Interviews
Arik Solomon, mede-oprichter en CEO van Cypago – Interviewreeks

Arik Solomon, mede-oprichter en CEO van Cypago, is op een missie om de rompslomp van compliance voor bedrijven te elimineren. Cypago’s Cyber GRC-automatiseringsplatform verandert het traditioneel handmatige, tijdrovende proces van het voldoen aan beveiligingsnormen in een efficiënt, AI-gedreven workflow. Door te integreren met bestaande software-stacks, stroomlijnt Cypago compliance van begin tot eind, waardoor het voor organisaties gemakkelijker wordt om veilig en compliant te blijven.
Wat inspireerde u en uw mede-oprichter om Cypago te starten, en welke eerste uitdagingen hebt u ondervonden bij het tot leven brengen van het Cyber GRC-automatiseringsplatform (CGA)?
De inspiratie voor Cypago kwam voort uit onze eigen ervaring in de cybersecurity- en compliance-domeinen, waar we constant zagen dat bedrijven moeite hadden om bij te blijven met een evoluerend landschap van regelgeving, normen en cybersecurity-bedreigingen. Deze uitdagingen werden verergerd door het gebrek aan integratie tussen compliance-processen en de praktische behoeften van security-teams. We realiseerden ons dat door het automatiseren van deze processen, we compliancebeheer voor bedrijven konden vereenvoudigen en schaalbaar maken.
Een van de eerste hindernissen die we tegenkwamen, was het ontwerpen van een oplossing die automatisering kon combineren met de flexibiliteit die nodig was om te voldoen aan de unieke behoeften van verschillende organisaties. Compliance-kaders variëren sterk en zijn afhankelijk van gegevens uit meerdere bronnen, dus we moesten een platform bouwen dat zowel robuust als adaptabel was. Bovendien was het verkrijgen van vroeg commitment van stakeholders in een opkomende sector als Cyber GRC een uitdaging, omdat we de markt moesten onderwijzen over de voordelen van Cyber GRC-automatisering (CGA) ten opzichte van traditionele handmatige compliance-tools.
Kunt u meer vertellen over de overgang van uw rol als CTO bij EY naar het oprichten van een startup? Wat heeft u ertoe gebracht om de stap naar ondernemerschap te nemen?
De overgang van mijn rol als CTO bij EY naar het oprichten van Cypago was zowel een natuurlijke evolutie als een sprong in het diepe. Bij EY kreeg ik uitgebreide ervaring in het begrijpen van de complexiteit van cybersecurity en compliance in verschillende industrieën. Ik zag hoe de handmatige aard van compliance-processen teams ophield, budgetten opslokte en bedrijven kwetsbaar maakte voor menselijke fouten en opkomende bedreigingen.
De overstap naar ondernemerschap werd gedreven door mijn verlangen om deze problemen op grote schaal op te lossen, met een oplossing die zou definiëren hoe bedrijven cybersecurity en compliance benaderen. Het samenwerken met mijn mede-oprichter Yahav Peri, die deze visie deelde, maakte de overgang mogelijk en bracht het uiteindelijk tot leven. We waren enthousiast over de kans om te innoveren zonder de typische beperkingen van een grote organisatie, waardoor we onze visie voor Cypago’s Cyber GRC-automatiseringsplatform konden realiseren.
Wat zijn GRC-oplossingen en waarom zijn ze belangrijk voor lezers die niet bekend zijn met deze termen?
GRC staat voor Governance, Risk en Compliance. Deze oplossingen zijn ontworpen om organisaties te helpen bij het beheren en stroomlijnen van hun processen voor het voldoen aan regelgevingsvereisten, het mitigeren van risico’s en het waarborgen dat ze opereren in overeenstemming met interne en externe normen.
GRC-oplossingen zijn essentieel omdat ze een gestructureerde manier bieden voor organisaties om zich te beschermen tegen regelgevingsboetes, cyberbedreigingen en reputatierisico’s. In de huidige digitale wereld worden bedrijven geconfronteerd met een overweldigend aantal regelgevingsnormen en beveiligingsvereisten. GRC-oplossingen, met name die welke automatisering integreren zoals Cypago’s platform, reduceren de complexiteit en kosten van het beheren van deze verplichtingen. Dit stelt bedrijven in staat om zich te concentreren op groei, wetend dat ze een solide basis hebben voor compliance en risicobeheer.
