Interviews

Chris Joynt, Director Product Marketing at Securiti AI – Interview-Serie

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Chris Joynt, Director Product Marketing at Securiti AI, hat mehr als 15 Jahre in den Bereichen Daten und KI gearbeitet und viele verschiedene Rollen von Vertrieb bis Lösungen und jetzt Produktmarketing innegehabt. Diese breite Erfahrung informiert seine Perspektive auf den aktuellen Stand der Dinge in der KI. Seine Reise umfasst den Verkauf von Big Data bei IBM, das Wachstum eines AutoML-Startups, bevor er sich mit ML in IoT und Streaming-Datenplattformen beschäftigte. Chris ist nun bei Securiti AI für die Sicherheit und Governance von KI verantwortlich. 

Als Veteran der “großen Datenkriege” liebt Chris es, komplexe Technologie verständlich und wertvoll zu machen, indem er komplexe Konzepte in überzeugende Geschichten umwandelt. Neben der Technologie ist er ein engagierter Vater und trainiert Muay Thai und Fußball.

Securiti AI ist ein Unternehmen aus dem Silicon Valley, das eine KI-gestützte Plattform für Datenschutz, Sicherheit, Governance und Compliance in hybriden, Multi-Cloud-, SaaS- und On-Premise-Umgebungen bietet. Der Flaggschiff-Data-Command-Center vereint Datenintelligenz, -kontrollen und -Orchestrierung, um Unternehmen dabei zu helfen, sensible Daten zu verwalten, KI zu sichern, Compliance zu automatisieren und die Gesamtsicherheitslage zu verbessern.

Sie haben eine Karriere bei IBM, PTC, Cloudera und jetzt Securiti AI hinter sich. Was hat Sie dazu bewogen, sich Securiti AI anzuschließen, und wie deckt sich die Mission des Unternehmens mit Ihrer eigenen Reise durch die “großen Datenkriege”?

Ich habe in meiner Reise durch die großen Datenkriege ein grundlegendes Prinzip entwickelt, das ich auf Technologie anwende und das fast immer funktioniert. Das ist, dass ich, wenn eine neue Innovation kommt, die wie die Lösung aussieht, auf die wir gehofft haben, sie nicht automatisch das Ergebnis liefert, das wir erhofft haben. Sie löst ein bestimmtes Problem, ja, aber dann stellen wir fest, dass das “schwierige Teil” einfach woanders hingeht.

Beispielsweise, als Hadoop und NoSQL kamen, konnten Organisationen massive Mengen an unstrukturierten Daten speichern. Aber dann entdeckten alle, dass das “schwierige Teil” von der Speicherung von Daten zu “Wie baue ich Anwendungen und Tools, die diese Daten nutzen können?” gewechselt war. Als AutoML die Modellierung kommodifizierte, wurde das schwierige Teil zu “Wie stelle ich sicher, dass ich ein Geschäftsproblem mit strukturierten Daten richtig darstelle?” und so weiter.

Gerade jetzt ist die KI-Technologie unglaublich heiß und aus gutem Grund – sie hat ein großes transformatorisches Potenzial. Aber das neue schwierige Teil ist, wie ich die richtigen Kontrollen implementiere, um meine proprietären Daten sicher zu nutzen? Wenn KI durch jede Datei in einem Augenblick kriechen kann, wie kann ich sicherstellen, dass ich keine sensiblen Daten preisgebe? Securiti AI hat mit dem Bau der Lösung begonnen, bevor jemand anderes erkannte, dass das schwierige Teil der Unternehmens-KI die Operationalisierung von Daten- und KI-Intelligenz und -Sicherheit sein würde.

Für Leser, die möglicherweise nicht vertraut sind, wie würden Sie Securiti AI’s Kernfokus auf KI-Vertrauen, Risiko und Sicherheitsmanagement (TRiSM) beschreiben, und warum wird diese Kategorie so kritisch?

KI-TRiSM, kurz für Vertrauen, Risiko und Sicherheitsmanagement. KI ist eine so mächtige Technologie, die große Belohnungen verspricht, aber auch Risiken birgt. Compliance-Probleme, Schäden für das Image, Datenlecks oder Cyber-Angriffe können den KI-Impuls komplett unterbrechen. TRiSM geht darum, diese Risiken proaktiv anzugehen, um die KI-Adoption sicher und nachhaltig zu beschleunigen, indem man eine strategische Fähigkeit entwickelt, KI-Systeme zu kontrollieren und Vertrauen aufzubauen. Vertrauen ist das, was die KI-Adoption antreibt. Was brillant am TRiSM-Modell ist, ist, dass es ein geschichteter Ansatz ist, bei dem grundlegende Fähigkeiten aufgebaut werden.

