Interviews

Tarun Thakur, mede-oprichter en CEO van Veza – Interviewreeks

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Tarun Thakur, mede-oprichter en CEO van Veza, is een voormalig topman bij Data Domain, Veritas en IBM, met decennia ervaring in het opbouwen van ondernemingsinfrastructuurbedrijven. Hij richtte Veza op om de groeiende crisis van identiteitsverspreiding aan te pakken, met een focus op het bieden van duidelijkheid en controle in complexe hybride en cloud-native architectuur.

Veza is een identiteitsbeveiligingsplatform dat speciaal is ontwikkeld voor moderne, multi-cloud-omgevingen, waarmee organisaties toegangsrechten kunnen beheren en afdwingen over applicaties, cloudplatforms en datasystemen met ongeëvenaarde zichtbaarheid en precisie. Met meer dan $125 miljoen aan financiering, waaronder een Series C van $110 miljoen onder leiding van Accel met deelname van Sequoia Capital, GV en Norwest Venture Partners, serveert Veza toonaangevende ondernemingen zoals Blackstone, Autodesk, SoFi, Wynn Resorts (WYNN ) en S&P Global om inbraken te voorkomen, insider-risico’s te mitigeren en compliance te garanderen.

U hebt meerdere ondernemingsinfrastructuurbedrijven succesvol mede-opgericht in de loop der jaren. Wat inspireerde u om Veza op te richten, en hoe hebben uw ervaringen bij Datos IO, Data Domain en IBM Research uw visie op identiteitsbeveiliging gevormd?

Elk bedrijf dat ik heb opgericht, heeft een fundamentele blind spot in ondernemingsinfrastructuur aangepakt – gegevensbescherming, veerkracht, schaal. Maar identiteit was altijd het ontbrekende schakel. Bij Datos IO hielpen we essentiële gegevens te beschermen over cloud-native apps, maar we kwamen constant een dieper probleem tegen: we wisten niet wie toegang had tot welke gegevens, of waarom. Dat is een systemische fout – niet van opslag of compute – maar van toegangsbeheer.

Ik richtte Veza op omdat ik een toekomst zag waarin identiteit het primaire aanvalsoppervlak zou zijn. En we leven nu in die toekomst. De industrie heeft 20 jaar lang gedaan alsof IAM een checkbox-probleem was. Het is dat niet. Het is een continue controlelaag. Het is waar beveiliging, compliance en productiviteit allemaal samenkomen. Onze missie is om toegang niet alleen zichtbaar, maar actiegericht te maken.

Kijk alleen maar naar de overname van CyberArk door Palo Alto. Het is het duidelijkste signaal van de industrie tot nu toe dat identiteit geen back-office-functie is – het is nu core aan ondernemingsbeveiligingsstrategie. Maar zelfs met die deal ontbreekt de markt nog steeds aan wat moderne ondernemingen het meest nodig hebben: real-time zichtbaarheid in wat identiteiten kunnen doen, over elke app, systeem en gegevensset. Dat is de kloof die Veza opvult.

We gaan een nieuwe tijdperk binnen waarin AI-agents niet alleen tools zijn, maar actoren – autonomously toegang krijgen tot systemen, gegevens en applicaties. Hoe uitdagend is deze verschuiving voor de traditionele paradigma’s van identiteit en toegangsbeheer (IAM)?

IAM was ontworpen voor mensen. Agentic AI doorbreekt dat model volledig. Deze zijn autonome entiteiten die beslissingen nemen, output genereren, workflows ketenen, downstream-toegang activeren – op machinesnelheid. Toch vragen de meeste IAM-tools nog steeds: “In welke groep is deze identiteit?” Dat is lachwekkend.

De paradigma-verschuiving is deze: toegang is niet langer handmatig ingericht – het is emergent, dynamisch en contextueel. U kunt het niet beheren met statische rollen en verouderde rechten. U hebt real-time toegangsintelligentie nodig. U hebt systemen nodig die begrijpen wat een AI-agent kan doen over elk systeem – niet alleen wat het “is toegestaan” om theorie te doen.

