साक्षात्कार

विभूति सिन्हा, साविंट के मुख्य उत्पाद अधिकारी – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

विभूति सिन्हा, साविंट के मुख्य उत्पाद अधिकारी, कंपनी के कार्यबल पहचान और बुद्धिमत्ता पोर्टफोलियो के दृष्टिकोण, नवाचार और रणनीतिक दिशा का नेतृत्व करते हैं, साथ ही उत्पाद और साझेदार सफलता की देखरेख भी करते हैं। पहचान और पहुंच प्रबंधन (आईएएम) में लगभग दो दशक के अनुभव के साथ, उन्होंने फॉर्च्यून 500 संगठनों के लिए बड़े पैमाने पर सुरक्षा वास्तुकला को आकार देने में एक केंद्रीय भूमिका निभाई है। अपनी वर्तमान भूमिका से पहले, उन्होंने साविंट में मुख्य क्लाउड अधिकारी के रूप में कार्य किया, जहां उन्होंने जटिल मल्टी-क्लाउड वातावरण को सुरक्षित करने के लिए डिज़ाइन किए गए अगली पीढ़ी के क्लाउड सुरक्षा समाधानों के विकास को बढ़ावा दिया। उनकी विशेषज्ञता अनुपालन ढांचे जैसे एफएफआईईसी, जोखिम-आधारित प्रमाणीकरण और पहुंच जीवन चक्र प्रबंधन में फैली हुई है, जो उन्हें उद्यम सुरक्षा, क्लाउड इन्फ्रास्ट्रक्चर और एआई-संचालित पहचान शासन के बीच के交 điểm पर स्थापित करती है।

साविंट एक क्लाउड-मूल पहचान सुरक्षा मंच है जो उद्यमों को उपयोगकर्ताओं, अनुप्रयोगों, डेटा और बढ़ते रूप से एआई प्रणालियों के पार पहुंच प्रबंधन और सुरक्षा में मदद करने पर केंद्रित है। इसका फ्लैगशिप ऑफरिंग, पहचान क्लाउड, एक ही मंच के भीतर एकीकृत पहचान शासन और प्रशासन (आईजीए), विशेषाधिकार प्राप्त पहुंच प्रबंधन और अनुप्रयोग पहुंच शासन प्रदान करता है, जो संगठनों को सुरक्षा, अनुपालन और शून्य विश्वास सिद्धांतों को पैमाने पर लागू करने की अनुमति देता है। मंच एआई का उपयोग पहुंच निर्णयों को स्वचालित करने, जोखिमों की निगरानी करने और न केवल मानव उपयोगकर्ताओं बल्कि सेवा खातों और एआई एजेंटों जैसे गैर-मानव पहचानों को भी शासित करने के लिए करता है, जो आधुनिक उद्यम वातावरण की बढ़ती जटिलता को दर्शाता है। पहचान सुरक्षा को एक ही नियंत्रण परत में समेकित करके, साविंट का उद्देश्य संचालन ओवरहेड को कम करना है जबकि क्लाउड, हाइब्रिड और ऑन-प्रिमाइसेस सिस्टम में दृश्यता और अनुपालन में सुधार करना है।

आप साविंट में एक दशक से अधिक समय से कंपनी को उसके शुरुआती क्लाउड फोकस से एक वैश्विक पहचान सुरक्षा मंच के रूप में विकसित करने में मदद कर रहे हैं, इस यात्रा ने आपके पहचान के आधार के रूप में एआई-संचालित उद्यमों को सुरक्षित करने के आपके दृष्टिकोण को कैसे आकार दिया है?

जब मैं साविंट में शामिल हुआ, तो पहचान ऐसी चीज नहीं थी जिसके बारे में अधिकांश बोर्ड या सीईओ बात करते थे। यह अक्सर खातों को प्रावधान करने और प्रमाणपत्र चलाने के रूप में देखा जाता था।

वर्षों के साथ, कंपनियों ने क्लाउड में चली गईं और सास फूट गया, पहचान चुपचाप वह परत बन गई जो सब कुछ जोड़ती थी: लोग, अनुप्रयोग, बुनियादी ढांचा और डेटा।

इस यात्रा का हिस्सा बनने से मेरा दृष्टिकोण बदल गया। मैंने पहचान को उत्पाद श्रेणी के रूप में नहीं, बल्कि काम को वास्तव में कैसे किया जाता है, इसके नियंत्रण परत के रूप में देखना शुरू किया।

अब एआई के साथ, हम उसी बदलाव को देख रहे हैं। एआई एजेंट मूल रूप से डिजिटल कार्यकर्ता हैं जो मानवों या व्यवसायों की ओर से कार्य कर सकते हैं। यदि आप उन्हें पहचान, स्वामित्व और शासन नहीं देते हैं, तो आपको जवाबदेही के बिना स्वचालन मिलता है।

साविंट एआई एजेंटों के लिए एक समर्पित पहचान नियंत्रण विमान लॉन्च कर रहा है, एक कॉर्पोरेट दृष्टिकोण से आज की पहचान और सुरक्षा वास्तुकला में कौन सा अंतर इस निर्णय को बढ़ावा देता है?

