Rozhovory

Rehan Jalil, generální ředitel Securiti – Interview Series

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Rehan Jalil je generálním ředitelem Securiti.AI, Venture Advisorem ve společnosti Mayfield Fund a investorem a mentorem mnoha startupů v Silicon Valley. Předtím působil jako SVP a GM pro Cloud Security ve společnosti Symantec.

Securiti AI je podniková platforma, která umožňuje bezpečné použití dat a umělé inteligence a je průkopníkem Data+AI Command Center. Společnosti se spoléhají na Securiti pro zajištění bezpečnosti, ochrany osobních údajů, správy a dodržování předpisů. Securiti získal řadu ocenění a byl nedávno uznán jako Customers’ Choice pro DSPM od Gartner Peer Insights a jako nejlepší dodavatel pro DSPM od GigaOm.

Můžete vysvětlit vizi za Data Command Center Securiti AI a jak se liší od ostatních platforem pro správu dat na trhu?

Naše vize pro Data Command Center je přímá: chceme umožnit organizacím plně využít své datové aktiva bez ohrožení ochrany osobních údajů, bezpečnosti nebo dodržování předpisů. To je dosaženo automatickým skenováním datové krajiny organizace (SaaS, IaaS, cloudové datové jezera a sklady atd.) a získáním podrobných přehledů o všech citlivých informacích a systémech umělé inteligence. Tyto přehledy, zachycené v unikátním reálném grafu znalostí, se používají k vynucení kontrol ochrany osobních údajů a bezpečnosti a zajištění dodržování globálních předpisů pro ochranu dat. Tato platforma je zejména cenná pro vývoj moderních generativních systémů umělé inteligence, které se živí daty – zejména nestrukturovanými daty. Historicky se organizace spoléhaly na řadu fragmentovaných nástrojů, aby splnily své povinnosti související s daty, což bylo nákladné a složité. Jednotná platforma Securiti zvyšuje efektivitu, snižuje náklady, minimalizuje rizika a umožňuje bezpečné použití dat a umělé inteligence.

Jaké byly hlavní výzvy, kterým jste čelil při spuštění Securiti v roce 2019, a jak vaše zkušenosti ve Symantec ovlivnily váš přístup?

Jednou z výzev, kterým jsme čelili při spuštění Securiti, byla pandemie covid-19, která vypukla šest měsíců po spuštění společnosti. V raných fázích spuštění společnosti je klíčové získat zákazníky a generovat příjmy. Měli jsme hodně impulzu, včetně počáteční zákaznické akceptace a vítězství v soutěži RSAC 2020 Most Innovative Startup. Týden po vítězství v soutěži RSA se svět uzavřel a vstoupili jsme do nejisté ekonomické situace. Díky svým zkušenostem ve Symantec a předchozích společnostech jsem byl velmi dobře seznámen s prací s největšími globálními organizacemi na jejich složitých bezpečnostních potřebách. Jako tým jsme také prošli ekonomickými poklesy v minulosti. Tyto zkušenosti nám daly důvěru, abychom setrvali na naší strategii, pokračovali ve vývoji řešení skutečných problémů, kterým čelí velké podniky, a trpělivě čekali, až se trhy vrátí do normálního stavu.

Jak Securiti AI zajišťuje bezpečnost citlivých dat v hybridních multicloudových prostředích?

Zajištění bezpečnosti citlivých dat v komplexních hybridních multicloudových prostředích vyžaduje komplexní přístup. Securiti používá pokročilou technologii k automatickému objevování a klasifikaci dat napříč celou datovou krajinou organizace, jako jsou SaaS, IaaS, datové jezera, sklady a systémy na místě, včetně jak strukturovaných, tak nestrukturovaných dat. Securiti dále obohacuje tyto informace o hluboké kontextové přehledy, vytváří reálný graf znalostí, včetně toho, komu data patří, oprávnění k přístupu, které předpisy se vztahují, kde se data nachází a další. Tento základ je kritický pro automatizaci přesných kontrol pro zajištění citlivých informací a dodržování relevantních předpisů. Například platforma automatizuje povinnosti související s ochranou osobních údajů, jako je mapování dat, žádosti o práva subjektů údajů a hodnocení. Rovněž řeší povinnosti související s bezpečností dat, jako je inteligence přístupu k datům a správa, správa bezpečnostního postavení dat, minimalizace dat a řízení úniků dat. Zvláště aktuálně je důležité řízení nestrukturovaných dat a bezpečný vývoj systémů umělé inteligence, včetně identifikace stínové umělé inteligence, zajištění, aby citlivá data nebyla použita pro krmení modelů umělé inteligence, katalogizace a monitorování rizik systémů umělé inteligence a vynucování kontrol pomocí brán LLM pro ochranu systémů umělé inteligence před zneužitím nebo zneužitím. Naše Data Command Center poskytuje nevídanou viditelnost a kontrolu, umožňující bezpečné použití dat a umělé inteligence.

