Haastattelut
Yoav Regev, Sentran CEO ja perustaja – Haastattelusarja

Yoav Regev, perustaja ja toimitusjohtaja, on kokenut kyberturva-asiantuntija, jolla on yli 20 vuoden kokemus Israelin sotilastiedustelusta, jossa hän johti kyberosastoa. Nykyään hän johtaa Sentraa, yritystä, joka on omistautunut modernien pilvi- ja tietoturva haasteiden ratkaisemiseen.
Sentra on pilvi- ja tekoälykäyttöinen tietoturva-alusta, joka on suunniteltu havaitsemaan, luokittelemaan ja seuraamaan sekä rakenteisia että rakenteettomia tietoja IaaS-, PaaS-, SaaS- ja paikallisympäristöissä. Se korostaa asiakastietojen pitämistä omassa infrastruktuurissaan ja soveltamista käytäntöjä, poikkeamien havaitsemista, vähimmäistoimien pääsyä ja vaatimustenmukaisuuden turvallisuutta vähentääksesi altistumisen ja suojelemaan arkaluontoisia varoja.
Olit yli kaksi vuosikymmentä Israelin eliittiyksikössä 8200, myös kyberosaston johtajana. Miten se kokemus muovasi filosofiaasi tietoturvaan – ja lopulta johti Sentran perustamiseen?
Johtaessani kyberoperaatioita yksikössä 8200 vuosien ajan, yksi asia selvisi ylivoimaisesti: kaikki palautuu tietoihin. Olipa kyse hyökkäyksestä, ransomware-hyökkäyksestä tai kyberoperaatiosta, juurisyy oli usein sama. Joku ei tiennyt, missä heidän tietonsa olivat, kuka niihin pääsi käsiksi tai miten niitä käytettiin. Näimme toistuvasti, miten se puute näkyvyydestä ja hallinnasta saattoi purkaa koko järjestelmiä.
Se jäi minulle mieleen, ja kun aloin puhua tietoturva- ja tietohallintojohtajien kanssa eri aloilla, he toistivat samaa taistelua. Kaikki halusivat liikkua nopeammin, omaksua pilven, hyödyntää tekoälyä, mutta eivät voineet, koska eivät täysin ymmärtäneet tietojaan. Mikä on arkaluontoista? Mikä on vanhentunutta? Mikä tarvitsee suojaa?
Tiedot eivät ole enää vain varallisuutta. Se on määrittävä tekijä hyvän ja erinomaisen yrityksen välillä. Mutta vain, jos voit hallita sitä. Sentra on rakennettu antamaan organisaatioille selkeä näkemys ja hallinta, jota he tarvitsevat todella hyödyntääkseen tietojaan. Voidaksesi innovoida luottavaisesti, sinun on tiedettävä, mitä sinun tietosi ovat, ymmärrettävä niiden konteksti ja suojeltava niitä joka askelta.
Mitä tiettyjä haasteita tai malleja näit sotilaskyberoperaatioissa, joita nyt näet toteutuvan yritysten tekoäly- ja tietoturva-tilassa?
Sotilasalueella menestyminen riippui nopeudesta. Piti liikkua nopeammin kuin vihollinen. Se vaati jatkuvaa kartoitusta, jatkuvaa arviointia ja kykyä toimia ennen kuin jotain tuli kriisiksi.
Yrityksissä panokset ovat erilaiset, mutta haaste on samanlainen. Organisaatiot haluavat liikkua nopeasti, erityisesti tekoälyn kehityksen tahdissa. He työntävät yhä enemmän tietoja reunaan ruokkimaan malleja, tekemään päätöksiä ja räätälöimään kokemuksia. Mutta nopeus tuo mukanaan riskin.
