Entretiens
Harman Kaur, Vice-présidente de l’IA chez Tanium – Série d’entretiens

Harman Kaur est la vice-présidente de l’IA chez Tanium, un leader dans la gestion autonome des points de terminaison (AEM) avec la seule plate-forme en temps réel de l’industrie pour l’IA. Elle apporte plus d’une décennie d’expérience en leadership, innovation technique et cybersécurité, acquise grâce à son mandat chez Tanium et à son service dans l’armée de l’air américaine.
Dans son précédent rôle de chef d’état-major chez Tanium, Kaur a travaillé en étroite collaboration avec le président exécutif, le PDG et l’équipe de direction pour stimuler la croissance stratégique, les alliances technologiques et l’exécution organisationnelle, en tirant parti de son expertise approfondie en cybersécurité et en TI.
Auparavant, Kaur a occupé plusieurs postes au sein de l’organisation d’ingénierie de terrain de Tanium, où elle a géré des comptes clés et contribué au développement et à l’innovation de produits, renforçant ainsi la mission de l’entreprise pour fournir des solutions de pointe pour la gestion des points de terminaison.
Qu’est-ce qui a initialement suscité votre intérêt pour l’IA et la cybersécurité, et comment cette passion s’est-elle développée en une carrière qui vous a menée à devenir vice-présidente de l’IA chez Tanium ?
J’ai rejoint l’armée à 18 ans pour avoir l’opportunité de construire ma vie comme je le voulais. Cela m’a donné l’opportunité d’étudier différents domaines comme le droit, avant de rencontrer un mentor qui m’a inspiré à apprendre à utiliser les ordinateurs. Cela a changé ma vie. J’ai fini par obtenir un diplôme qui était un mélange de sciences informatiques et d’affaires. Ensuite, avec cette expérience, j’ai travaillé dans une unité militaire de renseignement cybernétique. Cela a lancé ma carrière et m’a amenée à travailler chez Tanium lorsqu’il s’agissait encore d’une startup.
Depuis, j’ai porté de nombreux chapeaux chez Tanium. J’ai occupé des rôles techniques et j’ai été chef d’état-major pour notre président et notre PDG. Finalement, mon intérêt pour la création de nouveaux produits avec des technologies émergentes et nouvelles m’a conduit à mon rôle actuel.
Alors que vous pouvez étudier la cybersécurité et l’IA à l’école, ceux d’entre nous qui se trouvent dans ces domaines ou qui s’y intéressent doivent forger leur propre chemin. C’est un domaine où nous apportons tous des antécédents et des expertises différents, et ce qui vous distingue vraiment, c’est la manière dont vous appliquez ce contexte et ces connaissances.
Comment votre double expérience dans l’armée et l’IA se croisent-elles en termes de prise de décision, de leadership et de résolution de problèmes ?
Mon expérience double dans l’armée et l’IA se croisent en termes de prise de décision, de leadership et de résolution de problèmes. Dans l’armée, j’ai affiné la capacité de prendre des décisions stratégiques rapides sous pression, en travaillant dans des environnements divers comme les hôpitaux, les unités de maintenance et de vol, la cybersécurité et même sur le personnel des généraux. Chez Tanium, j’ai concentré mon attention sur la construction d’équipes, de produits et de partenariats, ce qui nécessite une approche plus analytique. Cette combinaison d’expériences me donne une perspective unique et la confiance pour surmonter tout défi.
Vous avez mentionné que l’automatisation sera essentielle pour les équipes de cybersécurité d’ici 2025. Quels développements spécifiques prévoyez-vous qui rendront l’automatisation indispensable dans les prochaines années ?
À elle seule, l’automatisation aide une organisation à mettre à l’échelle les pratiques de cybersécurité. Plus nous adoptons des appareils, des logiciels et des systèmes supplémentaires, plus l’automatisation peut améliorer et appliquer de manière cohérente les politiques de sécurité sur de grands environnements tout en identifiant des modèles pour créer une meilleure défense proactive.
L’automatisation fournit également des informations essentielles sur les systèmes d’exploitation grâce à une meilleure agrégation de données. Cela permet à nos équipes de sécurité d’optimiser leurs politiques à un moment où la technologie change constamment et introduit de nouvelles menaces.
L’IA porte les capacités d’automatisation à un nouveau niveau. La combinaison des deux permet aux organisations de gérer les tâches répétitives et fastidieuses afin que les experts en cybersécurité humains puissent se concentrer sur des travaux à forte incidence. Couplée avec des données en temps réel sur l’environnement d’exploitation d’une organisation tel qu’il apparaît aujourd’hui, l’IA et l’automatisation peuvent détecter les menaces et remédier aux problèmes plus rapidement qu’auparavant.