Veza heeft het risico van niet-menselijke identiteiten – AI-agents, service-accounts, bots – onder de aandacht gebracht. Hoe onderscheidt u tussen legitieme automatisering en riskante over-toegangsverlening in dynamische omgevingen zoals DevOps of financiën?

Dat is de $10 miljard vraag. De meeste organisaties kunnen niet eens hun niet-menselijke identiteiten inventariseren, laat staan beheren. Veza keert het model om: we beginnen niet met de identiteit – we beginnen met de actie. Wie of wat kan deze S3-bucket lezen? Wie kan rijen verwijderen in deze productiedatabase?

In DevOps of financiën is automatisering essentieel. Maar zo is ook beperking. U hebt fijne zichtbaarheid nodig in wat die identiteiten kunnen doen recht nu, niet wat een IAM-ticket zes maanden geleden zei. En u moet in staat zijn om het onmiddellijk te stoppen als die toegang giftig wordt. Dat is de superkracht van Veza.

Als ondernemingen AI integreren in kritieke workflows, wordt real-time afdwinging van least-privilege-toegang essentieel. Kunt u ons doorlopen hoe Veza deze mate van granulariteit mogelijk maakt over hybride en multi-cloud-infrastructuur?

Granulariteit zonder automatisering is nutteloos. Veza verbindt rechtstreeks met de controlelaag – of het nu AWS, Salesforce (CRM ), Snowflake of SAP is – en bouwt een grafiek van elke machtiging, elke rol, elke actie beschikbaar voor een identiteit. Mens of machine. On-prem of cloud. Het is één geïntegreerd toegangsweefsel.

Vervolgens leggen we een bedrijfscontext toe – wie is de eigenaar van de app, wanneer is het voor het laatst gebruikt, maakt het deel uit van een kritisch proces. Dat laat u toe om beleid te maken zoals: “Geen enkele GenAI-agent kan toegang krijgen tot PII tenzij het expliciet is goedgekeurd en gelogd.” En als iets dat regel verbreekt, kan Veza waarschuwen, intrekken of herstellen in real-time. Dat is hoe u least privilege afdwingt op grote schaal.

U hebt Veza beschreven als een platform dat “toegangsintelligentie” biedt. Wat betekent dat in praktische zin, en hoe verschilt het van traditionele toegangscontrole-oplossingen of identiteitsbeheerplatforms?

Toegangsintelligentie betekent weten, op elk moment, wat elke identiteit – mens of niet-mens – kan doen, waar en waarom. Traditionele tools vertellen u wat een gebruiker is gegeven. Wij vertellen u wat ze echt kunnen doen op dit moment, en of dat veilig is.

IGA-tools doen governance op kwartaalbasis. Veza doet governance continu. PAM-tools richten zich op een kleine subset van bevoorrechte accounts. Wij dekken elke identiteit, elke app, elke machtiging. En wij doen het met de context om slimme beslissingen te nemen – niet alleen log-noise.

Kijkend naar de toekomst van Agentic AI, hoe moeten beveiligingsarchitecturen evolueren om bij te blijven? Welke capaciteiten moeten organisaties vandaag beginnen te investeren om compliance-falen of interne inbraken morgen te voorkomen?

Beveiligingsteams moeten stoppen met denken in termen van gebruikers en beginnen denken in termen van acties. AI-agents klokken niet in en uit. Ze vullen geen toegangsverzoekformulieren in. Ze draaien op, handelen en verdwijnen.

U hebt architectuur nodig die toegangsgericht is, real-time en controlelaag-adjacent. Dat betekent:

  • Continue machtigingsmonitoring
  • AI-gedragsbaselining
  • Autonome toegangsintrekking
  • Tamper-proof auditability over alle AI-interacties

Dit is geen optie. Elke AI-agent is een potentieel insider-bedreiging – en de compliance-kaders komen snel bij.