Ajattele Formula 1 -kilpa-autoa. Kaikki keskittyvät siihen, kuinka nopeasti auto voi mennä, mutta se, mikä todella voittaa kilpailun, on jarrujärjestelmä. Nopeus ilman hallintaa on vain vaara. Tekoälyssä ohjauslaitteet ovat yhtä tärkeitä kuin ominaisuudet. Jos haluat liikkua nopeammin, sinun on tiedettävä, kuinka hallita suunnittelun, ohjauksen ja pysäyttämisen kautta. Se tarkoittaa tietojen ymmärtämistä ennen kuin ne tulevat järjestelmään, ei sen jälkeen, kun jotain menee pieleen.
Miksi perinteiset tietoturva-työkalut eivät ole enää riittäviä tekoälyajan alla? Mitä tekee tekoälyllisten työnkulkujen ja generatiivisten mallien turvallisuuden perustana erilaiseksi?
Perinteiset tietoturva-työkalut eivät ole suunniteltu autonomisille järjestelmille kuten tekoälylle. Nämä työkalut on rakennettu ympäristöihin, joissa ihmiset tarkastavat päätöksiä ja hallinnoivat pääsyä selkeiden rajojen kanssa.
Tekoäly toimii toisin. Se prosessoi valtavat tietomäärät ja tekee päätöksiä itsenäisesti. Hetkenä, kun tiedot syötetään, valvontamahdollisuus alkaa hävitä. Tämä on se, mikä tekee siitä niin perustavanlaatuisesti erilaisen ja vaarallisen, jos sitä ei käsitellä oikein.
Generatiivisessa tekoälyssä sinulla ei ole toista mahdollisuutta. Kun tiedot ovat kerran sisällä, on lähes mahdotonta palauttaa niitä tai tarkastella, mitä niille tapahtui. Siksi näkyvyys, luokittelu ja pääsyoikeuden hallinta ennen syöttämistä ovat ehdottoman tärkeitä. Tekoäly ei ole vain laskentakysymys, se on tietokysymys sen ytimessä.
Teknologianne käyttää tekoälyvoittoista luokittelua yli 95 prosentin tarkkuudella petatavun mittakaavassa. Mitä on teknologian alla – miten yhdistätte tekoälymallit tietoturvalogiikkaan saavuttaaksesi tämän tarkkuuden?
Suunnittelimme Sentran toimimaan täysin asiakkaan ympäristössä. Emme siirrä tietoja ulos. Emme jaa niitä. Se on periaatteellinen perusta. Kaikki pysyy asiakkaan hallinnassa, ja alustamme sopeutuu tämän vaatimukseen ilman kompromisseja.
Teknologian alla käytämme yhdistelmää tekoälyä, LLM-tekniikoita ja omia tietoturvalogiiikkaa luokitellaksemme tietoja niiden kontekstin perusteella, ei pelkästään metatietojen perusteella. Se tarkoittaa, että vaikka arkaluontoinen tietokohta on haudattu rakenteettomaan tiedostoon, mallimme voivat edelleen tunnistaa sen ja kertoa sen tarkoituksen. Ja koska teemme tämän poistamatta tietoja lähteestään, säilytämme yksityisyyden ja vaatimustenmukaisuuden jokaisessa vaiheessa.
Tämä lähestymistapa antaa asiakkaille parhaan molemmista maailmoista: tarkkuuden ja luottamuksen. Pystymme automatisoimaan tietojen ymmärtämisen ja päätöksenteon korkealla tarkkuudella ja teemme sen ilman tietoturvan ja heidän arvokkaimman varallisuutensa – tietonsa – altistamista.
Varojen ja monipilvisyyden nopea kasvu nopeuttaa. Mitkä ovat suurimmat sokeat pisteet yrityksissä tietojen näkyvyyden suhteen – ja miten Sentra auttaa sulkemaan nämä aukot?
Suurin aukko on näkyvyys. Monet yritykset luulevat tietävänsä, missä heidän arkaluontoiset tiedonsa ovat, mutta he näkevät vain osan kuvasta. Tekoälytyökalut, pilviin siirtäminen ja SaaS-alustat tuottavat valtavat tietomäärät, jotka usein ovat virallisen valvonnan ulottumattomissa. Tätä kutsutaan varjotiedoiksi.
