Interviews

Chris Joynt, Director Product Marketing bij Securiti AI – Interview Series

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Chris Joynt, Director Product Marketing bij Securiti AI, heeft meer dan 15 jaar gewerkt in data en AI, waarbij hij verschillende rollen heeft gehad, van sales tot solutions en nu product marketing. Deze brede ervaring informeert zijn perspectief op het huidige moment in AI. Zijn reis omvat het verkopen van Big Data met IBM, het laten groeien van een AutoML-startup voordat hij zich verdiepte in ML in IoT en streaming data platforms. Chris is nu de kampioen van AI-beveiliging en -governance bij Securiti AI. 

Een veteran van de “grote data-oorlogen”, Chris houdt ervan om complexe technologie begrijpelijk en waardevol te maken door complexe concepten om te zetten in overtuigende verhalen. Buiten technologie om is hij een toegewijd vader en coacht hij zowel Muay Thai als voetbal.

Securiti AI is een bedrijf in Silicon Valley dat een AI-gebaseerd platform biedt voor gegevensbescherming, -beveiliging, -governance en -compliance in hybride, multicloud-, SaaS- en on-premise-omgevingen. Het vlaggenschip Data Command Center verenigt gegevensinformatie, -controle en -orchestratie, waardoor ondernemingen gevoelige gegevens kunnen beheren, AI kunnen beveiligen, compliance kunnen automatiseren en hun algehele beveiligingspositie kunnen versterken.

U hebt een carrière die IBM, PTC, Cloudera en nu Securiti AI omvat. Wat trok u aan om bij Securiti AI te komen en hoe sluit het bedrijf aan bij uw eigen reis door de “grote data-oorlogen”?

In mijn reis door de grote data-oorlogen heb ik een basisprincipe ontwikkeld dat ik toepas op technologie, en dat werkt bijna altijd. Dat is, wanneer een gloednieuwe innovatie opduikt die lijkt op de oplossing waar we naar op zoek zijn, geeft het ons niet automatisch het resultaat dat we hopen. Het lost één belangrijk probleem op, ja, maar dan ontdekken we allemaal dat het “moeilijke deel” gewoon ergens anders naartoe is verhuisd.

Als voorbeeld, toen Hadoop en NoSQL opkwamen, konden organisaties enorme hoeveelheden ongestructureerde gegevens opslaan. Maar toen ontdekten iedereen dat het “moeilijke deel” was verhuisd van het opslaan van enorme hoeveelheden gegevens naar “hoe ga ik applicaties en tools bouwen die deze gegevens kunnen gebruiken?” Wanneer AutoML modelbouw heeft gecommodificeerd, werd het moeilijke deel het juist representeren van een bedrijfsprobleem met gestructureerde gegevens, enzovoort, enzovoort.

Op dit moment is AI-technologie ongelooflijk heet en dat is met goede reden – het heeft een groot transformatief potentieel. Maar het nieuwe moeilijke deel is hoe ik de juiste controles in plaats kan stellen zodat ik mijn eigendomsgegevens veilig kan benutten? Als AI door elke bestand in een oogwenk kan kruipen, hoe kan ik er dan zeker van zijn dat ik geen gevoelige gegevens blootstel? Securiti AI begon met het bouwen van de oplossing lang voordat iemand anders besefte dat het moeilijke deel van ondernemings-AI het operationaliseren van gegevens- en AI-intelligentie en -beveiliging zou zijn.

Voor lezers die mogelijk niet bekend zijn met Securiti AI, hoe zou u de kernfocus van het bedrijf op AI Trust, Risk en Security Management (TRiSM) beschrijven, en waarom wordt dit een kritische categorie?

AI TRiSM, afkorting voor Trust, Risk en Security Management. AI is zo’n krachtige klasse technologie die grote beloften doet maar ook risico’s met zich meebrengt. Compliance-problemen, imagoschade, gegevenslekkage of cyberkwetsbaarheden kunnen de AI-momentum volledig ontsporen. TRiSM gaat over het proactief aanpakken van deze risico’s om AI-adoptie veilig en duurzaam te versnellen door een strategische capaciteit te ontwikkelen om AI-systemen te controleren en vertrouwen op te bouwen. Vertrouwen is wat AI-adoptie aandrijft. Wat briljant is aan het TRiSM-model is dat het een laagmodel is waarop fundamenten zijn gebouwd.

