インタビュー

タルン・タクル、Vezaの共同創設者兼CEO – インタビュー・シリーズ

mm
Unite.AI を Google の優先ソースに追加

タルン・タクル、Vezaの共同創設者兼CEOは、Data Domain、Veritas、IBMの元幹部であり、エンタープライズインフラストラクチャ企業の構築における数十年の経験を持つ。彼は、アイデンティティの散在化の増大する危機に対処するためにVezaを共同創設し、複雑なハイブリッドおよびクラウドネイティブアーキテクチャにおいて明確性と制御を提供することに焦点を当てている。

Vezaは、モダンなマルチクラウド環境向けに設計されたアイデンティティセキュリティプラットフォームであり、組織がアプリケーション、クラウドプラットフォーム、およびデータシステム全体でアクセス権を管理および適用できるようにすることで、無 peer の可視性と精度を提供する。Accel、Sequoia Capital、GV、Norwest Venture Partnersを含む1億2,500万ドル以上の資金調達を得て、VezaはBlackstone、Autodesk、SoFi、Wynn Resorts (WYNN ) 、S&P Globalなどの主要企業にサービスを提供し、セキュリティ侵害を防止し、内部リスクを軽減し、コンプライアンスを確保する。

あなたはこれまでに複数のエンタープライズインフラストラクチャ企業を共同創設してきました。Vezaを立ち上げるきっかけとなったものは何ですか?また、Datos IO、Data Domain、IBM Researchでの経験は、アイデンティティ第一のセキュリティに対するあなたのビジョンをどのように形作ってきましたか。

私がこれまでに構築してきたすべての企業は、エンタープライズインフラストラクチャの基本的な盲点に対処してきました。データ保護、耐久性、スケーラビリティなど。しかし、アイデンティティは常に欠けていた部分でした。Datos IOでは、クラウドネイティブアプリケーション全体で重要なデータを保護するのに役立ちましたが、常に深い問題に出くわしました。私たちは、誰がどのデータにアクセスできるか、またはなぜアクセスできるかを知ることができませんでした。那はシステム的な失敗です。ストレージやコンピューティングの問題ではなく、アクセス管理の問題です。

私は、アイデンティティが主要な攻撃対象となる未来を予見してVezaを創設しました。現在、私たちはその未来に生きています。業界は20年間、IAMがチェックボックスの問題であると考えていました。しかし、それは事実ではありません。IAMは継続的なコントロールプレーンです。セキュリティ、コンプライアンス、生産性がすべて衝突する場所です。私たちの使命は、アクセスを可視化するだけでなく、実行可能にすることです。

Palo AltoのCyberArk買収を見てみましょう。那は業界がアイデンティティがエンタープライズセキュリティ戦略の核心であることを認めた最も明確な信号です。しかし、その買収でも、現代のエンタープライズが最も必要としているものがまだ欠けています。すべてのアプリケーション、システム、データセットで、どのアイデンティティが何ができるかをリアルタイムに可視化する機能です。那がVezaが埋めるギャップです。

AIエージェントがツールではなくアクターとして働き、システム、データ、 アプリケーションに自律的にアクセスする新しい時代に入りました。アイデンティティおよびアクセス管理(IAM)の伝統的なパラダイムはどのように挑戦されていますか。

IAMは人間を対象として設計されました。AIエージェントはそのモデルを完全に破壊します。これらのエンティティは、決定を下し、出力を生成し、ワークフローを連結し、ダウンストリームのアクセスをトリガーします。しかも、すべてをマシンスピードで行います。しかし、ほとんどのIAMツールはまだ、「このアイデンティティはどのグループに属していますか?」と聞いています。那は笑止です。

パラダイムシフトは次のとおりです。アクセスはもはや手動でプロビジョニングされません。アクセスは、エメラージェント、ダイナミック、コンテキスト依存です。静的なロールと古いエンタイトルメントでそれを管理することはできません。リアルタイムのアクセスインテリジェンスが必要です。すべてのシステムで、AIエージェントが何ができるかを理解するシステムが必要です。理論上で「許可されている」ことではなく、実際に何ができるかを理解する必要があります。