Varjotiedot ovat juuri sitä, mihin hyökkääjät pyrkivät. Ne ovat arkaluontoisia, suojaamattomia ja useimpien työkalujen näkymättömiä. Sentra ratkaisee tämän antamalla organisaatioille täydellisen, reaaliaikaisen kartan heidän tietojaan – pilvessä, SaaS:ssa, paikallisissa ja tekoälyjärjestelmissä. Luokittelemme tiedot herkkyyden perusteella ja autamme tietoturva-tiimejä priorisoimaan, missä riski elää, miten korjata se ja miten pysyä vaatimustenmukaisena.
Tuo ainutlaatuinen rajat ylittävä näkökulma työstäsi kansainvälisten kumppaneiden kanssa. Miten globaali tietojen hallinto ja sääntelykehys vaikuttaa Sentran alustastrategiaan?
Työskennellessäni kansainvälisten kumppaneiden kanssa selvisi, että vaatimustenmukaisuus ei ole vain ruutu, johon täytyy täyttää. Se on luottamuksen ydin. Erilaiset maat ovat erilaisia sääntöjä, mutta yksi asia, jota kaikki vaativat, on hallinta. Sinun on hallinnassa oltava tietojasi ja tiedettävä, kuka niitä käyttää.
Sentra suunniteltiin täyttämään nämä vaatimukset. Tukeemme vaatimustenmukaisuuden vaatimuksia kuten GDPR, HIPAA, CCPA ja uusia tekoälyyn liittyviä lakeja. Antamme asiakkaille työkalut osoittamaan vaatimustenmukaisuutta ja soveltamaan käytäntöjä. Teemme sen rajojen yli ja järjestelmien yli.
Usein korostat hyökkäävien tietoturvastrategioiden merkitystä reaktiivisten strategioiden sijaan. Miten tämä mentaliteetti ilmenee tuotteessasi – ja miksi se on kriittinen nykyisessä tekoälyuhka-tilanteessa?
Sentra rakennettiin proaktiivisen tietoturva-filosofian varaan. Emme usko, että organisaatioiden pitäisi odottaa, kunnes tapahtuu. Sen sijaan autamme heitä löytämään arkaluontoiset tiedot, missä ne sijaitsevat, seuraamaan poikkeamia lähes reaaliajassa ja reagoimaan välittömästi, kun riski havaitaan.
Alustamme skannaa jatkuvasti ympäristöjä, luokittelee arkaluontoisia tietoja ja integroi tietoturva-työkaluihin käynnistääksesi automaattisesti korjaamistoimenpiteitä. Se on se eteenpäin suuntautuva lähestymistapa, jossa otetaan toimia ennen kuin vihollinen tekee. Ja tekoälymaailmassa tämä proaktiivinen lähestymistapa ei ole enää valinnainen.
Sentra integroituu IaaS-, PaaS-, SaaS- ja jopa tekoälyavustajiin. Mitkä ovat yllättävimpiä tai riskialttiimpia käyttäytymisiä, joita olet havainnut näissä ympäristöissä viime aikoina?
Agenttitekoäly tuo mukanaan vakavia uusia riskejä. Se voi sallia järjestelmien pääsyn, prosessoinnin tai tietojen jakamisen vähän tai ilman valvontaa, mikä lisää monimutkaisuutta tietoturva-tiimille.
LLM:t voivat paljastaa arkaluontoisia tietoja, kun niitä pyydetään tiivistämään sisäistä sisältöä tai kun niitä käytetään tapoja, jotka ohittavat olemassa olevat tietosuojamekanismit ja pääsyoikeuden hallintaa. Ilman oikeita suojavarusteita nämä työkalut voivat muodostua tahattomaksi vektoriksi tietovuodoille tai sopimattomalle paljastamiselle.
