Haastattelut

Rory Blundell, Graviteen toimitusjohtaja – Haastattelusarja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Rory Blundell, Graviteen toimitusjohtaja, tuo harvinaisen yhdistelmän teknistä syvyyttä, liiketoimintajohtajuutta ja perustajakokemusta API-hallinnan alalle. Ennen kuin hänestä tuli toimitusjohtaja syyskuussa 2020, hän liittyi Graviteen Chief Revenue Officerina ja auttoi muotoilemaan yhtiön kasvistrategiaa aiempien roolien jälkeen, joissa hän johti EMEA-kenttäteknisiä operaatioita SnapLogicissa, jossa hän työskenteli ennakkomyyntiin, ammattitaitoihin, koulutukseen ja asiakastyytyväisyyteen liittyvissä tehtävissä. Taustalla on myös perustajakokemus Velinkosta, joka on Iso-Britannian ohjelmisto- ja konsulttiyhtiö, joka palvelee lakitoimi- ja kirjanpitofirmoja, jossa hän työskenteli käytännössä API:iden, ETL:n, AWS:n, Javan, PHP:n, WordPressin, tietokantojen, raporttien ja datan muunnosprojektien parissa. Tämä sekoitus teknistä perehtyneisyyttä, yritysmyyntikokemusta ja startup-toimintaa on asettanut hänet johtamaan Graviteeta, kun API:t, tapahtumavirrat ja AI-välikappaleet tulevat yhä keskeemmiksi yritysinfrastruktuurin osaksi.

Gravitee on API-hallintayhtiö, joka keskittyy auttamaan yrityksiä hallitsemaan, turvaamaan, ohjaamaan ja skaalaamaan digitaalisia yhteyksiä sovellusten, palveluiden, tapahtumavirtojen ja AI-välikappaleiden välillä. Sen alusta yhdistää API-hallinnan, tapahtumavirran portin, kehittäjäportaalin ominaisuudet, tapahtumavirran tuen ja uudet AI-välikappaleiden hallintatoiminnot, antaen organisaatioille yhdenmukaisen ohjausjärjestelmän synkronisten API:iden, asynkronisten tapahtumien, MCP/A2A-välikappaleiden ja hallinnan jakeluun. Yhtiö kuvailee alustaaan avoimena lähdekoodina ja skaalautuvana, ja se on tunnustettu johtajana 2025 Gartner Magic Quadrant for API Management -raportissa, joka heijastaa sen asemaa API-infrastruktuurin, reaaliaikaisen tapahtumapohjaisen järjestelmän ja uuden agenteille perustuvan AI-pinon leikkauspisteessä.

Perustit Velinkon, rakensit itse ohjelmistoratkaisuja eri teknologioita käyttäen, kuten AWS:ää ja API:itä, ja sitten johtivit teknisiä tiimejä SnapLogicissa, ennen kuin tulit Graviteen toimitusjohtajaksi. Miten tämä matka rakentajasta toimitusjohtajaksi on muovannut näkemyksesi AI-välikappaleiden ja yritysinfrastruktuurin tulevaisuudesta?

Taustani on mahdollistanut minun nähdä yritysinfrastruktuuria useasta näkökulmasta, sekä rakentajana, toimintajohtajana että nyt toimitusjohtajana. Velinkossa ratkaisimme käytännön dataprobleeman, jossa haetimme tietoa eri paikoista, muunnelemme sitä, yhdistelemme sitä ja teimme siitä käytettävissä olevan. Tämä kokemus on vaikuttanut näkemykseeni siitä, mitä yritysten tulee tehdä: yhdistää järjestelmiä, suojella tietoa ja muuttaa monimutkaisuutta helposti käytettäväksi.

SnapLogicin aikana näin, miten keskeistä API-hallinta tulee olemaan yritysten pinossa. API:t eivät olleet vain teknisiä rajapintoja, vaan ne muodostuivat tavoiksi, joilla yritykset altistivat, ohjasivat ja skaalasivat pääsyn kriittisiin järjestelmiin ja tietoihin. Tämä oli se, mikä alun perin toi minut Graviteehen, ja se on edelleen perusta, jolla ajattelen tätä markkinaa.

