数と有償オプション機能の数に応じて変わると記載。

無料トライアル・無料診断: 未確認(無償の導線の公式記載なし。デモの申込導線あり)

無料トライアル・無料診断の注記: 公式製品ページの導線は「デモを依頼」。

実績・公開事例数: 社名付きは東京海上ホールディングス株式会社(2026年3月24日の自社発表)・小野薬品工業株式会社(2026年3月30日の自社発表)・DeepEyeVision株式会社(公式トップページの顧客の声)。公式製品ページに掲出される英国規格協会(BSI)の採用は、製品名の記載がないため数えていない。

提供体制: 導入方式: SaaS。利用企業が管理するクラウド(IaaS)・オンプレミスへの導入にも対応し、入力・出力ログを評価軸にかけて評価レポートを出力/対応基盤: 未確認(特定のLLMやクラウドに依存しないと公式記載)

事業者の主事業: その他(AIガバナンスの製品の開発会社)

提供体制の注記: API を通じた自動レッドチーミングも可能と自社発表(2025年10月7日)に記載。現場の少量の人手評価を自動評価と組み合わせられる。国内の販売パートナーは日鉄ソリューションズ(2025年11月10日の自社発表)。事業者の会社概要は、AIのライフサイクル全体を支える独自の「AIガバナンスプラットフォーム」を開発してきたと記載。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(自社発表(2023年8月29日)の認証概要: 登録番号 904-I-1・登録業務内容「AIアプリケーションに対する自動テストツールを提供する業務」・認証機関 Global Compliance Certification Pty Ltd (GCC)。ISMS-ACの公開登録簿に登録なし(2026-09-25照合)。有効期限の公式記載なし)

認証について: ISMS-ACのISMSクラウドセキュリティ認証・AIMS認証とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。ISMS-PIMSの公開登録簿は照会不能(2026-09-25)。

資本・地域・上場: A 国内専業/未確認(公式記載なし)

資本系列・上場の注記: 自社発表(2023年7月12日)は、東京大学協創プラットフォーム開発・Coral Capital・ANRI・サントリーホールディングス・三菱UFJキャピタルなどを引受先とする総額5億2千万円の第三者割当増資を記載(出資比率の記載なし)。

日本語対応: 公式製品ページの FAQ に「日本語を含む多言語での評価に対応しています。」と記載。日本語の文脈を考慮した国産のセーフティ・データセットを内蔵。

その他の比較軸: データの保管場所: 利用規約に、日本で収集した個人データを欧州経済地域・英国に所在する第三者に提供することがある旨の記載(保管リージョンの記載はない)/API: あり(API を通じた自動レッドチーミングが可能と自社発表に記載)/診断手法: 利用企業自身が行う自動評価と人手評価の併用、21種類の自動レッドチーム機能 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 自動レッドチーム機能の数は日本語の FAQ の「21種類の自動レッドチーム機能を搭載しています。」による(英語の FAQ に数の記載はない)。

Citadel Radar

提供:株式会社Citadel AI

掲載順 13/20 提供形態: 製品 ガードレール・実行制御 A 国内専業
  • ✓生成AIアプリケーションの入出力をリアルタイムに評価し、プロンプトインジェクション・ジェイルブレイク、機密情報・個人情報の入力、ハルシネーション・有害な出力を検知する。メトリクスごとに、厳格に止めるリスクはブロック、監視すべきリスクはフラグと、制御方式を使い分けられる。
  • ✓自社ルールや業界ガイドラインに応じたカスタムメトリクスを定義でき、評価精度を事前に確かめるプレイグラウンドがある。事業部門・リスク管理部門などの非技術者が共通の画面でリスク状況を確認できる設計で、ロール・リソース権限で運用を管理する。
  • ✓支払は請求書による決済。公式の利用規約は、契約期間中の中途解約をできないとし、サービスの提供区域を日本国内に限定している。
  • ✓2026年6月24日に提供開始と公式に発表された製品〔確認日時点の公式告知〕。リリース前のシステムの品質・リスク評価・テストは同社の別製品 Citadel Lens が担うと公式に案内されている。
料金
非公開(要問い合わせ)
対策の類型
ガードレール・実行制御 ●/評価・監視・ガバナンス ○
日本語対応
○
確認日
2026年9月25日

対象: LLMアプリ(「生成AIアプリケーション」の包含表記のみ・RAG・チャットボットの名指しなし)

対象の根拠: 公式製品ページは「生成AIアプリケーションの入力・出力を評価し、リスクの検知・制御・モニタリングを行うファイアウォール・モニタリング製品です。」と記載。従業員が個人情報や社外秘データをプロンプトに入力する場面の例は、API で連携した自社の生成AIアプリケーションへの入力として書かれている。

準拠・参照する枠組み: AI事業者ガイドライン(参照)/AIセーフティに関する評価観点ガイド(参照)/OWASP Top 10 for LLM Applications(対応)

枠組みの注記: 公式製品ページは「AIセーフティガイドラインや各種フレームワークを参照して設計されたビルトインメトリクス」「AI事業者ガイドライン、OWASP等の主要フレームワークとメトリクスの対応関係を整理」「日本のAI事業者ガイドラインを実装しています。」と記載し、AI事業者ガイドラインは参照と対応の表現が並ぶため参照を表示。公式画像内の表記に「AI事業者ガイドライン(第1.1版)」。OWASP は「OWASP Top 10 for LLM」の表記で版・年の記載はない。

料金: 公式の利用規約(同社製品に共通・製品名の記載なし)は、サービスの種類・料金その他の条件を使用申込書で定め、月額利用料金は Editor User のアカウント数と有償オプション機能の数に応じて変わると記載。

無料トライアル・無料診断: 未確認(無償の導線の公式記載なし。デモの申込導線あり)

無料トライアル・無料診断の注記: 公式製品ページの導線は「デモを依頼」。

実績・公開事例数: 公式トップページの取引先ロゴと、2026年3月の導入の自社発表は、同社の製品全体または別製品についての記載で、本製品の事例として数えていない。

提供体制: 導入方式: アプリケーションから API 経由で入力・出力ログを受け取りリアルタイムに評価し、回答の表示前に通す・ブロック・フラグ付きで記録する(監視のみの構成も可)。管理画面で確認/対応基盤: 未確認

事業者の主事業: その他(AIガバナンスの製品の開発会社)

提供体制の注記: 出力の評価には軽量なローカルモデルも使える旨の記載(評価に使う LLM の事業者名の記載はない)。SaaS・オンプレミスなどの提供形態の記載はない。同社の Citadel Lens との連携で、本番の知見をテスト設計に反映できると案内されている。事業者の会社概要は、AIのライフサイクル全体を支える独自の「AIガバナンスプラットフォーム」を開発してきたと記載。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(自社発表(2023年8月29日)の認証概要: 登録番号 904-I-1・登録業務内容「AIアプリケーションに対する自動テストツールを提供する業務」・認証機関 Global Compliance Certification Pty Ltd (GCC)。ISMS-ACの公開登録簿に登録なし(2026-09-25照合)。有効期限の公式記載なし)

認証について: ISMS-ACのISMSクラウドセキュリティ認証・AIMS認証とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。国際認定機関フォーラムの認証検索(IAF CertSearch)は照会不能(2026-09-25)。

資本・地域・上場: A 国内専業/未確認(公式記載なし)

資本系列・上場の注記: 自社発表(2023年7月12日)は、東京大学協創プラットフォーム開発・Coral Capital・ANRI・サントリーホールディングス・三菱UFJキャピタルなどを引受先とする総額5億2千万円の第三者割当増資を記載(出資比率の記載なし)。

日本語対応: 公式製品ページに「日本語の業務文脈にも対応」と記載。対応言語の一覧は公式記載なし。

その他の比較軸: データの保管場所: 利用規約に、日本で収集した個人データを欧州経済地域・英国に所在する第三者に提供することがある旨の記載(保管リージョンの記載はない)/ログの保存: トラフィックの画面で個別ログ・判定理由・メタデータを確認でき、しきい値に応じたアラートメール通知(即時・定期)に対応(保存期間の記載はない)/API: あり(入力・出力ログを API 経由で評価。アプリケーション単位の API キー管理) 記載のない項目は公式記載なし(非対応の意味ではない)。

AI Security for Apps

提供:Cloudflare, Inc.

