साक्षात्कार
क्रिस जॉयंट, सेक्यूरिटी एआई में डायरेक्टर प्रोडक्ट मार्केटिंग – इंटरव्यू सीरीज

क्रिस जॉयंट, सेक्यूरिटी एआई में डायरेक्टर प्रोडक्ट मार्केटिंग, ने डेटा और एआई में 15 से अधिक वर्षों तक काम किया है, जिसमें बिक्री से लेकर समाधान और अब प्रोडक्ट मार्केटिंग तक कई भूमिकाएं निभाई हैं। यह व्यापक अनुभव उनके दृष्टिकोण को वर्तमान एआई क्षण में सूचित करता है। उनकी यात्रा में आईबीएम के साथ बिग डेटा बेचना, ऑटोमेल स्टार्टअप को बढ़ाना, एमएल में आईओटी और स्ट्रीमिंग डेटा प्लेटफॉर्म में जाना शामिल है। क्रिस अब सेक्यूरिटी एआई में एआई सुरक्षा और शासन का समर्थन कर रहे हैं।
“महान डेटा युद्ध” के एक अनुभवी, क्रिस जटिल तकनीक को समझने योग्य और मूल्यवान बनाने के लिए जटिल अवधारणाओं को आकर्षक कहानियों में बदलना पसंद करते हैं। तकनीक से परे, वह एक समर्पित पिता हैं और मुय थाई और फुटबॉल के कोच हैं।
मेरी “महान डेटा युद्ध” की यात्रा में, मैंने एक मूल सिद्धांत विकसित किया है जिसे मैं प्रौद्योगिकी पर लागू करता हूं, और यह लगभग हमेशा काम करता है। यह है कि जब कोई नया नवाचार आता है जो हमें उम्मीद है कि हमें वह परिणाम मिलेगा जिसकी हम आशा करते हैं, तो यह स्वचालित रूप से हमें वह परिणाम नहीं देता है। यह एक मुख्य समस्या का समाधान करता है, हां, लेकिन जब हम इस तकनीक को अपनाने के लिए दौड़ते हैं, तो हम सभी यह पता लगाते हैं कि “कठिन भाग” बस कहीं और चला गया है।
उदाहरण के लिए, जब हैडोप और नोस्कल आए, तो संगठनों ने बड़ी मात्रा में असंरचित डेटा संग्रहीत किया। लेकिन फिर हर कोई यह पता लगाया कि “कठिन भाग” डेटा को संग्रहीत करने से “मैं इस डेटा का उपयोग करने के लिए अनुप्रयोग और उपकरण कैसे बनाऊं?” में बदल गया था। जब ऑटोमेल ने मॉडल निर्माण को कमोडिटीज़ किया, तो कठिन भाग व्यवसाय समस्या को संरचित डेटा के साथ ठीक से प्रस्तुत करने में बदल गया, और इसी तरह।
वर्तमान में, एआई प्रौद्योगिकी बहुत गर्म है और अच्छे कारण के लिए – इसका महान परिवर्तनकारी संभावना है। लेकिन नया कठिन भाग यह है कि मैं अपने प्रोप्राइटरी डेटा को सुरक्षित रूप से कैसे हार्नेस कर सकता हूं? यदि एआई प्रत्येक फ़ाइल को तुरंत खोज सकता है, तो मैं यह सुनिश्चित करने के लिए कैसे सुनिश्चित कर सकता हूं कि मैं संवेदनशील डेटा का खुलासा नहीं कर रहा हूं? सेक्यूरिटी एआई ने दूसरों को यह महसूस करने से पहले ही समाधान बनाना शुरू कर दिया था कि एंटरप्राइज़ एआई का कठिन भाग डेटा और एआई बुद्धिमत्ता और सुरक्षा को परिचालन करना होगा।
पाठकों के लिए जो इसके साथ परिचित नहीं हो सकते हैं, सेक्यूरिटी एआई के कोर फोकस को एआई ट्रस्ट, रिस्क, और सिक्योरिटी मैनेजमेंट (टीआरआईएसएम) पर कैसे वर्णित करेंगे, और यह श्रेणी इतनी महत्वपूर्ण क्यों बन रही है?
