インタビュー

ジョシュ・レイ、Blackwire Labsの創設者兼CEO – インタビュー・シリーズ

mm
Unite.AI を Google の優先ソースに追加

ジョシュ・レイは、Blackwire Labsの創設者兼CEOです。24年以上の商業、民間、公共、軍事セクターでの高度なサイバー脅威に対する経験を持ちます。アメリカ海軍の退役軍人であり、サイバーセキュリティのエグゼクティブとして、ジョシュは常に高性能のチームを構築してきました。彼のキャリアには、Accenture Security、Verisign、Raytheon、Office of Naval Intelligenceでの役職が含まれています。ここで彼は、世界最大の組織をさまざまな高度なサイバー攻撃から守るために、イノベーションを推進し、能力を構築してきました。

ジョシュの技術的な専門知識とビジネスセンスの組み合わせは、サイバーセキュリティ業界の成長とイノベーションを推進する上で重要な役割を果たしてきました。Blackwire LabsのCEOとして、ジョシュは、信頼できるAIサイバーセキュリティソリューションを構築する会社の使命をリードしています。彼の豊富な経験を活かし、技術、セキュリティ、ビジネスの複雑な交差点を切り抜けてきました。

Blackwire Labsを設立するきっかけとなったものは何ですか?どのようなサイバーセキュリティの課題に対処しようとしたのですか?

私たち3人 – 私、Chris Clark CTO、Andrew Maloney CCO – は、組織が同じ課題に直面していることを認識しました。彼らはビジネス目標を達成し、複雑な脅威から守るためにAIが必要ですが、既存のソリューションを信頼して効果的に実装することができません。私たちは、世界最大の企業のためにセキュリティ製品と能力を構築してきましたが、小規模な組織は同じ高度な脅威に直面していますが、必要な専門知識にアクセスすることができません。私たちは、セキュリティチームが大きな負担を抱えている組織を助けたいと思いました。私たちは、信頼できる専門的なサイバーセキュリティ能力を構築し、すべての組織がアクセスできるようにしたいと思います。

あなたのキャリアは軍事、公共、民間セクターのサイバーセキュリティにわたります。Blackwire Labsのビジョンに影響を与えたものは何ですか?

私たちは、社会の基盤を形成する組織を守る責任があります。各セクターは、信頼とサイバーレジリエンスを構築するために必要なことを私たちに教えてきました。Office of Naval IntelligenceとJTF-GNOでの経験から、正しい専門知識を正しいタイミングで持つことの重要性を学びました。RaytheonとiDefenseでの経験から、専門知識を組織全体に効果的に拡大する必要性を認識しました。Accentureのグローバルサイバーディフェンスプラクティスを率いる際には、世界最大のネットワークを守り、サプライチェーン攻撃のリスクを管理する必要性を学びました。

しかし、私が心配しているのは、小規模なビジネス、ヘルスケア提供者、州機関などが、高度な脅威に直面しているにもかかわらず、必要な専門知識にアクセスできないことです。Blackwire Labsを設立するきっかけとなったのは、これらの組織を助けることです。私たちは、高度なセキュリティ運用を構築できる大きな組織とは異なり、小規模な組織が直面している課題に対処しようとしています。私たちは、信頼できるAIと人間の専門知識を組み合わせて、ギャップを埋めようとしています。

Blackwire Labsは、専門家によるAIインサイトとブロックチェーンの完全性を組み合わせたTrustWireを提供しています。どのようにしてこの融合がサイバーセキュリティインサイトの信頼性を高めるのですか?

私たちは、実用的なアプローチを採用しました。私たちは、サイバーセキュリティコミュニティの卓越性 (CCOE) という専門家のネットワークを構築しました。彼らは私たちと協力して、知識ベースを検証して強化してきました。私たちは、3つのレベルのソース評価フレームワークを採用しています。Chrisのクリプトスペースでの経験を活かし、TrustWireを開発しました。TrustWireは、ブロックチェーンベースのシステムで、すべてのソースとAI出力の不変で暗号化可能なレコードを作成します。ゼロ知識証明を使用して、インサイトの完全性を証明しながら、機密データを保護します。人間の専門知識と暗号的な確実性の組み合わせです。セキュリティレジストリは、サイバーセキュリティ分析のポイントインタイムスナップショットをキャプチャし、ユーザーが保存したいインサイトを保存します。システムの記録として機能し、監査、コンプライアンスレビュー、インシデントレスポンスプロセスに不可欠です。

BlackwireのLexi AIは、予測的プロンプトとカスタマイズされたガイダンスを提供します。どのようにしてセキュリティチームが脅威をより効果的に予測できるようになるのですか?