掲載順 14/20 提供形態: 製品 ガードレール・実行制御 C 海外発
  • ✓Cloudflare を経由するAIアプリケーションへのリクエストを検査し、プロンプトインジェクションのスコア、個人情報、不適切なトピック、利用企業が定義するカスタムトピックを検知して、WAF のルールでブロック・チャレンジ・記録できる。LLM を使う API エンドポイントの自動検出も行う。
  • ✓利用企業は保護するエンドポイントにラベルを付けて有効化し、本番運用の前に、検知結果とリクエスト本文を記録するログモードで評価できる。カスタムトピックは最大20件まで定義でき、モデルの追加学習は不要。
  • ✓Enterprise のアドオンは Externa パッケージのページに掲載され、パッケージの料金も問い合わせによる。自社ブログは IBM Cloud Internet Services 経由での提供も記載している。
  • ✓旧名は Firewall for AI で、2026年3月11日に AI Security for Apps として一般提供を開始し、全プランでの提供を予定と自社ブログに記載〔確認日時点の公式告知〕。開発者向けドキュメントはページ説明で応答も対象と読める一方、本文は入力のみと記載しており、公式内で記載が一致しない。
料金
非公開(要問い合わせ)。検知・遮断の機能は Enterprise プランの有償アドオン(LLM エンドポイント検出のみ Free〜Enterprise の全プランで利用可)
対策の類型
ガードレール・実行制御 ●/公式の「シャドーAI」の検出は、利用企業自身のWebプロパティ上で把握していないLLMのエンドポイントの発見であり、ガードレール・実行制御に含めた(従業員の外部生成AI利用の可視化ではない)
日本語対応
未確認
確認日
2026年9月25日

対象: LLMアプリ(チャットボット、チャット画面のないAI機能を名指し)/AIエージェント(外部公開のAIアプリとエージェントを名指し。ツール実行・MCP通信の検査の記載なし)

対象の根拠: 名指しは公式製品ページの「外部公開されているAIアプリやエージェント」と、公式サイトの別ページ(開発者向けドキュメント)の「A customer support chatbot should not engage with prompts about violence or hate speech.」など。自社ブログは商品検索・物件査定・レコメンドなどチャット画面のないAI機能も挙げる。検知の対象は Cloudflare を経由し、LLM のエンドポイントとしてラベルを付けたエンドポイントへの JSON 形式のリクエスト(入力のプロンプト)。

準拠・参照する枠組み: OWASP Top 10 for LLM Applications(参照・自社発表)

枠組みの注記: 公式製品ページに枠組み名の記載はない。自社ブログは旧名 Firewall for AI の発表(2024年3月4日)で「We'll use the OWASP Top 10 for LLMs as a reference.」と記載し、ベータ提供の発表(2025年8月26日)で「Cloudflare's Firewall for AI protects user-facing LLM applications from abuse and data leaks, addressing several of the OWASP Top 10 LLM risks such as prompt injection, PII disclosure, and unbound consumption.」と記載。

前提: Cloudflare Enterprise プラン契約前提(WAF の有効化が必要)

料金: 公式サイトの別ページ(開発者向けドキュメント)は、検知のフィールドとログモードを Enterprise の「Paid add-on」とし、利用はアカウントチームへの問い合わせと記載。Enterprise のアドオン一覧にも「AI Security for Apps」を掲載。

無料トライアル・無料診断: 未確認(検知・遮断の機能の無料トライアルの公式記載なし。セルフガイドツアーの導線あり)

無料トライアル・無料診断の注記: 公式製品ページの導線は「セルフガイドツアーを利用する」。LLM エンドポイントの検出が全プランで利用できる点は料金欄に記載。

実績・公開事例数: 公式製品ページの顧客の声(Newfold Digital)は、自社ブログで利用予定の表明として語られているため、顧客の声(利用予定)1件として件数に数えていない。Cloudflare のネットワーク全体の数値は本製品の実績ではない。

提供体制: 導入方式: Cloudflare のリバースプロキシ上で動く WAF の検知機能。保護するドメインを Cloudflare に登録してトラフィックを経由させ、ダッシュボード・API で設定/対応基盤: OpenAI・Anthropic・Google Gemini・Mistral・Cohere・xAI・DeepSeek などの標準形式(自社ホストのモデルも可)

事業者の主事業: セキュリティ事業者

提供体制の注記: 本番モードと、検知結果とリクエスト本文を記録する評価用のログモードの2つの動作モードがある。検知の対象は入力(プロンプト)側で、JSON 形式のリクエストに限る。SDK・ブラウザ拡張・オンプレミスでの提供の記載はない。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(公式の認証一覧(Trust Hub)に ISO 27001 を掲載。報告書・証明書はダッシュボードで提供とされ、登録範囲の原文は公開ページにない。ISMS-ACの公開登録簿に登録なし(2026-09-25照合))/ISMSクラウドセキュリティ(ISO/IEC 27017): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(公式の認証一覧(Trust Hub)に ISO 27017 を掲載。登録範囲の原文は公開ページにない。ISMS-ACの公開登録簿に登録なし(2026-09-25照合))

認証について: ISMS-ACのAIMS認証とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。ISMS-PIMSの公開登録簿は照会不能(2026-09-25)。公式の認証一覧は ISO/IEC 27018・27701、SOC 2 Type II、ISMAP(Cloudflare for Government-Japan)なども掲げる(認証欄の対象外)。

資本・地域・上場: C 海外発/ニューヨーク証券取引所(NYSE: NET)

資本系列・上場の注記: 公式の会社情報は2019年9月13日の上場を記載。日本法人 Cloudflare Japan株式会社(東京都中央区)と Cloudflare, Inc. の資本関係は公式記載なし。

日本語対応: 公式サイトの別ページ(開発者向けドキュメント)に対応言語の一覧はなく、個人情報のカテゴリーに日本固有の項目はない。カスタムトピックの説明文は英語の語句で、2〜50字の印字可能な ASCII 文字と記載。検査するプロンプトが日本語の場合の検知の可否は公式記載なし。

その他の比較軸: ログの保存: 本番モードはプロンプト本文を記録せず検知のメタデータのみ、ログモードはリクエスト本文全体を暗号化して記録(保存期間の記載はない)/API: あり(設定とカスタムトピックの API) 記載のない項目は公式記載なし(非対応の意味ではない)。

GENFLUX Security

提供:株式会社Elith

掲載順 15/20 提供形態: 製品 利用可視化・情報漏えい対策 A 国内専業
  • ✓社員が業務で使う生成AIについて、誰が・いつ・どのAIを利用したかを可視化し、会社が認めていないAIの発見とアクセスの制限を行う。社内ルールに基づき、個人情報や機密情報の送信を送信前に検知して警告・ブロック・マスキングし、安全なプロンプトへの修正も支援する。
  • ✓金融・製造・法務・設計などのルールのテンプレートを標準搭載し、自然言語や既存のPDFのポリシーから自社向けのルールを自動生成できる。管理者は部署・ユーザーごとの利用状況をダッシュボードで一元管理する。
  • ✓利用には従業員のブラウザへの Chrome 拡張の導入が必要。料金は要望・規模に応じた個別の案内で、課金単位・契約期間・プラン名は公開されていない。
  • ✓デスクトップのAIアプリに対応するデスクトップ版と、AIエージェントを管理できるエージェント版は「COMING SOON」の表示で、現在提供されているのはChrome拡張版〔確認日時点の公式告知〕。
料金
非公開(要問い合わせ)
対策の類型
利用可視化・情報漏えい対策 ●
日本語対応
○
確認日
2026年9月25日

対象: 生成AI利用(社員が業務で使う、会社が認めていないAIツールの利用を名指し)

対象の根拠: 公式製品ページの FAQ は対応範囲を「(2026年5月時点)82のサービスに加え、約15,000IPに対応しております。」と記載(対応サービスの一覧は公開されていない)。デスクトップ版・エージェント版は提供予定の表示で、対象に含めていない。

準拠・参照する枠組み: 未確認(公式記載なし)

料金: 公式製品ページは「料金はご要望・規模に応じてご案内しています。」と記載。

無料トライアル・無料診断: 無料相談(公式製品ページに「無料で相談する」の導線。デモの依頼も受付)

無料トライアル・無料診断の注記: 公式サイトの別ページ(問い合わせページ)は「資料請求・導入相談・デモのご依頼など、 まずはお気軽にご連絡ください。」と記載。GENFLUX 共通の導入の流れにトライアルの段階があるが、無償かどうかの記載はない。

実績・公開事例数: 提供元の公式トップページの「導入企業数」「累計サービス利用ユーザー数」は会社全体の数値で、本製品に限った数値ではない。

提供体制: 導入方式: ブラウザ拡張(Chrome拡張版)と管理画面の SaaS/対応基盤: 未確認(対応する生成AIサービスの一覧は公開されていない)

事業者の主事業: AI事業者

提供体制の注記: GENFLUX 共通の導入の流れとして、導入・構築(設定・カスタマイズ・連携)と運用・改善(継続的なサポート)の段階が記載されている。オンプレミス・プロキシ・API での提供の記載はない。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(ISMS-AC 登録簿 JP26/00000275・部門「AI・APP開発部門」・登録範囲「企業向けAI活用Saasプラットフォーム「GENFLUX」の提供」(本製品名の記載なし)・有効期限 2029-08-21・認証機関 SGSジャパン株式会社(ISR021)(2026-09-25照合)。自社発表も取得を記載)/AIMS(ISO/IEC 42001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(ISMS-AC 登録簿 JP26/00000274・部門「AI・APP開発部門」・登録範囲は ISMS と同じ(本製品名の記載なし)・有効期限 2029-08-21・認証機関 SGSジャパン株式会社(AIR021)(2026-09-25照合)。自社発表も取得を記載)

認証について: ISMS-ACのISMSクラウドセキュリティ認証とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。

資本・地域・上場: A 国内専業/未確認(公式記載なし)

日本語対応: 公式製品ページに、マイナンバーなど日本固有の個人情報を対象に警告・ブロック・マスキングを設定できる旨の記載。対応言語の一覧は公式記載なし。

その他の比較軸: ログの保存: 誰が・いつ・どのAIを利用したかを記録してダッシュボードで可視化し、レポート出力に対応(保存期間の記載はない) 記載のない項目は公式記載なし(非対応の意味ではない)。

備考: 同社は AI受託開発カテゴリに別サービス「AI開発」を掲載

Model Armor

提供:Google LLC(日本法人:Google Cloud Japan G.K.)

