Συνεντεύξεις
Ρόχαν Σάθε, Συνιδρυτής & Διευθύνων Σύμβουλος της Nightfall – Σειρά Συνεντεύξεων

By
Antoine Tardif, Διευθύνων Σύμβουλος & Ιδρυτής της Unite.AI
Ρόχαν Σάθε είναι ο Συνιδρυτής & Διευθύνων Σύμβουλος της Nightfall AI. Πριν συνιδρύσει τη Nightfall, ηγήθηκε της ομάδας backend στο Uber Eats, κατασκευάζοντας εφαρμοσμένες υπηρεσίες μηχανικής μάθησης όπως η πρόβλεψη ETA και η πρόβλεψη ζήτησης-προσφοράς. Έχει εμφανιστεί ως καλεσμένος στο podcast CISO Series και στο Artificial Intelligence Podcast, μεταξύ άλλων μέσων.
Nightfall προλαμβάνει τις διαρροές δεδομένων με τη χρήση της τεχνητής νοημοσύνης, αυτοματοποιώντας την προστασία από την απώλεια δεδομένων (DLP) σε εφαρμογές SaaS και GenAI, τελικούς σημείων και προγραμμάτων περιήγησης. Σκаниάρει συνεχώς κείμενο και αρχεία για προσωπικά δεδομένα, φαρμακευτικά δεδομένα/PCI, μυστικά και διαπιστευτήρια· ταξινομεί περιεχόμενο με τη χρήση της μηχανικής μάθησης και επιβάλλει πολιτικές σε πραγματικό χρόνο. Οι ενσωματώσεις περιλαμβάνουν το Slack, το Google Drive, το GitHub και το ηλεκτρονικό ταχυδρομείο, με APIs/SDKs για προσαρμοσμένες εφαρμογές και LLMs. Η αποκατάσταση καλύπτει την επεξεργασία, την απομόνωση και τη διαγραφή, μαζί με την εκπαίδευση χρηστών, τις ροές περιστατικών και την υποστήριξη συμμόρφωσης.
Εσείς και ο Ίσαακ συνίδρυσε τη Nightfall το 2018, με βάση την πεποίθηση ότι η τεχνητή νοημοσύνη θα μπορούσε να κάνει τη DLP καλύτερη, ταχύτερη και πιο προσιτή στις επιχειρήσεις. Μπορείτε να μοιραστείτε τι ήταν εκείνη η στιγμή ιδρύματος και πώς φτάσατε στην ιδέα της “AI-γενικής DLP” από την πρώτη μέρα;
Στις πρώτες μέρες, θέλαμε να χρησιμοποιήσουμε τη μηχανική μάθηση για να ανακαλύψουμε και να προστατεύσουμε ευαίσθητα δεδομένα όπου ζουν σε εφαρμογές cloud και σύγχρονες ροές εργασίας. Όταν βγήκαμε από την κρυφότητα το 2019, θέσαμε τον εαυτό μας ως λύση DLP cloud-γενικής, με τη χρήση της μηχανικής μάθησης και με όραμα για την κατασκευή του “ελεγκτικού επιπέδου για δεδομένα cloud”. Όταν επεκταθήκαμε πέρα από τις εφαρμογές SaaS για να καλύψουμε την εξαγωγή δεδομένων σε τελικούς σημείων και γενετικές εφαρμογές AI, η “AI-γενική DLP” έγινε ο μας ομπρέλα όρος.
