MoonPayがAIのブロックをやめ、ガバナンスを効かせるようになった理由

Financial Services

MoonPayがAIのブロックをやめ、ガバナンスを効かせるようになった理由

Affordable MPLS Alternative
デモを依頼
MoonPayがAIのブロックをやめ、ガバナンスを効かせるようになった理由
「適切なAIセキュリティソリューションを導入したことで、ビジネスに対して『イエス』と言える自信が持てました。それは単に私たちを保護するだけでなく、チームをブロックするのではなく推進(イネーブル)できるようになったため、AIの導入を加速させました。」
Doug Innocenti, MoonPay CIO/CSO

概要

MoonPay全体でAIの利用が急増する中、チームはセキュリティとコンプライアンスの制御を失うことなく、従業員に自由な活動の余地を与える方法を必要としていました。Cato AI Securityを導入したことで、MoonPayはコンプライアンス基準を維持し、セキュリティスコアを99%以上に保ちながら、セキュリティ人員を追加することなく、全社的なAI導入をサポートできるようになりました。

主な成果

  • 急速なAIの拡大を通じ、セキュリティスコアを99%以上に保ちながら、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証を維持
  • セキュリティチームは人員を追加することなく、全社的なAIガバナンスを拡大
  • 新たなAIリクエストにおいて、スピードとセキュリティの二者択一を迫られることがなくなった

2つの世界をまたぐセキュアな資金移動

MoonPayは、暗号資産決済インフラを提供する世界最大級のプロバイダーです。同社は、180か国以上で3,500万人の顧客と、Mastercard、PayPal、Nike、Adidasを含む500社のエンタープライズパートナーにサービスを提供しています。Doug Innocenti氏は約5年前にCISOとして入社し、その後CIOおよびCSOへと役割を拡大しました。長年の規律ある取り組みにより、MoonPayは暗号資産業界では稀な基準であるPCI、SOC 2、およびISO 27001認証を取得しており、Innocenti氏にはその地位を譲るつもりは毛頭ありませんでした。

そこにChatGPTが突如として登場しました。業界が「気にするな」という態度をデフォルトとする中、Innocenti氏は懸念すべき事態を正確に見抜いていました。彼が構築してきたすべてのセキュリティは、AIツール自体の内部で何が起きているかに対しては盲目だったのです。彼は、同業者の多くが問題を設定するよりも前に、ソリューションを探し始めました。

「AIをブロックするという選択肢は最初からありませんでした。AIはあまりにも強力だからです」とInnocenti氏は語ります。「私が必要としていたのは、従業員とツールの間にリアルタイムで入り込み、それが安全に利用されていることを確実にするための仕組みでした。」

既存のツールでは埋められないギャップ

DLPやCASBのような既存のツールはAIとの会話を可視化できず、問題は拡大していました。ベンダーが、MoonPayがすでに展開しているツール内で密かにAIを有効化していたのです。「コンピュータに入ってくるデータは保護できました。出ていくデータも保護できました」とInnocenti氏は説明します。「しかし、AIに何が入力され、何が返ってきているのか。それは私には見えないリスクでした。」

彼はあらゆる選択肢をテストしました。DLP、アクセス制限、データソースのロックダウン。どの方法も同じ結末を迎えました。真にリスクを封じ込めるには、すべてを取り上げるしかなかったのです。選択肢が尽きかけていたまさにその時、彼はAim Security(2025年のCatoによるAim買収を経て、現在のCato AI Security)に出会いました。「Cato AI Securityは、AIのために後付け(ボルトオン)されたものではありません」とInnocenti氏は言います。「AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」

「Cato AI Securityは、AIのために後付けされたものではありません。AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」 
MoonPay CIO/CSO、Doug Innocenti氏

顧客にとって、買収は不確実性を伴う瞬間となり得ます。しかし、Innocenti氏にとって、それは完全に理にかなっていました。彼の言葉を借りれば、AIは「製品からプロトコルへ」と移行しており、ネットワークレイヤーのあらゆるシステムやワークフローに組み込まれようとしていました。Catoはすでにそこに存在していました。「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します」と彼は言います。「それこそが、まさにAIセキュリティが存在すべき場所なのです。」