掲載順 16/20 提供形態: 製品 ガードレール・実行制御 C 海外発
  • ✓生成AIとAIエージェントのプロンプト、レスポンス、エージェントのやり取りをスクリーニングし、プロンプトインジェクション、ジェイルブレイク、機密データの漏えい、有害なコンテンツ、悪意のあるURLを検知・ブロックするランタイム保護の製品。
  • ✓テンプレートでフィルタと信頼度のしきい値を設定し、動作は「Inspect only」と「Inspect and block」から選ぶ。組織・フォルダ単位の下限はフロア設定で定められる。
  • ✓単体での購入のほか、Security Command Center の Premium・Enterprise のサブスクリプションと Gemini Enterprise アプリの全エディションにも含まれる。
  • ✓各プロンプトと応答を1往復ずつ独立に検査し、会話履歴は追跡しない旨を公式が明記。画像のスクリーニングはプレビューで米国・EUのマルチリージョンに限られる〔確認日時点の公式告知〕。
料金
「1 か月あたり最大 200 万トークンまで無料」、超過分は「追加の 100 万トークンあたり $0.10」(単体購入・従量課金)
対策の類型
ガードレール・実行制御 ●
日本語対応
○+注記
確認日
2026年9月25日

対象: LLMアプリ(カスタマーサービスのチャットボットを名指し。GeminiやOpenAIなどモデルを問わない)/AIエージェント(エージェントのインタラクションとMCPのツール呼び出しを名指し。MCPはGoogleとGoogle CloudのMCPサーバーに限る)

対象の根拠: 名指しの逐語は公式製品ページの「カスタマー サービス chatbot を保護」「ナレッジ マネジメント AI エージェントを保護する」と、公式サイトの別ページ(ドキュメント)の「Model Armor helps secure your agentic AI applications by sanitizing MCP tool calls and responses.」。対象の入力はテキスト(一般提供)、文書(連携経由では Gemini Enterprise との連携のみ)、画像(プレビュー)で、音声・動画には対応しない旨の公式記載がある。

準拠・参照する枠組み: 未確認(公式記載なし)

前提: Google Cloud契約前提(Model ArmorのAPIをプロジェクトで有効化)

料金: Security Command Center の Premium・Enterprise のサブスクリプションには「1 か月あたり 30 億トークン」が含まれ、Gemini Enterprise アプリは「Gemini Enterprise サブスクリプションに含まれる」と公式製品ページに記載。単価は米ドル表記で、税の記載はない。トークンは公式サイトの別ページ(Security Command Center の料金ページ)では空白を除く4文字、ドキュメントでは約4文字と説明され、表現が一致しない。Model Armor 内の機密データ保護の利用に追加料金はなく、ログの出力には Cloud Logging の料金がかかりうる旨の記載がある。

無料トライアル・無料診断: 無料枠・無償提供(単体購入で1か月あたり最大200万トークンまで無料)

無料トライアル・無料診断の注記: 公式製品ページに「Model Armor には無料枠があります。」と記載。ガイド付きのラボと、問い合わせによるガイド付きの概念実証の案内もある(概念実証の費用の記載はない)。Google Cloud 全体の新規顧客向けの無料クレジットは本製品に固有の特典ではない。

実績・公開事例数: 社名付きは自社ブログ(2025年3月6日)に掲載された Dun & Bradstreet の利用のコメント1件。匿名は自社ブログ(2026年6月16日)の通信業界の顧客との技術支援の記事1件。本製品を主題とする導入事例ページは確認できない。

提供体制: 導入方式: マネージドのREST API、クライアントライブラリ、gcloud CLI、Google Cloud コンソール。Apigee、Agent Gateway、Service Extensions、Gemini Enterprise などとのインライン連携/対応基盤: すべてのLLM(Gemini、OpenAI、Anthropic、Llama など)を名指し。他社クラウドでの利用も可能と記載(個別のクラウド名の名指しなし)

事業者の主事業: その他(クラウド事業者)

提供体制の注記: 問い合わせによる「ガイド付きの概念実証」の案内がある(範囲・費用の記載はない)。公式製品ページの料金表の説明は連携先に Firebase を挙げるが、ドキュメントの連携の一覧表には Firebase の行がない(公式内で記載が一致しない)。VPC ネットワークから使う場合は Private Service Connect のエンドポイントが必要。

認証: ISMS(ISO/IEC 27001): ○(公式の対象サービス一覧(Google Cloud Platform Services in Scope by Compliance Program)とISO/IEC 27001の公式ページの一覧に Model Armor の記載あり(2026-09-25照合)。ISMS-ACの公開登録簿に登録なし。認証機関・証明書番号・有効期限は公開ページで未確認。)/ISMSクラウドセキュリティ(ISO/IEC 27017): ○(公式の対象サービス一覧とISO/IEC 27017の公式ページの一覧に Model Armor の記載あり(2026-09-25照合)。ISMS-ACの公開登録簿に登録なし。認証機関・証明書番号・有効期限は公開ページで未確認。)

認証について: JIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。ISMS-PIMSの公開登録簿は照会不能(2026-09-25)。公式の対象サービス一覧では ISO/IEC 27018、SOC 1/2/3、PCI DSS の対象にも Model Armor の記載がある。Google Cloud は ISO/IEC 42001 の認証と ISMAP の登録を公式に表明しているが、それぞれの公式の対象製品一覧に Model Armor の記載はない。

資本・地域・上場: C 海外発/未確認(公式記載なし)

資本系列・上場の注記: データの管理者として米国の Google LLC を公式のプライバシー通知に記載。日本の請求先住所の顧客の契約主体は、公式の契約主体一覧で Google Cloud Japan G.K.(別段の合意がある場合を除く)。上場・資本系列の公式記載は未確認。

日本語対応: 公式の対応言語一覧に日本語。責任あるAIとプロンプトインジェクション・ジェイルブレイク検知のフィルタの対応言語に日本語を明記。多言語検知は有効化が必要で、東京リージョンでデータ所在地の強制を有効にすると多言語検知を使えない。日本の個人情報パターン(マイナンバーなど)の検知は機密データ保護の詳細設定が前提。

日本語対応の凡例: 「○+注記」は、公式の対応言語一覧などで日本語の記載はあるものの、機能・ティア・リージョンなどの範囲に条件があるものです(条件はこのカードの日本語対応の注記に記載)。「未確認」は公式サイトに記載がないという意味で、非対応の意味ではありません。

その他の比較軸: ログの保存: 標準の動作ではプロンプトと応答の内容を保存せず、プラットフォームログを有効にした場合に Cloud Logging へ出力(保存期間は利用企業の Cloud Logging の設定による)/API: REST API、クライアントライブラリ、gcloud CLI。テキストのストリーミングのサニタイズは一般提供/SIEM等との連携: 検出結果を Security Command Center に送信(外部のSIEM製品の名指しはない) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 入力データの学習への利用について本製品のドキュメントの明記は確認できない(「Model Armor operates as a stateless service」と記載)。

備考: 同社は AIエージェント構築カテゴリに別サービス「Gemini Enterprise」「Gemini Enterprise Agent Platform(旧称 Vertex AI)」を、AI議事録カテゴリに別サービス「Google Meet の自動メモ生成(Gemini in Google Meet)」を掲載

HiddenLayer AI Security Platform

提供:HiddenLayer, Inc.

掲載順 17/20 提供形態: 製品 ガードレール・実行制御 C 海外発
  • ✓AI Discovery、AI Supply Chain Security、AI Attack Simulation、AI Runtime Security の4モジュールで構成。実行時の入出力の検知・遮断・マスキングを中核に、モデルファイルの検査や自動のレッドチーミングも備える。
  • ✓実行時の保護の既定の動作は検知と通知のみで、遮断は利用企業が設定で有効にする。AIコーディングエージェント向けに端末上で動く連携も用意している。
  • ✓料金表の公開はなく、デモの申込が導線。利用規約は請求書による支払い(請求日から30日以内)とサブスクリプション期間を定める。
  • ✓推奨版の Agentic Runtime Security はテナント単位で順次展開中〔確認日時点の公式告知〕。旧称の AISec Platform や AI Detection & Response(AIDR)の表記が事例とドキュメントに残る。
料金
非公開(要問い合わせ)
対策の類型
診断・レッドチーミング ○/ガードレール・実行制御 ●/評価・監視・ガバナンス ○/公式の「Shadow AI Detection」はクラウドやAPI上のAI資産の棚卸しで、利用可視化・情報漏えい対策には含めていない。
日本語対応
○+注記
確認日
2026年9月25日

対象: LLMアプリ(LLMアプリケーションを名指し)/AIエージェント(エージェントのワークフロー、MCP、AIコーディングエージェントを名指し)/MLモデル(予測AIと機械学習モデルのファイルを名指し)

対象の根拠: 包含の逐語は「agentic, generative, and predictive AI applications」。AIコーディングエージェントは公式サイトの別ページ(Agent Harness Security)が「Claude Code, Cursor, and GitHub Copilot」を名指し。機械学習モデルは公式サイトの別ページ(ドキュメント)が対応するモデル形式(Pickle、ONNX、Safetensors など)を列挙。従業員による外部の生成AIサービスの利用は匿名事例の記述のみで、製品仕様の記載はない。

準拠・参照する枠組み: MITRE ATLAS(対応・公式サイトの別ページ)/OWASP Top 10 for LLM Applications(対応・公式サイトの別ページ)/NIST(対応・公式サイトの別ページ)

枠組みの注記: 公式には準拠(comply)とする記載がない。記載はいずれも検知・評価結果の対応付け・整合(map・align)の語で、第三者認証ではなく自己宣言。MITRE ATLAS と OWASP は公式サイトの別ページ(AI Discovery のページとドキュメント)に記載があり、ドキュメントの評価の要約は「OWASP 2025」と表記し、事例は「OWASP LLM Top 10」と表記する。NIST は「Align AI assets with NIST, OWASP, and ATLAS frameworks.」の記載のみで文書名の記載はない。NIST AI RMF と EU AI法への整合の記載は同社の役務(Professional Services)のページにあり、本製品の記載ではない。

料金: 公式サイト・ドキュメントに料金の記載はない。AWS Marketplace に販売者 HiddenLayer, Inc. 名義の12か月契約の出品があり、個別見積(プライベートオファー)の導線もある。米ドル表記で、税の記載はない。

