Συνεντεύξεις
Tarun Thakur, Συνιδρυτής και Διευθύνων Σύμβουλος της Veza – Σειρά Συνεντεύξεων

Tarun Thakur, Συνιδρυτής και Διευθύνων Σύμβουλος της Veza, είναι πρώην εκτελεστικός της Data Domain, Veritas και IBM, με δεκαετίες εμπειρίας στην κατασκευή εταιρικών υποδομών. Ίδρυσε την Veza για να αντιμετωπίσει την αυξανόμενη κρίση της ταυτότητας, με επίκεντρο την παροχή σαφήνειας και ελέγχου σε σύνθετες υβριδικές και cloud-πρωτογενείς αρχιτεκτονικές.
Veza είναι μια πλατφόρμα ασφαλείας ταυτότητας που έχει σχεδιαστεί για σύγχρονες, multi-cloud περιβάλλοντα, επιτρέποντας στις οργανώσεις να διαχειρίζονται και να επιβάλλουν δικαιώματα πρόσβασης σε εφαρμογές, cloud πλατφόρμες και συστήματα δεδομένων με απαράμιλλη ορατότητα και ακρίβεια. Με τη στήριξη περισσότερων από 125 εκατομμυρίων δολαρίων σε χρηματοδότηση – συμπεριλαμβανομένης μιας χρηματοδότησης 110 εκατομμυρίων δολαρίων στη Σειρά C με τη συμμετοχή της Accel, Sequoia Capital, GV και Norwest Venture Partners – η Veza εξυπηρετεί μεγάλες εταιρείες όπως η Blackstone, Autodesk, SoFi, Wynn Resorts (WYNN ) και S&P Global για την πρόληψη παραβιάσεων, την μείωση του εσωτερικού κινδύνου και την εξασφάλιση της συμμόρφωσης.
Έχετε συνιδρύσει με επιτυχία πολλές εταιρικές υποδομικές εταιρείες όλα αυτά τα χρόνια. Τι σας ενέπνευσε να ιδρύσετε την Veza και πώς οι προηγούμενες εμπειρίες σας στην Datos IO, Data Domain και IBM Research διαμόρφωσαν την όρασή σας για την ασφάλεια ταυτότητας;
Κάθε εταιρεία που έχω ιδρύσει έχει αντιμετωπίσει ένα θεμελιώδες τυφλό σημείο στις εταιρικές υποδομές – προστασία δεδομένων, ανθεκτικότητα, κλίμακα. Αλλά η ταυτότητα ήταν πάντα το λείπων σύνδεσμος. Στην Datos IO, βοηθήσαμε να προστατεύσουμε κρίσιμα δεδομένα σε εφαρμογές cloud-πρωτογενείς, αλλά συνεχώς αντιμετωπίζαμε ένα βαθύτερο ζήτημα: δεν ήξερα ποιοι είχαν πρόσβαση σε ποια δεδομένα ή γιατί. Αυτό είναι một συστημικό αποτυχημένο – όχι της αποθήκευσης ή του υπολογισμού – αλλά της διακυβέρνησης πρόσβασης.
Ίδρυσα την Veza γιατί είδα ένα μέλλον όπου η ταυτότητα θα ήταν η πρωταρχική επιφάνεια επίθεσης. Και ζούμε σε αυτό το μέλλον τώρα. Η βιομηχανία είχε περάσει 20 χρόνια που υποστήριζε ότι το IAM ήταν ένα ζήτημα checkbox. Δεν είναι. Είναι ένα συνεχές επίπεδο ελέγχου. Είναι όπου η ασφάλεια, η συμμόρφωση και η παραγωγικότητα όλες συναντώνται. Η αποστολή μας είναι να κάνουμε την πρόσβαση όχι μόνο ορατή, αλλά και ενεργή.
Μόνο να κοιτάξετε την απόκτηση της CyberArk από την Palo Alto. Είναι το πιο σαφές σήμα της βιομηχανίας ότι η ταυτότητα δεν είναι μια πίσω-γραφείο λειτουργία – είναι τώρα πυρήνας της εταιρικής στρατηγικής ασφαλείας. Αλλά ακόμη και με αυτή τη συμφωνία, η αγορά εξακολουθεί να λείπει από αυτό που χρειάζονται οι σύγχρονες εταιρείες περισσότερο: πραγματική ορατότητα σε τι ταυτότητες μπορούν να κάνουν, σε κάθε εφαρμογή, σύστημα και σύνολο δεδομένων. Αυτό είναι το κενό που γεμίζει η Veza.
