Rozhovory
Arik Solomon, spoluzakladatel a CEO Cypago – Interview Series

Arik Solomon, spoluzakladatel a CEO Cypago, má za cíl eliminovat problémy s dodržováním předpisů pro podniky. Platforma Cypago pro automatizaci kybernetické governance, rizik a compliance (Cyber GRC Automation) transformuje tradičně manuální a časově náročné procesy dodržování bezpečnostních standardů do efektivní, AI poháněné workflow. Díky integraci s existujícími softwareovými stacky Cypago zjednodušuje compliance od začátku do konce, což umožňuje organizacím zůstat zabezpečené a dodržovat předpisy.
Co vás a vašeho spoluzakladatele inspirovalo k založení Cypago a jaké byly počáteční výzvy, kterým jste čelili při uvádění platformy Cyber GRC Automation (CGA) do života?
Inspirace pro Cypago přišla z naší přímé zkušenosti v oblasti kybernetické bezpečnosti a compliance, kde jsme neustále viděli výzvy, kterým čelí společnosti při dodržování se měnícího se regulatorního prostředí, standardů a kybernetických hrozeb. Tyto výzvy byly zesíleny nedostatkem integrace mezi procesy compliance a praktickými potřebami bezpečnostních týmů. Rozhodli jsme se, že automatizací těchto procesů můžeme zjednodušit řízení compliance pro společnosti a učinit jej škálovatelným.
Jednou z počátečních překážek, kterým jsme čelili, bylo navržení řešení, které by mohlo vyvážit automatizaci s flexibilitou požadovanou pro potřeby různých organizací. Rámcové předpisy pro compliance se výrazně liší a závisí na datech z více zdrojů, takže jsme museli vyvinout platformu, která by byla robustní a přizpůsobitelná. Kromě toho získání počáteční podpory od stakeholderů v nově se rozvíjejícím sektoru, jako je Cyber GRC, vyžadovalo vzdělávání trhu o výhodách Cyber GRC Automation (CGA) oproti tradičním manuálním nástrojům pro compliance.
Můžete sdílet více o přechodu z vaší role CTO ve společnosti EY k založení startupu? Co vás vedlo k rozhodnutí stát se podnikatelům?
Přechod z mé role CTO ve společnosti EY k založení Cypago byl jak přirozený vývoj, tak skok do neznáma. Ve společnosti EY jsem získal rozsáhlé zkušenosti s pochopením složitostí kybernetické bezpečnosti a compliance napříč různými odvětvími. Viděl jsem, jak manuální povaha procesů compliance brzdí týmy, spotřebuje rozpočty a nechává společnosti zranitelné vůči lidským chybám a novým hrozbám.
Přechod k podnikání byl poháněn mým přáním řešit tyto problémy v měřítku, se řešením, které by předefinovalo, jak společnosti přistupují k bezpečnosti a compliance. Partnerství s mým spoluzakladatelem Yahavem Perim, který sdílel tuto vizi, umožnilo přechod a nakonec ho uvedlo do života. Byli jsme nadšeni možností inovovat bez typických omezení velké organizace, což nám umožnilo uvést naši vizi platformy Cypago pro automatizaci kybernetické governance, rizik a compliance do života.
Pro čtenáře, kteří nejsou seznámeni s těmito termíny, co jsou řešení GRC a proč jsou důležitá?
GRC znamená Governance, Risk a Compliance. Tato řešení jsou navržena tak, aby pomohla organizacím spravovat a zjednodušit své procesy pro splnění regulatorních požadavků, zmírnit rizika a zajistit, aby fungovaly v souladu s interními a externími standardy.
Rozlišení GRC jsou nezbytná, protože poskytují strukturovaný způsob, jak organizace chránit před regulatorními pokutami, kybernetickými hrozbami a riziky pro reputaci. V dnešním digitálním světě čelí společnosti ohromnému množství regulatorních standardů a bezpečnostních požadavků. Rozlišení GRC, zejména ty, které zahrnují automatizaci, jako je platforma Cypago, snižují složitost a náklady na správu těchto povinností. To nakonec umožňuje společnostem soustředit se na růst, vědomi si, že mají pevný základ pro compliance a řízení rizik.
Co činí platformu Cypago odlišnou od ostatních řešení Cyber GRC, zejména s ohledem na použití AI a automatizace?
Platforma Cypago se vyznačuje pokročilou integrací AI poháněné automatizace. Na rozdíl od tradičních řešení, která se spoléhají na manuální procesy, Cypago zjednodušuje compliance a řízení rizik automatizací klíčových workflow, sběrem dat a analýzou. To umožňuje organizacím reagovat proaktivně na požadavky compliance a potenciální rizika v reálném čase.
Inteligentní automatizace platformy nejen urychluje úkoly auditu a compliance, ale také snižuje lidské chyby, zlepšuje přesnost dat a uvolňuje zdroje, umožňující týmům soustředit se na strategické aktivity spíše než na operativní práci.
Jak ovlivnila nedávná integrace AI rámců, jako je EU AI Act a NIST AI RMF, schopnosti platformy Cypago?
Integrace moderních AI rámců, jako je EU AI Act a NIST AI Risk Management Framework (AI RMF), do platformy Cypago posílila její schopnosti compliance a zmírnění rizik.
Tato rámcová ustanovení poskytují pokyny, které pomáhají zajistit, aby byla AI používána zodpovědně, řeší otázky související s transparentností, zkreslením a odpovědností. Integrací těchto standardů se platforma Cypago řadí k regulatorním požadavkům a osvědčeným postupům v oblasti AI, zvyšuje důvěru uživatelů a compliance s mezinárodními standardy AI. Tento prozíravý přístup zajišťuje, že organizace, které používají Cypago, mohou držet krok s vývojem legislativy AI a současně udržovat robustní a škálovatelnou kybernetickou governance, rizika a compliance.
