インタビュー
ヴァンタのエンジニアリング担当副社長、イッチャ・セシによるインタビュー

イッチャ・セシは、信頼管理プラットフォームの先駆けであるヴァンタのエンジニアリング担当副社長です。彼女は、セキュリティとコンプライアンスの自動化を強化するイニシアチブを牽引しています。以前は、GitHubでエンジニアリングリーダーを務め、Actions、Hosted Runners、Codespaces、Packages、Pages、npmなどの多数の製品ポートフォリオを担当しました。イッチャは、InVision、Atlassian (TEAM ) 、Rackspaceを含むさまざまな規模の企業で、プリンシパルエンジニアリング役職を歴任しています。
ヴァンタのエンジニアリング管理担当VPの役割に惹かれたのは何ですか?
会社の使命への不屈のコミットメントです。ヴァンタのCEOであるクリスティーナ・カチョッポは、インターネットをセキュアにし、消費者データを保護するという目標でヴァンタを設立しました。彼女は、そのビジョンに一貫して忠実でした。
彼女が構築したプラットフォームは、8,000以上の新興企業や大企業にとって不可欠で、データのセキュリティと信頼を促進しています。
アトラシアンのプリンシパルエンジニアとしてGDPRのような規制に従う際の課題を経験し、GitHubのエンジニアリングリーダーとしてSOC 2認定を取得した経験から、コンプライアンスプロセスの複雑さを理解しています。ヴァンタは、実際の問題に対処し、ビジネスにとってコンプライアンスをより管理可能で費用対効果の高いものにします。
GitHubでの経験がヴァンタでのエンジニアリングアプローチにどのような影響を与えましたか?
GitHubでの経験は、私のエンジニアリングアプローチを形作りました。GitHubでは、Actions、Codespaces、Packages、Pages、npmなどの多数の製品ポートフォリオを担当しました。各製品は異なる成熟度の段階にありました。たとえば、Codespacesは初期の市場適応段階にあり、Actionsは急速に成長していました。これにより、製品の各段階に合わせた戦略を立てる方法を学びました。
ヴァンタが成長を続けるにつれ、この経験を活かし、実行、イノベーション、信頼性のバランスを取ることで、拡大するビジネスを効果的にサポートしています。GitHubでは、開発者が愛する製品を作成することに焦点を当てました。ヴァンタでも、セキュリティとコンプライアンスの分野で自動化された、使いやすい体験を提供することに尽力しています。このユーザーエクスペリエンスの焦点は、自動化のための成熟した産業において、手動作業と摩擦を減らすことが重要であるため、特に重要です。
大きな組織(GitHub)と急成長中のスタートアップ(ヴァンタ)でのエンジニアリング戦略の違いは何ですか?
大きな会社の場合、エンジニアリング戦略は、多数の顧客とエンジニアが関与しているため、スケーラビリティ、信頼性、パフォーマンスに重点が置かれます。これには、成熟したインシデントレスポンスプロセスと運用の健全性への強い焦点が必要です。多くの人がいるため、エンジニアの生産性を確保するための堅牢なプラットフォームの構築にも重点が置かれます。機能の構築と出荷は重要ですが、変更の広範な影響により、プロセスはより慎重になります。
急成長中のスタートアップの場合、戦略はイノベーション、市場投入の迅速性、信頼性のあるユーザー向け製品の構築に重点が置かれます。エンタープライズ顧客を引き付け、維持することを目指しています。投資については、より選択的なアプローチを取ることができます。重要なのは、迅速なイテレーションと迅速な失敗が許容される領域と、長期的な基盤を確立する必要がある領域を認識することです。
ヴァンタはセキュリティの重要な機能を自動化するためにAIをどのように利用していますか?
セキュリティは、製品を販売する場合に顧客のセキュリティポストに対する懸念に対処する必要がある場合や、購入時にベンダーのリスクを評価する場合など、どのビジネスにも重要な側面です。これらのプロセスには、SOC 2レポートなどの膨大な量の文書を分析して、情報に基づいたリスク判断を行うことが含まれます。
ヴァンタは、特に大量の情報を処理し、最も関連性の高いデータを特定するのに適した大規模言語モデル(LLM)を利用してAIを活用しています。
ベンダーリスク管理、トラストセンター、質問書自動化製品にAIをシームレスに統合し、顧客が重要なセキュリティ機能をストリームライン化することで数週間の時間を節約できるようにしました。AIを導入することで、重要なセキュリティワークフローがより迅速かつ効率的に実行されるようになりました。
AIを活用した質問書自動化がセキュリティレビュープロセスを改善する役割について説明してください。
従来、製品を販売する場合、顧客からセキュリティ質問書が送られ、回答するのに数時間から数週間かかることがありました。
ヴァンタでは、サンプル質問書やナレッジベースをアップロードできるようにし、AI(LLM)を使用して質問書への回答を生成します。回答の情報源と回答の背景を提供し、回答を必要に応じて変更、再生成、または編集できます。
継続的なコントロールモニタリングの利点について説明してください。
ヴァンタの大きな利点は、コンプライアンス違反が発生する前にそれを検出して対処できることです。オーディット中に、または最後の瞬間に修正しようとするのではなく、コンプライアンス問題を事前に解決できます。ヴァンタはコントロールを継続的にモニタリングすることでこのプロセスを自動化し、組織が潜在的な問題を先んじて把握し、継続的なコンプライアンスを維持できるようにします。
ヴァンタの最近の1 億 5,000 万ドルのシリーズ C ラウンドが出資がAI開発と製品提供にどのような影響を与えましたか?
最近のラウンドにより、上位市場への拡大、国際市場への進出、AI機能の強化に注力できるようになりました。
ヴァンタはどのようにして他のツールやプラットフォームと統合して、シームレスなコンプライアンスとセキュリティソリューションを提供していますか?
ヴァンタは、さまざまな段階にある会社に合わせたコンプライアンスとセキュリティソリューションを提供するために、幅広いツールやプラットフォームと統合しています。
ヴァンタは、組織の特定のニーズに合わせてセキュリティとコンプライアンスプログラムをカスタマイズするためのオプションを提供していますか?
組織は、特定のポリシーに合ったカスタムセキュリティコントロールを作成、監視できます。業界固有の基準や内部基準の場合は、コンプライアンスフレームワークを調整できます。リスク評価は、組織のユニークなリスクプロファイルに合わせてカスタマイズできます。
ヴァンタはAIドリブンの世界における信頼管理の未来をどのように形作っていますか?
コンプライアンスプロセスを自動化するためにAIを活用することで、会社が業界基準に容易に従うことができるようになります。プラットフォームは、AIコンプライアンスをサポートするための例示フレームワークも提供し、組織がこれらの進化する要件を満たすことを容易にします。
リスク管理において、ヴァンタのAI機能により、組織は潜在的なセキュリティリスクを事前に特定し、対策を講じることができます。これにより、セキュリティが強化され、組織の全体的な回復力も向上します。
ヴァンタは、セキュリティ質問書の完了プロセスを簡素化します。プラットフォームのAIは、以前の回答から学習し、新しい正確な回答を自動的に生成します。チームは、より迅速かつ正確に動作できます。
さらに、ヴァンタのAIは検索性を高め、セキュリティレビューに必要な情報を、 친숙な検索機能で文書をスキャンすることで簡単に見つけることができます。
素晴らしいインタビュー、詳細を知りたい読者はヴァンタを訪問してください。












