Interviews
Rehan Jalil, CEO von Securiti – Interview-Serie

Rehan Jalil ist der CEO von Securiti.AI, Venture-Berater bei Mayfield Fund und Investor und Mentor für viele Silicon-Valley-Startups. Er war der SVP und GM für Cloud-Sicherheit bei Symantec.
Securiti AI ist eine unternehmensweite zentrale Plattform, die den sicheren Einsatz von Daten und KI ermöglicht und Pionier des Data+AI-Command-Center ist. Unternehmen verlassen sich auf Securiti für ihre Datensicherheit, Datenschutz, Governance und Compliance. Securiti wurde mit zahlreichen Branchen- und Analysten-Auszeichnungen ausgezeichnet und wurde kürzlich von Gartner Peer Insights als Kundenwahl für DSPM und von GigaOm als Top-Anbieter für DSPM anerkannt.
Können Sie die Vision hinter Securitis Data-Command-Center erläutern und wie es sich von anderen Datenmanagement-Plattformen auf dem Markt unterscheidet?
Unsere Vision mit dem Data-Command-Center ist einfach: Wir möchten Unternehmen ermöglichen, ihre Datenvermögen voll auszuschöpfen, ohne die Privatsphäre, Sicherheit oder Compliance zu gefährden. Dies wird erreicht, indem wir automatisch die Datenlandschaft eines Unternehmens (SaaS, IaaS, Cloud-Datenseen und -Lager, etc.) scannen und detaillierte Einblicke in alle sensiblen Informationen und KI-Systeme erhalten. Diese Einblicke, die in einem einzigartigen Echtzeit-Wissensgraphen erfasst werden, werden verwendet, um Datenschutz- und Sicherheitskontrollen durchzusetzen und die Einhaltung globaler Datenregulierungen sicherzustellen. Diese Plattform ist besonders wertvoll bei der Entwicklung moderner generativer KI-Systeme, die auf Daten – insbesondere unstrukturierten Daten – angewiesen sind. Historisch haben Unternehmen auf eine Reihe von fragmentierten Tools vertraut, um ihre Datenverpflichtungen zu erfüllen, was teuer und komplex war. Securitis einheitliche Plattform erhöht die Effizienz, reduziert die Kosten, minimiert die Risiken und ermöglicht den sicheren Einsatz von Daten und KI.
Welche Herausforderungen haben Sie bei der Gründung von Securiti im Jahr 2019 erlebt, und wie hat Ihre Erfahrung bei Symantec Ihren Ansatz geprägt?
Eine der Herausforderungen, die wir bei der Gründung von Securiti erlebt haben, war die Covid-Epidemie, die nur sechs Monate nach der Gründung des Unternehmens auftrat. In den Anfangstagen eines Unternehmens ist es wichtig, Kunden und Umsatz zu gewinnen. Wir hatten viel Schwung, einschließlich früher Kundenakquise und des Gewinns des RSAC 2020 Most Innovative Startup. Eine Woche nachdem wir die RSA-Auszeichnung gewonnen hatten, schloss sich die Welt und wir traten in eine unsichere wirtschaftliche Lage ein. Durch meine Erfahrung bei Symantec und früheren Unternehmen war ich sehr vertraut mit der Arbeit mit den größten globalen Organisationen an ihren komplexen Sicherheitsanforderungen. Als Team haben wir auch wirtschaftliche Abschwünge in der Vergangenheit erlebt. Diese Erfahrung gab uns das Vertrauen, an unserer Strategie festzuhalten, weiter in die Lösung realer Probleme von großen Unternehmen zu investieren und geduldig zu warten, bis die Märkte zu einem normalen Zustand zurückkehren.
Wie stellt Securiti AI die Sicherheit sensibler Daten in hybriden Multicloud-Umgebungen sicher?
