Haastattelut

Steve Tait, Chief Technology Officer at Skyhigh Security – Haastattelusarja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Steve Tait, Skyhigh Securityn Chief Technology Officer, on kokenut johtaja, jolla on yli 25 vuoden kokemus kyberturvallisuuden, puolustuksen, rahoituspalvelujen ja terveydenhuollon aloilta. Hän liittyi Skyhighiin elokuussa 2024 johtaakseen yhtiön Security Service Edge (SSE) -teknologisen vision, arkkitehtuurin ja pilvi-infrastruktuurin strategian.

Skyhigh Security on yksityisomisteinen, pilvipohjainen kyberturva-alan yritys, joka on perustettu San Joseen, Kaliforniaan. Yritys tarjoaa kattavan Security Service Edge (SSE) -alustan, joka yhdistää ratkaisuja, kuten CASB, Secure Web Gateway, Zero Trust Private Access, CNAPP, DLP ja Remote Browser Isolation, suojelemaan dataa ja varmistamaan turvallisen yhteistyön verkon, pilven, sähköpostin ja yksityisten sovellusten välillä. Skyhigh Security palvelee yli 3 000 asiakasta maailmanlaajuisesti, mukaan lukien monet Fortune 500 -yritykset ja suuret rahoituslaitokset, skaalautuvan, data-avustuvan arkkitehtuurin kautta, joka on suunniteltu modernin hybridityö-ympäristön tarpeisiin.

Mistä sinun intohimosi kyberturvaan syntyi ja mitkä kokemukset ovat johdatelleet sinut tähän päivään?

Kun liityin BAE Systemsiin, sain näkyvyys työhön, jota uskomattomat tiimit tekevät, kun he purkavat vaarallisia viruksia ja haittaohjelmia, jotta voisimme oppia, miten puolustautua niitä vastaan. Kyberrikollisuuden laajuus ja järjestäytyneisyys oli aivan uusi asia minulle. Esimerkiksi kyberhyökkäysten koodi voidaan usein jäljittää takaisin useisiin valtioiden tukemiin ja rikollisryhmiin. Tämä ei ole enää nuoria, jotka istuvat makuuhuoneissaan, vaan vakavaa globaalia liiketoimintaa. Puolustautuminen tätä vastaan on oikeasti hyvä asia yhteiskunnalle, ja halusin olla osa sitä.

Olet todennut, että “digitaalinen muutos on ohi” ja nyt olemme siirtymässä kohti tekoälymuutosta – miten erottaat nämä kaksi vaihetta toisistaan yrityksen strategian ja tuloksien suhteen?

Digitaalinen muutos oli prosessi, jossa teknologiaa käytettiin liiketoimintaprosessien uudelleenmuokkaamiseen, jotta ne olisivat tehokkaampia, vaikuttavampia ja antaisivat paremman asiakaskokemuksen. Tekoälymuutos etsii liiketoiminnan näkökulmasta samaa tavoitetta. Perusrakenteellinen ero on kuitenkin se, että digitaalinen muutos saavutti tämän tavoitteen prosessiautomaation, data-aggregaation ja edistyneen data-vizualisaation kautta, kun taas tekoälymuutos saavuttaa tämän tavoitteen alkuperäisen sisällön luomisen, vertailevan analyysin ja autonomisen päätöksenteon kautta. Digitaalinen muutos pyrki optimoimaan ja suoristamaan ihmisen päätöksentekoprosesseja. Tekoälymuutos voi poistaa monia niistä kokonaan!

Mitä suurimpia organisaatiollisia haasteita yritykset kohtaavat, kun ne siirtymässä perinteisestä automaatiosta tekoälyn integroimiseen?

Se muutos, joka vaaditaan, jotta voidaan hyödyntää tästä, on valtava. Yritykset voivat – ja ehkä pitäisi – näyttää täysin erilaisilta muutaman vuoden kuluttua. Nyt kuitenkin, huolimatta hypestä, se on edelleen alkuvaiheessa. Suurin organisaattorinen ongelma tänään on itse asiassa koulutus. Monet yritykset ovat toteuttaneet tyypillisen 20 minuutin koulutusvideon tekoälystä, mutta se ei riitä. Työntekijöiden on opittava, miten hyödyntää tätä teknologiaa, mitkä ovat sen todelliset riskit ja ymmärtää, vaikka vain vähän, miten se toimii. Sen avulla työntekijät voivat auttaa yritystä muuttumaan teknologian mukana.

Turva-alan lehdistössä korostit prompt-haisteisia ja hallusinaatioita yhtenä suurimmista riskeistä – mikä uhkavektori huolestuttaa sinua eniten, ja miten Skyhigh vastaa siihen?

