10月8日、RuntimeWire Staffが「Rein Security raises $25M to secure AI agents at runtime」と題した記事を公開した。AIエージェントが企業の業務システムに接続し、人間の介在なしに行動を起こすようになった今、「エージェントが実行時に何をするか」を監視・制御するセキュリティカテゴリが立ち上がりつつある。Rein Securityはその中心に位置しようとしているスタートアップだ。
市場背景:なぜ今このカテゴリが立ち上がるのか
Gartnerは2027年のAIセキュリティ市場を48億ドルと予測しており、2026年比で68.7%増の見通しだ。アプリケーションセキュリティ、利用制御、ガバナンス、ゲートウェイなどを含む広い定義の数字であり、Reinが狙うのはその中のアプリケーションセキュリティと行動制御のセグメントとなる。エージェントが業務の実行主体になるにつれ、「モデルの応答」ではなく「エージェントの行動」を制御する必要性が高まっており、Reinはそこに商機を見ている。
ランタイムセキュリティという賭け
Rein Securityは、AIアプリケーションやエージェントが動作する環境にサイドカー(本体プロセスの隣に並走する補助プロセス)として組み込まれ、実行時の挙動を監視するアーキテクチャを採用している。ゲートウェイやプロキシ経由でデータを外部に送るのではなく、顧客環境内でエージェントのコード実行、リソースアクセス、APIコール、データベース操作を追跡し、問題のある行動をリアルタイムでブロックする、というのがReinの主張だ。
なぜ実行時なのか。プロンプトやモデルの応答は無害に見えても、エージェントが次にとる行動——レコードの参照、APIの呼び出し、別システムへの命令の転送——がリスクを生む。Reinはその「行動の瞬間」に介入する必要があると主張している。
同社が主要事例として紹介しているのは2件だ。研究チーム「Agent Breakers」がBlack Hat USA 2026で発表した、米国大手小売業者のショッピングエージェントへの侵害事例と、エンタープライズのオンボーディングエージェントが開いたPDF内に隠されたプロンプトインジェクションの検出・ブロック事例である。
創業チームの背景
CEOのMatan Bar-Efratと共同創業者Netanel Rubinは、ともにイスラエルのサイバー情報部隊Unit 8200出身。Bar-EfratはCyberbit、Elbit Systemsでヨーロッパの営業・事業開発を担当し、RubinはCheck Pointで脆弱性研究を率い、サイバーセキュリティスタートアップHolcyを創業している。
2人が最初に取り組んだのはエージェントセキュリティではなかった。Bar-EfratはLinkedInの投稿で、最初のアイデアはセキュリティデータを使って保険会社がリスク評価を行うサイバー保険ソフトウェアだったと明かしている。保険会社の関心は得られたが契約が遅く、方向転換。「稼働中のアプリケーションのどの脆弱性が実際に到達可能か・危険か、チームが確実に判断できない」という課題に軸を移した。このピボットの経歴は、市場の反応に応じて動ける創業チームであることを示している。
調達の中身と成長数値の読み方
今回のシリーズAはGlilot CapitalとSienna Venture Capitalが共同リードし、Corner Ventures、Atlacle、RNP Capital Advisorsが参加。調達額は2500万ドル(約37億円)。顧客としてFlex、Swimlane、Lemonade、Dun & Bradstreetの名前を挙げている。
同社は「2026年1月のローンチ以降、収益は8倍、顧客数は5倍に成長した」と主張しているが、出発点も終着点の絶対値も開示していない。倍率は方向性を示すが規模は不明だ。また「数千のエージェント、数百万の行動を保護している」とも述べている。
資金調達の数字にも注意が必要だ。発表文によれば、Reinは「今回の調達で累計調達額が3500万ドルになる」としている。ただし、同発表文に記載された2026年1月の800万ドルのシード(Glilot主導)と今回の2500万ドルを合計すると3300万ドルにしかならず、200万ドルの差の説明は発表文中に見当たらない。バリュエーションも非開示だ。
調達した2500万ドルは製品開発、エージェントセキュリティ研究、採用に充てるとしている。Reinは、エージェントがより重要な業務を担うにつれて企業が実行レイヤーの制御に予算を割くようになる、という仮説に賭けている。
詳細はRein Security raises $25M to secure AI agents at runtimeを参照していただきたい。




