Entretiens
Ameesh Divatia, co-fondateur et PDG de Baffle – Série d’entretiens

Ameesh Divatia est le co-fondateur et PDG de Baffle, une entreprise qui se concentre sur l’intégration de la sécurité des données dans tous les aspects du pipeline de données pour simplifier la protection des données dans le cloud et minimiser l’impact des violations de données.
Sa plateforme offre une solution sans code, facile à déployer, qui sécurise les données sensibles sans affecter les performances ou nécessiter des modifications des applications. La technologie de Baffle est compatible avec les principaux fournisseurs de cloud tels que AWS, Azure, IBM et GCP. En servant un large éventail de clients, allant des entreprises du Fortune 25 aux petites et moyennes entreprises, Baffle protège plus de 100 milliards d’enregistrements dans le monde entier, en travaillant avec des intégrateurs de systèmes pour un déploiement efficace.
Qu’est-ce qui vous a motivé à co-fonder Baffle, Inc., et comment vos expériences entrepreneuriales précédentes ont-elles façonné votre approche dans les premières étapes de l’entreprise ?
Après la sortie de mon dernière entreprise, j’ai pris une pause nécessaire pour me ressourcer et réfléchir à ce que je voulais vraiment faire ensuite. J’ai toujours aimé construire des entreprises, donc j’ai commencé à avoir des conversations avec un ami VC en phase de démarrage, et il m’a présenté à Priyadarshan “PD” Kolte, qui allait devenir mon co-fondateur. Il nous a lancé un défi sous forme de question : “Comment pouvez-vous obtenir de la valeur à partir des données tout en les protégeant ?” Ce défi m’a accroché – résoudre des problèmes difficiles, c’est ce que je vis. Il y avait un fossé flagrant dans la protection des données, en particulier autour de la simplification du chiffrement et de la protection des données “en cours d’utilisation”. Neuf ans plus tard, nous sommes là, en train de répondre à cette question avec Baffle.
Avec l’essor de l’intelligence artificielle générative, comment les entreprises peuvent-elles s’assurer que leurs données restent sécurisées tout en tirant parti des avantages des technologies d’IA ?
C’est une question que chaque entreprise qui s’aventure dans l’IA devrait se poser. La sécurité et l’innovation sont souvent perçues comme deux forces opposées, mais elles n’ont pas à l’être. La clé est une innovation de rupture appelée Calcul de confidentialité (PEC) qui commence par le chiffrement – en gardant les données protégées au repos, en transit et lors de leur utilisation. En chiffrant les données sensibles avant qu’elles n’atteignent les modèles d’IA, puis en utilisant le PEC pour les traiter, vous pouvez toujours obtenir les informations dont vous avez besoin sans compromettre la sécurité. Il s’agit de rester à la pointe du jeu, de mettre à jour les protocoles de sécurité et d’utiliser des outils comme Baffle pour atténuer les risques. Vous n’avez pas à sacrifier l’innovation pour la sécurité.
Pouvez-vous expliquer le rôle spécifique du chiffrement dans la protection des données et des modèles générés par l’IA ? Comment cela diffère-t-il des méthodes traditionnelles de protection des données ?
Le chiffrement des données d’IA est comme envelopper votre actif le plus précieux dans du papier bulle – peu importe à quel point il est manipulé, il reste protégé. Pensez-y comme verrouiller les données pendant leur utilisation. Les méthodes traditionnelles se concentrent sur la sécurisation des données lorsqu’elles ne sont pas utilisées (au repos) ou lorsqu’elles sont en mouvement (en transit). Mais avec l’IA, nous ajoutons une nouvelle couche de complexité car les données doivent rester chiffrées même lorsqu’elles sont traitées par les modèles. Baffle se concentre sur cette protection “des données en cours d’utilisation”, en veillant à ce que les performances ne soient pas affectées mais que la sécurité ne soit pas sacrifiée.
Baffle a récemment lancé une solution de protection des données spécifiquement conçue pour les projets d’IA générative. Pouvez-vous partager plus de détails sur la façon dont cette solution fonctionne et ce qui la rend unique sur le marché ?
Notre solution d’IA est tout entière axée sur la simplicité et l’efficacité du chiffrement, même lorsque vous travaillez avec l’IA. Elle se branche sur un pipeline d’IA existant en protégeant les données lors de leur ingestion. Cela est suivi d’une fonctionnalité appelée chiffrement consultable en temps réel qui traite les données sans les exposer. Le plus important est que vous n’avez pas à modifier quoi que ce soit dans votre pipeline d’IA – pas de réécriture de code, pas de tracas. Il suffit de le brancher et de partir. Nous nous sommes concentrés sur la facilité d’utilisation et nous nous assurons que la sécurité n’entrave pas l’innovation, c’est pourquoi les clients trouvent cette solution si attrayante.
