Interviews
Arik Solomon, Co-Founder & CEO von Cypago – Interview-Serie

Arik Solomon, Co-Founder und CEO von Cypago, ist auf einer Mission, um den Ärger der Compliance für Unternehmen zu eliminieren. Cypagos Cyber-GRC-Automatisierungsplattform verwandelt den traditionell manuellen, zeitaufwändigen Prozess der Einhaltung von Sicherheitsstandards in einen effizienten, von künstlicher Intelligenz (KI) angetriebenen Workflow. Durch die Integration mit bestehenden Software-Stacks strafft Cypago die Compliance von Anfang bis Ende, sodass es für Organisationen einfacher wird, sicher und compliant zu bleiben.
Was hat Sie und Ihren Co-Founder dazu inspiriert, Cypago zu gründen, und welche anfänglichen Herausforderungen haben Sie bei der Einführung der Cyber-GRC-Automatisierungsplattform (CGA) erlebt?
Die Inspiration für Cypago kam aus unserer eigenen Erfahrung in den Bereichen Cybersicherheit und Compliance, wo wir ständig die Herausforderungen sahen, mit denen Unternehmen konfrontiert waren, um mit einer sich entwickelnden Landschaft von Vorschriften, Standards und Cybersicherheitsbedrohungen Schritt zu halten. Diese Herausforderungen wurden durch die mangelnde Integration zwischen Compliance-Prozessen und den praktischen Bedürfnissen von Sicherheitsteams verstärkt. Wir erkannten, dass wir durch die Automatisierung dieser Prozesse die Compliance-Verwaltung für Unternehmen vereinfachen und skalierbar machen konnten.
Eine der anfänglichen Hürden, auf die wir stießen, war die Entwicklung einer Lösung, die die Automatisierung mit der Flexibilität in Einklang bringen konnte, die erforderlich war, um den individuellen Bedürfnissen verschiedener Organisationen gerecht zu werden. Compliance-Rahmenwerke variieren stark und basieren auf Daten aus verschiedenen Quellen, sodass wir eine Plattform entwickeln mussten, die sowohl robust als auch anpassungsfähig war. Darüber hinaus war es notwendig, frühzeitig die Zustimmung von Stakeholdern in einem aufstrebenden Sektor wie Cyber-GRC zu erhalten, was die Erziehung des Marktes über die Vorteile von Cyber-GRC-Automatisierung (CGA) gegenüber traditionellen manuellen Compliance-Tools erforderte.
Können Sie mehr über den Übergang von Ihrer Rolle als CTO bei EY zur Gründung eines Startups erzählen? Was hat Sie dazu bewogen, den Sprung in die Unternehmensgründung zu wagen?
Der Übergang von meiner Rolle als CTO bei EY zur Gründung von Cypago war sowohl eine natürliche Entwicklung als auch ein Sprung ins Ungewisse. Bei EY sammelte ich umfangreiche Erfahrungen im Verständnis der Komplexität von Cybersicherheit und Compliance in verschiedenen Branchen. Ich sah, wie die manuelle Natur von Compliance-Prozessen Teams behinderte, Budgets auffraß und Unternehmen anfällig für menschliche Fehler und aufkommende Bedrohungen machte.
Der Wechsel zur Unternehmensgründung wurde durch meinen Wunsch getrieben, diese Probleme im großen Maßstab zu lösen, mit einer Lösung, die die Art und Weise, wie Unternehmen Cybersicherheit und Compliance angehen, neu definieren würde. Die Partnerschaft mit meinem Co-Founder Yahav Peri, der diese Vision teilte, machte den Übergang möglich und brachte ihn letztendlich zum Leben. Wir waren begeistert von der Gelegenheit, ohne die typischen Einschränkungen einer großen Organisation zu innovieren, was es uns ermöglichte, unsere Vision für Cypagos Cyber-GRC-Automatisierungsplattform zu verwirklichen.
Für Leser, die mit diesen Begriffen nicht vertraut sind, was sind GRC-Lösungen und warum sind sie wichtig?
GRC steht für Governance, Risiko und Compliance. Diese Lösungen sind darauf ausgelegt, Organisationen bei der Verwaltung und Straffung ihrer Prozesse zur Erfüllung von Vorschriften, Risiken und der Einhaltung interner und externer Standards zu helfen.
GRC-Lösungen sind unerlässlich, da sie eine strukturierte Möglichkeit bieten, um sich vor regulatorischen Strafen, Cybersicherheitsbedrohungen und Reputationsrisiken zu schützen. In der heutigen digitalen Welt stehen Unternehmen vor einer überwältigenden Anzahl von Vorschriften und Sicherheitsanforderungen. GRC-Lösungen, insbesondere solche, die Automatisierung wie Cypagos Plattform einsetzen, reduzieren die Komplexität und den Aufwand der Verwaltung dieser Verpflichtungen. Dies ermöglicht es Unternehmen, sich auf Wachstum zu konzentrieren, da sie wissen, dass sie eine solide Grundlage für Compliance und Risikomanagement haben.