Tekoälyn nopean kasvun myötä yrityksissä, mikä on yksi turvallisuusmyytti, jonka haluaisit kumota, ja yksi kriittinen varoitus, jonka toivoisit enemmän johtajien ottaavan tosissaan?
Yksi suurimmista myytistä, jonka kuulen, on, että tekoälyjärjestelmät ovat jollain tavoin turvallisia oletuksena ja että niiden monimutkaisuus tekee niistä haastavampia murtaa. Mutta tietoturvaan liittyen monimutkaisuus on usein vihollinen. Mitä monimutkaisempi järjestelmä on, sitä enemmän mahdollisuuksia on virheisiin, sokeisiin kohtiin tai liiallisiin oikeuksiin.
Todellisuus on, että tekoälyjärjestelmät, erityisesti ne, joilla on pääsy arkaluontoisiin tietoihin, voivat muodostua suuriksi altistumispisteiksi, jos niitä ei hallita asianmukaisesti.
Kriittinen varoitus, jonka haluaisin jakaa minkä tahansa johtajan kanssa, on: älä käsittele tekoälyjärjestelmiä mustina laatikoina. Varmista vähimmäisoikeudet päivä yksi alkaen. Nämä mallit tulisi sallia pääsy vain siihen tietoon, jota ne todella tarvitsevat toimintansa suorittamiseen, eikä enempää. Ilman tätä kuria on helppo altistaa arkaluontoisia tietoja, väärinkäyttää niitä tai vuotaa niitä. Ja koska tekoäly voi toimia itsenäisesti tai jopa ketjussa, nämä altistumiset voivat laajentua nopeammin kuin ihmiset ymmärtävät.
Miten näet tekoälyn, tietoturvan ja vaatimustenmukaisuuden leikkauspisteen kehittyvän seuraavien 3-5 vuoden aikana – ja miten Sentra valmistautuu tähän tulevaisuuteen?
Olemme jo nähneet ensimmäisen aallon tekoälyyn liittyvää sääntelyä, joka keskittyy kuluttajansuojeluun, ja vuonna 2025 yhdysvaltalaiset lainsäätäjät esittivät jo yli 700 tekoälyyn liittyvää lakiehdotusta. Odotamme jatkuvaa kasvua globaalisti samalla tavalla kuin näimme GDPR:n ja CCPA:n kanssa. Viesti on selvä: tekoälyhallinto ei ole enää teoreettista, vaan se muodostuu vaatimustenmukaisuuden vaatimukseksi.
Yrityksille tämä tarkoittaa kahta asiaa. Ensinnäkin heidän on oltava syvemmässä ymmärryksessä siitä, miten tekoälyjärjestelmät vuorovaikuttavat arkaluontoisten tietojen kanssa. Toiseksi heidän on oltava työkaluja, joilla voidaan soveltaa valvontaa tiedotason tasolla, jossa organisaatiot voivat lieventää riskejä ennen kuin ne moninkertaistuvat.
Sentrassa rakennamme tähän tulevaisuuteen jo nyt. Ratkaisumme Data Security for AI Agents antaa organisaatioille mahdollisuuden löytää tekoälytyökalut, jotka ovat käytössä ympäristöissään, kartoittaa tietoja, joita ne käyttävät, luokitella niitä herkkyyden perusteella ja seurata niiden tulosteita estääkseen vuodot tai väärinkäytön.
Jatkamme näiden kykyjen laajentamista samalla, kun vahvistamme ydintaitojamme kattavasta tietojen löytämisestä, tarkan luokittelun ja proaktiivisen riskienhallinnan kautta. Tekoäly tuo valtavan potentiaalin, mutta sitä on omakseen otettava turvallisesti ja vastuullisesti. Se on lopputulos, jonka autamme asiakkaitamme saavuttamaan.
Kiitos haastattelusta, lukijoille, jotka haluavat oppia lisää, suosittelemme vierailemaan Sentrassa.