無料トライアル・無料診断: 未確認(無償の導線の公式記載なし。デモの申込導線あり)

無料トライアル・無料診断の注記: 公式サイトの「Book a demo」からデモを申し込める(デモの費用の記載はない)。利用規約(EULA)は、発注書で指定する無償の利用(トライアル、概念実証版など)を「Trial Service」として定める。

実績・公開事例数: 社名付きは公式事例の Axari(AI Runtime Security を導入)1件。匿名は保険会社の事例1件と金融サービス企業の事例1件の2件(うち1件は主に役務の事例)。金融サービス企業の事例は同社の役務チームによるレッドチーミングが中心で、旧製品(AIDR)による対策に触れる。公式サイトの推薦文とロゴの掲出は数えていない。

提供体制: 導入方式: SaaS、ハイブリッド、セルフホスト(エアギャップを含む)。実行時の保護はプロキシ(コンテナ)、API、SDK(Python、Java、TypeScript)、AIゲートウェイ連携で組み込む/対応基盤: OpenAI、Anthropic、Gemini、Azure Foundry、AWS Bedrock、AWS Sagemaker、Databricks の各API形式を名指し

事業者の主事業: AIセキュリティ専業

提供体制の注記: 同社は Professional Services として「AI Red Teaming」「AI Risk Assessment」などの役務を英語のページで提供する(本製品とは別)。セルフホスト版は SaaS 版より機能の提供が遅れる旨を公式に記載。AI Attack Simulation を SaaS のみとするドキュメントと、セルフホスト版に含むとするドキュメントがある(公式内で記載が一致しない)。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(根拠は自社ブログ(2025年2月13日)の取得の発表のみで、認証機関・登録番号・適用範囲・有効期限の公式記載はない。ISMS-ACの公開登録簿に登録なし(2026-09-25照合)。)

認証について: ISMS-ACのISMSクラウドセキュリティ認証・AIMS認証とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。ISMS-PIMSの公開登録簿は照会不能(2026-09-25)。SOC 2 Type II の公式記載があり、対象の原則の数は公式のセキュリティページと自社ブログで記載が一致しない。

資本・地域・上場: C 海外発/未確認(公式記載なし)

資本系列・上場の注記: 本社は米国テキサス州オースティン(利用規約・プライバシー通知)。自社ニュース(2026年9月2日)で「a $100 million Series B funding round」を発表。親会社・上場の記載はない。

日本語対応: 公式の対応言語一覧に日本語。日本語の明記は AI Runtime Security のプロンプトインジェクション検知モデル(7言語)に限る。個人情報の検知に日本固有のパターンの記載はなく、AI Attack Simulation、AI Discovery、AI Supply Chain Security の日本語対応は未確認。公式サイトとドキュメントは英語のみで、日本語サポートの記載はない。

日本語対応の凡例: 「○+注記」は、公式の対応言語一覧などで日本語の記載はあるものの、機能・ティア・リージョンなどの範囲に条件があるものです(条件はこのカードの日本語対応の注記に記載)。「未確認」は公式サイトに記載がないという意味で、非対応の意味ではありません。

その他の比較軸: 入力データの学習利用: ドキュメントは「Customer data is not used for model training.」と記載し、利用規約は製品の改善目的での顧客データの利用を許諾する条項を置く(公式内で記載が一致しない)/データの保管場所: SaaS は米国またはEUのリージョン。ハイブリッドとセルフホストは利用企業の環境内で処理/ログの保存: SaaS の検知データは30日間保持し、契約終了後60日以内に削除/API: REST API と Python、Java、TypeScript の SDK/診断手法: 自動(System Prompt Evaluation と Red Team Evaluation を利用企業が実行)/SIEM等との連携: Splunk、Microsoft Sentinel、Webhook 記載のない項目は公式記載なし(非対応の意味ではない)。

Holistic AI Governance Platform

提供:Holistic AI Inc(子会社 Holistic AI Limited)

掲載順 18/20 提供形態: 製品 評価・監視・ガバナンス C 海外発
  • ✓Identify、Protect、Enforce の3モジュールで構成し、AIの発見(シャドーAIを含む)、モデルからマルチエージェントのワークフローまでのテストとレッドチーミング、ポリシーの適用とコンプライアンスの証跡、継続監視までを扱うAIガバナンス製品。
  • ✓レッドチーミングは攻撃カテゴリ・強度・業種テンプレート・カスタムシナリオを設定して自動で実行し、所見・攻撃ログ・重大度・修正手順を含む報告を出力する。
  • ✓料金・課金単位・プラン名は公開されておらず、導線はデモの申込のみ。
  • ✓同社は AI システムの監査などの役務も英語のページで提供しており、本製品とは別。端末上の AI 利用を可視化・制御する同社の別製品 EndLayer もある。
料金
非公開(要問い合わせ)
対策の類型
診断・レッドチーミング ○/ガードレール・実行制御 ○/評価・監視・ガバナンス ●/シャドーAIの発見はクラウド・コード・SaaSの読み取り専用の走査で、利用可視化・情報漏えい対策には含めていない。
日本語対応
未確認
確認日
2026年9月25日

提供企業について: 製品の契約当事者(Holistic AI Inc と英国子会社 Holistic AI Limited のいずれか)は公式に明記がなく未確認。

対象: LLMアプリ(LLMとRAGのナレッジベースの評価を名指し)/AIエージェント(マルチエージェントのワークフロー、ツールの誤用、MCPを名指し)/MLモデル(従来型の機械学習と画像認識システムの評価を名指し)

対象の根拠: 包含の逐語は公式製品ページの「every AI system across your enterprise, from shadow AI to agentic workflows」。名指しは公式製品ページと公式サイトの別ページ(Testing Suite、AI Red Teaming)による。従業員による外部の生成AIサービスの利用は、シャドーAIのリスクを説明する導入文の記載のみで、製品機能の記載はない。

準拠・参照する枠組み: EU AI法(対応)/NIST AI RMF(対応)/ISO/IEC 42001(対応)/NYC Local Law 144(対応)/MITRE ATLAS(対応・公式サイトの別ページ)/OWASP AI Top 10(対応・公式サイトの別ページ)

枠組みの注記: いずれも公式の語は「mapped」「Mapping」「Alignment」など対応付けの表現で、「準拠」の語はない。公式製品ページは「ISO 42001」、公式トップページは「ISO/IEC 42001」と表記する。OWASP の表記は「OWASP AI Top 10」(版・年の記載なし)で、公式サイトの別ページ(AI Red Teaming)の脆弱性レポートの対応付けの記載。公式サイトの別ページ(Enforce)の枠組みの一覧には Colorado AI Act、IEEE 7000、OECD AI Principles も並ぶ。

無料トライアル・無料診断: 未確認(無償の導線の公式記載なし。デモの申込導線あり)

無料トライアル・無料診断の注記: 公式サイトの「Get a demo」「Book a demo」からデモを申し込める(デモの費用の記載はない)。

実績・公開事例数: 社名付きは公式事例の Allegis Group と Unilever(いずれもガバナンス・プラットフォームの利用)の2件。同社の監査などの役務の事例(MindBridge、Starling Bank、Bryq、Hired、Wikimedia Foundation)は本製品の件数に含めていない。ロゴの掲出と所属企業名のない顧客の引用は数えていない。

提供体制: 導入方式: クラウド(プライベートのシングルテナントを含む)。クラウド・コード・SaaSへの読み取り専用のコネクタで接続し、実行時の制御は HAI Guardian SDK で組み込む/対応基盤: AWS、Azure、Google Cloud、OpenAI、Anthropic、Google AI、Databricks、LangGraph、CrewAI などを名指し

事業者の主事業: その他(AIガバナンスの製品の開発会社)

提供体制の注記: 接続手段として MCP、REST API、Webhook、SDK を公式製品ページに記載。オンプレミス版の提供の記載はない。同社は AI システムの監査(AI System Audits)などの役務を英語のページで提供する(本製品とは別)。ホスティングは既定で AWS のロンドン、米国の顧客は米国(AWS US East または Google Cloud)と公式のトラストセンターに記載。事業者の公式トップページの見出しは「The enterprise AI governance platform」。

認証: ISMS(ISO/IEC 27001): ○(公式のトラストセンターが範囲を「Holistic AI platform」の開発・提供を支える情報セキュリティマネジメントシステムと説明。証明書の名義は Holistic AI Inc。証明書と登録範囲の原文は相互NDA締結後の開示で、ISMS-ACの公開登録簿では照会できない(2026-09-25照合)。)

認証について: ISMS-ACのISMSクラウドセキュリティ認証・AIMS認証とJIPDECプライバシーマークの公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。ISO/IEC 42001 は確認日時点で未取得と公式が明記し、認証審査の予定を掲示している〔確認日時点の公式告知〕。SOC 2 Type 2 の報告書の公式掲載もある。

資本・地域・上場: C 海外発/未確認(公式記載なし)

資本系列・上場の注記: 公式の規約に Holistic AI Inc が Holistic AI Limited(英国法人)の親会社である旨を記載。拠点はサンフランシスコとロンドン(公式の会社紹介)。上場の記載はない。

日本語対応: 対応言語一覧と、日本語の検知・評価を前提とする機能の公式記載はない。多言語の出力の偏りや言語の切り替えを扱う検査項目の記載はあるが、日本語の名指しはない。公式サイトは英語のみ。

その他の比較軸: 入力データの学習利用: 公式のトラストセンターに「We do not use customer data to train models.」と記載/データの保管場所: 既定は英国(AWS のロンドン)、米国の顧客は米国/API: REST API、Webhook、SDK(APIリファレンスは非公開)/診断手法: 自動のレッドチーミング(専門家による監査は同社の別の役務) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: データの保持期間は契約(MSA)で定める旨の記載がある。SIEM製品の名指しはなく、連携先として Zscaler、ServiceNow、Snowflake を挙げる。