Quel est, à votre avis, l’obstacle le plus important pour les entreprises qui visent à mettre en œuvre l’automatisation dans leurs pratiques de cybersécurité, et comment peuvent-elles se préparer à le surmonter ?
Les organisations doivent prendre en compte les risques que cette technologie introduit, en particulier en ce qui concerne l’identité et l’authentification. Ils devront considérer la manière de gérer ces nouvelles menaces associées à l’automatisation. Ils devront également introduire de solides mécanismes de gouvernance et des boucles de rétroaction transparentes afin que les équipes de sécurité puissent surveiller ce que l’IA et l’automatisation font réellement, en ajustant les politiques au besoin.
Quels progrès en matière d’IA Tanium poursuivra-t-il pour améliorer la sécurité des points de terminaison en 2025 ? Pouvez-vous élaborer sur le rôle de l’automatisation et de l’IA dans la gestion autonome des points de terminaison ?
Avec la gestion autonome des points de terminaison, ou AEM, nous automatisons tous les processus de base de l’informatique : la gestion des points de terminaison, bien sûr, mais aussi la sécurité, la réponse aux incidents, la mise à jour, la gestion des changements et la surveillance des performances. Les systèmes automatisés peuvent prendre soin du travail fastidieux et répétitif impliqué dans ces processus. Ensuite, nous associons notre capacité inégalée à fournir des données en temps réel sur l’environnement d’exploitation d’une organisation avec une IA qui peut mettre en évidence des informations essentielles sur les menaces et les vulnérabilités réelles à mesure qu’elles se produisent et les étapes de remédiation. Notre objectif, pour ainsi dire, est de confier les tâches fastidieuses à l’automatisation et de laisser l’IA gérer la détection des menaces afin que les équipes de cybersécurité puissent se concentrer sur la mise en œuvre de la remédiation plus rapidement. Leur confiance dans le produit les habilite à se concentrer sur les travaux critiques pour l’entreprise.
En termes de ce que nous poursuivons en 2025, premièrement, nous allons continuer à investir dans une meilleure automatisation. Nous voulons repousser les limites et rendre l’automatisation encore plus un multiplicateur de force qu’elle ne l’est déjà, ainsi que construire des agents. Nous pensons : Comment pouvons-nous le rendre plus grand ? Comment pouvons-nous le rendre si robuste et si simple que nos équipes de cybersécurité humaines puissent se concentrer moins sur le travail fastidieux et plus sur le travail à forte incidence ?
Nous allons également élargir la priorité à la visibilité dans la cybersécurité proactive. Nous voulons donner à nos clients une visibilité sur les choses avant qu’elles ne tournent mal. Cela, ainsi que l’utilisation des données pour une meilleure prise de décision, est un objectif majeur pour nous. Nous voulons fournir des recommandations actionnables que les organisations peuvent prendre avant d’être touchées par la prochaine grande vulnérabilité.
Pourquoi les données en temps réel sont-elles essentielles pour rendre l’IA efficace dans la sécurité ? Comment Tanium assure-t-il que ses capacités d’IA utilisent réellement des données en temps réel ?
L’IA nous aide à améliorer la productivité et à faire les choses plus rapidement. Cependant, il y a un certain niveau d’hésitation avec cette technologie. Les organisations veulent s’assurer qu’elles peuvent faire confiance aux résultats et que ces résultats doivent être actionnables. Les données en temps réel sont un outil d’validation incroyable et de mise en œuvre. Pouvoir trouver des problèmes après qu’ils se soient produits et utiliser ces informations pour s’assurer qu’ils ne se reproduisent pas est utile, mais pouvoir trouver des problèmes à mesure qu’ils se produisent et remédier à ces problèmes en temps réel avec le contexte de votre environnement d’exploitation tel qu’il apparaît aujourd’hui est un superpouvoir – et l’avenir de la cybersécurité.
Avec Tanium, les données en temps réel vous permettent d’interagir avec vos points de terminaison et de mettre les connaissances de l’IA à travail. Cela fournit des actions basées sur les données historiques et actuelles et les apprentissages pour tirer des conclusions pour l’avenir. Nous faisons cela avec notre agent de gestion des points de terminaison, qui collecte et transmet continuellement des données à une source de vérité centralisée, quel que soit si l’appareil est en ligne ou hors ligne. Notre service de données Tanium collecte des informations en continu et automatiquement à partir des capteurs enregistrés de tous les points de terminaison. Cela garantit que les données que nos capacités d’IA utilisent sont réellement des données en temps réel.
Qu’est-ce que les entreprises devraient évaluer lors de la sélection de fournisseurs de sécurité basés sur l’IA pour s’assurer qu’elles obtiennent des solutions robustes et en temps réel ?
