AIセキュリティ(AIを守るセキュリティ)とは?
AIセキュリティとは、ここでは法人が生成AI・LLM・AIエージェント・機械学習モデルを利用・開発・運用する際のセキュリティ・安全性のリスクへの対策を、主な提供価値として法人に提供するサービス(提供企業が診断・評価を行う役務と、利用企業が自ら設定・運用する製品)の総称です。守る対象がAIであることが要件で、対策の手段としてAIを使うかどうかは問いません。AIレッドチーミングとは/プロンプトインジェクションとは/ガードレールとは
AIを使って端末・ネットワーク・メール・IDなどを守る一般のセキュリティ製品(AI搭載のEDR・NDR・メール防御・SOC自動化など)は、名称にAIの語を含んでいても、守る対象がAIではないため本カテゴリの対象外です。AIを診断の対象とする旨の記載がない一般の脆弱性診断、AIを悪用した攻撃(ディープフェイク・なりすましなど)から人や組織を守る対策、AIセキュリティの研修、認証機関の審査・監査法人の保証業務も含めていません。
この記事では、20サービス(19社)を各社公式サイトの一次情報だけを根拠に比較します(全サービスに出典URLと確認日を明記)。同じ提供企業のCitadel Lens・Citadel Radarを、主な対策の類型が異なる別の製品として掲載しているため、サービス数20に対し社数は19です。
比較表の先頭の列「対策の類型」は、診断・レッドチーミング/ガードレール・実行制御/利用可視化・情報漏えい対策/評価・監視・ガバナンスの4区分で、主な対策を●、あわせて提供する対策を○で示します。比較表は提供形態で2つの群に分け、I 役務群(提供企業の診断員・専門家が診断・評価を行うサービス)とII 製品群(利用企業が自ら設定・運用する製品)の順に並べています。群の中は提供企業名の機械的な順で、評価・推奨順位ではありません。区分と群の説明は比較表の下の凡例に記載しています。
この記事の選定基準
- 法人のAI(生成AI・LLM・AIエージェント・機械学習モデル)を守るセキュリティ・安全性の対策を主な提供価値とすること(診断・レッドチーミング、ガードレール・実行制御、利用可視化・情報漏えい対策、評価・監視・ガバナンスのいずれか。公式ページのタイトル・見出し・リード文で確認。AIを手段とする一般のセキュリティ製品・役務、AIを診断の対象とする旨の記載がない一般の脆弱性診断、AI利用ガイドラインなどのポリシー文書の策定のみの役務は対象外)
- 対策の内容(役務は成果物、製品は機能)と、AIが守る対象であることを公式一次情報で確認できること。役務は自社の実施体制、製品は商用提供と設定方法またはログ出力の公式ドキュメントの記載があること。あわせて法人向けの導入・問い合わせの導線があること
- 提供企業の商号を公式一次情報で確認できること(役務は所在地の記載も確認。海外製品に日本法人がある場合は契約の主体を主に表記)
- 確認日(2026年9月25日)時点で提供中であること(提供終了・新規受付終了・提供開始前のいずれにも当たらない。パブリックベータなど段階提供中の製品は、その旨と確認の期限を付して掲載)
- 役務は1社1サービス、製品は独立した公式製品ページを持つ製品を1製品1行で掲載し、同じ企業(同じ企業グループを含む)は最大2行までとすること。クラウド基盤やAIの構築基盤の機能は、独立した製品ページ、AIを守る旨の自己定義、独立した料金または契約単位の3点がそろう場合に限ること
- 日本語ページ・日本法人・円建て価格・日本リージョンは掲載可否の要件にせず、比較項目として記録すること(役務は日本語の公式サービスページがあること)
利益相反の開示
当サイト運営者が提供するサービスは、本カテゴリの掲載対象に含まれていません。
20サービスの比較表
以下は20サービスを掲載順に紹介しています(並び順は評価順位ではなく、提供形態の群ごとの提供企業名の機械的ソートです。同じ提供企業の複数の製品は製品名の順です。詳しくはランキング算出方法をご覧ください)。対策の類型・対象・準拠・参照する枠組み・無料トライアル・無料診断・提供体制・認証・資本・地域・上場・日本語対応の表記は分類の便宜のためのラベルであり、並び順・評価には影響しません。サービス名から詳細セクションにジャンプできます。
| サービス | 対策の類型 | 提供企業 | 対象 | 準拠・参照する枠組み | 料金 | 無料トライアル・無料診断 | 導入実績・公開事例 | 提供体制 | 認証 | 資本・地域・上場 | 日本語対応 | 出典 | 確認日 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| I 役務群(提供形態: 役務・9件) | |||||||||||||
| AIセキュリティ診断 | 診断・レッドチーミング ● | 株式会社ChillStack | LLMアプリ(RAG・Difyを名指し)/AIエージェント(AIエージェントのツール権限・MCPサーバーを名指し)/MLモデル(「独自開発のAIモデル」の包含表記のみ・種別の名指しなし) | OWASP Top 10 for LLM Applications 2025(参照) MITRE ATLAS(参照) | 公開情報なし(要見積) | 未確認(公式記載なし) | 本サービス単独の実績の公式記載なし 社名付き1件/匿名0件 | 実施: 公式サイトの別ページ(セキュリティ診断のトップページ)に「セキュリティのプロフェッショナル」による検査の記載。人数・資格の記載なし/成果物: 診断結果レポート(総合結果・脆弱性の詳細・再現方法・修正案)。報告会はオプション 事業者の主事業: AIセキュリティ専業 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | A 国内専業 未確認(公式記載なし) | ○ | 公式サイト | 2026年9月25日 |