「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します。それこそが、まさにAIセキュリティが存在すべき場所なのです。」
MoonPay CIO/CSO、Doug Innocenti氏

死角からビジネスのイネーブラーへ

ポリシーを設定する前に、Innocenti氏はディスカバリーモードで展開を行いました。そこで彼が発見したことは、彼の疑念を裏付けるものでした。AIはすでに至る所に存在していたのです。「一瞬にして0から100へと急増しました」と彼は語ります。チームはブロックするのではなく、従業員と協力してAIがどのように利用されているかを理解し、それに応じてコントロールを調整しました。

その可視性が、MoonPayのチームの実際の働き方に合わせて調整された、リアルタイムのポリシー施行の基盤となりました。現在、Cato AI Securityは、MoonPayのチームがAIとインタラクションするあらゆる方法にガバナンスを効かせています。その成果は具体的です。MoonPayが社内CLIを立ち上げた際、ある従業員がエラーに遭遇しました。暗号資産のウォレットアドレスが、Cato AI Securityによってブロックされたのです。「そんなことは全く考えていませんでした」とその従業員は言いました。それこそが重要なポイントでした。

入力されるべきでないものをブロックすることは、一つの側面です。Innocenti氏は、何が出ていくかについても同じくらい真剣に考えています。LLMのエンタープライズライセンスは、データがモデルのトレーニングに使用されることは防ぎますが、データが境界(ペリメーター)から流出することまでは防ぎません。「エンタープライズライセンスは、影響範囲(ブラストラジアス)を拡大させます」と彼は説明します。「もしそれらのベンダーに問題が発生した場合、あなたが送信したデータは依然としてそこに残っているのです。」Cato AI Securityにより、彼は流出するものに制限を設け、流出するものを匿名化することができます。

これは、彼が設定するすべてのコントロールを形作る哲学を物語っています。「データは資産です」と彼は言います。「人々がそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理し、移動する際に匿名化できれば、私はセキュリティをブロッカー(阻害要因)ではなく、イネーブラー(推進力)にすることができます。」

「データは資産です。ロックダウンして金庫にしまい込み、誰も触れられないようにすることもできますが、それは人々が利用する必要のある価値ある資産なのです。彼らがそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理・制御し、移動する際に匿名化できれば、私はセキュリティをブロッカーではなく、イネーブラーにすることができます。」
MoonPay CIO/CSO、Doug Innocenti氏

長期的な視点がもたらす成果

結果は明白です。急速なAIの拡大を通じても、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証は維持されています。セキュリティスコアは99%以上を保っています。チームは人員を追加することなく、このペースを維持しています。

ビジネスへの影響は測定が難しいものの、実感するのは容易です。Innocenti氏が「イエス」と言えるようになったのです。すべてのレイヤーにガバナンスが効いているため、新たなAIリクエストにおいてトレードオフを迫られることはなくなりました。AIが競争上の差別化要因となる市場において、ためらうことなく行動できる能力こそが優位性(エッジ)となります。「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています」と彼は語ります。

「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています。」
MoonPay CIO/CSO、Doug Innocenti氏

次の章はエージェント型AI、つまり単にプロンプトに応答するだけでなく、アクションを実行する自律型システムです。MoonPayがエージェント型AIの構築を進める中、Cato AI Securityは最初からそのアーキテクチャの一部となっています。それは、これまでのすべてのレイヤーにガバナンスを効かせてきたのと同じ規律です。

「当社は、AIセキュリティが導入されていない状態で事業を運営したことは一度もありません」とInnocenti氏は言います。「私はそのような世界を知りませんし、決して戻りたくもありません。」

