Identity Governance & Administration (IGA)▲
ServiceNow、企業向けAIガバナンスのためAI Control Towerを発表
ServiceNowは、AI Control Tower、Context Engine、Shift Zeroと呼ばれる新しいAIガバナンスおよびワークフローセキュリティツールを発表した。これらの製品は、統合されたアイデンティティ、コンテキスト、サイバーセキュリティ制御によって企業がAIエージェントを管理できるよう支援することを目的としている。ServiceNowは、企業が業務全体でAI駆動のワークフローを拡大する中、安全な自動化、アクセス管理、コンプライアンスのニーズに対応しようとしている。ServiceNowは、大規模組織が部門をまたいでデジタルワークフローを管理できるよう支援するクラウドソフトウェアを提供しており、これらの新しいAIガバナンスツールは、北米やその他の世界地域の顧客向けにITチケット、人事リクエスト、運用承認をすでに処理しているシステムに直接組み込まれる。
Identity Governance & Administration (IGA)
▲ 7
財務省とデジタル経済社会省、詐欺資金をリアルタイムで阻止する国家級中央システム4本を構築へ
財務省はデジタル経済社会省と連携し、国家級の中央システム4本を整備する準備を進めている。これは、疑わしい取引に関する情報を関係機関間で連携させ、すべての部門が同一のリスク情報を共有できるようにするとともに、資金が引き出されたり、デジタル資産や金に変換されたり、国外に送金されたりする前に、資金の流れを追跡し凍結することを加速させることを目的としている。副首相兼財務大臣で、疑わしい金融取引の追跡・監視体制強化のための金融情報連携小委員会の委員長を務めるエクニティ・ニティタンプラパート博士は、デジタル経済社会省のチャイチャノック・チットチョブ大臣とともに、小委員会が疑わしい取引の防止・取締りを強化する2つの方向性を承認したと明らかにした。一つは、KYC、CDD、EDDの基準を世界有数の金融センターに近づけること、もう一つは、国家級の中央システム4本を主要な構造とする国家詐欺対策マスタープランの策定である。4本のシステムとは、同意に基づくリスク情報交換システムである「同意付きデータ共有」、匿名化された金融取引データを扱う「匿名金融データビューロー」、一度の通報で一つの経路という原則に基づく国家レベルの通報管理システムである「ケースマネジメント」、そして情報を連携し資金の流れを凍結するための「金融調査・口座措置」である。小委員会は財務省次官に対し、関係機関と協力して、これら4本のシステムのデータ構造、業務システム、接続方法、責任主体、さらにはデータのルールと基準の詳細設計を30日以内に完了させ、その後小委員会の審議に付すよう指示した。
Identity Governance & Administration (IGA)▲
セールスフォース、エージェント統治のための信頼できるエンタープライズAIハーネスを発表
セールスフォースは2026年9月10日、エージェント統治スタックを単一のプラットフォームに正式化した「トラステッド・エンタープライズAIハーネス」を発表した。このハーネスは、トラステッド・コンテキスト、トラステッド・エージェンシー、トラステッド・アクション、トラステッド・ガバナンス、トラステッド・セキュリティ、トラステッド・モデルという6つの中核機能で構成され、新たなAIコントロールプレーンを基盤とする。これにより組織はエージェントの発見と登録、アイデンティティとポリシーの確立、ライフサイクル管理、パフォーマンス評価、コスト管理が可能になる。このコントロールプレーンは、セールスフォースとサードパーティの両方のAIエージェントを管理できるよう設計されており、アンソロピックのクロードをプラットフォーム全体のデフォルト推論エンジンにした最近のクロードフォース構想に続くものだ。セールスフォースのプレジデント兼最高プラットフォーム・エンジニアリング責任者であるローハン・クマール氏は、エージェント型企業を定義するのは企業がどのモデルを選ぶかではなく、その知能にもたらす信頼できる独自のコンテキストだと述べた。このハーネスの一般提供は2027年2月に始まる2028会計年度初頭まで予定されておらず、価格の詳細は開示されていない。