IBM watsonx.governance

提供:IBM Corporation(日本法人:日本アイ・ビー・エム株式会社)

掲載順 19/20 提供形態: 製品 評価・監視・ガバナンス C 海外発
  • ✓AIのユースケースの登録、リスク評価の質問票、規制の適用性の評価、機械学習と生成AIのモデルの評価と継続監視(公平性、ドリフト、品質)を行うAIガバナンス製品。
  • ✓ガードレール(Jailbreak、プロンプトの安全性リスク、個人情報、HAPなど16種のフィルタ)は公式ドキュメントでモデル管理の機能として記載され、ブロックまたは個人情報のマスキングを設定できる。
  • ✓料金は IBM Cloud 版のモデル管理(従量課金)、リスクおよびコンプライアンスの基本・Advanced(同時接続ユーザー数の上限つき)、AWS 版、仮想プロセッサー・コア数に基づくソフトウェア版に分かれる。
  • ✓公式製品ページにセキュリティやガードレールの語はなく、安全性の機能は公式ドキュメントに記載。プロンプトの安全性リスクのフィルタはダラスとフランクフルトのリージョンに限られ、東京では使えない。
料金
モデル管理「0.64米ドルから」(単位の記載なし)、リスクおよびコンプライアンス - 基本「3,500米ドル(月額料金)から」、同 Advanced「6,450米ドル(月額料金)から」
対策の類型
ガードレール・実行制御 ○/評価・監視・ガバナンス ●/製品ページの「シャドーAI検知」は対象が従業員による外部の生成AIサービスの利用か公式に未確認のため、利用可視化・情報漏えい対策に含めていない。
日本語対応
○+注記
確認日
2026年9月25日

提供企業について: 日本の顧客の契約主体(IBM Corporation と日本アイ・ビー・エム株式会社のいずれか)は公式に明記がなく未確認。

対象: LLMアプリ(生成AIのプロンプトテンプレートとRAGを名指し)/AIエージェント(生成AIアプリとエージェントのガードレール、watsonx Orchestrate のエージェントの本番監視を名指し)/MLモデル(機械学習モデルのデプロイメントの監視を名指し)

対象の根拠: 包含の逐語は公式製品ページの「場所を問わずあらゆるAI」。名指しは公式サイトの別ページ(ドキュメント)による。機械学習モデルの評価は watsonx.ai Runtime、Azure ML Studio、Azure ML Service、AWS SageMaker を名指しし、外部の生成AIモデルはプロンプトテンプレートで接続する。従業員による外部の生成AIサービスの利用は名指しがない。

準拠・参照する枠組み: 未確認(公式記載なし)

料金: 公式サイトの別ページ(プラン説明のドキュメント)は Essentials プランについて「For the Essentials plan, billing is based on a flat rate of $0.60 per resource unit consumed.」と記載し、料金ページの「0.64米ドルから」と単位・表現が一致しない(公式内で記載が一致しない)。料金ページには AWS 版「42,000米ドルから」(期間の記載なし)と、仮想プロセッサー・コア数に基づくソフトウェア版もある。料金ページの注記は、表示価格は参考値で税金・関税を含まないと記載。円建ての価格の公開はない。

無料トライアル・無料診断: 無料トライアル(無料評価版14日間。料金ページはモデル管理に30日間の無料評価版も併記。デモの予約と製品ツアーの案内あり)

無料トライアル・無料診断の注記: 公式製品ページに「14日間の無料評価版とクレジット付きで、すぐに始められます。」と記載。申込は IBMid の登録による。プラン説明のドキュメントにある Lite プランが無償かどうかの記載はない。

実績・公開事例数: 社名付きは公式製品ページの事例の Infosys、Careerforce Pro、全米オープン、Banco do Brasil の4件。IBM 自社の利用の事例と、製品名の記載がない株式会社NTTデータグループの事例(日本語版のみ)は数えていない。チューリッヒ保険グループの事例は IBM OpenPages の事例。製品全体の導入社数の記載はない。

提供体制: 導入方式: SaaS(IBM Cloud、AWS)とソフトウェア(自社環境)。Python SDK。ガードレールは保存したポリシーのコードをアプリに組み込む方式(Pythonのみ)/対応基盤: watsonx.ai Runtime、Azure ML Studio、Azure ML Service、AWS SageMaker(機械学習モデルの評価)、watsonx Orchestrate のエージェント(本番監視)を名指し。外部のLLMベンダー名の名指しはない

事業者の主事業: その他(総合ITベンダー)

提供体制の注記: IBM Cloud 版と AWS 版で使える機能が異なり、AWS 版は Governance console とモデルリスク・ガバナンスの機能を提供すると公式ドキュメントに記載。IBM が提供する基盤モデルのメタデータの管理には watsonx.ai、エージェントの本番監視には watsonx Orchestrate、Governance console には OpenPages のインスタンスが必要。料金ページに別の役務(AIガバナンス・サービス)への案内がある。事業者の公式の自己定義は「IBMは、ソフトウェア、コンサルティング、インフラストラクチャーを統合し、お客様が最も重要なビジネス課題を解決できるよう支援します。」。

認証: ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(日本アイ・ビー・エム株式会社のISMS-AC登録(認証登録番号 25588109・有効期限 2028-11-15・2026-09-25照合)の範囲はソフトウェア製品の提供を含むが本製品の名指しはない。製品ドキュメントの地域別の表では本製品の ISO/IEC 27001 は Mumbai (AWS) のみに記載。)/ISMSクラウドセキュリティ(ISO/IEC 27017): 取得済み(本サービスが認証範囲に含まれるかは公式未確認)(IBM の公式ページが事業部門単位の ISO 27017 の認証を表明。製品ドキュメントの地域別の表では本製品は Mumbai (AWS) のみに記載。ISMS-ACの公開登録簿に登録なし(2026-09-25照合)。)

認証について: JIPDECプライバシーマークとISMS-ACのAIMS認証の公開登録簿に日本アイ・ビー・エム株式会社の該当なし(2026-09-25照合。取得していないことの証明ではない)。IBM Corporation の ISO/IEC 42001 の証明書は範囲が IBM Granite に限られ、本製品は範囲外。製品ドキュメントに「Watsonx.governance is not SOC2 certified.」と記載。

資本・地域・上場: C 海外発/ニューヨーク証券取引所上場(NYSE・ティッカー IBM。米国SEC EDGARの登録情報)

資本系列・上場の注記: 日本法人の日本アイ・ビー・エム株式会社の株主は「IBM Japan Holdings合同会社(100%)」と日本IBMの会社概要に記載。

日本語対応: 公式の対応言語一覧に日本語。日本語の明記は Generative AI Quality monitor による生成AIの出力の評価に限る。ガードレールの HAP・Jailbreak などのフィルタの対応言語は公式記載なし(未確認)。watsonx.ai 側のページにある「English text only」は watsonx.ai の推論時のフィルタの記載で、本製品のガードレールの記載ではない。

日本語対応の凡例: 「○+注記」は、公式の対応言語一覧などで日本語の記載はあるものの、機能・ティア・リージョンなどの範囲に条件があるものです(条件はこのカードの日本語対応の注記に記載)。「未確認」は公式サイトに記載がないという意味で、非対応の意味ではありません。

その他の比較軸: データの保管場所: IBM Cloud の東京リージョンで提供。Governance console と Governance graph は東京では提供されないなど、機能ごとに提供地域が異なる/API: Python SDK(ibm-watsonx-gov)。アラートの設定と外部モデル用のプロンプトテンプレートの作成に対応 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 評価指標は Webhook で外部の可観測性基盤(Grafana など)へ送れる。SIEM製品の名指しはない。入力データの学習利用とログの保存期間の記載はない。

備考: 同社は AIエージェント構築カテゴリに別サービス「IBM watsonx Orchestrate」を、AI導入支援カテゴリに別サービス「AIコンサルティング・サービス」を掲載。公式製品ページにEU AI Act・NIST AI・ISO 42001・Data & Trust Allianceのロゴ掲示あり(準拠・参照・対応などの関係を示す語なし)

chakoshi

提供:NTTドコモビジネス株式会社

掲載順 20/20 提供形態: 製品 ガードレール・実行制御 B 国内大手・上場グループ
  • ✓LLMアプリの入力と出力を判定する日本語向けのガードレール。モデレーション、プロンプトインジェクションの判定、個人情報の検知とマスキング、キーワードのマスキング、トピックからの逸脱の判定(プレビュー)を組み合わせて使う。
  • ✓判定APIは判定フラグ、非安全性スコア、マスキング後のテキストを返す。遮断をAPI側が行うか呼び出し側のアプリが行うかの公式記載はない。入力はテキストのみに対応。
  • ✓商用提供は問い合わせによる個別相談で、オンプレミス構成も個別に検討できると公式Q&Aに記載。
  • ✓名称の「chakoshi」は開発コードネームで変更の可能性がある旨を公式が明記。モデレーションの初期の検知項目の数は、発表時の13種類とドキュメントの16項目で記載が異なる。
料金
非公開(要問い合わせ)。パブリックベータ版は無償、商用版の料金は公式記載なし
対策の類型
ガードレール・実行制御 ●
日本語対応
○
確認日
2026年9月25日

提供企業について: 旧商号 NTTコミュニケーションズ株式会社(2025年7月1日変更)

対象: LLMアプリ(LLMアプリケーション、カスタマーサポートのチャットボット、社内向けナレッジ検索・業務アシスタントを名指し)