Μπαινούν σε μια νέα εποχή όπου οι πράκτορες AI δεν είναι μόνο εργαλεία αλλά ηθοποιοί – αυτονομώντας την πρόσβαση σε συστήματα, δεδομένα και εφαρμογές. Πώς είναι αυτή η αλλαγή που προκύπτει από τις παραδοσιακές παραδόσεις της διακυβέρνησης ταυτότητας και πρόσβασης (IAM);
Το IAM σχεδιάστηκε για τους ανθρώπους. Οι αυτονομικοί πράκτορες AI σπάζουν αυτό το μοντέλο完全. Αυτοί είναι αυτόνομοι οντότητες που λαμβάνουν αποφάσεις, παράγουν έξοδο, αλυσίδες εργασιών, ενεργοποιούνται από την πρόσβαση σε πραγματικό χρόνο – σε ταχύτητα μηχανής. Ωστόσο, τα περισσότερα εργαλεία IAM vẫn ρωτούν: “Τι ομάδα είναι αυτή η ταυτότητα;” Αυτό είναι αστείο.
Η αλλαγή παραδείγματος είναι αυτή: η πρόσβαση δεν προβλέπεται πλέον χειροκίνητα – είναι αναδυόμενη, δυναμική και περιβαλλοντική. Δεν μπορείτε να τη διαχειριστείτε με στατικές ρόλους και παλιές εντιμήσεις. Χρειάζεστε πραγματική ορατότητα πρόσβασης. Χρειάζεστε συστήματα που κατανοούν τι μπορεί να κάνει ένας πράκτορας AI σε κάθε σύστημα – όχι μόνο τι του επιτρέπεται να κάνει θεωρητικά.
Η Veza έχει εκφράσει την άποψη ότι η αύξηση του κινδύνου των μη ανθρώπινων ταυτοτήτων – πρακτόρων AI, λογαριασμών υπηρεσιών, bot. Πώς διαφοροποιείτε μεταξύ της νόμιμης αυτοματοποίησης και του επικίνδυνου υπερ-εξουσιοδότησης σε δυναμικά περιβάλλοντα όπως DevOps ή χρηματοοικονομικά;
Αυτό είναι το ερώτημα 10 δισεκατομμυρίων δολαρίων. Οι περισσότερες οργανώσεις δεν μπορούν ούτε καν να καταγράψουν τις μη ανθρώπινες ταυτότητες, όχι μόνο να τις κυβερνήσουν. Η Veza αναστρέφει το μοντέλο: δεν ξεκινάμε από την ταυτότητα – ξεκινάμε από την ενέργεια. Ποιος ή τι μπορεί να διαβάσει αυτό το S3 bucket; Ποιος μπορεί να διαγράψει γραμμές σε αυτή τη βάση δεδομένων παραγωγής;
Στα DevOps ή τα χρηματοοικονομικά, η αυτοματοποίηση είναι απαραίτητη. Αλλά così είναι και ο περιορισμός. Χρειάζεστε λεπτομερή ορατότητα σε τι μπορούν να κάνουν αυτές οι ταυτότητες τώρα, όχι τι είπε κάποιο αίτημα IAM έξι μήνες πριν. Και πρέπει να μπορείτε να το σταματήσετε άμεσα όταν αυτή η πρόσβαση γίνει τοξική. Αυτό είναι το σούπερ-δύναμο της Veza.
Όπως οι εταιρείες ενσωματώνουν την AI σε κρίσιμες ροές εργασιών, η πραγματική επιβολή της πρόσβασης με την αρχή του ελάχιστου ιδιοκτησιακού δικαιώματος γίνεται απαραίτητη. Μπορείτε να μας οδηγήσετε σε αυτό το επίπεδο λεπτομέρειας σε υβριδικές και multi-cloud υποδομές;
Η Veza συνδέεται απευθείας με το επίπεδο ελέγχου – είτε είναι AWS, Salesforce (CRM ), Snowflake ή SAP – και κατασκευάζει ένα γράφο κάθε άδειας, κάθε ρόλου, κάθε ενέργειας που είναι διαθέσιμη σε μια ταυτότητα. Ανθρώπινη ή μηχανική. Σε τοπικό ή cloud. Είναι ένα ενιαίο υφάδι πρόσβασης.
Στη συνέχεια, επικαλύπτουμε ένα επιχειρηματικό контекст – ποιος είναι ο ιδιοκτήτης της εφαρμογής, πότε χρησιμοποιήθηκε τελευταία, αν είναι μέρος μιας κρίσιμης διαδικασίας. Αυτό σας επιτρέπει να δημιουργήσετε πολιτικές όπως: “Κανένας πράκτορας GenAI δεν μπορεί να προσεγγίσει PII trừ εάν έχει εγκεκριθεί ρητά και καταγεγραμμένο.” Και αν κάτι σπάσει αυτήν την κανόνα, η Veza μπορεί να ειδοποιήσει, να ανακαλέσει ή να επιδιορθώσει σε πραγματικό χρόνο. Αυτός είναι ο τρόπος με τον οποίο επιβάλλετε το ελάχιστο ιδιοκτησιακό δικαίωμα σε κλίμακα.
