AIニュース最前線
最新ニュースAI日報Hacker日報週報動画AIツールトレンド企業

AIニュース最前線

世界中のAI最新情報を日本語で毎時更新

最新ニュース日報トレンド企業プレミアムRSS
© 2026 ainew.jp特定商取引法に基づく表記
ニュース一覧元記事を開く
AI News·2026年6月19日 18:57·約9分で読める

e2e-assure が英国初の主権型 AI 駆動ゼロデイ SOC プラットフォーム「Cumulo」を発表

#Agentic AI#Digital Twin#Zero-day Detection#Sovereign AI#e2e-assure
TL;DR

e2e-assure は英国初の主権 AI ドライブ型ゼロデイ SOC プラットフォーム「Cumulo」を発表し、GCHQ の要請に応える形でデジタルツインと専門家の監視を組み合わせた新世代のサイバー防御体制を確立した。

AI深層分析2026年6月19日 19:06
4
重要/ 5段階
深度40%
4
関連度30%
5
実用性20%
4
革新性10%
4

キーポイント

1

主権 AI と GCHQ 対応

英国政府(GCHQ)が求める「機械速度でのサイバー防衛」に応えるため、データと処理が国内に留まる主権型プラットフォームとして開発された。

2

ゼロデイ SOC の実現

ライブの脅威インテリジェンスを即座に検出ルールに変換する「ゼロデイ SOC」機能を搭載し、未知の脅威に対する即時対応を可能にした。

3

デジタルツインと OT 環境

顧客環境の受動的な発見によるデジタルツインを活用し、実稼働中の OT(運用技術)システムへのリスクを最小限に抑えた攻撃シミュレーションを実現。

4

AI と人間の協働構造

AI が文脈を継続的に構築する一方、SC クリアランスを持つ専門家チームが意思決定の中心にあり、「人間在ループ」による自律化リスクを回避している。

5

主権とデータ制御の維持

顧客管理インフラ内での推論により、機密セキュリティデータの完全な主権を確保し、外部クラウド依存リスクを低減します。

6

CNI における運用継続性の担保

外部接続が断たれた危機状況でも防御能力が維持されるため、エネルギーや交通などの重要インフラ産業にとって不可欠な機能です。

7

階層型 AI アーキテクチャの実装

環境固有の検出(ローカル)、脅威データの集約(セキュリティ知能)、非機密分析(フロンティア)を分離し、コンプライアンスと性能を両立させます。

影響分析・編集コメントを表示

影響分析

この発表は、特に英国および同様のデータ主権が重視される地域において、従来のリアクティブなセキュリティ運用から、AI を活用したプロアクティブかつ高速な防御へ転換する重要なマイルストーンとなります。GCHQ の戦略的要請に即応した実装例として、産業インフラ(OT)を含む広範な環境でのサイバー防衛の標準を再定義する可能性があります。

編集コメント

GCHQ の要請に即座に応える形で、主権 AI とデジタルツイン技術を融合させた実用プラットフォームが登場しました。特に OT 環境での安全なシミュレーション機能は、インフラセキュリティの課題解決において極めて重要な技術的進歩と言えます。

デジタルツイン技術と顧客専用 AI モデルを基盤に構築された Cumulo は、GCHQ が発表した「AI サイバーシールド」への対応として、インシデント発生前に脅威や脆弱性を早期に特定することを可能にします。

英国アビングドン、6 月 19 日 – SOC-as-a-service(SOC サービス)プロバイダーである e2e-assure は本日、更新版 Cumulo の発売を発表しました。これは、従来の SOC モデルでは対処しきれない、自律性と速度を備えた新たな世代の AI ドライブ型脅威から組織を防衛するよう設計された、英国唯一の主権的かつ AI ファーストの IT/OT 接続型 SOC プラットフォームです。

この英国所有・開発の独自プラットフォームは、GCHQ 長官である Anne Keast-Butler 氏が求めた「最先端のエージェント型 AI を機械速度のサイバー防御に組み込む新たな国家的サイバー防衛能力」に応えるものとして、e2e-assure の SOC サービスのための真の主権的ソリューションを創出します。

プラットフォーム全体にネイティブに統合された AI は、セキュリティデータが生成される過程で継続的に文脈を構築し、検知と対応を新たなレベルへと引き上げ、画期的な防御能力を実現します。SIEM(Security Information and Event Management)は依然として真実のシステムであり、すべてのイベントに対する決定論的かつ証拠等級の記録を提供する一方、AI はその上で並列機能として稼働します。

