Rozhovory
Chris Joynt, ředitel produktového marketingu ve společnosti Securiti AI – rozhovor

Chris Joynt, ředitel produktového marketingu ve společnosti Securiti AI, strávil více než 15 let prací v oblasti dat a umělé inteligence, nosil mnoho různých klobouků od prodeje až po produktový marketing. Jeho široká zkušenost informuje jeho perspektivu na současnou situaci v oblasti umělé inteligence. Jeho cesta zahrnuje prodej Big Data u IBM, růst startupu AutoML před tím, než se ponořil do ML v IoT a streamování datových platforem. Chris je nyní šampionem bezpečnosti a governance umělé inteligence ve společnosti Securiti AI.
Veterán “velkých datových válek”, Chris miluje dělání komplexní technologie srozumitelné a cenné tím, že mění komplexní koncepty na přesvědčivé příběhy. Za hranicemi technologie je vášnivým otcem a trénuje thajský box a fotbal.
V průběhu své cesty skrze “velké datové války” jsem vyvinul základní princip, který aplikuji na technologii, a téměř vždy funguje. To je, že kdykoli přijde nová inovace, která se zdá být řešením, po kterém jsme doufali, automaticky nám nedává výsledek, po kterém jsme doufali. Řeší jeden klíčový problém, ano, ale pak, když spěcháme k přijetí této technologie, všichni zjistíme, že “těžká část” se prostě přesunula někam jinam.
Příklad: když přišly Hadoop a NoSQL, organizace mohly ukládat obrovské množství nestrukturovaných dat. Ale pak všichni objevili, že “těžká část” se přesunula z ukládání obrovského množství dat na “jak budu stavět aplikace a nástroje, které mohou použít tato data?” Když AutoML komodizovala stavbu modelů, těžká část se stala správným reprezentováním obchodního problému se strukturovanými daty a tak dále.
Právě teď je technologie umělé inteligence neuvěřitelně horká a z dobrého důvodu – má velký transformační potenciál. Ale nová těžká část je, jak budu moci nastavit správné kontroly, abych mohl bezpečně využít své proprietární údaje? Pokud umělá inteligence může procházet každým souborem okamžitě, jak budu moci zajistit, že nebudu vystavovat citlivé údaje? Securiti AI začala budovat řešení dlouho předtím, než si někdo jiný uvědomil, že těžká část podnikové umělé inteligence bude operacionalizovat údaje a umělou inteligenci a bezpečnost.
Pro čtenáře, kteří nemusí být seznámeni, jak byste popsal jádrovou činnost Securiti AI na AI Trust, Risk, a Security Management (TRiSM), a proč se stává tak kritickou kategorií?
AI TRiSM, zkratka pro Trust, Risk, a Security Management. Umělá inteligence je tak mocná třída technologie, která slibuje obrovské odměny, ale také nese rizika. Problémy s compliance, poškození značky, únik dat nebo kybernetické zranitelnosti mohou úplně vykolejit momentum umělé inteligence. TRiSM je o tom, aby se tyto rizika proaktivně řešila, aby se urychlilo přijetí umělé inteligence bezpečně a udržitelně, a aby se vyvinula strategická schopnost kontrolovat systémy umělé inteligence a budovat důvěru. Důvěra je to, co pohání přijetí umělé inteligence. Co je brilantní na modelu TRiSM, je to, že je to vrstevnatý model, kde základní schopnosti jsou pak postaveny.
TRiSM předepisuje informační governance jako základnu, která podporuje vrstvu runtime guardrails a nakonec viditelnost a governance. Securiti AI mapuje velmi čistě na tento model a podporuje AI TRiSM s vrstevnatým přístupem, který prioritizuje informační governance a bezpečnost dat, což umožňuje našim runtime guardrails být více efektivní. Naše runtime guardrails pomáhají vytvářet viditelnost pro vrstvu governance, kde můžeme testovat tyto kontroly proti regulačním a osvědčeným postupům, takže máme záruky, že data jsou v bezpečí.