Tout d’abord, les organisations devraient interagir avec autant de fournisseurs que possible. Tout le monde investit dans l’IA en ce moment. Il n’y a pas de solution standardisée et universelle pour utiliser cette technologie, et il vaut la peine d’enquêter sur les différentes approches de l’IA.
Deuxièmement, les organisations doivent comprendre sur quoi elles veulent se concentrer. Que ce soit la productivité des employés, un codage plus rapide, la prise de notes ou une meilleure sécurité des paramètres, elles doivent déterminer leur priorité la plus élevée plutôt que d’essayer de faire bouillir l’océan.
Après s’être mis d’accord sur cela, il est important de créer un cadre autour de l’intégration. Simplement acheter une solution et l’activer ne fonctionnera pas, même si un fournisseur le dit. Les équipes de sécurité doivent réfléchir au contrôle d’accès et à la politique de données. L’IA nécessite nettement plus d’intégration que les outils précédents, et la plupart des organisations devront créer les processus pour cela bien avant la mise en œuvre.
Pouvez-vous fournir une vision de la feuille de route de Tanium, en particulier sur la manière dont elle vise à atteindre la gestion autonome des points de terminaison et à rationaliser les environnements informatiques complexes ?
Déjà, l’AEM livre des capacités autonomes sur notre plate-forme existante. En utilisant des données et des informations en temps réel provenant de millions de points de terminaison, nous partageons des recommandations et permettons aux organisations d’automatiser les modifications sur ces points de terminaison afin qu’elles puissent rationaliser leurs opérations et améliorer la sécurité dans l’ensemble. L’AEM est une plate-forme complète, et elle habilite nos clients à prendre des mesures au bon moment et à avoir confiance dans leurs décisions, qui sont basées sur des données en temps réel et à grande échelle.
C’est où nous en sommes actuellement, mais nous n’avons pas terminé. Nous avons des plans pour la manière dont nous allons continuer à résoudre des problèmes de cybersécurité complexes. À l’avenir, nous nous concentrons sur la convergence de deux choses pour renforcer la cybersécurité : l’IA et les opérations informatiques. De nombreux fournisseurs combinent l’IA et la sécurité, et nous le faisons déjà, mais nous voulons également être le standard de référence pour l’IA dans les opérations informatiques. Personnellement, j’aimerais voir chaque client Tanium avoir au moins un processus qu’il a entièrement automatisé. J’espère que cette première étape peut les aider à établir une base pour automatiser leurs processus encore plus loin.
Comment la plate-forme de Tanium répond-elle aux défis de visibilité et de contrôle que de nombreuses organisations rencontrent à mesure que leurs environnements numériques s’étendent ?
L’obstacle le plus important pour une organisation est la visibilité complète – savoir quels appareils se trouvent dans votre organisation et sont connectés à votre réseau.
C’est quelque chose que nous abordons déjà chez Tanium. Notre puissance principale est la visibilité et l’interaction en temps réel avec les appareils à travers l’écosystème numérique d’une organisation. Nous pouvons vous aider à voir quels applications vous exécutez et à rassembler des informations sur chaque appareil en quelques secondes. Ce niveau de connectivité et d’accès en temps réel aux données de tous les points de terminaison améliore à la fois la visibilité et le contrôle, qui sont à nouveau des défis pour les organisations à mesure que nous voyons les environnements numériques s’étendre considérablement. C’est notre mission d’éliminer ces problèmes.
Nous allons plus loin en habilitant les organisations à apporter des changements, comme la mise à jour d’une machine, en quelques minutes. Tanium permet aux organisations d’interagir avec leur patrimoine numérique dans son ensemble. Par exemple, s’il y a un incident de sécurité, ils peuvent voir ce qui s’est passé en temps réel et prendre des mesures immédiatement, de sorte que les clients ne ressentent même pas l’impact. C’est rapide et c’est fluide.
Quels conseils donneriez-vous aux professionnels aspirants, en particulier aux femmes, qui cherchent à poursuivre une carrière dans l’IA et la cybersécurité ?
La cybersécurité et l’IA sont de vastes domaines, alors essayez beaucoup de choses différentes. Ces domaines peuvent également sembler très intimidants, mais rappelez-vous que tout le monde essaie de se débrouiller. Pour vous aider à construire la confiance, mon conseil pour tout le monde, et pas seulement les femmes, est d’identifier quels sont les compétences manquantes dans une équipe et de travailler pour combler cette lacune. Combler les lacunes peut vous aider à construire la confiance en vous en tant que résolveur de problèmes tout en vous rendant indispensable.
Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus devraient visiter Tanium.












