인터뷰
스티브 테이트, 스카이하이 시큐리티의 최고 기술 책임자 – 인터뷰 시리즈

스티브 테이트, 스카이하이 시큐리티의 최고 기술 책임자는 사이버 보안, 국방, 금융 서비스, 헬스케어 부문에서 25년 이상의 경험을 가진 선임 기술 리더입니다. 그는 2024년 8월 스카이하이에 합류하여 회사의 보안 서비스 에지(SSE) 기술 비전, 아키텍처 및 클라우드 인프라 전략을 주도하기 위해 합류했습니다.
스카이하이 시큐리티는 샌호세에 본사를 둔 클라우드 네이티브 사이버 보안 회사로, 종합적인 보안 서비스 에지(SSE) 플랫폼을 제공합니다. 이 플랫폼은 CASB, Secure Web Gateway, Zero Trust Private Access, CNAPP, DLP, Remote Browser Isolation 등의 솔루션을 통합하여 웹, 클라우드, 이메일, 프라이빗 애플리케이션에서 데이터를 보호하고 보안된 협업을 보장합니다. 실시간 데이터 보호, 위협 방지, 규정 준수를 중점으로 스카이하이 시큐리티는 3,000개 이상의 고객을全球적으로 서비스하고 있습니다.
당신은 모바일 데이터 분야에서 경력을 시작하여 다양한 부문에서 엔지니어링 및 리더십 역할을 수행했습니다. 사이버 보안에 대한 열정을 갖게 된 초기 경험은 무엇인가?
BAE 시스템즈에서 일할 때, 나는 악성 바이러스와 멀웨어를 해체하여 방어하는 놀라운 팀들의 작업을 보았습니다. 사이버 범죄 산업의 규모와 조직적인 전문성은真正한 눈여겨볼 만한 것이었습니다. 예를 들어, 사이버 침해의 코드는 때때로 여러 국가 행위자와 범죄 조직으로 거슬러 올라갈 수 있습니다. 이것은 진지한 글로벌 비즈니스입니다. 이러한 것을 방어하는 것은真正한 사회적益입니다.
당신은 “디지털 변革은 끝났고, 우리는 이제 AI 변革의 시대에 진입했다”고 말했습니다. 회사의 전략과 결과를 고려할 때, 두 가지 시대를 어떻게 구분하시나요?
디지털 변革은 기술을 사용하여 비즈니스 프로세스를 더 효율적이고 효과적으로 만드는 것이었습니다. AI 변革는 비슷한 목표를 가지고 있지만, 디지털 변革은 프로세스 자동화, 데이터 집계, 고급 데이터 시각화를 통해 이를 달성합니다. 반면에 AI 변革은 원본 콘텐츠 생성, 동반 분석, 자율적 의사 결정 등을 통해 이를 달성합니다.
클래식 자동화에서 생성적 AI를 통합하는 과정에서 회사들이 직면하는 가장 큰 조직적 도전은 무엇이라고 생각하시나요?
이것은巨大한 변革을 요구합니다. 비즈니스들은 몇 년 후에는 완전히 다르게 보일 수 있습니다. 하지만 현재, 훈련이 가장 큰 문제입니다. 많은 회사들이 AI에 대한 20분짜리 교육 비디오를 제공하고 있지만, 이것은 충분하지 않습니다. 직원들은 이 기술을 어떻게 사용할 수 있는지, 어떤 위험을 가지고 있는지, 그리고 어떻게 작동하는지에 대해 배우야 합니다.
Security Magazine에서 당신은 프롬프트 인젝션과 환각을 주요 위험으로 강조했습니다. 가장 우려되는 위협 벡터는 무엇이며, 스카이하이 시큐리티는 이를 어떻게 해결하고 있나요?
의도하지 않은 데이터 유출은 가장 큰 기업 위협입니다. 우리는 데이터가 LLM에 업로드되는 것을 80% 증가하는 것을 보았습니다. 많은 인터페이스는 비즈니스 어시스턴트처럼 작동하며 더 많은 정보를 업로드하도록 권장합니다. 데이터를 다른 사람에게 공유하는 행위는 직원들이 무엇을 하는지에 대해 생각하게 만들고, 잠재적인 위험에 대해 생각하게 만듭니다. 하지만 AI 도구를 사용하여 데이터를 업로드하는 것은 몇 초의 노력입니다. 우리는 데이터 손실 방지를 위해 AI 애플리케이션에 중점을 두고 있습니다.
당신은 94%의 AI 앱이 LLM 위험을 가지고 있으며, 11%의 파일이 민감하다고 언급했습니다. 이러한 문제를 해결하기 위해 비즈니스가 어떤 추세를 보이고 있나요?
비즈니스는 아직 사용자 정책과 차단을 주요 기술로 사용하고 있습니다. 하지만 많은 비즈니스는 매일 사용되는 AI의 양에 대해 눈이 멀어 있습니다. 우리는 발견, 가시성, 데이터 손실 방지 기술의 확장을 관심을 보이고 있습니다.
기업의 코파일럿은大量의 기밀 데이터에 접근할 수 있습니다. 이러한 시스템을 통해 데이터 유출이나 오용을 방지하기 위한 가장 효과적인 전략은 무엇인가?
정책과 훈련이 중요합니다. 데이터 레이블링과 DLP 기술도 중요합니다. Microsoft (MSFT ) AIP 레이블링을 사용하여 기밀 데이터가 MSFT Copilot에 의해 색인이 되는 것을 방지할 수 있습니다. CASB와 DLP 도구를 사용하여 문서와 프롬프트 데이터에서 데이터를 방지할 수 있습니다.
당신은 시티즌 개발자가 자신의 애플리케이션을 생성하는 위험을 강조했습니다. 비즈니스는 어떻게 혁신을 촉진하면서 보안 개발을 보장할 수 있나요?
훈련이 중요합니다. 시티즌 개발자라도 기본적인 보안 개념을 배우야 합니다. 직원들이 이러한 도구를 사용하기 전에 적절한 훈련을 받았는지 확인해야 합니다. 그리고 보안 도구를 구현하여 실수를 방지해야 합니다.
스카이하이 시큐리티의 CTO로서, 다음 12~18개월 동안 코파일럿, 시티즌 개발, 규정 준수 인프라 중에서 어느 영역을 우선순위로 둘 계획인가?
인식이 중요합니다. 우리는 이미 종합적인 섀도우 AI 발견 도구를 제공하고 있습니다. Microsoft Copilot과 ChatGPT Enterprise에 중점을 두고 있습니다. 우리는 이미 두 가지에 대한 제어를 구현했습니다. 2026년으로 들어가면서, 우리는 프롬프트 제어를 더욱 강화하여 악의적인 프롬프트, 탈옥, 기타 주요 LLM 위험을 방지하기 위해 노력할 것입니다.
엔터프라이즈 보안을 다시 생각하게 할 수 있는 하나의 돌파구나 전환은 무엇이라고 생각하시나요?
에이전트 AI입니다. 이는 아직 시작 단계이지만, 잠재적인 영향은巨大할 수 있습니다. 이러한 에이전트가 더 많이 연결될수록, 공격 벡터는 증가합니다. 많은 사이버 범죄는 인간이何か가 잘못되었다는 것을 발견하기 때문에 “스팟”됩니다. 이러한 에이전트 체인에서 손상 징후를 어떻게 발견할 수 있을지 실제적인 도전이 될 것입니다.
인터뷰에 감사드립니다. 더 많은 정보를 원하는 독자는 스카이하이 시큐리티를 방문하십시오.