MoonPayについて

2019年に設立されたMoonPayは、企業や消費者が法定通貨とデジタル資産の間で価値を移動させるのを支援するグローバルなフィンテック企業です。MoonPayは180か国以上で3,000万人以上の顧客を抱え、暗号資産やフィンテックにまたがる500社以上のエンタープライズ顧客をサポートしています。
単一の統合を通じて、MoonPayはオンランプおよびオフランプ、トレーディング、暗号資産決済、およびステーブルコインのインフラストラクチャを強化し、従来の決済レールとブロックチェーンを接続します。MoonPayは、ニューヨーク州のBitLicense、ニューヨーク州の限定目的信託(Limited Purpose Trust)の認可、および米国全土の送金ライセンスを含む、広範な規制上のフットプリントを維持しています。また、MoonPayはEUにおいて、オンランプおよびオフランプを提供するためのMiCA(暗号資産市場規制)の認可も取得しています。
MoonPayは、世界が価値を移動させるための手段です。

その他のお客様事例

2万人規模でスムーズなSASE移行。Catoで実現した段階導入とセキュリティ強化

Wholesale/Distribution/Logistics

2万人規模でスムーズなSASE移行。Catoで実現した段階導入とセキュリティ強化
2万人規模でスムーズなSASE移行。Catoで実現した段階導入とセキュリティ強化 概要 MoonPay全体でAIの利用が急増する中、チームはセキュリティとコンプライアンスの制御を失うことなく、従業員に自由な活動の余地を与える方法を必要としていました。Cato AI Securityを導入したことで、MoonPayはコンプライアンス基準を維持し、セキュリティスコアを99%以上に保ちながら、セキュリティ人員を追加することなく、全社的なAI導入をサポートできるようになりました。 主な成果 急速なAIの拡大を通じ、セキュリティスコアを99%以上に保ちながら、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証を維持 セキュリティチームは人員を追加することなく、全社的なAIガバナンスを拡大 新たなAIリクエストにおいて、スピードとセキュリティの二者択一を迫られることがなくなった 2つの世界をまたぐセキュアな資金移動 MoonPayは、暗号資産決済インフラを提供する世界最大級のプロバイダーです。同社は、180か国以上で3,500万人の顧客と、Mastercard、PayPal、Nike、Adidasを含む500社のエンタープライズパートナーにサービスを提供しています。Doug Innocenti氏は約5年前にCISOとして入社し、その後CIOおよびCSOへと役割を拡大しました。長年の規律ある取り組みにより、MoonPayは暗号資産業界では稀な基準であるPCI、SOC 2、およびISO 27001認証を取得しており、Innocenti氏にはその地位を譲るつもりは毛頭ありませんでした。 そこにChatGPTが突如として登場しました。業界が「気にするな」という態度をデフォルトとする中、Innocenti氏は懸念すべき事態を正確に見抜いていました。彼が構築してきたすべてのセキュリティは、AIツール自体の内部で何が起きているかに対しては盲目だったのです。彼は、同業者の多くが問題を設定するよりも前に、ソリューションを探し始めました。 「AIをブロックするという選択肢は最初からありませんでした。AIはあまりにも強力だからです」とInnocenti氏は語ります。「私が必要としていたのは、従業員とツールの間にリアルタイムで入り込み、それが安全に利用されていることを確実にするための仕組みでした。」 既存のツールでは埋められないギャップ DLPやCASBのような既存のツールはAIとの会話を可視化できず、問題は拡大していました。ベンダーが、MoonPayがすでに展開しているツール内で密かにAIを有効化していたのです。「コンピュータに入ってくるデータは保護できました。出ていくデータも保護できました」とInnocenti氏は説明します。「しかし、AIに何が入力され、何が返ってきているのか。それは私には見えないリスクでした。」 彼はあらゆる選択肢をテストしました。DLP、アクセス制限、データソースのロックダウン。どの方法も同じ結末を迎えました。真にリスクを封じ込めるには、すべてを取り上げるしかなかったのです。選択肢が尽きかけていたまさにその時、彼はAim Security(2025年のCatoによるAim買収を経て、現在のCato AI Security)に出会いました。「Cato AI Securityは、AIのために後付け(ボルトオン)されたものではありません」とInnocenti氏は言います。「AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」 「Cato AI Securityは、AIのために後付けされたものではありません。AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」 MoonPay CIO/CSO、Doug Innocenti氏 顧客にとって、買収は不確実性を伴う瞬間となり得ます。しかし、Innocenti氏にとって、それは完全に理にかなっていました。