Rozhovory
Ameesh Divatia, spoluzakladatel a CEO společnosti Baffle – rozhovor

Ameesh Divatia je spoluzakladatel a CEO společnosti Baffle, která se zaměřuje na integraci zabezpečení dat do všech aspektů datové pipeline, aby zjednodušila ochranu cloudových dat a minimalizovala dopad úniků dat.
Jeho platforma nabízí bezkódový, snadno nasaditelný řešení, které zabezpečuje citlivá data bez ovlivnění výkonu nebo požadavku změn aplikací. Technologie Baffle je kompatibilní s hlavními cloudovými poskytovateli, jako jsou AWS, Azure, IBM a GCP. Slouží širokému spektru klientů, od firem Fortune 25 po malé a střední podniky, Baffle chrání více než 100 miliard záznamů po celém světě, a to ve spolupráci se systémy integrátorů pro efektivní nasazení.
Co vás motivovalo k založení společnosti Baffle, Inc., a jak vaše předchozí zkušenosti s podnikáním ovlivnily váš přístup v raných fázích společnosti?
Po prodeji mé poslední společnosti jsem si udělal potřebnou přestávku, aby jsem se mohl nabít a přemýšlet o tom, co opravdu chci dělat dál. Miluji budování společností, a tak jsem začal mít rozhovory s mým přítelem z raných fází VC, a on mě představil Priyadarshanovi “PD” Kolte, který se stal mým spoluzakladatelem. On nás vyzval k řešení zajímavé otázky, která byla zakončena jako výzva: “Jak získat hodnotu z dat, zatímco je stále chráníte?” Tato výzva mě chytila – řešení složitých problémů je to, co mě živí. Byla tam zjevná mezera v ochraně dat, zejména kolem zjednodušení šifrování a ochrany dat “při použití”. O devět let později jsme tady, a odpovídáme na tuto otázku s Baffle.
Jak mohou společnosti zajistit, aby jejich data zůstala zabezpečená, zatímco stále využívají výhody technologií umělé inteligence?
Toto je otázka, kterou by si měla klást každá společnost, která se zabývá umělou inteligencí. měly by. Bezpečnost a inovace se často jeví jako dvě protichůdné síly, ale nemusí to být tak. Klíčem je průlomové inovace zvané Privacy Enhanced Computation (PEC), které začínají šifrováním – udržováním dat chráněných v klidu, při přenosu a při použití. Šifrováním citlivých dat předtím, než se dostanou k modelům umělé inteligence, a poté pomocí PEC pro zpracování, můžete stále získat potřebné informace, aniž byste ohrozili bezpečnost. Je to o tom, zůstat před hrou, aktualizovat bezpečnostní protokoly a využívat nástroje, jako je Baffle, pro minimalizaci rizik. Nemusíte obětovat inovace pro bezpečnost.
Můžete vysvětlit specifickou roli šifrování v ochraně dat a modelů vytvořených umělou inteligencí? Jak se liší od tradičních metod ochrany dat?
Šifrování pro data umělé inteligence je jako zabalení vašeho nejcennějšího majetku do bublinkové fólie – bez ohledu na to, jak moc se s ním manipuluje, zůstává chráněno. Myslete si to jako uzamčení dat, zatímco je používáte. Tradiční metody se zaměřují na zabezpečení dat, když nejsou používána (v klidu) nebo když se přenášejí (při přenosu). Ale s umělou inteligencí přidáváme novou vrstvu složitosti, protože data potřebují zůstat šifrovaná, i když jsou zpracovávána modely. Baffle se zaměřuje na tuto “ochranu dat při použití”, zajišťující, že výkon není ovlivněn, ale bezpečnost není obětována.
Společnost Baffle nedávno spustila řešení pro ochranu dat speciálně pro projekty GenAI. Můžete sdílet více informací o tom, jak toto řešení funguje a co ho činí jedinečným na trhu?
Naše řešení GenAI je zaměřeno na to, aby šifrování bylo jednoduché a efektivní, i když pracujete s umělou inteligencí. Připojuje se k existujícímu AI pipeline tím, že chrání data, zatímco jsou přijímána. To je následováno funkcí zvanou skutečné dotazovatelné šifrování, které zpracovává data bez jejich odhalení. Nej重要nější je, že nemusíte měnit nic ve svém AI pipeline – žádné přepisování kódu, žádné problémy. Jen připojte a jděte. Zaměřili jsme se na snadné použití a zajištění, aby bezpečnost nebránila inovacím, což je důvod, proč zákazníci toto řešení považují za atraktivní.