वर्तमान पहचान और सुरक्षा उपकरण स्वायत्त अभिनेताओं के लिए डिज़ाइन नहीं किए गए थे। वे कर्मचारियों और अनुप्रयोगों के लिए डिज़ाइन किए गए थे, न कि सॉफ़्टवेयर के लिए जो निर्णय ले सकते हैं, कार्रवाई कर सकते हैं और स्वतंत्र रूप से संचालित कर सकते हैं।

वर्तमान में पहचान प्रणालियां यह पूछने में बहुत अच्छी हैं कि “आप कौन हैं?” और “आपको क्या पहुंच दी गई थी?” लेकिन एआई एजेंटों की दुनिया में, अधिक महत्वपूर्ण प्रश्न यह बन जाता है कि “आप अभी क्या कर रहे हैं, और क्या आपको ऐसा करना चाहिए?”

एक शासन अंतराल भी था। कंपनियां कोपिलॉट, वर्टेक्स एआई और बेडरॉक जैसे प्लेटफ़ॉर्म पर सैकड़ों या हज़ारों एजेंटों को तैनात कर रही हैं, लेकिन कई संगठनों को यह नहीं पता कि उनके पास कितने एजेंट हैं, कौन उनके मालिक हैं, कौन से डेटा तक उनकी पहुंच है, या यदि मालिक कंपनी छोड़ देता है तो क्या होता है। यह सिर्फ एक सुरक्षा समस्या नहीं है। यह एक शासन और जवाबदेही की समस्या है।

यह वास्तव में हमें एआई एजेंटों के लिए पहचान नियंत्रण विमान के विचार की ओर ले जाता है: उनके整个 जीवन चक्र और रनटाइम कार्यों में खोज, शासन, नियंत्रण और ऑडिट के लिए एक केंद्रीकृत तरीका।

स्वायत्त एआई एजेंटों का प्रबंधन गैर-मानव पहचानों जैसे सेवा खातों या बॉट्स के पारंपरिक गैर-मानव पहचानों को शासित करने से कैसे अलग है?

एआई एजेंटों का प्रबंधन गैर-मानव पहचानों (एनएचआई) को शासित करने से बहुत अलग है क्योंकि वे पहचान आमतौर पर निर्धारित और अनुमानित होती हैं। एक सेवा खाता एक विशिष्ट कार्य चलाता है। एक बॉट एक परिभाषित कार्य करता है। उनका व्यवहार वास्तव में नहीं बदलता जब तक कि कोई कोड में बदलाव नहीं करता।

एआई एजेंट अलग हैं क्योंकि वे स्वायत्त, अनुकूलनीय और लक्ष्य-चालित हैं। वे केवल एक निश्चित स्क्रिप्ट का निष्पादन नहीं करते हैं। ये एजेंट यह तय करते हैं कि कार्य को पूरा करने के लिए कैसे जाना है, कौन से टूल का उपयोग करना है, कौन से डेटा तक पहुंच हासिल करनी है और कभी-कभी यहां तक कि किन अन्य एजेंटों के साथ सहयोग करना है। उनका व्यवहार मॉडल, प्रॉम्प्ट या एकीकरण में परिवर्तन के साथ समय के साथ विकसित हो सकता है।

इसका मतलब है कि एक बार पहुंच प्रदान करना और इसे हर तिमाही में समीक्षा करना एक टिकाऊ शासन मॉडल नहीं है। आपको निरंतर शासन की आवश्यकता है, जिसमें खोज, स्वामित्व, जीवन चक्र प्रबंधन और सबसे महत्वपूर्ण, रनटाइम नियंत्रण शामिल हैं ताकि यह मूल्यांकन किया जा सके कि एजेंट क्या कर रहा है।

एआई एजेंटों को अपनाने वाले उद्यमों के लिए अमेज़ॅन बेडरॉक, गूगल वर्टेक्स एआई और माइक्रोसॉफ्ट को-पायलट स्टूडियो जैसे वातावरण में एकीकृत दृश्यता कितनी महत्वपूर्ण है?