एआई टीआरआईएसएम, यानी ट्रस्ट, रिस्क, और सिक्योरिटी मैनेजमेंट। एआई एक ऐसी शक्तिशाली तकनीक है जो बड़े पुरस्कार का वादा करती है लेकिन जोखिम भी लाती है। अनुपालन मुद्दे, ब्रांड की क्षति, डेटा लीक, या साइबर कमजोरियां एआई की गति को पूरी तरह से विफल कर सकती हैं। टीआरआईएसएम जोखिमों को सक्रिय रूप से संबोधित करने के बारे में है ताकि एआई को सुरक्षित रूप से और स्थायी रूप से अपनाने के लिए तेजी से आगे बढ़ सकें। ट्रस्ट एआई को अपनाने के लिए प्रेरित करता है। टीआरआईएसएम मॉडल के बारे में जो अद्भुत बात है वह यह है कि यह एक परतदार मॉडल है जहां आधारभूत क्षमताएं फिर से बनाई जाती हैं।
टीआरआईएसएम सूचना शासन को उस आधार के रूप में निर्धारित करता है जो रनटाइम गार्डरेल्स परत और अंततः दृश्यता और शासन का समर्थन करता है। सेक्यूरिटी एआई इस मॉडल पर बहुत साफ़ तरीके से मैप करता है और एक परतदार दृष्टिकोण के साथ टीआरआईएसएम का समर्थन करता है जो सूचना शासन और डेटा सुरक्षा को प्राथमिकता देता है, जो बदले में हमारे रनटाइम गार्डरेल्स को अधिक प्रभावी बनाने में मदद करता है। हमारे रनटाइम गार्डरेल्स गवर्नेंस परत के लिए दृश्यता बनाने में मदद करते हैं, जहां हम नियामक और सर्वोत्तम प्रथाओं के ढांचे के खिलाफ नियंत्रणों का परीक्षण कर सकते हैं, ताकि हमें यह आश्वासन मिल सके कि डेटा सुरक्षित है।
सेक्यूरिटी एआई का टीआरआईएसएम दृष्टिकोण सुरक्षा मुद्रा में सुधार करता है, संवेदनशील डेटा लीक के जोखिम को कम करता है, ब्रांड प्रतिष्ठा और आईपी की रक्षा करता है, एआई के उपयोग में बेहतर अंतर्दृष्टि प्राप्त करता है, और एआई संपत्तियों के सुरक्षित पुन: उपयोग को सक्षम बनाता है।
एमएंडए सौदे संगठनों को बड़े डेटा जोखिमों के लिए उजागर करते हैं। सेक्यूरिटी का प्लेटफ़ॉर्म विशेष रूप से कंपनियों को इन जोखिमों को पहले, दौरान और एकीकरण के बाद कैसे पहचान और न्यूट्रलाइज़ करने में मदद करता है?
सेक्यूरिटी एआई स्वचालित रूप से दोनों विलयकारी संस्थाओं में डेटा को स्कैन और मैप करता है, संवेदनशील जानकारी, छिपी हुई “डार्क डेटा” और अतिरिक्त या जोखिम भरे डेटासेट की पहचान करता है। यह दृश्यता संगठनों को समस्याओं को जल्दी से पहचानने में मदद करती है, डेटा एक्सेस नियंत्रण लागू करती है, और एकीकरण के बाद डेटा दायित्वों को कम करती है।
डिस्कवरी और वर्गीकरण को स्वचालित करके, सेक्यूरिटी एआई यह सुनिश्चित करता है कि आरओटी (रेडंडेंट, पुराना, तुच्छ) डेटा को संबोधित किया जाता है, और सभी महत्वपूर्ण बौद्धिक संपदा, विनियमित व्यक्तिगत डेटा और कोई भी डेटा जो महत्वपूर्ण गोपनीयता या सुरक्षा जोखिम प्रस्तुत करता है, सुरक्षित है। परिणाम एक तेज़, सुरक्षित और अधिक अनुपालन संक्रमण है जो लेन-देन के हर चरण में।
सेक्यूरिटी अक्सर “गवर्नेंस ट्रांज़िशन टीम” को सक्षम करने की बात करता है। कंपनी की प्रौद्योगिकी आईटी, कानूनी और अनुपालन समूहों के बीच सहयोग का समर्थन कैसे करती है?
सेक्यूरिटी एआई का डेटा+एआई कमांड सेंटर डेटा और जोखिम के लिए एकल स्रोत की सच्चाई प्रदान करता है, ताकि आईटी, कानूनी और अनुपालन टीमें विचलित स्प्रेडशीट और धारणाओं पर काम न करें। डेटा, उपयोगकर्ताओं, प्रणालियों और नीतियों के बीच संबंधों को डेटा प्रवाह के रूप में दृश्य化 करने से इन हितधारकों के लिए जोखिम और समझ की अधिक स्पष्ट समझ मिलती है। एक ही मंच से जोखिम देखने, नीति को परिष्कृत करने और अपने डेटा प्रणालियों में उपायों को लागू करने में सक्षम होने से क्रॉस-फ़ंक्शनल टीमें बहुत प्रभावी हो सकती हैं।
सेक्यूरिटी के समाधानों में एआई की भूमिका क्या है, विशेष रूप से संवेदनशील डेटा को मैप करने, पहचान नियंत्रणों को स्वचालित करने या अनुपालन जोखिमों का पता लगाने जैसे क्षेत्रों में?