Cumulo はゼロデイ SOC を導入し、ライブ/新しい脅威インテリジェンスを検出ルールとして即座に適用できることで、新興脅威からのリスクを排除します。これは予測モデリング機能と主権的なローカル AI モデル、そして専門家の人的監督を組み合わせて、既知および新興の侵害指標をミリ秒単位で検出するものです。このプロセスでは、SC 認定のセキュリティチームがすべての意思決定の中核に留まり、「人間がループ内にある」構造を維持して AI の自律性を回避することが保証されます。

「Cumulo は、主に人的中心であり、逐次的なアラート選別と事後調査に依存するため反応的である従来の SOC や SIEM 環境から転換するものです。代わりに Cumulo は、AI ファーストのセキュリティオペレーティングシステムを使用します」と e2e-assure の CEO ロブ・デメインは述べています。「脅威は今や人間主導のワークフローが追いつく速度よりも速く移動しており、セキュリティチームを苦しめています。同時に、多くのセキュリティにおける AI 手法は、事後に文脈を再構築することを強いるレガシーアーキテクチャによって制約されています。私たちは、データ生成時に継続的に理解を構築しつつ、専門アナリストを意思決定の中心に据えることで、この状況を改善するために Cumulo を構築しました。」

Cumulo プラットフォームは、IT および運用技術(OT)システム全体にわたるパッシブ・ディスカバリーを通じて、各顧客環境の継続的に維持されるデジタルツインを提供し、安全な攻撃シミュレーションの実行、エクスプロイト前のリスク特定、分析整合性の不変的な保存を可能にします。これは、ライブテストが実用的でない場合や、許容できない運用リスクを伴うことが多々ある運用技術および重要インフラ環境において、特に価値があります。

顧客専用ローカル大規模言語モデル(LLM)は主権環境内にデプロイされ、各組織の特定の環境にトレーニングされることで、各顧客のエステートの実情を反映した正確で文脈を意識した推論を実現します。推論が顧客制御インフラ内で行われるため、組織は機密セキュリティデータに対する完全な主権を維持し、外部クラウド AI サービスへの依存度を低減できます。この主権性は単なるコンプライアンス上の考慮事項ではなく、CNI(重要インフラ)などの業界においては運用上の必須要件です。サードパーティのインフラに依存する防御用 AI 機能は、組織の制御を超えた妨害やアクセス制限の対象となり得ます。モデルをローカルに保持することで、組織は外部状況に関わらず自らの防御能力が利用可能であることを確保します。

「エネルギー、水、交通、通信、政府運営といった重要な国家インフラや不可欠なサービスを担当する組織にとって、レジリエンスとは単に脅威をより迅速に特定することではなく、危機の際にも防御能力が損なわれないことを保証することです」とデメインは付け加えました。

「セキュリティ機能の多くがクラウドに移行するにつれ、主権、依存性、運用継続性に関する懸念が高まり続けています。規制環境や高依存環境で運営する組織にとって、外部 AI インフラへの依存は、データ所在地、透明性、重要な防御能力への継続的なアクセスに関するリスクをもたらす可能性があります。Cumulo は、機密性の高い運用知識を顧客が管理する環境内に保持することでこれらの課題に対処し、外部の混乱に対する露出を減らし、大規模なインシデントや接続障害、広範なインフラの混乱が発生しても組織が可視性とサイバー防御能力を維持できるよう支援します。

Cumulo はまた、機密性の高い運用推論をより広範なインテリジェンスおよび研究機能から分離する階層型 AI アーキテクチャも導入しています。ローカルモデル層は環境固有の検出と分析を担当し、セキュリティインテリジェンス層は大規模な脅威データの集約と相関付けを行い、フロンティアモデル層は機密性の低い情報の付加やより広範な分析タスクに使用されます。この構造により、機密データが閉じ込められたまま維持される一方で、適切な場面では高度な AI 機能を可能にし、コンプライアンス要件とパフォーマンス要件の両方をサポートします。

増加するセキュリティデータの量に対応するため、Cumulo は複数の AI モデルを使用し、各調査を異なる視点からクロスチェックすることで、各アラートに対する監査可能なビューを構築します。これは Cumulo Analyst Helper (CAH) と呼ばれています。反幻覚層は、結果がアナリストに到達する前に、脅威インテリジェンスおよび決定論的検出エンジンと照合して発見を検証します。顧客のセキュリティおよび運用専門家(自社の資産とリスク許容度を理解している)は、プロセス全体を通じて関与し続けます。プラットフォームが大量のデータを処理するため、人間は高価値な判断に集中することができます。