Vaše platforma zdůrazňuje “bezkódové” změny pro implementaci ochrany dat. Jaký je benefit této metody pro společnosti, zejména ty s velkými a složitými datovými pipeline?
Nikdo nechce rozbít něco, co již funguje. S naší “bezkódovou” metodou nemusí společnosti rozebírat své stávající aplikace nebo datové přenosy, aby přidaly šifrování. To je obrovský benefit pro velké organizace s komplexními datovými pipeline, protože to znamená, že mohou posílit bezpečnost bez ohrožení provozu. Je to rychlejší, snazší a odstraňuje mnoho bolestí hlavy, které obvykle doprovázejí integraci nové technologie.
Jak se skutečné dotazovatelné šifrování Baffle liší od ostatních metod šifrování a jaké výhody nabízí pro společnosti, které zpracovávají velká množství dat?
Skutečné dotazovatelné šifrování je naše tajné sušenky. Na rozdíl od tradičního šifrování, které vyžaduje dešifrování dat v úložišti před jejich analýzou (a tím je vystavuje riziku), můžeme spustit dotazy na šifrovaná data samotná. Je to jako mít svůj dort a zároveň ho jíst – získáte informace, aniž byste ohrozili bezpečnost. To je zlomový bod, zejména pro společnosti, které pracují s obrovskými množství citlivých dat, jako je finance nebo zdravotnictví, kde je dodržování předpisů nezbytné.
Ochrana dat při použití je kritickou funkcí platformy Baffle. Můžete vysvětlit, jak to funguje a proč je to důležité pro společnosti, zejména v kontextu GDPR a dalších předpisů na ochranu dat?
Když jsou data používána – zpracovávána systémy – jsou obvykle nejzranitelnější. To je důvod, proč je ochrana v reálném čase kritická, zejména s předpisy, jako je GDPR, které vyžadují postoj zvaný “ochrana dat podle návrhu”. Naše platforma zajišťuje, že i když jsou data zpracovávána, zůstávají šifrovaná. Tento přístup eliminuje riziko expozice, kde často dochází k únikům dat, a pomáhá společnostem zůstat v souladu a v bezpečí.
Jaké jsou hlavní výzvy při zabezpečování modelů umělé inteligence proti útokům a jak Baffle řeší tyto výzvy?
Modely umělé inteligence se stávají stále inteligentnějšími, ale také útočníci. Útoky na data – kdy se útočníci snaží manipulovat s daty, která ovlivňují výstup modelu umělé inteligence – jsou rostoucím problémem. Řešíme to tím, že se zaměřujeme na straně dat. Šifrováním dat, která modely umělé inteligence používají, činíme velmi obtížným pro útočníky manipulovat s modelem. Je to jako dát modelu umělé inteligence uzamčenou skříňku dat – nikdo se nedostane dovnitř bez klíče.
Můžete diskutovat o důležitosti role-based přístupu (RBAC) v moderních strategiích ochrany dat, zejména pro organizace, které používají multi-tenant cloudová prostředí?
V multi-tenant cloudových prostředích je RBAC nezbytný. Představte si, že máte spoustu lidí, kteří sdílejí stejné cloudové infrastruktury. Bez RBAC je to jako dát všem přístup ke všem prostorám, místo aby měli přístup pouze ke svým kancelářím. Naše platforma integruje RBAC, aby pouze autorizovaní lidé na základě své role nebo pověření mohli přístup k citlivým datům, udržujícím vše bezpečně a snižujícím riziko úniků.
Společnost Baffle zaznamenala významný růst v posledních letech, s dvojnásobným růstem příjmů za poslední rok. Čemu přisuzujete tento růst a jak plánujete pokračovat v této trajektorii?
Jedeme na vlně poptávky, protože jsme vytvořili správné řešení pro správný problém. Náš růst se snižuje na jednu věc: řešíme problém, se kterým se potýká každá společnost – ochranu dat. S rostoucími kybernetickými hrozbami a přísnějšími předpisy se společnosti obrací na nás pro řešení, která fungují, aniž by zpomalila. Naše zaměření na skutečné dotazovatelné šifrování a snadné použití je velkou příčinou tohoto růstu. Do budoucna plánujeme pokračovat v inovacích, rozšiřovat naše produkty a budovat silná partnerství, která nás dostanou do nových trhů.
Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Baffle.