Cesta Securiti AI k TRiSM zlepšuje bezpečnostní pozici, snižuje riziko úniku citlivých dat, chrání reputaci značky a IP, umožňuje lepší přehled o využití umělé inteligence a umožňuje bezpečné opětovné použití aktiv umělé inteligence.
M&A dohody vystavují organizace obrovským datovým rizikům. Jak platforma Securiti konkrétně pomáhá společnostem identifikovat a neutralizovat tato rizika před, během a po integraci?
Securiti AI automaticky skenuje a mapuje data napříč oběma spojujícími se entitami, identifikuje citlivé informace, skrytá “tmavá data” a redundantní nebo riziková data sady. Tato viditelnost umožňuje organizacím identifikovat problémy brzy, vynutit kontroly přístupu k datům a minimalizovat datové závazky po transakci M&A.
Pomocí automatizace objevování a klasifikace zajišťuje Securiti AI, že data ROT (Redundant, Obsolete, Trivial) jsou řešena a že všechny kritické intelektuální vlastnictví, regulované osobní údaje a data, která představují významné riziko pro soukromí nebo bezpečnost, jsou chráněna. Výsledkem je rychlejší, bezpečnější a více kompatibilní přechod prostřednictvím každé fáze transakce.
Securiti často mluví o umožnění “přechodu governance”. Jak technologie společnosti podporuje spolupráci mezi IT, právními a compliance týmy v těchto vysokotlakých scénářích?
Data+AI Command Center Securiti AI vytváří jednotný zdroj pravdy pro data a rizika, takže IT, právní a compliance týmy nejsou pracují z nesouvisejících tabulek a předpokladů. Vizualizace vztahů mezi daty, uživateli, systémy a politikami jako datové toky napříč systémy pomáhá pohánět více intuitivní pochopení rizika a poskytuje společný jazyk pro tyto zúčastněné strany. Mít jednotnou platformu, ze které mohu vidět riziko, rafinovat a vynucovat politiku a spouštět nápravná opatření do mých datových systémů, umožňuje cross-funkčním týmům být velmi efektivní.
Jakou roli hraje umělá inteligence uvnitř řešení Securiti – zejména v oblastech, jako je mapování citlivých dat, automatizace identifikačních kontrol nebo detekce compliance rizik?
Umělá inteligence je jádrem toho, jak operacionalizujeme datové inteligence a bezpečnost. Data+AI Command Center automaticky objevuje a klasifikuje citlivé údaje pomocí umělé inteligence. To dává našim zákazníkům jistotu, že žádná citlivá data nejsou skrytá v souborech, které jsme nenašli. Naše AI brány (nebo guardrails) také používají umělou inteligenci k detekci citlivých dat, škodlivého obsahu nebo škodlivých instrukcí v promptech a odpovědích, které by mohly ohrozit compliance, zatímco naše firewall pro načítání vynucuje kontroly přístupu k datům proti zdrojovým datům, i když umělá inteligence dotazuje na behalf uživatele.
Používání umělé inteligence pomáhá našim zákazníkům škálovat governance dat a systémů umělé inteligence, zajišťuje, že zůstávají v kontrole, zatímco jejich prostředí rostou stále složitější.
Mnohé společnosti bojují s redundantními, zastaralými a triviálními (ROT) daty. Jak Securiti pomáhá organizacím snižovat jejich datový dopad, zatímco zlepšují bezpečnostní pozici a snižují náklady?
ROT data jsou časovanou bombou, která zvyšuje náklady na úložiště, vytváří compliance rizika a rozšiřuje útočný povrch. S Data+AI Command Center Securiti AI mohou organizace automaticky objevit stínová a nativní data napříč multi-cloudovými a SaaS prostředími, centralizovat inventář a označit redundantní nebo zastaralé soubory na základě věku, aktivity nebo duplikace. Securiti AI pak klasifikuje citlivé údaje, aby identifikovala porušení retence a aplikovala federované auto-remediační politiky, aby bezpečně smazala nebo karanténní ROT data. Tato úroveň automatizace snižuje náklady, posiluje compliance s globálními regulacemi, jako je GDPR a CPRA, a snižuje útočný povrch.