आपको जो दिखाई नहीं दे रहा है उसे आप सुरक्षित नहीं कर सकते।

अमेज़ॅन बेडरॉक, गूगल वर्टेक्स एआई और माइक्रोसॉफ्ट को-पायलट स्टूडियो जैसे प्लेटफ़ॉर्म में एकीकृत दृश्यता बहुत महत्वपूर्ण है, और ईमानदारी से कहें तो यह वह जगह है जहां अधिकांश संगठन वर्तमान में संघर्ष कर रहे हैं। एआई अपनाना बहुत तेजी से हो रहा है, और यह एक ही समय में कई प्लेटफ़ॉर्म पर हो रहा है।

एआई एजेंट के पूर्ण जीवन चक्र को पहचान और शासन के दृष्टिकोण से कैसे देखा जा सकता है, निर्माण से लेकर निरस्तीकरण तक?

मैं एआई एजेंट के जीवन चक्र को लगभग उसी तरह समझाता हूं जैसे मैं एक कर्मचारी के जीवन चक्र को समझाता हूं।

सबसे पहले, एजेंट बनाया जाता है और ऑनबोर्ड किया जाता है। कोई (एक डेवलपर, वाइब कोडर या व्यवसाय विश्लेषक) बेडरॉक या को-पायलट स्टूडियो में एक एजेंट बनाता है। उस बिंदु पर, हमें बुनियादी पहचान प्रश्न पूछने चाहिए: यह एजेंट किसका है? इसका क्या काम है? यह किन प्रणालियों तक पहुंच की आवश्यकता है?

एआई एजेंटों के बीच बातचीत को सुरक्षित करने के लिए क्या सबसे तत्काल जोखिम हैं जब उन्हें उचित पहचान शासन के बिना तैनात किया जाता है?

सबसे बड़ा जोखिम अभी नहीं है कि कोई भविष्यवाणी एआई अधिग्रहण परिदृश्य है। यह बहुत अधिक मूलभूत है, और यह पहले से ही अधिकांश संगठनों में हो रहा है जो एआई एजेंटों के साथ प्रयोग कर रहे हैं। कंपनियां हर जगह एजेंट बना रही हैं, लेकिन उनके पास उन्हें ट्रैक करने, शासित करने या प्रबंधित करने का कोई केंद्रीकृत तरीका नहीं है।

एआई प्रणालियों के लिए प्राथमिक नियंत्रण परत के रूप में पहचान बनती जा रही है, जिस तरह नेटवर्क सुरक्षा ने एक बार उद्यम सीमाओं को परिभाषित किया था, और सुरक्षा टीमें इस बदलाव के लिए कैसे तैयार हो सकती हैं?

हाँ, और मुझे लगता है कि हम उस मोड़ बिंदु के करीब हैं जितना कि अधिकांश सुरक्षा टीमें महसूस करती हैं।

नेटवर्क परिधि तब समझ में आई जब संपत्ति भौतिक थी, जैसे कि डेटा केंद्र में सर्वर, कार्यालय में कर्मचारी या एजेंसी के किनारे पर यातायात। लेकिन क्लाउड ने उस सीमा को घोल दिया, और हमने पहचान को अंतराल भरने के लिए भरोसा किया। शून्य विश्वास नहीं था एक विपणन शब्द; यह एक स्वीकृति थी कि परिधि गई थी और पहचान अब पहले से अधिक महत्वपूर्ण है।

एआई एजेंट पहचान को उसी तरह प्रभावित करने वाले हैं जैसे क्लाउड ने नेटवर्क को प्रभावित किया। ये प्रणालियां संसाधनों तक पहुंचती हैं, निर्णय लेती हैं, एपीआई को इनवोक करती हैं, टूल्स के साथ कार्यों को श्रृंखला में करती हैं और सभी स्वतंत्र रूप से मशीन की गति से करती हैं। “क्या यह अनुमति है?” का प्रश्न अब फ़ायरवॉल पर नहीं पूछा जा सकता। इसे पहचान परत में पूछना होगा, वास्तविक समय में और एजेंट क्या करने की कोशिश कर रहा है और क्यों इसके पूर्ण संदर्भ में।

पहचान नियंत्रण परत बन जाती है। लेकिन यह एक मूलभूत रूप से कठिन संस्करण है जिस पहचान का हमने पहले निर्माण किया है। यह केवल प्रमाणीकरण नहीं है। यह प्रमाणीकरण है जो इरादे, संदर्भ और एजेंट द्वारा पहले से ही लिए गए कार्यों की श्रृंखला के बारे में जागरूक है।

सुरक्षा टीमों के लिए तैयारी मनोदशा में बदलाव से शुरू होती है। एआई प्रणालियों को सुरक्षित करने के लिए परिधि पर सुरक्षा के रूप में नहीं सोचें, बल्कि उन्हें अभिनेताओं के रूप में सोचें – मानव या मशीन – जो विशेषाधिकार, जीवन चक्र प्रबंधन और समग्र दृष्टिकोण की आवश्यकता के साथ कार्य कर सकते हैं।

धन्यवाद इस शानदार साक्षात्कार के लिए, पाठक जो अधिक जानना चाहते हैं उन्हें साविंट पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।