Συνεντεύξεις

Χάουαρντ Τινγκ, Διευθύνων Σύμβουλος της Opal Security – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Χάουαρντ Τινγκ, Διευθύνων Σύμβουλος της Opal Security είναι ένας έμπειρος εκτελεστικός της κυβερνοασφάλειας και της τεχνολογίας, ο οποίος ηγείται της Opal Security από τον Νοέμβριο του 2025. Προηγουμένως, υπηρέτησε ως Εκτελεστικός στην Greylock, ενώ πέρασε πάνω από πέντε χρόνια στην Cyberhaven ως Διευθύνων Σύμβουλος και μέλος του διοικητικού συμβουλίου, οδηγώντας την εταιρεία στην αποστολή της για την προστασία των δεδομένων και την ενίσχυση της ασφαλής καινοτομίας. Το ιστορικό του περιλαμβάνει στρατηγικές θέσεις μάρκετινγκ στην Redis Labs και Zscaler, καθώς και ανώτερες θέσεις μάρκετινγκ και προϊόντων στην Nutanix, Palo Alto Networks (PANW ), Cisco (μέσω Securent), Microsoft (MSFT ), RSA Security, και πρώιμη εμπειρία σε συγχωνεύσεις και αγορές στην Banc of America Securities. Αυτή η συνδυασμένη εμπειρία ηγεσίας, εμπειρογνωμοσύνη go-to-market και βαθιά γνώση της κυβερνοασφάλειας τον τοποθετεί μοναδικά στη θέση του Διευθύνοντος Συμβούλου μιας ταχέως αναπτυσσόμενης πλατφόρμας ασφάλειας.

Opal Security είναι μια σύγχρονη εταιρεία διαχείρισης ταυτοτήτων που παρέχει στους οργανισμούς μια κεντρική πλατφόρμα για τη διαχείριση και την ασφάλεια του ποιος έχει πρόσβαση σε τι, σε cloud, SaaS και εσωτερικά συστήματα. Η πλατφόρμα παρέχει ενοποιημένη ορατότητα στις ταυτότητες και τους δρόμους πρόσβασης, υποστηρίζει αυτοεξυπηρέτηση και just-in-time ροές πρόσβασης, και αυτοματοποιεί τις αναθεωρήσεις πρόσβασης για την επιβολή πολιτικών ελάχιστης εξουσιοδότησης σε κλίμακα, βοηθώντας τους οργανισμούς να μειώσουν τον κίνδυνο και να βελτιώσουν τη συμμόρφωση σε δυναμικά περιβάλλοντα που περιλαμβάνουν ανθρώπινους χρήστες, λογαριασμούς υπηρεσιών και πράκτορες AI.

Πρόσφατα ανέλαβες τον ρόλο του Διευθύνοντος Συμβούλου στην Opal Security, μετά από την ηγεσία της Cyberhaven μέσω σημαντικής κλίμακας και την ανάληψη ανώτερων ρόλων σε εταιρείες όπως Palo Alto Networks, Nutanix, Cisco, RSA Security, Redis και Microsoft. Τι σας έκανε να προσεγγίσετε την Opal σε αυτό το σημείο της καριέρας σας, και πώς η προηγούμενη εμπειρία σας επηρεάζει τον τρόπο σκέψης σας για την πρόσβαση, την ταυτότητα και την ασφάλεια AI-φιλική σήμερα;

Η διαχείριση της πρόσβασης γίνεται ολοένα και πιο δύσκολη παντού. Περισσότερες ταυτότητες, περισσότερες μηχανές, περισσότερη αυτοματοποίηση – και η σημαντική πρόσβαση προέρχεται ολοένα και περισσότερο από εσωτερικές ροές εργασίας και cloud. Τα τυπικά εργαλεία IAM και IGA δεν κατασκευάστηκαν για τίποτα από αυτά, και οι απειλές που οδηγούνται από τις ταυτότητες δεν περιμένουν να τις φτάσουν.