Yritysten on tiedettävä, kuka voi päästä käsiksi mihin, miten nämä pääsyrajat löydetään ja käytetään, ja mitä tapahtuu ympäristössä. Nämä periaatteet olivat olennaisia API:ille, ja ne ovat nyt yhtä olennaisia välikappaleille. Yritykset siirtyvät maailmaan, jossa välikappaleet voivat toimia API:iden, sovellusten, tietojen ja työnkulkujen yli. Onnistuneet yritykset eivät ainoastaan rakenna eniten välikappaleita, vaan ne, jotka rakentavat oikean infrastruktuurin niiden ympärille: selkeät valtuudet, vahva hallinto ja valvonta järjestelmiin, joita ne koskettavat.

Gravitee on rakentanut maineensa API-hallinnassa ja on laajentanut fokuksensa AI-välikappaleiden hallintaan. Mikä vakuutti sinut siitä, että AI-välikappaleet edustavat seuraavaa suurta teknologista muutosta, ja miksi nyt on oikea aika kehittää yhtiötä tässä suunnassa?

Näen AI-välikappaleiden hallinnan seuraavana kehitysaskelena samaa ongelmaa, jonka kanssa yritykset ovat aina kamppailleet.

API-hallinta oli ja on edelleen perustuvaa kolmeen asiaan: turvallisuuteen, löydettävyyteen ja havaittavuuteen. Välikappaleet ovat seuraava paikka, jossa nämä periaatteet on sovellettava.

Tänään yritykset kohtaavat samat kysymykset välikappaleiden kanssa, joita he kohtasivat API:iden kanssa. Miten varmistamme turvallisuuden? Miten tiedämme, mitkä välikappaleet ovat käynnissä, missä ne ovat käynnissä ja mitä ne voivat päästä käsiksi? Miten ymmärrämme, mitä he tekevät, miksi he toimivat ja ovatko he toimivat sopivissa rajoissa?

Ajankohtaisuus on tärkeää, koska yritykset siirtyvät kokeilusta AI:n käyttöön. Vaikea kysymys ei enää ole siinä, voitko rakentaa välikappaleen, vaan siinä, voivatko yritykset hallita välikappaleita yli malleja, työkaluja, API:ita ja järjestelmiä, joita ne koskettavat.

Siinä on Graviteen perintö API-hallinnassa erittäin relevantti. Välikappaleet skaalautuvat yrityksissä vain, jos organisaatiot voivat tuoda samaa kuria niiden ympärille, kuin mitä he odottavat muusta infrastruktuuristaan: selkeät valtuudet, näkyvät toiminnot, auditointi, hallinto ja valvonta.

Monet organisaatiot kokeilevat AI-välikappaleita, mutta suhteellisen vähän on otettu niitä käyttöön laajassa mittakaavassa. Mikä erottaa onnistuneita soveltajia yrityksistä, jotka ovat edelleen kokeiluvaiheessa?

Erolla on, koetaanko välikappaleita erillisenä kokeiluna vai osana uutta toimintamallia. Pienessä mittakaavassa yksi tai kaksi välikappaletta voi näyttää hallitettavalta. Haaste tulee, kun yritys alkaa siirtyä useiden välikappaleiden käyttöön joukkueissa, järjestelmissä ja työnkuluissa. Tuolloin ongelma ei enää ole siinä, voivatko välikappaleet suorittaa tehtävän, vaan siinä, voivatko yritykset hallita, miten välikappaleet toimivat, mitä ne koskettavat ja miten ne sopivat yrityksen toimintatapaan.

Organisaatiot, jotka rakentavat hallintadiscipliiniä välikappaleiden ympärille alusta alkaen, ymmärtävät, mihin välikappaleet sopivat työnkulkuun, mitkä päätökset on jätettävä ihmisten tehtäväksi ja mitkä valvontamekanismit on asetettava paikoilleen, ennen kuin välikappaleita voidaan luottaa oikeaan työhön.

