Wawancara

Rehan Jalil, CEO Securiti – Seri Wawancara

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Rehan Jalil adalah CEO Securiti.AI, Venture Advisor di Mayfield Fund dan investor serta mentor bagi banyak startup di Lembah Silikon. Ia pernah menjabat sebagai SVP dan GM untuk Cloud Security di Symantec.

Securiti AI adalah platform terpusat kelas perusahaan yang memungkinkan penggunaan data dan AI yang aman – dan pelopor Data+AI Command Center. Perusahaan-perusahaan mengandalkan Securiti untuk keamanan data, privasi, tata kelola, dan kepatuhan. Securiti telah diakui dengan berbagai penghargaan industri dan analis, dan baru-baru ini diakui oleh Gartner Peer Insights sebagai Pilihan Pelanggan untuk DSPM, dan oleh GigaOm sebagai vendor terbaik untuk DSPM.

Apakah Anda dapat menjelaskan visi di balik Data Command Center Securiti AI dan bagaimana itu berbeda dari platform manajemen data lainnya di pasar?

Visi kami dengan Data Command Center adalah sederhana: kami bertujuan untuk memberdayakan organisasi untuk sepenuhnya memanfaatkan aset data mereka tanpa mengorbankan privasi, keamanan, atau kepatuhan. Ini dicapai dengan memindai lanskap data organisasi (SaaS, IaaS, danau data cloud, gudang, dll.) dan mendapatkan wawasan granular tentang semua informasi sensitif dan sistem AI. Wawasan ini, yang ditangkap dalam grafik pengetahuan waktu nyata yang unik, digunakan untuk menerapkan kontrol privasi dan keamanan serta memastikan kepatuhan dengan regulasi data global. Platform ini sangat berharga dalam mengembangkan sistem AI generatif modern, yang memakan data – terutama data tidak terstruktur. Secara historis, organisasi telah mengandalkan serangkaian alat yang terfragmentasi untuk menangani kewajiban data mereka, yang telah menjadi mahal dan kompleks. Securiti’s platform terpusat meningkatkan efisiensi, mengurangi biaya, meminimalkan risiko, dan memungkinkan penggunaan data dan AI yang aman.

Apa tantangan utama yang Anda hadapi saat meluncurkan Securiti pada 2019, dan bagaimana pengalaman Anda di Symantec membentuk pendekatan Anda?

Salah satu tantangan yang kami hadapi saat meluncurkan Securiti adalah menghadapi epidemi Covid hanya enam bulan setelah meluncurkan perusahaan. Di awal peluncuran perusahaan, mendapatkan pelanggan dan pendapatan awal sangat penting. Kami memiliki banyak momentum, termasuk traksi pelanggan awal dan memenangkan RSAC 2020 Most Innovative Startup. Seminggu setelah kami memenangkan penghargaan RSA, dunia ditutup dan kami memasuki iklim ekonomi yang tidak pasti. Melalui pengalaman saya dengan Symantec dan perusahaan sebelumnya, saya sangat familiar dengan bekerja dengan organisasi global terbesar pada kebutuhan keamanan yang kompleks. Sebagai tim, kami juga telah melewati masa-masa sulit ekonomi sebelumnya. Pengalaman ini memberi kami kepercayaan diri untuk tetap pada strategi kami, terus berinvestasi dalam memecahkan masalah nyata yang dihadapi organisasi besar, dan dengan sabar menunggu pasar kembali ke keadaan normal.

Bagaimana Securiti AI memastikan keamanan data sensitif di seluruh lingkungan hybrid multicloud?

Memastikan keamanan data sensitif di seluruh lingkungan hybrid multicloud yang kompleks memerlukan pendekatan holistik. Securiti menggunakan teknologi canggih untuk secara otomatis menemukan dan mengklasifikasikan data di seluruh lanskap data organisasi, seperti SaaS, IaaS, danau data, gudang, dan sistem on-premises termasuk data terstruktur dan tidak terstruktur. Securiti lebih lanjut memperkaya informasi ini dengan wawasan kontekstual yang dalam, membangun grafik pengetahuan waktu nyata, termasuk siapa yang memiliki data, hak akses, regulasi apa yang berlaku, di mana data berada, dan lain-lain. Dasar ini sangat penting untuk mengotomatisasi kontrol yang akurat untuk melindungi informasi sensitif dan mematuhi regulasi yang relevan. Misalnya, platform ini mengotomatisasi kewajiban privasi seperti pemetaan data, permintaan hak subjek data, dan penilaian. Ini juga menangani kewajiban keamanan data seperti intelijen akses data, tata kelola, dan manajemen posisi keamanan data, minimisasi data, dan manajemen pelanggaran. Yang sangat penting saat ini adalah mengatur data tidak terstruktur dan pengembangan sistem AI yang aman, termasuk mengidentifikasi AI bayangan, memastikan data sensitif tidak memberi makan model AI, mengatalogkan dan memantau risiko sistem AI, dan menerapkan kontrol dengan firewall LLM untuk melindungi sistem AI dari penyalahgunaan atau penyalahgunaan. Data Command Center kami menyediakan visibilitas dan kontrol yang tak tertandingi, memungkinkan penggunaan data dan AI yang aman.