対象の根拠: 名指しの逐語は公式製品ページの「お客さまのLLM アプリケーション」と、公式サイトの別ページ(ドキュメント)のユースケースの見出し「カスタマーサポート・チャットボット」「社内向けナレッジ検索・業務アシスタント」。ドキュメントはテキストベースのお問い合わせシステムなどにも適用できると記載。入力はテキストのみに対応。

準拠・参照する枠組み: 未確認(公式記載なし)

料金: 公式Q&Aは料金について「パブリックベータ版は無料でご利用いただけます。商用提供についてはお問い合わせください。」と回答。商用版のプラン名・単価・課金単位の公式記載はない。

無料トライアル・無料診断: 無料枠・無償提供(パブリックベータ版を無償公開。公式の規約名は「chakoshi トライアルサービス利用規約」。期間の定めの記載なし。利用回数の制限の可能性あり。商用版の無料の条件は未確認)

無料トライアル・無料診断の注記: トライアルの利用規約は「契約者は、本サービスに機密情報、個人情報及び契約者が当社に対し提供・開示する権利を有さない一切の情報を送信してはなりません。」と定め、本サービスの提供を日本国内に限る。APIのレート制限は1分あたり60リクエスト、APIキーの作成は1ユーザーあたり5つまで。アカウントを作成すればすぐに使え、ブラウザ上で試せるプレイグラウンドもある。

提供体制: 導入方式: マネージドのAPI(利用者とLLMの間に配置して入力と出力を判定)とWebのダッシュボード/対応基盤: 「連携できるLLMプロバイダーに制限はありません。」と記載(特定のLLMの名指しなし)。LangChain と Dify の連携ページ、MCPクライアントから使うための公式のMCPサーバー(オープンソース)あり

事業者の主事業: その他(通信・ICTサービス事業者)

提供体制の注記: 導入支援・運用代行などの付帯役務の記載はない。ストリーミングは未対応と公式FAQに記載。事業者の会社概要の事業内容は「ICTサービス・ソリューション事業、国際通信事業、およびそれに関する事業など」。

認証: ISMS(ISO/IEC 27001): 未確認(公式記載なし)(NTTドコモビジネス株式会社名義の登録4件はいずれも部門限定で、本製品の開発・提供部署は公式に明記がなく、登録範囲に含まれるかを判断できない(ISMS-AC登録簿・2026-09-25照合)。)/ISMSクラウドセキュリティ(ISO/IEC 27017): 未確認(公式記載なし)(NTTドコモビジネス株式会社名義の登録1件は部門限定で、本製品の開発・提供部署は公式に明記がなく、登録範囲に含まれるかを判断できない(ISMS-AC登録簿・2026-09-25照合)。)/プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致)(登録番号 11470003・有効期間 2024-12-10〜2026-12-09。公式のプライバシーポリシーにプライバシーマークの使用を認められた認定事業者である旨の記載あり(JIPDEC登録簿・2026-09-25照合)。)

認証について: ISMS-ACのAIMS認証の公開登録簿に該当なし(2026-09-25照合。取得していないことの証明ではない)。本製品のページ・ドキュメント・利用規約に認証取得の記載はない。

資本・地域・上場: B 国内大手・上場グループ/NTTドコモの公式グループ会社一覧に掲載

資本系列・上場の注記: NTTの公式グループ企業一覧でも NTTドコモの区分に掲載。会社概要に当社自体の上場の記載はない。

日本語対応: 公式Q&Aとドキュメントに対応言語は日本語と英語と記載。個人情報フィルタは日本人の氏名、日本の住所・電話番号、マイナンバーの検知を明記。

その他の比較軸: 入力データの学習利用: パブリックベータ版は学習に利用される可能性あり(公式)、商用版は未確認/ログの保存: ダッシュボードでAPIの判定ログを確認できる(保存期間の記載なし)/API: REST API(単一テキストの判定と会話履歴の判定の2種類) 記載のない項目は公式記載なし(非対応の意味ではない)。

その他の比較軸の注記: 公式ドキュメントのFAQは「原則として、利用されません。ただし、パブリックベータ版(無料試用版)に関しては、モデル学習などの用途に利用される可能性があるのでご注意ください。」と回答。トライアルの利用規約は、入力データを個人が特定できる要素を除く加工をしたうえで開発・改善に利用することがあると定める。商用版の契約条件は公式に公開されていない。

掲載について: 確認日時点ではパブリックベータ版として提供されており、商用版の提供開始と料金は公式に公開されていないため、2026年11月30日を期限に提供状況を再確認する予定です。

その他の注目サービス(比較対象外・参考・29件)

比較表に掲載した提供企業の別の製品・サービス(4件)

比較表に掲載した提供企業(同じ企業グループを含む)が提供する別の製品・サービスです。本カテゴリの掲載基準による判定は行っていません。

  • Safia(株式会社ChillStack)

    株式会社ChillStackが提供するAIの保護システム(H1「Safia」・旧称 Stena AI)。公式サイトは「カスタマブルなAI保護システム」と掲げ、「ワークフローやAIエージェント等のユースケースに合わせ、」「リスクのある通信をブロックします。」と説明している。「Safiaとは」の節では「不正利用の自動検知で」「生成AI活用を促進するサービスです。」と自己定義している。

    比較対象に含めなかった理由: 比較表に掲載した提供企業の別製品(比較表には同社のAIセキュリティ診断を掲載)で、本カテゴリの掲載基準による判定は行っていない。

    公式サイト ・ 確認日 2026年9月25日

  • EndLayer(Holistic AI Inc)

    Holistic AI Incが提供する製品(title「endlayer - The Control Plane for AI」・H1「EndLayer - Guardian Agents for AI on every device you run.」)。公式ページは「Endlayer surfaces every AI tool, agent, model and MCP server your people actually use, monitors what each one reaches and costs, and governs all of it against a versioned policy.」と説明し、「A product of Holistic AI」と記載している。本文・titleでは「Endlayer」とも表記している。

    比較対象に含めなかった理由: 比較表に掲載した提供企業の別製品(比較表には同社のHolistic AI Governance Platformを掲載)で、本カテゴリの掲載基準による判定は行っていない。

    公式サイト ・ 確認日 2026年9月25日

  • AI Blue Team(NRIセキュアテクノロジーズ株式会社)

    NRIセキュアテクノロジーズ株式会社が提供するAIのセキュリティ監視サービス(title「AI Blue Team|AIセキュリティ監視サービス」・H1「AI 固有のリスクから企業を守る セキュリティ監視サービス AI Blue Team」)。公式ページは「AI Blue Team は、AI を利用したシステムに特化したセキュリティ監視サービスです」と自己定義し、「現時点では LLM のみが対象となります」と注記している。

    比較対象に含めなかった理由: 比較表に掲載した提供企業の別サービス(比較表には同社のAIセキュリティ対策を掲載)で、本カテゴリの掲載基準による判定は行っていない。提供企業の人員が運用するサービスか利用企業が操作する製品かが公式の記載から判断できないため、判定を保留している。

    公式サイト ・ 確認日 2026年9月25日

  • Responsible & Secure AI™(株式会社NTTデータ)

    株式会社NTTデータが提供するソリューション(title「Responsible & Secure AI™ | NTTデータ - NTT DATA」)。公式ページのリードは「機密情報の漏えいや誤情報の出力などAI時代のリスクから企業を守る」で、「Responsible & Secure AIは、AIガバナンスの確立から実行までを一気通貫で支援するトータルソリューションです。」と自己定義している。

    比較対象に含めなかった理由: 比較表に掲載した株式会社NTTデータ先端技術と同じ企業グループの別法人(株式会社NTTデータ)が提供するソリューションで、本カテゴリの掲載基準による判定は行っていない。

    公式サイト ・ 確認日 2026年9月25日

その他の注目サービス(25件)

本カテゴリの対象に当たる可能性がありますが、掲載数の上限や公式情報の確認状況などの理由で比較表に含めていないサービスです。比較表に含めないことは、掲載基準に適合しないことを意味しません。 掲載順は調査順で、評価・推奨順位を意味しません。確認日は各項に記載しています。

  • セキュリティアセスメント for AI Agent(クラウドエース株式会社)

    クラウドエース株式会社が提供する、AIエージェントを対象とするセキュリティアセスメントの役務。同じ提供企業のAXコンサルティングを当サイトのAI導入支援カテゴリに掲載している。

    比較対象に含めなかった理由: 比較表の役務は9件までとしており、本サービスに帰属する公開事例が公式サイト上で確認できなかったため含めていない(掲載基準への不適格を意味しない)。公式の事例一覧にある日本テレビの事例は、同社の別製品「CloudAce Agent Enterprise」の採用事例である。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • AIプロンプト診断(グローバルセキュリティエキスパート株式会社)

    グローバルセキュリティエキスパート株式会社が提供する、AIプロンプトの診断の役務。診断の工程に「06|報告会 専門エンジニアが診断結果を説明する報告会を開催します。」とある。

    比較対象に含めなかった理由: 比較表の役務は9件までとしており、本サービスに帰属する公開事例が公式サイト上で確認できなかったため含めていない(掲載基準への不適格を意味しない)。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • AI アプリケーション脆弱性診断サービス(株式会社サイバーセキュリティクラウド)

    株式会社サイバーセキュリティクラウドが2026年7月28日に提供を開始した、AIアプリケーションの脆弱性診断の役務。

    比較対象に含めなかった理由: 比較表の役務は9件までとしており、本サービスに帰属する公開事例が公式サイト上で確認できなかったため含めていない(掲載基準への不適格を意味しない)。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • LLM診断(セキュアエッジ株式会社)

    セキュアエッジ株式会社が提供するLLM診断の役務。

    比較対象に含めなかった理由: 比較表の役務は9件までとしており、本サービスに帰属する公開事例が公式サイト上で確認できなかったため含めていない(掲載基準への不適格を意味しない)。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • 生成AI向けセキュリティ診断(株式会社日立ソリューションズ)