Tämä ei ole ainoastaan teknologinen muutos, vaan myös muutos siinä, miten organisaatiot toimivat. Onnistuneet soveltajat ymmärtävät tämän muutoksen ja rakentavat oikean rakenteen siihen alusta alkaen.

AI-välikappaleet ovat yhä enemmän vuorovaikutuksessa API:iden, tietokantojen, yritysohjelmistojen ja jopa muiden välikappaleiden kanssa. Miten näet välikappaleiden orkestraation kehittyvän, ja mitkä haasteet organisaatioiden on ratkaistava, ennen kuin nämä järjestelmät voivat toimia luotettavasti laajassa mittakaavassa?

Haaste ei ole ainoastaan tekninen monimutkaisuus, vaan myös vastuun monimutkaisuus. Kun välikappaleet kutsuvat API:ita, kysyvät tietokantoja ja kutsuvat muita välikappaleita, valtuutusketju moninkertaistuu, ja useimmat yritykset eivät ole keinoja nähdä sitä.

Ennen kuin nämä järjestelmät voivat toimia luotettavasti laajassa mittakaavassa, organisaatioiden on ratkaistava neljä asiaa: antaa jokaiselle välikappaleelle tunnettu, todennettu identiteetti; määritellä, mitä kunkin välikappaleen on sallittu koskea (työkalut, data, alihankkijat); pakottaa nämä valtuudet suoritusaikana; ja ylläpitää täydellistä jäljitettävyyttä ihmisen käskystä järjestelmään, jonka välikappale lopulta koskee.

Liiketoimintayritykset, jotka käsittelevät orkestraation pelkästään insinööritieteellisenä ongelmana ja ohittavat hallintokerroksen, löytävät itsensä hallitsemassa tapahtumia sen sijaan, että skaalaisivat toimintoja.

Teollisuus kärsi API-hävikin vuosia, kun organisaatiot omaksuivat pilviTeknologioita. Olemme nyt siirtymässä “välikappalehävikin” aikakauteen, ja mitkä opit voidaan soveltaa aiemmista teknologisen muutoksen kautta?

Kyllä, näen olevan olemassa todellisen riskin luoda sama malli, jonka näimme API:iden kanssa: laaja omaksuminen ennen kuin oikea hallintamalli on paikallaan.

Oppi API-aikakaudelta on, ettei yritysten pidä odottaa, kunnes ympäristö on jo hajanaista, ennen kuin asettavat näkyvyyttä ja valvontaa siihen.

Välikappaleet luovat samanlaisen haasteen, mutta aktiivisemman riskikerroksen, koska ne voivat toimia järjestelmien ja työnkulkujen yli. Kysymykset, joita yritysten on ratkaistava, ovat yksinkertaisia: mitkä välikappaleet ovat olemassa, kuka omistaa ne, ja mitä heille on sallittu koskea.

Jos yritykset soveltavat tätä kuria alusta alkaen, he voivat välttää päättymisen tilanteeseen, jossa he eivät voi nähdä, turvata tai hallita välikappaleita.

Mitkä ovat suurimmat väärinkäsitykset, joita liiketoimintajohtajat ovat AI-välikappaleista, ja missä odotukset ovat edellä todellisuutta?

Valtaisa väärinkäsitys on, että välikappaleiden kyky on pullonkaula. Se ei ole. Pullonkaula on, voivatko organisaatiot pitää välikappaleita vastuussa samalla tavalla, kuin he pitävät ihmisiä vastuussa, määritellyllä roolilla, rajatulla pääsyllä ja auditoitavalla kirjauksella.

Monet johtajat uskovat, että välikappaleiden käyttöönotto johtaa automaattisesti nopeampaan etenemiseen. Käytännössä hallitsemattomat välikappaleet luovat varjo-AI-kuluja, valvomattoman tietopääsyn ja toimintahäiriöitä, joita kukaan ei voi diagnosoida, koska siitä ei ole auditointikirjaa.

