Entrevistas
Rehan Jalil, CEO de Securiti – Serie de entrevistas

Rehan Jalil es el CEO de Securiti.AI, asesor de ventures en Mayfield Fund y inversor y mentor de muchas startups del Valle de Silicio. Fue el vicepresidente senior y gerente general de Seguridad en la Nube en Symantec.
Securiti AI es una plataforma centralizada de nivel empresarial que permite el uso seguro de datos y AI, y es pionera en el Centro de Comando de Datos y AI. Las empresas confían en Securiti para su seguridad de datos, privacidad, gobernanza y cumplimiento. Securiti ha recibido numerosos premios y reconocimientos de la industria y los analistas, y recientemente fue reconocida por Gartner Peer Insights como la Elección de los Clientes para DSPM, y por GigaOm como el proveedor mejor calificado para DSPM.
¿Puede explicar la visión detrás del Centro de Comando de Datos de Securiti AI y cómo se diferencia de otras plataformas de gestión de datos en el mercado?
Nuestra visión con el Centro de Comando de Datos es directa: pretendemos empoderar a las organizaciones para que utilicen al máximo sus activos de datos sin comprometer la privacidad, la seguridad o el cumplimiento. Esto se logra mediante la exploración automática del paisaje de datos de una organización (SaaS, IaaS, lagos de datos y almacenes en la nube, etc.) y la obtención de conocimientos detallados sobre toda la información sensible y los sistemas de AI. Estos conocimientos, capturados en un gráfico de conocimiento en tiempo real único, se utilizan para aplicar controles de privacidad y seguridad y garantizar el cumplimiento de las regulaciones de datos globales. Esta plataforma es particularmente valiosa en el desarrollo de sistemas de AI generativos modernos, que se alimentan de datos, especialmente datos no estructurados. Históricamente, las organizaciones han confiado en una serie de herramientas fragmentadas para abordar sus obligaciones de datos, lo que ha sido costoso y complejo. La plataforma unificada de Securiti aumenta la eficiencia, reduce los costos, mitiga los riesgos y permite el uso seguro de datos y AI.
¿Cuáles fueron los desafíos clave que enfrentó al lanzar Securiti en 2019, y cómo su experiencia en Symantec influyó en su enfoque?
Uno de los desafíos que enfrentamos al lanzar Securiti fue encontrarnos con la epidemia de Covid solo seis meses después de lanzar la empresa. En los primeros días de lanzar una empresa, ganar clientes y generar ingresos es clave. Teníamos mucha momentum, incluyendo la atracción de clientes y la obtención de premios como el RSAC 2020 Most Innovative Startup. Una semana después de ganar el premio RSA, el mundo se cerró y entramos en un clima económico incierto. A través de mi experiencia con Symantec y otras empresas anteriores, estaba muy familiarizado con el trabajo con las organizaciones más grandes del mundo en sus necesidades de seguridad complejas. Como equipo, también habíamos pasado por recesiones económicas en el pasado. Esta experiencia nos dio la confianza para mantener nuestra estrategia, seguir invirtiendo en la resolución de problemas reales que enfrentan las organizaciones empresariales y esperar pacientemente a que los mercados regresaran a un estado más normal.
¿Cómo garantiza Securiti AI la seguridad de los datos sensibles en entornos de multicloud híbridos?
Garantizar la seguridad de los datos sensibles en entornos de multicloud híbridos complejos requiere un enfoque integral. Securiti utiliza tecnología avanzada para descubrir y clasificar automáticamente los datos en todo el paisaje de datos de una organización, como SaaS, IaaS, lagos de datos, almacenes y sistemas locales, incluidos tanto datos estructurados como no estructurados. Securiti enriquece aún más esta información con conocimientos contextuales profundos, creando un gráfico de conocimiento en tiempo real que incluye a quién pertenece el dato, los derechos de acceso, qué regulaciones se aplican, dónde se encuentra el dato y más. Esta base es fundamental para automatizar controles precisos para proteger la información sensible y cumplir con las regulaciones relevantes. Por ejemplo, la plataforma automatiza las obligaciones de privacidad, como el mapeo de datos, las solicitudes de derechos de los sujetos de datos y las evaluaciones. También aborda las obligaciones de seguridad de los datos, como la inteligencia de acceso a los datos, la gobernanza, la gestión de la postura de seguridad de los datos, la minimización de los datos y la gestión de violaciones de datos. De gran interés actual es la gobernanza de los datos no estructurados y el desarrollo seguro de los sistemas de AI, incluyendo la identificación de la sombra de AI, la garantía de que los datos sensibles no alimentan los modelos de AI, la catalogación y el monitoreo de los riesgos de los sistemas de AI y la aplicación de controles con cortafuegos de LLM para proteger los sistemas de AI contra el mal uso o el abuso. Nuestro Centro de Comando de Datos proporciona una visibilidad y un control sin precedentes, lo que permite el uso seguro de los datos y el AI.