Identity Governance & Administration (IGA)
▲ 5
タイ中央銀行、11の金融協会と連携し不正資金対策の共同宣言
タイ中央銀行(BOT)は、監督下にある金融事業者11協会とともに、金融セクターにおける違法取引を防止するための共同宣言および積極的な協力枠組み「金融セクターを不正活動から保護するための枠組み」を発表した。これは2026年9月10日に開催された記者会見「一つの意志、力を合わせてタイの金融セクターを守る」で明らかにされたもので、BOTのウィタイ・ラタナコーン総裁は、今回の署名は単なる覚書や象徴的な表明ではなく、すべての当事者が監督基準の引き上げに向けて実際に行動することを明確に約束する合意であると述べた。この協力枠組みに参加した11機関には、タイ銀行協会(TBA)、国際銀行協会(AIB)、国営金融機関協会(GFA)、タイ電子決済サービス事業者協会(TEPA)、外国為替・金融サービス協会(TAFEXS)のほか、非銀行系事業者グループの6協会・団体が含まれる。これらは共同で、KYC、CDD、EDDの水準を引き上げ、高リスクの現金取引を審査し、高度な技術を用いて異常取引を積極的に検知し、リスク人物データベースを整備して中央不正登録システム(CFR)と接続し、業界のAML/CFTマニュアルを作成し、コミュニティネットワークを通じて脆弱な層に金融リテラシーを提供していく。ウィタイ総裁はまた、これまでの措置が具体的な成果を上げ始めていると明らかにした。500万バーツを超える現金引き出しに審査と情報確認を義務付けたことで、500万バーツ超の部分の現金引き出し額は月約1000億バーツから約40億バーツに減少した。また、5000万バーツを超えるオンラインでの金の引き出し・売買、または2キログラムを超える金地金の取引に対する監督により、こうした金の引き出し額は約70%減少した。さらに2026年10月には、500万バーツ以上の現金を預け入れる者に対し、資金源の説明と証拠の提示を義務付ける措置を開始する予定である。一方、タイ証券取引委員会(SEC)はUSDTの監督規則に関する意見聴取を実施しており、数か月以内に公布される見通しである。次の段階として、BOTは5つの主要機関、すなわちBOT、SEC、マネーロンダリング防止事務局(AMLO)、国家汚職防止委員会(NACC)、国家警察庁の間の協力を格上げし、全国的な全体像として体系的に情報を交換する準備を進めている。
Identity Governance & Administration (IGA)
▲ 2
タイ中央銀行、11の金融機関と連携し違法取引対策の共同枠組みを策定
タイ中央銀行(BOT)とその監督下にある11の事業体は、金融セクターにおける違法取引を防止するための協力枠組み「Framework for Safeguarding the Financial Sector from Illicit Activities」を共同で推進している。これは、金融セクターが違法行為を支援する経路となることを未然に防ぐことを目的としている。BOTのウィタイ・ラタナコーン総裁は、重要な原則は、すべての機関が金融システムの悪用を防ぐための方向性、政策、企業統治を定め、各事業に適した最低基準を設け、変化する状況に応じて措置を継続的に改善することだと述べた。参加機関は、データ、技術、能力に関する専門知識を活用してリスクを監視、検知、対応するとともに、情報、知見、不正手口、警告サイン、優良事例を相互に交換する。今回の協力枠組みを策定した事業体は全部で11機関であり、タイ銀行協会(TBA)、国際銀行協会(AIB)、国営金融機関協会(GFA)、タイ電子決済サービス事業者協会(TEPA)、外国為替・金融サービス協会(TAFEXS)、および商業銀行以外の事業者グループの6協会・団体が含まれる。これらは共同でKYC/CDD/EDDの水準を引き上げ、高リスクの現金取引を検査し、高度な技術を導入して異常取引を積極的に検知し、リスク人物データベースシステムを構築し、Central Fraud Registry(CFR)システムと接続し、業界のAML/CFTマニュアルを作成し、コミュニティネットワークを活用して脆弱なグループに金融リテラシーを提供する。