एआई हमारे लिए डेटा बुद्धिमत्ता और सुरक्षा को परिचालन करने के लिए कोर है। डेटा+एआई कमांड सेंटर संवेदनशील डेटा को स्वचालित रूप से खोजता और वर्गीकृत करता है, जिससे हमारे ग्राहकों को यह विश्वास होता है कि कोई संवेदनशील डेटा नहीं है जिसे हमने नहीं पाया है। हमारे एआई फायरवॉल (या गार्डरेल्स) भी एआई का उपयोग करते हैं ताकि प्रोम्प्ट और प्रतिक्रियाओं में संवेदनशील डेटा, हानिकारक सामग्री या दुर्भावनापूर्ण निर्देशों का पता लगाया जा सके जो अनुपालन को खतरे में डाल सकते हैं, जबकि हमारा रिट्रीवल फायरवॉल स्रोत डेटा के खिलाफ डेटा एक्सेस नियंत्रण लागू करता है, भले ही एआई उपयोगकर्ता की ओर से पूछताछ कर रहा हो।
एआई का उपयोग करने से हमारे ग्राहकों को अपने डेटा और एआई प्रणालियों के शासन को स्केल करने में मदद मिलती है, यह सुनिश्चित करते हुए कि वे अपने पर्यावरण के बढ़ने के साथ-साथ नियंत्रण में रहते हैं।
कई कंपनियां रेडंडेंट, पुरानी और तुच्छ (आरओटी) डेटा से जूझती हैं। सेक्यूरिटी कैसे संगठनों को अपने डेटा फुटप्रिंट को कम करने में मदद करता है जबकि सुरक्षा मुद्रा में सुधार करता है और लागत को कम करता है?
आरओटी डेटा एक टिकिंग समय बम है जो स्टोरेज लागत को बढ़ाता है, अनुपालन जोखिम पैदा करता है और हमले की सतह को बढ़ाता है। सेक्यूरिटी एआई के डेटा+एआई कमांड सेंटर के साथ, संगठन मल्टीक्लाउड और सास वातावरण में छाया और मूल डेटा को स्वचालित रूप से खोज सकते हैं, इन्वेंट्री को केंद्रीकृत कर सकते हैं और पुराने या अप्रचलित फ़ाइलों को आयु, गतिविधि या डुप्लिकेशन के आधार पर झंडा लगा सकते हैं। सेक्यूरिटी एआई तब संवेदनशील डेटा को वर्गीकृत करता है ताकि रिटेंशन उल्लंघनों की पहचान की जा सके और सुरक्षित रूप से हटाने या प्रतिबंधित करने के लिए संघीय स्वचालित उपचार नीतियों को लागू किया जा सके। इस स्तर के स्वचालन के परिणामस्वरूप लागत कम होती है, जीडीपीआर और सीपीआरए जैसे वैश्विक नियमों के साथ अनुपालन मजबूत होता है, और हमले की सतह सिकुड़ जाती है।
सेक्यूरिटी एआई को सुरक्षा और शासन क्षेत्र में अन्य खिलाड़ियों से क्या अलग करता है, विशेष रूप से जब उद्यम टीआरआईएसएम समाधानों का मूल्यांकन करते हैं?
उन उपकरणों के विपरीत जो एआई और डेटा सुरक्षा समस्या के टुकड़ों को संबोधित करते हैं, सेक्यूरिटी एआई डेटा सुरक्षा, गोपनीयता, अनुपालन और एआई शासन को एक मंच में एकीकृत करता है। हमारा डेटा+एआई कमांड सेंटर, जो ग्राफ़ प्रौद्योगिकी द्वारा संचालित है, उद्यमों को हाइब्रिड वातावरण में अपने डेटा, जोखिम, हकदारी, और एआई गतिविधि का एक जुड़ाव दृष्टिकोण प्रदान करता है।
यह आधार हमें तीन चीजें करने की अनुमति देता है जो हमें अलग करती हैं। पहला, हम बेसलाइन बुद्धिमत्ता प्रदान करते हैं जो मॉडल की खोज करती है, स्वचालित रूप से संवेदनशील डेटा को वर्गीकृत करती है, फ़ाइल-स्तरीय अनुमतियों को संरक्षित करती है, और पूरे डेटा और एआई एस्टेट को मैप करती है। दूसरा, हम वास्तविक समय में एआई सुरक्षा प्रदान करते हैं, प्रोम्प्ट, रिट्रीवल, अनुमान और आउटपुट की निगरानी करते हैं ताकि लीक, जहर या अन्य हमलों को रोका जा सके। तीसरा, हम शीर्ष-नीचे दृश्यता और नियंत्रण प्रदान करते हैं, जो डेटा और एआई संपत्तियों को निरंतर नियामक ढांचे के खिलाफ परीक्षण करते हैं और अनुपालन रिपोर्टिंग को स्वचालित करते हैं।
परिणाम एक समग्र टीआरआईएसएम समाधान है जो न केवल एआई जोखिम से उद्यमों की रक्षा करता है, बल्कि सुरक्षित रूप से बड़े पैमाने पर तैनाती को भी तेज करता है। ग्राहकों का कहना है कि सुरक्षा, अनुपालन और व्यवसाय टीमों में कवरेज, स्वचालन और उपयोगकर्ता-मित्रता की गहराई सेक्यूरिटी एआई को अलग करती है।
नियामक परिवर्तन की गति दुनिया भर में तेज हो रही है। सेक्यूरिटी ग्राहकों को जटिल लेन-देन के दौरान नई अनुपालन आवश्यकताओं से आगे रहने में कैसे मदद करता है?