Viimeaikaiset esimerkit AI-välikappaleiden poistamisesta tuotannosta toimintavirheiden jälkeen ovat opettavaisia. Olemme nähneet välikappaleen, jolla on laaja kalenterivaltuus ja ei määriteltyä rajaa, pyyhkivän koko yrityksen kalenterin yhdellä toiminnalla. Malli ei ollut ongelma; kukaan ei ollut määritellyt, mitä se sai koskea. Tämä ei ole AI-hypeongelma, vaan hallintaoire. Monissa tapauksissa välikappale voi olla kykenevä suorittamaan tehtävän, mutta se ei ollut määritellyt roolia eikä rajaa siitä, mitä se sai koskea, ja selkeää eskalaatiosuunnitelmaa, kun jotain menee pieleen.

Odottelu on edellä todellisuutta autonomisessa päätöksenteossa. Johtajat haluavat välikappaleita, jotka toimivat, mutta mitä he tarvitsevat ensin, ovat välikappaleet, joiden toiminnot ovat näkyvissä, peruuttavissa ja attribuutteja.

Turvallisuus ja hallinto ovat muodostuneet suuriksi huolenaiheiksi, kun AI-välikappaleet pääsevät käsiksi arkaluontoisiin järjestelmiin ja tietoihin. Mitkä ovat suurimmat riskit, ja miten yritysten on lähestyttävä näiden riskien hallitsemista?

Suurin riski on, että välikappaleet siirtyvät tuotantoon nopeammin kuin yritykset voivat hallita niitä. Graviteen AI-välikappaleiden turvallisuuden tila -raportti osoitti, että yritysten AI-välikappaleiden määrä on liki kaksinkertaistunut joulukuusta 2025 lähtien, kun taas valvontakattavuus, vastuualueet ja ennakkovalvontamekanismit eivät ole juuri liikkuneet. Tutkimus osoitti myös, että lähes puolet (48 %) tuotannon AI-välikappaleista toimii ilman turvallisuutta tai hallintaa, ja 54 % yrityksistä on kokenut tai epäillyt AI-välikappaleiden turvallisuus- tai tietosuojatapahtumaa viimeisen 12 kuukauden aikana.

Tiedot korostavat, miksi hallinto on kehittymissä yhdessä omaksumisen kanssa. Kun välikappaleet pääsevät käsiksi arkaluontoisiin tietoihin, sovelluksiin ja työnkuluksiin, omistajuus ja vastuu on oltava yhtä selkeä kuin pääsy itsessään: kuka on vastuussa tästä välikappaleesta, mitä toimintoja se on suorittanut, ja miten se on aktiivisesti valvottu.

Vastaus ei kuitenkaan ole hidastaa välikappaleita. On perustettava selkeä näkyvyys alusta alkaen kunkin välikappaleen ympärille.

Siitä yritykset voivat käyttää oikeaa toimintamallia välikappaleiden ympärille: selkeä omistajuus, rajatut valtuudet, ennakkovalvontamekanismit, jatkuva valvonta, auditointi ja selkeä eskalaatioreitti, kun jotain menee pieleen. Se antaa yrityksille luottamuksen käyttää välikappaleita turvallisesti laajassa mittakaavassa.

Kun hallitukset ja sääntelijät alkavat kiinnittää tarkempaa huomiota AI-järjestelmiin, miten yritysten on tasapainotettava innovaatio ja sääntelyn, avoimuuden ja riskienhallinnan välillä?

Sääntelyn huomio on kiihdyttäjä, ei syy odottaa.

Sääntelynmukaisuus alkaa jäljityksestä: koko auditoitavasta kirjauksesta ihmisen käskystä välikappaleen tekemään API-kutsuun. Ilman sitä yritykset eivät voi vastata perustavaa sääntelyn kysymykseen siitä, mitä heidän välikappaleensa teki ja miksi. Tämä ei ole tuleva ongelma. EU:n AI-lain elokuun 2026 sääntelyn mukaisuus on jo kalenterissa, ja yritykset, joilla on jäljitys ja politiikkaa jo nyt, täyttävät sen ilman kiirettä.

