Συνεντεύξεις
Yoav Regev, CEO και Συνιδρυτής της Sentra – Σειρά Συνεντεύξεων

Yoav Regev, Συνιδρυτής και CEO, είναι ένας έμπειρος επαγγελματίας κυβερνοασφάλειας με πάνω από 20 χρόνια σε μονάδες quân sự πληροφορικής του Ισραήλ, όπου διηύθυνε το Τμήμα Κυβερνοασφάλειας. Τώρα ηγείται της Sentra, μιας εταιρείας που ασχολείται με τις σύγχρονες προκλήσεις στην ασφάλεια του cloud και των δεδομένων.
Sentra είναι μια πλατφόρμα ασφάλειας δεδομένων που βασίζεται στο cloud και χρησιμοποιεί τεχνητή νοημοσύνη για να ανακαλύψει, να ταξινομήσει και να παρακολουθήσει cấu trúc δεδομένων και μη cấu trúc δεδομένων σε περιβάλλοντα IaaS, PaaS, SaaS και on-prem. Τονίζει τη διατήρηση των δεδομένων των πελατών μέσα στην υποδομή τους, εφαρμόζοντας πολιτικές, ανίχνευση ανωμαλιών, έλεγχο πρόσβασης και μέτρα συμμόρφωσης για να μειώσει την έκθεση και να προστατεύσει ευαίσθητα περιουσιακά στοιχεία.
Πέρασα πάνω από δύο δεκαετίες στις μονάδες quân sự πληροφορικής του Ισραήλ, συμπεριλαμβανομένης της θέσης του Διευθυντή του Τμήματος Κυβερνοασφάλειας. Πώς αυτή η εμπειρία διαμόρφωσε τη φιλοσοφία σας για την κυβερνοασφάλεια και τελικά οδήγησε στην ίδρυση της Sentra;
Μετά τη διεύθυνση των κυβερνο-επιχειρήσεων στη μονάδα 8200 για χρόνια, κάτι έγινε απολύτως σαφές: όλα επαναφέρονται στα δεδομένα. Όταν ήταν μια παραβίαση, μια επίθεση ransomware ή μια κυβερνο-επιχείρηση, η ρίζα του προβλήματος ήταν συχνά η ίδια. Κάποιος δεν ήξερε πού ήταν τα δεδομένα του, ποιος είχε πρόσβαση σε αυτά ή πώς χρησιμοποιούνταν. Saw ότι πολλές φορές η έλλειψη ορατότητας και ελέγχου μπορούσε να ανατρέψει ολόκληρα συστήματα.
Αυτό έμεινε μαζί μου, και όταν άρχισα να μιλάω με CISOs, CIOs και ηγέτες ασφαλείας σε διάφορους τομείς, επαναλάμβαναν συνεχώς την ίδια δυσκολία. Όλοι ήθελαν να κινηθούν γρηγορότερα, να υιοθετήσουν το cloud, να αξιοποιήσουν την τεχνητή νοημοσύνη, αλλά δεν μπορούσαν γιατί δεν κατανοούσαν πλήρως τα δεδομένα τους. Τι είναι ευαίσθητο; Τι είναι παλιό; Τι χρειάζεται προστασία;
Τα δεδομένα δεν είναι πλέον μόνο ένα περιουσιακό στοιχείο. Είναι ο καθοριστικός παράγοντας μεταξύ μιας καλής εταιρείας και μιας εξαιρετικής. Αλλά μόνο αν μπορείτε να τα ελέγχετε. Η Sentra δημιουργήθηκε για να δώσει στις οργανώσεις τη σαφήνεια και τον έλεγχο που χρειάζονται για να αξιοποιήσουν πραγματικά τα δεδομένα τους. Για να καινοτομήσουν με εμπιστοσύνη, πρέπει να γνωρίζετε τα δεδομένα σας, να κατανοήσετε το контέκστ τους και να τα προστατεύσετε σε κάθε στάδιο.
Ποια συγκεκριμένα προκλήσεις ή μοτίβα είδετε στις κυβερνο-επιχειρήσεις που τώρα διαδραματίζονται στον χώρο της ασφαλείας δεδομένων και της τεχνητής νοημοσύνης;
Στις κυβερνο-επιχειρήσεις, η επιτυχία εξαρτάτο από την ταχύτητα. Έπρεπε να κινηθείτε γρηγορότερα από τον αντίπαλο. Αυτό απαιτούσε συνεχείς χαρτογραφήσεις, συνεχείς αξιολογήσεις και την ικανότητα να ενεργήσετε πριν γίνει κάτι κρίσιμο.
