Haastattelut
Chris Joynt, Securiti AI:n tuotejohtaja – Haastattelusarja

Chris Joynt, Securiti AI:n tuotejohtaja, on työskennellyt yli 15 vuotta data- ja tekoälyalalla, ollessaan monissa rooleissa myyntipuolelta ratkaisujen kautta tuotejohtoon. Hänen kokemuksensa antaa hänelle laajan näkökulman nykyhetken tekoälyyn. Hänen polkunsa on kulkenut IBM:n, PTC:n, Clouderan ja nyt Securiti AI:n kautta. Chris on nyt edistämässä tekoälyturvallisuutta ja hallintaa Securiti AI:ssa.
Tekoälysodan veteraani Chris rakastaa tekemistä monimutkaisesta teknologiasta ymmärrettäväksi ja arvokkaaksi muuttamalla monimutkaiset käsitteet mielenkiintoisiksi tarinoiksi. Teknologian ulkopuolella hän on omistautunut isä ja valmentaa sekä Muay Thaita että jalkapalloa.
Tehtyäni uraa tekoälysodissa olen kehittänyt periaatteen, jonka sovellan tekniikkaan, ja se toimii melkein aina. Se on, että kun uusi innovaatio tulee, joka näyttää ratkaisulta, jota olemme toivoneet, se ei automaattisesti anna toivottua lopputulosta. Se ratkaisee yhden avainongelman, kyllä, mutta sitten kun ryhdyimme omaksumaan tätä tekniikkaa, kaikki huomasimme, että “vaikea osa” siirtyi jonnekin toisaalle.
Esimerkiksi, kun Hadoop ja NoSQL tulivat, organisaatiot voivat tallentaa valtavat määrät rakenteettomia dataa. Mutta sitten kaikki huomasivat, että “vaikea osa” siirtyi tallentamisesta valtaville määrille dataa “miten voin luoda sovelluksia ja työkaluja, jotka voivat KÄYTTÄÄ tätä dataa?” Kun AutoML teki mallinrakennuksesta edullista, vaikea osa muuttui oikean liiketoimintaprobleeman edustamiseksi rakenteellisella datalla, ja niin edelleen.
Tällä hetkellä tekoäly on erittäin kuuma ja hyvästä syystä – sillä on suuri muutosvoima. Mutta uusi vaikea osa on, miten voin asettaa oikeat valvontamekanismit paikoilleen, jotta voin turvata oman datani turvallisesti? Jos tekoäly voi käydä läpi jokaisen tiedoston välittömästi, miten voin varmistaa, etten altista herkkää dataa? Securiti AI alkoi rakentaa ratkaisua ennen kuin kukaan muu toteutti, että tekoälyn vaikea osa olisi datan ja tekoälyälykkyyden toiminnallistaminen.
Mitä on Securiti AI:n ydinosaaminen tekoälyluottamuksen, riskien ja turvallisuuden hallinnassa (TRiSM), ja miksi tämä on muodostumassa kriittiseksi luokaksi?
AI TRiSM, eli luottamus, riski ja turvallisuuden hallinta. Tekoäly on voimakas teknologia, joka lupailee suuria hyötyjä, mutta se sisältää myös riskejä. Säätelyongelmat, brändivahingot, datavuodot tai kyberuhkat voivat täysin kaataa tekoälyn kehityksen. TRiSM on riskien ennaltaehkäisemistä tekoälyn turvallisessa ja kestävässä omaksumisessa kehittämällä strategisen kyvyn tekoälyjärjestelmien hallintaan ja luottamuksen luomiseen. Luottamus on se, mikä ajaa tekoälyn omaksumista. Mitä on erinomaista TRiSM-mallissa, on se, että se on kerroksellinen malli, jossa perustason kyvykkyydet rakennetaan toisiaan.
TRiSM määrittelee tietohallinnan perustana, jota tukevat suoritusaikaiset valvontamekanismit ja lopulta näkyvyys ja hallinta. Securiti AI vastaa tämän mallia kerroksellisella lähestymistavalla, jossa priorisoidaan tietohallintaa ja dataturvallisuutta, mikä tekee suoritusaikaisista valvontamekanismeistamme tehokkaampia. Suoritusaikaiset valvontamekanismit luovat näkyvyyttä hallintakerrokselle, jossa voimme testata näitä valvontatoimia säätely- ja parhaiden käytäntöjen kehyksissä, jotta voimme varmistaa, että data on turvassa.
Securiti AI:n lähestymistapa TRiSM:ään parantaa turvallisuusasemaa, vähentää herkkän datan vuotojen riskiä, suojaa brändin mainetta ja älyomaisuutta, antaa paremman näkyvyyden tekoälyn käyttöön ja mahdollistaa tekoälyominaisuuksien turvallisen uudelleenkäytön.
