ESETが特に警戒しているのが、**自律型・エージェント型AI(Agentic AI)**の拡大だ。これは、人間の指示を逐一受けなくても、AIがツールやサービスと連携しながらタスクを実行できるソフトウェアエージェントを指す。
こうしたAIは、企業システムと外部サービスを結びつける新しいレイヤーを作り出す。例えばAIエージェントが次のような外部リソースにアクセスするケースが増えている。
この接続の広がりは利便性を高める一方、攻撃者が侵入する新しい経路を生む可能性があると指摘されている。
ESETによると、同社のセキュリティ技術は2026年3月以降に約80万件のAI「スキル」(AIエージェントが実行できる機能)を分析した。その結果、約2万5,000件を疑わしいと判定し、3,000件以上を悪意あるものとしてブロックしたという。
今回の4,000万ユーロの投資は、AI時代のセキュリティ基盤を構築するため、主に3つの分野に投入される。
ESETは、一般用途のAIとは異なり、サイバーセキュリティ専用に設計された基盤AIモデルの開発を進める。これらのモデルは、脅威インテリジェンスやセキュリティテレメトリなどのデータで訓練され、攻撃パターンの検出精度向上や分析の高度化を目指す。
企業環境でAIが利用される過程全体を守るため、多層型のAIセキュリティアーキテクチャを構築する計画だ。主な機能として以下が検討されている。
その一例が 「ESET Secure AI Relay」 で、ユーザー、AIエージェント、業務アプリケーション、AIモデルの間に入る仲介レイヤーとして通信を検査・制御する仕組みだ。
さらに既存のAI技術である ESET LiveGrid、LiveCortex、LiveGuard も拡張し、AI環境における異常行動の分析や検知能力を高めるという。
投資の一部は、**AI駆動型の次世代SOC(Security Operations Center)**の構築にも充てられる。大量のセキュリティデータをAIが分析することで、セキュリティアナリストがより迅速にインシデントを検知・対応できるようにする狙いがある。
ESETは今回の取り組みに合わせ、3年間の採用計画も発表した。研究開発チームを拡大し、研究者とエンジニアを約1,000人規模まで増員する予定だ。
また、世界的な人材確保と市場拡大のため、インド、フランス、オランダに新しいオフィスを開設する計画も明らかにしている。
ESETは今回の投資を、単なる製品開発ではなく、欧州の技術主権(Technological Sovereignty)を強化する取り組みとして位置づけている。
同社は、AIを基盤とするサイバーセキュリティが巨大テック企業のAIモデルに依存しすぎることに懸念を示している。重要なセキュリティ基盤は、透明性があり、利用する組織自身がコントロールできる形で構築されるべきだという考えだ。
独自のセキュリティ特化AIモデルとインフラを開発することで、ESETは欧州発のサイバーセキュリティ技術の独立性を高めることを目指している。
AIエージェントが企業の業務プロセスに組み込まれるにつれ、自動化や高度な連携といった利点と同時に、新しい攻撃経路も生まれている。
そのため、サイバーセキュリティ業界では現在、従来のネットワークやエンドポイントだけでなく、AIシステム自体を守る技術の開発競争が進んでいる。
ESETの4,000万ユーロ投資は、AI時代のセキュリティ戦略が新しい段階に入ったことを示す象徴的な動きといえるだろう。