彼の言葉を借りれば、AIは「製品からプロトコルへ」と移行しており、ネットワークレイヤーのあらゆるシステムやワークフローに組み込まれようとしていました。Catoはすでにそこに存在していました。「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します」と彼は言います。「それこそが、まさにAIセキュリティが存在すべき場所なのです。」 「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します。それこそが、まさにAIセキュリティが存在すべき場所なのです。」MoonPay CIO/CSO、Doug Innocenti氏 死角からビジネスのイネーブラーへ ポリシーを設定する前に、Innocenti氏はディスカバリーモードで展開を行いました。そこで彼が発見したことは、彼の疑念を裏付けるものでした。AIはすでに至る所に存在していたのです。「一瞬にして0から100へと急増しました」と彼は語ります。チームはブロックするのではなく、従業員と協力してAIがどのように利用されているかを理解し、それに応じてコントロールを調整しました。 その可視性が、MoonPayのチームの実際の働き方に合わせて調整された、リアルタイムのポリシー施行の基盤となりました。現在、Cato AI Securityは、MoonPayのチームがAIとインタラクションするあらゆる方法にガバナンスを効かせています。その成果は具体的です。MoonPayが社内CLIを立ち上げた際、ある従業員がエラーに遭遇しました。暗号資産のウォレットアドレスが、Cato AI Securityによってブロックされたのです。「そんなことは全く考えていませんでした」とその従業員は言いました。それこそが重要なポイントでした。 入力されるべきでないものをブロックすることは、一つの側面です。Innocenti氏は、何が出ていくかについても同じくらい真剣に考えています。LLMのエンタープライズライセンスは、データがモデルのトレーニングに使用されることは防ぎますが、データが境界(ペリメーター)から流出することまでは防ぎません。「エンタープライズライセンスは、影響範囲(ブラストラジアス)を拡大させます」と彼は説明します。「もしそれらのベンダーに問題が発生した場合、あなたが送信したデータは依然としてそこに残っているのです。」Cato AI Securityにより、彼は流出するものに制限を設け、流出するものを匿名化することができます。 これは、彼が設定するすべてのコントロールを形作る哲学を物語っています。「データは資産です」と彼は言います。「人々がそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理し、移動する際に匿名化できれば、私はセキュリティをブロッカー(阻害要因)ではなく、イネーブラー(推進力)にすることができます。」 「データは資産です。ロックダウンして金庫にしまい込み、誰も触れられないようにすることもできますが、それは人々が利用する必要のある価値ある資産なのです。彼らがそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理・制御し、移動する際に匿名化できれば、私はセキュリティをブロッカーではなく、イネーブラーにすることができます。」MoonPay CIO/CSO、Doug Innocenti氏 長期的な視点がもたらす成果 結果は明白です。急速なAIの拡大を通じても、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証は維持されています。セキュリティスコアは99%以上を保っています。チームは人員を追加することなく、このペースを維持しています。 ビジネスへの影響は測定が難しいものの、実感するのは容易です。Innocenti氏が「イエス」と言えるようになったのです。すべてのレイヤーにガバナンスが効いているため、新たなAIリクエストにおいてトレードオフを迫られることはなくなりました。AIが競争上の差別化要因となる市場において、ためらうことなく行動できる能力こそが優位性(エッジ)となります。「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています」と彼は語ります。 「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています。」MoonPay CIO/CSO、Doug Innocenti氏 次の章はエージェント型AI、つまり単にプロンプトに応答するだけでなく、アクションを実行する自律型システムです。MoonPayがエージェント型AIの構築を進める中、Cato AI Securityは最初からそのアーキテクチャの一部となっています。それは、これまでのすべてのレイヤーにガバナンスを効かせてきたのと同じ規律です。 「当社は、AIセキュリティが導入されていない状態で事業を運営したことは一度もありません」とInnocenti氏は言います。「私はそのような世界を知りませんし、決して戻りたくもありません。」
お客様の事例を読む Search
Boyd CATは、ネットワーク能力を二倍にして、Catoとともに機敏さを促進する