TRiSM schrijft informatiebeheer voor als fundament dat de runtime-beveiligingslaag en uiteindelijk de zichtbaarheid en governance ondersteunt. Securiti AI past zeer goed op dit model en ondersteunt AI TRiSM met een laagmodel dat informatiebeheer en gegevensbeveiliging prioriteert, waardoor onze runtime-beveiligingsmaatregelen effectiever zijn. Onze runtime-beveiligingsmaatregelen helpen bij het creëren van zichtbaarheid voor de governance-laag, waar we deze controles kunnen testen tegen regelgevende en beste praktijken-kaders, zodat we ervan verzekerd zijn dat gegevens veilig zijn.

Securiti AI’s aanpak van TRiSM verbetert de beveiligingspositie, vermindert het risico van gevoelige gegevenslekkage, beschermt de reputatie van het merk en het intellectueel eigendom, geeft meer inzicht in AI-gebruik en maakt het veilig hergebruik van AI-middelen mogelijk.

M&A-transacties stellen organisaties bloot aan enorme gegevensrisico’s. Hoe helpt Securiti’s platform specifiek bedrijven om deze risico’s te identificeren en te neutraliseren voordat, tijdens en na integratie?

Securiti AI scant en kaart automatisch gegevens over beide fusie-entiteiten, waardoor gevoelige informatie, verborgen “donkere gegevens” en redundante of risicovolle datasets kunnen worden geïdentificeerd. Deze zichtbaarheid stelt organisaties in staat om problemen vroeg te signaleren, gegevens-toegangscontroles af te dwingen en gegevensaansprakelijkheden na de M&A-transactie te minimaliseren.

Door automatisering van ontdekking en classificatie zorgt Securiti AI ervoor dat ROT-gegevens (Redundant, Obsolete, Trivial) worden aangepakt en dat alle kritieke intellectueel eigendom, gereguleerde persoonlijke gegevens en gegevens die een aanzienlijk privacy- of beveiligingsrisico vormen, worden beschermd. Het resultaat is een snellere, veiligere en meer compliant overgang door elke fase van de transactie.

Securiti spreekt vaak over het mogelijk maken van een “governance-overgangsteam”. Hoe ondersteunt het bedrijf de samenwerking tussen IT, juridische en compliance-groepen in deze hoge-drukscenario’s?

Securiti AI’s Data+AI Command Center creëert een enkele bron van waarheid voor gegevens en risico’s, zodat IT-, juridische en compliance-teams niet werken met losse spreadsheets en aannamen. Het visualiseren van de relaties tussen gegevens, gebruikers, systemen en beleid als gegevensstromen over systemen heen, helpt bij het stimuleren van een meer intuïtieve begrip van risico en geeft een gemeenschappelijke taal aan deze stakeholders. Het hebben van een enkel platform van waaruit ik risico’s kan zien, beleid kan verfijnen en afdwingen, en herstelmaatregelen kan pushen naar mijn gegevenssystemen, stelt cross-functionele teams in staat om zeer effectief te zijn.

Wat is de rol van AI binnen Securiti’s oplossingen, met name op gebieden zoals het in kaart brengen van gevoelige gegevens, het automatiseren van identiteitscontroles of het detecteren van compliance-risico’s?

AI is essentieel voor hoe we gegevensinformatie en -beveiliging operationaliseren. Het Data+AI Command Center ontdekt en classificeert automatisch gevoelige gegevens met behulp van AI. Dit geeft onze klanten vertrouwen dat geen enkele gevoelige gegevens in bestanden zitten die we niet hebben gevonden. Onze AI-brandwachten (of -beveiligingsmaatregelen) gebruiken AI ook om gevoelige gegevens, schadelijke inhoud of kwaadaardige instructies in prompts en antwoorden te detecteren die compliance kunnen schenden, terwijl onze opvragende brandwacht toegangscontroles afdwingt tegen brondata, zelfs wanneer AI namens een gebruiker opvraagt.

Het gebruik van AI helpt onze klanten om hun governance van gegevens- en AI-systemen te schalen, waardoor ze in controle blijven als hun omgevingen steeds complexer worden.

Veel bedrijven hebben moeite met redundante, verouderde en triviale (ROT) gegevens. Hoe helpt Securiti organisaties hun gegevensvoetafdruk te verkleinen terwijl ze hun beveiligingspositie verbeteren en hun kosten verlagen?

ROT-gegevens zijn een tijdbom die opslagkosten verhoogt, compliance-risico’s creëert en de aanvalsoppervlakte uitbreidt. Met Securiti AI’s Data+AI Command Center kunnen organisaties automatisch schaduw- en native gegevens ontdekken over multi-cloud- en SaaS-omgevingen, centrale voorraad creëren en redundante of verouderde bestanden markeren op basis van leeftijd, activiteit of duplicatie. Securiti AI classificeert vervolgens gevoelige gegevens om bewaarvergunningen te identificeren en gefedereerde automatische herstelbeleidsregels toe te passen om ROT-gegevens veilig te verwijderen of in quarantaine te plaatsen. Dit niveau van automatisering verlaagt kosten, versterkt compliance met wereldwijde regelgeving zoals GDPR en CPRA, en verkleint de aanvalsoppervlakte.