| 生成AI・LLM 脆弱性診断 | 診断・レッドチーミング ● | CoWorker株式会社 | LLMアプリ(チャットボットを名指し)/AIエージェント(MCPサーバー・ツール連携を名指し) | OWASP Top 10 for LLM Applications 2025(参照) | 要見積(公式表記『30万円〜』はLLMペンテスト、『5万円 / 1ツール』はMCP診断)(税表記なし・公式未記載) | 無料相談(公式サービスページに「無料相談・お見積りを依頼する」の申込導線) | 本サービス単独の実績の公式記載なし 社名付き0件/匿名0件 | 実施: 自社開発のAIによる自動診断ののち、専門家がレビューしリスク評価・優先順位付けを行う。人数・資格の記載なし/成果物: 改善策を含むレポート(PDF)。重大な問題は即時通知 事業者の主事業: その他(システム開発・ITコンサルティング・セキュリティの3領域を展開) | 未確認(公式記載なし) | A 国内専業 非上場(自社プレスリリースの企業情報欄) | ○ | 公式サイト | 2026年9月25日 |
| LLM脆弱性診断 | 診断・レッドチーミング ● | EGセキュアソリューションズ株式会社 | LLMアプリ(チャットボットを名指し。プラグイン連携を含む) | OWASP Top 10 for LLM Applications 2025(参照・自社発表) | 公開情報なし(要見積) | 未確認(公式記載なし) | 本サービス単独の実績の公式記載なし 社名付き0件/匿名0件 | 実施: 「AI・セキュリティ両分野に精通した専門家による徹底分析」。人数・資格の記載なし/成果物: 報告書(経営層向けのビジネスインパクトとリスク評価、技術チーム向けの脆弱性の詳細分析と対策手順)。報告書の内容への問い合わせに対応 事業者の主事業: セキュリティ事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | B 国内大手・上場グループ イー・ガーディアン株式会社の100%子会社(EGセキュアソリューションズの会社概要の記載)。イー・ガーディアン株式会社は東京証券取引所プライム市場(証券コード6050) | ○ | 公式サイト | 2026年9月25日 |
| LLMアプリケーション診断 | 診断・レッドチーミング ● | GMO Flatt Security株式会社 | LLMアプリ(RAG・ツール連携・LLMフレームワークを名指し)/AIエージェント(外部MCPサーバーとの連携を名指し) | OWASP Top 10 for LLM Applications(参照) | 要見積(公式表記『100万円〜』・脆弱性診断メニュー共通の下限)(税表記なし・公式未記載) | 未確認(無料診断・無料相談の記載なし。見積は無料の明記あり) | 本サービス単独の実績の公式記載なし 社名付き0件/匿名0件 | 実施: 「専門の診断員がソースコードを読み、精査することで、診断対象に脆弱性が存在しないか判断します。」。人数・資格の記載なし/成果物: 診断報告書(公式サイトの別ページに脆弱性診断全般としてPDF・Markdownの2つの報告書の記載) 事業者の主事業: セキュリティ事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | B 国内大手・上場グループ GMOインターネットグループ株式会社の公式グループ会社一覧に掲載。GMOインターネットグループ株式会社は東京証券取引所プライム市場(証券コード9449) | ○ | 公式サイト | 2026年9月25日 |
| AI活用サービスリスク検診 | 診断・レッドチーミング ● 評価・監視・ガバナンス ○ 診断は、利用企業が記入したチェックシートをもとに同社のアナリストが評価する方式(公式表記「お客様はチェックシートにご記入のみ!」)。 | 株式会社GRCS | LLMアプリ(「生成AIを活用したサービス」の包含表記。開発・提供する企業と、導入・利用する企業の双方を想定) | OWASP Top 10 for LLM Applications(参照) MITRE ATLAS(参照) | 公開情報なし(要見積) | 未確認(公式記載なし) | 本サービス単独の実績の公式記載なし 社名付き0件/匿名0件 | 実施: 利用企業が記入したチェックシートをもとに、同社のアナリスト(AIとセキュリティの専門家)が脅威を評価。人数・資格の記載なし/成果物: 検診レポート(リスクスコア・対策一覧等) 事業者の主事業: セキュリティ事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | B 国内大手・上場グループ 東京証券取引所グロース市場(証券コード9250) | ○ | 公式サイト | 2026年9月25日 |