Αυτό είναι που με οδήγησε στην Opal. Η κλίμακα του προβλήματος είναι τεράστια, και η Opal είναι ήδη ευθυγραμμισμένη με το πού πηγαίνει η αγορά. Έχω δει εκδοχές αυτού του μοτίβου πριν. Στην RSA, Palo Alto Networks και Cyberhaven, παρακολούθησα την επανάσταση των multi-factor, των πυλών της επόμενης γενιάς και της διαδοχής των δεδομένων να ξετυλίγεται σε πραγματικό χρόνο, και οι δυναμικές εδώ είναι αξιοπρόσεκτες: ένα προβληματικό πρόβλημα που επιταχύνεται γρηγορότερα από ό, τι μπορούν να ανταποκριθούν οι περισσότεροι προμηθευτές, με ένα στενό παράθυρο για την σωστή ομάδα να το κατέχει.

Η Opal έχει αυτήν την ομάδα. Οι τεχνικές και προϊοντικές βάσεις είναι ισχυρές, και ο κατάλογος πελατών, που χτίστηκε μέσω άμεσης και εστιασμένης εργασίας, μιλάει από μόνος του. Κάθε συνομιλία με πελάτες που υπηρέτησα ενίσχυσε το ίδιο σήμα: αυτό το πρόβλημα επιταχύνεται, και η Opal είναι αυτή που το λύνει.

Τι έχω μάθει από την κατασκευή και την κλιμάκωση ομάδων σε επιχειρήσεις είναι ότι η εκτέλεση γίνεται δραματικά απλούστερη όταν το προϊόν, η μηχανική και η go-to-market μοιράζονται το ίδιο επίπεδο εστίασης στο πελάτη. Όταν όλοι βλέπουν το ίδιο πρόβλημα και την ίδια ευκαιρία, κινούνται γρήγορα χωρίς να χάνουν ακρίβεια. Η Opal ήδη έχει αυτήν τη βάση. Η δουλειά μου είναι να την χτίσω – και να βεβαιωθώ ότι οι πελάτες μας νιώθουν την πλήρη δύναμη αυτής της ομάδας πίσω τους, καθώς κλιμακώνουμε.

Έχοντας περάσει χρόνια εργαζόμενος σε ταυτότητες, υποδομή cloud και επιχειρηματική ασφάλεια, όπου πιστεύετε ότι τα παραδοσιακά μοντέλα ελέγχου πρόσβασης καταρρέουν καθώς οι οργανισμοί υιοθετούν το AI πιο βαθιά;

Η ειλικρινής απάντηση είναι ότι τα περισσότερα παραδοσιακά μοντέλα ελέγχου πρόσβασης κατασκευάστηκαν για να λύσουν την αυθεντικοποίηση – και για τους ανθρώπους, αυτό το πρόβλημα είναι σε μεγάλο βαθμό λυμένο. Οι IDPs και οι σύγχρονοι μέθοδοι αυθεντικοποίησης χειρίζονται το “ποιος είσαι;” λογικά καλά. Για μη ανθρώπινες ταυτότητες, τα API κλειδιά και η διαχείριση μυστικών σας φέρνουν μέρος του δρόμου εκεί. Αλλά η εξουσιοδότηση – “τι πρέπει να σας επιτρέπεται να κάνετε, και για πόσο καιρό;” – παραμένει βαθιά αδιάλυτο για ανθρώπους και μηχανές, και εκεί ζει ο πραγματικός κίνδυνος.

Τι είναι αυτό που επιβαρύνει αυτό είναι ότι οι ομάδες μηχανικής λειτουργούν τώρα μέσω αυτοματοποίησης, υποδομής ως κώδικα και εργαλείων AI που γεννούν νέα άδειες ως μέρος της καθημερινής ανάπτυξης. Η πρόσβαση δεν αλλάζει αργά μέσω ροών IT πλέον – δημιουργείται, τροποποιείται και επεκτείνεται προγραμματικά, συχνά χωρίς κανέναν να αναθεωρεί τι έχει χορηγηθεί πρόσφατα. Το αποτέλεσμα είναι μια αυξανόμενη διασπορά υπερ-εξουσιοδοτημένων λογαριασμών, θραυσμάτων εργαλείων προνομίων και διακυβέρνησης που είναι δαπανηρή, αντιδραστική και σε μεγάλο βαθμό τυφλή σε ότι συμβαίνει πραγματικά.