Bagaimana Securiti AI membantu organisasi tetap patuh dan mengelola kewajiban privasi secara efektif di tengah kompleksitas regulasi privasi data yang meningkat?

Menghadapi kompleksitas regulasi privasi data yang meningkat dapat menjadi tantangan. Legislasi baru datang dengan kecepatan yang cepat – seperti Undang-Undang AI Uni Eropa, Perintah Eksekutif AI Gedung Putih, dan Bill 1047 California yang diberlakukan dalam beberapa bulan. Perusahaan harus mempertimbangkan persyaratan baru setiap hari, serta mematuhi kerangka seperti Manajemen Risiko AI NIST dan Tata Kelola AI Model Singapura. Securiti memiliki tim penelitian khusus yang tetap mendapat informasi tentang semua regulasi terbaru dan memasukkan pengetahuan ini ke dalam Data Command Center kami. Ini memberikan organisasi konteks waktu nyata untuk menyoroti potensi risiko serta template yang dibangun untuk mengotomatisasi kepatuhan dengan regulasi terbaru. Data Command Center Securiti mengotomatisasi banyak tugas yang paling memakan waktu dan rumit yang terkait dengan kepatuhan privasi, termasuk pemetaan data, penilaian dampak privasi, permintaan hak subjek data, transfer lintas batas, manajemen pelanggaran, dan manajemen persetujuan.

Apakah Anda dapat membahas peran AI dalam platform Securiti dan bagaimana itu meningkatkan keamanan dan tata kelola data?

Securiti menggunakan teknik canggih yang memanfaatkan AI dan ML untuk memberikan akurasi yang lebih tinggi dalam penemuan dan klasifikasi data. Teknik-teknik ini secara signifikan mengurangi hasil positif palsu dan meningkatkan deteksi konten sensitif dalam dataset yang menantang seperti data tidak terstruktur, gambar, dan video. Selain menggunakan AI dalam platform, Data Command Center Securiti juga sangat penting dalam membantu organisasi mengatur dan mengelola ekosistem AI mereka. Bagian dari ini termasuk memproses dataset besar yang tidak terstruktur dan terstruktur dengan aman, memastikan bahwa informasi sensitif atau tidak benar tidak memberi makan model AI. Selain itu, ada panggilan besar untuk melindungi privasi dan hak akses data serta melindungi model AI sistem-kritis dari hal-hal seperti injeksi prompt dan eksfiltrasi data. Dengan menempatkan kontrol dan pengaman yang komprehensif di sekitar sistem AI, organisasi dapat mengadopsi inovasi dengan aman.

Bagaimana LLM Firewall Securiti bekerja, dan apa manfaatnya dalam mengamankan aplikasi GenAI?

LLM Firewall kami yang sadar konteks telah menjadi komponen kunci dalam tumpukan keamanan kami. Securiti’s LLM Firewalls unik karena memiliki pemahaman waktu nyata tentang konten sensitif dan konteks di sekitar data, seperti hak akses, memberikan pemantauan dan perlindungan berkelanjutan berdasarkan wawasan waktu nyata ke lanskap data. Securiti’s firewalls juga unik karena mereka memeriksa tiga titik berbeda dalam pipa AI, termasuk firewall prompt, firewall pengambilan, dan firewall respons. Ini memberikan kontrol waktu nyata yang komprehensif untuk melindungi sistem AI. Semua interaksi ini memerlukan inspeksi waktu nyata untuk mengidentifikasi serangan eksternal, aktor jahat, dan bahkan kesalahan pengguna.

Apakah Anda dapat memberikan contoh tentang bagaimana perusahaan global menggunakan Data Command Center Securiti untuk memecahkan silo dan mencapai inteligensi data terpadu?

Sebagai contoh, sebuah perusahaan Fortune 500 yang kami kerjakan memiliki persyaratan kompleks di seluruh privasi data, keamanan data, dan tata kelola data. Kami bekerja sama dengan anggota kunci dari tim-tim ini pada tingkat tertinggi, termasuk CPO, CDO, dan CISO mereka. Mereka mengeluh tentang memiliki puluhan alat yang terfragmentasi untuk mencoba memenuhi tata kelola data yang mereka butuhkan – dan alat-alat ini sering memiliki pandangan yang tidak konsisten tentang data mereka. Mereka ingin menggunakan solusi kami untuk mendapatkan “sumber kebenaran tunggal” tentang lanskap data mereka yang dapat digunakan oleh berbagai tim, menghilangkan inkonsistensi dan mempermudah operasi antar tim (misalnya, menangani transfer lintas batas atau pelanggaran data, yang memerlukan input dari beberapa tim). Platform terpadu kami meningkatkan efisiensi operasional, mengurangi biaya integrasi yang kompleks, dan memastikan semua tim bekerja dari set data yang sama, meminimalkan kewajiban dan risiko.