Manufacturing

Boyd CATは、ネットワーク能力を二倍にして、Catoとともに機敏さを促進する
Boyd CATは、ネットワーク能力を二倍にして、Catoとともに機敏さを促進する 概要 MoonPay全体でAIの利用が急増する中、チームはセキュリティとコンプライアンスの制御を失うことなく、従業員に自由な活動の余地を与える方法を必要としていました。Cato AI Securityを導入したことで、MoonPayはコンプライアンス基準を維持し、セキュリティスコアを99%以上に保ちながら、セキュリティ人員を追加することなく、全社的なAI導入をサポートできるようになりました。 主な成果 急速なAIの拡大を通じ、セキュリティスコアを99%以上に保ちながら、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証を維持 セキュリティチームは人員を追加することなく、全社的なAIガバナンスを拡大 新たなAIリクエストにおいて、スピードとセキュリティの二者択一を迫られることがなくなった 2つの世界をまたぐセキュアな資金移動 MoonPayは、暗号資産決済インフラを提供する世界最大級のプロバイダーです。同社は、180か国以上で3,500万人の顧客と、Mastercard、PayPal、Nike、Adidasを含む500社のエンタープライズパートナーにサービスを提供しています。Doug Innocenti氏は約5年前にCISOとして入社し、その後CIOおよびCSOへと役割を拡大しました。長年の規律ある取り組みにより、MoonPayは暗号資産業界では稀な基準であるPCI、SOC 2、およびISO 27001認証を取得しており、Innocenti氏にはその地位を譲るつもりは毛頭ありませんでした。 そこにChatGPTが突如として登場しました。業界が「気にするな」という態度をデフォルトとする中、Innocenti氏は懸念すべき事態を正確に見抜いていました。彼が構築してきたすべてのセキュリティは、AIツール自体の内部で何が起きているかに対しては盲目だったのです。彼は、同業者の多くが問題を設定するよりも前に、ソリューションを探し始めました。 「AIをブロックするという選択肢は最初からありませんでした。AIはあまりにも強力だからです」とInnocenti氏は語ります。「私が必要としていたのは、従業員とツールの間にリアルタイムで入り込み、それが安全に利用されていることを確実にするための仕組みでした。」 既存のツールでは埋められないギャップ DLPやCASBのような既存のツールはAIとの会話を可視化できず、問題は拡大していました。ベンダーが、MoonPayがすでに展開しているツール内で密かにAIを有効化していたのです。「コンピュータに入ってくるデータは保護できました。出ていくデータも保護できました」とInnocenti氏は説明します。「しかし、AIに何が入力され、何が返ってきているのか。それは私には見えないリスクでした。」 彼はあらゆる選択肢をテストしました。DLP、アクセス制限、データソースのロックダウン。どの方法も同じ結末を迎えました。真にリスクを封じ込めるには、すべてを取り上げるしかなかったのです。選択肢が尽きかけていたまさにその時、彼はAim Security(2025年のCatoによるAim買収を経て、現在のCato AI Security)に出会いました。「Cato AI Securityは、AIのために後付け(ボルトオン)されたものではありません」とInnocenti氏は言います。「AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」 「Cato AI Securityは、AIのために後付けされたものではありません。AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」 MoonPay CIO/CSO、Doug Innocenti氏 顧客にとって、買収は不確実性を伴う瞬間となり得ます。しかし、Innocenti氏にとって、それは完全に理にかなっていました。彼の言葉を借りれば、AIは「製品からプロトコルへ」と移行しており、ネットワークレイヤーのあらゆるシステムやワークフローに組み込まれようとしていました。Catoはすでにそこに存在していました。「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します」と彼は言います。「それこそが、まさにAIセキュリティが存在すべき場所なのです。」 「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します。