ooligo

Sandstone

legal-intake in-house-legal · request-triage · matter-management · contract-review · legal-relationship-management
AI-NATIVE
Legal Ops
7.7 /10

何であるか

Sandstone は企業法務部門のための AI ネイティブな「法務の入口」です。依頼は事業側がすでに質問している場所 — メール、Slack、Microsoft Teams、Salesforce、Jira、調達ポータル — で捕捉され、エージェントが意図を読み取り、周辺のコンテキストを引き寄せ、作業をルーティングします。要点はこのコンテキストにあります。届いた依頼には、取引相手の履歴、その関係についての過去の判断、紐づく文書、事業側のシグナルが最初から付いており、自由記述欄だけのチケットとして届くのではありません。その後エージェントがキューのルーティンな部分 — 一次レッドライン、コメントへの返信、変更の承諾と拒否、自社プレイブックからの起案と複数ソースの引用 — を片づけ、判断を要する案件を弁護士に引き渡します。創業者は Nick Fleisher(McKinsey のリーガルテクノロジー部門の元責任者)、Jarryd Strydom(McKinsey で legal ops、その前はインハウスのテクノロジー弁護士)、Liam Germain の3名。Sandstone は2025年10月にステルスを解除し、2026年1月に Sequoia がリードする1,000万ドルのシードを、2026年6月9日に Lightspeed がリードする3,000万ドルのシリーズ A を調達しました — 累計4,000万ドルです。本番導入の顧客として名前が挙がっているのは Wayfair、Mercury、Grindr、ElevenLabs、MasterClass、Cox Media、Hypertherm です。

  • データモデルは文書ではなく「関係」です。 市場の他社に対する Fleisher の主張は、CLM は関係を理解しないリポジトリであり、intake ツールは理解していないチケットをルーティングしているだけだ、というものです。Sandstone のリポジトリは企業、人、文書、過去の判断を1つのグラフとして保持し、ベンダー自身はこのカテゴリを CLM ではなく Legal Relationship Management と呼んでいます。これは契約レコードにすべてがぶら下がる Ironclad との、実質的なアーキテクチャの違いです。
  • 立ち上げの速さが切り込み口です。 ベンダーの主張は、intake、トリアージ、一次レッドライン、起案の各エージェントを10分未満で稼働させられる、というもので、法務ソフトウェアにつきものの数か月がかりの導入と対比されています。Lightspeed は、当日中にサインアップして本番稼働するアカウントがあると報告しています。これが自社の評価でも成立するなら、Checkbox より先にここを見る最も強い理由になります。Checkbox の設定キャンバスはより高機能ですが、形にするのに数週間かかります。
  • 契約だけでなくキューを可視化します。 サイクルタイム、リスクエクスポージャー、キャパシティ、逸脱率の集計が一級の出力になっており、これは法務責任者が増員を主張するために必要なものです。土台にあるモデルは legal intakeマター管理 を参照してください。
  • 50を超える連携と文書アドイン。 Google Docs、Microsoft Word、Google Drive、OneDrive、SharePoint、Dropbox、Salesforce、HubSpot、Zendesk、Workday、Coupa、Zip、Notion、Jira、Asana、ServiceNow、Outlook、Ironclad がベンダー自身のリストに載っており、文書の中で起案するための Google Workspace Marketplace のアドオンもあります。

価格の実態

Sandstone は価格を一切公開していません。価格ページは存在せず — sandstone.com/pricing は404を返します — すべての導線がデモ予約か team@sandstone.com に着地します。2026年9月8日時点で Sandstone 固有の使える契約金額は公開されていないため、正直な基準になるのはセグメントの相場だけです。企業法務部門に売られる既製の法務 AI プラットフォームはおおむね年間2万ドルから20万ドル、エンタープライズのシートはユーザーあたり年間280ドルから550ドルと報告されており、Harvey のようなプレミアムなリサーチツールはシートあたり月額500ドル前後から始まります。Sandstone はミッドマーケットとエンタープライズの法務部門に売り、弁護士個人がセルフサービスで契約するのではなく legal ops が見積もりを取る製品です。弁護士5〜15名の部門であればこのレンジの下位から中位で事業計画を組み、それを超える提示は定価ではなく交渉材料として扱ってください。