Και θα είμαι ευθύς για κάτι άλλο: υπάρχει τεράστια ποσότητα AI washing σε αυτήν την αγορά τώρα. Οι προμηθευτές βιάζονται να προσαρτήσουν “AI” σε αρχιτεκτονικές κληρονομιάς, το οποίο αποκρύπτει μια κρίσιμη πραγματικότητα για τους αγοραστές – ένα εφικτό, επικυρωμένο πλαίσιο ασφάλειας και διακυβέρνησης για πράκτορες AI δεν υπάρχει ακόμη. Η υπερβολή ξεπερνά τις πραγματικές ελέγχους, και αυτό το κενό είναι όπου η πραγματική έκθεση χτίζεται.

Αυτό είναι που κάνει την προσέγγιση της Opal διαφορετική. Αντί να προσαρτήσει τη διακυβέρνηση στις ροές εργασίας μετά το γεγονός, η Opal μοντελοποιεί την πρόσβαση直接 από τα συστήματα που χρησιμοποιούν οι μηχανικοί ήδη, εφαρμόζει πολιτική σε πραγματικό χρόνο και δίνει στις ομάδες ασφάλειας έναν τρόπο να οδηγήσουν τις αποφάσεις εξουσιοδότησης χωρίς να δημιουργούν τριβή. Όταν η διακυβέρνηση ταιριάζει φυσικά με τον τρόπο που λειτουργούν οι ομάδες μηχανικής, παύει να είναι ένας αποκλεισμός και γίνεται υποδομή στην οποία μπορείτε να εμπιστευτείτε.

Η Opal εστιάζει στη διαχείριση του ποιος και τι μπορεί να έχει πρόσβαση σε ευαίσθητα συστήματα σε σύγχρονα, cloud-φιλικά περιβάλλοντα. Ποια προβλήματα ασφάλειας είναι τα πιο υποτιμημένα από τις εταιρείες που χτίζουν με πράκτορες AI και αυτοματοποιημένες ροές εργασίας;

Τα πιο υποτιμημένα προβλήματα δεν είναι στην πραγματικότητα νέα. Είναι αυτά που έχουν συσσωρευτεί ήδη για χρόνια γύρω από ανθρώπινες ταυτότητες. Βασική υγιεινή διακυβέρνησης όπως ροές joiner/mover/leaver, just-in-time πρόσβαση και αναθεωρήσεις χρήστη έχουν παραμεληθεί ή έχουν συνδεθεί με ταινίες σε meisten οργανισμούς για πολύ καιρό. Οι υποχρεώσεις συμμόρφωσης όπως το SOX δεν έχουν πάψει να υπάρχουν, αλλά έχουν γίνει πιο δύσκολο να ικανοποιηθούν καθώς τα περιβάλλοντα μεγαλώνουν σε複잡ότητα. Κανένα από αυτά δεν είναι γλαμούρ, αλλά είναι ακριβώς η βάση που σπάει όταν στρώσετε πράκτορες AI από πάνω.

Οι οργανισμοί ενσωματώνουν το AI για να ροηματοποιήσουν τις ροές εργασίας και να εξαλείψουν τις βαρετές εργασίες, αλλά κατά τη διάρκεια αυτής της διαδικασίας, εισάγουν μη ανθρώπινες ταυτότητες που πολλαπλασιάζουν τις σχέσεις πρόσβασης με τρόπους που τα υπάρχοντα εργαλεία δεν σχεδιάστηκαν ποτέ να χειριστούν. Το αποτέλεσμα είναι ένα μπέρδεμα όπου η πρόσβαση ανθρώπων ήταν ήδη κακοδιατηρημένη και η πρόσβαση μηχανής είναι τώρα σε επέκταση με ακόμη λιγότερη ορατότητα. Οι αποφάσεις πρόσβασης πρέπει να είναι εξηγήσιμες, χρονικά δεσμευμένες, συνδεδεμένες με πραγματική χρήση και συνεχώς παρακολουθούμενες, αλλά οι περισσότερες ομάδες εξακολουθούν να βασίζονται σε στατικές, one-size-fits-all συστήματα που δεν μπορούν να παρασχουν τίποτα από αυτά. Εν τω μεταξύ, οι πράκτορες κωδικοποίησης γεννούν και αναπτύσσουν κώδικα με ενσωματωμένες άδειες, αλληλεπιδρούν με υποδομή直接 και λειτουργούν με πρόσβαση που κανείς δεν αναθεωρεί μέσω ενός παραδοσιακού ασφαλούς φακού – μια έκθεση συμμόρφωσης και ασφάλειας που οι περισσότερες εταιρείες δεν έχουν ακόμη αρχίσει να μετρά.

