Wawancara

Joe Regensburger, Wakil Presiden Riset, Immuta – Seri Wawancara

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Joe Regensburger saat ini menjabat sebagai Wakil Presiden Riset di Immuta. Sebagai pemimpin di bidang keamanan data, Immuta memungkinkan organisasi untuk membuka nilai dari data awan mereka dengan melindunginya dan menyediakan akses yang aman.

Immuta dirancang untuk terintegrasi secara mulus ke dalam lingkungan awan Anda, menyediakan integrasi asli dengan vendor awan terkemuka. Mengikuti kerangka kerja keamanan siber NIST, Immuta mencakup sebagian besar kebutuhan keamanan data untuk sebagian besar organisasi.

Latar belakang pendidikan Anda adalah fisika dan matematika terapan, bagaimana Anda akhirnya bekerja di ilmu data dan analitik?

Penelitian pascasarjana saya adalah Fisika Energi Tinggi Eksperimental. Menganalisis data dalam bidang ini memerlukan analisis statistik yang besar, terutama memisahkan tanda-tanda peristiwa langka dari peristiwa latar belakang yang lebih sering. Keterampilan ini sangat mirip dengan yang diperlukan dalam ilmu data.

Apakah Anda dapat menjelaskan apa yang dimaksud dengan peran Anda saat ini sebagai Wakil Presiden Riset di pemimpin keamanan data Immuta?

Di Immuta, kami fokus pada keamanan data. Ini berarti kami perlu memahami bagaimana data digunakan, bagaimana data dapat disalahgunakan, dan menyediakan data profesional dengan alat yang diperlukan untuk mendukung misi mereka, sambil mencegah penyalahgunaan. Jadi, peran kami melibatkan memahami tuntutan dan tantangan data profesional, terutama dalam hal peraturan dan keamanan, dan membantu menyelesaikan tantangan tersebut. Kami ingin mengurangi tuntutan peraturan, dan memungkinkan data profesional untuk fokus pada misi inti mereka. Peran saya adalah untuk membantu mengembangkan solusi yang mengurangi beban tersebut. Ini termasuk mengembangkan alat untuk menemukan data sensitif, metode untuk mengotomatisasi klasifikasi data, mendeteksi bagaimana data digunakan, dan membuat proses yang menegakkan kebijakan data untuk memastikan data digunakan dengan benar.

Apa tantangan utama dalam Pemerintahan AI dibandingkan dengan pemerintahan data tradisional?

Pemimpin teknologi telah menyebutkan bahwa pemerintahan AI adalah langkah alami berikutnya dan perkembangan dari pemerintahan data. Namun, ada beberapa perbedaan yang perlu diingat. Pertama dan terutama, mengatur AI memerlukan tingkat kepercayaan pada output sistem AI. Dengan pemerintahan data tradisional, pemimpin data dapat dengan mudah melacak dari jawaban ke hasil menggunakan model statistik tradisional. Dengan AI, kemampuan pelacakan dan garis keturunan menjadi tantangan nyata dan garis-garis dapat dengan mudah kabur. Mampu mempercayai hasil yang dicapai oleh model AI Anda dapat dipengaruhi oleh halusinasi dan konfabulasi, yang merupakan tantangan unik untuk AI yang harus diselesaikan untuk memastikan pemerintahan yang tepat.

Apakah Anda percaya bahwa ada solusi universal untuk Pemerintahan AI dan Keamanan Data, atau apakah itu lebih spesifik kasus?

“Saya tidak berpikir ada pendekatan satu-ukuran-untuk-semua dalam pemerintahan AI pada saat ini sehubungan dengan keamanan data, namun ada pertimbangan yang harus diadopsi oleh pemimpin data sekarang untuk meletakkan dasar untuk keamanan dan pemerintahan. Ketika datang ke pemerintahan AI, sangat penting untuk memiliki konteks sekitar apa yang digunakan model AI dan mengapa. Jika Anda menggunakan AI untuk sesuatu yang lebih biasa dengan dampak yang lebih rendah, kalkulator risiko Anda akan jauh lebih rendah. Jika Anda menggunakan AI untuk membuat keputusan tentang perawatan kesehatan atau melatih kendaraan otonom, dampak risiko Anda jauh lebih tinggi. Ini mirip dengan pemerintahan data; mengapa data digunakan sama pentingnya dengan bagaimana data digunakan.