Πριν ξεκινήσετε τη Nightfall, ήσασταν ιδρυτικός μηχανικός στο Uber Eats, όπου είδατε από πρώτο χέρι πώς τα δεδομένα διασκορπίζονται σε εφαρμογές SaaS και εργαλεία cloud. Πώς οι εμπειρίες σας εκεί διαμόρφωσαν την άποψή σας για την ασφάλεια δεδομένων και ποια συγκεκριμένα γεγονότα ή προκλήσεις σφράγισαν την ιδέα για τη Nightfall;
Στο Uber Eats, ηγήθηκα ομάδων backend και κατασκεύαζα εφαρμοσμένες υπηρεσίες μηχανικής μάθησης – πράγματα όπως η πρόβλεψη ETA και η πρόβλεψη ζήτησης-προσφοράς. Αντιμετωπίζαμε δεδομένα σε κλίμακα petabyte που διασκορπίζονταν σε πολλά διαφορετικά συστήματα, το οποίο είναι ένα περιβάλλον όπου ευαίσθητες πληροφορίες μπορούν να κινούνται πολύ γρήγορα και συχνά αόρατα. Αυτή η εμπειρία, σε συνδυασμό με ό,τι学会 η βιομηχανία από περιστατικά όπως η παραβίαση του Uber το 2016 – όπου οι επιτιθέμενοι εκμεταλλεύτηκαν διαπιστευτήρια που εκτέθηκαν σε κώδικα στο GitHub για να φτάσουν στα δεδομένα του AWS – πραγματικά τόνισαν πώς αυτή η συνδυασμένη διασπορά δεδομένων, διαπιστευτηρίων και υποδομής cloud δημιουργεί αυτό το υπερμεγέθες κίνδυνο χωρίς καλύτερη ανίχνευση και φράγματα. Αυτές οι πραγματικότητες διαμόρφωσαν την εστίαση της Nightfall στην ανίχνευση και πρόληψη με контекст από την αρχή.
Η Nightfall κυκλοφόρησε δημόσια το 2019 με χρηματοδότηση Series A. Μπορείτε να μας οδηγήσετε μέσα από το πρώτο ταξίδι από την κρυφότητα στην κυκλοφορία, συμπεριλαμβανομένων των βασικών σημείων;
Λειτουργούσαμε σε κρυφότητα για περίπου ένα χρόνο, στη συνέχεια κυκλοφορήσαμε επίσημα στις 7 Νοεμβρίου 2019 με 20,3 εκατομμύρια δολάρια σε χρηματοδότηση από την Bain Capital Ventures και την Venrock. Τα πρώτα σημεία στροφής πραγματικά περιστρέφονταν γύρω από την κατασκευή ευρύτερων ενσωματώσεων SaaS και την ανάπτυξη υψηλότερης ακρίβειας ταξινόμησης περιεχομένου με τη χρήση της μηχανικής μάθησης που θα μπορούσε να μειώσει τα ψευδώς θετικά που ταλαιπωρούσαν τις παραδοσιακές λύσεις DLP.
Το Shadow AI αναφέρεται στη μη επιτηρούμενη χρήση εργαλείων όπως το ChatGPT, Gemini και Copilot στην εργασία, συχνά με αποτέλεσμα αόρατες διαρροές δεδομένων. Πώς ορίζετε το Shadow AI και γιατί είναι μια αυξανόμενη ανησυχία για τις σύγχρονες οργανώσεις;
Ορίζουμε το Shadow AI ως τη μη εξουσιοδοτημένη ή μη επιτηρούμενη χρήση εργαλείων AI από υπαλλήλους – σκεφτείτε το κόλληση κώδικα πηγής ή δεδομένων πελατών σε chatbots – το οποίο δημιουργεί κίνδυνους έκθεσης εκτός της διακυβέρνησης IT. Αυτή η ορισμός συμφωνεί με αυτό που βλέπουμε από άλλους παίκτες της βιομηχανίας όπως η IBM και η Splunk. Το Shadow AI είναι ουσιαστικά η χρήση της τεχνητής νοημοσύνης χωρίς έγκριση ή επιτήρηση, η οποία εισάγει αυτά τα τυφλά σημεία και πιθανούς κινδύνους διαρροής δεδομένων. Η συνδυασμένη χρήση εύκολων στη χρήση εφαρμογών AI και η έλλειψη κατάλληλων ελέγχων είναι ο λόγος για τον οποίο αυτό το πρόβλημα αυξάνεται τόσο γρήγορα.
