Rozhovory
Yoav Regev, CEO a spoluzakladatel Sentra – rozhovor

Yoav Regev, spoluzakladatel a CEO, je zkušený odborník na kybernetickou bezpečnost s více než 20 lety zkušeností v izraelské vojenské rozvědce, kde vedl kybernetické oddělení. Nyní stojí v čele společnosti Sentra, která se specializuje na řešení moderních problémů v oblasti cloudu a datové bezpečnosti.
Sentra je cloudová, AI-poháněná platforma pro datovou bezpečnost, která je navržena pro objevování, klasifikaci a monitorování jak strukturovaných, tak nestrukturovaných dat v prostředí IaaS, PaaS, SaaS a on-prem. Zdůrazňuje udržování zákaznických dat uvnitř jejich vlastní infrastruktury, zatímco uplatňuje politiku vynucování, detekci anomálií, přístup s minimálními právy a bezpečnostní záruky pro snížení expozice a zabezpečení citlivých aktiv.
Strávili jste více než dvě desetiletí v izraelské elitní jednotce 8200, včetně funkce vedoucího kybernetického oddělení. Jak vám tato zkušenost utvořila váš přístup k kybernetické bezpečnosti a nakonec vedla ke založení Sentra?
Po letech vedení kybernetických operací v jednotce 8200 mi bylo jednoznačně jasné, že všechno se vrací k datům. Bez ohledu na to, zda šlo o porušení, útok ransomwarem nebo kybernetickou operaci, kořenovým problémem často byla absence viditelnosti a kontroly. Viděli jsme mnohokrát, jak tato absence viditelnosti a kontroly mohla rozložit celé systémy.
To mě zůstalo a když jsem začal mluvit s CISO, CIO a bezpečnostními lídry napříč odvětvími, opakovali stejnou výzvu. Všichni chtěli jít rychleji, přijmout cloud, využít AI, ale nemohli, protože plně nerozuměli svým datům. Co je citlivé? Co je zastaralé? Co potřebuje ochranu?
Data již nejsou pouze aktivem. Jsou určujícím faktorem mezi dobrou a skvělou společností. Ale pouze pokud je můžete ovládat. Sentra byla postavena, aby poskytla organizacím jasnost a kontrolu, které potřebují, aby skutečně využily svá data. Abyste mohli inovovat s důvěrou, musíte znát svá data, pochopit jejich kontext a chránit je na každém kroku.
Jaké konkrétní výzvy nebo vzorce jste viděli v kybernetických vojenských operacích, které nyní vidíte v podnikovém prostoru AI a datové bezpečnosti?
V armádě závisel úspěch na rychlosti. Museli jste jít rychleji než protivník. To vyžadovalo neustálé mapování, nepřetržité hodnocení a schopnost jednat, než se něco stalo krizí.
V podniku jsou sázky odlišné, ale výzva je podobná. Organizace chtějí jít rychle, zejména s tempem rozvoje AI. Tlačejí stále více dat na okraj, aby nakrmily modely, učily se a personalizovaly zkušenosti. Ale tato akcelerace přichází s riziky.
Přemýšlejte o Formuli 1. Všichni se soustředí na to, jak rychle může auto jet, ale je to brzdný systém, který skutečně vyhrává závody. Rychlost bez kontroly je pouze nebezpečí. S AI jsou kontroly stejně důležité jako schopnosti. Pokud chcete jít rychle, musíte vědět, jak ovládat podle návrhu, řízení a zastavit, když je to nutné. To znamená pochopit svá data, než vstoupí do systému, ne až když něco půjde špatně.
Proč tradiční bezpečnostní nástroje již nejsou dostatečné v éře AI. Co činí zabezpečení AI-poháněných pracovních postupů a generativních modelů zásadně odlišným?
Tradiční bezpečnostní nástroje nebyly navrženy pro autonomní systémy, jako je AI. Tyto nástroje byly postaveny pro prostředí, kde lidé přezkoumávali rozhodnutí a spravovali přístup s jasnými perimetry.