Identity Governance & Administration (IGA)
▲ 2
SailPoint、2027年度ARR目標を13億8000万ドルに引き上げ、2029年度の目標を発表
SailPointは、2027年度第2四半期のARRが12億3100万ドル(前年同期比25%増)となったと報告し、通期のARRガイダンスを13億8000万ドルに引き上げました。また、2029年度までにARRを少なくとも21億ドル、AI駆動型ARRを少なくとも8億ドルにするという長期目標を再確認しました。同社のAI駆動型ARRはすでに7000万ドルを超え、SaaS ARRは36%増の8億4700万ドルとなり、純新規ARRの97%を占めています。経営陣は、一般提供が開始されたAgentic Fabricを備えたSailPoint Identity Securityの発表、Entro Securityの買収、Snowflake、Databricks、Cursor向けの新しいコネクタを強調しました。CFOのBrian Carolan氏は、第3四半期のARRを12億9000万ドル、売上高を3億2800万ドル、調整後EPSを0.07ドルから0.08ドルと見込み、SaaS構成比の上昇により一時的な売上高のタイミング逆風が約500万ドル生じると述べました。
Identity Governance & Administration (IGA)
Wolters Kluwerと日立サイバー、GRCソリューションで協業
Wolters Kluwerは、日立サイバーとの協業を発表しました。この協業では、TeamMate Risk & Complianceソフトウェアと日立サイバーのGRCおよびプライバシーサービスを組み合わせ、統合されたガバナンス、リスク、コンプライアンスソリューションを提供します。このパートナーシップは、組織のレジリエンス強化、可視性向上、運用負荷の軽減を支援することを目的としています。日立サイバーはTeamMateソフトウェアを再販し、プロフェッショナルサービスおよびマネージドサービスを提供します。最初の共同顧客は、グローバルなヘルスケアテクノロジー企業です。この協業は、金融サービス、ヘルスケア、政府、重要インフラ、エネルギー、テクノロジーなど、規制の厳しい業界を対象としています。
Identity Governance & Administration (IGA)
SailPoint、CrowdStrike Falcon次世代SIEMとアイデンティティデータを統合
SailPoint, Inc.は、Fal.Con 2026でCrowdStrikeとのパートナーシップ拡大を発表し、SailPoint SecOps Identity IntelligenceをCrowdStrike Falcon次世代SIEMに統合して、アイデンティティガバナンスとアクセスコンテキストで調査を強化します。この統合により、ヒューマン、マシン、AIエージェントのアイデンティティに関するSailPointのアイデンティティデータがFalcon次世代SIEMに取り込まれ、セキュリティチームはこのデータをエンドポイント、アイデンティティ、クラウド、その他のテレメトリと関連付けることができます。これにより、アナリストはアイデンティティ関連のアクティビティをより迅速に調査し、ツールを切り替えることなく脅威に対応できます。SailPoint SecOps Identity Intelligenceは現在CrowdStrike Marketplaceで利用可能であり、この統合はFal.ConのSailPointブース#1754で展示されました。
Identity Governance & Administration (IGA)▲ impact 4
エンタープライズソフトウェア株が急騰、セールスフォースCEOが「SaaSpocalypse終焉」を宣言