Οι εταιρείες που χτίζουν με πράκτορες AI τείνουν να εστιάζουν στη νεωτερικότητα της τεχνολογίας ενώ υποτιμούν πόσο γρήγορα η διασπορά πρόσβασης και οι αόρατες άδειες γίνονται một σοβαρή ευθύνη – ιδιαίτερα όταν η βάση ταυτότητας ανθρώπων κάτω από ήταν ήδη εύθραυστη.

Έχετε δει την ασφάλεια να εξελίσσεται σε πολλές γενιές υποδομής. Τι αλλάζει ουσιαστικά όταν οι μηχανικές ταυτότητες και οι πράκτορες AI αρχίζουν να ξεπερνούν τους ανθρώπινους χρήστες;

Όταν οι μηχανικές ταυτότητες ξεπερνούν τους ανθρώπινους χρήστες, γίνεται ολοένα και πιο δύσκολο να παρακολουθήσετε ποιος έχει πρόσβαση σε τι. Τα παραδοσιακά IAM δεν σχεδιάστηκαν για αυτήν την πραγματικότητα και τα περισσότερα HR και IAM πλατφόρμες παρέχουν μόνο μερική ορατότητα, ιδιαίτερα καθώς η εποπτεία ταυτότητας επεκτείνεται πέρα από μια ομάδα. Για να παρακολουθήσετε με επιτυχία αυτούς τους τύπους ταυτοτήτων, πρέπει να δώσετε στους πράκτορες AI σαφή ιδιοκτησία, περιγεγραμμένες άδειες και πλήρη ελέγχους από την αρχή. Η Opal Security αντιμετωπίζει αυτό μοντελοποιώντας ανθρώπους, υπηρεσίες και πράκτορες μέσα σε ένα ενιαίο πλαίσιο, αντί να τους αντιμετωπίζει ως ξεχωριστές οντότητες.

Οι ελεγκτές τώρα περιμένουν να αναθεωρήσουν την ανθρώπινη και αγεντική συμπεριφορά πλάι-πλάι όταν αναλύουν αναθεωρήσεις πρόσβασης. Οι πράκτορες συνήθως κληρονομούν τα σύνολα αδειών των χρηστών που τους αναπτύσσουν, αλλά ορισμένες περιπτώσεις απαιτούν πράκτορες που ταυτοποιούνται ως λογαριασμοί υπηρεσιών με προσαρμοσμένες (συνήθως down-scoped) άδειες.

Το AI είναι ολοένα και περισσότερο ένα επιφάνειο επίθεσης και ένα αμυντικό εργαλείο. Από την οπτική σας γωνία, πού το AI βελτιώνει ουσιαστικά τα αποτελέσματα ασφάλειας σήμερα, και πού vẫn εισάγει νέα рисκ;

Το AI είναι ένα απίστευτα ισχυρό εργαλείο που είναι η βάση του προϊόντος μας. Η Opal Security χρησιμοποιεί το AI για να παρακολουθήσει, να ανιχνεύσει και να προληψει ανωμαλίες πρόσβασης σε οργανισμούς. Το AI επίσης αλλάζει την ασφάλεια ταυτότητας γιατί εισάγει ηθοποιούς που δεν απλά αυθεντικοποιούνται και εκτελούν εργασίες – λογίζονται, προσαρμόζονται και ενεργούν αυτονομικά. Τα παραδοσιακά συστήματα ταυτότητας κατασκευάστηκαν για ανθρώπους και στατικές υπηρεσίες, όπου η πρόσβαση άλλαζε αργά και η πρόθεση ήταν σχετικά προβλέψιμη.