こんな人に向いています

法務が商談スピードのボトルネックになっていて、依頼が5つのチャネルから同時に届く、従業員500〜5,000名の企業の法務責任者または legal ops マネージャー。具体的な引き金は次のとおりです。営業が NDA と MSA のレッドラインを待っている、調達が取引先の契約書を Slack に貼り付けてくる、前四半期にどの事業部から何件の依頼が来たのか誰も答えられない、そしてチームには9か月がかりの CLM 導入をやる人員も意欲もない。今月中に入口を動かし、次の採用を正当化するためのレポートが欲しいなら、Sandstone が選択肢になります。

代替製品との比較

Ironclad は、締結済み契約が記録の主体で義務管理こそが本来の購入対象である場合に、倒すべき既存勢力です。そこでは intake は CLM の一工程であり、Sandstone は置き換えではなく連携します。外部弁護士費用とマター管理が予算を動かすなら Onit が勝ります。コンプライアンス、人事、財務、調達が同じ設定済みの入口を欲しがるなら Checkbox が正解です。4部門を1つのエンジンで回すほうが、法務専用ツールより総コストで有利だからです。Streamline AI は intake とワークフローで最も近い専用ライバルで、11か月より長い本番実績が必要なら安全な選択です。LawVu は、マター、契約、支出、ナレッジを1つの法務ワークスペースにまとめたく、エージェントの深さをカバレッジと引き換えにできる場合の選択肢です。Wordsmith はこのセグメントで最も成長が速い新規参入者で — 調達額1億1,400万ドル、導入企業500社超 — プログラマビリティでは Sandstone に勝ります。MCP サーバーにより、法務レビューを他チームのエージェントから呼び出せるからです。HarveyLegora は別の買い物です。事業側のキューではなく、弁護士のためのリサーチと起案の深さを買うものです。どれも合わないなら、すでに支払っている Jira か ServiceNow のインスタンスでサービスデスクのプロジェクトとして法務 intake を回し、トリアージの当番制を足してください。管理作業2週間で計測は直りますし、今日の時点で依頼種別の上位3つを挙げられないなら、それが正解です。

注意点

  • トラクションの数字は、ほぼゼロの基数の上に乗った実際の成長です。 90日で売上40倍超はベンダーが公表した数字であり、対象は11か月前までステルスだった会社で、独立監査は存在しません。ガード:初回契約期間を12か月に抑え、複数年の前払いを断り、署名前に関係グラフのエクスポート権を契約に入れてください。このグラフがスイッチングコストそのものです。
  • 公開価格がないということは、公開された下限もないということです。 弁護士6名のチーム向けの見積もりは、sales ops と調達、さらに2つの法人がプラットフォームに乗った後の見積もりとは違います。拡張こそがベンダーの成長エンジンです。ガード:シート数2倍、依頼件数3倍で見積もった1年目と3年目の価格を、同じ書面で要求してください。
  • 公開 API リファレンスがなく、MCP サーバーもありません。 Sandstone は50を超える既成連携を備えていますが、開発者向けドキュメントサイトはなく、MCP から呼び出せるものもないため、現時点では自社チームが作るエージェントの1ステップにはできません。ガード:そこが重要なら、評価期間中に API リファレンスを請求し、依頼作成イベントとステータス変更イベントの Webhook 対応を、存在すると仮定せずに確認してください。
  • 記録用の CLM ではありませんし、名称が誤解を招きます。 ベンダーは「CLM+」リポジトリとして売っていますが、本来の CLM が担う義務カレンダー、条項ライブラリのガバナンス、締結済み契約のアーカイブは、この製品の重心ではありません。ガード:本番稼働前に、締結済み契約と更新期日をどのシステムが保持するかを書面で決めてください。答えが Sandstone なら、義務の期限到来時に何をするのかの範囲を書面で取ってください。
  • セキュリティ体制は堅牢、ただしデータ所在地は非開示です。 SOC 2 Type 2、保存時の AES-256、転送時の TLS 1.3、SAML SSO、RBAC、監査ログ、年次の第三者ペネトレーションテスト、モデルプロバイダーとのゼロデータリテンション契約、顧客データで学習しないという明示的なコミットメントは、いずれも公開されています。一方、ホスティングのリージョン、データ所在地の選択肢、モデルプロバイダーの名称、サブプロセッサー一覧は公開されていません。ガード:EU 法人の場合、秘匿特権のある資料が入口を通る前に、データ所在地とサブプロセッサー一覧を DPA に書面で入れてください。GDPR の下では交渉の余地はありません。