Můžete vysvětlit roli zpracování přirozeného jazyka (NLP) v chatbotu platformy? Jak to zlepšuje proces compliance pro vaše uživatele?
Platforma Cypago využívá pokročilé zpracování přirozeného jazyka (NLP) k napájení svého inteligentního chatbotu, který funguje jako virtuální asistent compliance. Tato funkce je navržena tak, aby zjednodušila a urychla proces compliance transformací složitých regulatorních jazyků na akční informace. S NLP může chatbot interpretovat dotazy uživatelů v každodenním jazyce a poskytnout kontextuálně relevantní odpovědi, usnadňující plynulou a uživatelsky přívětivou interakci.
Chatbot využívá NLP k pomoci s úkoly, jako je získání dokumentace compliance, vysvětlení požadavků politik a vedení uživatelů prostřednictvím auditních procesů. Tato schopnost umožňuje uživatelům lépe navigovat v požadavcích compliance, snižuje potřebu časově náročného manuálního výzkumu a zlepšuje celkovou zkušenost s compliance.
Používáním NLP k poskytování personalizované, přesné a rychlé pomoci umožňuje platforma Cypago týmům zvládat compliance s větší jistotou a rychlostí, zajišťuje, aby zůstali informováni a připraveni v rychle se měnícím regulatorním prostředí.
Jakou roli budete hrát AI v regulatorních rámcích v budoucnu?
AI má potenciál transformovat regulatorní rámce tím, že umožní proaktivnější a adaptivní přístupy k compliance. V regulatorním prostředí, které se neustále vyvíjí, zejména v oblasti kybernetické bezpečnosti, může AI pomoci rychleji detekovat vznikající rizika, zjednodušit audity a umožnit organizacím reagovat dynamicky na změny.
AI bude pravděpodobně hrát významnou roli v monitorování a analýze dat v reálném čase, identifikaci vzorců nekompliance a poskytování prediktivních informací, aby se předešlo problémům, než eskalují.
Jak přístup Cypago k automatizaci řeší výzvu spojenou s udržením kontinuální compliance v neustále se měnícím prostředí hrozeb?
Přístup Cypago k automatizaci, zakotvený v kontinuálním monitorování kontrol, zajišťuje, aby organizace udržovaly kontinuální compliance, i když se mění prostředí hrozeb a regulatorní prostředí. Díky využití AI poháněné automatizace platforma kontinuálně sleduje a monitoruje kontroly compliance, rychle identifikuje potenciální rizika a aktualizuje stav compliance v reálném čase. Toto proaktivní monitorování umožňuje organizacím detekovat zranitelnosti a reagovat na změny rychle, minimalizuje potřebu manuální intervence.
Kontinuální monitorování kontrol také usnadňuje bezproblémovou integraci nových předpisů a bezpečnostních rámců, jakmile jsou vydány, udržuje organizace v souladu s nejnovějšími standardy. Kromě toho Cypago automatizuje sběr a analýzu dat souvisejících s compliance z různých systémů, poskytující komplexní a aktuální přehled o postavení compliance organizace.
Tento holistický přístup snižuje čas a úsilí potřebné pro řízení compliance a zlepšuje schopnost organizace rychle reagovat na vznikající rizika a regulatorní změny, zajišťuje robustní a agilní strategii compliance.
Jaké jsou největší rizika nebo výzvy, kterým čelíte v oblasti compliance AI, a jak se Cypago připravuje řešit je?
Jednou z největších výzev je nejasnost regulatorních standardů, které se liší široce napříč jurisdikcemi a odvětvími. V důsledku toho jsou společnosti nuceny navigovat v mozaice požadavků, což zvyšuje složitost dodržování předpisů. Kromě toho komplexita a neprůhlednost AI činí obtížným vysvětlit a ověřit rozhodnutí založená na AI, což je rostoucí obava pro regulátory zaměřené na transparentnost a odpovědnost.
V Cypago budujeme řešení, která řeší tyto výzvy vytvořením transparentnosti v procesech compliance a kybernetického řízení rizik a začleněním nástrojů, které mohou přizpůsobit se novým standardům. Naše platforma je navržena tak, aby nabízela společnostem přehledy v reálném čase a automatizované hodnocení, které snižují nejistotu při správě compliance související s AI.
Příklonem k adaptabilitě a transparentnosti se snažíme pomoci organizacím zůstat v souladu s regulatorními očekáváními, i když se vyvíjejí.
Jak si představujete vývoj platformy Cypago s novými AI poháněnými bezpečnostními předpisy, které se objevují globálně?
Vidíme, že platforma Cypago se bude vyvíjet tak, aby zahrnovala pokročilejší funkce pro monitorování, správu a dokumentaci compliance AI v kontinuálním a nepřetržitém režimu. Investujeme do schopností, které umožní naší platformě přizpůsobit se novým regulatorním požadavkům bezproblémově, poskytujíce společnostem intuitivní a automatizovaný způsob, jak zajistit, aby jejich nasazení AI splňovalo nejvyšší standardy compliance.
Příklonem k vedení v technologiích compliance AI se Cypago snaží být důvěryhodným partnerem pro organizace po celém světě, umožňujícím jim s jistotou využívat AI a zůstat v souladu s globálními standardy.
Děkuji za skvělý rozhovor, čtenáři, kteří si chtějí dozvědět více, by měli navštívit Cypago.