木曜日、エンタープライズソフトウェアとサイバーセキュリティ株が急騰しました。好調な決算とAIをめぐる見通しの変化が背景にあります。iシェアーズ拡張テック・ソフトウェア・セクターETF(IGV)は6%以上上昇し、2025年4月9日に11.7%上昇して以来の最大の単日上昇となる見込みです。この上昇は、セールスフォースとクラウドストライクが第2四半期決算で市場予想を上回る好成績を発表した後に始まりました。セールスフォースのマーク・ベニオフCEOは「このSaaSpocalypseというナンセンスは、そろそろ終わりにすべきだと思う」と述べました。サービーナウは9%上昇し、ワークデイは約4%上昇、アドビとオートデスクはそれぞれ6%上昇しました。サイバーセキュリティ銘柄が上昇を主導し、クラウドストライクは18%上昇、オクタは25%以上急騰、セイルポイントは約14%急騰しました。パランティアは4%上昇しました。同社のMaven Smart Systemは年間経常収益が少なくとも10億ドルに達する見込みです。一方、UiPathは決算発表を前に約9%上昇しました。
Identity Governance & Administration (IGA)
SAP、重要セキュリティパッチを公開しサプライチェーンリーダーシップ評価を獲得
SAPは、コマースクラウドおよび製造統合・インテリジェンスソリューション向けに重要セキュリティパッチを公開し、企業ユーザーに影響する深刻な脆弱性に対処した。同社はまた、ガートナーのサプライチェーン管理スイートに関する初のマジッククアドラントでリーダーに選出され、IDC MarketScapeのAI対応オーダーオーケストレーション・フルフィルメントアプリケーション分野でもリーダーとして評価された。これらの動きは、AI主導でクラウド中心のサプライチェーンがいかに急速に進化しているかを浮き彫りにしている。SAPの時価総額2083億ユーロという市場での地位は、同社をエンタープライズアプリケーションとビジネスソリューションの中核に据えている。最大深刻度の問題への迅速な対応は、セキュリティ上のギャップが、クラウドとAI製品による顧客統合の深化と経常収益拡大というSAPの取り組みにもたらすリスクを示している。一方、リーダーとしての評価は、SAPがデジタル化され自律化が進むサプライチェーンにますます深く組み込まれつつあるという見方を裏付けている。
Identity Governance & Administration (IGA)
▼ 3
陸運局、データ漏洩の穴を緊急封鎖 情報連携権限を見直し、刑事告訴も
陸運局は車両登録データの漏洩が発覚したことを受け、緊急に対策を講じている。政府機関との情報連携権限を見直すとともに、データを不正に持ち出した者に対しては断固として刑事告訴を行う方針だ。陸運局長のソラポン・パイトゥーンポン氏は、不審なIPから異常なデータ検索が行われたことを3つのユーザーアカウントで検出したと明らかにした。対象はバーンコークノーイ区の市職員、タイ高速道路公社、スラシー部隊で、運輸省はこれらのアカウントを一時停止し、サイバー警察に調査を依頼した。また、e-Serviceシステムを通じて接続している全機関にパスワードの再設定を指示した。陸運局は国家サイバーセキュリティ委員会およびサイバー警察と連携し、同日中に不正アクセス経路の遮断に成功した。流出したのは基本情報のみで、本人確認なしでは取引に利用できないと強調し、車両情報を悪用した詐欺に注意するよう国民に呼びかけている。
Identity Governance & Administration (IGA)▼
AutoRABIT、侵害主張を受けSalesforceチームに6つのセキュリティ領域の見直しを要請
AutoRABITは、ShinyHuntersグループに関連するものを含む最近の注目度の高い侵害主張を受け、Salesforceのデータアクセス、露出、監視、ガバナンス、リカバリーを管理する統制を見直すよう組織に指針を発表した。同社は、Salesforceチームに対し、ゲストユーザーアクセス、権限と最小特権、設定リスク、安全なコードとカスタムロジック、監視と監査の可視性、リカバリーの準備状況を直ちに見直すことを推奨している。AutoRABITの最高情報セキュリティ責任者ジェイソン・ロード氏は、リスクはアクセス、設定、カスタムコード、接続アプリ、リリース活動、リカバリーの準備状況に存在し、企業のリーダーはその複雑さを管理するための正確なセキュリティ統制が必要だと述べた。副最高情報セキュリティ責任者のジャスティン・ハザード氏は、チームは侵害を待つのではなく、今すぐゲストアクセスを積極的に検証し、権限を厳格化し、設定を確認し、カスタムコードをスキャンし、監視を確認し、リカバリーの準備状況をテストすべきだと付け加えた。