AI nefunguje tímto způsobem. Zpracovává obrovské objemy dat a činí rozhodnutí nezávisle. Okamžik, kdy jsou data vložena, začíná možnost dohledu mizet. To je to, co z něj činí něco tak zásadně odlišného a nebezpečného, pokud se nezachází správně.
S generativním AI nemáte druhou šanci. Jakmile jsou data vložena, je téměř nemožné je stáhnout zpět nebo provést audit, co se s nimi stalo. Proto je viditelnost, klasifikace a kontrola přístupu před bodem vložení absolutně kritické. AI není pouze výpočetním problémem. Je to problém dat v jeho jádru.
Vaše platforma používá AI-poháněnou klasifikaci s přesností přes 95 % ve škále petabajtů. Co je pod kapotou – jak kombinujete AI modely se bezpečnostní logikou, aby jste dosáhli této přesnosti?
Navrhli jsme Sentru, aby fungovala zcela uvnitř zákaznické infrastruktury. Neodstraňujeme data ven. Nesdílíme je. To je základní princip. Vše zůstává pod kontrolou zákazníka a naše platforma se přizpůsobuje tomuto požadavku bez kompromisů.
Pod kapotou používáme kombinaci AI, technik LLM a vlastních bezpečnostních logik pro klasifikaci dat na základě jejich kontextu, ne pouze jejich metadat. To znamená, že i když je citlivé datové bodové body uloženo uvnitř nestrukturovaného souboru, naše modely jej mohou stále identifikovat a říci vám jeho účel. A protože děláme toto bez odstranění dat ze zdroje, udržujeme soukromí a soulad na každém kroku.
Tento přístup poskytuje zákazníkům nejlepší z obou světů: přesnost a důvěru. Jsme schopni automatizovat porozumění dat a rozhodování s vysokou mírou přesnosti a děláme to bez ohrožení bezpečnosti nebo expozice jejich nejcennějšího aktiva – jejich dat.
Stínová data a multi-cloud rozptyl se zrychluje rapidně. Jaké jsou největší slepá místa, která mají podniky, pokud jde o viditelnost dat – a jak Sentra pomáhá uzavřít tyto mezery?
Největší mezera je viditelnost. Mnohé společnosti si myslí, že znají, kde jsou jejich citlivá data, ale vidí pouze část obrazu. Nástroje AI, cloudová migrace a platformy SaaS generují obrovské objemy dat, která jsou často mimo formální kontrolu. To je to, co nazýváme stínová data.
Stínová data jsou přesně to, co útočníci cílí. Jsou citlivá, nechráněná a neviditelná pro většinu nástrojů. Sentra řeší toto problémem tím, že poskytuje organizacím kompletní, reálný obraz jejich dat – napříč cloudem, SaaS, on-prem a AI systémy. Klasifikujeme tato data podle citlivosti a pomáháme bezpečnostním týmům priorizovat, kde žije riziko, jak jej opravit a jak zůstat v souladu.
Přinášíte unikátní mezinárodní perspektivu ze své práce s mezinárodními partnery. Jak globální řízení dat a regulační rámce ovlivňují strategii platformy Sentra?
Práce s mezinárodními partnery mi ukázala, že soulad není pouze zaškrtávacím políčkem. Je to základní funkce důvěry. Různé země mají různé pravidla, ale jedna věc, kterou všechny požadují, je kontrola. Musíte ovládat, kde jsou vaše data a kdo je používá.
Sentra byla navržena, aby splňovala tyto požadavky. Podporujeme regulační požadavky, jako jsou GDPR, HIPAA, CCPA a nová vlna AI souvisejících zákonů. Poskytuje zákazníkům nástroje pro prokázání souladu a vynucování politiky. Děláme to napříč hranicemi a systémy.
Často zdůrazňujete ofenzivní bezpečnostní strategie nad reaktivními. Jak se tato mentalita projevuje v produktu – a proč je kritická v dnešním AI ohrožení?
Sentra byla postavena na proaktivní bezpečnostní filozofii. Nevěříme, že organizace by měly čekat, až dojde k incidentům. Místo toho jim pomáháme objevit citlivá data, kdekoliv se nachází, monitorovat anomálie v reálném čase a reagovat okamžitě, když je detekováno riziko.
