今年、当社の利益が約3億ポンド(3億5,000万ユーロ)の費用がかかるように見える最近のMarks&Spencerへのサイバー攻撃は、セキュリティ侵害に対するミッションクリティカルな保護がどのようになったかを強調しています。
組織は、それらを安全に保つために、ガバナンス、リスク、コンプライアンス(GRC)の専門家にますます依存しています。これらの専門家は、通常、ますます複雑な規制環境でサイバーセキュリティ監査人として働いています。
監査人が直面するワークロードは巨大であり、ほとんどの場合、それらはまだ手動システムに依存しています。これは、組織のセキュリティプロファイルの脆弱性や欠点を強調するために使用されるギャップ分析などの重要なタスクを完了するのに数週間かかることを意味します。
これらの問題に対処するために、ベテランのサイバーセキュリティの起業家であるDonal Kerrは、過去2年間、機械学習とAI駆動のソフトウェアの適用が、セクターがひどく必要としているゲームチェンジャーになる方法を探りました。
昨年11月、カーはITセキュリティおよびテクノロジーリスクの専門家であるTony HughesとRunauditを共同設立しました。カーは、合弁事業は「10倍のコスト改善と自動化された自己学習の使いやすいソリューションを市場に提供する一方で、監査への従来のアプローチを覆している」と述べています。
彼は次のように付け加えました。「監査は非常に重要な組織機能ですが、この分野では多くのイノベーションを見ていません。現在、ソフトウェアができる仕事のほとんどは、人々が実行することです。」
RunAuditを使用すると、監査人は数分でギャップ分析を完了し、数週間の手動ドキュメントレビューを節約できます。規制基準は、同社のAIモデルにGet-goとそのソフトウェアの基礎を形成し、プロセスとワークフローツールを中心に設計して組み込まれています。
「私たちのイノベーションのもう1つの重要な側面は、「トークンバーン」と呼ばれるものなしでAIシステムのコストを最小限に抑える方法を見つけたことです」とカーは言います。 「トークンバーンは、摂取されたすべての単語に対して充電するAIシステムを使用する場所であり、すべての単語はトークンです。
「Open AIは、潜在的に、システムへの通話の数についてトークンごとに請求します。それは高価です。私たちの深いドメインの知識により、大量のドキュメントを処理するために多くのお金をかけないことをする非常に効率的な方法を見つけることができました。」
RunAuditはB2B企業であり、その潜在的なクライアントはEUおよび北米の中間層のプロフェッショナルサービス会社です。 「多くのコンサルタントには、組織のセキュリティのための清潔な健康法案を確保するために、国際規制の順守についてクライアントに助言するGRCの慣行があります」とカーは言います。
「たとえば、政府部門または別の大企業との大規模な企業である場合、特定のセキュリティ基準に対する認証が必要になることがよくあります。企業が規制を順守または遵守しない範囲をチェックするのは監査人にあります。」
RunAuditは、そのソリューションに顧客にラベルを付け、ユーザー数に基づいてエンタープライズレベルのソフトウェアライセンス料金を請求します。価格構造は、一連の商業パイロットに続いて完成します。これは、今後数か月で実行される予定です。
Kerr氏は次のように付け加えています。「市場には、企業が監査の準備を支援し、プロジェクトを管理し、完了するのに役立つ多くの優れたソフトウェアがあります。しかし、監査人の特定の役割と、資格のあるスタッフが不足している複雑な領域で直面する課題に焦点を当てています。
「監査人が彼らを助けるためにワークフローシステムを持っていると仮定することは完全に合理的です。実際には、彼らはそうではありません。これは私たちがプレイしているスペースです。RunAuditは、彼らの仕事のふるい分けの側面を数時間に圧縮し、コンプライアンスを非常に迅速にコンプライアンスに取り組むことができます。 [cybersecurity] コントロール。”
[ https://www.irishtimes.com/politics/2025/07/02/japan-expresses-concern-over-security-of-subsea-cables-off-the-irish-coast/ ]
より良い制御には、会社のデバイスレジスタを配置するか、すべての会社のモバイルとラップトップが同じネットワークに接続されていることを確認して、セキュリティ違反の場合に追跡および保護できるようにすることができます。
テクノロジーリスク管理の専門家であるヒューズは、過去30年間、公共および民間部門のIT監査、リスク、サイバーセキュリティに関連する役割に費やしてきました。創業者は、南北イベントで2018年にサイバーセキュリティの知識とベストプラクティスを共有するために会いました。それ以来、何度も一緒に働いてきました。
これまでの投資は、スウェットエクイティとPSSF(シード前の新興企業資金)の間でエンタープライズアイルランドの間で約100,000ユーロで稼働していますが、KERRは現在、AIエコシステムアクセラレータに参加しています。将来の資金調達の観点から、潜在的な投資家への売り込みは、750,000ユーロを調達することを目的として、その年の後半に始まります。
「私たちはそれが最もよく知っているので、サイバーセキュリティから始めていますが、私たちのシステムは、多くの技術基準を含むあらゆる状況で使用できます。たとえば、健康と安全性や医薬品規制などです」とカーは言います。
現在、ブートストラップされた新興企業には従業員(データサイエンティスト)は1人しかいませんが、Kerrは2026年末までに15人のスタッフが参加すると予想しています。同社はアイルランドに拠点を置いていますが、国際的に取引されます。
#アイルランドのハイテク企業はAIでサイバーセキュリティ監査時間を削減することを約束します