Έχετε περιγράψει πολλαπλά τρόπους με τους οποίους η προσέγγιση της Nightfall στο Shadow AI διαφέρει από την παραδοσιακή DLP. Ποια από αυτά τα χαρακτηριστικά – είτε πρόκειται για επιτήρηση με контекστ, διαδρομή δεδομένων ή μπλοκάρισμα σε πραγματικό χρόνο – έχει αποδειχθεί πιο επικαιρό για τους πελάτες σας;
Από ό,τι συνεχώς ακούμε από τους πελάτες μας, υπάρχουν πραγματικά δύο κύριες ρυθμιστικές που κάνουν τη μεγαλύτερη διαφορά. Πρώτον είναι οι προ-υποβολής ελέγχοι – να πιάσετε ευαίσθητο περιεχόμενο πριν σταλεί σε εργαλεία AI ή δημοσιευτεί στο διαδίκτυο. Δεύτερον είναι η ανίχνευση AI-γενικής που κινείται πέρα από την παραδοσιακή αντιστοίχιση προτύπων για να κατανοήσει τη διαδρομή δεδομένων και το контекστ.
Τι είναι πραγματικά ισχυρό είναι η μείωση θορύβου μέσω της συνεχούς μάθησης. Το σύστημά μας κατανοεί περιεχόμενο και διαδρομή αρχείων, μαθαίνει από τις σημειώσεις και τις ενέργειες των χρηστών και αναγνωρίζει ασφαλείς ροές εργασίας για να καταστείλει χαμηλού κινδύνου δραστηριότητα. Αυτό μειώνει δραματικά τα ψευδώς θετικά σε σύγκριση με τις παραδοσιακές λύσεις DLP. Επίσης, κάνουμε ανίχνευση απειλών και προτεραιότητα κινδύνου σε πραγματικό χρόνο με τη χρήση LLMs, transformers και υπολογιστικής όρασης, με προσαρμοσμένες ταξινομήσεις αρχείων και ευαισθησίας που μπορούν να ανακαλύψουν την κίνηση πνευματικής ιδιοκτησίας και υψηλής αξίας εγγράφων που πηγαίνουν πολύ πέρα από τις απλές βασισμένες σε κανόνες ανίχνευση οντοτήτων. Οι πελάτες μας μας λένε ότι βλέπουν αυτή τη μεταμόρφωση από κόπωση ενημερώσεων σε εστιασμένες, υψηλής επίδρασης ενέργειες ασφαλείας.
Πώς το σύστημα ανίχνευσης της Nightfall με βάση τον προγραμματιστή και το τελικό σημείο σταματά τις διαρροές πριν συμβούν και πώς αυτό συγκρίνεται με τις παραδοσιακές λύσεις DLP που ανιχνεύουν τις παραβιάσεις μόνο μετά την υποβολή;
Η επέκταση του προγράμματος περιήγησης και οι πράκτορες τελικού σημείου μας σκανάρουν τις προτροπές και τα αρχεία πριν υποβληθούν. Μπορούμε να επεξεργαστούμε ή να μπλοκάρουμε επικίνδυνα περιεχόμενο σε πραγματικό χρόνο – έτσι πριν μια προτροπή ChatGPT σταλεί, για παράδειγμα. Επίσης, ακολουθούμε τη διαδρομή ώστε οι ομάδες ασφαλείας να γνωρίζουν αν ένα αρχείο προέρχεται από ένα εταιρικό σύστημα. Εγκαθιστούμε σε macOS και Windows με επεκτάσεις Chrome και Firefox που παρέχουν αυτή τη λειτουργικότητα επεξεργασίας και αποκλεισμού πριν από την αποστολή. Αυτό είναι μια αρκετά σαφής αντίθεση με τις παραδοσιακές λύσεις DLP, οι οποίες είναι κυρίως για ανίχνευση μετά την υποβολή.