Αλλά οι πράκτορες AI σπάζουν αυτό το μοντέλο. Ο κίνδυνος είναι η απώλεια ορατότητας και ευθύνης. Οι πράκτορες μπορούν να ξεκινούν και να σταματούν δυναμικά, να αλυσίδων άδειες σε συστήματα, και να ενεργούν για λογαριασμό χρηστών, άλλων πρακτόρων ή τους εαυτούς τους. Κανένα από τα ασφαλισμένα ресурς μπορεί να “διαρρηχθεί”, αλλά ευαίσθητες ενέργειες μπορούν ακόμη να συμβούν γιατί όλα ήταν τεχνικά εξουσιοδοτημένα. Αυτό είναι η νέα επιφάνεια απειλής. Ο τρόπος για να διαχειριστεί αυτό είναι μέσω ενός ενοποιημένου, έξυπνου πλαισίου που κατανοεί και ασφαλίζει όλους τους τύπους οντοτήτων μέσω περιεχομένου, συμπεριφοράς και συνεχούς προσαρμογής.

Αυτή η ενοποιημένη άποψη σχηματίζει τη βάση για την ασφάλεια – δεν μπορείτε να προστατεύσετε τι δεν μπορείτε να δείτε ή να κατανοήσετε. Στην Opal, πιστεύουμε στο να κατανοούμε κάθε σχέση. Δεν είναι αρκετό να γνωρίζετε ποιος είναι στο σύστημα. Πρέπει να γνωρίζετε ποιος είναι συνδεδεμένος με τι, και γιατί.

Όπως οι πράκτορες κωδικοποίησης AI και τα αυτοματοποιημένα συστήματα κερδίζουν ευρύτερες άδειες μέσα στους οργανισμούς, πώς πρέπει οι ομάδες ασφάλειας να ξανασκέφτουν την πρόσβαση ελάχιστης εξουσιοδότησης στην πράξη, όχι μόνο στη θεωρία;

Η σύγχρονη ταυτότητα πρόσβασης πρέπει να αντιμετωπίζει ανθρώπινες και μηχανικές ταυτότητες ισότιμα, ώστε οι εταιρείες να έχουν την ορατότητα, την αυτοματοποίηση και την εμπιστοσύνη που χρειάζονται για να κλιμακώσουν ασφαλώς στην εποχή του AI. Στην πράξη, αυτό σημαίνει να χορηγούν άδειες μόνο όταν χρειάζονται, και να αναθεωρούν και να調整ουν συνεχώς την πρόσβαση καθώς οι ρόλοι ή οι εργασίες αλλάζουν. Η αυτοματοποιημένη παρακολούθηση και οι ριψοκίνδυνες ελέγχοι γίνονται απαραίτητοι, εξασφαλίζοντας ότι τα εργαλεία AI μπορούν να λειτουργούν αποτελεσματικά χωρίς να δημιουργούν ненCESSARY ασφαλειακή έκθεση.

Είναι χρήσιμο να ενεργοποιήσετε την just-in-time για τους πράκτορες από προεπιλογή, αλλά να την κάνετε άτρωτη: να εγκρίνετε αυτόματα συγκεκριμένα资源 όπου είναι κατάλληλο, ή αν ο χρήστης λειτουργεί σε περιβάλλον όπου όλα τα δεδομένα είναι ευαίσθητα, να περιορίζετε τη χρήση σε sandboxed VMs.

Αν και οποιαδήποτε νέα περιορισμός στην उपयोग πρακτόρων μπορεί να έχει το πιθανό να ενοχλήσει τους τελικούς χρήστες με την επιβράδυνσή τους, είναι σημαντικό να τους συναντήσετε εκεί που είναι. Με την Opal, αυτό σημαίνει ότι οι αιτήσεις πρόσβασης μπορούν να υποβληθούν και να εγκριθούν στο Slack, και οι στρατηγικές IaaC, συμπεριλαμβανομένων Terraform, μπορούν να χρησιμοποιηθούν για να αυτοματοποιήσουν τις άδειες πρόσβασης, τις ανακαλλήσεις και την χρονικά δεσμευμένη πρόσβαση.