Votre plateforme met l’accent sur les “changements de code” pour la mise en œuvre de la protection des données. Comment cette approche profite-t-elle aux entreprises, en particulier celles qui ont des pipelines de données complexes et importants ?
Personne ne veut casser quelque chose qui fonctionne déjà. Avec notre approche “sans code”, les entreprises n’ont pas à démonter leurs applications ou leurs déplaceurs de données existants pour ajouter le chiffrement. C’est un énorme avantage pour les grandes organisations dotées de pipelines de données complexes, car cela signifie qu’elles peuvent renforcer la sécurité sans risquer de perturbations. C’est plus rapide, plus facile et élimine beaucoup des maux de tête qui accompagnent généralement l’intégration de nouvelles technologies.
Comment le chiffrement consultable en temps réel de Baffle diffère-t-il des autres méthodes de chiffrement, et quels avantages offre-t-il aux entreprises qui gèrent des analyses de données à grande échelle ?
Le chiffrement consultable en temps réel est notre sauce secrète. Contrairement au chiffrement traditionnel, qui nécessite de déchiffrer les données dans le magasin de données avant de les analyser (et de les exposer), nous permettons d’exécuter des requêtes sur les données chiffrées elles-mêmes. C’est comme avoir son gâteau et le manger – vous obtenez les informations dont vous avez besoin sans compromettre la sécurité. C’est un changement de jeu, en particulier pour les entreprises qui traitent de grandes quantités de données sensibles, comme dans le domaine financier ou de la santé, où la conformité est non négociable.
La protection des données en cours d’utilisation est une fonctionnalité clé de la plateforme de Baffle. Pouvez-vous expliquer comment cela fonctionne et pourquoi il est essentiel pour les entreprises, en particulier dans le contexte du RGPD et d’autres réglementations sur la protection des données ?
Lorsque les données sont en cours d’utilisation – traitées par les systèmes – elles sont généralement les plus vulnérables. C’est pourquoi la protection en temps réel est critique, en particulier avec des réglementations comme le RGPD, qui exigent une posture appelée “protection des données par conception”. Notre plateforme garantit que même lorsque les données sont traitées, elles sont toujours chiffrées. Cette approche élimine cette fenêtre de risque d’exposition où les violations de données se produisent souvent, aidant les entreprises à rester conformes et en sécurité.
À mesure que les modèles d’IA deviennent plus complexes, quels sont les principaux défis pour sécuriser ces modèles contre les attaques adverses, et comment Baffle répond à ces défis ?
Les modèles d’IA deviennent plus intelligents, mais les attaquants le sont aussi. Les attaques adverses – où les acteurs malveillants tentent de manipuler les données qui impactent la sortie d’un modèle d’IA – sont une préoccupation croissante. Nous abordons cela en nous concentrant sur le côté des données. En chiffrant les données sur lesquelles les modèles d’IA s’appuient, nous rendons beaucoup plus difficile pour quiconque de s’ingérer dans l’intégrité du modèle. C’est comme donner au modèle d’IA un coffre-fort de données – personne n’y accède sans la clé.
Pouvez-vous discuter de l’importance du contrôle d’accès basé sur les rôles (RBAC) dans les stratégies modernes de protection des données, en particulier pour les organisations utilisant des environnements cloud multi-locataires ?
Dans les environnements cloud multi-locataires, le RBAC est indispensable. Imaginez que vous avez un tas de gens qui partagent la même infrastructure cloud. Sans RBAC, c’est comme donner à tout le monde l’accès à tout l’immeuble au lieu de seulement à leur bureau. Notre plateforme intègre le RBAC afin que seules les personnes autorisées, en fonction de leur rôle ou de leurs informations d’identification individuelles, puissent accéder à des données sensibles, en gardant les choses bien verrouillées et en réduisant le risque de violations.
Baffle a connu une croissance significative ces dernières années, avec des revenus qui ont doublé au cours de la dernière année. À quoi attribuez-vous cette croissance, et comment prévoyez-vous de poursuivre cette trajectoire ?
Nous surfons sur une vague de demande parce que nous avons construit la bonne solution pour le bon problème. Notre croissance s’explique par une chose : nous résolvons un problème que chaque entreprise rencontre – la protection des données. Avec la montée en puissance des menaces informatiques et l’adoption de réglementations plus strictes, les entreprises se tournent vers nous pour des solutions qui fonctionnent sans les ralentir. Notre concentration sur le chiffrement consultable en temps réel et la facilité d’utilisation est une grande raison de cette croissance. Nous prévoyons de continuer à pousser les limites de l’innovation, d’élargir nos produits et de construire des partenariats solides qui nous permettront de nous lancer sur de nouveaux marchés.
Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Baffle.












