Interviste
Arik Solomon, Co-Fondatore e Amministratore Delegato di Cypago – Serie di Interviste

Arik Solomon, Co-Fondatore e Amministratore Delegato di Cypago, è impegnato a eliminare le difficoltà della conformità per le aziende. La piattaforma di automazione della gestione dei rischi e della conformità (GRC) di Cypago trasforma il processo tradizionalmente manuale e lungo di soddisfacimento degli standard di sicurezza in un flusso di lavoro efficiente e guidato dall’intelligenza artificiale. Integrando con gli stack di software esistenti, Cypago semplifica la conformità dall’inizio alla fine, rendendo più facile per le organizzazioni rimanere sicure e conformi.
Cosa vi ha ispirato, a te e al tuo co-fondatore, a creare Cypago, e quali sfide iniziali avete affrontato nel portare alla vita la piattaforma di automazione della gestione dei rischi e della conformità (CGA)?
L’ispirazione per Cypago è nata dalla nostra esperienza diretta nei domini della sicurezza e della conformità, dove abbiamo costantemente visto le sfide che le aziende affrontano nel mantenere il passo con un panorama in evoluzione di regolamenti, standard e minacce alla sicurezza. Queste sfide sono state amplificate dalla mancanza di integrazione tra i processi di conformità e le esigenze pratiche dei team di sicurezza. Ci siamo resi conto che, automatizzando questi processi, potevamo semplificare la gestione della conformità per le aziende e renderla scalabile.
Uno degli ostacoli iniziali che abbiamo incontrato è stato progettare una soluzione che potesse bilanciare l’automazione con la flessibilità necessaria per soddisfare le esigenze uniche di diverse organizzazioni. I framework di conformità variano ampiamente e si basano su dati provenienti da molte fonti, quindi abbiamo dovuto costruire una piattaforma che fosse sia robusta che adattabile. Inoltre, ottenere un consenso precoce da parte degli stakeholder in un settore emergente come la gestione dei rischi e della conformità (GRC) ha richiesto educare il mercato sui vantaggi dell’automazione della gestione dei rischi e della conformità (CGA) rispetto agli strumenti di conformità manuali tradizionali.
Puoi condividere di più sul passaggio dal tuo ruolo di CTO presso EY alla fondazione di una startup? Cosa ti ha spinto a fare il salto nell’imprenditorialità?
Il passaggio dal mio ruolo di CTO presso EY alla fondazione di Cypago è stato sia un’evoluzione naturale che un salto di fede. Presso EY, ho acquisito una vasta esperienza nella comprensione delle complessità della sicurezza e della conformità in vari settori. Ho visto come la natura manuale dei processi di conformità stava bloccando i team, consumando budget e lasciando le aziende vulnerabili agli errori umani e alle minacce emergenti.
Il passaggio all’imprenditorialità è stato guidato dal mio desiderio di risolvere questi problemi su larga scala, con una soluzione che avrebbe ridefinito il modo in cui le aziende affrontano la sicurezza e la conformità. Il partenariato con il mio co-fondatore Yahav Peri, che condivideva questa visione, ha reso possibile il passaggio e ha portato alla vita Cypago. Eravamo entusiasti dell’opportunità di innovare senza le tipiche limitazioni di una grande organizzazione, permettendoci di portare alla vita la piattaforma di automazione della gestione dei rischi e della conformità di Cypago.
Per i lettori che non sono familiari con questi termini, cosa sono le soluzioni GRC e perché sono importanti?
GRC sta per Governance, Risk e Compliance. Queste soluzioni sono progettate per aiutare le organizzazioni a gestire e semplificare i processi per il soddisfacimento dei requisiti regolamentari, mitigare i rischi e assicurarsi di operare in linea con gli standard interni ed esterni.