それこそが、まさにAIセキュリティが存在すべき場所なのです。」MoonPay CIO/CSO、Doug Innocenti氏 死角からビジネスのイネーブラーへ ポリシーを設定する前に、Innocenti氏はディスカバリーモードで展開を行いました。そこで彼が発見したことは、彼の疑念を裏付けるものでした。AIはすでに至る所に存在していたのです。「一瞬にして0から100へと急増しました」と彼は語ります。チームはブロックするのではなく、従業員と協力してAIがどのように利用されているかを理解し、それに応じてコントロールを調整しました。 その可視性が、MoonPayのチームの実際の働き方に合わせて調整された、リアルタイムのポリシー施行の基盤となりました。現在、Cato AI Securityは、MoonPayのチームがAIとインタラクションするあらゆる方法にガバナンスを効かせています。その成果は具体的です。MoonPayが社内CLIを立ち上げた際、ある従業員がエラーに遭遇しました。暗号資産のウォレットアドレスが、Cato AI Securityによってブロックされたのです。「そんなことは全く考えていませんでした」とその従業員は言いました。それこそが重要なポイントでした。 入力されるべきでないものをブロックすることは、一つの側面です。Innocenti氏は、何が出ていくかについても同じくらい真剣に考えています。LLMのエンタープライズライセンスは、データがモデルのトレーニングに使用されることは防ぎますが、データが境界(ペリメーター)から流出することまでは防ぎません。「エンタープライズライセンスは、影響範囲(ブラストラジアス)を拡大させます」と彼は説明します。「もしそれらのベンダーに問題が発生した場合、あなたが送信したデータは依然としてそこに残っているのです。」Cato AI Securityにより、彼は流出するものに制限を設け、流出するものを匿名化することができます。 これは、彼が設定するすべてのコントロールを形作る哲学を物語っています。「データは資産です」と彼は言います。「人々がそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理し、移動する際に匿名化できれば、私はセキュリティをブロッカー(阻害要因)ではなく、イネーブラー(推進力)にすることができます。」 「データは資産です。ロックダウンして金庫にしまい込み、誰も触れられないようにすることもできますが、それは人々が利用する必要のある価値ある資産なのです。彼らがそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理・制御し、移動する際に匿名化できれば、私はセキュリティをブロッカーではなく、イネーブラーにすることができます。」MoonPay CIO/CSO、Doug Innocenti氏 長期的な視点がもたらす成果 結果は明白です。急速なAIの拡大を通じても、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証は維持されています。セキュリティスコアは99%以上を保っています。チームは人員を追加することなく、このペースを維持しています。 ビジネスへの影響は測定が難しいものの、実感するのは容易です。Innocenti氏が「イエス」と言えるようになったのです。すべてのレイヤーにガバナンスが効いているため、新たなAIリクエストにおいてトレードオフを迫られることはなくなりました。AIが競争上の差別化要因となる市場において、ためらうことなく行動できる能力こそが優位性(エッジ)となります。「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています」と彼は語ります。 「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています。」MoonPay CIO/CSO、Doug Innocenti氏 次の章はエージェント型AI、つまり単にプロンプトに応答するだけでなく、アクションを実行する自律型システムです。MoonPayがエージェント型AIの構築を進める中、Cato AI Securityは最初からそのアーキテクチャの一部となっています。それは、これまでのすべてのレイヤーにガバナンスを効かせてきたのと同じ規律です。 「当社は、AIセキュリティが導入されていない状態で事業を運営したことは一度もありません」とInnocenti氏は言います。「私はそのような世界を知りませんし、決して戻りたくもありません。」
お客様の事例を読む Search
Flügger Group社は、CatoとSecher Securityを利用してネットワークの柔軟性とセキュリティを確保