M&A-kaupat altistavat organisaatiot valtaville datariskeille. Miten Securiti AI:n alusta auttaa yrityksiä havaitsemaan ja neutraloimaan nämä riskit ennen, aikana ja jälkeen integraation?
Securiti AI skannaa ja kartoittaa automaattisesti dataa molemmissa yhdistettävissä yrityksissä, tunnistaa herkkää tietoa, piilotettua “pimeää dataa” ja turvattomia tietojoukkoja. Tämä näkyvyys mahdollistaa yritysten havaitsemisen ongelmia aikaisin, valvontatoimien pakottamisen ja dataliabilityjen minimoinnin M&A-kaupan aikana.
Automaattisen löytämisen ja luokittelun avulla Securiti AI varmistaa, että ROT-data (Redundant, Obsolete, Trivial) on käsitelty ja kaikki kriittiset immateriaalioikeudet, säädelmälliset henkilötiedot ja kaikki data, joka aiheuttaa merkittävän yksityisyyden tai turvallisuuden riskin, on suojattu. Tuloksena on nopeampi, turvallisempi ja säätelystä mukaisempi siirtymä kaiken transaktion vaiheen aikana.
Securiti puhuu usein “hallintasiirtymätiimistä”. Miten yrityksen teknologia tukee yhteistyötä IT-, lakiryhmien ja säätelyryhmien välillä näissä korkeapaineisissa tilanteissa?
Securiti AI:n Data+AI Command Center luo yhden totuuden lähteen datasta ja riskeistä, jotta IT-, lakiryhmät ja säätelyryhmät eivät työskentele erillisten taulukoiden ja oletusten kanssa. Visualisoidessaan suhteita datan, käyttäjien, järjestelmien ja käytäntöjen välillä datavirtojen avulla se auttaa luomaan intuitiivisen ymmärryksen riskeistä ja antaa yhteisen kielen näille sidosryhmille. Kerran, kun minulla on yksi alusta, josta voin nähdä riskit, tarkentaa ja pakottaa käytäntöjä ja työntää korjaustoimet datajärjestelmiini, se mahdollistaa monitoimijaryhmien tehokkaan toiminnan.
Missä roolissa tekoäly toimii Securiti AI:n ratkaisuissa – erityisesti alueilla, kuten herkkän datan kartoittaminen, identiteettivalvontatoimien automatisointi tai säätelyriskien havaitseminen?
Tehtävä on keskeinen, kun operationalisoidaan data älykkyyttä ja turvallisuutta. Data+AI Command Center kartoittaa ja luokittelee automaattisesti herkkää dataa tekoälyllä. Tämä antaa asiakkaillemme varmuuden, ettei herkkää dataa piile ole, jota emme löytäneet. Tekoälypalomme (tai valvontamekanismit) käyttävät myös tekoälyä havaitsemaan herkkää dataa, haitallista sisältöä tai vahingollisia ohjeita kysymyksissä ja vastauksissa, jotka voivat vaarantaa säätelyn, kun taas hakupalomme valvoo datan käyttöä tekoälyn puolesta.
Tehtävän avulla asiakkaamme voivat skaalata datan ja tekoälyjärjestelmien hallintaa, varmistaen, että he pysyvät hallinnassa, kun ympäristönsä kasvaa yhä monimutkaisemmaksi.
Monet yritykset kamppailevat turhan, vanhentuneen ja tarpeettoman (ROT) datan kanssa. Miten Securiti AI auttaa organisaatioita vähentämään datan jalanjälkeään parantaen turvallisuusasemaa ja laskemalla kustannuksia?
ROT-data on tikittävä pommi, joka lisää tallennuskustannuksia, luo säätelyriskejä ja laajentaa hyökkäyspintaa. Securiti AI:n Data+AI Command Centerin avulla organisaatiot voivat automaattisesti kartoittaa varjo- ja alkuperäistä dataa monipilvi- ja SaaS-ympäristöissä, keskittää inventaarioita ja merkitä turhia tai vanhentuneita tiedostoja iän, toiminnan tai kopioinnin perusteella. Securiti AI luokittelee herkkää dataa tunnistamaan säilytysrikkomuksia ja soveltaa federoidun automaattisen korjauspolitiikan turvalliseen poistoon tai karanteeniin ROT-datasta. Tämä automaatio laskee kustannuksia, vahvistaa säätelystä mukautumista globaaleihin sääntöihin, kuten GDPR:ään ja CPRA:han, ja supistaa hyökkäyspintaa.
Mikä erottaa Securiti AI:ta muista turvallisuuden ja hallinnon toimijoista, erityisesti kun yritykset arvioivat TRiSM-ratkaisuja?
