साक्षात्कार

तरुण ठाकुर, वेज़ा के सह-संस्थापक और सीईओ – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

तरुण ठाकुर, वेज़ा के सह-संस्थापक और सीईओ, डेटा डोमेन, वेरिटास और आईबीएम के पूर्व कार्यकारी हैं, जो उद्यम इंफ्रास्ट्रक्चर कंपनियों के निर्माण में दशकों का अनुभव लाते हैं। उन्होंने पहचान की बढ़ती समस्या को हल करने के लिए वेज़ा की सह-स्थापना की, जिसमें जटिल हाइब्रिड और क्लाउड-मूल वास्तुकला में स्पष्टता और नियंत्रण प्रदान करने पर ध्यान केंद्रित किया गया है।

वेज़ा एक पहचान सुरक्षा मंच है जो आधुनिक, मल्टी-क्लाउड वातावरण के लिए विशेष रूप से डिज़ाइन किया गया है, जो संगठनों को अनुप्रयोगों, क्लाउड प्लेटफ़ॉर्म और डेटा प्रणालियों में पहुँच अधिकारों को प्रबंधित और लागू करने में सक्षम बनाता है, जिसमें अभूतपूर्व दृश्यता और सटीकता है। 125 मिलियन डॉलर से अधिक के वित्तपोषण के साथ – जिसमें एक्सेल द्वारा 110 मिलियन डॉलर की श्रृंखला सी के नेतृत्व में सिकोइया कैपिटल, जीवी और नॉरवेस्ट वेंचर पार्टनर्स की भागीदारी शामिल है – वेज़ा ब्लैकस्टोन, ऑटोडेस्क, सोफी, विन रिसॉर्ट्स और एसएंडपी ग्लोबल जैसे प्रमुख उद्यमों को सुरक्षा उल्लंघनों को रोकने, अंदरूनी जोखिम को कम करने और अनुपालन सुनिश्चित करने में मदद करता है।

आपने कई उद्यम इंफ्रास्ट्रक्चर कंपनियों की सह-स्थापना सफलतापूर्वक की है। वेज़ा को लॉन्च करने के लिए आपको क्या प्रेरित किया, और आपके पिछले अनुभव डेटोस आईओ, डेटा डोमेन और आईबीएम रिसर्च में आपके लिए पहचान-पहले सुरक्षा के लिए दृष्टि को कैसे आकार देते हैं?

मैंने जिन कंपनियों का निर्माण किया है, उनमें से प्रत्येक ने उद्यम इंफ्रास्ट्रक्चर में एक मूलभूत अंधे धब्बे को संबोधित किया है – डेटा सुरक्षा, लचीलापन, पैमाना। लेकिन पहचान हमेशा लापता लिंक थी। डेटोस आईओ में, हमने क्लाउड-मूल ऐप्स में महत्वपूर्ण डेटा की सुरक्षा में मदद की, लेकिन हमें लगातार एक गहरी समस्या का सामना करना पड़ा: हमें नहीं पता था कि किसने क्या डेटा तक पहुँच थी, या क्यों। यह एक प्रणालीगत विफलता है – न कि स्टोरेज या कंप्यूट की – बल्कि पहुँच शासन की है।

मैंने वेज़ा की सह-स्थापना की क्योंकि मैंने एक भविष्य देखा जहां पहचान प्राथमिक हमला सतह होगी। और हम उस भविष्य में रहते हैं। उद्योग ने 20 वर्षों तक यह दावा किया कि आईएएम एक चेकबॉक्स समस्या है। यह नहीं है। यह एक निरंतर नियंत्रण विमान है। यह जहां सुरक्षा, अनुपालन और उत्पादकता सभी टकराते हैं। हमारा मिशन पहुँच को न केवल दृश्यमान बनाना है, बल्कि क्रियाशील बनाना है।

पालो अल्टो के साइबरआर्क के अधिग्रहण पर विचार करें। यह उद्योग का सबसे स्पष्ट संकेत है कि पहचान एक पीछे के कार्यालय का कार्य नहीं है – यह अब उद्यम सुरक्षा रणनीति के लिए मुख्य है। लेकिन उस सौदे के साथ भी, बाजार अभी भी वह चीज़ गायब है जिसकी आधुनिक उद्यमों को सबसे ज्यादा जरूरत है: हर ऐप, सिस्टम और डेटा सेट में क्या पहचान कर सकती है, इसकी वास्तविक समय दृश्यता। यह वह अंतर है जिसे वेज़ा भरता है।

हम एक नए युग में प्रवेश कर रहे हैं जहां एआई एजेंट न केवल उपकरण हैं बल्कि अभिनेता हैं – स्वायत्त रूप से सिस्टम, डेटा और अनुप्रयोगों तक पहुँच रहे हैं। यह पहचान और पहुँच प्रबंधन (आईएएम) के पारंपरिक सिद्धांतों को कैसे चुनौती दे रहा है?

