Entretiens

Ron Reiter, CTO et co-fondateur de Sentra – Série d’entretiens

mm
Ajouter Unite.AI à vos sources préférées sur Google

Ron Reiter, CTO et co-fondateur de Sentra, est un entrepreneur chevronné et un expert en cybersécurité doté d’une grande expertise dans le domaine du cloud, qui a conçu des solutions technologiques innovantes tout au long de ses plus de deux décennies de développement de logiciels ; il a co-fondé et dirige la technologie chez Sentra, une société de cybersécurité des données qui se concentre sur l’aide aux entreprises pour sécuriser leurs données dans le cloud, et a également co-fondé Crosswise (acquis par Oracle (ORCL ) pour 50 M$), tout en occupant le poste de directeur technique chez Oracle/Crosswise pendant plus de six ans, en supervisant les produits et les équipes d’Oracle Data Cloud.

Sentra est une plateforme de sécurité des données native du cloud qui utilise la découverte, la classification et l’analyse contextuelle pilotées par l’IA pour donner aux organisations une visibilité et un contrôle complets sur les données sensibles à travers les environnements cloud, hybrides et sur site, les aidant à évaluer les risques, à appliquer la gouvernance, à respecter les normes de conformité et à prévenir l’exposition des données à grande échelle dans les flux de travail modernes multi-cloud et basés sur l’IA.

Vous avez fondé plusieurs sociétés dans les domaines de la cybersécurité et de l’infrastructure de données. Qu’est-ce qui vous a inspiré pour créer Sentra, et comment votre expérience chez Crosswise et Oracle a-t-elle influencé la direction précoce de l’entreprise ?

Ce qui m’a poussé à créer Sentra, c’est un schéma que je voyais se répéter constamment. Chez Crosswise et plus tard chez Oracle, les données étaient toujours au centre de la gravité. C’est là que se trouvait la valeur, mais c’est aussi là que se accumulait le risque. Pourtant, la plupart des outils de sécurité traitaient les données comme quelque chose de statique, quelque chose que l’on découvrait une fois et que l’on supposait être sous contrôle.

À mesure que l’adoption du cloud s’accélérait et que les organisations commençaient à expérimenter l’IA, cette supposition a cessé de tenir. Les données bougeaient constamment, étaient copiées, transformées et accessibles par des systèmes que personne ne suivait vraiment. Je voulais créer une entreprise qui partait des données comme un actif vivant, quelque chose que l’on comprend et gouverne en continu, plutôt que quelque chose que l’on inventorie une fois et oublie. Cette idée a façonné Sentra dès le premier jour.

Sentra se concentre sur la fourniture aux organisations d’un contrôle et d’une visibilité complets sur leurs données dans le cloud. Quel est le problème fondamental que vous étiez le plus déterminé à résoudre lorsque vous avez commencé à concevoir la plateforme ?

Le problème fondamental était la fausse confiance. De nombreuses organisations croyaient comprendre leur posture de données, mais cette confiance était basée sur une visibilité partielle. Elles savaient où vivaient certaines données sensibles, mais pas toutes, et elles avaient rarement une image claire de la façon dont ces données étaient accessibles ou réutilisées au fil du temps.

Nous nous sommes efforcés de combler cette lacune. Non seulement en découvrant les données, mais en maintenant une compréhension continue de ce que les données existent, de leur sensibilité et de qui ou quoi peut y accéder. Sans cette base, tout le reste de la sécurité devient réactif.

Vous avez parlé de l’importance de la précision dans la sécurité des données modernes. Qu’est-ce qui rend difficile l’obtention d’une grande précision à une échelle massive de cloud, et comment votre équipe a-t-elle abordé ce problème différemment ?

La précision devient difficile à grande échelle parce que le contexte compte. À mesure que les environnements grandissent, les données deviennent plus non structurées et plus spécifiques à la façon dont une entreprise opère réellement. La correspondance de modèles simple et les modèles à usage général fonctionnent raisonnablement bien dans les petits environnements, mais ils ont tendance à se dégrader à mesure que les volumes de données augmentent et que les cas d’utilisation deviennent plus complexes.

Nous avons vu cela dans les évaluations d’entreprise où la précision se dégradait à mesure que les clients passaient de dizaines de téraoctets à des pétaoctets de données non structurées. Notre approche a consisté à concevoir la classification autour du contexte et à être disciplinés en termes d’efficacité. La précision qui ne fonctionne qu’à petite échelle ou qui nécessite un calcul excessif n’est pas utile dans les environnements d’entreprise réels.

L’analyse et la sécurisation des données à travers des environnements de cloud distribués sont notoirement difficiles. Quelles décisions architecturales permettent à Sentra de fonctionner efficacement à travers plusieurs clouds et magasins de données ?

Nous avons supposé dès le départ que les clients opéreraient sur plusieurs clouds, plateformes SaaS et environnements hybrides. Cela nous a poussés à éviter les conceptions qui dépendent du déplacement de données lourdes ou de résanalyses constantes, qui ne fonctionnent pas bien à mesure que les environnements grandissent.