Βασισμένος στην εμπειρία σας στην κλιμάκωση εταιρειών ασφάλειας, ποια σήματα σας λένε ότι τα ελέγχοι πρόσβασης ενός οργανισμού δεν είναι πλέον ευθυγραμμισμένοι με τον τρόπο που λειτουργεί η επιχείρηση στην πραγματικότητα;

Οι οργανισμοί μπορούν να δουν ότι οι ελέγχοι πρόσβασης τους δεν είναι πλέον ευθυγραμμισμένοι όταν η πρόσβαση αρχίζει να μείνει πίσω από την πραγματικότητα. Αυτό μπορεί να εμφανιστεί ως υπερβολικές ή ξεπερασμένες άδειες, χειροκίνητες瓶頸 από legacy συστήματα, ή η υιοθέτηση συστημάτων AI χωρίς ενημερωμένες πολιτικές για την παρακολούθηση μη ανθρώπινων ταυτοτήτων. Ένα άλλο σημάδι είναι η αύξηση των περιστατικών ασφαλείας ή των near misses, όπου υπερ-εξουσιοδοτημένοι λογαριασμοί ή κακοδιατηρημένες ταυτότητες είναι ο ένοχος.

Οι σύνθετες εγκαταστάσεις Sailpoint, που βασίζονται σε μια ομάδα συμβούλων, καθώς και η παρακολούθηση της πρόσβασης σε elektronik spreadsheets, δεν ήταν αποτελεσματικές στην εποχή πριν από τους πράκτορες, και μάλιστα αυτή η legacy προσέγγιση θα καταρρεύσει κάτω από την ταχύτητα και την πολυπλοκότητα των πρακτόρων. Η Opal παρέχει μια seule πλατφόρμα που εξυπηρετεί την ασφάλεια, απελευθερώνει την IT, και δίνει στους ελεγκτές ότι χρειάζονται. Βρίσκουμε ότι η RBAC είναι εύθραυστη και σπάνια μια μόνιμη κατάσταση, οπότε οι επιτυχημένες ομάδες αρχίζουν με just-in-time και στη συνέχεια προχωρούν σε πρόσβαση με βάση το πρόσωπο (με ευελιξία και παρακολούθηση με την πάροδο του χρόνου) ώστε οι ρυθμίσεις Terraform να possono να ενημερωθούν, να αναπτυχθούν ή να ανακληθούν αν είναι απαραίτητο.

Από μια ηγετική οπτική, πώς ισορροπείτε την ταχύτητα καινοτομίας με την πειθαρχία που απαιτείται για να χτίσετε εμπιστοσύνη σε προϊόντα ασφάλειας;

Έχω μάθει ότι οι μεγάλες εταιρείες παραμένουν πειθαρχικές σχετικά με τα βασικά ακόμη και όταν μεγαλώνουν γρήγορα. Αυτά τα βασικά περιλαμβάνουν σαφείς προτεραιότητες, διαφανή επικοινωνία, και την ικανότητα να κάνετε δύσκολες επιλογές. Η καινοτομία εξακολουθεί να μετράει, αλλά πρέπει να βασίζεται σε ριζότητα: ισχυρές προεπιλογές, προσεκτική μοντελοποίηση απειλών, και ευθύνη για τα αποτελέσματα. Η λήψη αυτών των αποφάσεων σκόπιμα είναι αυτό που σας επιτρέπει να κινηθείτε γρήγορα χωρίς να συμβιβάζετε την εμπιστοσύνη, και με την πάροδο του χρόνου, αυτή η πειθαρχία γίνεται πραγματικά ένα ανταγωνιστικό πλεονέκτημα.