Στις εταιρείες, τα στοιχήματα είναι διαφορετικά αλλά η πρόκληση είναι παρόμοια. Οι οργανώσεις θέλουν να κινηθούν γρήγορα, ιδιαίτερα με το ρυθμό των εξελίξεων της τεχνητής νοημοσύνης. Βάζουν ολοένα και περισσότερα δεδομένα στο άκρο για να ταΐσουν μοντέλα, να λάβουν αποφάσεις και να προσωποποιήσουν εμπειρίες. Αλλά αυτή η επιτάχυνση έρχεται με κίνδυνο.
Σκεφτείτε το Formula 1. Όλοι εστιάζουν στο πόσο γρήγορα μπορεί να πάει το αυτοκίνητο, αλλά είναι το σύστημα φρένων που πραγματικά κερδίζει τους αγώνες. Η ταχύτητα χωρίς έλεγχο είναι απλά κίνδυνος. Με την τεχνητή νοημοσύνη, οι έλεγχοι είναι εξίσου σημαντικοί όσο και οι ικανότητες. Αν θέλετε να πάτε γρήγορα, πρέπει να γνωρίζετε πώς να ελέγχετε με σχεδιασμό, στήριξη και να σταματήσετε όταν χρειάζεται. Αυτό σημαίνει ότι πρέπει να κατανοήσετε τα δεδομένα σας πριν τα εισαγάγετε στο σύστημα, όχι μετά από κάτι που πάει στραβά.
Γιατί τα παραδοσιακά εργαλεία ασφαλείας δεν είναι πλέον επαρκή στην εποχή της τεχνητής νοημοσύνης; Τι κάνει την ασφάλεια των ροών εργασιών και των μοντέλων που οδηγούνται από την τεχνητή νοημοσύνη ουσιαστικά διαφορετική;
Τα παραδοσιακά εργαλεία ασφαλείας δεν σχεδιάστηκαν για αυτόνομους συστήματα όπως η τεχνητή νοημοσύνη. Αυτά τα εργαλεία κατασκευάστηκαν για περιβάλλοντα όπου οι άνθρωποι εξέταζαν τις αποφάσεις και διαχειρίζονταν την πρόσβαση με σαφείς περιφέρειες.
Η τεχνητή νοημοσύνη δεν λειτουργεί με αυτόν τον τρόπο. Επεξεργάζεται τεράστιους όγκους δεδομένων και λαμβάνει αποφάσεις ανεξάρτητα. Η στιγμή που τα δεδομένα εισάγονται, η ευκαιρία για επιτήρηση αρχίζει να εξαφανίζεται. Αυτό είναι που την κάνει ουσιαστικά διαφορετική και επικίνδυνη αν δεν χειριστεί σωστά.
Με την γεννητική τεχνητή νοημοσύνη, δεν έχετε δεύτερη ευκαιρία. Μόλις τα δεδομένα εισαχθούν, είναι σχεδόν αδύνατο να τα ανακαλέσετε ή να ελέγξετε τι συνέβη σε αυτά. Αυτός είναι ο λόγος για τον οποίο η ορατότητα, η ταξινόμηση και ο έλεγχος πρόσβασης πριν από το σημείο εισαγωγής είναι απολύτως κρίσιμες. Η τεχνητή νοημοσύνη δεν είναι μόνο ένα πρόβλημα υπολογισμού. Είναι ένα πρόβλημα δεδομένων στην κεντρική του σημείο.
Η πλατφόρμα σας χρησιμοποιεί ταξινόμηση που βασίζεται στην τεχνητή νοημοσύνη με πάνω από 95% ακρίβεια σε κλίμακα petabyte. Τι υπάρχει κάτω από το καπό — πώς συνδυάζετε μοντέλα τεχνητής νοημοσύνης με λογική ασφαλείας για να παραδώσετε αυτήν την ακρίβεια;
Σχεδιάσαμε την Sentra για να λειτουργεί εξ ολοκλήρου μέσα στην υποδομή του πελάτη. Δεν μεταφέρουμε δεδομένα έξω. Δεν τα μοιραζόμαστε. Αυτό είναι ένα βασικό αρχή. Όλα παραμένουν υπό τον έλεγχο του πελάτη, και η πλατφόρμα μας προσαρμόζεται σε αυτήν την απαίτηση χωρίς συμβιβασμούς.