Jak Securiti AI pomáhá organizacím zůstat v souladu s předpisy a efektivně spravovat povinnosti související s ochranou osobních údajů?

Procházet složitou síť předpisů pro ochranu osobních údajů může být únavné. Nová legislativa přichází rychlým tempem – jako zákon EU o umělé inteligenci, výkonný příkaz Bílého domu o umělé inteligenci a kalifornský zákon 1047, který vejde v platnost v průběhu několika měsíců. Podniky mají nové požadavky, které je třeba řešit denně, a zároveň dodržovat rámce, jako je řízení rizik umělé inteligence NIST a model správy umělé inteligence Singapuru. Securiti má vědecký tým, který je informován o všech nejnovějších předpisech a začleňuje tyto znalosti do našeho Data Command Center. To poskytuje organizacím reálný kontext pro zvýraznění potenciálních rizik spolu s předdefinovanými šablonami pro automatizaci souladu s nejnovějšími předpisy. Data Command Center Securiti automatizuje mnoho z nejvíce časově náročných a složitých úkolů souvisejících s ochranou osobních údajů, včetně mapování dat, hodnocení dopadů na ochranu osobních údajů, žádostí o práva subjektů údajů, přeshraničních transferů, řízení úniků dat a správy souhlasu.

Můžete diskutovat o roli umělé inteligence v platformě Securiti a jak zvyšuje bezpečnost a správu dat?

Securiti používá pokročilé techniky využívající umělé inteligence a strojového učení k poskytnutí zvýšené přesnosti při objevování a klasifikaci dat. Tyto techniky významně snižují falešně pozitivní výsledky a zvyšují detekci citlivého obsahu v náročných datových sadách, jako jsou nestrukturovaná data, obrázky a videa. Kromě využití umělé inteligence v platformě je Data Command Center Securiti také kritická pro pomoc organizacím při správě a řízení svých ekosystémů umělé inteligence. Část toho zahrnuje bezpečné zpracování velkých nestrukturovaných a strukturovaných datových sad, zatímco zajišťuje, aby citlivá nebo nesprávná informace nebyla použita pro krmení modelů umělé inteligence. Kromě toho je zde velký požadavek na ochranu ochrany osobních údajů a oprávnění k přístupu k datům a ochranu systémů umělé inteligence před věcmi, jako je injekce příkazů a únik dat. Umístění komplexních kontrol a ochranných opatření kolem systémů umělé inteligence umožňuje organizacím bezpečně přijmout inovace.

Jak funguje brána LLM Securiti a jaké výhody nabízí při zajišťování aplikací generativní umělé inteligence?

Naše kontextově vědomá brána LLM se stala klíčovým stavebním kamenem našeho bezpečnostního stacku. Brána LLM je vybavena pokročilými schopnostmi zpracování jazyka, což znamená, že rozumí uživatelům v několika jazycích, analyzuje multimediální obsah a poskytuje robustní ochranu proti různým hrozbám, jako je únik dat, injekce příkazů a škodlivý obsah. Brány LLM Securiti jsou jedinečné, protože jsou kontextově vědomé – mají reálné porozumění citlivému obsahu a kontextu kolem dat, jako jsou oprávnění k přístupu – a poskytují nepřetržité monitorování a ochranu na základě reálných přehledů datové krajiny. Brány LLM Securiti jsou také jedinečné, protože kontrolují tři různé body v potrubí umělé inteligence, včetně brány příkazů (mezi uživatelským příkazem a modelem LLM, chránící proti útokům), brány načítání (mezi modelem LLM a databází vektorů, monitorující, která data jsou načítána pro odpověď) a brány odpovědi (mezi modelem LLM a uživatelským příkazem, zajišťující, aby byly vydávány vhodné odpovědi na základě firemních politik). Tyto poskytují komplexní reálné kontroly pro zajištění systémů umělé inteligence. Všechny tyto interakce vyžadují reálnou inspekci pro identifikaci externích útoků, škodlivých aktérů a dokonce i chyb uživatelů.