आईएएम मानवों के लिए डिज़ाइन किया गया था। एजेंटिक एआई इस मॉडल को पूरी तरह से तोड़ देता है। ये स्वायत्त संस्थाएं निर्णय ले रही हैं, आउटपुट उत्पन्न कर रही हैं, कार्य प्रवाह को ट्रिगर कर रही हैं – मशीन की गति से। फिर भी, अधिकांश आईएएम टूल अभी भी पूछते हैं: “यह पहचान किस समूह में है?” यह हास्यमय है।

परिवर्तन यह है: पहुँच अब मैन्युअल रूप से प्रदान नहीं की जाती है – यह उद्भूत, गतिशील और संदर्भ-आधारित है। आप इसे स्थिर भूमिकाओं और स्थिर अधिकारों के साथ प्रबंधित नहीं कर सकते। आपको वास्तविक समय पहुँच बुद्धिमत्ता की आवश्यकता है। आपको ऐसे सिस्टम की आवश्यकता है जो यह समझें कि एक एआई एजेंट क्या कर सकता है हर सिस्टम में – न कि केवल सिद्धांत में क्या “अनुमत” है।

वेज़ा ने गैर-मानव पहचानों – एआई एजेंटों, सेवा खातों, बॉट्स के बढ़ते जोखिम के बारे में जोरदार बात की है। डेवओप्स या वित्त जैसे गतिशील वातावरण में वैध स्वचालन और जोखिम भरे अधिक अनुमति देने के बीच आप कैसे अंतर करते हैं?

यह 10 अरब डॉलर का प्रश्न है। अधिकांश संगठन अपनी गैर-मानव पहचानों की सूची भी नहीं बना सकते हैं, उन्हें शासन करने की बात तो दूर है। वेज़ा मॉडल को उल्टा करता है: हम पहचान से शुरू नहीं करते – हम क्रिया से शुरू करते हैं। कौन या क्या इस एस3 बकेट को पढ़ सकता है? कौन इस उत्पादन डेटाबेस में पंक्तियों को हटा सकता है?

डेवओप्स या वित्त में, स्वचालन आवश्यक है। लेकिन इतना ही प्रतिबंध भी आवश्यक है। आपको उन पहचानों के बारे में विस्तृत दृश्यता की आवश्यकता है जो वे अभी क्या कर सकते हैं, न कि क्या छह महीने पहले किसी आईएएम टिकट ने कहा था। और आपको उस पहुँच को तुरंत बंद करने में सक्षम होने की आवश्यकता है जब वह पहुँच जहरीली हो जाती है। यह वेज़ा की सुपरपावर है।

जैसे ही उद्यम अपने महत्वपूर्ण कार्य प्रवाह में एआई को एकीकृत करते हैं, न्यूनतम-विशेषाधिकार पहुँच का वास्तविक समय प्रवर्तन आवश्यक हो जाता है। आप हमें बता सकते हैं कि वेज़ा हाइब्रिड और मल्टी-क्लाउड इंफ्रास्ट्रक्चर में इस स्तर की विस्तार से कैसे सक्षम बनाता है?

विस्तार के बिना स्वचालन बेकार है। वेज़ा नियंत्रण विमान से सीधे जुड़ता है – चाहे वह एएवाई, सेल्सफोर्स, स्नोफ्लेक या एसएपी हो – और हर अनुमति, हर भूमिका, हर क्रिया का एक ग्राफ बनाता है जो एक पहचान के लिए उपलब्ध है। मानव या मशीन। ऑन-प्रीमिस या क्लाउड। यह एक एकीकृत पहुँच फैब्रिक है।