    株式会社日立ソリューションズ(日立製作所グループ)が提供する、生成AI向けのセキュリティ診断の役務。

    比較対象に含めなかった理由: 比較表の役務は9件までとしており、本サービスに帰属する公開事例が公式サイト上で確認できなかったため含めていない(掲載基準への不適格を意味しない)。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • LLM診断(株式会社ポルト)

    株式会社ポルトが提供するLLM診断の役務。

    比較対象に含めなかった理由: 比較表の役務は9件までとしており、本サービスに帰属する公開事例が公式サイト上で確認できなかったため含めていない(掲載基準への不適格を意味しない)。公式の実績紹介(2件)はLLM診断の実績ではない。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • 生成AI活用システム リスク診断(株式会社ラック)

    株式会社ラック(KDDIグループ)が提供する、生成AIを活用したシステムのリスク診断の役務。

    比較対象に含めなかった理由: 比較表の役務は9件までとしており、本サービスに帰属する公開事例が公式サイト上で確認できなかったため含めていない(掲載基準への不適格を意味しない)。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • AIガバナンス・AI倫理に関するコンサルテーションサービス(株式会社ABEJA)

    株式会社ABEJAが提供する、AIガバナンス・AI倫理に関するコンサルテーションの役務。公式の事例には「京セラのAIガバナンスの体制構築を支援」「ディップ株式会社のAIポリシーの策定を支援」がある。当サイトのAI導入支援カテゴリのその他の注目サービスにも同じページを掲載している。

    比較対象に含めなかった理由: 公式の事例はAIガバナンスの体制構築とAIポリシーの策定の支援で、AIのリスクの評価や診断の事例には当たらないため、比較表の役務9件には含めていない(掲載基準への不適格を意味しない)。比較表に掲載している役務が掲載を外れた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • 脆弱性診断サービス内「LLMアプリケーション」項目(株式会社ステラセキュリティ)

    株式会社ステラセキュリティの脆弱性診断サービスのページで、診断項目の1つとして「LLMアプリケーション」が挙げられている。

    比較対象に含めなかった理由: 一般の脆弱性診断が主な訴求のページの中の1項目で、問い合わせの導線も本項目に固有ではないため、比較表の役務9件には含めていない(掲載基準への不適格を意味しない)。本項目の専用ページが設けられた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • Credo AI(Credo.AI Corp)

    Credo.AI Corpが提供する海外発の製品。

    比較対象に含めなかった理由: 日本語での検知・評価の公式記載がない海外発の製品は比較表に2件までとしており、含めていない(掲載基準への不適格を意味しない)。公式ドキュメントの対応言語の記載に日本語の明記は確認できなかった。比較表に掲載している同じ条件の製品が掲載を外れた場合、または日本語の公式記載が確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • Trustible(Trible AI, Inc.(d/b/a Trustible))

    Trible AI, Inc.(d/b/a Trustible)が提供する海外発の製品。利用規約は提供企業を「a company registered in the Commonwealth of Virginia, located in the United States」と記載している。

    比較対象に含めなかった理由: 比較表の製品は11件までとしており、日本語での検知・評価の公式記載がない海外発の製品も2件までとしているため、含めていない(掲載基準への不適格を意味しない)。日本語の公式記載が確認できた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • Giskard Hub(Giskard AI)

    Giskard AIが提供する海外発の製品。公式の料金ページに金額・通貨の表示はない。

    比較対象に含めなかった理由: 比較表の製品は11件までとしており、含めていない(掲載基準への不適格を意味しない)。日本語での検知・評価の公式記載も確認できなかった。日本語の公式記載が確認できた場合などに再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • Citadel Lens Governance(株式会社Citadel AI)

    株式会社Citadel AIが提供する、AIの導入前の審査とAI資産のインベントリ管理を訴求する製品。

    比較対象に含めなかった理由: 同じ提供企業のCitadel Lensを比較表に掲載しており、主な対策の類型が同じため含めていない(掲載基準への不適格を意味しない)。同じ提供企業の製品は比較表に2件まで(Citadel Lens・Citadel Radar)としている。

    公式サイト ・ 確認日 2026年9月25日

  • AIセキュリティ対策(AIアプリケーション診断/AIエージェントペネトレーションテスト)(GMOサイバーセキュリティ byイエラエ株式会社)

    GMOサイバーセキュリティ byイエラエ株式会社が提供する、AIアプリケーションの診断とAIエージェントのペネトレーションテストの役務。診断の流れに「報告書作成・送付」がある。

    比較対象に含めなかった理由: 同じ企業グループのGMO Flatt Security株式会社のLLMアプリケーション診断を比較表に掲載しており、グループで1サービスに限っているため含めていない(掲載基準への不適格を意味しない)。比較表に掲載している同グループのサービスが掲載を外れた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • LLM脆弱性診断(イー・ガーディアン株式会社)

    イー・ガーディアン株式会社が提供するLLM脆弱性診断の役務(title・H1とも「LLM脆弱性診断」)。比較表に掲載したEGセキュアソリューションズ株式会社は同社の100%子会社である。

    比較対象に含めなかった理由: 同じ企業グループのEGセキュアソリューションズ株式会社のLLM脆弱性診断を比較表に掲載しており、グループで1サービスに限っているため含めていない(掲載基準への不適格を意味しない)。

    公式サイト ・ 確認日 2026年9月25日

  • Foundry Control Plane の Content Safety(旧 Azure AI Content Safety)(Microsoft Corporation)

    Microsoft Corporationが提供する機能。公式ページの主な訴求はコンテンツモデレーションで、プロンプトシールドは本文で併記されている。無料の区分(Free)は「5,000(1か月あたりのテキストレコード)」。同じ提供企業のMicrosoft Foundry Agent Serviceを当サイトのAIエージェント構築カテゴリに掲載している。

    比較対象に含めなかった理由: 主な訴求がAIを守る対策かコンテンツモデレーションかの判断が分かれるため、比較表には含めていない(掲載基準への不適格を意味しない)。

    公式サイト ・ 確認日 2026年9月25日

  • Fiddler AI(法人正式名称は公式未確認)

    Fiddler AIの公式サイトは「Monitoring and evals, enforcement, and governance」を掲げている。

    比較対象に含めなかった理由: 主な訴求がAIの可観測性(監視・評価)の基盤か、AIの安全性のガバナンスかの判断が分かれるため、比較表には含めていない(掲載基準への不適格を意味しない)。

    公式サイト ・ 確認日 2026年9月25日

  • 生成AI利用システムセキュリティ診断(株式会社三菱総研DCS)

    株式会社三菱総研DCSが提供する、生成AIを利用したシステムのセキュリティ診断の役務。「敵対的プロンプト(Adversarial Prompting)を用いた擬似攻撃」による診断で、3つのプランがあり料金は要見積。

    比較対象に含めなかった理由: 成果物(報告書)の明記を公式の記載で確認できていないため判定を保留しており、比較表には含めていない(掲載基準への不適格を意味しない)。確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • AIシステムのセキュリティ診断サービス(Proactive Defense)(株式会社神戸デジタル・ラボ)

    株式会社神戸デジタル・ラボが提供する、AIシステムのセキュリティ診断の役務。公式ページは「LLMを活用したWebアプリケーションが診断対象」とし、料金は「価格:要お見積り」と記載している。

    比較対象に含めなかった理由: 成果物(報告書)の明記を公式の記載で確認できていないため判定を保留しており、比較表には含めていない(掲載基準への不適格を意味しない)。公式ページに導入事例の見出しはあるが、AIに関する事例かは確認できていない。確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • 生成AI利用システム向け脆弱性診断(合同会社FUKLab)

    合同会社FUKLabが提供する、生成AIを利用したシステム向けの脆弱性診断の役務。成果物として「診断結果報告書 検出事項一覧 再現手順と証跡 影響度・優先度評価 改善提案」を挙げ、工程に「06 報告書提出と報告会」がある。料金は個別見積。

    比較対象に含めなかった理由: 所在地と、提供企業自身が実施する体制の公式記載を確認できていないため判定を保留しており、比較表には含めていない(掲載基準への不適格を意味しない)。確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • 生成AI活用システム診断(株式会社SHIFT(旧提供元 株式会社SHIFT SECURITY))

    株式会社SHIFTの脆弱性診断サービスのページ内の節で、生成AIを活用したシステムの診断を扱う。節のリードはOWASP Top10 for LLM Applicationsを用いた診断と説明している。2026年9月1日の吸収合併により、提供企業は株式会社SHIFT(旧提供元は株式会社SHIFT SECURITY)となっている。

    比較対象に含めなかった理由: 脆弱性診断サービスのページ内の1節で、節内の成果物と提供企業自身が実施する体制の公式記載を確認できていないため判定を保留しており、比較表には含めていない(掲載基準への不適格を意味しない)。確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • エンドツーエンド AIレッドチーミング(EYストラテジー・アンド・コンサルティング株式会社)

    EYストラテジー・アンド・コンサルティング株式会社が提供する、エンドツーエンドのAIレッドチーミングの役務。提供物として「技術詳細レポート(攻撃経路の証跡、影響分析、深刻度の根拠、改善提言)」を挙げている。同じ提供企業のAI(人工知能)コンサルティングサービスを当サイトのAI導入支援カテゴリに掲載している。

    比較対象に含めなかった理由: 本ページのサービスの契約主体がコンサルティング法人か監査法人かを公式の記載で確認できていないため判定を保留しており、比較表には含めていない(掲載基準への不適格を意味しない)。監査法人の監査・保証業務としてのAI監査は本カテゴリの対象外としている。契約主体を確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • AIセキュリティ態勢構築支援/KPMG Trusted AI(KPMGコンサルティング株式会社)

