Interviste

Chris Joynt, Direttore Marketing Prodotti di Securiti AI – Serie di Interviste

mm
Aggiungi Unite.AI alle tue fonti preferite su Google

Chris Joynt, Direttore Marketing Prodotti di Securiti AI, ha trascorso più di 15 anni lavorando con i dati e l’intelligenza artificiale, ricoprendo molti ruoli, dalle vendite alle soluzioni e ora al marketing dei prodotti. Questa vasta esperienza informa la sua prospettiva sull’attuale momento dell’intelligenza artificiale. Il suo percorso include la vendita di Big Data con IBM, la crescita di un’azienda di AutoML prima di approfondire l’intelligenza artificiale negli IoT e nelle piattaforme di dati in streaming. Chris è ora il campione della sicurezza e della governance dell’intelligenza artificiale in Securiti AI. 

Un veterano delle “grandi guerre dei dati”, Chris ama rendere comprensibili e preziosi tecnologie complesse, trasformando concetti complessi in storie coinvolgenti. Oltre alla tecnologia, è un padre devoto e allena sia il Muay Thai che il calcio.

Securiti AI è un’azienda della Silicon Valley che fornisce una piattaforma alimentata dall’intelligenza artificiale per la privacy dei dati, la sicurezza, la governance e la conformità in ambienti ibridi, multicloud, SaaS e on-premise. Il suo centro di comando dei dati unifica l’intelligenza dei dati, i controlli e l’orchestrazione, aiutando le aziende a gestire i dati sensibili, a proteggere l’intelligenza artificiale, ad automatizzare la conformità e a rafforzare la posizione di sicurezza generale dei dati.

Hai avuto una carriera che comprende IBM, PTC, Cloudera e ora Securiti. Cosa ti ha portato a unirti a Securiti AI e come la missione dell’azienda si allinea con il tuo percorso attraverso le “grandi guerre dei dati”?

Nel mio percorso attraverso le grandi guerre dei dati, ho sviluppato un principio di base che applico alla tecnologia, e funziona quasi sempre. Quello è, quando arriva una nuova innovazione calda che sembra essere la soluzione che abbiamo sperato, non ci dà automaticamente il risultato che speriamo. Risolve un problema chiave, sì, ma poi, mentre ci affrettiamo ad adottare questa tecnologia, scopriamo tutti che la “parte difficile” si è spostata da qualche altra parte.

Ad esempio, quando Hadoop e NoSQL sono arrivati, le organizzazioni potevano archiviare grandi quantità di dati non strutturati. Ma poi tutti hanno scoperto che la “parte difficile” si era spostata dall’archiviazione di grandi quantità di dati a “come posso costruire applicazioni e strumenti che possano utilizzare questi dati?” Quando AutoML ha reso possibile la costruzione di modelli, la parte difficile è diventata rappresentare correttamente un problema aziendale con dati strutturati, e così via.

Al momento, la tecnologia dell’intelligenza artificiale è incredibilmente calda e per buone ragioni – ha un grande potenziale di trasformazione. Ma la nuova parte difficile è come posso mettere in atto i controlli giusti in modo da poter sfruttare i miei dati proprietari in sicurezza? Se l’intelligenza artificiale può esaminare ogni file in un istante, come posso assicurarmi di non esporre dati sensibili? Securiti AI ha iniziato a costruire la soluzione molto prima che chiunque altro si rendesse conto che la parte difficile dell’intelligenza artificiale aziendale sarebbe stata l’operatività dei dati e dell’intelligenza artificiale e della sicurezza.

Per i lettori che potrebbero non essere familiari, come descriveresti il focus principale di Securiti AI su AI Trust, Risk, and Security Management (TRiSM), e perché sta diventando una categoria così critica?

AI TRiSM, abbreviazione di Trust, Risk, and Security Management. L’intelligenza artificiale è una classe di tecnologia così potente che promette grandi ricompense, ma porta anche rischi. Problemi di conformità, danni alla reputazione, perdita di dati o vulnerabilità informatiche possono completamente bloccare l’impeto dell’intelligenza artificiale. TRiSM è circa l’indirizzare proattivamente questi rischi per accelerare l’adozione dell’intelligenza artificiale in modo sicuro e sostenibile, sviluppando una capacità strategica per controllare i sistemi di intelligenza artificiale e costruire fiducia. La fiducia è ciò che guida l’adozione dell’intelligenza artificiale. Quello che è geniale nel modello TRiSM è che è un modello stratificato dove le capacità fondamentali sono poi costruite.

TRiSM prescrive la governance delle informazioni come fondazione che supporta il livello di guardrail di runtime e infine la visibilità e la governance. Securiti AI si mappa molto pulito su questo modello e supporta l’AI TRiSM con un approccio stratificato che priorizza la governance delle informazioni e la sicurezza dei dati, che a sua volta consente ai nostri guardrail di runtime di essere più efficaci. I nostri guardrail di runtime aiutano a creare visibilità per il livello di governance, dove possiamo testare questi controlli contro framework normativi e di best practice, in modo da avere garanzie che i dati siano al sicuro.