Le soluzioni GRC sono essenziali perché forniscono un modo strutturato per le organizzazioni di proteggersi contro le multe regolamentari, le minacce informatiche e i rischi per la reputazione. Nel mondo digitale di oggi, le aziende affrontano un numero soverchiante di standard regolamentari e requisiti di sicurezza. Le soluzioni GRC, in particolare quelle che incorporano l’automazione come la piattaforma di Cypago, riducono la complessità e il costo della gestione di questi obblighi. Ciò consente alle aziende di concentrarsi sulla crescita, sapendo di avere una solida base per la conformità e la gestione dei rischi.
Cosa rende la piattaforma di Cypago distinta dalle altre soluzioni GRC, soprattutto con l’utilizzo dell’intelligenza artificiale e dell’automazione?
La piattaforma di Cypago si distingue nello spazio affollato delle soluzioni GRC grazie all’integrazione avanzata dell’automazione guidata dall’intelligenza artificiale. A differenza delle soluzioni tradizionali che si basano pesantemente su processi manuali, Cypago semplifica la conformità e la gestione dei rischi automatizzando i flussi di lavoro chiave, la raccolta e l’analisi dei dati. Ciò consente alle organizzazioni di rispondere proattivamente ai requisiti di conformità e ai potenziali rischi in tempo reale.
L’automazione intelligente della piattaforma non solo accelera i compiti di audit e conformità, ma riduce anche gli errori umani, migliora l’accuratezza dei dati e libera risorse, consentendo ai team di concentrarsi su attività strategiche piuttosto che su lavoro operativo tedioso.
Come l’integrazione di framework di intelligenza artificiale come l’EU AI Act e il NIST AI RMF ha influenzato le capacità della piattaforma di Cypago?
L’integrazione di Cypago con framework di intelligenza artificiale moderni come l’EU AI Act e il NIST AI Risk Management Framework (AI RMF) ha rafforzato le capacità di conformità e mitigazione dei rischi della piattaforma.
Questi framework forniscono linee guida che aiutano a garantire che l’intelligenza artificiale sia utilizzata in modo responsabile, affrontando questioni relative alla trasparenza, alla parzialità e alla responsabilità. Incorporando questi standard, la piattaforma di Cypago si allinea con le emergenti norme regolamentari e le migliori pratiche del settore, aumentando la fiducia degli utenti e la conformità con la governance globale dell’IA. Questo approccio proattivo assicura che le organizzazioni che utilizzano Cypago possano stare al passo con la legislazione sull’IA in evoluzione, mantenendo al contempo pratiche di gestione dei rischi e della conformità robuste e scalabili.
Puoi guidarci attraverso il ruolo dell’elaborazione del linguaggio naturale (NLP) nel chatbot della piattaforma? Come migliora il processo di conformità per gli utenti?
La piattaforma di Cypago incorpora un’elaborazione avanzata del linguaggio naturale per alimentare il suo chatbot intelligente, che funge da assistente virtuale per la conformità. Questa funzione è progettata per semplificare e fluidificare il processo di conformità, trasformando il linguaggio regolamentare complesso in informazioni azionabili. Con l’NLP, il chatbot può interpretare le domande degli utenti in linguaggio quotidiano e fornire risposte pertinenti e contestualizzate, facilitando un’interazione utente-flusso di lavoro senza soluzione di continuità.
Il chatbot sfrutta l’NLP per assistere con compiti come il recupero della documentazione di conformità, la spiegazione dei requisiti di politica e la guida degli utenti attraverso i processi di audit. Questa capacità consente agli utenti di navigare i requisiti di conformità in modo più efficiente, riducendo la necessità di ricerche manuali lunghe e migliorando l’esperienza complessiva di conformità.
Utilizzando l’NLP per fornire assistenza personalizzata, precisa e tempestiva, la piattaforma di Cypago consente ai team di gestire la conformità con maggiore fiducia e velocità, assicurandosi che rimangano informati e preparati in un ambiente regolamentare in rapida evoluzione.
Con l’aumento della conformità dell’intelligenza artificiale, quale ruolo pensi che l’IA giocherà nei framework regolamentari in futuro?