| AIセキュリティ対策 | 診断・レッドチーミング ● 評価・監視・ガバナンス ○ 評価・監視・ガバナンスは、AIリスクガバナンス構築支援とAI Yellow Teamのリスク評価に基づく。同社の監視サービス「AI Blue Team」は、公式の説明に役務と製品の両方の記載があるため本サービスの類型に含めていない | NRIセキュアテクノロジーズ株式会社 | LLMアプリ(チャットボット・RAGを名指し)/AIエージェント(MCPサーバー連携・Agent-to-Agent通信を名指し。深層型 AI Red Team)/MLモデル(ガバナンス構築支援で識別系・予測系などを名指し。診断は個別対応) | OWASP Top 10 for LLM Applications(対応・自社発表) OWASP Agentic AI – Threats and Mitigations(対応) AISIのガイドライン(参照・公式サイトの別ページ) NIST AI RMF(参照) EU AI法(参照) | 公開情報なし(要見積) | 未確認(公式記載なし) | 本サービス単独の実績の公式記載なし 社名付き0件/匿名0件 | 実施: セキュリティとAIに精通した自社の専門家・エンジニア(人数・資格は公式記載なし)/成果物: 検出した問題点の報告書(緩和案の提案と攻撃の証跡を含む)、必要に応じ報告会 事業者の主事業: セキュリティ事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | B 国内大手・上場グループ 株式会社野村総合研究所が株主。野村総合研究所の公式国内グループ会社一覧に掲載。株式会社野村総合研究所は東京証券取引所プライム市場(証券コード4307) | ○ | 公式サイト | 2026年9月25日 |
| INTELLILINK AIセキュリティ診断 for LLMアプリケーション | 診断・レッドチーミング ● 評価・監視・ガバナンス ○ 評価・監視・ガバナンスは、同社の「AIガバナンスコンサルティングサービス」(NTTデータグループ・NTTデータとの3社提供として発表)のリスク評価に基づく | 株式会社NTTデータ先端技術 | LLMアプリ(チャットボット・FAQシステム・RAGシステム・API経由でLLMを利用するアプリケーション・外部ツール連携機能を持つ生成AIシステムを名指し) | OWASP Top 10 for LLM Applications(参照) | 公開情報なし(要見積) | 未確認(公式記載なし) | 「法人分野および金融分野において、実績があります。」(公式サービスページ。社名・件数・集計時点の記載なし) 社名付き0件/匿名0件 | 実施: 自社の診断員がリモートで疑似攻撃による診断を行い、リモートで確認できない項目はヒアリングで評価(人数・資格は公式記載なし)/成果物: リスク評価と推奨対策を含む診断報告書。報告会で結果を説明 事業者の主事業: SIer・コンサル | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致) | B 国内大手・上場グループ NTTデータ 100%出資(会社概要)。NTTの公式グループ会社一覧(NTTデータグループ)に掲載 | ○ | 公式サイト | 2026年9月25日 |
| 生成AIセキュリティ診断 | 診断・レッドチーミング ● | エムオーテックス株式会社 | LLMアプリ(生成AIを活用したシステム。テキスト生成AIに限り、画像・動画を出力するモデルは範囲外と明記)/AIエージェント: 本役務単体は対象外(公式明記・別途相談) | OWASP Top 10 for LLM Applications(参照) AI事業者ガイドライン(第1.1版)(参照) AISI AIセーフティに関する評価観点ガイド(参照) AISI AIセーフティに関するレッドチーミング手法ガイド(参照) | 公開情報なし(要見積) | 未確認(公式記載なし) | 本サービス単独の実績の公式記載なし 社名付き0件/匿名0件 | 実施: 自社のセキュリティエンジニアが実運用を想定した入力操作で診断(担当人数・資格の内訳は公式記載なし)/成果物: 報告書(エグゼクティブサマリー、診断結果、脆弱性詳細、診断概要)と報告書をもとにした結果の報告(報告会の形式は公式記載なし) 事業者の主事業: セキュリティ事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | B 国内大手・上場グループ 京セラの公式グループ会社一覧に掲載(京セラコミュニケーションシステム株式会社の100%出資) | ○ | 公式サイト | 2026年9月25日 |