Τι πιστεύετε ότι οι ηγέτες ασφάλειας υποτιμούν περισσότερο σχετικά με την προετοιμασία για ένα μέλλον που κυριαρχείται από αυτόνομες συστήματα παρά από ανθρώπινες ενέργειες;

Τι οι ηγέτες ασφάλειας υποτιμούν περισσότερο είναι η πολυπλοκότητα της διαχείρισης διαφορετικών τύπων ταυτοτήτων. Οι εταιρείες είναι τόσο πρόθυμες να προηγηθούν και να μείνουν ενημερωμένες με τις τελευταίες τεχνολογίες που τα μέτρα ασφαλείας μπορούν να μείνουν πίσω. Οι ροές εργασίας AI εισάγονται χωρίς σαφή ιδιοκτησία, αφήνοντας τους οργανισμούς με τυφλά σημεία όπου μη ανθρώπινες ταυτότητες συσσωρεύονται ήδη πρόσβαση, λειτουργούν έξω από παραδοσιακούς ελέγχους, και δημιουργούν νέες ευκαιρίες για дорогие λάθη ή απειλές. Η προετοιμασία για αυτό το μέλλον απαιτεί να αντιμετωπίζεται η ταυτότητα ως μια δυναμική, συνεχώς διακυβερνώμενη στρώση.

Όπως οι εταιρείες μεγαλώνουν, οι ομάδες ασφάλειας πρέπει να ιδιοκτητούν τις πολιτικές χρήσης πρακτόρων, και να καθορίσουν πώς, αν και πού η πρόσβαση πρακτόρων είναι downscoped από τον άνθρωπο που καλεί τον πράκτορα. Οποιαδήποτε διαδικασία που προηγουμένως επέβαλε toil σε ανθρώπινες ομάδες θα καταρρεύσει κάτω από την κλίμακα και την εφήμερη φύση των πρακτόρων: η αυτοματοποίηση είναι ο μόνος τρόπος για να διαχειριστεί το όγκο των αιτήσεων.

Κοιτάζοντας μπροστά, τι σημαίνει “καλή υγιεινή ασφάλειας” σε ένα περιβάλλον όπου τα συστήματα AI δημιουργούν, τροποποιούν και ζητούν πρόσβαση συνεχώς;

Η καλή υγιεινή ασφάλειας είναι να χρησιμοποιήσετε το AI για να κλιμακώσετε την ασφάλεια ενώ διατηρείτε αρκετή παρακολούθηση και πειθαρχία για να βεβαιωθείτε ότι τίποτα δεν ξεφεύγει από τα χέρια. Το AI δεν πάει πουθενά, οπότε αν μια εταιρεία χρησιμοποιεί einen προμηθευτή όπως η Opal ή διαχειρίζεται εσωτερικά, οι εταιρείες πρέπει να αποδεχτούν ότι η πρόσβαση δεν είναι πλέον στατική. Όταν τα συστήματα AI δημιουργούν, τροποποιούν και ζητούν πρόσβαση συνεχώς, η ασφάλεια πρέπει να μετατοπистεί από μια μια φορά έγκριση σε συνεχής εποπτεία. Αυτό σημαίνει να αντιμετωπίζεται η πρόσβαση ως μια συνεχής ζωή chứ nicht ως μια μια φορά checkbox.

Οι εταιρείες θα πρέπει επίσης να χρησιμοποιήσουν ενεργά το AI ως μέρος της άμυνάς τους. Η αυτοματοποίηση μπορεί να βοηθήσει τις ομάδες να跟πουν το ρυθμό της ταχύτητας και του όγκου των αλλαγών πρόσβασης, αλλά πρέπει να συνοδεύεται από σαφείς φράχτες, ορατότητα στις αλυσίδες εξουσιοδότησης, και ανθρώπινη ευθύνη όταν κάτι πάει λάθος. Είναι σημαντικό να επιφανείσουν σήματα εξηγήσιμότητας: Shapley τιμές και συντελεστές χαρακτηριστικών για παραδοσιακά μοντέλα ML, και πρόσθετο контекст ή λεπτομερείς δικαιολογίες από LLMs. Χωρίς αυτές τις νюανς, είναι ένας ανώφελος αγώνας για να διατηρήσετε οποιοδήποτε σερί εμπιστοσύνης για πρόσβαση σε ευαίσθητα επιχειρηματικά πόρους. Ευχαριστώ για τη μεγάλη συνέντευξη, οι αναγνώστες που θέλουν να μάθουν περισσότερα πρέπει να επισκεφθούν την Opal Security.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.