¿Cómo ayuda Securiti AI a las organizaciones a mantenerse en cumplimiento y gestionar las obligaciones de privacidad de manera efectiva, considerando la creciente complejidad de las regulaciones de privacidad de datos?
Navegar por la compleja red de regulaciones de privacidad de datos puede ser abrumador. La legislación nueva llega a un ritmo acelerado, como la Ley de AI de la UE, la Orden Ejecutiva de AI de la Casa Blanca y la Ley 1047 de California, que se promulgaron en un plazo de meses. Las empresas tienen nuevos requisitos que considerar a diario, mientras también se adhieren a marcos como el de Gestión de Riesgos de AI de NIST y la Gobernanza de AI de Singapur. Securiti tiene un equipo de investigación dedicado que se mantiene al tanto de todas las regulaciones más recientes y incorpora este conocimiento en nuestro Centro de Comando de Datos. Esto proporciona a las organizaciones un contexto en tiempo real para resaltar los riesgos potenciales, junto con plantillas integradas para automatizar el cumplimiento de las regulaciones más recientes. El Centro de Comando de Datos de Securiti automatiza muchas de las tareas más tediosas y complicadas asociadas con el cumplimiento de la privacidad, incluyendo el mapeo de datos, las evaluaciones de impacto de la privacidad, las solicitudes de derechos de los sujetos de datos, las transferencias transfronterizas, la gestión de violaciones de datos y la gestión del consentimiento.
¿Puede discutir el papel de la IA en la plataforma de Securiti y cómo mejora la seguridad y la gobernanza de los datos?
Securiti utiliza técnicas avanzadas que aprovechan la IA y el ML para proporcionar una mayor precisión en la detección y clasificación de datos. Estas técnicas reducen significativamente los falsos positivos y aumentan la detección de contenido sensible en conjuntos de datos desafiantes, como los datos no estructurados, las imágenes y los videos. Además de aprovechar la IA en la plataforma, el Centro de Comando de Datos de Securiti es fundamental para ayudar a las organizaciones a gobernar y gestionar sus ecosistemas de AI. Parte de esto incluye el procesamiento seguro de grandes conjuntos de datos estructurados y no estructurados, asegurando que la información sensible o incorrecta no alimente los modelos de AI. Además, hay una gran necesidad de salvaguardar la privacidad y los derechos de acceso a los datos y proteger los modelos de AI críticos para el sistema contra cosas como la inyección de comandos y la exfiltración de datos. Establecer controles y barreras comprehensivos alrededor de los sistemas de AI permite a las organizaciones adoptar la innovación de manera segura.
¿Cómo funciona el Cortafuegos de LLM de Securiti y qué beneficios ofrece para garantizar la seguridad de las aplicaciones de GenAI?
Nuestro cortafuegos de LLM con conciencia contextual Cortafuegos de LLM se ha convertido en un componente clave de nuestra pila de seguridad. Para una visión general breve, el cortafuegos de LLM está equipado con capacidades de procesamiento de lenguaje avanzadas, lo que significa que comprende las solicitudes de los usuarios en varios idiomas, analiza el contenido multimedia y proporciona una protección robusta contra una variedad de amenazas, como la fuga de datos, las inyecciones de comandos y el contenido dañino. Los cortafuegos de LLM de Securiti son únicos, ya que son conscientes del contexto, teniendo una comprensión en tiempo real del contenido sensible y el contexto que rodea los datos, como los derechos de acceso, lo que proporciona un monitoreo y protección continuos basados en conocimientos en tiempo real del paisaje de datos. Los cortafuegos de Securiti también son únicos, ya que inspeccionan tres puntos diferentes en la canalización de AI, incluyendo el cortafuegos de solicitudes (entre la solicitud del usuario y el modelo de LLM, protegiendo contra ataques maliciosos), el cortafuegos de recuperación (entre el modelo de LLM y la base de datos vectorial, monitoreando qué datos se recuperan para la respuesta) y el cortafuegos de respuesta (entre el modelo de LLM y la solicitud del usuario, asegurando que se emitan respuestas adecuadas según las políticas corporativas). Estos proporcionan controles en tiempo real comprehensivos para salvaguardar los sistemas de AI. Todas estas interacciones requieren una inspección en tiempo real para identificar ataques externos, actores maliciosos y even errores de los usuarios.
