Agency
Winter 2022活動中従来のセキュリティ・コンプライアンス人員をAIで置き換える。
- サマリー
- 高リスク業界の企業向けに、AIでセキュリティ・コンプライアンス業務を代行する
- 課題
- セキュリティ・コンプライアンスに大規模な社内チームと分断されたツールが必要となる
- 解決策
- 既存ツールと連携するAIエージェントで、管理から証跡収集・監査対応まで一括実行する
AI による要約
- 所在地
- New York City, NY, USA
- チーム規模
- 50 人
事業内容
Agencyは、既存のツールを置き換えることなく、従来のセキュリティ・コンプライアンス担当者をAIに置き換える。 当社のプラットフォームは、顧客に展開されたエンジニアが運用し、顧客に代わってセキュリティおよびコンプライアンスプログラム全体を実行する。バーチャルCISO業務も全面的に担い、すべてを独自のAIエージェントで支援する。 Agencyは、AIプラットフォームとサービスを垂直統合した企業である。社内チームを構築することなく、SOC 2、ISO 27001、CMMC 2.0、HIPAA、GDPR、FedRAMP、HITRUST、ISO 42001などの認証・基準への準拠を実現し、維持できるようにする。VantaやDrataなどの主要なGRCプラットフォーム、CrowdStrikeなどのセキュリティツールと連携する。 中核となるのは、独自のサイバーセキュリティおよびGRCオーケストレーションレイヤーである。これが、セキュリティ・コンプライアンス業務をエンドツーエンドで実行するAIシステム群を支える。複雑な環境にも対応し、管理策の導入、証跡の収集、モニタリング、ベンダーリスク管理、ペネトレーションテスト、監査調整までを実行する。BYOD、請負業者の大規模な利用環境、複数組織にまたがるシステムなど、GRC自動化プラットフォームでは対応できない領域もカバーする。 これを、明確に分かれた2つの製品を通じて提供する。 Agency Comply — 顧客に展開されたエンジニアがプラットフォームを運用し、管理策を導入し、コンプライアンスプログラムを実行し、セキュリティ業務をエンドツーエンドで管理する。 Auditsuisse Assurance — Auditsuisse AIを基盤とする、米国およびスイスで認可されたCPAファーム。独立したSOC監査およびグローバル監査を、迅速かつ厳格に実施する。(AuditsuisseはAgency Complyの顧客を監査しない。) Agencyは、AI、 defense、航空宇宙、fintech、ヘルスケアなど、リスクの高い環境で事業を構築するスタートアップから大企業までを支援する。分断されたツールや大規模な社内チームを、AI駆動の単一の実行システムに置き換える。