Interviews
Ameesh Divatia, Co-Founder und CEO von Baffle – Interview-Serie

Ameesh Divatia ist der Co-Founder und CEO von Baffle, einem Unternehmen, das sich auf die Integration von Datensicherheit in jeden Aspekt der Datenpipeline konzentriert, um die Cloud-Datenschutz zu vereinfachen und den Einfluss von Datenlecks zu minimieren.
Seine Plattform bietet eine Lösung ohne Code, die einfach zu deployen ist und sensible Daten schützt, ohne die Leistung zu beeinträchtigen oder Änderungen an Anwendungen zu erfordern. Baffles Technologie ist kompatibel mit großen Cloud-Anbietern wie AWS, Azure, IBM und GCP. Durch die Betreuung einer breiten Palette von Kunden, von Fortune-25-Unternehmen bis hin zu kleinen und mittleren Unternehmen, schützt Baffle über 100 Milliarden Datensätze weltweit und arbeitet mit Systemintegratoren für eine effiziente Bereitstellung zusammen.
Was hat Sie dazu motiviert, Baffle Inc. mitzubegründen, und wie haben Ihre früheren unternehmerischen Erfahrungen Ihre Herangehensweise in den frühen Phasen des Unternehmens geprägt?
Nach dem Ausstieg meines letzten Unternehmens machte ich eine viel benötigte Pause, um mich zu erholen und über das nachzudenken, was ich als Nächstes wirklich tun wollte. Ich habe immer gerne Unternehmen aufgebaut, also begann ich, Gespräche mit einem frühen VC-Freund von mir zu führen, und er stellte mich Priyadarshan “PD” Kolte vor, der mein Co-Founder werden sollte. Er stellte uns eine faszinierende Frage, die als Herausforderung getarnt war: “Wie können Sie Wert aus Daten ziehen, während Sie sie gleichzeitig schützen?” Diese Herausforderung hat mich gepackt – das Lösen schwieriger Probleme ist das, wofür ich lebe. Es gab eine klaffende Lücke im Bereich Datensicherheit, insbesondere bei der Vereinfachung der Verschlüsselung und dem Schutz von Daten “in Verwendung”. Neun Jahre später sind wir hier und beantworten diese Frage mit Baffle.
Wie können Unternehmen sicherstellen, dass ihre Daten sicher bleiben, während sie gleichzeitig die Vorteile von KI-Technologien nutzen?
Dies ist eine Frage, die jedes Unternehmen, das mit KI experimentiert, sollte stellen. Sicherheit und Innovation fühlen sich oft wie zwei entgegengesetzte Kräfte an, aber sie müssen es nicht sein. Der Schlüssel ist eine bahnbrechende Innovation namens Privacy Enhanced Computation (PEC), die mit der Verschlüsselung beginnt – sensible Daten werden geschützt, wenn sie ruhen, übertragen werden und wenn sie verwendet werden. Durch die Verschlüsselung sensibler Daten bevor sie zu den KI-Modellen gelangen, und dann durch die Verwendung von PEC, um sie zu verarbeiten, können Sie die Erkenntnisse erhalten, die Sie benötigen, ohne die Sicherheit zu gefährden. Es geht darum, immer einen Schritt voraus zu sein, Sicherheitsprotokolle zu aktualisieren und Tools wie Baffle zu nutzen, um Risiken zu minimieren. Sie müssen nicht auf Innovation verzichten, um Sicherheit zu gewährleisten.
Können Sie die spezifische Rolle der Verschlüsselung bei der Sicherung von KI-generierten Daten und -Modellen erklären? Wie unterscheidet sie sich von herkömmlichen Methoden zum Schutz von Daten?
Die Verschlüsselung von KI-Daten ist wie das Einwickeln Ihres wertvollsten Vermögens in Luftpolsterfolie – egal, wie sehr es herumgeworfen wird, es bleibt geschützt. Denken Sie daran, als würden Sie die Daten während der Verwendung sperren. Herkömmliche Methoden konzentrieren sich auf den Schutz von Daten, wenn sie nicht verwendet werden (in Ruhe) oder wenn sie sich bewegen (während der Übertragung). Aber bei KI fügen wir eine neue Ebene der Komplexität hinzu, da die Daten auch dann geschützt bleiben müssen, wenn sie von Modellen verarbeitet werden. Baffle konzentriert sich auf diesen “Daten-in-Verwendung”-Schutz, um sicherzustellen, dass die Leistung nicht beeinträchtigt wird, aber die Sicherheit nicht geopfert wird.
Baffle hat kürzlich eine Datensicherheitslösung speziell für GenAI-Projekte gestartet. Können Sie mehr Details über diese Lösung und ihre Einzigartigkeit auf dem Markt teilen?
Unsere GenAI-Lösung konzentriert sich darauf, die Verschlüsselung einfach und effizient zu machen, auch wenn Sie mit KI arbeiten. Sie wird in eine bestehende KI-Pipeline integriert, indem sie Daten schützt, während sie aufgenommen werden. Dies wird gefolgt von einer Fähigkeit, die als real-abfragbare Verschlüsselung bekannt ist, die Daten verarbeitet, ohne sie preiszugeben. Am wichtigsten ist, dass Sie nichts in Ihrer KI-Pipeline ändern müssen – kein Code-Neuschreiben, kein Aufwand. Einfach einstecken und loslegen. Wir haben uns auf Benutzerfreundlichkeit konzentriert und darauf, dass Sicherheit nicht im Weg steht, was der Grund ist, warum Kunden diese Lösung so attraktiv finden.