質問の「何」と「どう」の両方が重要です。私たちの予測的プロンプトは、次のステップを提案するだけでなく、人間の専門知識を強化することを目的としています。システムは、ユーザーの役割、組織のコンテキスト、セキュリティ目標を理解して、戦略的、運用的、戦術的な分析を促進するプロンプトを提供します。複数の視点を考慮して、より詳細なインサイトを迅速に取得できるようにします。シニアセキュリティエキスパートが常にそばにいて、次に何を考慮するべきかを指導してくれるようなものです。ブラックボックスの決定やソースが変更されることはありません。

Blackwireは「セキュリティによる設計」と説明されています。プラットフォームがエンタープライズグレードのセキュリティと信頼性を確保するための具体的な対策は何ですか?

アーキテクチャからAIアプローチまで、すべてがエンタープライズグレードのセキュリティと信頼性を念頭に設計されています。私たちのCTOであるChrisは、キャリアを通じてこの分野で働いてきました。具体的に説明しましょう。私たちのアーキテクチャは、組織間の完全なデータ分離を保証し、厳格なテナント分離と構成可能な保持ポリシーを提供します。データプライバシーについては、顧客データやクエリを使用してトレーニングしたり、デフォルトでプライベートに操作したりすることはありません。組織は、プラットフォーム内でセキュアなエンクレーブを実行しているようなものです。

アクセス制御については、エンタープライズグレードの認証とグランラーベースのロールベースアクセス制御 (RBAC) を実装しています。各APIキーは、特定の権限に正確にスコープを指定できるため、組織はチームがプラットフォームとどのようにやり取りするかを完全に制御できます。包括的な監査ログとセキュリティモニタリングを実装し、コンプライアンスとセキュリティレビューのための不変レコードを作成しています。

私たちのアプローチがユニークなのは、AIモデルをサイバーセキュリティドメインに制限しながら、完全な透明性を維持していることです。Blackwire Labsに何かを尋ねた場合、関連するソースを参照して回答します。例えば、ケーキの作り方を尋ねた場合、「ケーキの作り方は知りませんが、SOCの構築についてはお話しましょうか?」と回答します。私たちは、AIモデルに目的を絞り込むことで、セキュリティプラクティショナーが信頼できるプラットフォームを構築しています。

Blackwire Labsは、ユーザーがカスタマイズできることを強調しています。クライアントは、ユニークなセキュリティニーズに合わせてどのようなカスタマイズを利用できますか?

先ほど説明した予測的プロンプトとコンテキストクラフトに加えて、組織は、独自の機密データを私たちの信頼できるサイバーセキュリティインサイトと組み合わせて利用できる機能を開発しています。ユーザーは、内部ポリシー、構成ドキュメント、業界固有の要件など、ビジネスコンテキストを組み込むことができます。すべてがTrustWireを介して暗号化されており、データプライバシーと信頼性を維持しています。例えば、ヘルスケア提供者は、HIPAA要件に合わせてセキュリティ慣行を整えることができます。国防請負業者は、CMMCフレームワーク内で作業できます。すべてのカスタマイズは、TrustWireを介して暗号化されており、透明性と信頼性を維持しています。

Blackwire Labsの「サービスファースト」の哲学は、軍事での経験に根ざしています。どのようにして顧客関係とサイバーセキュリティソリューションに影響を与えていますか?