Au lieu de cela, nous nous sommes concentrés sur le maintien de la visibilité à mesure que les environnements changent et sur la minimisation des frais généraux inutiles. Ce choix de conception se reflète dans la fiabilité et la prévisibilité des coûts, en particulier dans les grands environnements complexes.

À mesure que les agents IA, les copilotes et les flux de travail automatisés s’intègrent dans les systèmes d’entreprise, quels nouveaux types de risques de sécurité des données pensez-vous que les entreprises sous-estiment encore ?

Le plus grand angle mort est l’accès non humain. Les agents IA, les intégrations et les flux de travail automatisés accèdent maintenant aux données sensibles en continu, souvent en dehors des contrôles conçus pour les utilisateurs humains.

Ces systèmes ne se connectent pas de la même manière que les personnes, et ils ne déclenchent pas les alertes traditionnelles. Les traiter comme n’importe quel autre utilisateur est une erreur. Les entreprises doivent comprendre ce que ces systèmes peuvent accéder et s’assurer que ces autorisations restent alignées sur l’intention, sinon le risque augmente plus vite que les équipes ne peuvent réagir.

Sentra utilise une approche pilotée par modèle pour classer et sécuriser les données sensibles. Comment équilibrez-vous les performances du modèle, les coûts opérationnels et la scalabilité lors de la construction pour les charges de travail d’entreprise ?

L’équilibre vient de l’utilisation délibérée des modèles. Non tous les problèmes nécessitent le plus grand ou le plus général modèle. Nous nous concentrons sur l’utilisation de petits modèles de langage (SLM) qui sont bien adaptés aux tâches de classification et peuvent fonctionner efficacement dans les grands environnements.

Cela nous permet de maintenir une forte précision tout en gardant les coûts opérationnels bas et prévisibles. Pour les équipes de sécurité d’entreprise, la cohérence et la fiabilité comptent autant que les performances brutes.

Quelle est la plus grande méconception que vous voyez chez les DSI concernant la sécurisation des données dans le cloud à l’ère de l’IA, et comment leurs stratégies devraient-elles évoluer ?

Une méconception courante est que découvrir les données une fois suffit. En réalité, les environnements cloud et IA changent constamment. Les données bougent, les autorisations dérivent et de nouveaux systèmes sont mis en ligne chaque semaine.

Les stratégies doivent passer d’une évaluation périodique à une gouvernance continue. Cela signifie traiter la sécurité des données comme une discipline continue et non comme un projet. L’objectif n’est pas seulement de trouver les risques, mais de les empêcher de réapparaître à mesure que l’environnement évolue.

La gestion de la posture de sécurité des données (DSPM) est devenue une couche centrale de la pile de sécurité cloud moderne. À votre avis, quels caractéristiques définissent une plateforme de gestion de la posture de sécurité des données vraiment mature ?

Une plateforme de gestion de la posture de sécurité des données mature fait trois choses bien. Elle doit comprendre les données avec précision, fonctionner de manière fiable à grande échelle et soutenir l’action plutôt que de se limiter à la simple déclaration.

Ce que nous voyons actuellement, c’est que de nombreuses plates-formes semblent solides dans les POV ou les déploiements initiaux, mais luttent à mesure que les environnements grandissent et que les modèles d’accès deviennent plus dynamiques. Les analyses ralentissent, les coûts augmentent et la précision se dégrade, en particulier avec les données non structurées. Une plateforme de gestion de la posture de sécurité des données mature est celle en qui les équipes de sécurité ont confiance lorsqu’il s’agit de volumes de données à l’échelle de production et que les systèmes IA accèdent aux données en continu. La confiance à grande échelle est ce qui sépare les plates-formes utilisables de celles qui ne sont que théoriques.

Vous avez également investi dans plusieurs startups de cybersécurité. De ce point de vue, qu’est-ce qui sépare les fondateurs qui réussissent dans cette industrie de ceux qui luttent ?

Les fondateurs qui réussissent ont tendance à être très proches des douleurs réelles des clients. Ils résistent à la tentation de poursuivre les mots à la mode ou de surenchérir pour les cas de bordure, et se concentrent plutôt sur la résolution de problèmes qui se présentent régulièrement dans les environnements de production.

Ils pensent également à la durabilité dès le début. Dans la sécurité, gagner une preuve de concept est facile. Fonctionner de manière fiable à grande échelle pendant des années est beaucoup plus difficile. Les fondateurs qui conçoivent pour cette réalité dès le départ ont tendance à durer.

En 2026 et au-delà, comment prévoyez-vous que les exigences de sécurité des données évolueront à mesure que les organisations adoptent des architectures décentralisées, des systèmes IA autonomes et des flux de données de plus en plus complexes ?

La sécurité des données passera de la protection des emplacements à la gouvernance du mouvement. À mesure que les architectures se décentralisent et que les systèmes IA agissent de manière autonome, la question ne sera plus de savoir où se trouvent les données, mais comment elles circulent et qui ou quoi peut les utiliser.

Les organisations devront avoir une visibilité et une application des politiques continues qui suivent les données elles-mêmes. Celles qui ne peuvent pas y parvenir verront leurs initiatives IA ralenties par les préoccupations de risque et de conformité. Celles qui le peuvent iront plus vite, avec confiance.

Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Sentra.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.