| LLM脆弱性診断サービス | 診断・レッドチーミング ● | 株式会社コウェル | LLMアプリ(チャットボット型・RAG型・Function Calling型を名指し)/AIエージェント(外部API・データベース・社内システムを呼び出すFunction Calling型のエージェントと、マルチエージェント構成を名指し) | OWASP Top 10 for LLM Applications 2025(対応) | 要見積(公式表記『50万円~(税抜)』はチャットボット型・シンプル構成のRAG向けのスタンダードプラン。大規模・複雑構成のカスタムプランは『個別相談』) | 無料相談(サイト共通の相談導線。本サービスの無料診断は未確認) | 本サービス単独の実績の公式記載なし 社名付き0件/匿名0件 | 実施: 自社の専門エンジニアが攻撃シナリオを実行し、自動診断と照合(人数・資格は公式記載なし)/成果物: 経営層向けと技術者向けの2系統の報告書とRAWデータ一式(料金表ではスタンダードプランは技術者向け報告書のみ) 事業者の主事業: その他(オフショア開発・ソフトウェアテスト・EC構築の開発会社) | プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致) | A 国内専業 未確認(公式記載なし) | ○ | 公式サイト | 2026年9月25日 |
| II 製品群(提供形態: 製品・11件) | |||||||||||||
| Amazon Bedrock のガードレール | ガードレール・実行制御 ● | Amazon Web Services, Inc.(日本国内の契約当事者: アマゾン ウェブ サービス ジャパン合同会社) | LLMアプリ(RAG・チャットボットを名指し)/AIエージェント(エージェントフレームワークとの併用と、ツール実行の前後の評価を名指し) | 未確認(公式記載なし) | コンテンツフィルター(テキスト)・拒否されたトピック 1,000 テキストユニットあたり 0.15 USD/機密情報フィルター・コンテキストグラウンディングチェック 1,000 テキストユニットあたり 0.10 USD/自動推論チェック 1,000 テキストユニットあたり 0.17 USD/自動推論ポリシー/画像のコンテンツフィルター 処理された画像あたり 0.00075 USD/ワードフィルター・機密情報フィルター(正規表現)は無料 前提: AWS契約前提(AWSアカウント。Bedrockの基盤モデル利用は不要) | 未確認(本製品個別の無料トライアル・無料枠の公式記載なし。公式製品ページに「無料デモを試す」の導線あり) | 「Chime Financial、KONE、Panorama、Strava、Remitly、PwCなどの企業は、AI アプリケーションの分野で Bedrock ガードレールを信頼しています。」(公式製品ページの記載。件数の記載なし) 社名付き4件/匿名0件 | 導入方式: AWS のマネージドサービスを API・SDK と管理コンソールで利用(推論 API での指定、基盤モデルを呼び出さずに評価する API、エージェント・ナレッジベースへの関連付け)/対応基盤: Amazon Bedrock の基盤モデル、OpenAI や Google Gemini などのサードパーティモデルを含むセルフホストモデル(クラウドは AWS) 事業者の主事業: その他(クラウド事業者) | ISMS(ISO/IEC 27001): ○ ISMSクラウドセキュリティ(ISO/IEC 27017): ○ AIMS(ISO/IEC 42001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | C 海外発 Amazon.com, Inc.(Nasdaq: AMZN)の 100% 子会社 | ○+注記 | 公式サイト | 2026年9月25日 |
| Athena Firewall | ガードレール・実行制御 ● | 株式会社Athena Technologies | LLMアプリ(「AIアプリケーション」「生成AI」の包含表記のみ・RAG・チャットボットの名指しなし) | OWASP Top 10 for LLM Applications(参照・自社発表) AI事業者ガイドライン(参照・自社発表) | 非公開(要問い合わせ) | 未確認(無償の導線の公式記載なし。デモの申込導線あり) | 本製品単独の実績の公式記載なし 社名付き1件/匿名0件 | 導入方式: オンプレミス・閉域クラウドへのデプロイに対応(インターネット非接続環境でも導入可能と公式記載)。管理画面でダッシュボード・ログを確認/対応基盤: 未確認 事業者の主事業: AI事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | A 国内専業 未確認(公式記載なし) | ○ | 公式サイト | 2026年9月25日 |
| Citadel Lens | 診断・レッドチーミング ○ 評価・監視・ガバナンス ● | 株式会社Citadel AI | LLMアプリ(生成AIアプリケーション・RAGアプリ・対外公開したチャットボットを名指し)/MLモデル(画像認識などの機械学習モデルを名指し) | ISO 24027(準拠) ISO 24029-1(準拠) ISO 4213(準拠) AI事業者ガイドライン(参照) | 非公開(要問い合わせ) | 未確認(無償の導線の公式記載なし。デモの申込導線あり) | 「金融・製薬・製造 — ハイリスク分野での導入実績」(公式製品ページの見出し。件数の記載なし) 社名付き3件/匿名0件 | 導入方式: SaaS。利用企業が管理するクラウド(IaaS)・オンプレミスへの導入にも対応し、入力・出力ログを評価軸にかけて評価レポートを出力/対応基盤: 未確認(特定のLLMやクラウドに依存しないと公式記載) 事業者の主事業: その他(AIガバナンスの製品の開発会社) | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | A 国内専業 未確認(公式記載なし) | ○ | 公式サイト | 2026年9月25日 |