Vezaは、AIエージェント、サービスアカウント、ボットなどの非人間アイデンティティのリスクについて語ってきました。DevOpsや金融などのダイナミックな環境で、合法的な自動化とリスキーな過剰な権限の付与をどのように区別しますか。

那は10億ドルの質問です。ほとんどの組織は、非人間アイデンティティをインベントリ化することさえできないので、それらを管理することはできません。Vezaはモデルを逆転させます。私たちはアイデンティティから始めません。アクションから始めます。このS3バケットを 読むことができるのは誰か?この生産データベースの行を削除できるのは誰か?

DevOpsや金融では、自動化は不可欠です。しかし、制約も不可欠です。AIエージェントが何ができるかを、リアルタイムに可視化する必要があります。6か月前にIAMチケットが何と言ったかではなく、現在のアクセス権を可視化する必要があります。また、そのアクセス権が有毒になる場合には、瞬時にそれを停止できる必要があります。那がVezaの超能力です。

エンタープライズがAIを重要なワークフローに統合するにつれて、最小権限アクセスのリアルタイム適用が不可欠になります。Vezaは、ハイブリッドおよびマルチクラウドインフラストラクチャ全体でこのレベルの粒度をどのように可能にしますか。

粒度は自動化なしでは無意味です。Vezaはコントロールプレーンに直接接続します。AWS、Salesforce (CRM ) 、Snowflake、SAPなど、すべてのシステムで、すべてのパーミッション、すべてのロール、すべてのアクションをグラフ化します。人間またはマシン。オンプレミスまたはクラウド。すべてが統一されたアクセスファブリックです。

次に、ビジネスコンテキストをレイヤー化します。アプリの所有者は誰か、最後に使用されたのはいつか、重要なプロセスの一部かどうか。那样で、次のようなポリシーを作成できます。 「GenAIエージェントは、明示的に承認およびログされていない限り、PIIにアクセスできません。」そして、規則を破った場合、Vezaはリアルタイムでアラート、取り消し、または是正できます。那が、スケールで最小権限を適用する方法です。

あなたはVezaを「アクセスインテリジェンス」を提供する企業と説明しています。那は実際的には何を意味しますか。また、それは従来のアクセス制御ソリューションまたはアイデンティティガバナンスプラットフォームとどのように異なりますか。

アクセスインテリジェンスとは、すべてのアイデンティティ(人間または非人間)が何ができるか、どこで、そしてなぜできるかを、いつでも知ることを意味します。従来のツールは、ユーザーが何にアクセス権を与えられているかを教えてくれます。私たちは、ユーザーが実際に何ができるかを教えます。現在、安全かどうかを教えます。

IGAツールは、四半期ごとにガバナンスを行います。Vezaは継続的にガバナンスを行います。PAMツールは、特権アカウントの小さなサブセットに焦点を当てています。私たちは、すべてのアイデンティティ、すべてのアプリケーション、すべてのエンタイトルメントをカバーしています。コンテキストで賢い決定を下すことができるため、ログノイズではありません。

Agentic AIの将来を見据えて、セキュリティアーキテクチャはどのように進化する必要がありますか。組織は、コンプライアンス違反や内部侵害を避けるために、今日からどのような機能に投資する必要がありますか。

セキュリティチームは、ユーザーではなく、アクションについて考える必要があります。AIエージェントは時刻を刻みません。アクセス要求フォームを提出しません。スピンアップ、アクションを実行し、消えます。

アクセスに認識された、リアルタイムで、コントロールプレーンに近いアーキテクチャが必要です。那は次のことを意味します。

  • 継続的なパーミッション監視
  • AIの行動ベースライン
  • 自律的なアクセス取り消し
  • すべてのAIインタラクション全体で改竄防止可能な監査

那は任意ではありません。すべてのAIエージェントは潜在的な内部脅威です。コンプライアンスフレームワークは急速に追いついてきています。如果、あなたが誰が何をして、そしてなぜ行ったかを説明できない場合、あなたは監査に失敗します。信頼を失います。あるいは、もっと悪いことになります。