Wat maakt Cypago’s platform uniek ten opzichte van andere Cyber GRC-oplossingen, vooral met betrekking tot het gebruik van AI en automatisering?
Cypago’s platform onderscheidt zich in de drukke Cyber GRC-ruimte door de geavanceerde integratie van AI-gedreven automatisering. In tegenstelling tot traditionele oplossingen die sterk afhankelijk zijn van handmatige processen, stroomlijnt Cypago compliance en risicobeheer door het automatiseren van cruciale workflows, gegevensverzameling en analyse. Dit stelt organisaties in staat om proactief te reageren op compliance-eisen en potentiële risico’s in real-time.
Het platform’s intelligente automatisering versnelt niet alleen audit- en compliance-taken, maar reduceert ook menselijke fouten, verbetert gegevensnauwkeurigheid en maakt bronnen vrij, waardoor teams zich kunnen concentreren op strategische activiteiten in plaats van tijdrovend operationeel werk.
Hoe heeft de recente integratie van AI-kaders zoals de EU AI-wet en NIST AI RMF de capaciteiten van Cypago’s platform beïnvloed?
Cypago’s integratie van moderne AI-kaders zoals de EU AI-wet en de NIST AI Risk Management Framework (AI RMF) heeft de compliance- en risicobeheercapaciteiten van het platform versterkt.
Deze kaders bieden richtlijnen die helpen bij het verantwoord gebruiken van AI, met aandacht voor transparantie, vooroordelen en verantwoordelijkheid. Door deze normen te integreren, komt Cypago’s platform in overeenstemming met opkomende regelgevingsvereisten en industrienormen, waardoor gebruikersvertrouwen en compliance met internationale AI-governance worden versterkt. Deze vooruitstrevende aanpak garandeert dat organisaties die Cypago gebruiken, kunnen blijven bijbenen met de evoluerende AI-wetgeving, terwijl ze robuuste, schaalbare Cyber GRC-praktijken in stand houden.
Kunt u ons meenemen door de rol van natural language processing (NLP) in de platform’s chatbot? Hoe verbetert het de compliance-proces voor uw gebruikers?
Cypago’s platform integreert geavanceerde natural language processing (NLP) om de intelligente chatbot te laten functioneren, die dient als een virtuele compliance-assistent. Deze functie is ontworpen om het compliance-proces te vereenvoudigen en te stroomlijnen door complexe regelgevings taal om te zetten in actiegerichte inzichten. Met NLP kan de chatbot gebruikersvragen in alledaagse taal interpreteren en contextueel relevante antwoorden geven, waardoor een naadloze, gebruikersvriendelijke interactie ontstaat.
De chatbot maakt gebruik van NLP om taken te ondersteunen zoals het ophalen van compliance-documentatie, het uitleggen van beleidsvereisten en het begeleiden van gebruikers door auditprocessen. Deze capaciteit stelt gebruikers in staat om compliance-eisen efficiënter te navigeren, waardoor de noodzaak voor tijdrovend handmatig onderzoek wordt verminderd en de algehele compliance-ervaring wordt verbeterd.
Door NLP te gebruiken om persoonlijke, nauwkeurige en tijdige ondersteuning te bieden, empowerd Cypago’s platform teams om compliance met grotere vertrouwen en snelheid aan te pakken, waardoor ze op de hoogte blijven en voorbereid zijn in een snel veranderende regelgevingsomgeving.
Met de groeiende belangstelling voor AI-compliance, wat is de rol die u ziet voor AI in toekomstige regelgevingskaders?
AI heeft het potentieel om regelgevingskaders te revolutioneren door proactievere, adaptievere compliance-benaderingen mogelijk te maken. In een regelgevingslandschap dat constant evolueert, met name binnen het cybersecurity-domein, kan AI helpen om opkomende risico’s sneller te detecteren, audits te stroomlijnen en organisaties in staat stellen om dynamisch te reageren op veranderingen.