फिर हम एक व्यावसायिक संदर्भ परत जोड़ते हैं – जो ऐप का मालिक है, यह कब最后 बार उपयोग किया गया था, क्या यह एक महत्वपूर्ण प्रक्रिया का हिस्सा है। इससे आपको ऐसी नीतियां बनाने की अनुमति मिलती है: “कोई भी जेनएआई एजेंट पीआईआई तक पहुँच नहीं सकता है जब तक कि यह स्पष्ट रूप से अनुमोदित और लॉग नहीं किया जाता है।” और यदि कुछ इस नियम को तोड़ता है, तो वेज़ा अलर्ट, रद्द या उपचार कर सकता है वास्तविक समय में। यह वह तरीका है जिससे आप विस्तार पर न्यूनतम विशेषाधिकार लागू करते हैं।

आपने वेज़ा को “पहुँच बुद्धिमत्ता” प्रदान करने के रूप में वर्णित किया है। इसका व्यावसायिक रूप से क्या अर्थ है, और यह पारंपरिक पहुँच नियंत्रण समाधानों या पहचान शासन मंचों से कैसे अलग है?

पहुँच बुद्धिमत्ता का अर्थ है कि किसी भी समय, हर पहचान – मानव या गैर-मानव – क्या कर सकती है, कहाँ, और क्यों। पारंपरिक उपकरण आपको बताते हैं कि एक उपयोगकर्ता को क्या दिया गया है। हम आपको बताते हैं कि वे वास्तव में अभी क्या कर सकते हैं, और क्या यह सुरक्षित है।

आईजीए टूल्स तिमाही आधार पर शासन करते हैं। वेज़ा निरंतर शासन करता है। पीएएम टूल्स एक छोटे से विशेषाधिकार प्राप्त खातों के उपसेट पर ध्यान केंद्रित करते हैं। हम हर पहचान, हर ऐप, हर हक को कवर करते हैं। और हम ऐसा संदर्भ के साथ करते हैं ताकि स्मार्ट निर्णय लिए जा सकें – न कि केवल लॉग शोर।

एजेंटिक एआई के भविष्य को देखते हुए, सुरक्षा वास्तुकला को कैसे विकसित करना चाहिए ताकि वह इसके साथ तालमेल बिठा सके? आज क्या क्षमताएं हैं जिनमें संगठनों को निवेश करना चाहिए ताकि वे कल अनुपालन विफलताओं या आंतरिक उल्लंघनों से बच सकें?

सुरक्षा टीमों को उपयोगकर्ताओं के बारे में सोचना बंद करना चाहिए और क्रियाओं के बारे में सोचना शुरू करना चाहिए। एआई एजेंट लॉग इन और आउट नहीं करते हैं। वे पहुँच अनुरोध फ़ॉर्म नहीं भरते हैं। वे स्पिन अप, कार्य करते हैं और गायब हो जाते हैं।

आपको ऐसे वास्तुकला की आवश्यकता है जो पहुँच जागरूक, वास्तविक समय और नियंत्रण विमान के साथ हो। इसका अर्थ है:

  • निरंतर अनुमति निगरानी
  • एआई व्यवहार बेसलाइनिंग
  • स्वायत्त पहुँच रद्दीकरण
  • सभी एआई इंटरैक्शन में छेड़छाड़-प्रूफ ऑडिटेबिलिटी

यह वैकल्पिक नहीं है। हर एआई एजेंट एक संभावित अंदरूनी खतरा है – और अनुपालन ढांचे जल्द ही पकड़ रहे हैं। यदि आप यह समझाने में सक्षम नहीं हैं कि किसने क्या किया और क्यों किया, तो आप ऑडिट में विफल हो जाएंगे, विश्वास खो देंगे या और भी बदतर।

वेज़ा के ग्राहकों में ऑटोडेस्क, ब्लैकस्टोन और एसएंडपी ग्लोबल जैसे प्रमुख ब्रांड शामिल हैं। पहचान शासन के संबंध में सबसे परिपक्व संगठनों में भी आप कौन से सामान्य पैटर्न या गलतियाँ देखते हैं?

सबसे आम गलती? यह मान लेना कि कोई और इसका मालिक है। आईएएम अक्सर सुरक्षा, आईटी, अनुपालन और इंजीनियरिंग के बीच अनाथ है। यह विखंडन जिम्मेदारी को मारता है।

एक और मुद्दा भूमिका फैलाव है – विशेष रूप से परिपक्व संगठनों में। समय के साथ, कोई भी पहुँच को हटा नहीं देता क्योंकि यह जोखिम भरा है। इसलिए, न्यूनतम विशेषाधिकार के बजाय, आपको अधिकतम जोखिम मिलता है।