    KPMGコンサルティング株式会社が提供する、AIセキュリティの態勢構築支援とKPMG Trusted AIの役務。公式ページは、AIレッドチームを組成して改善提案を含めて報告すると説明している。関連する公式ページはSecurity for AI・Trusted AI・AI Risk Transformationの3系統に分かれている。

    比較対象に含めなかった理由: 3系統の公式ページのうちどのページを比較の対象とするかが定まっておらず、提供主体の表記にあずさ監査法人が併記されているため、判定を保留しており比較表には含めていない(掲載基準への不適格を意味しない)。提供主体と対象ページを確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • AIガバナンス(AIシステム第三者検証・レッドチーミングを含む)(合同会社デロイト トーマツ)

    合同会社デロイト トーマツが提供するAIガバナンスの役務で、AIシステムの第三者検証とレッドチーミングを含む。「AI導入案件のリスク評価・審査」「異常系対策の検証(プロンプトインジェクション等の外部からの攻撃テスト等)」を掲げている。

    比較対象に含めなかった理由: 提供主体の表記(監査法人と別の合同会社が併記されている)と、監査法人の監査・保証業務に当たらないことを公式の記載で確認できていないため判定を保留しており、比較表には含めていない(掲載基準への不適格を意味しない)。確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

  • AIガバナンス構築支援サービス(アイディルートコンサルティング株式会社)

    アイディルートコンサルティング株式会社が2026年5月27日に提供を開始した(自社発表)、AIガバナンス構築支援の役務。「AI利用リスク評価」「継続的モニタリング」を掲げている。

    比較対象に含めなかった理由: 所在地の公式記載を確認できていないため判定を保留しており、比較表には含めていない(掲載基準への不適格を意味しない)。確認できた場合に再判定する。

    公式サイト ・ 確認日 2026年9月25日

FAQ(よくある質問)

QAIセキュリティ(AIを守るセキュリティ)とは何ですか?AIを使ったセキュリティ製品とは違うのですか?

このカテゴリでいうAIセキュリティは、法人が利用・開発・運用するAI(LLMアプリ・AIエージェント・機械学習モデル・従業員による生成AIの利用)を、セキュリティ・安全性のリスクから守るための対策です。守る対象がAIであることが条件で、AIを使った一般のセキュリティ製品(AI搭載のEDR・NDR・メール防御・SOC自動化など)は、守る対象が端末・ネットワーク・メールなどの一般のIT資産のため対象外としています。対策は、診断・レッドチーミング(AIアプリやAIエージェントの弱点を調べる診断・AIのリスク評価)、ガードレール・実行制御(AIへの入力・AIからの出力の検知と遮断、AIエージェントの権限・実行の制御)、利用可視化・情報漏えい対策(従業員が外部の生成AIサービスを使うときの利用の可視化・情報漏えい対策)、評価・監視・ガバナンス(AIモデル・AIシステムの評価と監視、AIのリスク管理・ガバナンス)の4つに分けて、比較表の先頭の列に示しています。 AIレッドチーミングとは

Q診断サービス(役務)と製品はどう選び分ければよいですか?

比較表は、提供企業の診断員・専門家が診断・評価を行い報告書などを納品する役務(9サービス)と、利用企業が自らアカウント・管理画面・APIキーで設定・運用する製品(11サービス)に分けています。主な対策(●)で見ると、診断・レッドチーミングが9サービス、ガードレール・実行制御が7サービス、利用可視化・情報漏えい対策が1サービス、評価・監視・ガバナンスが3サービスです。公開前のAIアプリの弱点を点検したいのか、運用中のAIへの入力・出力を制御したいのか、従業員による外部の生成AIの利用を管理したいのか、AIの評価・ガバナンスの仕組みを整えたいのかによって、見るべき類型が変わります。当サイトは特定のサービスを推奨していません。目的に合う類型の列から候補を絞り、対象・提供体制の欄と詳細カード、公式サイトで確認してください。

QAIセキュリティの料金はどう読めばよいですか?

20サービスのうち、公式ページで金額を公開しているのは6サービス(役務3・製品3。円建て3・米ドル3)です。役務は診断の範囲や対象数に応じた見積が中心で、金額の記載がない場合は「公開情報なし(要見積)」、下限の金額のみ記載がある場合は「要見積(公式表記『…』)」と表示しています。製品は、トークン・テキストの量・機能など課金の単位が製品ごとに異なり、金額の記載がない場合は「非公開(要問い合わせ)」としています。料金欄の「前提」は、クラウド基盤などの契約が必要な場合の条件です。いずれも公式の表記のまま掲載し、円換算や税額の推計は行っていません。

Qプロンプトインジェクションなどへの対策の効果はどう確かめればよいですか?

プロンプトインジェクションやジェイルブレイクなどへの対策について、当サイトは各社が公式に記載している対策の類型・対象・機能の範囲を整理しており、防御の性能を検証していません。検知率・精度・処理速度などの性能値は、算定条件の記載の有無にかかわらず比較表・詳細カードに掲載していません。対策の範囲は比較表の「対策の類型」「対象」の欄と詳細カードで確認し、自社のAIアプリやAIエージェントの構成で有効かどうかは、提供企業への確認や試用・診断の結果で確かめてください。

QOWASP Top 10 for LLM Applicationsなどの枠組みの表示はどう読めばよいですか?

比較表の「準拠・参照する枠組み」欄は、各社が公式に挙げる枠組みの名前と、公式の表現にもとづく関係(準拠・参照・対応)を示しています。「準拠」とある場合も各社の自己表明で、第三者による認証・認定ではありません。公式サイト内で表現が分かれる場合は弱い方を表示し、両方の表記を詳細カードに記載しています。枠組みの記載の有無や数は、サービスの優劣を示すものではありません。20サービスのうち、枠組みの公式記載があるのは15サービスです。 OWASP Top 10 for LLM Applicationsとは

Q日本語対応はどう確認すればよいですか?

役務は、国内に本社があり、日本語の公式サービスページと問い合わせの導線があり、海外で実施する旨の記載がない場合に「○」としています。製品は、公式の対応言語一覧に日本語がある場合、または日本語の入力・出力・個人情報の検知や評価を前提とする機能の公式記載がある場合に「○」、機能やリージョンなどの範囲に条件がある場合は「○+注記」としています。20サービスの内訳は「○」14、「○+注記」4、「未確認」2です。「未確認」は日本語での検知・評価の公式記載がないことを示し、非対応の意味ではありません。サイトが日本語で書かれていることや日本法人があることだけでは「○」としていません。

QISMS・プライバシーマーク・ISO/IEC 42001などの認証は比較できますか?

比較表には第三者認証のみを記載しています。「取得済み(本サービスが認証範囲に含まれるかは公式未確認)」は、提供企業の取得は確認できたものの、本サービスが登録範囲に含まれるかを公式に確認できなかったことを示します。「取得済み(公式サイト未掲載・公的登録簿で確認)」は、公式サイトに記載がなく公的な登録簿でのみ確認できたものです。「取得済み(事業者単位の認証。事業者名が提供企業と一致)」は、プライバシーマークのように事業者単位で付与される認証について、登録簿上の事業者名が提供企業と一致することを確認したもので、この認証には登録範囲の欄がないため、範囲に関する注記は付けていません。公式サイトに記載がなく公的な登録簿でのみ確認できたものは、上の「取得済み(公式サイト未掲載・公的登録簿で確認)」の表記になります。登録簿に到達できず確認できなかった項目は「照会不能」と書き、「該当なし」とは書きません。認証欄の「○」は、公式サイトまたは登録範囲の原文が本サービス・本製品を名指ししている(公式の対象サービスの一覧に載っている場合を含む)ものです。対象はISMS(ISO/IEC 27001)・ISMSクラウドセキュリティ(ISO/IEC 27017)・プライバシーマーク・AIMS(ISO/IEC 42001)の4つで、AIMS(ISO/IEC 42001)はAIマネジメントシステムの認証です。いずれもベンダー自身の管理体制の認証であり、製品・診断の防御性能を保証するものではない点にご注意ください。事業者自身による表明(自己申告・自己宣言)は第三者認証と区別し、認証の欄には含めていません。認証規格の版は記載していません。 ISO/IEC 42001とは

Q同じ会社の製品が他のカテゴリにも載っているのはなぜですか?この記事の情報はいつ時点のものですか?

同じ会社の製品でも、製品名と公式ページが異なるものは、カテゴリごとに独立して判定しています。Amazon Bedrock のガードレール・GENFLUX Security・Model Armor・IBM watsonx.governanceの提供企業は、ほかのカテゴリにも別の製品・サービスを掲載しています(このページの「関連情報」に記載)。本カテゴリ内でも、Citadel Lens・Citadel Radarは同じ提供企業の別の製品として掲載しています。「その他の注目サービス」の「比較表に掲載した提供企業の別の製品・サービス」は、本カテゴリの掲載基準による判定を行っていません。全20サービスについて公式サイトの一次情報のみを使用し、確認日(2026年9月25日)を明記しています。ISMS-AC・JIPDECの公的登録簿の照合も同じ日に行いました。到達できなかった登録簿の項目は「照会不能」と記載し、「該当なし」とは書いていません。第三者の比較サイト・まとめ記事・販売代理店のサイトは根拠に用いていません。chakoshiは、2026年11月30日を期限に提供状況を再確認する予定です。当サイト運営者と掲載対象の関係は、このページの「利益相反の開示」に記載しています。料金・提供内容は変更されるため、契約前に必ず公式サイトで最新情報をご確認ください。誤りを見つけた場合はお問い合わせからご連絡ください。