L’IA ha il potenziale per rivoluzionare i framework regolamentari, consentendo approcci di conformità più proattivi e adattivi. In un panorama regolamentare in costante evoluzione, in particolare all’interno del dominio della sicurezza informatica, l’IA può aiutare a rilevare più rapidamente i rischi emergenti, semplificare gli audit e consentire alle organizzazioni di rispondere in modo dinamico ai cambiamenti.
Come l’approccio di automazione di Cypago affronta la sfida di mantenere la conformità continua in un panorama di minacce in costante evoluzione?
L’approccio di automazione di Cypago, basato sul monitoraggio continuo dei controlli, garantisce che le organizzazioni mantengano la conformità continua anche mentre il panorama delle minacce e l’ambiente regolamentare evolvono. Sfruttando l’automazione guidata dall’IA, la piattaforma traccia e monitora continuamente i controlli di conformità, identifica prontamente i potenziali rischi e aggiorna lo stato di conformità in tempo reale. Ciò consente alle organizzazioni di rilevare vulnerabilità e rispondere ai cambiamenti in modo rapido, minimizzando la necessità di intervento manuale.
Il monitoraggio continuo dei controlli facilita anche l’integrazione senza soluzione di continuità di nuove regolamentazioni e framework di sicurezza man mano che emergono, mantenendo le organizzazioni allineate con gli ultimi standard. Inoltre, Cypago automatizza la raccolta e l’analisi dei dati relativi alla conformità da vari sistemi, fornendo una visione globale e aggiornata della posizione di conformità di un’organizzazione.
Questo approccio olistico riduce il tempo e lo sforzo richiesti per la gestione della conformità e migliora la capacità dell’organizzazione di adattarsi rapidamente ai rischi emergenti e ai cambiamenti regolamentari, garantendo una strategia di conformità robusta e agile.
Quali sono i maggiori rischi o sfide che prevedi nella conformità dell’IA e come Cypago si sta preparando ad affrontarli?
Una delle sfide più grandi è l’ambiguità degli standard regolamentari, che variano ampiamente tra giurisdizioni e settori. Di conseguenza, le aziende sono lasciate a navigare in un mosaico di requisiti, aumentando la complessità del mantenimento della conformità. Inoltre, la complessità e l’opacità dell’IA rendono difficile spiegare e convalidare le decisioni guidate dall’IA, una preoccupazione crescente per i regolatori che si concentrano sulla trasparenza e sulla responsabilità.
Presso Cypago, stiamo costruendo soluzioni che affrontano queste sfide creando trasparenza nei processi di gestione dei rischi e della conformità e incorporando strumenti che possono adattarsi a nuovi standard. La nostra piattaforma è progettata per offrire alle aziende informazioni in tempo reale e valutazioni automatizzate che riducono il lavoro di ipotesi coinvolto nella gestione della conformità dell’IA.
Concentrandoci sull’adattabilità e sulla trasparenza, ci proponiamo di aiutare le organizzazioni a rimanere conformi anche mentre le aspettative regolamentari evolvono.
Come immagini l’evoluzione della piattaforma di Cypago con l’emergere di nuove regolamentazioni sulla sicurezza guidate dall’IA a livello globale?
Vediamo la piattaforma di Cypago evolversi per includere capacità avanzate per il monitoraggio, la gestione e la documentazione della conformità dell’IA in modo continuo. Stiamo investendo in capacità che consentiranno alla nostra piattaforma di adattarsi alle nuove richieste regolamentari in modo fluido, fornendo alle aziende un modo intuitivo e automatizzato per garantire che i loro dispiegamenti di IA soddisfino gli standard di conformità più elevati.
Mantenendoci all’avanguardia della tecnologia di conformità dell’IA, Cypago mira a essere un partner affidabile per le organizzazioni in tutto il mondo, consentendo loro di sfruttare con fiducia l’IA restando allineate con gli standard globali.
Grazie per la grande intervista, i lettori che desiderano saperne di più possono visitare Cypago.