Die Sicherung sensibler Daten in komplexen hybriden Multicloud-Umgebungen erfordert einen umfassenden Ansatz. Securiti verwendet fortschrittliche Technologie, um automatisch Daten über die gesamte Datenlandschaft eines Unternehmens zu entdecken und zu klassifizieren, wie z. B. SaaS, IaaS, Datenseen, Lager und On-Premises-Systeme, einschließlich sowohl strukturierter als auch unstrukturierter Daten. Securiti bereichert diese Informationen mit tiefen kontextuellen Einblicken, indem es einen Echtzeit-Wissensgraphen erstellt, der Informationen wie Zugehörigkeit, Zugriffsrechte, anwendbare Vorschriften, Speicherort und mehr enthält. Diese Grundlage ist entscheidend für die Automatisierung präziser Kontrollen, um sensible Informationen zu schützen und die Einhaltung relevanter Vorschriften sicherzustellen. Beispielsweise automatisiert die Plattform Datenschutzverpflichtungen wie Datenkarten, Anfragen von betroffenen Personen und Bewertungen. Sie behandelt auch Datenschutzverpflichtungen wie Datenzugriffsintelligenz und -governance, Daten-Sicherheitsposten-Management, Datenminimierung und Datenschutzverletzungsmanagement. Von besonderem Interesse ist derzeit die Regulierung unstrukturierter Daten und die sichere Entwicklung von KI-Systemen, einschließlich der Identifizierung von Schatten-KI, der Sicherstellung, dass sensible Daten nicht KI-Modellen zugänglich gemacht werden, der Katalogisierung und Überwachung von Risiken von KI-Systemen und der Durchsetzung von Kontrollen mit LLM-Feuerwänden, um KI-Systeme vor Missbrauch oder Missbrauch zu schützen. Unser Data-Command-Center bietet unübertroffene Sichtbarkeit und Kontrolle, um den sicheren Einsatz von Daten und KI zu ermöglichen.
Wie hilft Securiti AI Unternehmen, die komplexen Datenprivatsheitsvorschriften einzuhalten und ihre Datenschutzverpflichtungen effektiv zu verwalten?
Die Navigation durch das komplexe Netz von Datenprivatsheitsvorschriften kann überwältigend sein. Neue Gesetze kommen in rasantem Tempo – wie der EU-AI-Akt, der White-House-AI-Executive-Order und das California-Bill 1047, das innerhalb weniger Monate in Kraft tritt. Unternehmen haben täglich neue Anforderungen zu berücksichtigen, während sie auch Rahmenwerken wie NISTs AI-Risikomanagement und Singapurs Model AI-Governance entsprechen müssen. Securiti hat ein dediziertes Forschungsteam, das alle neuesten Vorschriften verfolgt und dieses Wissen in unser Data-Command-Center integriert. Dies bietet Unternehmen Echtzeit-Kontext, um potenzielle Risiken hervorzuheben, sowie vordefinierte Vorlagen, um die Einhaltung der neuesten Vorschriften zu automatisieren. Securitis Data-Command-Center automatisiert viele der zeitaufwändigsten und kompliziertesten Aufgaben im Zusammenhang mit der Datenschutzkonformität, einschließlich Datenkarten, Datenschutzfolgenabschätzungen, Anfragen von betroffenen Personen, grenzüberschreitender Übertragungen, Datenschutzverletzungsmanagement und Zustimmungsmanagement.
Können Sie die Rolle von KI in Securitis Plattform erläutern und wie sie die Datensicherheit und -governance verbessert?