| Citadel Radar | ガードレール・実行制御 ● 評価・監視・ガバナンス ○ | 株式会社Citadel AI | LLMアプリ(「生成AIアプリケーション」の包含表記のみ・RAG・チャットボットの名指しなし) | AI事業者ガイドライン(参照) AIセーフティに関する評価観点ガイド(参照) OWASP Top 10 for LLM Applications(対応) | 非公開(要問い合わせ) | 未確認(無償の導線の公式記載なし。デモの申込導線あり) | 本製品単独の実績の公式記載なし 社名付き0件/匿名0件 | 導入方式: アプリケーションから API 経由で入力・出力ログを受け取りリアルタイムに評価し、回答の表示前に通す・ブロック・フラグ付きで記録する(監視のみの構成も可)。管理画面で確認/対応基盤: 未確認 事業者の主事業: その他(AIガバナンスの製品の開発会社) | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | A 国内専業 未確認(公式記載なし) | ○ | 公式サイト | 2026年9月25日 |
| AI Security for Apps | ガードレール・実行制御 ● 公式の「シャドーAI」の検出は、利用企業自身のWebプロパティ上で把握していないLLMのエンドポイントの発見であり、ガードレール・実行制御に含めた(従業員の外部生成AI利用の可視化ではない) | Cloudflare, Inc. | LLMアプリ(チャットボット、チャット画面のないAI機能を名指し)/AIエージェント(外部公開のAIアプリとエージェントを名指し。ツール実行・MCP通信の検査の記載なし) | OWASP Top 10 for LLM Applications(参照・自社発表) | 非公開(要問い合わせ)。検知・遮断の機能は Enterprise プランの有償アドオン(LLM エンドポイント検出のみ Free〜Enterprise の全プランで利用可) 前提: Cloudflare Enterprise プラン契約前提(WAF の有効化が必要) | 未確認(検知・遮断の機能の無料トライアルの公式記載なし。セルフガイドツアーの導線あり) | 本製品単独の実績の公式記載なし 社名付き0件/匿名0件 | 導入方式: Cloudflare のリバースプロキシ上で動く WAF の検知機能。保護するドメインを Cloudflare に登録してトラフィックを経由させ、ダッシュボード・API で設定/対応基盤: OpenAI・Anthropic・Google Gemini・Mistral・Cohere・xAI・DeepSeek などの標準形式(自社ホストのモデルも可) 事業者の主事業: セキュリティ事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) ISMSクラウドセキュリティ(ISO/IEC 27017): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | C 海外発 ニューヨーク証券取引所(NYSE: NET) | 未確認 | 公式サイト | 2026年9月25日 |
| GENFLUX Security | 利用可視化・情報漏えい対策 ● | 株式会社Elith | 生成AI利用(社員が業務で使う、会社が認めていないAIツールの利用を名指し) | 未確認(公式記載なし) | 非公開(要問い合わせ) | 無料相談(公式製品ページに「無料で相談する」の導線。デモの依頼も受付) | 本製品単独の実績の公式記載なし 社名付き0件/匿名0件 | 導入方式: ブラウザ拡張(Chrome拡張版)と管理画面の SaaS/対応基盤: 未確認(対応する生成AIサービスの一覧は公開されていない) 事業者の主事業: AI事業者 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) AIMS(ISO/IEC 42001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | A 国内専業 未確認(公式記載なし) | ○ | 公式サイト | 2026年9月25日 |