Cumulo は、セキュリティ成熟度の異なる段階や組織のニーズに対応するために設計された多層型製品モデルを通じて導入されます。Standard では、AI 駆動型の調査と自律的な脅威ハンティングを提供する能動的な SOC 機能を備えており、これはシグネチャのみではなく行動ベースで検出を行うものであり、さらに脅威インテリジェンス、集約されたレポート作成、コンプライアンスダッシュボードも含まれています。Enterprise では、プラットフォームを予測型 SOC へと拡張し、統合された IT および OT(Operational Technology:制御技術)の監視機能、デジタルツイン(Digital Twin:物理的対象の仮想複製)機能、リアルタイムのコンプライアンスダッシュボード、そしてより深い運用洞察を必要とする複雑な環境向けの高度なクロス環境相関分析を追加します。この予測モデルは、組織の資産に正確な証拠に基づいた双子(デジタルツイン)を継続的にストレステストし、修正措置の優先順位付けとコスト算出を行い、実際の攻撃者が到達する前に脆弱性を埋めます。

詳細については以下をご覧ください:www.e2e-assure.com/cumulo

e2e-assure について

e2e-assure は、過去 10 年以上にわたり、政府機関および重要インフラ(CNI:Critical National Infrastructure)組織に対して、当社の AI SOC プラットフォームである Cumulo を活用した専門家による SOCaaS(Security Operations Center as a Service:セキュリティ運用センターをサービスとして提供する形態)ソリューションを提供してきました。24 時間 365 日体制で英国に設置されたセキュリティ運用センターは、NPPV3 およびセキュリティクリアランスを取得したサイバー専門家のみによって運営されており、国レベルの重要組織に対する迅速かつ専門的な対応に専念しています。

特定の技術に縛られた他社プロバイダーとは異なり、当社が完全に所有する AI 型 SOC プラットフォーム「Cumulo」は、既存のセキュリティスタックと統合し、お客様の既存投資の価値を最大化します。英国におけるデータ主権を保証し、SOC の卓越性への揺るぎない焦点を維持することで、私たちはお客様にレジリエンスの構築、リスクの低減、脅威アクターに対する先手を打つための確信を提供します。

本記事「e2e-assure が IT および OT 環境を保護するための英国唯一の主権型・AI 駆動型ゼロデイ SOC プラットフォーム『Cumulo』を発表」は、AI News に最初に掲載されました。

原文を表示

Built around digital twin technology and customer-dedicated AI models, Cumulo answers the recent announcement by GCHQ for AI Cyber Shield, enabling early identification of threats and vulnerabilities before incidents occur

Abingdon, U.K., 19 June, – SOC-as-a-service provider, e2e-assure, today announced the launch of the updated Cumulo, the U.K.’s only sovereign, AI-first, IT/OT connected SOC platform, designed to help organisations defend against a new generation of AI-driven threats. Where adversaries increasingly operate with autonomy and speed that traditional SOC models were not built to counter.

The U.K.-owned and developed proprietary platform answers the recent call by GCHQ Director, Anne Keast-Butler, for “a new national cyber defence capability that will hardwire cutting-edge agentic AI into machine-speed cyber defence” by creating a truly sovereign solution for e2e-assure’s SOC services.

With AI natively integrated throughout the platform, the technology can build context continuously as security data is generated, taking detection and response to new levels and facilitating groundbreaking defence capabilities. The SIEM remains the system of truth. A deterministic, evidence-grade record of every event, while AI runs as a parallel capability on top of it.

Cumulo introduces the zero-day SOC, meaning that live/new threat intelligence can be applied immediately as detection rules, eliminating the risk from emerging threats. It combines predictive modelling capability with sovereign local AI models and expert human oversight for millisecond detection of known and emerging indicators of compromise. This is performed while ensuring SC-cleared security teams remain at the core of every decision and maintaining a ‘human in the loop’ structure, avoiding AI autonomy.

“Cumulo represents a shift away from traditional SOC and SIEM environments that are largely human-centric and reactive because they rely on sequential alert triage and retrospective investigation. Instead, Cumulo uses an AI-first security operating system,” said Rob Demain, CEO of e2e-assure. “Threats are now moving faster than human-led workflows can keep pace with, leaving security teams struggling. At the same time, many AI approaches in security are still constrained by legacy architectures that force them to rebuild context after the fact. We built Cumulo to change that by continuously building understanding as data is generated, while keeping expert analysts at the centre of decision-making.”

The Cumulo platform provides a continuously maintained digital twin of each customer environment via passive discovery across IT and operational technology (OT) systems, enabling safe attack simulation, risk identification before exploitation and immutable preservation of analytical integrity. This is particularly valuable within operational technology and critical infrastructure environments where live testing is often impractical or carries unacceptable operational risk.