L’approccio di Securiti AI a TRiSM migliora la posizione di sicurezza, riducendo il rischio di perdita di dati sensibili, proteggendo la reputazione del marchio e la proprietà intellettuale, guadagnando una migliore comprensione dell’utilizzo dell’intelligenza artificiale e abilitando il riutilizzo sicuro di asset di intelligenza artificiale.

Le operazioni di M&A espongono le organizzazioni a rischi di dati massicci. Come la piattaforma di Securiti aiuta specificamente le aziende a individuare e neutralizzare questi rischi prima, durante e dopo l’integrazione?

Securiti AI scansiona e mappa automaticamente i dati in entrambe le entità che si fondono, identificando informazioni sensibili, “dark data” nascoste, dataset ridondanti o a rischio. Questa visibilità consente alle organizzazioni di individuare problemi precocemente, applicare controlli di accesso ai dati e minimizzare le passività dei dati dopo la transazione M&A.

Automatizzando la scoperta e la classificazione, Securiti AI assicura che i dati ridondanti, obsoleti e triviali (ROT) siano affrontati e che tutta la proprietà intellettuale critica, i dati personali regolamentati e qualsiasi dato che rappresenti un rischio significativo per la privacy o la sicurezza siano protetti. Il risultato è una transizione più rapida, più sicura e più conforme attraverso ogni fase della transazione.

Securiti parla spesso di abilitare un “team di transizione di governance”. Come la tecnologia dell’azienda supporta la collaborazione tra IT, legale e gruppi di conformità in queste situazioni ad alta pressione?

Il Data+AI Command Center di Securiti AI crea una fonte unica di verità per i dati e i rischi, in modo che i team IT, legale e di conformità non lavorino con fogli di calcolo e ipotesi disconnessi. La visualizzazione delle relazioni tra dati, utenti, sistemi e politiche mentre i dati fluiscono attraverso i sistemi aiuta a guidare una comprensione più intuitiva del rischio e fornisce un linguaggio comune a questi stakeholder. Avere una piattaforma unica da cui posso vedere il rischio, raffinare e applicare le politiche e spingere le azioni correttive nei miei sistemi di dati consente ai team cross-funzionali di essere molto efficaci.

Qual è il ruolo dell’intelligenza artificiale all’interno delle soluzioni di Securiti, in particolare in aree come la mappatura dei dati sensibili, l’automazione dei controlli di identità o la rilevazione dei rischi di conformità?

L’intelligenza artificiale è fondamentale per come operativizziamo l’intelligenza dei dati e la sicurezza. Il Data+AI Command Center di Securiti AI scansiona e classifica automaticamente i dati sensibili utilizzando l’intelligenza artificiale. Ciò dà ai nostri clienti la fiducia che non ci siano dati sensibili nascosti in file che non abbiamo trovato. I nostri firewall di intelligenza artificiale (o guardrail) utilizzano anche l’intelligenza artificiale per rilevare dati sensibili, contenuti dannosi o istruzioni maliziose in prompt e risposte che potrebbero compromettere la conformità, mentre il nostro firewall di recupero applica controlli di accesso ai dati contro i dati di origine anche quando l’intelligenza artificiale sta eseguendo una query per conto di un utente.

L’uso dell’intelligenza artificiale aiuta i nostri clienti a scalare la governance dei dati e dei sistemi di intelligenza artificiale, assicurando che rimangano in controllo mentre i loro ambienti crescono sempre più complessi.

Molte aziende lottano con dati ridondanti, obsoleti e triviali (ROT). Come Securiti aiuta le organizzazioni a ridurre l’impronta dei dati mentre migliora la posizione di sicurezza e riduce i costi?

I dati ROT sono una bomba a orologeria che aumenta i costi di archiviazione, crea rischi di conformità e amplia la superficie di attacco. Con il Data+AI Command Center di Securiti AI, le organizzazioni possono scansionare automaticamente i dati nativi e ombra in ambienti multi-cloud e SaaS, centralizzare l’inventario e contrassegnare i file ridondanti o obsoleti in base all’età, all’attività o alla duplicazione. Securiti AI classifica quindi i dati sensibili per identificare le violazioni della conservazione e applicare le politiche di auto-remediazione federate per eliminare o mettere in quarantena in modo sicuro i dati ROT. Questo livello di automazione riduce i costi, rafforza la conformità con le normative globali come il GDPR e il CPRA e riduce la superficie di attacco.

Cosa differenzia Securiti AI da altri giocatori nello spazio di sicurezza e governance, specialmente mentre le aziende valutano le soluzioni TRiSM?