Was unterscheidet Cypagos Plattform von anderen Cyber-GRC-Lösungen, insbesondere im Hinblick auf den Einsatz von KI und Automatisierung?
Cypagos Plattform hebt sich im Bereich Cyber-GRC durch die fortschrittliche Integration von KI-gesteuerter Automatisierung ab. Im Gegensatz zu herkömmlichen Lösungen, die stark auf manuelle Prozesse angewiesen sind, strafft Cypago die Compliance und das Risikomanagement, indem es wichtige Workflows, Datenverwaltung und Analyse automatisiert. Dies ermöglicht es Organisationen, proaktiv auf Compliance-Anforderungen und potenzielle Risiken in Echtzeit zu reagieren.
Die intelligente Automatisierung der Plattform beschleunigt nicht nur Audit- und Compliance-Aufgaben, sondern reduziert auch menschliche Fehler, verbessert die Datenpräzision und gibt Ressourcen frei, sodass Teams sich auf strategische Aktivitäten konzentrieren können, anstatt sich mit langwierigen operativen Arbeiten zu befassen.
Wie hat die jüngste Integration von KI-Rahmenwerken wie dem EU-KI-Gesetz und dem NIST-KI-Risikomanagement-Framework (AI RMF) die Fähigkeiten von Cypagos Plattform beeinflusst?
Cypagos Integration moderner KI-Rahmenwerke wie des EU-KI-Gesetzes und des NIST-KI-Risikomanagement-Frameworks (AI RMF) hat die Compliance- und Risikominderungsfähigkeiten der Plattform gestärkt.
Diese Rahmenwerke bieten Leitlinien, die sicherstellen, dass KI verantwortungsvoll eingesetzt wird und Probleme im Zusammenhang mit Transparenz, Voreingenommenheit und Rechenschaftspflicht angegangen werden. Durch die Einbeziehung dieser Standards stimmt Cypagos Plattform mit aufkommenden regulatorischen Anforderungen und Branchenbest Practices überein, was das Vertrauen der Nutzer und die Compliance mit internationalen KI-Vorschriften erhöht. Dieser vorausschauende Ansatz stellt sicher, dass Unternehmen, die Cypago nutzen, mit der Entwicklung von KI-Gesetzen Schritt halten können, während sie gleichzeitig robuste und skalierbare Cyber-GRC-Praktiken aufrechterhalten.
Können Sie uns durch die Rolle der natürlichen Sprachverarbeitung (NLP) in der Plattform-Chatbot-Funktion führen? Wie verbessert sie den Compliance-Prozess für Ihre Nutzer?
Cypagos Plattform nutzt fortschrittliche NLP, um ihren intelligenten Chatbot als virtuellen Compliance-Assistenten zu betreiben. Diese Funktion ist darauf ausgelegt, den Compliance-Prozess zu vereinfachen und zu straffen, indem sie komplexe regulatorische Sprache in handhabbare Erkenntnisse umwandelt. Mit NLP kann der Chatbot Benutzerfragen in Alltagssprache interpretieren und kontextuell relevante Antworten liefern, was eine nahtlose, benutzerfreundliche Interaktion ermöglicht.
Der Chatbot nutzt NLP, um bei Aufgaben wie der Abrufung von Compliance-Dokumenten, der Erklärung von Richtlinienanforderungen und der Führung von Benutzern durch Auditprozesse zu helfen. Diese Fähigkeit ermöglicht es Benutzern, Compliance-Anforderungen effizienter zu bewältigen, reduziert die Notwendigkeit von zeitaufwändigen manuellen Recherchen und verbessert die gesamte Compliance-Erfahrung.
Indem Cypagos Plattform NLP nutzt, um personalisierte, genaue und prompte Unterstützung zu bieten, ermöglicht sie es Teams, Compliance mit größerer Zuversicht und Geschwindigkeit zu bewältigen, und stellt sicher, dass sie in einer sich schnell verändernden regulatorischen Umgebung informiert und vorbereitet bleiben.
Wie sehen Sie die Rolle von KI in regulatorischen Rahmenwerken in Zukunft?
KI hat das Potenzial, regulatorische Rahmenwerke zu revolutionieren, indem sie proaktive, anpassungsfähige Compliance-Ansätze ermöglicht. In einem regulatorischen Umfeld, das sich ständig weiterentwickelt, insbesondere im Bereich der Cybersicherheit, kann KI dabei helfen, aufkommende Risiken schneller zu erkennen, Audits zu straffen und es Organisationen ermöglichen, dynamisch auf Veränderungen zu reagieren.