Můžete poskytnout příklady toho, jak globální společnosti využívají Data Command Center Securiti k prolomení bariér a dosažení sjednocené datové inteligence?

Jako příklad společnost z Fortune 500, se kterou jsme spolupracovali, měla komplexní požadavky na ochranu osobních údajů, bezpečnost dat a správu dat. Spolupracovali jsme s klíčovými členy těchto týmů na nejvyšší úrovni, včetně jejich CPO, CDO a CISO. Stěžovali si na to, že museli používat desítky fragmentovaných nástrojů, aby získali správu dat, kterou potřebovali – a tyto nástroje často měly nekonzistentní pohledy na jejich data. Šili tyto systémy dohromady, aby splnili své povinnosti související s daty, což bylo složité a nákladné. Chtěli využít naše řešení, aby získali „jednotný zdroj pravdy“ o své datové krajině, který by mohl být použit různými týmy, eliminovat nekonzistence a streamovat operace mezi skupinami (například zpracování přeshraničních transferů nebo úniků dat, které vyžadují vstup z více týmů). Jednotná platforma zlepšila provozní efektivitu, snížila komplexní náklady na integraci a zajistila, aby všechny týmy pracovaly se stejnou sadou dat, čímž se minimalizovala odpovědnost a rizika.

Dané vaše rozsáhlé zkušenosti v oblasti bezpečnosti, jaké trendy vidíte, které se objevují v oblasti bezpečnosti a správy dat?

Organizace bojují s komplexní řadou produktů, aby splnily své požadavky na bezpečnost a správu dat. Jeden zřetelný trend je vznik jednotných platforem, které pomáhají snižovat náklady a složitost a usnadňují mezitýmovou koordinaci. Další trend je zvýšené využití umělé inteligence a automatizace v těchto řešeních, aby pomohly škálovat a řešit explozi dat v hybridních multicloudových prostředích a komplexní řadu předpisů pro ochranu dat. Legacy řešení pro objevování dat a DLP již tyto potřeby nesplňují. Nakonec největší trend ze všech je rychlý růst používání umělé inteligence, zejména generativní umělé inteligence. Zatímco každý je obeznámen s konzumními řešeními umělé inteligence, jako je Chat GPT, mnohem přesvědčivější je případ použití podnikových řešení umělé inteligence, která mohou skutečně pohánět inovace a konkurenční výhodu. Aby organizace úspěšně postavily podnikové systémy umělé inteligence, budou potřebovat komplexní kontroly a řešení pro správu dat, aby vložily odpovídající zábrany. Úspěšné organizace budou tvrdě pracovat na budování inovativních řešení umělé inteligence, což zase vytvoří potřebu nových řešení pro bezpečnost a správu umělé inteligence.

Jak si myslíte, že by organizace měly připravit na výzvy a příležitosti, které přináší rostoucí používání umělé inteligence v správě dat?

Exploze umělé inteligence je vzrušující, ale podniky musí priorizovat odpovědnou implementaci, aby se zabránilo tomu, aby se umělé inteligence stala finanční nebo reputační zátěží. Prioritizací důvěryhodných praktik umělé inteligence mohou společnosti – a jejich zákazníci – očekávat vysokou úroveň transparentnosti, kontroly rizik a reputační důvěry. To znamená získat kontrolu nad svou krajinou umělé inteligence, vyhodnotit modely pro předvády a bezpečnost, nepřetržitě monitorovat a zajistit etické zpracování dat. Umělé inteligence by měla pracovat pro vás, ne proti vám.

Jak Securiti AI integruje automatizaci do správy bezpečnosti a ochrany osobních údajů, a jaké výhody tato automatizace přináší podnikům z hlediska efektivnosti a souladu?

Securiti AI je postaven na základě automatizace, která pohání efektivitu a snižuje riziko lidské chyby. Automatizací úkolů, jako je objevování dat, klasifikace a hodnocení souladu, uvolňujeme bezpečnostní a ochrany osobních údajů týmy, aby se soustředily na strategické iniciativy. Naše automatizační schopnosti se rozšiřují na reakci na incidenty, detekci hrozeb a nápravu – takže naši zákazníci mohou rychle reagovat na bezpečnostní incidenty. Kromě toho hraje automatizace zásadní roli při zajišťování souladu s rozvíjejícími se předpisy. Streamlinováním procesů souladu pomáháme organizacím snižovat náklady, minimalizovat rizika a prokazovat své závazky k ochraně dat.

Děkuji vám za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Securiti AI.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.