Anda baru-baru ini menulis sebuah artikel berjudul “Mengatasi Ancaman Mengintai AI Bayangan”. Apa itu AI Bayangan dan mengapa perusahaan harus memperhatikan hal ini?

“AI Bayangan dapat didefinisikan sebagai penggunaan alat AI tidak resmi yang jatuh di luar kerangka pemerintahan organisasi. Perusahaan perlu menyadari fenomena ini untuk melindungi data karena memberikan data internal ke aplikasi tidak resmi seperti alat AI dapat menyajikan risiko besar. AI Bayangan umumnya dikenal dan relatif mudah dikelola sekali terdeteksi. Hanya decommission aplikasi dan lanjutkan. Dengan AI Bayangan, Anda tidak memiliki perjanjian pengguna akhir yang jelas tentang bagaimana data digunakan untuk melatih model AI atau di mana model tersebut akhirnya berbagi responsnya setelah dibuat. Secara esensial, sekali data ada di model, Anda kehilangan kontrol atasnya. Untuk memitigasi risiko potensial AI Bayangan, organisasi harus membangun perjanjian yang jelas dan proses formal untuk menggunakan alat tersebut jika data akan meninggalkan lingkungan.

Apakah Anda dapat menjelaskan kelebihan menggunakan kontrol akses berbasis atribut (ABAC) daripada kontrol akses berbasis peran tradisional (RBAC) dalam keamanan data?

Kontrol akses berbasis peran (RBAC) berfungsi dengan membatasi izin atau akses sistem berdasarkan peran individu dalam organisasi. Kelebihan ini adalah bahwa itu membuat kontrol akses statis dan linear karena pengguna hanya dapat mengakses data jika mereka ditugaskan ke peran tertentu. Sementara model RBAC telah secara tradisional berfungsi sebagai cara tangan-off untuk mengontrol penggunaan data internal, itu tidak berarti bahwa itu tidak dapat dihancurkan, dan hari ini kita dapat melihat bahwa kesederhanaannya juga merupakan kelemahan utamanya.

RBAC praktis untuk organisasi yang lebih kecil dengan peran yang terbatas dan sedikit inisiatif data. Organisasi kontemporer didorong oleh data dengan kebutuhan data yang tumbuh seiring waktu. Dalam skenario yang semakin umum ini, efisiensi RBAC runtuh. Untungnya, kita memiliki opsi yang lebih modern dan fleksibel untuk kontrol akses: kontrol akses berbasis atribut (ABAC). Model ABAC mengambil pendekatan yang lebih dinamis untuk akses data dan keamanan daripada RBAC. Ini mendefinisikan peran logis dengan menggabungkan atribut yang dapat diamati dari pengguna dan data, dan menentukan keputusan akses berdasarkan atribut tersebut. Salah satu kekuatan ABAC terbesar adalah sifatnya yang dinamis dan dapat diskalakan. Ketika kasus penggunaan data tumbuh dan demokratisasi data memungkinkan lebih banyak pengguna dalam organisasi, kontrol akses harus dapat berkembang dengan lingkungan mereka untuk mempertahankan keamanan data yang konsisten. Sistem ABAC juga cenderung lebih aman daripada model kontrol akses sebelumnya. Yang lebih penting, tingkat keamanan data yang tinggi ini tidak datang dengan biaya skalabilitas. Tidak seperti standar kontrol akses dan pemerintahan sebelumnya, karakter dinamis ABAC menciptakan model yang tahan masa depan.”

Apa langkah-langkah kunci dalam memperluas akses data sambil mempertahankan pemerintahan data yang kuat dan keamanan?