AI zal waarschijnlijk een significante rol spelen in het monitoren en analyseren van gegevens in real-time, het identificeren van patronen van non-compliance en het bieden van predictieve inzichten om problemen te voorkomen voordat ze escaleren.
Hoe adresseert Cypago’s automatiseringsaanpak de uitdaging van het handhaven van continue compliance in een constant evoluerend bedreigingslandschap?
Cypago’s automatiseringsaanpak, verankerd in continue controlemonitoring, garandeert dat organisaties continue compliance handhaven, zelfs als het bedreigingslandschap en de regelgevingsomgeving evolueren. Door AI-gedreven automatisering te benutten, monitort het platform continue compliance-controles, identificeert het potentieel risico’s en actualiseert het compliance-statussen in real-time. Deze proactieve monitoring stelt organisaties in staat om kwetsbaarheden te detecteren en snel te reageren op veranderingen, waardoor de noodzaak voor handmatige interventie wordt geminimaliseerd.
Continue controlemonitoring faciliteert ook de naadloze integratie van nieuwe regelgeving en beveiligingskaders zodra ze ontstaan, waardoor organisaties in overeenstemming blijven met de laatste normen. Bovendien automatiseert Cypago de verzameling en analyse van compliance-gerelateerde gegevens uit verschillende systemen, waardoor een alomvattende en actuele weergave van de compliance-houding van een organisatie wordt geboden.
Deze holistische aanpak reduceert de tijd en inspanning die nodig zijn voor compliancebeheer en versterkt de capaciteit van een organisatie om snel te reageren op opkomende risico’s en regelgevingsveranderingen, waardoor een robuuste, agile compliance-strategie wordt gewaarborgd.
Wat zijn de grootste risico’s of uitdagingen die u voorziet in AI-compliance, en hoe bereidt Cypago zich voor om deze aan te pakken?
Een van de grootste uitdagingen is de ambiguïteit van regelgevingsnormen, die sterk variëren over jurisdicties en industrieën heen. Als gevolg hiervan moeten bedrijven een lappendeken van vereisten navigeren, waardoor de complexiteit van het handhaven van compliance toeneemt. Bovendien maakt de complexiteit en ondoorzichtigheid van AI het moeilijk om AI-gedreven beslissingen uit te leggen en te valideren, een groeiende zorg voor regulators die zich richten op transparantie en verantwoordelijkheid.
Bij Cypago bouwen we oplossingen die deze uitdagingen aanpakken door transparantie te creëren in compliance- en cyber-risicobeheerprocessen en door instrumenten te integreren die zich kunnen aanpassen aan nieuwe normen. Ons platform is ontworpen om bedrijven real-time inzichten en geautomatiseerde beoordelingen te bieden die de onzekerheid verminderen die inherent is aan het beheren van AI-gerelateerde compliance.
Door ons te concentreren op aanpasbaarheid en transparantie, beogen we organisaties te helpen om compliant te blijven, zelfs als regelgevingsverwachtingen evolueren.
Hoe ziet u Cypago’s platform evolueren naarmate nieuwe AI-gedreven beveiligingsregelgeving wereldwijd ontstaat?
We zien Cypago’s platform evolueren om geavanceerde capaciteiten te omvatten voor het monitoren, beheren en documenteren van AI-compliance op een continue en doorlopende manier. We investeren in capaciteiten die ons platform in staat stellen om naadloos aan te passen aan nieuwe regelgevingsvereisten, waardoor bedrijven een intuïtieve, geautomatiseerde manier hebben om te garanderen dat hun AI-implementaties voldoen aan de hoogste compliance-normen.
Door aan de voorzijde van AI-compliancetechnologie te blijven, beoogt Cypago een vertrouwd partner te zijn voor organisaties wereldwijd, waardoor ze met vertrouwen AI kunnen inzetten en tegelijkertijd in overeenstemming blijven met mondiale normen.
Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Cypago bezoeken.












