ooligo

Zenity

ai-agent-governance agent-governance · ai-security-posture-management · runtime-enforcement · mcp-security
AI-NATIVE API
RevOpsLegal OpsRecruiting & TACustomer Success
7.5 /10

何をするツールか

Zenity は、社内ですでに動いている AI エージェントを洗い出し、それぞれが到達できる範囲を評価し、そのうえでエージェントが起こすすべてのアクションの手前に立って、通すか、書き換えるか、実行を止めるかを判断します。2021年に CEO の Ben Kliger と CTO の Michael Bargury が創業し、開発は Tel Aviv、Go-to-Market は New York に置いています。このカテゴリーには low-code 側から入ってきました。つまり Power Platform と Copilot Studio、エージェントを世に出す人がエンジニアではなく RevOps のアナリストである領域です。この出自こそが、Zenity が ops のカタログに載る理由です。

プラットフォームは3層構成です。Surface は AI Observability、AI Security Posture Management、AI Exposure Management を含み、インベントリと攻撃経路の優先順位付きリストを担います。Enforce は Runtime Boundaries と Agentic Identity & Access Management を含みます。Protect は AI Detection & Response、MCP Security、Guardian Agents を含みます。Exposure Management と Runtime Boundaries はいずれも 2026年7月27日 に提供が始まりました。Runtime Boundaries は、意図、アイデンティティ、要求されたアクション、触れるデータ、呼び出すツール、同じ実行内での過去の挙動、そして自社のポリシーを読み取り、アクションが実行される前に許可、ブロック、あるいはエージェントの停止を決めます。

対応範囲は Copilot Studio、Salesforce Agentforce、ChatGPT Enterprise、Claude CodeCursor、Amazon Bedrock、Azure AI Foundry、Google Vertex AI、そして自社で内製したエージェントに及びます。Zenity は 2026年8月3日に Norwest がリードする $125M のシリーズ C を調達しました。Qumra Capital、SoftBank Vision Fund 2、Hitachi Ventures、LG Technology Ventures が、既存の Vertex Ventures、Third Point Ventures、DTCP、Intel Capital とともに参加しています。調達総額は約 $180M、従業員は230人超で、直近2年はいずれも売上が3倍になっています。

ops チームがここにたどり着く理由

きっかけは、誰も承認していないエージェントです。CSM が Copilot Studio でチケットのキューを読んで返信を下書きするエージェントを作る。リクルーターが候補者メモを要約するものをつなぐ。どれも作った本人として認証され、その人のアクセス権をそのまま引き継ぎ、どのリストにも載りません。ops のリーダーに回ってくる問いは「これは安全か」ではなく「顧客にメールを出せるあれを承認したのは誰か」であり、正直な答えはたいてい「誰でもない」です。

汎用のセキュリティツールではこれに答えられない、という Zenity の主張はこうです。エージェントの権限は正当なものです。作った本人のアカウントに許されていることを、そのとおりに実行しているだけです。変わったのは、受信メール、履歴書、サポートチケットに紛れ込んだ数行のテキストが、その権限を操作できるようになったことです。Zenity Labs はこの形を Black Hat USA 2025 で AgentFlayer として提示しました。Bargury と研究者の Tamir Ishay Sharbat が発表したゼロクリックのエクスプロイト連鎖で、対象は ChatGPT、Copilot Studio、Jira の MCP サーバーを使う Cursor、Salesforce Einstein、Gemini です。OpenAI と Microsoft は修正を出しました。複数のベンダーは、その挙動は仕様どおりだとして対応を見送りました。

Copilot Studio に限って言えば、Zenity のコントロールは外から監視するのではなく、各エージェントの内側、ツールが呼び出される段階で動きます。コネクタへの書き込み、MCP コール、外向きのメールといった単位です。この「ステップ単位」の位置取りがあるからこそ、ポリシーを「あとで誰かに通知する」ではなく「PII を N フィールドより多くテナント外に持ち出すコネクタ書き込みをブロックする」と書けます。

価格の実態

Zenity は自社サイトに価格を出しておらず、zenity.io はデモ予約に誘導します。掲載されている料金は AWS Marketplace だけで、独立した3つの従量ディメンションを1本の請求書にまとめる形で販売され、30日間のトライアルが付き、サブスクリプションに終了日はありません。

  • Zenity Observability — リソース1件あたり月 $130.00。リソースとは、検出されたエージェントまたは関連するアイテムを指します。
  • Zenity Runtime Protection — 100万トークンあたり月 $16.00。
  • Zenity Guardrails for AWS — 100万トークンあたり月 $2.00。

デモの前に計算してください。管理対象20エージェントを Observability だけで見ても月 $2,600、年 $31,200 です。50なら年 $78,000。200なら年 $312,000。ここにランタイムが乗ります。プロンプト、検索、ツールコール、応答を合わせて月1,600万トークンを処理するエージェントは、このディメンションの料率で月 $256 が加算されます。直接のエンタープライズ契約は partners@zenity.io 経由で個別に交渉するので、Marketplace の数字は実際に払う価格ではなく、そこから交渉して下げていく上限として扱ってください。