| Model Armor | ガードレール・実行制御 ● | Google LLC(日本法人:Google Cloud Japan G.K.) | LLMアプリ(カスタマーサービスのチャットボットを名指し。GeminiやOpenAIなどモデルを問わない)/AIエージェント(エージェントのインタラクションとMCPのツール呼び出しを名指し。MCPはGoogleとGoogle CloudのMCPサーバーに限る) | 未確認(公式記載なし) | 「1 か月あたり最大 200 万トークンまで無料」、超過分は「追加の 100 万トークンあたり $0.10」(単体購入・従量課金) 前提: Google Cloud契約前提(Model ArmorのAPIをプロジェクトで有効化) | 無料枠・無償提供(単体購入で1か月あたり最大200万トークンまで無料) | 本製品単独の実績の公式記載なし 社名付き1件/匿名1件 | 導入方式: マネージドのREST API、クライアントライブラリ、gcloud CLI、Google Cloud コンソール。Apigee、Agent Gateway、Service Extensions、Gemini Enterprise などとのインライン連携/対応基盤: すべてのLLM(Gemini、OpenAI、Anthropic、Llama など)を名指し。他社クラウドでの利用も可能と記載(個別のクラウド名の名指しなし) 事業者の主事業: その他(クラウド事業者) | ISMS(ISO/IEC 27001): ○ ISMSクラウドセキュリティ(ISO/IEC 27017): ○ | C 海外発 未確認(公式記載なし) | ○+注記 | 公式サイト | 2026年9月25日 |
| HiddenLayer AI Security Platform | 診断・レッドチーミング ○ ガードレール・実行制御 ● 評価・監視・ガバナンス ○ 公式の「Shadow AI Detection」はクラウドやAPI上のAI資産の棚卸しで、利用可視化・情報漏えい対策には含めていない。 | HiddenLayer, Inc. | LLMアプリ(LLMアプリケーションを名指し)/AIエージェント(エージェントのワークフロー、MCP、AIコーディングエージェントを名指し)/MLモデル(予測AIと機械学習モデルのファイルを名指し) | MITRE ATLAS(対応・公式サイトの別ページ) OWASP Top 10 for LLM Applications(対応・公式サイトの別ページ) NIST(対応・公式サイトの別ページ) | 非公開(要問い合わせ) | 未確認(無償の導線の公式記載なし。デモの申込導線あり) | 新規のプラットフォーム顧客「more than 50 new platform customers」(自社ニュース・2026年9月2日。対象期間は「a standout year」とのみ記載) 社名付き1件/匿名2件 | 導入方式: SaaS、ハイブリッド、セルフホスト(エアギャップを含む)。実行時の保護はプロキシ(コンテナ)、API、SDK(Python、Java、TypeScript)、AIゲートウェイ連携で組み込む/対応基盤: OpenAI、Anthropic、Gemini、Azure Foundry、AWS Bedrock、AWS Sagemaker、Databricks の各API形式を名指し 事業者の主事業: AIセキュリティ専業 | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | C 海外発 未確認(公式記載なし) | ○+注記 | 公式サイト | 2026年9月25日 |
| Holistic AI Governance Platform | 診断・レッドチーミング ○ ガードレール・実行制御 ○ 評価・監視・ガバナンス ● シャドーAIの発見はクラウド・コード・SaaSの読み取り専用の走査で、利用可視化・情報漏えい対策には含めていない。 | Holistic AI Inc(子会社 Holistic AI Limited) | LLMアプリ(LLMとRAGのナレッジベースの評価を名指し)/AIエージェント(マルチエージェントのワークフロー、ツールの誤用、MCPを名指し)/MLモデル(従来型の機械学習と画像認識システムの評価を名指し) | EU AI法(対応) NIST AI RMF(対応) ISO/IEC 42001(対応) NYC Local Law 144(対応) MITRE ATLAS(対応・公式サイトの別ページ) OWASP AI Top 10(対応・公式サイトの別ページ) | 非公開(要問い合わせ) | 未確認(無償の導線の公式記載なし。デモの申込導線あり) | 本製品単独の実績の公式記載なし 社名付き2件/匿名0件 | 導入方式: クラウド(プライベートのシングルテナントを含む)。クラウド・コード・SaaSへの読み取り専用のコネクタで接続し、実行時の制御は HAI Guardian SDK で組み込む/対応基盤: AWS、Azure、Google Cloud、OpenAI、Anthropic、Google AI、Databricks、LangGraph、CrewAI などを名指し 事業者の主事業: その他(AIガバナンスの製品の開発会社) | ISMS(ISO/IEC 27001): ○ | C 海外発 未確認(公式記載なし) | 未確認 | 公式サイト | 2026年9月25日 |
