Interviews

Ameesh Divatia, mede-oprichter en CEO van Baffle – Interviewreeks

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Ameesh Divatia is de mede-oprichter en CEO van Baffle, een bedrijf dat zich richt op het integreren van gegevensbeveiliging in elk aspect van de gegevenspijplijn om cloudgegevensbeveiliging te vereenvoudigen en de impact van gegevenslekken te minimaliseren.

Hun platform biedt een oplossing zonder code, eenvoudig te implementeren, die gevoelige gegevens beveiligt zonder de prestaties te beïnvloeden of wijzigingen in toepassingen te vereisen. Baffles technologie is compatibel met grote cloudproviders zoals AWS, Azure, IBM en GCP. Door een breed scala aan klanten te bedienen, van Fortune 25-bedrijven tot kleine en middelgrote ondernemingen, beschermt Baffle meer dan 100 miljard records wereldwijd, in samenwerking met systeemintegrators voor een efficiënte implementatie.

Wat motiveerde u om Baffle Inc. mede op te richten, en hoe hebben uw eerdere ondernemerservaringen uw aanpak beïnvloed in de vroege stadia van het bedrijf?

Na de overname van mijn laatste bedrijf, nam ik een welverdiende pauze om bij te tanken en na te denken over wat ik echt wilde doen. Ik hou van het opbouwen van bedrijven, dus ik begon gesprekken te voeren met een vroege VC-vriend van me, en hij stelde me voor aan Priyadarshan “PD” Kolte, die mijn mede-oprichter zou worden. Hij daagde ons uit met een intrigerende vraag, vermomd als een uitdaging: “Hoe haal je waarde uit gegevens terwijl je ze nog steeds beschermt?” Die uitdaging trok me aan – het oplossen van moeilijke problemen is waar ik van hou. Er was een glanzende kloof in gegevensbeveiliging, vooral rond het vereenvoudigen van encryptie en het beschermen van gegevens ‘in gebruik’. Negen jaar later zijn we hier, met Baffle antwoord op die vraag.

Hoe kunnen bedrijven er, met de opkomst van generatieve AI, voor zorgen dat hun gegevens veilig blijven terwijl ze toch profiteren van de voordelen van AI-technologieën?

Dit is een vraag die elk bedrijf dat met AI werkt zich moet stellen. Beveiliging en innovatie voelen vaak als twee tegenstrijdige krachten, maar dat hoeven ze niet te zijn. De sleutel ligt in een doorbraakinnovatie genaamd Privacy Enhanced Computation (PEC) die begint met encryptie – gegevens beschermen bij rust, in transit en tijdens gebruik. Door gevoelige gegevens voor te encrypteren voordat ze bij de AI-modellen komen en vervolgens PEC te gebruiken om ze te verwerken, kunt u nog steeds de inzichten krijgen die u nodig heeft zonder de beveiliging te compromitteren. Het gaat erom voorop te blijven lopen, beveiligingsprotocollen bij te werken en tools als Baffle te gebruiken om risico’s te mitigeren. U hoeft innovatie niet op te offeren voor beveiliging.

Kunt u de specifieke rol van encryptie in het beschermen van AI-gegenereerde gegevens en -modellen uitleggen? Hoe verschilt dit van traditionele gegevensbeveiligingsmethoden?

Encryptie voor AI-gegevens is als het omwikkelen van uw waardevolste bezit in bubbelfolie – hoeveel het ook wordt gegooid, het blijft beschermd. Denk eraan als het vergrendelen van de gegevens terwijl u ze gebruikt. Traditionele methoden richten zich op het beveiligen van gegevens wanneer ze niet in gebruik zijn (in rust) of wanneer ze in beweging zijn (in transit). Maar met AI voegen we een nieuwe laag complexiteit toe, omdat de gegevens beschermd moeten blijven, zelfs wanneer ze door modellen worden verwerkt. Baffle richt zich op deze “gegevens-in-gebruik”-beveiliging, waarbij de prestaties niet worden beïnvloed, maar de beveiliging niet wordt opgeofferd.

Baffle heeft onlangs een gegevensbeveiligingsoplossing gelanceerd, specifiek voor GenAI-projecten. Kunt u meer details delen over hoe deze oplossing werkt en wat deze uniek maakt in de markt?

Onze GenAI-oplossing gaat over het maken van encryptie eenvoudig en efficiënt, zelfs wanneer u met AI werkt. Het wordt geïntegreerd in een bestaande AI-pijplijn door gegevens te beschermen terwijl ze worden ingevoerd. Vervolgens hebben we een functionaliteit genaamd real-queryable encryptie die de gegevens verwerkt zonder ze bloot te geven. Het belangrijkste is dat u niets hoeft te veranderen in uw AI-pijplijn – geen code herschrijven, geen gedoe. Gewoon aansluiten en gaan. We hebben ons gericht op eenvoud en ervoor gezorgd dat beveiliging innovatie niet in de weg staat, en dat is waarom klanten deze oplossing zo aantrekkelijk vinden.