Naše platforma nepřetržitě skenuje prostředí, klasifikuje citlivá informace a integruje se s bezpečnostními nástroji, aby iniciovala automatické nápravy. Je to tento proaktivní přístup, který definuje ofenzivní bezpečnost. A v AI poháněném světě je tento proaktivní přístup již není volitelný.
Sentra integruje napříč IaaS, PaaS, SaaS a dokonce i AI kopiloty. Jaká jsou nejvíce překvapující nebo riziková chování, která jste viděli v těchto prostředích nedávno?
Agentní AI představuje vážná nová rizika. Může umožnit systémům přístup, zpracování nebo sdílení citlivých dat s minimálním nebo žádným dohledem, což přidává vrstvu komplexity pro bezpečnostní týmy.
LLM mohou odhalit citlivé informace, když jsou požádány o souhrn interního obsahu, nebo když se používají způsoby, které obcházejí stávající protokoly ochrany dat a kontroly přístupu. Bez správných ochranných opatření mohou se tyto nástroje stát neúmyslným vektorem pro únik dat nebo nevhodné zveřejnění.
S rychlým růstem generativního AI v podnicích, jaké je jedno bezpečnostní mýtus, který byste chtěl vyvrátit – a jedno kritické varování, které byste chtěl, aby si více lídrů vzali vážně?
Jedním z největších mýtů, které slyším, je, že AI systémy jsou nějakým způsobem zabezpečené samy o sobě a že jejich komplexita je činí obtížnějšími pro porušení. Ale v kybernetické bezpečnosti je komplexita často nepřítelem. Čím složitější je systém, tím více příležitostí existuje pro nesprávné konfigurace, slepá místa nebo nadměrná oprávnění.
Realita je taková, že AI systémy, a zejména ty, které mají přístup k citlivým datům, mohou se stát významnými body expozice, pokud nejsou řádně řízeny.
Kritické varování, které bych chtěl sdělit každému lídrovi, je toto: nechte se AI systémy ošetřit jako černé skříňky. Vynucujte minimální práva od samého začátku. Tyto modely by měly mít přístup pouze k datům, která skutečně potřebují k výkonu své funkce, a nic více. Bez této disciplíny se snadno může stát, že citlivá data budou nadměrně vystavena, zneužita nebo uniknou. A protože AI může fungovat nezávisle nebo dokonce v kaskádovém pořadí, tyto expozice mohou eskalovat rychleji, než si lidé uvědomí.
Pohledem do budoucnosti, jak vidíte průnik AI, kybernetické bezpečnosti a souladu v příštích 3-5 letech – a jak se Sentra připravuje na tuto budoucnost?
Už vidíme první vlnu AI specifické regulace, která se formuje. Colorado přijal zákon o AI zaměřený na ochranu spotřebitelů a v roce 2025 alone, více než 700 AI souvisejících zákonů bylo představeno napříč USA. Očekáváme pokračující rostoucí trend globálně podobný tomu, co jsme viděli s GDPR a CCPA. Zpráva je jasná: AI governance není již teoretická a stává se povinností souladu.
Pro podniky to znamená dvě věci. Zaprvé, budou potřebovat hlubší viditelnost do toho, jak AI systémy interagují s citlivými daty. A zadruhé, budou potřebovat nástroje pro vynucování kontrol na úrovni dat, kde organizace mohou zmírnit rizika, než se zmnoží.
Na Sentře stavíme na tuto budoucnost již nyní. Naše řešení pro datovou bezpečnost pro AI agenty poskytuje organizacím schopnost objevit AI nástroje v použití napříč jejich prostředími, mapovat data, která přístup, klasifikovat tato data podle citlivosti a monitorovat výstupy, aby se předešlo úniku nebo zneužití.
Budeme dále rozšiřovat tyto schopnosti, zatímco se soustředíme na naše jádrové síly – komplexní objevování dat, přesnou klasifikaci a proaktivní zmírnění rizik. AI přináší obrovský potenciál, ale musí být přijata zabezpečeně a zodpovědně. To je výsledek, kterého jsme pomáháme našim zákazníkům dosáhnout.
Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Sentra.