争点になるのは課金単位です。Zenity はエージェント側のリソースに対して課金し、Microsoft Agent 365 は人間のユーザー1人あたり月 $15 で課金します。この2本の曲線は交差します。従業員400人・エージェント15体なら、Agent 365 は年 $72,000、Zenity の Marketplace 定価は $23,400 です。従業員400人・エージェント150体なら、Agent 365 は変わらず、Zenity の定価は $234,000 になります。どちらの請求書が痛むかを決める変数は、エージェントの数です。

向いているのは

エンジニアではない人がすでに Copilot Studio や Agentforce でエージェントを世に出していて、それが複数の部門にまたがっており、規制当局や監査人、あるいは顧客からその一覧を求められる直前にある企業の、セキュリティ意識のある ops または IT のリーダーです。Zenity が明確に勝つ限定条件はこれです。Fortune 500 規模の組織で、Copilot Studio に Agentforce に Bedrock 上の内製エージェントに エージェントがあり、それぞれの領域しか統治しないネイティブ管理画面を3つ持つのではなく、3つに同じランタイムポリシーを1本で適用したい場合です。

向いていないのは

200人未満で、エージェントが3〜5体のチームです。この規模ならインベントリはスプレッドシートに収まりますし、本当に必要なコントロール、つまりエージェントごとの担当者名、書き込みの前に立つ人間の承認ゲート、実行ログは、AI エージェント運用スタックCRM エージェントアクセス監査から、$31,200 という下限のごく一部の費用で手に入ります。また、エージェントのツールコールを監視するのではなくユーザー単位で認可することが課題なら、これも買い間違いです。それは ArcadeComposio の仕事で、Zenity は認可レイヤーを置き換えません。マネージドプラットフォームを一切経由しないモデルエンドポイントに対して開発者が個人の API キーで叩く、という経路も統治しません。

代替案との比較

  • Microsoft Agent 365 — Microsoft 中心のテナントでの既定解です。2026年5月1日に一般提供が始まり、E5 または Business Premium という前提ライセンスの上に月 $15/ユーザーが乗ります。重要なエージェントが Copilot Studio、Foundry、Teams の中にあり、Entra、Purview、Conditional Access がすでに適用ポイントになっているなら、これを選んでください。上限はテナントの境界です。Bedrock や Vertex 上のエージェントはその外にあります。
  • Noma Security — 最も近い独立系で、Evolution Equity Partners がリードする $100M のシリーズ B を含む $132M を調達済みです。AI-SPM、アクセス制御、敵対的テスト、ランタイム検知に加え、Copilot Studio、Agentforce、ServiceNow、AWS Security Hub とのネイティブ連携を持ちます。Noma は ML パイプラインとモデルのポスチャ側から来ました。統治したい資産がデータサイエンスチームの持つモデル、学習データ、パイプラインなら Noma を選んでください。業務部門の人が作った業務エージェントなら Zenity です。
  • WitnessAI — 最も伸びている新規参入で、Sound Ventures、Qualcomm Ventures、Samsung Ventures が支援する $58M のラウンドを経て調達総額は $85M を超えました。従業員の AI 利用に関するポリシーと可視化に軸足があります。問いが「自律エージェントが書き込み権限で何をしているか」ではなく「社員がどの AI アプリを使い、そこに何を貼り付けているか」なら、これを選んでください。

どれも当てはまらないなら、つまりエージェント5体未満、プラットフォーム1つ、監査人なしなら、正しい支出はゼロです。担当者の列を書き、プラットフォーム標準の監査ログを有効にし、書き込みの前に人を置いてください。

注意点

  • 課金単位は「リソース」で、Zenity 自身の資料は単一テナントで150,000件超のリソースに言及しています。 検出はすべてを見つけるように作られており、同じ言葉が、統治対象のエージェントと、たまたま検出されただけのアイテムの両方を指します。ガード: 契約前に、課金対象リソースの定義を例示リスト付きで契約書に明記させ、課金対象件数の上限を設け、検出されたが統治対象外のリソースは課金されないことを書面で確認してください。
  • Runtime Boundaries は実行の途中でエージェントを止められますが、止まったのが更新メールを下書きしていたエージェントだということもあり得ます。 ガード: 最初の60日はモニタリングモードで走らせ、ブロックされていたはずのアクション群を毎週エクスポートし、そのエージェントについて請求サイクル1周分で誤検知ゼロを出したルールだけをブロックに昇格させてください。
  • Zenity は、毎月自前のコントロールを出しているプラットフォーム群の上に載るコントロールプレーンです。 Microsoft、Salesforce、AWS にはそれぞれ、Zenity が売っている隙間を埋める動機があり、Agent 365 はテナント内ですでにその一部を覆っています。ガード: 最初の更新時は36か月ではなく12か月で契約を握り、自社エージェントの半数超が単一プラットフォームに集まった時点を再評価のトリガーとして書き込んでおいてください。
  • アナリストの評価はコントロールの検証ではありません。 Agentic AI TRiSM の Gartner Cool Vendor に載ったことが示すのは、カテゴリーが実在するということであって、その製品があなたへの攻撃を止めるということではありません。ガード: 価値検証を自社エージェントに対するレッドチーム演習にしてください。実際の受信メール、履歴書、チケットにインジェクションのペイロードを仕込み、Zenity が持ち出し経路を遮断することを確認してから、評価を合格として数えてください。