Ihre Plattform betont “keine Code-Änderungen” für die Implementierung von Datensicherheit. Wie profitieren Unternehmen davon, insbesondere solche mit großen, komplexen Datenpipelines?
Niemand möchte etwas brechen, das bereits funktioniert. Mit unserem “keinen Code”-Ansatz müssen Unternehmen ihre bestehenden Anwendungen oder Datenmover nicht auseinandernehmen, um Verschlüsselung hinzuzufügen. Dies ist ein großer Vorteil für große Organisationen mit komplexen Datenpipelines, da es bedeutet, dass sie ihre Sicherheit ohne Risiko von Störungen erhöhen können. Es ist schneller, einfacher und beseitigt viele der Kopfschmerzen, die normalerweise mit der Integration neuer Technologien verbunden sind.
Wie unterscheidet sich Baffles Real Queryable Encryption von anderen Verschlüsselungsmethoden, und welche Vorteile bietet sie für Unternehmen, die mit groß angelegten Datenanalysen arbeiten?
Real Queryable Encryption ist unser Geheimrezept. Im Gegensatz zu herkömmlicher Verschlüsselung, die es erfordert, Daten zu entschlüsseln, bevor sie analysiert werden (und sie damit preisgibt), ermöglichen wir es, Abfragen auf verschlüsselten Daten selbst auszuführen. Es ist, als ob man seinen Kuchen essen und gleichzeitig behalten könnte – Sie erhalten die Erkenntnisse, ohne die Sicherheit zu gefährden. Dies ist ein Game-Changer, insbesondere für Unternehmen, die mit großen Mengen sensibler Daten arbeiten, wie in der Finanz- oder Gesundheitsbranche, wo Compliance unverhandelbar ist.
Der Schutz von Daten in Verwendung ist eine kritische Funktion von Baffles Plattform. Können Sie erklären, wie dies funktioniert und warum es für Unternehmen, insbesondere im Kontext von DSGVO und anderen Datenschutzbestimmungen, unerlässlich ist?
Wenn Daten verwendet werden – also von Systemen verarbeitet werden -, sind sie normalerweise am verwundbarsten. Deshalb ist es kritisch, sie in Echtzeit zu schützen, insbesondere mit Vorschriften wie der DSGVO, die eine Haltung bekannt als “Datenschutz durch Design” erfordern. Unsere Plattform stellt sicher, dass Daten auch dann verschlüsselt bleiben, wenn sie verarbeitet werden. Dieser Ansatz eliminiert das risikoreiche Zeitfenster der Exposition, in dem Datenlecks oft auftreten, und hilft Unternehmen, konform und sicher zu bleiben.
Wenn KI-Modelle komplexer werden, was sind die Hauptherausforderungen beim Schutz dieser Modelle vor feindlichen Angriffen, und wie geht Baffle diese Herausforderungen an?
KI-Modelle werden intelligenter, aber auch Angreifer. Feindliche Angriffe – bei denen Bösewichte versuchen, die Daten zu manipulieren, die die Ausgabe eines KI-Modells beeinflussen – sind ein wachsendes Problem. Wir gehen dieses Problem an, indem wir uns auf die Datenseite konzentrieren. Durch die Verschlüsselung der Daten, auf die sich die KI-Modelle verlassen, machen wir es viel schwieriger für jeden, die Integrität des Modells zu manipulieren. Es ist, als ob man dem KI-Modell einen verschlossenen Tresor mit Daten gibt – niemand kommt herein, ohne den Schlüssel zu haben.
Können Sie die Bedeutung von rollenbasiertem Zugriff (RBAC) in modernen Datensicherheitsstrategien diskutieren, insbesondere für Organisationen, die multi-tenant-Cloud-Umgebungen nutzen?
In multi-tenant-Cloud-Umgebungen ist RBAC unerlässlich. Stellen Sie sich vor, Sie haben eine Menge von Menschen, die alle die gleiche Cloud-Infrastruktur teilen. Ohne RBAC ist es, als ob man jedem Zugang zum gesamten Gebäude gibt, anstatt nur zu seinem Büro. Unsere Plattform integriert RBAC, sodass nur autorisierte Personen basierend auf ihrer individuellen Rolle oder Anmeldeinformationen Zugang zu sensiblen Daten haben, was die Dinge sicher und das Risiko von Datenlecks reduziert.
Baffle hat in den letzten Jahren ein signifikantes Wachstum erlebt, mit Umsätzen, die sich im vergangenen Jahr verdoppelt haben. Was führen Sie diesem Wachstum zu, und wie planen Sie, diese Dynamik beizubehalten?
Wir reiten auf einer Welle der Nachfrage, weil wir die richtige Lösung für das richtige Problem gebaut haben. Unser Wachstum kommt auf einen Punkt zurück: Wir lösen ein Problem, das jedes Unternehmen hat – Datensicherheit. Mit der Zunahme von Cyber-Bedrohungen und strengeren Vorschriften wenden sich Unternehmen an uns, um Lösungen zu finden, die funktionieren, ohne sie zu verlangsamen. Unser Fokus auf real-abfragbare Verschlüsselung und Benutzerfreundlichkeit ist ein großer Grund für dieses Wachstum. In Zukunft planen wir, die Innovationsgrenzen weiter zu erweitern, unsere Produkte auszubauen und starke Partnerschaften aufzubauen, die uns in neue Märkte bringen.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Baffle besuchen: Baffle.