私たちの「サービスファースト」の哲学は、顧客関係を超えて、コミュニティと組織を守ることに根ざしています。私たちは、セキュリティチームが直面している課題を理解しています。私たちは、セキュリティコミュニティの小さな世界で、多くの人とつながっています。私たちは、設計パートナー、顧問、ベータテスターを早期に巻き込み、仮定をテストしました。私たちは、実践者から実践者へのアプローチを取りました。私たちは、問題を解決することに重点を置いています。マーケティングのハイプではなく、実際の問題を解決することに重点を置いています。ユーザーが何かを変更する必要があると私たちに伝える場合、聞いて対応します。コミュニティとのこのフィードバックループとサービスへの取り組みが、私たちを地に足をつけ、本当に関係することに集中させてくれます。

サイバーセキュリティは急速に進化しています。Blackwire Labsは、業界トレンドと脅威の最前線にどのように対応していますか?

私たちのアプローチは、実証済みの方法論に基づいています。特に、Palo Alto Networksでのグローバル脅威R&D能力の確立におけるChris Clark CTOの経験からです。大量のデータを収集するのではなく、知識管理と脅威インテリジェンスのためのスケーラブルで効率的なシステムを開発しました。

私たちは、トリエージュシステムを実装しました。私たちの基準を満たさないクエリは、自動および手動のレビュープロセスを経て、ネットワーク効果を生み出します。私たちのシステムが満足のいく回答を提供できない場合、自動的に内部レビューがトリガーされます。

私たちのアプローチがユニークなのは、質を優先することです。私たちのCCOEメンバーは、さまざまな業界と役割から集まり、知識ベースを検証してギャップを埋めています。一般的な分野を包括的にカバーすることで、エッジケースや新興の課題に焦点を当てることができます。透明性が鍵です。私たちのシステムは、答えがなければそのことを認め、知識ギャップを埋めるためのプロセスを開始します。質問を再構成するだけで、迅速に対応できます。私たちのアプローチにより、高い精度と信頼性を維持しながらスケーラビリティを実現できます。

Web3、量子、スペーステクノロジーの台頭により、Blackwire Labsはこれらの新興ドメインのサイバーセキュリティに対応するためにどのようにしていますか?

私たちは、スマートな人々からアドバイスを得ています。Matt DevostとBob Gourleyのような技術とセキュリティのスペシャリストからインサイトを得ています。Rick HowardとCyber Cannonプロジェクトのような人々と協力しています。彼らは、私たちが次に何を理解する必要があるかを教えてくれます。私たちは、長い間この分野で働いてきました。強いプロフェッショナルネットワークを維持しています。多くの人々は、私たちをセキュリティエグゼクティブとして尊敬しています。私たちのプラットフォームの進化を情報に基づいて行っています。Web3、量子、スペーステクノロジーは興奮する分野ですが、信頼の基盤を構築し、これらの新興ドメインに適応できるようにしています。TrustWireテクノロジーは、ブロックチェーンとゼロ知識証明を使用して、データの完全性とプライバシーを確保します。

しかし、私たちのアプローチが重要なのは、プラットフォームを適応可能に設計していることです。新しいインサイトと専門知識を継続的に統合して、これらのテクノロジーが進化するにつれて対応できるようにしています。新しいトレンドを追うことではなく、エキスパートの専門知識と信頼できるフレームワークを持ち、さまざまなドメインの新興脅威に効果的に対応できるようにしています。

Blackwire Labsの長期的な目標は何ですか?AI駆動のサイバーセキュリティの未来における役割をどのように見ていますか?

私たちの長期的なビジョンは、単に成功した会社を構築することだけではありません。サイバーセキュリティへのアプローチを根本的に変えることを目指しています。善行と真実を推進したいと思います。私たちは、エキスパートレベルのサイバーセキュリティ能力へのアクセスを民主化し、AIの採用がセキュリティや信頼を損なわないようにしています。サイバーセキュリティの未来は、人間の専門知識と信頼できるAIの組み合わせにあると信じています。Blackwire Labsは、この変革をリードするために位置付けられています。しかし、透明性、謙虚さ、信頼、顧客への奉仕という私たちの原則に従って進めていきます。

素晴らしいインタビュー、詳しく知りたい読者はBlackwire Labsを訪れてください。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。