Έχετε περιγράψει την Veza ως παροχή “πρόσβασης νοημοσύνης”. Τι σημαίνει αυτό σε πρακτικούς όρους και πώς διαφέρει από τις παραδοσιακές λύσεις ελέγχου πρόσβασης ή πλατφόρμες διακυβέρνησης ταυτότητας;
Η πρόσβαση νοημοσύνης σημαίνει να γνωρίζετε, σε οποιοδήποτε σημείο, τι μπορεί να κάνει κάθε ταυτότητα – ανθρώπινη ή μηχανική – σε ποιο σημείο και γιατί. Τα παραδοσιακά εργαλεία σας λένε τι έχει δοθεί σε einen χρήστη. Εμείς σας λέμε τι μπορούν να κάνουν πραγματικά τώρα και αν αυτό είναι ασφαλές.
Τα εργαλεία IGA κάνουν διακυβέρνηση σε τριμηνιαία βάση. Η Veza κάνει διακυβέρνηση συνεχώς. Τα εργαλεία PAM επικεντρώνονται σε μια μικρή υποσύνολο των προνομιακών λογαριασμών. Καλύπτουμε κάθε ταυτότητα, κάθε εφαρμογή, κάθε εντιμήση. Και το κάνουμε με το контекστ για να λάβουμε έξυπνες αποφάσεις – όχι μόνο θόρυβο καταγραφής.
Κοιτάζοντας το μέλλον της Agentic AI, πώς πρέπει να εξελιχθούν οι αρχιτεκτονικές ασφαλείας για να跟θούν; Ποια δυνατότητες πρέπει οι οργανώσεις να αρχίσουν να επενδύουν σήμερα για να αποφευχθούν αποτυχίες συμμόρφωσης ή εσωτερικές παραβιάσεις αύριο;
Οι ομάδες ασφαλείας πρέπει να σταματήσουν να σκέφτονται σε όρους χρηστών και να αρχίσουν να σκέφτονται σε όρους ενεργειών. Οι πράκτορες AI δεν ρολάρουν και δεν συμπληρώνουν φόρμες αιτήσεων πρόσβασης. Σπινάνε, ενεργούν και εξαφανίζονται.
Χρειάζεστε αρχιτεκτονικές που είναι πρόσβαση-ενήμερες, σε πραγματικό χρόνο και κοντά στο επίπεδο ελέγχου. Αυτό σημαίνει:
- Συνεχής παρακολούθηση άδειας
- Βασική συμπεριφορά AI
- Αυτόνομη ανάκληση πρόσβασης
- Απαραβίαστη εγγυημένη ελεγκτική ικανότητα σε όλες τις αλληλεπιδράσεις AI
Αυτό δεν είναι προαιρετικό. Κάθε πράκτορας AI είναι μια πιθανή εσωτερική απειλή – και τα πλαίσια συμμόρφωσης προσεγγίζουν γρήγορα. Αν δεν μπορείτε να εξηγήσετε ποιος έκανε τι και γιατί, θα αποτύχετε σε ελέγχους, θα χάσετε την εμπιστοσύνη ή χειρότερα.
Η Veza μετράει μεγάλες μάρκες όπως η Autodesk, Blackstone και S&P Global μεταξύ των πελατών της. Ποια κοινά μοτίβα ή λάθη βλέπετε ακόμη και οι πιο ώριμες οργανώσεις να κάνουν όταν πρόκειται για διακυβέρνηση ταυτότητας;
Το πιο συνηθισμένο λάθος; Υποθέτοντας ότι κάποιος άλλος το κατέχει. Το IAM συχνά είναι ορφανό μεταξύ ασφαλείας, IT, συμμόρφωσης και μηχανικής. Αυτή η κατακερματισμός σκοτώνει την ευθύνη.
Ένα άλλο ζήτημα είναι η εξάπλωση ρόλων – ιδιαίτερα σε ώριμες οργανώσεις. Με τον καιρό, κανείς δεν αφαιρεί πρόσβαση γιατί είναι επικίνδυνο. Έτσι, αντί για το ελάχιστο ιδιοκτησιακό δικαίωμα, παίρνετε μέγιστη έκθεση.
Και τελικά, οι περισσότερες οργανώσεις πιστεύουν ότι οι επιθεωρήσεις πρόσβασης είναι ένα έλεγχο. Δεν είναι. Είναι ένα πλάστιγγα. Ο πραγματικός έλεγχος είναι η πρόληψη της τοξικής πρόσβασης από την αρχή. Η Veza βοηθά τις ομάδες να μεταφερθούν από τον ντετέκτιβ στον προληπτικό.