KI wird wahrscheinlich eine bedeutende Rolle bei der Überwachung und Analyse von Daten in Echtzeit spielen, um Muster von Non-Compliance zu erkennen und vorbeugende Erkenntnisse zu liefern, um Probleme zu verhindern, bevor sie eskalieren.
Wie bewältigt Cypagos Automatisierungsansatz die Herausforderung, kontinuierliche Compliance in einer ständig sich verändernden Bedrohungslandschaft aufrechtzuerhalten?
Cypagos Automatisierungsansatz, der auf kontinuierlicher Kontrolle basiert, stellt sicher, dass Organisationen kontinuierliche Compliance aufrechterhalten, auch wenn sich die Bedrohungslandschaft und das regulatorische Umfeld weiterentwickeln. Durch den Einsatz von KI-gesteuerter Automatisierung überwacht die Plattform kontinuierlich Compliance-Kontrollen, identifiziert potenzielle Risiken und aktualisiert Compliance-Status in Echtzeit. Dies ermöglicht es Organisationen, auf Veränderungen schnell zu reagieren und die Notwendigkeit von manueller Intervention zu minimieren.
Die kontinuierliche Kontrolle ermöglicht es auch, neue Vorschriften und Sicherheitsrahmen nahtlos zu integrieren, wenn sie auftauchen, und hält Organisationen an den neuesten Standards. Darüber hinaus automatisiert Cypago die Erfassung und Analyse von Compliance-bezogenen Daten aus verschiedenen Systemen, um einen umfassenden und aktuellen Überblick über die Compliance-Position eines Unternehmens zu liefern.
Dieser umfassende Ansatz reduziert die Zeit und den Aufwand, die für die Compliance-Verwaltung erforderlich sind, und verbessert die Fähigkeit des Unternehmens, sich schnell an aufkommende Risiken und regulatorische Änderungen anzupassen, was zu einer robusten, agilen Compliance-Strategie führt.
Welche sind die größten Risiken oder Herausforderungen, die Sie im Bereich KI-Compliance vorhersehen, und wie bereitet sich Cypago darauf vor?
Eine der größten Herausforderungen ist die Unklarheit von regulatorischen Standards, die sich stark zwischen Gerichtsbarkeiten und Branchen unterscheiden. Als Folge müssen Unternehmen eine Vielzahl von Anforderungen navigieren, was die Komplexität der Einhaltung von Vorschriften erhöht. Darüber hinaus macht die Komplexität und Undurchsichtigkeit von KI es schwierig, KI-gesteuerte Entscheidungen zu erklären und zu validieren, was ein wachsendes Anliegen für Regulierungsbehörden ist, die sich auf Transparenz und Rechenschaftspflicht konzentrieren.
Bei Cypago entwickeln wir Lösungen, die diese Herausforderungen angehen, indem wir Transparenz in Compliance- und Cyberrisikomanagementprozessen schaffen und Werkzeuge integrieren, die sich an neue Standards anpassen können. Unsere Plattform ist darauf ausgelegt, Unternehmen Echtzeit-Einblicke und automatisierte Bewertungen zu bieten, die die Unsicherheit bei der Verwaltung von KI-bezogener Compliance reduzieren.
Indem wir auf Anpassungsfähigkeit und Transparenz setzen, zielen wir darauf ab, Organisationen dabei zu helfen, auch dann compliant zu bleiben, wenn regulatorische Erwartungen sich weiterentwickeln.
Wie stellen Sie sich die Entwicklung von Cypagos Plattform vor, wenn neue KI-gesteuerte Sicherheitsvorschriften global aufkommen?
Wir sehen Cypagos Plattform als weiterentwickelte Plattform, die fortgeschrittenere Fähigkeiten zur Überwachung, Verwaltung und Dokumentation von KI-Compliance in einem kontinuierlichen Prozess bietet. Wir investieren in Fähigkeiten, die es unserer Plattform ermöglichen, sich nahtlos an neue regulatorische Anforderungen anzupassen, und bieten Unternehmen eine intuitive, automatisierte Möglichkeit, sicherzustellen, dass ihre KI-Implementierungen den höchsten Compliance-Standards entsprechen.
Indem wir an der Spitze der KI-Compliance-Technologie bleiben, zielt Cypago darauf ab, ein vertrauenswürdiger Partner für Organisationen weltweit zu sein, um es ihnen zu ermöglichen, KI mit Zuversicht zu nutzen und gleichzeitig mit globalen Standards im Einklang zu bleiben.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Cypago besuchen.