Identity Governance & Administration (IGA)▲
SailPoint、非人間アイデンティティ管理強化のためEntro Securityを買収完了
SailPointは、非人間アイデンティティと認証情報のセキュリティを専門とするEntro Securityの買収を完了した。6月29日に発表されたこの取引により、Entroの技術がSailPointのプラットフォームに統合され、人間、マシン、自律型AIエージェントを含むすべてのアイデンティティのライフサイクルとセキュリティを管理する統合制御プレーンが構築される。Entroの機能は、コードベース、CI/CDパイプライン、コンテナレジストリに埋もれたシークレット、トークン、証明書を自動的に発見することで、開発環境に対する詳細な可視性を提供する。この統合ソリューションは、高レベルのガバナンスワークフローとプロアクティブなランタイム防御を橋渡しし、セキュリティチームがトークンの動作を監視し、異常を検出し、悪意のあるAI活動をリアルタイムで阻止することを可能にする。統合は即座に利用可能となる。
Identity Governance & Administration (IGA)
▲ 2
テロス、空軍の情報システム支援契約を獲得
テロスは、米空軍の分散共通地上システムを支援する契約を獲得した。同システムは空軍の主要な情報・監視・偵察の計画、収集、処理、活用、分析、配布システムである。契約に基づき、テロスはXacta.aiの永久ライセンスを提供し、Xacta 360やXacta.ioを含むXactaプラットフォームのサポートサービスと保守も行う。今回の受注により、空軍におけるテロスのサイバーガバナンス、リスク、コンプライアンスソリューションの利用がさらに拡大する。
Identity Governance & Administration (IGA)
Captain ComplianceとDrataが公式パートナーシップを発表
Captain ComplianceとDrataは、企業がより強固なセキュリティとプライバシーコンプライアンス体制を構築できるよう、公式パートナーシップを発表しました。この提携により、Drataのエージェント型トラスト管理およびコンプライアンス自動化プラットフォームと、Captain Complianceのプライバシーコンプライアンスソフトウェアが統合されます。Captain Complianceのソフトウェアは、同意管理、Cookieコンプライアンス、DSARワークフロー、プライバシーポリシー、ベンダー情報開示、継続的なウェブサイト監視を処理します。企業は、SOC 2、ISO 27001、HIPAAなどのフレームワークに対応するDrataの自動化機能と、Captain Complianceの運用プライバシーツールを組み合わせることで、セキュリティとプライバシーの要件を統合的に満たすことが可能になります。この協業は、手動作業の削減、コンプライアンス体制の強化、スタートアップ、SaaS企業、ヘルスケア、金融サービス企業における顧客信頼レビューの迅速化を目指しています。
Identity Governance & Administration (IGA)
トゥルーイスト・セキュリティーズ、セイルポイントに買い推奨を再表明、目標株価18ドルを維持
トゥルーイスト・セキュリティーズはセイルポイントに対し買い推奨を再表明し、目標株価を18ドルに据え置いた。これは現在の水準から42%超の上昇余地を示唆する。同社はアナリストデーで経営陣と面談し、セイルポイントがエージェンティック・アイデンティティ、リアルタイム・ガバナンス、そしてIdentityIQからISCへのより円滑な移行を中心とした成長フレームワークを概説したと述べた。トゥルーイストは、セイルポイントの幅広い製品ポートフォリオ、改善するAIパイプラインの勢い、そして2029年度目標を達成するための複数の道筋を強調した。その目標には、少なくとも21億ドルのARR、8億ドルのAI関連ARR、そして22%超の調整後営業利益率が含まれる。移行の成功と新たなAI製品の収益化が注目すべき鍵となるだろう。