Interviews

Tarun Thakur, medstifter og administrerende direktør for Veza – Interviewsammenhæng

mm
Føj Unite.AI til dine foretrukne kilder på Google

Tarun Thakur, medstifter og administrerende direktør for Veza, er en tidligere direktør i Data Domain, Veritas og IBM, med årtiers erfaring i opbygning af virksomhedsinfrastruktur. Han stiftede Veza for at imødekomme den voksende krise med identitetsforvirring, med fokus på at give klarhed og kontrol i komplekse hybride og cloud-baserede arkitekturer.

Veza er en identitetssikkerhedsplatform, der er specialdesigned til moderne, multi-cloud-miljøer, og som giver organisationer mulighed for at styre og gennemtvinge adgangsrettigheder på tværs af applikationer, cloud-platforme og datasystemer med usammenlignelig synlighed og præcision. Backet af over 125 millioner dollars i finansiering, herunder en serie C på 110 millioner dollars ledet af Accel med deltagelse fra Sequoia Capital, GV og Norwest Venture Partners, serverer Veza førende virksomheder som Blackstone, Autodesk, SoFi, Wynn Resorts (WYNN ) og S&P Global for at forhindre brud, mindske indre risiko og sikre overholdelse.

Du har med succes stiftet flere virksomhedsinfrastruktur-virksomheder gennem årene. Hvad inspirerede dig til at lancere Veza, og hvordan har dine tidligere erfaringer hos Datos IO, Data Domain og IBM Research formet din vision for identitets-først-sikkerhed?

Hver virksomhed, jeg har bygget, har tacklet en grundlæggende blind plet i virksomhedsinfrastruktur – dataprotektion, robusthed, skala. Men identitet var altid den manglende sammenhæng. Hos Datos IO hjalp vi med at beskytte kritisk data på tværs af cloud-baserede applikationer, men vi stødte konstant på et dybere problem: vi vidste ikke, hvem der havde adgang til hvad data, eller hvorfor. Det er en systemisk fejl – ikke af lager eller beregning – men af adgangsstyring.

Jeg stiftede Veza, fordi jeg så en fremtid, hvor identitet ville være det primære angrebsflade. Og vi lever i den fremtid nu. Branchen havde brugt 20 år på at forestille sig, at IAM var et afkrydsningsproblem. Det er det ikke. Det er en kontinuerlig kontrolplan. Det er, hvor sikkerhed, overholdelse og produktivitet alle kolliderer. Vores mission er at gøre adgang ikke kun synlig, men også håndterbar.

Bare se på Palo Altos opkøb af CyberArk. Det er branchens klareste signal endnu om, at identitet ikke er en bagkontor-funktion – det er nu kerne til virksomhedssikkerhedsstrategi. Men selv med den aftale, mangler markedet stadig, hvad moderne virksomheder mest behøver: realtids-synlighed over, hvad identiteter kan gøre, på tværs af hver applikation, system og datasæt. Det er det hul, Veza udfylder.

Vi er ved at gå ind i en ny æra, hvor AI-agenter ikke kun er værktøjer, men aktører – selvstændigt adgang til systemer, data og applikationer. Hvordan udfordrer denne ændring de traditionelle paradigmer for identitet og adgangsstyring (IAM)?

IAM var designet til mennesker. Agentisk AI bryder fuldstændigt med denne model. Disse er selvstændige enheder, der tager beslutninger, genererer output, kæder arbejdsgange og udløser downstream-adgang – i maskinehastighed. Alligevel spørger de fleste IAM-værktøjer stadig: “Hvilken gruppe er denne identitet i?” Det er latterligt.

Paradigmeskiftet er dette: adgang er ikke længere tildelt manuelt – det er emergent, dynamisk og kontekstafhængigt. Du kan ikke styre det med statiske roller og stælle berettigelse. Du behøver realtids-adgangs-intelligens. Du behøver systemer, der forstår, hvad en AI-agent kan gøre på tværs af hvert system – ikke kun, hvad det er “tilladt” at gøre i teorien.

