Entrevistas

Yoav Regev, CEO y Co-Fundador de Sentra – Serie de Entrevistas

mm
Añade Unite.AI a tus fuentes preferidas en Google

Yoav Regev, Co-Fundador y CEO, es un profesional de la ciberseguridad con más de 20 años de experiencia en el departamento de inteligencia militar de Israel, donde lideró el Departamento de Ciberseguridad. Ahora dirige Sentra, una empresa dedicada a abordar los desafíos modernos en la seguridad de la nube y los datos.

Sentra es una plataforma de seguridad de datos impulsada por IA y nativa de la nube, diseñada para descubrir, clasificar y monitorear tanto datos estructurados como no estructurados en entornos IaaS, PaaS, SaaS y locales. Se enfoca en mantener los datos de los clientes dentro de su propia infraestructura, aplicando la aplicación de políticas, la detección de anomalías, el acceso de menor privilegio y salvaguardias de cumplimiento para reducir la exposición y proteger los activos sensibles.

Pasaste más de dos décadas en la unidad élite 8200 de Israel, incluyendo como Jefe del Departamento de Ciberseguridad. ¿Cómo te moldeó esa experiencia tu filosofía hacia la ciberseguridad, y eventualmente, te llevó a fundar Sentra?

Después de liderar operaciones cibernéticas en la unidad 8200 durante años, una cosa se volvió abrumadoramente clara: todo se reduce a los datos. Ya fuera una violación, un ataque de ransomware o una operación cibernética, la causa raíz era a menudo la misma. Alguien no sabía dónde estaban sus datos, quién tenía acceso a ellos o cómo se estaban utilizando. Vimos una y otra vez cómo esa falta de visibilidad y control podía desmantelar sistemas enteros.

Eso me quedó grabado, y cuando comencé a hablar con directores de seguridad, directores de información y líderes de seguridad en various industrias, ellos seguían repitiendo la misma lucha. Todos querían moverse más rápido, adoptar la nube, aprovechar la IA, pero no podían porque no entendían completamente sus datos. ¿Qué es sensible? ¿Qué es obsoleto? ¿Qué necesita protección?

Los datos ya no son solo un activo. Son el factor definitorio entre una buena empresa y una gran empresa. Pero solo si puedes controlarlos. Sentra fue construida para dar a las organizaciones la claridad y el control que necesitan para realmente aprovechar sus datos. Para innovar con confianza, necesitas conocer tus datos, entender su contexto y protegerlos en cada paso.

¿Qué desafíos o patrones específicos viste en las operaciones cibernéticas militares que ahora ves desarrollándose en el espacio de seguridad de datos y IA empresarial?

En el ámbito militar, el éxito dependía de la velocidad. Tenías que moverte más rápido que el adversario. Eso requería un mapeo constante, una evaluación continua y la capacidad de actuar antes de que algo se convirtiera en una crisis.

En el ámbito empresarial, las apuestas son diferentes, pero el desafío es similar. Las organizaciones quieren moverse rápidamente, especialmente con el ritmo de los desarrollos de IA. Están empujando más y más datos hacia el borde para alimentar modelos, tomar decisiones y personalizar experiencias. Pero esa aceleración conlleva riesgos.

Piensa en las carreras de Fórmula 1. Todos se enfocan en cómo puede ir tan rápido el coche, pero es el sistema de frenos lo que realmente gana carreras. La velocidad sin control es solo peligro. Con la IA, los controles son tan importantes como las capacidades. Si quieres ir más rápido, necesitas saber cómo controlar por diseño, dirección y detenerte cuando sea necesario. Eso significa entender tus datos antes de que entren en el sistema, no después de que algo salga mal.

¿Por qué las herramientas de seguridad tradicionales ya no son suficientes en la era de la IA? ¿Qué hace que la seguridad de flujos de trabajo y modelos generativos impulsados por IA sea fundamentalmente diferente?

Las herramientas de seguridad tradicionales nunca fueron diseñadas para sistemas autónomos como la IA. Estas herramientas fueron construidas para entornos donde los humanos revisaban decisiones y gestionaban el acceso con perímetros claros.