और अंत में, अधिकांश संगठन सोचते हैं कि पहुँच समीक्षाएँ एक नियंत्रण हैं। वे नहीं हैं। वे एक प्लास्टर हैं। वास्तविक नियंत्रण है जहरीली पहुँच को पहले स्थान पर रोकना। वेज़ा टीमों को जासूस से रोकने वाले में स्थानांतरित करने में मदद करता है।

कंपनी ने एक्सेल, सिकोइया और जीवी के समर्थन से 125 मिलियन डॉलर से अधिक जुटाया है। यह निवेशक समर्थन का स्तर पहचान को एआई युग में हल करने की तत्परता के बारे में क्या कहता है – और आप इस गति का उपयोग वेज़ा के प्रभाव को कैसे बढ़ाने की योजना बना रहे हैं?

यह कहता है कि हम एक पीढ़ीगत समस्या का समाधान कर रहे हैं – और हम इसे बिल्कुल सही समय पर कर रहे हैं। पहचान अब दरवाजा, आग की दीवार और सबसे कमजोर कड़ी सभी एक साथ है। और एआई ने उस दरवाजे को चौड़ा खोल दिया है।

हमारे निवेशक समझते हैं कि वेज़ा केवल एक और आईएएम टूल नहीं है। हम एआई युग में पहुँच के लिए नियंत्रण विमान बना रहे हैं। हम इस गति का उपयोग मंच विस्तार, हमारे पारिस्थितिकी तंत्र एकीकरण को गहरा करने और विनियमित क्षेत्रों जैसे वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में वैश्विक स्तर पर बढ़ाने के लिए कर रहे हैं।

आपके पास डेटा सुरक्षा, भंडारण और प्रबंधन में 18 पेटेंट हैं। क्या वेज़ा के भीतर कोई नवाचार क्षेत्र हैं जिन्हें आप पहचान शासन के लिए उद्योग के दृष्टिकोण को अगले दशक में नए मानक स्थापित करने के लिए महत्वपूर्ण मानते हैं?

हाँ – दो विशेष रूप से।

पहला, हमारा पहुँच ग्राफ: यह एक सार्वभौमिक मॉडल है जो पहचानों को अनुमतियों से क्रियाओं से जोड़ता है, हर सिस्टम में वास्तविक समय में। यह न्यूनतम विशेषाधिकार, एआई शासन और अंदरूनी खतरा पता लगाने के लिए मूलभूत है।

दूसरा, स्वायत्त उपचार। हम स्व-उपचार पहुँच वातावरण में भारी निवेश कर रहे हैं – जहां उल्लंघनों का पता लगाया जाता है, संदर्भित किया जाता है और मानव हस्तक्षेप के बिना ठीक किया जाता है। यह एआई के साथ एआई को शासन करने का तरीका है।

अगले दशक में, पहुँच शासन प्रतिक्रियात्मक से स्वायत्त में स्थानांतरित हो जाएगा। वेज़ा इस परिवर्तन को चलाने वाला इंजन होगा।

अंत में, आपने कहा है “प्रतिभा की कोई सीमा नहीं है।” आज तकनीकी संस्थापकों या इंजीनियरों को निर्माण करने वाली अगली पीढ़ी की सुरक्षा या एआई इंफ्रास्ट्रक्चर कंपनियों के लिए आपकी क्या सलाह है?

अंत बिंदुओं के लिए निर्माण करें, न कि खुश रास्ते के लिए। भविष्य जटिल है – मल्टी-क्लाउड, मल्टी-एजेंट, मल्टी-पोलर। आपकी वास्तुकला को अराजकता मान लेना चाहिए।

दूसरा, पवित्र गायों को चुनौती देने से न डरें। सुरक्षा उद्योग विरासत में मिली धारणाओं से भरा हुआ है – “जस्ट-इन-टाइम पहुँच पर्याप्त है,” “मानव समस्या हैं,” “अधिकार म意味ा एक्सेल।” इन मॉडलों को तोड़ें।

अंत में, उन लोगों को नियुक्त करें जो पहले सिद्धांतों से जुनूनी हैं। उपकरण बदलते हैं। सिद्धांत बदल जाते हैं। लेकिन विचार की स्पष्टता और मिशन जीतता है हर समय।

और हाँ – प्रतिभा की कोई सीमा नहीं है। वैश्विक निर्माण करें, विविध निर्माण करें और प्रभाव के लिए निर्माण करें।

साक्षात्कार के लिए धन्यवाद, पाठक जो अधिक जानना चाहते हैं उन्हें वेज़ा पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।