Κάτω από το καπό, χρησιμοποιούμε συνδυασμό τεχνητής νοημοσύνης, τεχνικών LLM και ιδιόκτητης λογικής ασφαλείας για να ταξινομήσουμε δεδομένα με βάση το контέκστ τους, όχι μόνο τα μετα-δεδομένα. Αυτό σημαίνει ότι ακόμη και αν ένα ευαίσθητο σημείο δεδομένων είναι θαμμένο μέσα σε ένα μη cấu trúc δεδομένο, τα μοντέλα μας μπορούν ακόμη να το αναγνωρίσουν και να σας πουν την προθέση του. Και επειδή το κάνουμε αυτό χωρίς να αφαιρέσουμε ποτέ δεδομένα από την πηγή τους, διατηρούμε την ιδιωτικότητα και τη συμμόρφωση σε κάθε βήμα.
Αυτή η προσέγγιση δίνει στους πελάτες τα καλύτερα από τα δύο κόσμους: ακρίβεια και εμπιστοσύνη. Μπορούμε να αυτοματοποιήσουμε την κατανόηση δεδομένων και την λήψη αποφάσεων με υψηλό βαθμό ακρίβειας, και το κάνουμε αυτό χωρίς να θυσιάσουμε την ασφάλεια ή να εκθέσουμε το πιο πολύτιμο περιουσιακό στοιχείο τους — τα δεδομένα τους.
Οι σκιώδεις δεδομένα και η διασπορά του multi-cloud επιταχύνουν γρήγορα. Ποια είναι τα μεγαλύτερα τυφλά σημεία που έχουν οι εταιρείες όταν πρόκειται για ορατότητα δεδομένων — και πώς βοηθά η Sentra να κλείσει αυτές τις лакκές;
Το μεγαλύτερο κενό είναι η ορατότητα. Πολλλές εταιρείες νομίζουν ότι γνωρίζουν πού βρίσκονται τα ευαίσθητα δεδομένα τους, αλλά βλέπουν μόνο ένα μέρος του πίνακα. Εργαλεία τεχνητής νοημοσύνης, μετεγκατάσταση στο cloud και πλατφόρμες SaaS παράγουν τεράστιους όγκους δεδομένων που συχνά βρίσκονται έξω από τον формικό έλεγχο. Αυτό είναι αυτό που ονομάζουμε σκιώδεις δεδομένα.
Τα σκιώδεις δεδομένα είναι ακριβώς αυτά που στοχεύουν οι επιτιθέμενοι. Είναι ευαίσθητα, απροστάτευτα και αόρατα για τα περισσότερα εργαλεία. Η Sentra λύνει αυτό το πρόβλημα δίνοντας στις οργανώσεις một πλήρη, πραγματικό χάρτη των δεδομένων τους — σε cloud, SaaS, on-prem και συστήματα τεχνητής νοημοσύνης. Ταξινομούμε αυτά τα δεδομένα με βάση την ευαισθησία και βοηθάμε τις ομάδες ασφαλείας να προτεραιοποιήσουν πού ζει ο κίνδυνος, πώς να το διορθώσουν και πώς να παραμείνουν συμμορφωμένες.
Φέρνετε μια μοναδική διασυνοριακή προοπτική από την εργασία σας με διεθνείς συνεργάτες. Πώς οι παγκόσμιες κατευθυντήλες γραμμές διακυβέρνησης δεδομένων και οι κανονιστικοί πλαισίες επηρεάζουν την στρατηγική της πλατφόρμας της Sentra;
Η εργασία με διεθνείς συνεργάτες έκανε σαφές ότι η συμμόρφωση δεν είναι απλά ένα checkbox. Είναι μια βασική λειτουργία της εμπιστοσύνης. Διαφορετικές χώρες έχουν διαφορετικές κανόνες, αλλά το ένα που απαιτούν όλες είναι ο έλεγχος. Πρέπει να ελέγχετε πού βρίσκονται τα δεδομένα σας και ποιος τα χρησιμοποιεί.