Bagaimana Anda melihat tren yang muncul dalam keamanan data dan tata kelola?

Organisasi berjuang dengan serangkaian produk yang kompleks untuk menangani kebutuhan keamanan data dan tata kelola mereka. Salah satu tren yang jelas adalah munculnya platform terpadu yang membantu mengurangi biaya dan kompleksitas serta memfasilitasi koordinasi antar departemen. Tren lainnya adalah peningkatan penggunaan AI dan otomatisasi dalam solusi ini untuk membantu menskalakan untuk menangani ledakan data di seluruh hybrid multicloud dan array kompleks regulasi data. Solusi penemuan data dan DLP warisan tidak lagi memenuhi kebutuhan ini. Akhirnya, tren terbesar dari semua adalah pertumbuhan cepat dalam penggunaan AI, terutama AI generatif. Sementara semua orang familiar dengan solusi AI konsumen seperti Chat GPT, kasus penggunaan yang lebih menarik adalah solusi AI perusahaan yang dapat benar-benar menggerakkan inovasi dan keunggulan kompetitif. Untuk membangun sistem AI kelas perusahaan dengan sukses, organisasi akan memerlukan solusi tata kelola dan keamanan data yang komprehensif untuk memasang pengaman yang tepat. Organisasi yang sukses akan mengemudi keras untuk membangun solusi AI inovatif, yang pada gilirannya akan menciptakan kebutuhan akan solusi keamanan dan tata kelola AI baru.

Bagaimana organisasi harus mempersiapkan diri untuk tantangan dan peluang yang ditawarkan oleh penggunaan AI yang meningkat dalam pengelolaan data?

Ledakan AI sangat menarik, tetapi bisnis harus memprioritaskan implementasi yang bertanggung jawab untuk menghindari AI menjadi kewajiban keuangan atau reputasi. Dengan memprioritaskan praktik AI yang dapat dipercaya, perusahaan – dan pelanggan mereka – dapat mengharapkan tingkat transparansi yang tinggi, mengontrol risiko, dan kepercayaan reputasi. Ini berarti mengambil kontrol atas lanskap AI Anda, mengevaluasi model untuk bias dan keamanan, pemantauan berkelanjutan, dan memastikan penanganan data etis. AI harus bekerja untuk Anda, bukan melawan Anda.

Bagaimana Securiti AI mengintegrasikan otomatisasi dalam mengelola keamanan data dan privasi, dan apa keuntungan yang diberikan otomatisasi ini kepada bisnis dalam hal efisiensi dan kepatuhan?

Securiti AI dibangun di atas fondasi otomatisasi, mengemudi efisiensi dan mengurangi risiko kesalahan manusia. Dengan mengotomatisasi tugas seperti penemuan data, klasifikasi, dan penilaian kepatuhan, kami membebaskan tim keamanan dan privasi untuk fokus pada inisiatif strategis. Kemampuan otomatisasi kami diperluas ke respons insiden, deteksi ancaman, dan pemulihan – sehingga pelanggan kami dapat bereaksi cepat terhadap insiden keamanan. Selain itu, otomatisasi memainkan peran kunci dalam memastikan kepatuhan dengan regulasi yang berkembang. Dengan menyederhanakan proses kepatuhan, kami membantu organisasi mengurangi biaya, meminimalkan risiko, dan menunjukkan komitmen mereka terhadap perlindungan data.

Terima kasih atas wawancara yang luar biasa, pembaca yang ingin mempelajari lebih lanjut dapat mengunjungi Securiti AI.

Antoine adalah seorang pemimpin visioner dan rekan pendiri Unite.AI, yang dipandu oleh semangat tak tergoyahkan untuk membentuk dan mempromosikan masa depan AI dan robotika. Sebagai seorang wirausaha serial, ia percaya bahwa AI akan menjadi sangat mengganggu masyarakat seperti listrik, dan sering tertangkap berbicara tentang potensi teknologi disruptif dan AGI.

Sebagai seorang futuris, ia berdedikasi untuk mengeksplorasi bagaimana inovasi ini akan membentuk dunia kita. Selain itu, ia adalah pendiri Securities.io, sebuah platform yang berfokus pada investasi di teknologi-teknologi canggih yang mendefinisikan kembali masa depan dan membentuk kembali seluruh sektor.