A differenza degli strumenti che affrontano frammenti del problema di sicurezza e governance dei dati e dell’intelligenza artificiale, Securiti AI unifica la sicurezza dei dati, la privacy, la conformità e la governance dell’intelligenza artificiale in una sola piattaforma. Il nostro Data+AI Command Center, alimentato dalla tecnologia dei grafici, fornisce alle aziende una visione connessa dei loro dati, rischi, autorizzazioni e attività di intelligenza artificiale in ambienti ibridi.

Questo fondamento ci consente di fare tre cose che ci distinguono. In primo luogo, forniamo l’intelligenza di base scoprendo i modelli, classificando automaticamente i dati sensibili, preservando le autorizzazioni a livello di file e mappando l’intero patrimonio di dati e intelligenza artificiale. In secondo luogo, forniamo protezioni di intelligenza artificiale in tempo reale, monitorando le prompt, il recupero, le inferenze e le uscite per bloccare la perdita, l’avvelenamento e altri attacchi. In terzo luogo, offriamo visibilità e controllo dall’alto verso il basso, testando continuamente i dati e gli asset di intelligenza artificiale contro i framework normativi e automatizzando la segnalazione di conformità.

Il risultato è una soluzione TRiSM olistica che non solo protegge le aziende dal rischio di intelligenza artificiale, ma accelera anche il deploy sicuro su larga scala. I clienti ci dicono che l’ampiezza della copertura, l’automazione e l’usabilità tra i team di sicurezza, conformità e aziendali sono ciò che distingue Securiti AI.

Il ritmo del cambiamento normativo sta accelerando in tutto il mondo. Come Securiti aiuta i clienti a stare al passo con i nuovi requisiti di conformità durante transazioni complesse?

Il Data+AI Command Center di Securiti AI mappa continuamente i dati agli obblighi normativi in giurisdizioni globali e nazionali degli Stati Uniti, in modo che le aziende possano vedere esattamente dove potrebbero sorgere lacune di conformità. Durante eventi ad alto rischio come le operazioni di M&A, automatizziamo i controlli e la segnalazione per aiutare i clienti a rimanere allineati con le leggi in evoluzione senza rallentare l’accordo.

Oltre alle operazioni di M&A, dove altro utilizzano i clienti le soluzioni di sicurezza dell’intelligenza artificiale di Securiti, ad esempio nelle migrazioni cloud, nelle operazioni di disinvestimento o nella governance dei modelli di intelligenza artificiale?

I clienti utilizzano le nostre soluzioni di sicurezza dell’intelligenza artificiale per rilevare l’intelligenza artificiale ombra, mappare l’utilizzo dei dati e dell’intelligenza artificiale, distribuire assistenti di intelligenza artificiale aziendali consapevoli delle autorizzazioni, curare set di dati sanificati per l’addestramento e il raffinamento, proteggere le vulnerabilità dei sistemi RAG, applicare guardrail per proteggere i dati sensibili e gli utenti, prevenire iniezioni di prompt e altri attacchi e generare report per la gestione dei rischi e la conformità.

Guardando avanti, dove vedi Securiti AI posizionata nei prossimi tre o cinque anni e come immagini l’azienda a plasmare il futuro della fiducia e della sicurezza dei dati?

Securiti AI è molto ben posizionata al momento. L’intelligenza artificiale continuerà a integrarsi e a essere incorporata più profondamente nei processi e nelle esperienze. La capacità di proteggere gli utenti e i dati e assicurarsi che l’intelligenza artificiale possa essere affidabile sarà una capacità strategica. L’intelligenza contestuale che Securiti AI estrae attraverso la classificazione e la grafica diventerà sempre più preziosa man mano che gli agenti di intelligenza artificiale guadagnano maggiore autonomia, potere decisionale e accesso a strumenti e dati. Credo che in tre o cinque anni, i sistemi multi-agente saranno in grado di affrontare processi complessi, ma il loro successo dipenderà dalla capacità dell’organizzazione che li dispiega di gestire il contesto dei dati con controlli di accesso sofisticati e guardrail per fornire fiducia in quei sistemi. Grazie per la grande intervista, i lettori che desiderano saperne di più possono visitare Securiti AI

Antoine è un leader visionario e socio fondatore di Unite.AI, guidato da una passione incrollabile per plasmare e promuovere il futuro dell'AI e della robotica. Un imprenditore seriale, crede che l'AI sarà così disruptiva per la società come l'elettricità, e spesso si lascia trasportare dall'entusiasmo per il potenziale delle tecnologie disruptive e dell'AGI.

Come futurista, è dedicato a esplorare come queste innovazioni plasmeranno il nostro mondo. Inoltre, è il fondatore di Securities.io, una piattaforma focalizzata sugli investimenti in tecnologie all'avanguardia che stanno ridefinendo il futuro e riplasmando interi settori.