The customer-dedicated local large language models (LLMs) are deployed within sovereign environments and trained on each organisation’s specific environment to enable accurate, context-aware reasoning that reflects the realities of each customer estate. Because inference occurs within customer-controlled infrastructure, organisations retain full sovereignty over sensitive security data and reduce reliance on external cloud AI services. This sovereignty is not only a compliance consideration but for industries such as CNI, an operational necessity. Defensive AI capabilities that depend on third-party infrastructure can be subject to disruption or access restrictions beyond an organisation’s control. By keeping models local, organisations ensure their defensive capability remains available regardless of external circumstances.

“For organisations responsible for critical national infrastructure and essential services such as energy, water, transport, telecommunications and government operations, resilience isn’t just about identifying threats faster; it’s about ensuring your ability to defend remains intact during a crisis,” added Demain.

“As more security capabilities move into the cloud, questions around sovereignty, dependency and operational continuity continue to mount. For organisations operating in regulated or high-dependence environments, reliance on external AI infrastructure can introduce risks around data residency, transparency and continued access to critical defensive capabilities. Cumulo addresses these challenges by keeping sensitive operational knowledge within customer-controlled environments, reducing exposure to external disruption and helping organisations maintain visibility and cyber defence capability even during major incidents, connectivity outages or wider infrastructure disruption.”

Cumulo also introduces a layered AI architecture that separates sensitive operational reasoning from broader intelligence and research capability. A local model layer handles environment-specific detection and analysis, a security intelligence layer aggregates and correlates threat data at scale, and a frontier model layer is used for non-sensitive enrichment and broader analytical tasks. This structure ensures that sensitive data remains contained while still enabling advanced AI capability where appropriate, supporting both compliance and performance requirements.

To address the growing volume of security data, Cumulo uses multiple AI models that cross-check every investigation from different perspectives, building an auditable view of each alert, known as the Cumulo Analyst Helper (CAH). An anti-hallucination layer validates findings against threat intelligence and deterministic detection engines before results reach an analyst. The customer’s own security and operations experts, who understand their estate and risk appetite, remain in the loop throughout. The platform carries the volume so people are free for the high-value judgement.

Cumulo is being introduced through a multi-tier product model designed to support different stages of security maturity and organisational need. Standard delivers a proactive SOC capability, providing AI-driven investigation and autonomous threat hunting that detects by behaviour rather than signature alone, alongside threat intelligence, centralised reporting and compliance dashboards. Enterprise extends the platform into a predictive SOC, adding unified IT and OT monitoring, digital twin capability, live compliance dashboards and advanced cross-environment correlation for complex environments requiring deeper operational insight. This predictive model continually stress tests an evidence-accurate twin of your estate, ranks and costs the fixes, and closes the gaps before a real attacker arrives.

For more information visit: www.e2e-assure.com/cumulo

About e2e-assure

e2e-assure has provided expert SOCaaS solutions powered by our AI SOC platform, Cumulo, to government and CNI organisations for over a decade. Our 24/7/365 UK based Security Operations Centre, staffed exclusively by NPPV3 and security cleared cyber professionals, is dedicated to rapid, expert response for nation critical organisations.

Unlike providers locked into specific technologies, our fully owned AI SOC platform, Cumulo, integrates with your existing security stack to optimise the value of your existing investments. With UK data sovereignty guaranteed and an unwavering focus on SOC excellence, we help you build resilience, reduce risk, and stay ahead of threat actors with confidence.

The post e2e-assure introduces Cumulo, the U.K.’s only sovereign, AI-driven, zero-day SOC platform to secure IT and OT environments appeared first on AI News.

この記事をシェア

関連記事

AI News★42026年6月19日 00:57

コンピュータビジョンの導入が小売業の生産性向上を牽引

オペレーターが物理的な棚の追跡を自動化することで、利益率の低下を防ぎ、業界全体で数十億ドル規模のコスト削減を実現している。Coresight Researchと技術プロバイダーのSimbe、RELEX Solutionsによる調査がその効果を算出している。

AI News★42026年6月18日 19:00

HSBC、Google Cloud と AI 銀行提携を拡大

HSBC は Google Cloud と多年度提携を結び、グローバル業務で Gemini モデルなどを用いた AI ツールの開発・導入を開始する。

Vercel Blog★42026年6月18日 01:00

Vercel Ship 2026 レポート:エージェント向けインフラの未来を語る

Vercel は、思考するソフトウェアを含むあらゆるものをデプロイできるフルスタックプラットフォームとして、エージェント向けのインフラ構築ビジョンを発表し、ロンドンで約 2,500 人が参加したイベントを開催しました。

今日のまとめ

AI日報で今日の重要ニュースをまとめ読み

ニュース一覧に戻る元記事を読む