Η εταιρεία έχει συγκεντρώσει πάνω από 125 εκατομμύρια δολάρια με τη στήριξη της Accel, Sequoia και GV. Τι λέει αυτό το επίπεδο επενδύσεων για την επείγουσα ανάγκη λύσης της ταυτότητας στην εποχή του AI – και πώς σκοπεύετε να χρησιμοποιήσετε αυτή τη δυναμική για να κλιμακώσετε την επίδραση της Veza;
Λέει ότι λύνουμε ένα γενεαλογικό πρόβλημα – και το κάνουμε ακριβώς την σωστή στιγμή. Η ταυτότητα είναι τώρα η πόρτα, το τείχος και ο πιο αδύναμος σύνδεσμος όλα μαζί. Και η AI μόλις άνοιξε αυτή τη πόρτα.
Οι επενδυτές μας κατανοούν ότι η Veza δεν είναι απλά ένα άλλο εργαλείο IAM. Κτίζουμε το επίπεδο ελέγχου για την πρόσβαση στην εποχή του AI. Χρησιμοποιούμε αυτή τη δυναμική για να επιταχύνουμε την επέκταση της πλατφόρμας, να εμβαθύνουμε τις ολοκληρώσεις του οικοσυστήματος και να κλιμακωθούμε παγκοσμίως – ιδιαίτερα σε ρυθμιζόμενους τομείς όπως οι χρηματοοικονομικές υπηρεσίες, η υγεία και η κυβέρνηση.
Κρατάτε 18 πατέντες σε ασφάλεια δεδομένων, αποθήκευση και διαχείριση. Υπάρχουν κάποια πεδία καινοτομίας εντός της Veza που πιστεύετε ότι θα ορίσουν νέα πρότυπα για το πώς η βιομηχανία προσεγγίζει τη διακυβέρνηση πρόσβασης τα επόμενα δέκα χρόνια;
Ναι – δύο ειδικά.
Πρώτον, ο Γράφος Πρόσβασης μας: είναι ένα καθολικό μοντέλο που χαρτογραφεί ταυτότητες σε άδειες σε ενέργειες σε κάθε σύστημα, σε πραγματικό χρόνο. Αυτό είναι θεμελιώδες για το ελάχιστο ιδιοκτησιακό δικαίωμα, τη διακυβέρνηση AI και την ανίχνευση εσωτερικών απειλών.
Δεύτερον, η αυτόνομη επιδιόρθωση. Επενδύουμε πολύ στην αυτο-θεραπεία των περιβαλλόντων πρόσβασης – όπου οι παραβιάσεις ανιχνεύονται, περιβάλλονται και διορθώνονται χωρίς ανθρώπινη παρέμβαση. Αυτός είναι ο τρόπος με τον οποίο κυβερνάτε την AI με AI.
Τα επόμενα δέκα χρόνια, η διακυβέρνηση πρόσβασης θα μεταφερθεί από αντιδραστική σε αυτόνομη. Η Veza θα είναι ο κινητήρας που οδηγεί αυτή τη μεταφορά.
Τέλος, έχετε πει “η ταλέντο δεν έχει σύνορα”. Ποια συμβουλή θα δίνατε σε τεχνικούς ιδρυτές ή μηχανικούς που κατασκευάζουν εταιρείες ασφαλείας ή υποδομής AI της επόμενης γενιάς σήμερα;
Κτίστε για τις περιπτώσεις άκρων, όχι για το ευτυχισμένο μονοπάτι. Το μέλλον είναι ακατάστατο – multi-cloud, multi-πράκτορας, multi-πολικό. Η αρχιτεκτονική σας πρέπει να υποθέτει χάος.
Δεύτερον, μην φοβάστε να αμφισβητήσετε τα ιερά bòιδες. Η βιομηχανία ασφαλείας είναι γεμάτη από legacy υποθέσεις – “η πρόσβαση just-in-time είναι assez”, “οι άνθρωποι είναι το πρόβλημα”, “η ελεγκτική ικανότητα σημαίνει Excel”. Σπάστε αυτά τα μοντέλα.
Τέλος, προσλάβετε ανθρώπους που είναι εμμονικοί με τις πρώτες αρχές. Τα εργαλεία αλλάζουν. Τα παραδείγματα μετατοπίζονται. Αλλά η σαφήνεια της σκέψης και της αποστολής κερδίζει κάθε φορά.
Και ναι – η ταλέντο δεν έχει σύνορα. Κτίστε παγκοσμίως, κτίστε διαφορετικά και κτίστε για επίδραση.
Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν Veza.