डेटा+एआई कमांड सेंटर डेटा को निरंतर वैश्विक और राष्ट्रीय यूएस न्यायालयों में नियामक दायित्वों के साथ मैप करता है, ताकि उद्यम यह देख सकें कि अनुपालन अंतराल कहां उत्पन्न हो सकते हैं। एमएंडए जैसे उच्च-दांव वाली घटनाओं के दौरान, हम नियंत्रणों और रिपोर्टिंग को स्वचालित करते हैं ताकि ग्राहक बदलते कानूनों के साथ संरेखित रह सकें और सौदे को धीमा किए बिना।
एमएंडए के अलावा, सेक्यूरिटी के एआई सुरक्षा समाधानों का उपयोग ग्राहक आज कहां-कहां कर रहे हैं – उदाहरण के लिए, क्लाउड माइग्रेशन, डिवेस्चर, या एआई मॉडल गवर्नेंस में?
ग्राहक हमारे एआई सुरक्षा समाधानों का उपयोग छाया एआई का पता लगाने के लिए करते हैं, डेटा और एआई उपयोग को मैप करते हैं, अनुमति-जागरूक एंटरप्राइज़ एआई सहायकों को तैनात करते हैं, प्रशिक्षण और फ़ाइन-ट्यूनिंग के लिए स्वच्छ डेटासेट क्यूरेट करते हैं, आरएजी सिस्टम कमजोरियों को सुरक्षित करते हैं, संवेदनशील डेटा और उपयोगकर्ताओं की रक्षा के लिए गार्डरेल्स लागू करते हैं, प्रोम्प्ट इंजेक्शन और अन्य हमलों को रोकते हैं, और अनुपालन और जोखिम प्रबंधन के लिए रिपोर्ट उत्पन्न करते हैं।
आगे देखते हुए, आप सेक्यूरिटी एआई को अगले तीन से पांच वर्षों में कहां देखते हैं, और कंपनी एआई विश्वास और डेटा सुरक्षा के भविष्य को कैसे आकार देगी?
सेक्यूरिटी एआई बहुत अच्छी स्थिति में है। एआई प्रक्रियाओं और अनुभवों में गहराई से एकीकृत होना जारी रहेगा। उपयोगकर्ताओं और डेटा की सुरक्षा सुनिश्चित करने और एआई को विश्वसनीय बनाने की क्षमता एक रणनीतिक क्षमता होगी। सेक्यूरिटी एआई द्वारा निकाली गई संदर्भ बुद्धिमत्ता वर्गीकरण और ग्राफ़िंग के माध्यम से तेजी से मूल्यवान होगी क्योंकि एआई एजेंट अधिक स्वायत्तता, निर्णय लेने की शक्ति और उपकरणों और डेटा तक पहुंच प्राप्त करते हैं। मुझे लगता है कि तीन से पांच वर्षों में, मल्टी-एजेंट सिस्टम जटिल प्रक्रियाओं को संभालने में सक्षम होंगे, लेकिन उनकी सफलता उन संगठनों की क्षमता पर निर्भर करेगी जो उन्हें तैनात करते हैं ताकि वे डेटा संदर्भ के साथ जटिल एक्सेस नियंत्रण और गार्डरेल्स के साथ प्रबंधित कर सकें और उन प्रणालियों में विश्वास प्रदान कर सकें।
धन्यवाद महान साक्षात्कार के लिए, पाठक जो अधिक जानना चाहते हैं उन्हें सेक्यूरिटी एआई पर जाना चाहिए।