Co odlišuje Securiti AI od ostatních hráčů v oblasti bezpečnosti a governance, zejména když podniky vyhodnocují TRiSM řešení?
Na rozdíl od nástrojů, které řeší pouze fragmenty problému bezpečnosti a governance umělé inteligence, Securiti AI sjednocuje bezpečnost dat, soukromí, compliance a governance umělé inteligence do jedné platformy. Naše Data+AI Command Center, poháněné technologií grafu, poskytuje podnikům propojený pohled na jejich data, rizika, oprávnění a aktivitu umělé inteligence napříč hybridními prostředími.
Tato základna nám umožňuje udělat tři věci, které nás odlišují. První, poskytujeme základní inteligenci objevováním modelů, automatickou klasifikací citlivých dat, zachováním oprávnění souborů a mapováním celého datového a AI majetku. Druhý, poskytujeme reálné ochrany umělé inteligence, monitorujeme prompty, načítání, inference a výstupy, abychom zablokovali únik, otravu a další útoky. Třetí, poskytujeme top-down viditelnost a kontrolu, nepřetržitě testujeme data a aktiva umělé inteligence proti regulačním rámcům a automatizujeme compliance reportování.
Výsledkem je holistická TRiSM řešení, která nejen chrání podniky před riziky umělé inteligence, ale také urychluje bezpečné nasazení ve velkém měřítku. Naši zákazníci nám říkají, že šíře pokrytí, automatizace a uživatelská přívětivost napříč bezpečnostními, compliance a obchodními týmy je to, co odlišuje Securiti AI.
Rychlost regulačních změn se zrychluje po celém světě. Jak Securiti pomáhá zákazníkům zůstat před novými požadavky na compliance během složitých transakcí?
Data+AI Command Center Securiti AI nepřetržitě mapuje data na regulační závazky napříč globálními a národními jurisdikcemi USA, takže podniky mohou vidět přesně, kde se mohou objevit compliance mezery. Během vysokých transakcí, jako je M&A, automatizujeme kontroly a reportování, abychom pomohli zákazníkům zůstat v souladu s měnícími se zákony, aniž by zpomalily transakci.
Mimo M&A, kde jinde zákazníci používají bezpečnostní řešení Securiti – například při migraci do cloudu, divestiturách nebo governance modelů umělé inteligence?
Zákazníci používají naše bezpečnostní řešení umělé inteligence k detekci stínové umělé inteligence, mapování dat a využití umělé inteligence, nasazení oprávnění-aware podnikových asistentů umělé inteligence, kuraci sanitizovaných datových sad pro školení a jemné ladění, zabezpečení RAG systémových zranitelností, vynucení guardrails pro ochranu citlivých dat a uživatelů, prevenci prompt injection a dalších útoků a generování reportů pro compliance a řízení rizik.
Pohledem do budoucnosti, kde vidíte Securiti AI za tři až pět let, a jak společnost bude formovat budoucnost důvěry a bezpečnosti umělé inteligence?
Securiti AI je velmi dobře umístěna právě teď. Umělá inteligence bude pokračovat v integraci a vkládání se do procesů a zkušeností. Schopnost chránit uživatele a data a zajistit, aby umělá inteligence mohla být důvěryhodná, bude strategickou schopností. Kontextuální inteligence, kterou Securiti AI extrahuje prostřednictvím klasifikace a grafu, bude stále více cenná, protože agenti umělé inteligence získají větší autonomii, rozhodovací sílu a přístup k nástrojům a datům. Domnívám se, že za tři až pět let budou multi-agentní systémy schopny zvládnout komplexní procesy, ale jejich úspěch bude záviset na schopnosti organizace nasazení spravovat kontext dat s sofistikovanými kontrolami a guardrails, aby dodaly důvěru v tyto systémy. Děkuji vám za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Securiti AI.