Vezaの顧客には、Autodesk、Blackstone、S&P Globalなどの主要ブランドが含まれます。アイデンティティガバナンスについて、最も成熟した組織でも共通するパターンや間違いを見ていますか。

最も共通する間違いは、誰か別の人にそれを任せていると考えることです。IAMは、セキュリティ、IT、コンプライアンス、エンジニアリングの間で孤立しています。那は説明責任を殺します。

別の問題は、ロールの散在化です。特に成熟した組織では、アクセス権を削除することはリスクがあるため、アクセス権を削除しません。したがって、最小権限ではなく、最大の公開が得られます。

最後に、ほとんどの組織は、アクセスレビューがコントロールであると考えています。しかし、それはコントロールではありません。那はバンドエイドです。実際のコントロールは、有毒なアクセスを最初から防ぐことです。Vezaは、チームを探偵から予防に移行させるのに役立ちます。

VezaはAccel、Sequoia、GVの支援を受けて1億2,500万ドル以上の資金調達を行いました。那はAI時代のアイデンティティ問題の解決の緊急性について何を示していますか。また、Vezaはその勢いを利用してどのようにして影響力を拡大する予定ですか。

那は、Vezaが世代的な問題を解決していることを示しています。アイデンティティは、フロントドア、ファイアウォール、最も弱いリンクすべてを同時に表しています。AIがそのドアを完全に開けました。

私たちの投資家は、Vezaが単なる別のIAMツールではないことを理解しています。私たちは、AI時代のアクセスコントロールプレーンを構築しています。この勢いを利用して、プラットフォームの拡張を加速し、エコシステム統合を深め、グローバルに拡大することを計画しています。特に、金融サービス、ヘルスケア、政府などの規制された業界で拡大します。

あなたはデータセキュリティ、ストレージ、管理に関する18件の特許を保持しています。Veza内の革新的な分野があり、10年以内にアイデンティティガバナンスの業界標準を新たに設定する可能性があります。そうした分野は何ですか。

はい、2つあります。

まず、アクセスグラフです。那は、すべてのシステムで、リアルタイムにアイデンティティをパーミッションに、アクションにマッピングする汎用モデルです。那は、最小権限、AIガバナンス、内部脅威検出の基盤です。

2つ目は、自律的な是正です。私たちは、自己回復アクセス環境に多大な投資を行っています。違反が検出され、コンテキスト化され、人間の介入なしに修正されます。那が、AIでAIを管理する方法です。

10年以内に、アイデンティティガバナンスは、反応型から自律型に移行します。Vezaは、その移行を推進するエンジンになります。

最後に、あなたは「才能は国境を越える」と述べました。今日、次世代のセキュリティまたはAIインフラストラクチャ企業を構築している技術的な創設者やエンジニアに、どのようなアドバイスを与えるでしょうか。

幸せな道ではなく、エッジケースを構築しましょう。未来は複雑です。マルチクラウド、マルチエージェント、マルチポーラーです。アーキテクチャは混沌を前提としなければなりません。

2つ目は、聖域なきを恐れずに挑戦することです。セキュリティ業界は、レガシーの前提で満ちています。「ジャストインタイムアクセスは十分です」、「人間が問題です」、「監査はExcelです」など。那らのモデルを破壊しましょう。

最後に、第一原理に執着する人を雇用しましょう。ツールは変わります。パラダイムはシフトします。しかし、明確な思考とミッションは常に勝ちます。

そして、はい、才能は国境を越える。グローバルに構築し、多様性を尊重し、影響力をもたらしましょう。

素晴らしいインタビュー、ありがとうございました。読者がもっと学びたい場合は、Vezaを訪問してください。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。