Uw platform benadrukt “geen code”-wijzigingen voor het implementeren van gegevensbeveiliging. Hoe profiteren bedrijven hiervan, vooral die met grote, complexe gegevenspijplijnen?

Niemand wil iets wat al werkt, kapotmaken. Met onze “geen code”-aanpak hoeven bedrijven hun bestaande toepassingen of gegevensverplaatsers niet uit elkaar te halen om encryptie toe te voegen. Dit is een groot voordeel voor grote organisaties met complexe gegevenspijplijnen, omdat het betekent dat ze hun beveiliging kunnen versterken zonder risico te lopen. Het is sneller, eenvoudiger en verwijdert veel van de hoofdpijn die normaal gesproken komt met het integreren van nieuwe technologie.

Hoe verschilt Baffles Real Queryable Encryption van andere encryptiemethoden, en wat zijn de voordelen voor bedrijven die grote hoeveelheden gegevens analyseren?

Real Queryable Encryption is onze geheime saus. In tegenstelling tot traditionele encryptie, die vereist dat u gegevens in de gegevensopslag decrypteert voordat u ze analyseert (en ze zo blootstelt), laten wij u queries uitvoeren op de geëncrypteerde gegevens zelf. Het is alsof u uw cake hebt en hem ook eet – u krijgt de inzichten zonder de beveiliging te riskeren. Dit is een game-changer, vooral voor bedrijven die te maken hebben met enorme hoeveelheden gevoelige gegevens, zoals in de financiële sector of de gezondheidszorg, waar naleving niet onderhandelbaar is.

Gegevens-in-gebruik-bescherming is een kritieke functie van Baffles platform. Kunt u uitleggen hoe dit werkt en waarom het essentieel is voor bedrijven, vooral in de context van de AVG en andere gegevensbeschermingsregelgeving?

Wanneer gegevens in gebruik zijn – verwerkt door systemen – zijn ze meestal het kwetsbaarst. Daarom is het beschermen ervan in real-time kritiek, vooral met regelgeving zoals de AVG, die een houding vereisen die ‘gegevensbescherming door ontwerp’ heet. Ons platform zorgt ervoor dat gegevens, zelfs wanneer ze worden verwerkt, geëncrypteerd blijven. Deze aanpak elimineert dat risicovolle venster van blootstelling waar gegevenslekken vaak plaatsvinden, waardoor bedrijven compliant en veilig blijven.

Naarmate AI-modellen complexer worden, wat zijn de belangrijkste uitdagingen bij het beveiligen van deze modellen tegen vijandige aanvallen, en hoe adresseert Baffle deze uitdagingen?

AI-modellen worden slimmer, maar aanvallers ook. Vijandige aanvallen – waarbij kwaadwilligen proberen de gegevens te manipuleren die de uitvoer van een AI-model beïnvloeden – zijn een groeiende zorg. We pakken dit aan door ons te richten op de gegevenskant. Door de gegevens die de AI-modellen gebruiken te encrypteren, maken we het veel moeilijker voor iemand om de integriteit van het model te manipuleren. Het is alsof u het AI-model een beveiligde kluis van gegevens geeft – niemand krijgt toegang zonder de sleutel.

Kunt u de belangrijkheid van rolgebaseerd toegangsbeheer (RBAC) in moderne gegevensbeveiligingsstrategieën bespreken, vooral voor organisaties die multi-tenant cloudomgevingen gebruiken?

In multi-tenant cloudomgevingen is RBAC een must-have. Stel u voor dat u een heleboel mensen heeft die allemaal hetzelfde cloudinfrastructure delen. Zonder RBAC is het alsof u iedereen toegang geeft tot het hele gebouw in plaats van alleen hun kantoor. Ons platform integreert RBAC, zodat alleen geautoriseerde personen op basis van hun individuele rol of referentie toegang hebben tot gevoelige gegevens, waardoor alles goed beveiligd blijft en het risico op lekken wordt verminderd.

Baffle heeft een aanzienlijke groei doorgemaakt in de afgelopen jaren, met een verdubbeling van de omzet in het afgelopen jaar. Waar schrijft u deze groei aan toe, en hoe bent u van plan deze trend voort te zetten?

We surfen op een golf van vraag omdat we de juiste oplossing voor het juiste probleem hebben gebouwd. Onze groei komt neer op één ding: we lossen een probleem op dat elk bedrijf tegenkomt – gegevensbeveiliging. Met de toename van cyberbedreigingen en het strenger worden van regelgeving, keren bedrijven zich tot ons voor oplossingen die werken zonder hen te vertragen. Ons focus op real-queryable encryptie en eenvoudige gebruikersinterface is een grote reden voor deze groei. We zijn van plan om verder te innoveren, onze producten uit te breiden en sterke partnerschappen op te bouwen die ons naar nieuwe markten brengen.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Baffle bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.