Noma Securityは、AIアプリとAIエージェントを企業が安全に使うためのセキュリティとガバナンスのプラットフォームです。クラウド、SaaS、開発環境にまたがるAI資産を見つけ、利用ルールを決め、攻撃を試し、実行中の動きを監視するところまでを1つの製品群で扱います。
主な機能
AI-SPMは、エージェント、モデル、MCPサーバー、ツールを洗い出し、それぞれのリスクを一覧にします。公式サイトでは、チームの想定より10〜100倍多いエージェントが見つかることも多いと説明しています。Agent Access Controlは、承認するエージェント、アクセスできるデータ、実行できる操作を決め、操作が実行される前にポリシーを適用します。AI Red Teamingは、プロンプトインジェクション、ジェイルブレイク、データ漏えい、目的の逸脱を、多段の会話攻撃で継続的に試します。AI-DRは、プロンプト、ツール呼び出し、データアクセス、操作という一連の流れを監視し、データの持ち出しや権限範囲の逸脱をリアルタイムで検知します。
守る対象
製品は、従業員の端末で動くエージェント向け、SaaS上で動くエージェント向け、エンジニアが自社で作るエージェント向けの3つに分かれています。Open Enforcementという仕組みで、エージェントフック、MCPゲートウェイ、AIゲートウェイ、エージェントSDK、APIといった既存の制御点に同じポリシーを配れるため、通信を1つのゲートウェイに集める必要がありません。
料金と注意点
料金は公開されておらず、導入はデモ依頼からの個別見積もりです。管理画面や資料の日本語対応は公式サイトでは確認できません。