Securiti verwendet fortschrittliche Techniken, die KI und ML nutzen, um die Genauigkeit bei der Datenerkennung und -klassifizierung zu erhöhen. Diese Techniken reduzieren erheblich falsche Positivergebnisse und verbessern die Erkennung sensibler Inhalte in herausfordernden Datensätzen wie unstrukturierten Daten, Bildern und Videos. Zusätzlich zu der Nutzung von KI in der Plattform ist Securitis Data-Command-Center auch entscheidend für die Unterstützung von Unternehmen bei der Regulierung und Verwaltung ihrer KI-Ökosysteme. Teil davon ist die sichere Verarbeitung großer unstrukturierter und strukturierter Datensätze, während sichergestellt wird, dass sensible oder falsche Informationen nicht KI-Modellen zugänglich gemacht werden. Zusätzlich gibt es einen großen Bedarf, die Privatsphäre und die Datenzugriffsrechte zu schützen und systemkritische KI-Modelle vor Dingen wie Prompt-Injektion und Datenexfiltration zu schützen. Die Implementierung umfassender Kontrollen und Schutzmechanismen um KI-Systeme herum ermöglicht es Unternehmen, Innovation sicher zu umsetzen.
Wie funktioniert Securitis LLM-Feuerwand und welche Vorteile bietet sie bei der Sicherung von GenAI-Anwendungen?
Unsere kontextbewusste LLM-Feuerwand ist ein wichtiger Baustein in unserem Sicherheitsstack. Für eine kurze Übersicht: Die LLM-Feuerwand verfügt über fortschrittliche Sprachverarbeitungsfähigkeiten, die es ermöglichen, Benutzerprompts in mehreren Sprachen zu verstehen, multimediale Inhalte zu analysieren und umfassenden Schutz vor verschiedenen Bedrohungen wie Datenlecks, Prompt-Injektionen und schädlichem Inhalt zu bieten. Securitis LLM-Feuerwände sind einzigartig, da sie kontextbewusst sind – mit Echtzeit-Verständnis für sensible Inhalte und den Kontext um Daten, wie Zugriffsrechte – und bieten kontinuierliche Überwachung und Schutz auf der Grundlage von Echtzeit-Einblicken in die Datenlandschaft. Securitis Feuerwände sind auch einzigartig, da sie drei verschiedene Punkte in der KI-Pipeline untersuchen, einschließlich Prompt-Feuerwand (zwischen dem Benutzerprompt und dem KI-Modell, um schädliche Angriffe zu schützen), der Abruf-Feuerwand (zwischen dem KI-Modell und der Vektordatenbank, um zu überwachen, welche Daten für die Antwort abgerufen werden) und der Antwort-Feuerwand (zwischen dem KI-Modell und dem Benutzerprompt, um sicherzustellen, dass angemessene Antworten basierend auf Unternehmensrichtlinien ausgegeben werden). Diese bieten umfassende Echtzeit-Kontrollen, um KI-Systeme zu schützen. Alle diese Interaktionen erfordern Echtzeit-Inspektion, um externe Angriffe, schädliche Akteure und sogar Benutzerfehler zu identifizieren.
Können Sie Beispiele dafür nennen, wie globale Unternehmen Securitis Data-Command-Center nutzen, um Silos zu durchbrechen und eine einheitliche Datenintelligenz zu erzielen?
Als Beispiel arbeiteten wir mit einem Fortune-500-Unternehmen zusammen, das komplexe Anforderungen an Datensicherheit, Datenschutz und Datenverwaltung hatte. Wir arbeiteten mit wichtigen Mitgliedern dieser Teams auf höchster Ebene zusammen, einschließlich ihres CPO, CDO und CISO. Sie beschwerten sich über die Nutzung von Dutzenden fragmentierter Tools, um ihre Datenverwaltung zu erreichen – und diese Tools hatten oft inkonsistente Ansichten ihrer Daten. Das Zusammenfügen dieser Systeme, um ihre Verpflichtungen zu erfüllen, war auch komplex und teuer. Sie waren bereit, unsere Lösung zu nutzen, um eine “Single-Source-of-Truth” über ihre Datenlandschaft zu erhalten, die von den verschiedenen Teams genutzt werden konnte, um Inkonsistenzen zu beseitigen und den Betrieb zwischen den Gruppen zu straffen (z. B. bei der Behandlung von grenzüberschreitenden Übertragungen oder Datenlecks, die die Eingabe mehrerer Teams erfordern). Die einheitliche Plattform verbesserte die Betriebs-effizienz, reduzierte die komplexen Integrationskosten und stellte sicher, dass alle Teams mit dem gleichen Satz von Daten arbeiteten, um Haftung und Risiken zu minimieren.