TRiSM schreibt die Information Governance als Grundlage vor, die die Laufzeit-Sicherheitskontrollen und letztendlich die Sichtbarkeit und Governance unterstützt. Securiti AI deckt sich sehr gut auf dieses Modell ab und unterstützt KI-TRiSM mit einem geschichteten Ansatz, der die Information Governance und die Datensicherheit priorisiert, was unsere Laufzeit-Sicherheitskontrollen effektiver macht. Unsere Laufzeit-Sicherheitskontrollen helfen dabei, Sichtbarkeit für die Governance-Ebene zu schaffen, wo wir diese Kontrollen gegen regulatorische und bewährte Praktiken-FrameWorks testen können, so dass wir sicherstellen können, dass Daten sicher sind.

Securiti AI’s Ansatz für TRiSM verbessert die Sicherheitslage, reduziert das Risiko von Datenlecks, schützt das Image und das geistige Eigentum und ermöglicht es Unternehmen, AI-Assets sicher wiederverwendbar zu machen.

M&A-Deals setzen Unternehmen massive Datenrisiken aus. Wie hilft Securiti’s Plattform Unternehmen dabei, diese Risiken vor, während und nach der Integration zu erkennen und zu neutralisieren?

Securiti AI scannet und kartiert automatisch Daten über beide fusionierenden Entitäten, identifiziert sensible Informationen, versteckte “Dunkel-Daten” und redundante oder riskante Datensätze. Diese Sichtbarkeit ermöglicht es Unternehmen, Probleme frühzeitig zu erkennen, Zugriffskontrollen durchzusetzen und Datenhaftungen nach dem M&A-Deal zu minimieren.

Indem Securiti AI die Entdeckung und Klassifizierung automatisiert, stellt es sicher, dass redundante, veraltete oder triviale (ROT-)Daten angegangen werden und alle kritischen geistigen Eigentümer, regulierte personenbezogenen Daten und alle Daten, die ein erhebliches Datenschutz- oder Sicherheitsrisiko darstellen, geschützt sind. Das Ergebnis ist ein schnellerer, sicherer und konformer Übergang durch jede Phase des Deals.

Securiti spricht oft von der Ermöglichung eines “Governance-Übergangsteams”. Wie unterstützt die Technologie des Unternehmens die Zusammenarbeit zwischen IT-, Rechts- und Compliance-Gruppen in diesen hochdruckigen Szenarien?

Securiti AI’s Data+AI-Command-Center schafft eine einzige Wahrheitsquelle für Daten und Risiken, so dass IT-, Rechts- und Compliance-Teams nicht aus getrennten Tabellen und Annahmen arbeiten. Die Visualisierung der Beziehungen zwischen Daten, Benutzern, Systemen und Richtlinien als Datenflüsse über Systeme hinweg hilft dabei, ein intuitiveres Verständnis von Risiken zu fördern und gibt diesen Stakeholdern eine gemeinsame Sprache. Durch die Verfügbarkeit einer einzigen Plattform, von der aus ich Risiken sehen, Richtlinien verfeinern und Durchsetzungen in meine Daten-Systeme einleiten kann, ermöglicht es cross-funktionale Teams, sehr effektiv zu sein.

Welche Rolle spielt KI innerhalb von Securiti’s Lösungen – insbesondere in Bereichen wie der Kartierung sensibler Daten, der Automatisierung von Identitätskontrollen oder der Erkennung von Compliance-Risiken?

KI ist Kernbestandteil davon, wie wir Datenintelligenz und -sicherheit operationalisieren. Der Data+AI-Command-Center entdeckt und klassifiziert automatisch sensible Daten mithilfe von KI. Dies gibt unseren Kunden die Gewissheit, dass keine sensiblen Daten in Dateien versteckt sind, die wir nicht gefunden haben. Unsere KI-Feuerwände (oder Sicherheitskontrollen) verwenden KI auch, um sensible Daten, schädliche Inhalte oder bösartige Anweisungen in Prompts und Antworten zu erkennen, die die Compliance gefährden könnten, während unsere Abruf-Feuerwand Zugriffskontrollen gegen Quelldaten durchsetzt, auch wenn KI im Auftrag eines Benutzers abruft.

Die Verwendung von KI hilft unseren Kunden, die Governance von Daten und KI-Systemen zu skalieren, um sicherzustellen, dass sie die Kontrolle über ihre Umgebungen behalten, wenn diese immer komplexer werden.

Viele Unternehmen kämpfen mit redundanten, veralteten und trivialen (ROT-)Daten. Wie hilft Securiti Unternehmen, ihre Daten-Fußabdrücke zu reduzieren, während sie gleichzeitig ihre Sicherheitslage verbessern und ihre Kosten senken?

ROT-Daten sind eine tickende Zeitbombe, die die Speicherkosten erhöht, Compliance-Risiken schafft und die Angriffsfläche vergrößert. Mit Securiti AI’s Data+AI-Command-Center können Unternehmen automatisch Schatten- und native Daten über Multi-Cloud- und SaaS-Umgebungen hinweg entdecken, Inventare zentralisieren und redundante oder veraltete Dateien basierend auf Alter, Aktivität oder Duplizierung markieren. Securiti AI klassifiziert dann sensible Daten, um Aufbewahrungsverletzungen zu identifizieren und föderale Auto-Remediations-Richtlinien anzuwenden, um ROT-Daten sicher zu löschen oder zu isolieren. Dieses Maß an Automatisierung senkt Kosten, stärkt die Compliance mit globalen Regularien wie der DSGVO und der CPRA und reduziert die Angriffsfläche.

