Interviews
Ameesh Divatia, Co-Founder & CEO von Baffle – Interview-Serie

Ameesh Divatia ist der Co-Founder und CEO von Baffle, einem Unternehmen, das sich auf die Integration von Datensicherheit in jeden Aspekt der Datenpipeline konzentriert, um die Cloud-Datensicherheit zu vereinfachen und die Auswirkungen von Datenlecks zu minimieren.
Seine Plattform bietet eine no-code-, einfach zu deployende Lösung, die sensible Daten ohne Leistungsbeeinträchtigung oder Änderungen an Anwendungen sichert. Baffles Technologie ist kompatibel mit großen Cloud-Anbietern wie AWS, Azure, IBM und GCP. Durch die Betreuung einer breiten Palette von Kunden, von Fortune-25-Unternehmen bis hin zu kleinen und mittleren Unternehmen, schützt Baffle über 100 Milliarden Datensätze weltweit und arbeitet mit Systemintegratoren für eine effiziente Bereitstellung zusammen.
Was hat Sie dazu motiviert, Baffle Inc. mitzubegründen, und wie haben Ihre früheren unternehmerischen Erfahrungen Ihre Herangehensweise in den Anfangsphasen des Unternehmens geprägt?
Nach dem Exit meines letzten Unternehmens machte ich eine lange Pause, um mich zu erholen und über meine nächsten Schritte nachzudenken. Ich habe immer gerne Unternehmen aufgebaut, also begann ich, mit einem frühen VC-Freund zu sprechen, und er stellte mich Priyadarshan “PD” Kolte vor, der mein Co-Founder werden sollte. Er stellte uns eine faszinierende Frage, verkleidet als Herausforderung: “Wie können Sie aus Daten Nutzen ziehen, ohne sie zu gefährden?” Diese Herausforderung hat mich gepackt – das Lösen schwieriger Probleme ist mein Lebenselixier. Es gab eine klaffende Lücke im Bereich der Datensicherheit, insbesondere bei der Vereinfachung der Verschlüsselung und dem Schutz von Daten “in Verwendung”. Neun Jahre später sind wir hier und beantworten diese Frage mit Baffle.
Wie können Unternehmen mit dem Aufstieg von generativer KI sicherstellen, dass ihre Daten sicher bleiben, während sie gleichzeitig die Vorteile von KI-Technologien nutzen?
Dies ist eine Frage, die jedes Unternehmen, das mit KI experimentiert, sollte stellen. Sicherheit und Innovation fühlen sich oft wie zwei entgegengesetzte Kräfte an, aber sie müssen es nicht sein. Der Schlüssel liegt in einer bahnbrechenden Innovation namens Privacy Enhanced Computation (PEC), die mit der Verschlüsselung beginnt – sie hält Daten geschützt, wenn sie ruhen, übertragen werden und wenn sie verwendet werden. Indem Sie sensible Daten bevor sie an die KI-Modelle gelangen, verschlüsseln und dann PEC verwenden, um sie zu verarbeiten, können Sie immer noch die Erkenntnisse erhalten, die Sie benötigen, ohne die Sicherheit zu gefährden. Es geht darum, immer einen Schritt voraus zu sein, Sicherheitsprotokolle zu aktualisieren und Tools wie Baffle zu nutzen, um Risiken zu minimieren. Sie müssen nicht auf Innovation zugunsten der Sicherheit verzichten.
Können Sie die spezifische Rolle der Verschlüsselung bei der Sicherung von KI-generierten Daten und -Modellen erklären? Wie unterscheidet sie sich von herkömmlichen Methoden der Datensicherheit?
Die Verschlüsselung für KI-Daten ist wie das Einwickeln Ihres wertvollsten Vermögens in Luftpolsterfolie – egal, wie sehr es herumgeworfen wird, es bleibt geschützt. Denken Sie daran, als ob Sie die Daten während der Verwendung sperren. Herkömmliche Methoden konzentrieren sich auf die Sicherung von Daten, wenn sie nicht verwendet werden (in Ruhe) oder wenn sie bewegt werden (in Transit). Aber bei KI fügen wir eine neue Ebene der Komplexität hinzu, da die Daten auch dann verschlüsselt bleiben müssen, wenn sie von Modellen verarbeitet werden. Baffle konzentriert sich auf diesen “Daten-in-Verwendung”-Schutz, um sicherzustellen, dass die Leistung nicht beeinträchtigt wird, aber die Sicherheit nicht geopfert wird.
Baffle hat kürzlich eine Datensicherheitslösung speziell für GenAI-Projekte gestartet. Können Sie mehr Details über diese Lösung und ihre Einzigartigkeit auf dem Markt teilen?
Unsere GenAI-Lösung dreht sich alles um die Vereinfachung und Effizienz der Verschlüsselung, auch wenn Sie mit KI arbeiten. Sie wird in eine bestehende KI-Pipeline integriert, indem sie Daten schützt, während sie aufgenommen werden. Dies wird von einer Fähigkeit namens real-queryable Verschlüsselung gefolgt, die Daten verarbeitet, ohne sie offenzulegen. Am wichtigsten ist, dass Sie nichts in Ihrer KI-Pipeline ändern müssen – kein Code neu schreiben, keine Umstände. Wir haben uns auf Benutzerfreundlichkeit konzentriert und darauf, dass Sicherheit nicht im Weg der Innovation steht, und das ist der Grund, warum Kunden diese Lösung so attraktiv finden.