Welche Trends sehen Sie in der Datensicherheit und -governance aufkommen?
Unternehmen kämpfen mit einer komplexen Reihe von Produkten, um ihre Datensicherheits- und -governance-Anforderungen zu erfüllen. Ein klarer Trend ist die Einführung einheitlicher Plattformen, die Kosten und Komplexität reduzieren und die Koordination zwischen Abteilungen erleichtern. Ein weiterer Trend ist die zunehmende Nutzung von KI und Automatisierung in diesen Lösungen, um die Explosion von Daten in hybriden Multiclouds und die komplexe Reihe von Datenregulierungen zu bewältigen. Legacy-Datenerkennungs- und DLP-Lösungen erfüllen diese Anforderungen nicht mehr. Schließlich ist der größte Trend von allen das rasante Wachstum der Nutzung von KI, insbesondere generativer KI. Während jeder mit Consumer-KI-Lösungen wie Chat GPT vertraut ist, ist der überzeugendere Anwendungsfall die Unternehmens-KI-Lösung, die wirklich Innovation und Wettbewerbsvorteil schaffen kann. Um erfolgreich Unternehmens-KI-Systeme zu bauen, benötigen Unternehmen umfassende Kontrollen und Datenverwaltungslösungen, um angemessene Schutzmechanismen zu implementieren. Erfolgreiche Unternehmen werden hart daran arbeiten, innovative KI-Lösungen zu entwickeln, was wiederum den Bedarf an neuen KI-Sicherheits- und -Governance-Lösungen schaffen wird.
Wie sollten Unternehmen auf die Herausforderungen und Chancen vorbereitet sein, die durch die zunehmende Nutzung von KI in der Datenverwaltung entstehen?
Die Explosion von KI ist aufregend, aber Unternehmen müssen die verantwortungsvolle Umsetzung priorisieren, um zu vermeiden, dass KI zu einer finanziellen oder reputativen Belastung wird. Durch die Priorisierung vertrauenswürdiger KI-Praktiken können Unternehmen – und ihre Kunden – einen hohen Grad an Transparenz, Kontrolle, Risiken und reputativer Vertrauenswürdigkeit erwarten. Dies bedeutet, die Kontrolle über Ihre KI-Landschaft zu übernehmen, Modelle auf Voreingenommenheit und Sicherheit zu bewerten, kontinuierlich zu überwachen und sicherzustellen, dass ethische Datenverarbeitung erfolgt. KI sollte für Sie arbeiten, nicht gegen Sie.
Wie integriert Securiti AI die Automatisierung in die Verwaltung von Datensicherheit und -privatsphäre, und welche Vorteile bringt diese Automatisierung Unternehmen in Bezug auf Effizienz und Konformität?
Securiti AI basiert auf einer Grundlage der Automatisierung, die Effizienz steigert und das Risiko von Fehlern durch Menschen reduziert. Durch die Automatisierung von Aufgaben wie Datenerkennung, Klassifizierung und Konformitätsbewertungen ermöglichen wir es Sicherheits- und Datenschutzteams, sich auf strategische Initiativen zu konzentrieren. Unsere Automatisierungsfähigkeiten erstrecken sich auf Reaktionsmaßnahmen, Bedrohungserkennung und Behebung – damit unsere Kunden schnell auf Sicherheitsvorfälle reagieren können. Darüber hinaus spielt die Automatisierung eine entscheidende Rolle bei der Sicherstellung der Einhaltung von Vorschriften. Durch die Straffung von Konformitätsprozessen helfen wir Unternehmen, Kosten zu reduzieren, Risiken zu minimieren und ihre Verpflichtung zum Datenschutz zu demonstrieren.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Securiti AI besuchen.