Wat onderscheidt Securiti AI van andere spelers in de beveiligings- en governance-ruimte, vooral als ondernemingen TRiSM-oplossingen evalueren?

In tegenstelling tot tools die alleen fragmenten van het AI- en gegevensbeveiligingsprobleem aanpakken, verenigt Securiti AI gegevensbeveiliging, -privacy, -compliance en AI-governance in één platform. Ons Data+AI Command Center, aangedreven door grafische technologie, geeft ondernemingen een verbonden beeld van hun gegevens, risico’s, rechten en AI-activiteit over hybride omgevingen heen.

Dit fundament stelt ons in staat om drie dingen te doen die ons onderscheiden. Ten eerste bieden we basisinformatie door modellen te ontdekken, gevoelige gegevens automatisch te classificeren, bestandsniveau-rechten te behouden en de hele gegevens- en AI-estate in kaart te brengen. Ten tweede bieden we real-time AI-bescherming, waarbij we prompts, opvraging, inferentie en uitvoer bewaken om lekkage, vergiftiging en andere aanvallen te blokkeren. Ten derde bieden we top-down zichtbaarheid en controle, waarbij we gegevens- en AI-middelen continu testen tegen regelgevingskaders en compliance-rapportage automatiseren.

Het resultaat is een holistische TRiSM-oplossing die ondernemingen niet alleen beschermt tegen AI-risico’s, maar ook versnelt de veilige implementatie op grote schaal. Klanten vertellen ons dat de breedte van de dekking, automatisering en gebruiksvriendelijkheid over beveiliging, compliance en bedrijfsteams heen, is wat Securiti AI onderscheidt.

Het tempo van regelgevingswijzigingen versnelt wereldwijd. Hoe helpt Securiti klanten om nieuwe compliance-eisen voor te blijven tijdens complexe transacties?

Securiti AI’s Data+AI Command Center kaart gegevens continu aan regelgevingsverplichtingen over wereldwijde en nationale Amerikaanse rechtsgebieden heen, zodat ondernemingen kunnen zien waar compliance-gaten kunnen ontstaan. Tijdens hoge-stakes-evenementen zoals M&A automatiseren we controles en rapportage om klanten te helpen om in overeenstemming te blijven met evoluerende wetten zonder de deal te vertragen.

Behalve M&A, waar gebruiken klanten Securiti’s AI-beveiligingsoplossingen vandaag voor – bijvoorbeeld bij cloud-migraties, desinvesteringen of AI-modelgovernance?

Klanten gebruiken onze AI-beveiligingsoplossingen om schaduw-AI te detecteren, gegevens- en AI-gebruik in kaart te brengen, toegangsrechtenbewuste ondernemings-AI-assistenten te implementeren, gesaniteerde datasets te cureren voor training en fijne afstelling, RAG-systeemkwetsbaarheden te beveiligen, beveiligingsmaatregelen te handhaven om gevoelige gegevens en gebruikers te beschermen, prompt-injectie en andere aanvallen te voorkomen, en rapporten te genereren voor compliance en risicobeheer.

Als we vooruitkijken, waar ziet u Securiti AI gepositioneerd in de komende drie tot vijf jaar, en hoe ziet u het bedrijf de toekomst van AI-vertrouwen en gegevensbeveiliging vormgeven?

Securiti AI is zeer goed gepositioneerd op dit moment. AI zal blijven integreren en dieper in processen en ervaringen ingraven. De mogelijkheid om gebruikers en gegevens te beschermen en ervoor te zorgen dat AI kan worden vertrouwd, zal een strategische capaciteit zijn. De contextuele intelligentie die Securiti AI extraheren door classificatie en grafische weergave, zal steeds waardevoller worden naarmate AI-agents meer autonomie, beslissingsbevoegdheid en toegang tot tools en gegevens krijgen. Ik geloof dat in drie tot vijf jaar multi-agent-systemen in staat zullen zijn om complexe processen aan te pakken, maar hun succes zal afhangen van de mogelijkheid van de organisatie die ze implementeert om gegevenscontext te beheren met geavanceerde toegangscontroles en beveiligingsmaatregelen om vertrouwen in die systemen te bieden.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Securiti AI bezoeken. 

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.