Veza har været åben om den stigende risiko for ikke-menneskelige identiteter – AI-agenter, servicekonti, robotter. Hvordan differentierer du mellem lovlig automatisering og risikofyldt over-berettigelse i dynamiske miljøer som DevOps eller finans?

Det er spørgsmålet på 10 milliarder dollars. De fleste organisationer kan ikke engang opgøre deres ikke-menneskelige identiteter, endsige styre dem. Veza vender modellen om: vi starter ikke med identiteten – vi starter med handlingen. Hvem eller hvad kan læse denne S3-bucket? Hvem kan slette rækker i denne produktionsdatabase?

I DevOps eller finans er automatisering essentiel. Men det er også begrænsning. Du behøver en finmasket synlighed over, hvad disse identiteter kan gøre lige nu, ikke hvad nogen IAM-billet sagde for seks måneder siden. Og du behøver at kunne lukke det ned med det samme, når adgangen bliver giftig. Det er Veza’s superkraft.

Som virksomheder integrerer AI i kritiske arbejdsgange, bliver realtids-gennemtvingelse af mindst-privilegeret adgang essentiel. Kan du føre os igennem, hvordan Veza muliggør dette niveau af granularitet på tværs af hybride og multi-cloud-infrastrukturer?

Granularitet uden automation er værdiløs. Veza forbinder sig direkte til kontrolplanet – enten det er AWS, Salesforce (CRM ), Snowflake eller SAP – og bygger en graf over hver berettigelse, hver rolle, hver handling, der er tilgængelig for en identitet. Menneske eller maskine. On-prem eller cloud. Det er ét samlet adgangsstof.

Derefter lagrer vi et forretningskontekst på – hvem ejer appen, hvornår den blev sidst brugt, er den en del af en kritisk proces. Det giver dig mulighed for at oprette politikker som: “Ingen GenAI-agent kan få adgang til PII, medmindre det er udtrykkeligt godkendt og logget.” Og hvis noget bryder denne regel, kan Veza advare, tilbagekalde eller afhjælpe i realtid. Det er, hvordan du gennemtvinger mindst-privilegie på skala.

Du har beskrevet Veza som en leverandør af “adgangs-intelligens”. Hvad betyder det i praktisk forstand, og hvordan adskiller det sig fra traditionelle adgangskontrol-løsninger eller identitetsstyrings-platforme?

Adgangs-intelligens betyder at vide, på ethvert tidspunkt, hvad hver identitet – menneske eller ikke-menneske – kan gøre, hvor og hvorfor. Traditionelle værktøjer fortæller dig, hvad en bruger er blevet tildelt. Vi fortæller dig, hvad de kan gøre lige nu, og om det er sikkert.

IGA-værktøjer gør styring på kvartalsbasis. Veza gør styring kontinuerligt. PAM-værktøjer fokuserer på en lille undergruppe af privilegerede konti. Vi dækker hver identitet, hver applikation, hver berettigelse. Og vi gør det med konteksten til at træffe kloge beslutninger – ikke kun log-støj.

I fremtiden for agensisk AI, hvordan bør sikkerhedsarkitekturer udvikle sig for at følge med? Hvilke funktioner bør organisationer begynde at investere i i dag for at undgå overholdelsesfejl eller interne brud i morgen?

Sikkerhedsteams må ophøre med at tænke i brugere og begynde at tænke i handlinger. AI-agenter logger ikke ind og ud. De udfylder ikke adgangsanmodninger. De starter, handler og forsvinder.

Du behøver arkitekturer, der er adgangsbevidste, realtids- og kontrolplans-tilstødende. Det betyder:

  • Kontinuerlig tilladelsesovervågning
  • AI-adfærd-baselining
  • Autonom adgangs-tilbagekaldelse
  • Tamper-bevis auditabilitet på tværs af alle AI-interaktioner

Dette er ikke valgfrit. Hver AI-agent er en potentiel insider-trussel – og overholdelsesrammerne er ved at følge med hurtigt. Hvis du ikke kan forklare, hvem der gjorde hvad og hvorfor, vil du fejle audits, miste tillid eller værre.