Politiikkaa koodina ja keskitetty politiikan pakottaminen ovat käytännön toteutus tällaiselle mallille. Yritysten on oltava yksi politiikkamoottori, yksi auditointikirja, johdonmukainen pakottaminen kaikissa välikappaleissa riippumatta mallista tai toimittajasta.

Riskienhallintastrategia, joka voittaa, ei ole hidastettu käyttöönotto, vaan rohkea käyttöönotto, johon on sisäänrakennettu vastuu alusta alkaen. Ne, jotka kohtelevat välikappaleiden vastuuta etuoikeutena eivät jää jälkeen sääntelyn vuoksi. He ovat valmiit sille.

Avoin standardi, kuten Model Context Protocol (MCP) ja Agent-to-Agent (A2A) -viestintä, ovat saavuttamassa suosiota. Kuinka tärkeää on yhteensopivuus tulevaisuudessa yritysten AI:lle, ja uskooko, että teollisuus on liikkeellä riittävän nopeasti yhteisiin standardeihin?

Yhteensopivuus ei ole valinnainen. Yritykset eivät pyöritä yhtä mallia tai yhtä toimittajaa, vaan ekosysteemejä. Standardit kuten MCP ja A2A ovat ne, jotka sallivat välikappaleiden kutsua työkaluja, päästä tietoihin ja viestiä yli ekosysteemin ilman mukautettuja integraatioita jokaiselle järjestelmäparille.

Liike on todellista, mutta nopeuskysymys puuttuu tärkeämmästä: standardit, jotka mahdollistavat välikappaleiden toiminnan, on oltava yhdistettynä standardeihin, jotka määrittävät, miten ne toimivat. Yhteys ilman vastuuta protokollatasolla siirtää vain hallintaoireen ympärille.

Yritykset, jotka hyötyvät eniten MCP:stä ja A2A:sta, ovat ne, jotka yhdistävät protokollatasolla yhteensopivuuden keskitetyllä ohjausjärjestelmällä, jotta välikappaleiden ja järjestelmien välinen vuorovaikutus on näkyvissä, pakotettu ja auditoitavissa yhdestä paikasta.

Tässä on Graviteen lähestymistapa tärkeä. API-hallinta, välikappaleiden hallinta ja identiteetti yhdessä alustassa tarkoittavat, että yksi politiikkamoottori hallitsee jokaisen välikappaleiden vuorovaikutuksen riippumatta siitä, minkä protokollan kautta se kulkee.

Katsoen seuraaviin viiteen vuoteen, mitä onnistumista AI-välikappaleiden osalta yrityksissä, ja mitä neuvoa antaisit yrityksille, jotka haluavat rakentaa skaalautuvan ja tulevaisuuden näkymän AI-strategian?

Onnistuminen seuraavien viiden vuoden aikana mitataan siitä, voivatko välikappaleet tehdä merkityksellistä työtä turvallisesti, luotettavasti ja laajassa mittakaavassa. AI-välikappaleet voivat auttaa yrityksiä tulla joustavammaksi ja antaa ihmisille suuremman vaikutusvallan. Mutta se tapahtuu vain, jos yritykset ovat tietoisia siitä, miten he käyttävät niitä. Yritykset, jotka yksinkertaisesti “menevät välikappaleisiin” ja huolehtivat hallinnosta myöhemmin, näkevät alkuvaiheen voitot, mutta ne voitot eivät selviä monimutkaisuudesta, joka seuraa. Parempi tapa on kohdella välikappaleita tuotantoinfrastruktuurina alusta alkaen.

Neuvoni on rakentaa hallintamalli aikaisin. Määrittele omistajuus, valtuudet, valvonta, auditointi ja eskalaatioreitit ennen kuin välikappaleet toimivat kriittisissä työnkuluissa. Tulevaisuus ei ole ainoastaan ihmisten rakentama työ itse, vaan ihmisten muodostama prosessin arkkitehtuuri, jossa välikappaleet auttavat heitä liikkua nopeammin, skaalata vaikutusta ja tehdä enemmän kuin he voisivat aiemmin.

Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Graviteessa

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.