| IBM watsonx.governance | ガードレール・実行制御 ○ 評価・監視・ガバナンス ● 製品ページの「シャドーAI検知」は対象が従業員による外部の生成AIサービスの利用か公式に未確認のため、利用可視化・情報漏えい対策に含めていない。 | IBM Corporation(日本法人:日本アイ・ビー・エム株式会社) | LLMアプリ(生成AIのプロンプトテンプレートとRAGを名指し)/AIエージェント(生成AIアプリとエージェントのガードレール、watsonx Orchestrate のエージェントの本番監視を名指し)/MLモデル(機械学習モデルのデプロイメントの監視を名指し) | 未確認(公式記載なし) | モデル管理「0.64米ドルから」(単位の記載なし)、リスクおよびコンプライアンス - 基本「3,500米ドル(月額料金)から」、同 Advanced「6,450米ドル(月額料金)から」 | 無料トライアル(無料評価版14日間。料金ページはモデル管理に30日間の無料評価版も併記。デモの予約と製品ツアーの案内あり) | 本製品単独の実績の公式記載なし 社名付き4件/匿名0件 | 導入方式: SaaS(IBM Cloud、AWS)とソフトウェア(自社環境)。Python SDK。ガードレールは保存したポリシーのコードをアプリに組み込む方式(Pythonのみ)/対応基盤: watsonx.ai Runtime、Azure ML Studio、Azure ML Service、AWS SageMaker(機械学習モデルの評価)、watsonx Orchestrate のエージェント(本番監視)を名指し。外部のLLMベンダー名の名指しはない 事業者の主事業: その他(総合ITベンダー) | ISMS(ISO/IEC 27001): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) ISMSクラウドセキュリティ(ISO/IEC 27017): 取得済み(本サービスが認証範囲に含まれるかは公式未確認) | C 海外発 ニューヨーク証券取引所上場(NYSE・ティッカー IBM。米国SEC EDGARの登録情報) | ○+注記 | 公式サイト | 2026年9月25日 |
| chakoshi | ガードレール・実行制御 ● | NTTドコモビジネス株式会社 | LLMアプリ(LLMアプリケーション、カスタマーサポートのチャットボット、社内向けナレッジ検索・業務アシスタントを名指し) | 未確認(公式記載なし) | 非公開(要問い合わせ)。パブリックベータ版は無償、商用版の料金は公式記載なし | 無料枠・無償提供(パブリックベータ版を無償公開。公式の規約名は「chakoshi トライアルサービス利用規約」。期間の定めの記載なし。利用回数の制限の可能性あり。商用版の無料の条件は未確認) | 本製品単独の実績の公式記載なし 社名付き0件/匿名0件 | 導入方式: マネージドのAPI(利用者とLLMの間に配置して入力と出力を判定)とWebのダッシュボード/対応基盤: 「連携できるLLMプロバイダーに制限はありません。」と記載(特定のLLMの名指しなし)。LangChain と Dify の連携ページ、MCPクライアントから使うための公式のMCPサーバー(オープンソース)あり 事業者の主事業: その他(通信・ICTサービス事業者) | ISMS(ISO/IEC 27001): 未確認(公式記載なし) ISMSクラウドセキュリティ(ISO/IEC 27017): 未確認(公式記載なし) プライバシーマーク: 取得済み(事業者単位の認証。事業者名が提供企業と一致) | B 国内大手・上場グループ NTTドコモの公式グループ会社一覧に掲載 | ○ | 公式サイト | 2026年9月25日 |
未確認=公式サイトに記載がないこと。非対応の意味ではない。公式サイトに記載を見つけられなかった項目はすべて「未確認」と表記しており、対応していないことを示すものではありません。対策の類型は、●=主な対策、○=あわせて提供する対策。診断・レッドチーミング=AIセキュリティ診断・AIレッドチーミング・LLMアプリやAIエージェントの脆弱性診断・AIのリスク評価/ガードレール・実行制御=プロンプトインジェクション対策などAIへの入力・AIからの出力の検知と遮断、AIエージェントの権限・実行の制御(自社のAIアプリの発見や、アプリの通信に含まれる機微情報の遮断を含む)/利用可視化・情報漏えい対策=従業員(利用者)が外部の生成AIサービスを使うときの利用の可視化・制御・情報漏えい対策(DLP)に限る/評価・監視・ガバナンス=AIモデル・AIシステムの安全性・頑健性・公平性・セキュリティの評価と監視、AIのリスク管理・ガバナンスのツール、AIのリスクの特定・評価・監査を主な成果物とする役務。区分の根拠や範囲の限定があるサービスは、その内容をセルの最終行に記載しています。カテゴリの範囲: 本カテゴリは、法人が利用・開発・運用するAI(LLMアプリ・AIエージェント・機械学習モデル・生成AIの利用)を守るためのセキュリティ対策を比較します。AIを使った一般のセキュリティ製品(AI搭載のEDR・NDR・メール防御・SOC自動化など)は対象外です。公式ページ=役務は公式サービスページ、製品は公式製品ページ。対象=公式に記載のある保護・診断の対象。LLMアプリ(RAG・チャットボットを含む)/AIエージェント(MCP・ツール実行を含む)/MLモデル(画像認識・予測モデルなど)/生成AI利用(従業員による外部の生成AIサービスの利用)。括弧内は公式が名指しする内容。記載のない対象は表示していません(未確認)。公式が対象外と明記するものは『対象外(公式明記)』と表示。準拠・参照する枠組み=各社が公式に挙げる枠組みと、その関係を示す公式の表現(準拠=「準拠」/参照=「基づく」「ベースに」「参照」/対応=「対応」「マッピング」など)。