Veza tæller store mærker som Autodesk, Blackstone og S&P Global blandt sine kunder. Hvilke almindelige mønstre eller fejl ser du, selv hos de mest modne organisationer, når det kommer til identitetsstyring?

Den mest almindelige fejl? At antage, at nogen andre ejer det. IAM er ofte forældet mellem sikkerhed, IT, overholdelse og ingeniørarbejde. Denne fragmentering dræber ansvarlighed.

Et andet problem er rolle-sprawl – især i modne organisationer. Over tid fjerner ingen adgang, fordi det er risikabelt. Så i stedet for mindst-privilegie, får du maksimal eksponering.

Og endelig tror de fleste organisationer, at adgangs-gennemgang er en kontrol. Det er det ikke. Det er et plaster. Den virkelige kontrol er at forhindre giftig adgang fra starten. Veza hjælper hold med at gå fra detektion til forebyggelse.

Virksomheden har hævet over 125 millioner dollars med støtte fra Accel, Sequoia og GV. Hvad siger dette niveau af investor-støtte om nødvendigheden af at løse identitet i AI-æraen – og hvordan planlægger du at bruge denne momentum til at skala Veza’s impact?

Det siger, at vi løser et generationsproblem – og vi gør det på det helt rigtige tidspunkt. Identitet er nu frontdøren, brandvæggen og den svageste lænke på samme tid. Og AI har lige sparket den dør åben.

Vore investorer forstår, at Veza ikke er bare endnu et IAM-værktøj. Vi bygger kontrolplanet for adgang i AI-alderen. Vi bruger denne momentum til at accelerere platform-udvidelse, dybe vores økosystem-integrationer og skala globalt – især i regulerede sektorer som finansielle services, sundhedsvesen og regering.

Du har 18 patenter i data-sikkerhed, lager og styring. Er der nogen områder for innovation inden for Veza, som du tror vil sætte nye standarder for, hvordan branchen tilgår adgangsstyring i de næste 10 år?

Ja – to i særdeleshed.

Først, vores Adgangs-Graph: det er en universel model, der kortlægger identiteter til tilladelser til handlinger på tværs af ethvert system i realtid. Det er grundlæggende for mindst-privilegie, AI-styring og insider-trussel-detection.

Anden, autonom remediering. Vi investerer kraftigt i selvhelende adgangsmiljøer – hvor overtrædelser detekteres, kontekstualiseres og rettes uden menneskelig indgriben. Det er, hvordan du styrer AI med AI.

I de næste 10 år vil adgangsstyring skifte fra reaktiv til autonom. Veza vil være motoren, der driver dette skift.

Til sidst, du har sagt “talent har ingen grænser”. Hvad råd ville du give til tekniske grundlæggere eller ingeniører, der bygger næste-generations-sikkerheds- eller AI-infrastruktur-virksomheder i dag?

Byg for kant-tilfældene, ikke den lykkelige vej. Fremtiden er rod – multi-cloud, multi-agent, multi-polar. Din arkitektur må antage kaos.

Anden, vær ikke bange for at udfordre hellige køer. Sikkerhedsbranchen er fuld af arvefærdede antagelser – “kun-i-rettid-adgang er nok”, “mennesker er problemet”, “audit betyder Excel”. Bryd disse modeller.

Til sidst, ansæt mennesker, der er besatte af først-principper. Værktøjer ændrer sig. Paradigmer skifter. Men klarhed i tanke og mission vinder hver gang.

Og ja – talent har ingen grænser. Byg globalt, byg divers, og byg for impact.

Tak for det store interview, læsere, der ønsker at lære mere, skal besøge Veza.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.