Financial Services

Flügger Group社は、Cato SASEクラウドでネットワークの柔軟性とセキュリティを確保
Flügger Group社は、CatoとSecher Securityを利用してネットワークの柔軟性とセキュリティを確保 概要 MoonPay全体でAIの利用が急増する中、チームはセキュリティとコンプライアンスの制御を失うことなく、従業員に自由な活動の余地を与える方法を必要としていました。Cato AI Securityを導入したことで、MoonPayはコンプライアンス基準を維持し、セキュリティスコアを99%以上に保ちながら、セキュリティ人員を追加することなく、全社的なAI導入をサポートできるようになりました。 主な成果 急速なAIの拡大を通じ、セキュリティスコアを99%以上に保ちながら、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証を維持 セキュリティチームは人員を追加することなく、全社的なAIガバナンスを拡大 新たなAIリクエストにおいて、スピードとセキュリティの二者択一を迫られることがなくなった 2つの世界をまたぐセキュアな資金移動 MoonPayは、暗号資産決済インフラを提供する世界最大級のプロバイダーです。同社は、180か国以上で3,500万人の顧客と、Mastercard、PayPal、Nike、Adidasを含む500社のエンタープライズパートナーにサービスを提供しています。Doug Innocenti氏は約5年前にCISOとして入社し、その後CIOおよびCSOへと役割を拡大しました。長年の規律ある取り組みにより、MoonPayは暗号資産業界では稀な基準であるPCI、SOC 2、およびISO 27001認証を取得しており、Innocenti氏にはその地位を譲るつもりは毛頭ありませんでした。 そこにChatGPTが突如として登場しました。業界が「気にするな」という態度をデフォルトとする中、Innocenti氏は懸念すべき事態を正確に見抜いていました。彼が構築してきたすべてのセキュリティは、AIツール自体の内部で何が起きているかに対しては盲目だったのです。彼は、同業者の多くが問題を設定するよりも前に、ソリューションを探し始めました。 「AIをブロックするという選択肢は最初からありませんでした。AIはあまりにも強力だからです」とInnocenti氏は語ります。「私が必要としていたのは、従業員とツールの間にリアルタイムで入り込み、それが安全に利用されていることを確実にするための仕組みでした。」 既存のツールでは埋められないギャップ DLPやCASBのような既存のツールはAIとの会話を可視化できず、問題は拡大していました。ベンダーが、MoonPayがすでに展開しているツール内で密かにAIを有効化していたのです。「コンピュータに入ってくるデータは保護できました。出ていくデータも保護できました」とInnocenti氏は説明します。「しかし、AIに何が入力され、何が返ってきているのか。それは私には見えないリスクでした。」 彼はあらゆる選択肢をテストしました。DLP、アクセス制限、データソースのロックダウン。どの方法も同じ結末を迎えました。真にリスクを封じ込めるには、すべてを取り上げるしかなかったのです。選択肢が尽きかけていたまさにその時、彼はAim Security(2025年のCatoによるAim買収を経て、現在のCato AI Security)に出会いました。「Cato AI Securityは、AIのために後付け(ボルトオン)されたものではありません」とInnocenti氏は言います。「AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」 「Cato AI Securityは、AIのために後付けされたものではありません。AIのために構築されたものです。それは保護を提供するイネーブラー(推進力)なのです。私が求めていた戦略に完璧に合致しました。」 MoonPay CIO/CSO、Doug Innocenti氏 顧客にとって、買収は不確実性を伴う瞬間となり得ます。しかし、Innocenti氏にとって、それは完全に理にかなっていました。彼の言葉を借りれば、AIは「製品からプロトコルへ」と移行しており、ネットワークレイヤーのあらゆるシステムやワークフローに組み込まれようとしていました。Catoはすでにそこに存在していました。「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します」と彼は言います。「それこそが、まさにAIセキュリティが存在すべき場所なのです。」 