Η Sentra σχεδιάστηκε για να ανταποκριθεί σε αυτές τις απαιτήσεις. Υποστηρίζουμε κανονιστικές απαιτήσεις όπως το GDPR, το HIPAA, το CCPA και τους νέους κανονισμούς που σχετίζονται με την τεχνητή νοημοσύνη. Δίνουμε στους πελάτες τα εργαλεία για να αποδείξουν τη συμμόρφωση και να επιβάλουν πολιτική. Το κάνουμε αυτό διασυνοριακά και σε όλα τα συστήματα.
Συχνά τονίζετε στρατηγικές ασφαλείας επιθετικού τύπου hơn τις αντιδραστικές. Πώς αυτή η στάση εμφανίζεται στο προϊόν — και γιατί είναι κρίσιμη στη σημερινή τοπική ασφάλεια που ορίζεται από την τεχνητή νοημοσύνη;
Η Sentra χτίστηκε με μια φιλοσοφία ασφαλείας που προέρχεται από την επίθεση. Δεν πιστεύουμε ότι οι οργανώσεις πρέπει να περιμένουν να συμβούν περιστατικά. Αντίθετα, βοηθάμε τους να ανακαλύψουν ευαίσθητα δεδομένα όπου κι αν βρίσκονται, να παρακολουθούν ανωμαλίες σε近 real-time και να ανταποκρίνονται αμέσως όταν ανιχνεύεται κίνδυνος.
Η πλατφόρμα μας σαρώνει συνεχώς τα περιβάλλοντα, ταξινομεί ευαίσθητες πληροφορίες και ενσωματώνεται με εργαλεία ασφαλείας για να ξεκινήσει αυτόματα την αποκατάσταση. Αυτή η προωθημένη προσέγγιση της λήψης δράσης πριν από τον αντίπαλο ορίζει την ασφάλεια επιθετικού τύπου. Και σε ένα κόσμο που ορίζεται από την τεχνητή νοημοσύνη, αυτή η προωθημένη προσέγγιση δεν είναι πλέον προαιρετική.
Η Sentra ενσωματώνεται σε IaaS, PaaS, SaaS και ακόμη και AI copilots. Ποια είναι τα πιο απρόοπτα ή επικίνδυνα συμπεριφορές που έχετε δει να εμφανίζονται σε αυτά τα περιβάλλοντα πρόσφατα;
Η αυτονομική τεχνητή νοημοσύνη εισάγει σοβαρά νέα κινδύνους. Μπορεί να επιτρέψει σε συστήματα να αποκτήσουν πρόσβαση, να επεξεργαστούν ή να μοιραστούν ευαίσθητα δεδομένα με ελάχιστη ή καθόλου επιτήρηση, που προσθέτει ένα επίπεδο复잡ότητας για τις ομάδες ασφαλείας.
Τα LLM μπορούν να εκθέσουν ευαίσθητες πληροφορίες όταν ζητηθούν να συνοψίσουν εσωτερικό περιεχόμενο ή όταν χρησιμοποιηθούν με τρόπους που παρακάμπτουν υφιστάμενες πρωτόκολλα προστασίας δεδομένων και έλεγχο πρόσβασης. Χωρίς τα κατάλληλα φράγματα, αυτά τα εργαλεία μπορούν να γίνουν μια ακούσια διαύλος για διαρροή δεδομένων ή ακατάλληλη αποκάλυψη.
Με την ταχεία άνοδο της γεννητικής τεχνητής νοημοσύνης στις εταιρείες, ποια είναι ένας μύθος ασφαλείας που θα ήθελε να ανατρέψει — και ποια είναι μια κρίσιμη προειδοποίηση που θα ήθελε να λάβουν υπόψη τους περισσότεροι ηγέτες;
Ένας από τους μεγαλύτερους μύθους που ακούω είναι ότι τα συστήματα τεχνητής νοημοσύνης είναι κάπως ασφαλή από προεπιλογή και ότι η πολυπλοκότητά τους τα κάνει πιο δύσκολα να παραβιαστούν. Αλλά στην κυβερνοασφάλεια, η πολυπλοκότητα είναι συχνά ο εχθρός. Όσο πιο περίπλοκο είναι το σύστημα, τόσο περισσότερες ευκαιρίες υπάρχουν για λάθη, τυφλά σημεία ή υπερβολική πρόσβαση.
Η πραγματικότητα είναι ότι τα συστήματα τεχνητής νοημοσύνης, και ιδιαίτερα αυτά με πρόσβαση σε ευαίσθητα δεδομένα, μπορούν να γίνουν σημαντικά σημεία έκθεσης αν δεν κυβερνώνται σωστά.