Mengontrol akses data digunakan untuk membatasi akses, izin, dan hak istimewa yang diberikan kepada pengguna dan sistem tertentu untuk memastikan bahwa hanya individu yang berwenang dapat melihat dan menggunakan set data tertentu. Namun, tim data memerlukan akses ke sebanyak mungkin data untuk menghasilkan wawasan bisnis yang paling akurat. Ini menyajikan masalah bagi tim keamanan data dan pemerintahan yang bertanggung jawab untuk memastikan data cukup dilindungi terhadap akses tidak sah dan risiko lainnya. Dalam lingkungan bisnis yang semakin didorong oleh data, keseimbangan harus dicapai antara kepentingan yang bersaing ini. Di masa lalu, organisasi mencoba mencapai keseimbangan ini menggunakan pendekatan pasif untuk kontrol akses data, yang menyajikan bottleneck data dan memegang organisasi kembali ketika datang ke kecepatan. Untuk memperluas akses data sambil mempertahankan pemerintahan data yang kuat dan keamanan, organisasi harus mengadopsi kontrol akses data yang diotomatisasi, yang memperkenalkan kecepatan, fleksibilitas, dan presisi ke dalam proses menerapkan aturan ke data. Ada lima langkah untuk dikuasai untuk mengotomatisasi kontrol akses data Anda:

  1. Harus dapat mendukung setiap alat yang digunakan tim data.
  2. Perlu mendukung semua data, terlepas dari di mana data disimpan atau teknologi penyimpanan yang mendasarinya.
  3. Membutuhkan akses langsung ke data langsung yang sama di seluruh organisasi.
  4. Siapa pun, dengan tingkat keahlian apa pun, dapat memahami aturan dan kebijakan apa yang diterapkan pada data perusahaan.
  5. Kebijakan privasi data harus hidup di satu lokasi pusat.
  6. Sekali pilar-pilar ini dikuasai, organisasi dapat bergerak bebas dari pendekatan pasif untuk kontrol akses data dan memungkinkan kontrol akses data yang aman, efisien, dan dapat diskalakan.

Dalam hal pemantauan data waktu nyata, bagaimana Immuta memberdayakan organisasi untuk mengelola penggunaan data dan risiko keamanan mereka secara proaktif?

Penawaran produk Immuta Detect memungkinkan organisasi untuk mengelola penggunaan data mereka secara proaktif dengan secara otomatis memberi skor data berdasarkan seberapa sensitif data tersebut dan bagaimana data tersebut dilindungi (seperti data masking atau tujuan yang dinyatakan untuk mengaksesnya) sehingga tim data dan keamanan dapat memprioritaskan risiko dan mendapatkan peringatan waktu nyata tentang insiden keamanan potensial. Dengan cepat menampilkan dan memprioritaskan risiko penggunaan data dengan Immuta Detect, pelanggan dapat mengurangi waktu untuk mitigasi risiko dan secara keseluruhan mempertahankan keamanan data yang kuat untuk data mereka.

Terima kasih atas wawancara yang luar biasa, pembaca yang ingin mempelajari lebih lanjut harus mengunjungi Immuta.

Antoine adalah seorang pemimpin visioner dan rekan pendiri Unite.AI, yang dipandu oleh semangat tak tergoyahkan untuk membentuk dan mempromosikan masa depan AI dan robotika. Sebagai seorang wirausaha serial, ia percaya bahwa AI akan menjadi sangat mengganggu masyarakat seperti listrik, dan sering tertangkap berbicara tentang potensi teknologi disruptif dan AGI.

Sebagai seorang futuris, ia berdedikasi untuk mengeksplorasi bagaimana inovasi ini akan membentuk dunia kita. Selain itu, ia adalah pendiri Securities.io, sebuah platform yang berfokus pada investasi di teknologi-teknologi canggih yang mendefinisikan kembali masa depan dan membentuk kembali seluruh sektor.