メールセキュリティAI Agentのメールボックス別サブスクリプション:フィッシングの自動分析でARRが倍増し、資金調達額は2億4,000万ドルを突破
ワークフロー:従業員によるフラグ付け、ユーザーからの通報、またはシステムによるフラグ付けが行われた未処理のメールを毎日入力し、ASAがファイルオープン、リンク追跡、脅威インテリジェンス、サブエージェントを自律的に呼び出して分析を実行する。その後、分類、自
主要項目
FIELD STAMPS🔧 ワークフロー
従業員によるフラグ付け、ユーザーからの通報、またはシステムによるフラグ付けが行われた未処理のメールを毎日入力し、ASAがファイルオープン、リンク追跡、脅威インテリジェンス、サブエージェントを自律的に呼び出して分析を実行する。その後、分類、自動修復(メールの回収、テナント間での悪意あるメールの削除)を出力し、通報者へ返信する。分析中にカバレッジのギャップが発見された場合、ADÉが攻撃行動を自動分析し、MQL検知ルールを作成、過去のバックテストを実行してワンクリックでのデプロイ提案を行うことで、数時間単位の適応型閉ループを形成する。
🛠 構築のハードル
個人や小規模チームは、Core版の最初の100メールボックスまでの無料セルフホストから開始でき、Microsoft 365およびGoogle Workspaceと連携可能。メールインフラとセキュリティのベースラインに関する知識が必要となり、SQLライクなMQLを使用して検知ルールを作成し、コミュニティで共有されるルールライブラリを活用してハードルを下げることができる。企業版はメールボックスの規模に応じた従量課金制で、導入期間は数日から数週間程度。
🧰 ツールチェーン
- 🔧 Sublime Securityプラットフォーム(ASA自律型セキュリティアナリストおよびADÉ自律型検知エンジニア)
- 🔧 Microsoft 365およびGoogle WorkspaceメールAPI
- 🔧 MQL(Message Query Language)検知ルールエンジン
- 🔧 脅威インテリジェンスソースおよびコミュニティ共有MQLルールライブラリ
💰 収入
企業版は保護するメールボックス数に応じたサブスクリプション制で、具体的な単価は非公開。同社は2025年上半期のARRで100%の成長、エンタープライズ顧客維持率100%を達成し、総資金調達額は2億4,000万ドルを超える(2025年11月のCラウンド1億5,000万ドルはGeorgianがリード)。評価額は約9億2,600万ドル。個人やMSSP(マネージドセキュリティサービスプロバイダー)は、最初の100メールボックスまでの無料セルフホスト版でコストゼロからスタートし、顧客のメールボックス数に応じて月額サービス料を徴収できる(個別単価は非公開)。
💸 コスト
最初の100メールボックスまでのCore版は無料で完全なセルフホストをサポートしており、個人の初期導入におけるサブスクリプションコストはほぼゼロ。企業版は規模に応じた従量課金制(単価は非公開)。クラウドサーバー、メールゲートウェイ、日常的な運用保守の人員を自前で用意する必要がある。
⏱ 時間投入
導入期間は数日から数週間。日常業務としては、毎日約1時間をかけてアラートやルールのバックテスト結果を確認する。ADÉによるルールの自動補完後、手動作業時間は毎週数時間にまで圧縮可能(ある顧客の調査では、作業量が62%減少)。
🚀 初心者ガイド
まず無料セルフホストのCore版を使用して実際のメール環境に接続し、コミュニティで共有されているMQLルールから始めて、ユーザー通報、ASAによる自律的分析、自動修復の閉ループの仕組みを機能させる。その後、MSSPまたはセキュリティコンサルタントの立場として、地元の中小企業からメールボックスの数に応じた月額サービス料を徴収し、さらに企業版のAgentレベルの機能を高単価な付加価値として上位展開していく。
🔑 成功のカギ
- ✅ 完全な英語の推論プロセスが監査可能でありブラックボックスではないため、人間のアナリストが最終決定権を保持する。これが複利的に定着する信頼の基盤となる。
- ✅ ASAとADÉのデュアルAgentによる自動閉ループにより、新しい攻撃に合わせて検知ルールが自己成長し、限界人的コストが逓減する。
- ✅ オープンなMQLルールとコミュニティ共有エコシステムが利用のハードルを下げ、プロダクトレッドグロース(PLG)によってメールボックスごとのサブスクリプションが急速に拡大する。
- ✅ 最初の100メールボックス無料セルフホスト版を顧客獲得のファネルとし、企業版はメールボックスの規模に応じて課金する。MSSPへのパッケージ提供から企業の直接契約へと、段階的に収益を拡大できる。
⚠️ 风险
- ⚠️ 誤検知は通常の業務メールを阻害する可能性があり、検知漏れはBEC(ビジネスメール詐欺)などの実際の金銭的損失につながるため、必ず人間による再確認とロールバックのチャネルをセーフティネットとして用意する必要がある。
- ⚠️ セルフホスト版では、チームがメールインフラの構築とセキュリティ運用の能力を備えていることが求められ、個人の導入ハードルは低くない。
- ⚠️ Sublimeは、Microsoft 365やGoogle WorkspaceのAPIによるメールの取得・回収機能に強く依存しており、プラットフォームの方針変更やAPIのレートリミット(制限)は、自動修復の閉ループの可用性に直接影響を与える。
📌 実例
- 📌 Elastic:Sublime導入後の初月に、メールプロバイダーをすり抜けた攻撃メールを2,000通以上多く発見し、セキュリティチームの調査作業量が62%減少した。
- 📌 Georgian:2025年11月にSublimeのCラウンド(1億5,000万ドル)をリード。同社の総資金調達額は2億4,000万ドルを超え、評価額は約9億2,600万ドルに達し、メールボックス単位のサブスクリプションによるAgenticメールセキュリティモデルが機関投資家レベルの成長余地を持つことが証明された。
- 📌 Notable Capital:Sublimeをトップサイバーセキュリティスタートアップランキング『Rising in Cyber 2026』に選出し、OpenAIやAnthropicのエコシステムの入口と並び、2026年に最も注目されるメールセキュリティの投資対象の一つとなった。