¿Puede proporcionar ejemplos de cómo las empresas globales están utilizando el Centro de Comando de Datos de Securiti para romper silos y lograr una inteligencia de datos unificada?
Por ejemplo, una empresa Fortune 500 con la que trabajamos tenía requisitos complejos en materia de privacidad de datos, seguridad de datos y gobernanza de datos. Nos reunimos con miembros clave de estos equipos a nivel más alto, incluyendo su CPO, CDO y CISO. Se quejaban de tener docenas de herramientas fragmentadas para intentar obtener la gobernanza de datos que necesitaban, y estas herramientas a menudo tenían vistas inconsistentes de sus datos. Estaban ansiosos por aprovechar nuestra solución para obtener una “fuente única de verdad” sobre su paisaje de datos que pudiera ser utilizada por los diferentes equipos, eliminando las inconsistencias y simplificando las operaciones entre los grupos (por ejemplo, al manejar transferencias transfronterizas o violaciones de datos, que requieren aportes de múltiples equipos). La plataforma unificada mejoró la eficiencia operativa, redujo los costos de integración complejos y aseguró que todos los equipos trabajaran con el mismo conjunto de datos, mitigando la responsabilidad y los riesgos.
Considerando su extensa experiencia en seguridad, ¿qué tendencias ve emergiendo en la seguridad y gobernanza de los datos?
Las organizaciones luchan con una variedad compleja de productos para abordar sus requisitos de seguridad y gobernanza de datos. Una tendencia clara es el surgimiento de plataformas unificadas que ayudan a reducir costos y complejidad, y facilitan la coordinación interdepartamental. Otra tendencia es el aumento del uso de la IA y la automatización dentro de estas soluciones para ayudar a escalar y abordar la explosión de datos en entornos de multicloud híbridos y la compleja variedad de regulaciones de datos. Las soluciones de descubrimiento de datos y DLP heredadas ya no están cumpliendo con estas necesidades. Finalmente, la tendencia más grande de todas es el crecimiento rápido en el uso de la IA, en particular las soluciones de AI empresariales. Mientras que todos están familiarizados con las soluciones de AI para consumidores, como Chat GPT, el caso de uso más convincente es el de las soluciones de AI empresariales que pueden impulsar realmente la innovación y la ventaja competitiva. Para construir con éxito sistemas de AI de nivel empresarial, las organizaciones necesitarán soluciones de control y gobernanza de datos comprehensivas para incorporar guardias adecuadas. Las organizaciones exitosas estarán impulsando con fuerza la construcción de soluciones de AI innovadoras, lo que a su vez creará la necesidad de nuevas soluciones de seguridad y gobernanza de AI.
¿Cómo cree que las organizaciones deben prepararse para los desafíos y oportunidades presentados por el aumento del uso de la IA en la gestión de datos?
La explosión de la IA es emocionante, pero las empresas deben priorizar la implementación responsable para evitar que la IA se convierta en una responsabilidad financiera o de reputación. Al priorizar las prácticas de AI de confianza, las empresas (y sus clientes) pueden esperar un alto nivel de transparencia, control de riesgos y confianza de reputación. Esto significa tomar el control de su paisaje de AI, evaluar los modelos para detectar sesgos y seguridad, realizar un monitoreo continuo y garantizar el manejo ético de los datos. La IA debe trabajar para usted, no en su contra.
¿Cómo integra Securiti AI la automatización en la gestión de la seguridad y la privacidad de los datos, y qué ventajas aporta esta automatización a las empresas en términos de eficiencia y cumplimiento?
Securiti AI se basa en una base de automatización, lo que impulsa la eficiencia y reduce el riesgo de error humano. Al automatizar tareas como la detección de datos, la clasificación y las evaluaciones de cumplimiento, liberamos a los equipos de seguridad y privacidad para que se centren en iniciativas estratégicas. Nuestras capacidades de automatización se extienden a la respuesta a incidentes, la detección de amenazas y la remediación, por lo que nuestros clientes pueden reaccionar rápidamente a los incidentes de seguridad. Además, la automatización juega un papel crucial en la garantía del cumplimiento de las regulaciones en evolución. Al simplificar los procesos de cumplimiento, ayudamos a las organizaciones a reducir costos, minimizar riesgos y demostrar su compromiso con la protección de los datos.
Gracias por la excelente entrevista, los lectores que deseen aprender más pueden visitar Securiti AI.