La IA no funciona de esa manera. Procesa enormes volúmenes de datos y toma decisiones de manera independiente. En el momento en que esos datos se alimentan, la oportunidad de supervisión comienza a desvanecerse. Esto es lo que la hace tan fundamentalmente diferente y peligrosa si no se maneja correctamente.

Con la IA generativa, no tienes una segunda oportunidad. Una vez que los datos están dentro, es casi imposible retirarlos o auditar qué les sucedió. Por eso, la visibilidad, la clasificación y el control de acceso antes del punto de ingesta son absolutamente críticos. La IA no es solo un problema de cómputo. Es un problema de datos en su núcleo.

Su plataforma utiliza clasificación impulsada por IA con más del 95% de precisión a escala de petabytes. ¿Qué hay debajo del capó —cómo combina modelos de IA con lógica de seguridad para entregar esa precisión?

Diseñamos Sentra para operar completamente dentro del entorno del cliente. No movemos datos fuera. No los compartimos. Eso es un principio fundamental. Todo permanece bajo el control del cliente, y nuestra plataforma se adapta a ese requisito sin compromiso.

Debajo del capó, utilizamos una combinación de IA, técnicas de LLM y lógica de seguridad propietaria para clasificar datos según su contexto, no solo su metadato. Eso significa que incluso si un punto de datos sensible está enterrado dentro de un archivo no estructurado, nuestros modelos pueden identificarlo y decirte su propósito. Y porque hacemos esto sin retirar nunca los datos de su fuente, mantenemos la privacidad y el cumplimiento en cada paso.

Este enfoque les da a los clientes lo mejor de ambos mundos: precisión y confianza. Podemos automatizar la comprensión de los datos y la toma de decisiones con un alto grado de precisión, y lo hacemos sin sacrificar la seguridad o exponer su activo más valioso: sus datos.

La sombra de datos y la dispersión de múltiples nubes están acelerando rápidamente. ¿Cuáles son los puntos ciegos más grandes que tienen las empresas en cuanto a la visibilidad de los datos —y cómo está ayudando Sentra a cerrar esas brechas?

La brecha más grande es la visibilidad. Muchas empresas creen que saben dónde están sus datos sensibles, pero solo ven parte de la imagen. Las herramientas de IA, la migración a la nube y las plataformas de SaaS están generando volúmenes masivos de datos que a menudo están fuera del control formal. Esto es lo que llamamos datos sombra.

Los datos sombra son exactamente lo que los atacantes van a por. Son sensibles, no protegidos y invisibles para la mayoría de las herramientas. Sentra resuelve esto al dar a las organizaciones un mapa completo y en tiempo real de sus datos —a través de la nube, SaaS, locales y sistemas de IA. Clasificamos esos datos por sensibilidad y ayudamos a los equipos de seguridad a priorizar dónde vive el riesgo, cómo arreglarlo y cómo mantener el cumplimiento.

Traes una perspectiva única transfronteriza desde tu trabajo con socios internacionales. ¿Cómo influyen los marcos de gobernanza y regulación de datos globales en la estrategia de plataforma de Sentra?

Trabajar con socios internacionales me hizo claro que el cumplimiento no es solo una casilla de verificación. Es una función central de la confianza. Diferentes países tienen diferentes reglas, pero una cosa que todos exigen es control. Necesitas controlar dónde están tus datos y quién los está utilizando.

Sentra fue diseñada para satisfacer esas demandas. Apoyamos los requisitos regulatorios como GDPR, HIPAA, CCPA y la nueva ola de leyes relacionadas con la IA. Les damos a los clientes las herramientas para demostrar el cumplimiento y hacer cumplir las políticas. Lo hacemos a través de fronteras y sistemas.

A menudo enfatizas las estrategias de seguridad ofensiva sobre las reactivas. ¿Cómo se refleja esa mentalidad en el producto —y por qué es crítica en el panorama de amenazas de IA de hoy?

Sentra fue construida sobre una filosofía de seguridad proactiva. No creemos que las organizaciones deban esperar a que ocurran incidentes. En su lugar, les ayudamos a descubrir datos sensibles dondequiera que vivan, monitorear anomalías en tiempo casi real y responder inmediatamente cuando se detecta un riesgo.