Η Nightfall έχει επεκταθεί σημαντικά από την ίδρυσή της. Πώς έχουν εξελιχθεί οι ανάγκες ασφαλείας των επιχειρήσεων κατά τη διάρκεια αυτής της περιόδου και πώς έχει προσαρμοστεί το προϊόν σας σε απάντηση;
Το τοπίο έχει πραγματικά αλλάξει δραματικά. Ξεκινήσαμε με σάρωση SaaS – σκεφτείτε το Slack και το Google Drive – γύρω στο 2020-2021. Στη συνέχεια, οι φράγματα της Γενετικής AI έγιναν κρίσιμα από το 2023 και τώρα βλέπουμε αυτή τη επείγουσα ανάγκη για αυτόνομη, ευφυή πρόληψη απειλών που μπορεί να κλιμακωθεί με την αύξηση της οργανωτικής ανάπτυξης.
Οι ομάδες επιχειρήσεων ασφαλείας αγωνίζονται με αυξανόμενη複雑ότητα εργαλείων, παραδοσιακή αντιστοίχιση προτύπων DLP, συνεχείς χειροκίνητες ρυθμίσεις πολιτικών και απίστευτη κόπωση ενημερώσεων. Αυτά τα ζητήματα επιβραδύνουν τις έρευνες, αυξάνουν το επιβάρυνση και μειώνουν την αποτελεσματικότητα ασφαλείας. Η εξέλιξη του προϊόντος μας έχει ακολουθήσει αυτή τη μετατόπιση από αντιδραστικές, χειροκίνητες επιχειρήσεις ασφαλείας σε προληπτική, ευφυή αυτοματοποίηση. Ανακοινώσαμε την κάλυψη της Γενετικής AI το 2023, επεκταθήκαμε στην πρόληψη εξαγωγής, κρυπτογράφηση και προστασία ηλεκτρονικού ταχυδρομείου το 2024 και τώρα με τη Nyx, εισάγουμε αυτό που θεωρούμε την επόμενη εποχή της αγεντικής AI στην προστασία δεδομένων – μεταμορφώνοντας την κόπωση ενημερώσεων σε εστιασμένες, υψηλής επίδρασης ενέργειες ασφαλείας σε εφαρμογές SaaS, τελικούς σημείων και εργαλεία AI.
Πρόσφατα εισαγάγατε τη Nightfall Nyx, την οποία περιγράψατε ως την πρώτη αυτόνομη πλατφόρμα DLP-γενικής AI. Τι την κάνει αυτόνομη και ποια προβλήματα λύνει αυτό για τις ομάδες ασφαλείας;
Η πλατφόρμα ανίχνευσης AI της Nightfall ήδη παρέχει εξαιρετικά ακριβή, χαμηλού θορύβου αποτελέσματα – 95% ακρίβεια σε σύγκριση με το 5-30% που είναι τυπικό για τις παραδοσιακές λύσεις DLP με αντιστοίχιση προτύπων. Καθιστώντας πάνω σε αυτή τη βάση, η Nyx είναι το επίπεδο ευφυούς ανίχνευσης που βοηθά τις ομάδες ασφαλείας να ερευνήσουν, να συσχετίσουν και να κατανοήσουν τους κινδύνους.
Ακόμη και μετά την απομάκρυνση του θορύβου, η πραγματική δουλειά αρχίζει. Σε μεγάλες οργανώσεις, οι ομάδες SecOps μπορούν ακόμη να αντιμετωπίσουν εκατοντάδες έγκυρες ενημερώσεις κάθε μέρα. Η διάρθρωση τους για να ξεχωρίσουν τις εργασίες που εγκρίνονται από την επιχείρηση από τα προβλήματα υγιεινής δεδομένων ή τις εσωτερικές απειλές μπορεί να καταβροχθίσει ώρες. Η Nyx αναλαμβάνει αυτή τη βαρέα δουλειά ερεύνης – επιταχύνοντας την ανάλυση ώστε οι ομάδες να μπορέσουν να εστιάσουν στην ενέργεια, όχι στην αναζήτηση και την ταξινόμηση σελίδων ενημερώσεων.