「Catoはネットワークの最上位に位置しているため、どのように生成されたかに関わらず、すべてのAIインタラクション(すべてのプロンプト、すべての応答)を捕捉します。それこそが、まさにAIセキュリティが存在すべき場所なのです。」MoonPay CIO/CSO、Doug Innocenti氏 死角からビジネスのイネーブラーへ ポリシーを設定する前に、Innocenti氏はディスカバリーモードで展開を行いました。そこで彼が発見したことは、彼の疑念を裏付けるものでした。AIはすでに至る所に存在していたのです。「一瞬にして0から100へと急増しました」と彼は語ります。チームはブロックするのではなく、従業員と協力してAIがどのように利用されているかを理解し、それに応じてコントロールを調整しました。 その可視性が、MoonPayのチームの実際の働き方に合わせて調整された、リアルタイムのポリシー施行の基盤となりました。現在、Cato AI Securityは、MoonPayのチームがAIとインタラクションするあらゆる方法にガバナンスを効かせています。その成果は具体的です。MoonPayが社内CLIを立ち上げた際、ある従業員がエラーに遭遇しました。暗号資産のウォレットアドレスが、Cato AI Securityによってブロックされたのです。「そんなことは全く考えていませんでした」とその従業員は言いました。それこそが重要なポイントでした。 入力されるべきでないものをブロックすることは、一つの側面です。Innocenti氏は、何が出ていくかについても同じくらい真剣に考えています。LLMのエンタープライズライセンスは、データがモデルのトレーニングに使用されることは防ぎますが、データが境界(ペリメーター)から流出することまでは防ぎません。「エンタープライズライセンスは、影響範囲(ブラストラジアス)を拡大させます」と彼は説明します。「もしそれらのベンダーに問題が発生した場合、あなたが送信したデータは依然としてそこに残っているのです。」Cato AI Securityにより、彼は流出するものに制限を設け、流出するものを匿名化することができます。 これは、彼が設定するすべてのコントロールを形作る哲学を物語っています。「データは資産です」と彼は言います。「人々がそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理し、移動する際に匿名化できれば、私はセキュリティをブロッカー(阻害要因)ではなく、イネーブラー(推進力)にすることができます。」 「データは資産です。ロックダウンして金庫にしまい込み、誰も触れられないようにすることもできますが、それは人々が利用する必要のある価値ある資産なのです。彼らがそれをセキュアに利用できる方法を見つけなければなりません。データがどこへ向かうかを管理・制御し、移動する際に匿名化できれば、私はセキュリティをブロッカーではなく、イネーブラーにすることができます。」MoonPay CIO/CSO、Doug Innocenti氏 長期的な視点がもたらす成果 結果は明白です。急速なAIの拡大を通じても、PCI Level 1、SOC 2 Type 2、およびISO 27001/27018/27701認証は維持されています。セキュリティスコアは99%以上を保っています。チームは人員を追加することなく、このペースを維持しています。 ビジネスへの影響は測定が難しいものの、実感するのは容易です。Innocenti氏が「イエス」と言えるようになったのです。すべてのレイヤーにガバナンスが効いているため、新たなAIリクエストにおいてトレードオフを迫られることはなくなりました。AIが競争上の差別化要因となる市場において、ためらうことなく行動できる能力こそが優位性(エッジ)となります。「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています」と彼は語ります。 「私たちは現在、従業員、社内ツール、そして顧客に提供するAI機能全体にわたり、すべて同じレベルの厳密さでAIを保護しています。」MoonPay CIO/CSO、Doug Innocenti氏 次の章はエージェント型AI、つまり単にプロンプトに応答するだけでなく、アクションを実行する自律型システムです。MoonPayがエージェント型AIの構築を進める中、Cato AI Securityは最初からそのアーキテクチャの一部となっています。それは、これまでのすべてのレイヤーにガバナンスを効かせてきたのと同じ規律です。 「当社は、AIセキュリティが導入されていない状態で事業を運営したことは一度もありません」とInnocenti氏は言います。「私はそのような世界を知りませんし、決して戻りたくもありません。」
お客様の事例を読む Search