Nuestra plataforma escanea continuamente entornos, clasifica información sensible y se integra con herramientas de seguridad para iniciar la remediación automáticamente. Es ese enfoque proactivo de tomar acción antes de que lo haga un adversario lo que define la seguridad ofensiva. Y en un mundo impulsado por la IA, ese enfoque proactivo ya no es opcional.

Sentra se integra a través de IaaS, PaaS, SaaS y even copilotos de IA. ¿Cuáles son los comportamientos más sorprendentes o riesgosos que has visto emerger en estos entornos recientemente?

La IA agente introduce riesgos serios y nuevos. Puede permitir que los sistemas accedan, procesen o compartan datos sensibles con poco o ningún control, lo que agrega una capa de complejidad para los equipos de seguridad.

Los LLM pueden exponer información sensible cuando se les pide que resuman contenido interno, o cuando se utilizan de maneras que evaden los protocolos de protección de datos y los controles de acceso existentes. Sin las barreras adecuadas, estas herramientas pueden convertirse en un vector no intencional para la fuga de datos o la divulgación inapropiada.

Con el rápido ascenso de la IA generativa en las empresas, ¿qué es un mito de seguridad que te gustaría desacreditar —y qué advertencia crítica deseas que más líderes tomen en serio?

Uno de los mitos más grandes que escucho es que los sistemas de IA son de alguna manera seguros por defecto y que su complejidad los hace más difíciles de violar. Pero en la ciberseguridad, la complejidad es a menudo el enemigo. Cuanto más intrincado es el sistema, más oportunidades hay para malas configuraciones, puntos ciegos o permisos excesivos.

La realidad es que los sistemas de IA, y especialmente aquellos con acceso a datos sensibles, pueden convertirse en puntos importantes de exposición si no se gobiernan adecuadamente.

Una advertencia crítica que compartiría con cualquier líder es esta: no trates a los sistemas de IA como cajas negras. Aplica el principio de menor privilegio desde el primer día. Estos modelos solo deben tener acceso a los datos que realmente necesitan para realizar su función, y nada más. Sin esa disciplina, es muy fácil que los datos sensibles se expongan, se utilicen incorrectamente o se filtren. Y porque la IA puede operar de manera independiente o incluso en secuencia, esas exposiciones pueden escalar más rápido de lo que la gente se da cuenta.

Mirando hacia adelante, ¿cómo ves la intersección de la IA, la ciberseguridad y el cumplimiento evolucionando en los próximos 3-5 años —y cómo está preparándose Sentra para ese futuro?

Ya estamos viendo la primera ola de regulación específica de IA tomar forma. Colorado aprobó una ley de IA landmark enfocada en la protección del consumidor, y en 2025 solo, más de 700 proyectos de ley relacionados con la IA han sido introducidos en los EE. UU.. Esperamos un impulso continuo similar a lo que vimos con GDPR y CCPA a nivel global. El mensaje es claro: la gobernanza de la IA no es teórica, se está convirtiendo en un mandato de cumplimiento.

Para las empresas, esto significa dos cosas. Primero, necesitarán una visibilidad más profunda de cómo los sistemas de IA interactúan con los datos sensibles. Y segundo, necesitarán las herramientas para aplicar controles en la capa de datos, donde las organizaciones pueden mitigar riesgos antes de que se multipliquen.

En Sentra, estamos construyendo para ese futuro ahora. Nuestra solución de Seguridad de Datos para Agentes de IA les da a las organizaciones la capacidad de descubrir herramientas de IA en uso en sus entornos, mapear los datos a los que acceden, clasificar esos datos por sensibilidad y monitorear las salidas para prevenir fugas o mal uso.

Seguiremos expandiendo esas capacidades mientras nos enfocamos en nuestras fortalezas fundamentales de descubrimiento de datos comprehensivo, clasificación precisa y mitigación proactiva de riesgos. La IA trae un potencial masivo, pero debe ser adoptada de manera segura y responsable. Ese es el resultado que estamos ayudando a los clientes a lograr.

Gracias por la gran entrevista, los lectores que deseen aprender más pueden visitar Sentra.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.