Tietojen tahaton vuotaminen on ylivoimaisesti suurin yritysten uhka määrällisesti. Vain Skyhighin seuraamista tiedoista näimme 80 prosentin kasvun tietojen lataamisessa LLM:lle viimeisen vuoden aikana. Monet käyttöliittymät toimivat liikeavustajina ja kannustavat lataamaan yhä enemmän tietoja. Tietojen jakamisen toisen henkilön kanssa – ottamalla tiedoston ja pakkaamalla sen SFTP-sijaintiin kolmannen osapuolen analyysiä varten – saa työntekijän pysähtymään ja miettimään, mitä hän tekee ja mitkä ovat mahdolliset riskit. Se on vain muutama askel, mutta siitä tulee hyvin tietoinen, että olet lähettämässä sitä jollekulle. Kun käytät tekoälytyökalua ja liittää tietoja nopeasti tekoälylle, jotta se voi antaa nopean vastauksen, se on vain muutaman sekunnin työ, mutta kysymys on: minne tuo tieto meni ja miten sitä käytettiin? Skyhighin pääpainopiste on siis tekoälysovellusten tietojen menetysEstä, erityisesti copilot-sovelluksissa.

Olet maininnut tilastoja, joiden mukaan 94 prosenttia tekoälysovelluksista sisältää LLM-riskin ja 11 prosenttia tiedostoja, jotka ladataan tekoälyyn, ovat arkaluontoisia – mitkä trendit näet siinä, miten yritykset vastaavat näihin kysymyksiin?

Yritykset käyttävät edelleen “käyttäjäkäytäntöjä” ja “estämistä” pääteknikkoina, mutta monilla yrityksillä on edelleen sokeat pahat tekoälyn käytölle. Näemme paljon kiinnostusta lisätä havaintoja, näkyvyyttä ja tietojen menetysEstämisTekniikoita tekoälyyn, erityisesti suurten copilot-sovellusten osalta.

Yritysten copilotit voivat päästä laajaan määrään omistetuja tietoja – mitkä ovat tehokkaimmat strategiat estämään tietojen vuotamista tai väärinkäyttöä näiden järjestelmien kautta?

Se alkaa aina käytäntöjen ja koulutuksen kanssa. Sen jälkeen tietojen merkintä- ja DLP-tekniikka ovat elintärkeitä. Esimerkiksi Microsoft (MSFT ) AIP-merkintä voi estää luottamuksellisia tietoja olemasta MSFT Copilotin hakutuloksissa. Yhdistettynä CASB- ja DLP-työkalujen kanssa AIP-merkinnät voidaan lisätä automaattisesti tietoluokituksen perusteella. DLP voidaan suorittaa asiakirja- ja kehotetietojen kanssa varmistaaksesi, että tahattoman tietojen lataamisen estäminen.

Olet korostanut sitä riskiä, jota “kansalaiskehittäjät” luovat omia sovelluksia – miten yritykset voivat tasapainottaa innovaation edistämisen ja turvallisen kehittämisen välillä?

Se tulee aina takaisin koulutukseen. Vaikka joku on “kansalaiskehittäjä”, se ei tarkoita, että he voivat jättää turvallisuuden perusteet, jotka ovat osa standardin ohjelmistosuunnittelun koulutusta. He eivät tarvitse tietää kaikkea, mitä kokenut ohjelmistosuunnittelija saattaa tietää, mutta peruskäsitteet, kuten etuoikeutetun pääsyn ja vaakasuoran etuoikeuden laajentaminen, ovat tärkeitä käsitteitä sovelluksen kehittämisessä. Henkilökohtaisesti, minä sallisin pääsyn näihin työkaluihin vain sen jälkeen, kun asianmukainen koulutus on suoritettu. Sitten se on turvallisuustyökalujen toteuttamisesta, jotta voidaan vangita tahattomat virheet, mikä tulee takaisin tekniikoihin, kuten DLP:hen.

Kun olet Skyhigh Securityn CTO, mikä tekoälyriskien torjunnan alue – copilotit, kansalaiskehittäjät tai määräysvalvontainfra – on prioriteettisi seuraavien 12-18 kuukauden aikana?

Tietoisuus on elintärkeää, ja Skyhigh tarjoaa jo kattavan Shadow AI -havaintatyökalun. Microsoft Copilot ja ChatGPT Enterprise ovat pääpainopisteemme vuonna 2025. Olemme jo toteuttaneet valvontaa molemmilla ja laajentamassa niitä loppuvuoden 2025 aikana. Kun siirrymme vuoteen 2026, suunnittelemme kääntämään huomiontemme enemmän kehoteknologian valvontaan, jotta voidaan turvata, että tekoälyä ei voida käyttää hyväksi.

Mikä on yksi läpimurto tai muutos, jonka odotat, voisi muuttaa täysin, miten ajattelemme yritysten turvallisuudesta tekoälymaailmassa?

Agenteille perustuva tekoäly. Se on vasta alkanut, mutta vaikutus on potentiaalisesti valtava. Kun yhä useammat agentit liittyvät yhteen, hyökkäysvektorit kasvavat ketjussa. Paljon kyberrikollisuutta “huomataan” ihmisillä, koska jokin ei näytä oikein. Näissä agenttien ketjuissa on haasteita havaita kompromissin merkit.

Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Skyhigh Security-sivustolla.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.