Μια κρίσιμη προειδοποίηση που θα ήθελα να μοιραστώ με κάθε ηγέτη είναι αυτή: μην αντιμετωπίζετε τα συστήματα τεχνητής νοημοσύνης ως μαύρες κουτίες. Εφαρμόστε την αρχή του ελάχιστου απολύτως από την πρώτη ημέρα. Αυτά τα μοντέλα πρέπει να επιτρέπεται να έχουν πρόσβαση μόνο στα δεδομένα που πραγματικά χρειάζονται για να εκτελέσουν τη λειτουργία τους, και τίποτα περισσότερο. Χωρίς αυτή τη-discipline, γίνεται πολύ εύκολο για ευαίσθητα δεδομένα να εκτεθούν, να χρησιμοποιηθούν εσφαλμένα ή να διαρρεύσουν. Και επειδή η τεχνητή νοημοσύνη μπορεί να λειτουργεί ανεξάρτητα ή ακόμη και σε касκάντια, αυτές οι εκθέσεις μπορούν να κλιμακωθούν γρηγορότερα από ό,τι οι άνθρωποι αντιλαμβάνονται.
Κοιτάζοντας μπροστά, πώς βλέπετε την τομή της τεχνητής νοημοσύνης, της ασφαλείας και της συμμόρφωσης να εξελίσσεται τα επόμενα 3-5 χρόνια — και πώς η Sentra προετοιμάζεται για αυτό το μέλλον;
Βλέπουμε ήδη την πρώτη κυμαία κανονιστικών ρυθμίσεων που σχετίζονται με την τεχνητή νοημοσύνη να παίρνει σχήμα. Η Κολοράντο ψήφισε ένα ορόσημο νόμο που επικεντρώνεται στην προστασία των καταναλωτών, και το 2025 μόνο, πάνω από 700 νομοσχέδια που σχετίζονται με την τεχνητή νοημοσύνη έχουν εισαχθεί σε όλη την Αμερική. Αναμένουμε συνεχόμενη αυξανόμενη ροή παγκοσμίως παρόμοια με αυτό που είδαμε με το GDPR και το CCPA. Το μήνυμα είναι σαφές: η διακυβέρνηση της τεχνητής νοημοσύνης δεν είναι θεωρητική πλέον και γίνεται μια κανονιστική υποχρέωση.
Για τις εταιρείες, αυτό σημαίνει δύο πράγματα. Πρώτον, θα χρειαστούν μεγαλύτερη ορατότητα σχετικά με το πώς τα συστήματα τεχνητής νοημοσύνης αλληλεπιδρούν με ευαίσθητα δεδομένα. Και δεύτερον, θα χρειαστούν τα εργαλεία για να επιβάλουν έλεγχο στο επίπεδο των δεδομένων, όπου οι οργανώσεις μπορούν να μετριάσουν τους κινδύνους πριν αυτοί πολλαπλασιαστούν.
Στη Sentra, χτίζουμε για αυτό το μέλλον τώρα. Η λύση μας για την ασφάλεια δεδομένων για πράκτορες τεχνητής νοημοσύνης δίνει στις οργανώσεις την ικανότητα να ανακαλύψουν εργαλεία τεχνητής νοημοσύνης σε χρήση σε όλα τα περιβάλλοντα, να χαρτογραφήσουν τα δεδομένα που έχουν πρόσβαση, να ταξινομήσουν αυτά τα δεδομένα με βάση την ευαισθησία και να παρακολουθήσουν τις εξόδους για να προληψουν διαρροή ή κακοποίηση.
Θα συνεχίσουμε να επεκτείνουμε αυτές τις ικανότητες ενώ θα ενισχύουμε τις βασικές μας δυνάμεις της綜合τικής ανακάλυψης δεδομένων, της ακριβούς ταξινόμησης και της προληπτικής μείωσης του κινδύνου. Η τεχνητή νοημοσύνη φέρνει τεράστια δυνατότητα, αλλά πρέπει να υιοθετηθεί ασφαλώς και υπευθύνως. Αυτό είναι το αποτέλεσμα που βοηθάμε τους πελάτες να επιτύχουν.
Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που θέλουν να μάθουν περισσότερα πρέπει να επισκεφθούν Sentra.