公式内で表現が分かれる場合は弱い方を表示。いずれも各社の自己表明で、第三者による認証・認定ではなく、優劣を示すものではありません。料金=公式の表記のまま(円換算・税の推計なし)。役務は診断の範囲や対象数に応じた見積が中心で、金額の記載がない場合は『公開情報なし(要見積)』、下限のみ記載がある場合は『要見積(公式表記『…』)』と表示。製品は課金単位(トークン・リクエスト・利用者数など)が製品ごとに異なり、金額の記載がない場合は『非公開(要問い合わせ)』。『前提』はクラウド基盤などの契約が必要な場合の条件。役務と製品の料金は同じ尺度では比べられません。無料トライアル・無料診断=公式に明記された無償の導線。無料トライアル(期間を区切った試用)/無料枠・無償提供(恒常的な無償枠・無償公開)/無料診断(簡易診断を含む)/無料相談。デモ(提供企業による実演・画面の案内)や無料の見積は含めず、公式に記載がある場合に括弧内で補足しています。未確認=無償の導線の公式記載がない。導入実績・公開事例は2段で、上段が本サービス・本製品の実績の公式の主張(帰属・算定条件の記載がない場合は括弧で注記)、下段が事例の件数です。社名付き=公式サイト上で、その企業が本サービス・本製品を利用した、または導入を決めたと書かれている事例。件数のあとの括弧は、数えた範囲や事例の性質など数え方の限定を示します。利用予定の表明・ロゴのみの掲出・算定条件のない成果の数値は数えていません。『本サービス単独の実績の公式記載なし』は、本サービス単独の実績の主張が公式サイトにないことを示します。『本製品単独の実績の公式記載なし』は、本製品単独の実績の主張が公式サイトにないことを示します。提供体制=役務は実施する体制(自社の診断員など)と成果物(報告書・報告会など)、製品は導入方式(SaaS・API・プロキシ・ブラウザ拡張など)と対応するLLM・クラウドの公式の名指し。事業者の主事業は公式の自己紹介による区分(AIセキュリティ専業/セキュリティ事業者/AI事業者/SIer・コンサル/その他)。認証は第三者認証のみを載せています。「取得済み(本サービスが認証範囲に含まれるかは公式未確認)」は、提供企業が認証を取得していることは確認できたものの、本サービスが登録範囲に含まれるかを公式に確認できなかったことを示します。「取得済み(公式サイト未掲載・公的登録簿で確認)」は、公式サイトに記載がなく公的な登録簿でのみ確認できたものです。「取得済み(事業者単位の認証。事業者名が提供企業と一致)」は、事業者単位で付与される認証(プライバシーマーク)について、登録簿上の事業者名が提供企業と一致することを確認したもので、この認証には登録範囲の欄がないため、範囲に関する注記は付けていません。公式サイトに記載がなく公的な登録簿でのみ確認できたものは、上の「取得済み(公式サイト未掲載・公的登録簿で確認)」の表記になります。登録簿に到達できず確認できなかった項目は「照会不能」と書き、「該当なし」とは書きません。認証欄の「○」は、公式サイトまたは登録範囲の原文が本サービス・本製品を名指ししている(公式の対象サービスの一覧に載っている場合を含む)ものです。対象はISMS(ISO/IEC 27001)・ISMSクラウドセキュリティ(ISO/IEC 27017)・プライバシーマーク・AIMS(ISO/IEC 42001)の4つで、AIMS(ISO/IEC 42001)はAIマネジメントシステムの認証です。いずれもベンダー自身の管理体制の認証であり、製品・診断の防御性能を保証するものではない点にご注意ください。認証規格の版は記載していません。資本・地域=A 国内専業(本社が日本で、上場企業のグループ会社でない)/B 国内大手・上場グループ(上場企業本体、または上場企業のグループ会社。親会社の公式のグループ会社一覧への掲載を含む)/C 海外発(本社・最終親会社が日本国外。日本法人の有無を問わない)。2行目は確認日時点の上場・親会社の公式記載。証券コード等は公式または公的登録簿に記載がある場合のみ。未確認=上場・親会社の公式記載がない(非上場の意味ではない)。日本語対応=役務は国内に本社があり、日本語の公式サービスページと問い合わせ導線があり、海外での実施の記載がない場合に○。製品は公式の対応言語一覧、または日本語の入力・出力・個人情報の検知・評価を前提とする機能の公式記載がある場合に○、機能やリージョンなどの範囲に条件がある場合は○+注記(条件は各社の注記)。未確認=日本語での検知・評価の公式記載がない(非対応の意味ではない)。サイトが日本語であることは根拠にしていません。群は提供形態で分けています。I 役務群(提供形態: 役務)=提供企業の人員が診断・評価を行い報告書などを納品するサービス/II 製品群(提供形態: 製品)=利用企業が自ら設定・運用する製品。並びは群ごとに提供企業名の機械的な順(同じ企業の複数製品は製品名の順)で、評価・推奨順位ではありません。確認日は、比較表の20サービスとも2026年9月25日(最終照合日)です。ISMS-AC・JIPDEC の公的登録簿も同日に照合しました(「その他の注目サービス」の確認日は各項に併記)。chakoshiは、確認日時点でパブリックベータ版のため、2026年11月30日を期限に提供状況を再確認する予定です。正確な金額・提供条件は各社詳細カード・公式サイトでご確認ください。