Was unterscheidet Securiti AI von anderen Akteuren im Sicherheits- und Governance-Bereich, insbesondere wenn Unternehmen TRiSM-Lösungen bewerten?

Im Gegensatz zu Tools, die nur Fragmente des KI- und Datensicherheitsproblems angehen, vereint Securiti AI Datensicherheit, Datenschutz, Compliance und KI-Governance in einer Plattform. Unser Data+AI-Command-Center, der von Graph-Technologie angetrieben wird, gibt Unternehmen eine verbundene Sicht auf ihre Daten, Risiken, Berechtigungen und KI-Aktivitäten über hybride Umgebungen hinweg.

Dieses Fundament ermöglicht es uns, drei Dinge zu tun, die uns von anderen unterscheiden. Erstens bieten wir Grundlagen-Intelligenz, indem wir Modelle entdecken, sensible Daten automatisch klassifizieren, Datei-Berechtigungen bewahren und die gesamte Daten- und KI-Landschaft kartieren. Zweitens liefern wir Echtzeit-KI-Schutz, indem wir Prompts, Abruf, Inferenzen und Ausgaben überwachen, um Datenlecks, Vergiftung und andere Angriffe zu blockieren. Drittens bieten wir eine umfassende Sichtbarkeit und Kontrolle, indem wir Daten- und KI-Assets kontinuierlich gegen regulatorische Rahmenbedingungen testen und Compliance-Berichte automatisieren.

Das Ergebnis ist eine umfassende TRiSM-Lösung, die Unternehmen nicht nur vor KI-Risiken schützt, sondern auch die sichere Bereitstellung im großen Maßstab beschleunigt. Unsere Kunden sagen uns, dass die Breite der Abdeckung, die Automatisierung und die Benutzerfreundlichkeit über Sicherheits-, Compliance- und Geschäftsteams hinweg das sind, was Securiti AI von anderen unterscheidet.

Das Tempo der regulatorischen Änderungen beschleunigt sich weltweit. Wie hilft Securiti Kunden, neue Compliance-Anforderungen während komplexer Transaktionen voranzukommen?

Der Data+AI-Command-Center kartiert kontinuierlich Daten auf regulatorische Verpflichtungen in globalen und nationalen US-Rechtsräumen, so dass Unternehmen genau sehen können, wo Compliance-Lücken entstehen können. Während hochriskanter Ereignisse wie M&A-Deals automatisieren wir Kontrollen und Berichte, um Kunden dabei zu helfen, mit den sich ändernden Gesetzen Schritt zu halten, ohne den Deal zu verlangsamen.

Jenseits von M&A – wo verwenden Kunden heute Securiti’s KI-Sicherheitslösungen, beispielsweise bei Cloud-Migrationen, Desinvestitionen oder KI-Modell-Governance?

Kunden verwenden unsere KI-Sicherheitslösungen, um Schatten-KI zu erkennen, Daten- und KI-Nutzung zu kartieren, berechtigungsorientierte Unternehmens-KI-Assistenten bereitzustellen, gereinigte Datensätze für Training und Feinabstimmung zu kuratieren, RAG-System-Schwachstellen zu sichern, Sicherheitskontrollen zu durchsetzen, um sensible Daten und Benutzer zu schützen, Prompt-Injektionen und andere Angriffe zu verhindern und Berichte für Compliance und Risikomanagement zu generieren.

Wenn wir in die Zukunft blicken, wo sehen Sie Securiti AI in den nächsten drei bis fünf Jahren positioniert, und wie stellen Sie sich vor, dass das Unternehmen die Zukunft von KI-Vertrauen und Datensicherheit formt?

Securiti AI ist sehr gut positioniert. KI wird weiter in Prozesse und Erfahrungen integriert und tiefer verankert. Die Fähigkeit, Benutzer und Daten zu schützen und sicherzustellen, dass KI vertrauenswürdig ist, wird eine strategische Fähigkeit sein. Die kontextuelle Intelligenz, die Securiti AI durch Klassifizierung und Graphing extrahiert, wird immer wertvoller, wenn KI-Agenten mehr Autonomie, Entscheidungskraft und Zugang zu Tools und Daten erhalten. Ich glaube, dass in drei bis fünf Jahren Multi-Agenten-Systeme in der Lage sein werden, komplexe Prozesse zu bewältigen, aber ihr Erfolg wird davon abhängen, ob die Organisation, die sie einsetzt, in der Lage ist, den Datenkontext mit sophisticateden Zugriffskontrollen und Sicherheitsvorkehrungen zu verwalten, um Vertrauen in diese Systeme zu schaffen.

Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Securiti AI besuchen.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.