Toisin kuin työkalut, jotka käsittelevät tekoälyn ja dataturvallisuuden ongelman osia, Securiti AI yhdistää dataturvallisuuden, yksityisyyden, säätelyn ja tekoälyhallinnan yhteen alustaan. Data+AI Command Center, jota tukee graafinen teknologia, antaa yrityksille yhtenäisen näkymän datasta, riskeistä, oikeuksista ja tekoälytoiminnasta hybridiympäristöissä.
Tämä perusta mahdollistaa kolme asiaa, jotka erottavat meidät. Ensinnäkin, me tarjoamme perusälykkyyden löytämällä malleja, luokittelemalla automaattisesti herkkää dataa, säilyttämällä tiedostojen käyttöoikeudet ja kartoittamalla koko data- ja tekoälyomaisuutta. Toiseksi, me toimimme tekoälyn suojauksena seuraamalla kysymyksiä, hakua, johtopäätöksiä ja tulosteita estääksemme vuotoja, myrkyttämistä ja muita hyökkäyksiä. Kolmanneksi, me tarjoamme ylhäältä näkyvyyttä ja valvontaa jatkuvasti testaamalla dataa ja tekoälyomaisuuksia säätelykehyksissä ja automatisoimalla sääteluraportoinnin.
Tuloksena on holistinen TRiSM-ratkaisu, joka ei ainoastaan suojaa yrityksiä tekoälyriskeiltä, vaan myös kiihdyttää turvallista käyttöönottoa laajassa mittakaavassa. Asiakkaamme kertovat, että kattavuuden, automaation ja käytettävyyden yhdistelmä turvallisuuden, säätelyn ja liiketoimintatiimien keskuudessa on se, mikä erottaa Securiti AI:ta.
Säätelymuutosten tempo kiihtyy maailmanlaajuisesti. Miten Securiti AI auttaa asiakkaitaan pysymään uusien säätelyvaatimusten mukana monimutkaisissa transaktioissa?
Data+AI Command Center kartoittaa jatkuvasti dataa säätelyvelvoitteisiin globaaleissa ja kansallisissa Yhdysvaltain jurisdiktiioissa, jotta yritykset voivat nähdä tarkalleen, missä säätelyaukkoja voi ilmetä. M&A-kaupan kaltaisissa korkeapaineisissa tilanteissa me automatisoimme valvontaa ja raportointia, jotta asiakkaamme voivat pysyä säätelyyn mukautumisessa kehittyvien lakien kanssa ilman, että se hidastaa kauppaa.
Miten asiakkaat käyttävät Securiti AI:n tekoälyturvallisuusratkaisuja tällä hetkellä – esimerkiksi pilviin siirtymisessä, irtautumisissa tai tekoälymallien hallinnassa?
Asiakkaamme käyttävät tekoälyturvallisuusratkaisujamme havaitsemaan varjotekoälyä, kartoittamaan dataa ja tekoälykäyttöä, käyttämään valvontatoimia tietoisuuden herkkyydestä, luomaan puhdistettuja koulutus- ja hienosäätödataa, suojelemaan RAG-järjestelmien haavoittuvuuksia, asettamaan valvontamekanismit herkkään dataan ja käyttäjiin, estämään kysymysinjektiota ja muita hyökkäyksiä sekä luomaan raportteja säätelyyn ja riskien hallintaan.
Missä näet Securiti AI:ta seuraavien kolmen vuoden aikana, ja miten yritys aikoo muovata tekoälyluottamusta ja dataturvallisuuden tulevaisuutta?
Securiti AI on erittäin hyvällä tolalla tällä hetkellä. Tekoäly tulee jatkumaan integroimalla ja upottamalla syvemmin prosesseihin ja kokemuksiin. Kyky suojella käyttäjiä ja dataa ja varmistaa, että tekoäly voidaan luottaa, tulee olemaan strateginen kyky. Kontekstuaalinen älykkyys, jonka Securiti AI:sta saatavissa oleva, tulee kasvamaan yhä arvokkaammaksi, kun tekoälyagentit saavat suuremman autonomian, päätöksenteon ja pääsyn työkaluihin ja dataan. Uskon, että kolmen vuoden kuluttua monitoimijajärjestelmät pystyvät käsittämään monimutkaisia prosesseja, mutta niiden onnistuminen riippuu siitä, pystyvätkö organisaatiot, jotka niitä käyttävät, hallitsemaan datan kontekstia sophistikoituneilla valvontamekanismeilla ja valvontatoimilla, jotta voidaan luoda luottamus näihin järjestelmiin.
Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Securiti AI:ssa.