Ihre Plattform betont “keine Code”-Änderungen für die Implementierung von Datensicherheit. Wie profitieren Unternehmen, insbesondere solche mit großen, komplexen Datenpipelines, von diesem Ansatz?
Niemand will etwas brechen, das bereits funktioniert. Mit unserem “keinen Code”-Ansatz müssen Unternehmen ihre bestehenden Anwendungen oder Datenmover nicht auseinandernehmen, um Verschlüsselung hinzuzufügen. Dies ist ein großer Vorteil für große Organisationen mit komplexen Datenpipelines, da es bedeutet, dass sie ihre Sicherheit ohne Risiko von Unterbrechungen erhöhen können. Es ist schneller, einfacher und eliminiert viele der Kopfschmerzen, die normalerweise mit der Integration neuer Technologien verbunden sind.
Wie unterscheidet sich Baffles Real Queryable Encryption von anderen Verschlüsselungsmethoden, und welche Vorteile bietet sie für Unternehmen, die mit großem Datenanalyseumfang zu tun haben?
Real Queryable Encryption ist unser Geheimrezept. Im Gegensatz zu herkömmlicher Verschlüsselung, die es erfordert, Daten zu entschlüsseln, bevor sie analysiert werden (und sie damit offenlegt), lassen wir Sie Abfragen auf den verschlüsselten Daten selbst ausführen. Es ist, als ob Sie Ihren Kuchen haben und ihn gleichzeitig essen – Sie erhalten die Erkenntnisse, ohne die Sicherheit zu gefährden. Dies ist ein Game-Changer, insbesondere für Unternehmen, die mit großen Mengen sensibler Daten zu tun haben, wie in der Finanz- oder Gesundheitsbranche, wo Compliance unverhandelbar ist.
Der Schutz von Daten “in Verwendung” ist eine kritische Funktion von Baffles Plattform. Können Sie erklären, wie dies funktioniert und warum es für Unternehmen, insbesondere im Kontext von DSGVO und anderen Datenschutzbestimmungen, so wichtig ist?
Wenn Daten verwendet werden – also von Systemen verarbeitet werden -, sind sie normalerweise am anfälligsten. Deshalb ist es kritisch, sie in Echtzeit zu schützen, insbesondere mit Vorschriften wie der DSGVO, die eine Haltung namens “Datenschutz durch Design” erfordern. Unsere Plattform stellt sicher, dass Daten auch dann verschlüsselt bleiben, wenn sie verarbeitet werden. Dieser Ansatz eliminiert das risikoreiche Zeitfenster der Exposition, in dem Datenlecks oft auftreten, und hilft Unternehmen, konform und sicher zu bleiben.
Wenn KI-Modelle komplexer werden, was sind die Hauptherausforderungen beim Schutz dieser Modelle vor adversarialen Angriffen, und wie geht Baffle auf diese Herausforderungen ein?
KI-Modelle werden intelligenter, aber auch Angreifer. Adversarial-Angriffe – bei denen Bösewichte versuchen, die Daten zu manipulieren, die die Ausgabe eines KI-Modells beeinflussen – sind ein wachsendes Problem. Wir gehen dieses Problem an, indem wir uns auf die Datenseite konzentrieren. Indem wir die Daten, auf die sich die KI-Modelle verlassen, verschlüsseln, machen wir es viel schwieriger für jeden, die Integrität des Modells zu beeinflussen. Es ist, als ob man dem KI-Modell einen verschlossenen Tresor mit Daten gibt – niemand kommt herein, ohne den Schlüssel.
Können Sie die Bedeutung von rollenbasiertem Zugriffskontrolle (RBAC) in modernen Datensicherheitsstrategien diskutieren, insbesondere für Organisationen, die multi-mandantenfähige Cloud-Umgebungen nutzen?
In multi-mandantenfähigen Cloud-Umgebungen ist RBAC unerlässlich. Stellen Sie sich vor, Sie haben eine Menge von Menschen, die alle dieselbe Cloud-Infrastruktur teilen. Ohne RBAC ist es, als ob man jedem Zugang zum gesamten Gebäude gewährt, anstatt nur zu seinem Büro. Unsere Plattform integriert RBAC, sodass nur autorisierte Personen basierend auf ihrer individuellen Rolle oder Anmeldeinformationen sensible Daten zugreifen können, was alles sicher und die Risiken von Datenlecks minimiert.
Baffle hat in den letzten Jahren ein erhebliches Wachstum erlebt, mit Umsätzen, die sich im vergangenen Jahr verdoppelt haben. Was führen Sie dieses Wachstum auf zurück, und wie planen Sie, diese Dynamik aufrechtzuerhalten?
Wir reiten auf einer Welle der Nachfrage, weil wir die richtige Lösung für das richtige Problem entwickelt haben. Unser Wachstum lässt sich auf eines zurückführen: Wir lösen ein Problem, mit dem jedes Unternehmen konfrontiert ist – Datensicherheit. Mit der Zunahme von Cyber-Bedrohungen und strengeren Vorschriften wenden sich Unternehmen an uns, um Lösungen zu finden, die funktionieren, ohne sie zu verlangsamen. Unser Fokus auf real-queryable Verschlüsselung und Benutzerfreundlichkeit ist ein großer Grund für dieses Wachstum. In Zukunft planen wir, die Innovationsgrenzen weiter zu erweitern, unsere Produkte zu erweitern und starke Partnerschaften aufzubauen, die uns in neue Märkte bringen.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Baffle besuchen.