Με την εκρηκτική χρήση της γενετικής AI στις εργασιακές περιοχές και τις ομάδες ασφαλείας που αγωνίζονται να τηตาม giữ, πιστεύετε ότι εργαλεία όπως η Nightfall θα γίνουν ένα προεπιλεγμένο επίπεδο ελέγχου για περιβάλλοντα επιχειρήσεων;
Νομίζω ότι η τροχιά δείχνει ναι. Βλέπουμε ευρεία υιοθέτηση της Γενετικής AI σε επιχειρήσεις και μεγάλα συστήματα όπως η Microsoft (MSFT ) Entra Internet Access που κυκλοφορούν ελέγχους προ-υποβολής για την κυκλοφορία της Γενετικής AI. Όταν ζευγαρώσετε αυτό με την ομοφωνία της βιομηχανίας γύρω από τους κινδύνους του Shadow AI, είναι εύλογο να περιμένετε ότι οι προ-υποβολής, AI-ευαίσθητες λύσεις DLP θα γίνουν ένα προεπιλεγμένο επίπεδο ελέγχου μαζί με πράγματα όπως η διαχείριση ταυτότητας και πρόσβασης και η ανίχνευση και απάντηση τελικών σημείων.
Τέλος, ως ιδρυτής που χτίζει σε ένα τόσο ταχέως μεταβαλλόμενο χώρο, ποια είναι η μακροπρόθεσμη ορασή σας για τη Nightfall και τον ρόλο της AI στην προστασία δεδομένων επιχειρήσεων;
Η μακροπρόθεσμη ορασή μας χτίζει πάνω σε αυτό που артикуλιруем στην κυκλοφορία – να είμαστε το επίπεδο ελέγχου για δεδομένα cloud – αλλά τώρα επεκτείνουμε αυτό με αυτόνομες επιχειρήσεις και αγεντικές ικανότητες AI. Οραματίζουμε ένα μέλλον όπου η ασφάλεια βελτιώνεται συνεχώς χωρίς να βάζει περισσότερη δουλειά στους αναλυτές, όπου η AI εξαφανίζει την ανάγκη για εξειδικευμένη γνώση τομέα και όπου οι οργανώσεις μπορούν να μετατοπίσουν από αντιδραστικές, χειροκίνητες επιχειρήσεις ασφαλείας σε προληπτική, ευφυή πρόληψη απειλών.
Στην πράξη, αυτό σημαίνει AI που κατανοεί δεδομένα σε контекστ και λαμβάνει ασφαλείς, ευφυείς ενέργειες – ερευνήστε, εκπαιδεύστε, επεξεργαστείτε, μπλοκάρτε – σε εφαρμογές SaaS, τελικούς σημείων, ηλεκτρονικό ταχυδρομείο και Shadow AI. Θέλουμε να κλείσουμε το κύκλο από ανίχνευση σε πρόληψη, δίνοντας στις ομάδες ασφαλείας einen πάντα-ενεργό, ευφυή συνεργάτη που γίνεται πιο έξυπνος με κάθε έρευνα και μεταμορφώνει εβδομάδες χειροκίνητης νομικής σε λεπτά εστιασμένης απάντησης.
Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν Nightfall.
Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.
Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.
Ανακαλύψτε περισσότερα


Gautam Korlam, Ανώτερος Μηχανικός στη Sonar – Σειρά Συνεντεύξεων


Rob Collie, Διευθύνων Σύμβουλος και Ιδρυτής της P3 Adaptive και Συγγραφέας του Fair Game – Σειρά Συνεντεύξεων


Saulius Lazaravičius, Αντιπρόεδρος Προϊόντων στην Hostinger – Σειρά Συνεντεύξεων


Lauri Kien Kotcher, Διευθύνων Σύμβουλος και Συνιδρυτής της Different Day – Σειρά Συνεντεύξεων


Kamya Elawadhi, Συνιδρύτρια και Πρόεδρος της Doceree – Σειρά Συνεντεύξεων


Eric Picard, Ανώτερος Αντιπρόεδρος Προϊόντων στη Fluency – Σειρά Συνεντεύξεων