Veza telt grote merken zoals Autodesk, Blackstone en S&P Global onder zijn klanten. Welke gemeenschappelijke patronen of fouten ziet u zelfs bij de meest volwassen organisaties als het gaat om identiteitsbeheer?

De meest voorkomende fout? Aannemen dat iemand anders het bezit. IAM wordt vaak wees tussen beveiliging, IT, compliance en engineering. Die fragmentatie doodt aansprakelijkheid.

Een ander probleem is rol-uitbreiding – vooral in volwassen organisaties. Niemand verwijdert toegang omdat het riskant is. Dus in plaats van least privilege, krijgt u maximale blootstelling.

En ten slotte denken de meeste organisaties dat toegangscontrole een controle is. Het is een pleister. De echte controle is het voorkomen van giftige toegang in de eerste plaats. Veza helpt teams om van detective naar preventief te gaan.

Het bedrijf heeft meer dan $125 miljoen opgehaald met steun van Accel, Sequoia en GV. Wat zegt dat niveau van investeerderondersteuning over de urgentie van het oplossen van identiteit in de AI-tijdperk – en hoe gaat u deze momentum gebruiken om Veza’s impact te vergroten?

Het zegt dat we een generatieprobleem oplossen – en we het op exact het juiste moment doen. Identiteit is nu de voordeur, het firewall en de zwakste schakel allemaal tegelijk. En AI heeft die deur wagenwijd opengegooid.

Onze investeerders begrijpen dat Veza niet zomaar een ander IAM-tool is. We bouwen de controlelaag voor toegang in de AI-tijdperk. We gebruiken deze momentum om platformuitbreiding te versnellen, ecosystem-integraties te verdiepen en wereldwijd te schalen – vooral in gereguleerde sectoren zoals financiële dienstverlening, gezondheidszorg en overheid.

U heeft 18 octrooien in gegevensbeveiliging, opslag en beheer. Zijn er gebieden van innovatie binnen Veza die u denkt dat nieuwe standaarden zullen zetten voor hoe de industrie toegangsbeheer benadert over de komende tien jaar?

Ja – twee in het bijzonder.

Ten eerste, onze Toegangsgrafiek: het is een universeel model dat identiteiten in kaart brengt naar machtigingen naar acties over elk systeem, in real-time. Dat is fundamenteel voor least privilege, AI-governance en insider-bedreigingsdetectie.

Ten tweede, autonome herstel. We investeren zwaar in zelfherstellende toegangsomgevingen – waarin schendingen worden gedetecteerd, gecontextualiseerd en zonder menselijke interventie worden hersteld. Dat is hoe u AI met AI governeert.

Over de komende tien jaar zal toegangsbeheer verschuiven van reactief naar autonoom. Veza zal de motor zijn die die verschuiving aandrijft.

Tenslotte, u hebt gezegd “talent heeft geen grenzen”. Wat is uw advies aan technische oprichters of ingenieurs die volgende-generatiebeveiligings- of AI-infrastructuurbedrijven opbouwen vandaag?

Bouw voor de randgevallen, niet voor de happy path. De toekomst is rommelig – multi-cloud, multi-agent, multi-polaire. Uw architectuur moet chaos aannemen.

Ten tweede, wees niet bang om heilige koeien uit te dagen. De beveiligingsindustrie is vol van legacy-veronderstellingen – “just-in-time-toegang is genoeg”, “mensen zijn het probleem”, “audit betekent Excel”. Breek die modellen.

Tenslotte, huur mensen in die geobsedeerd zijn door eerste principes. Tools veranderen. Paradigma’s verschuiven. Maar duidelijkheid van denken en missie wint elke keer.

En ja – talent heeft geen grenzen. Bouw wereldwijd, bouw divers en bouw voor impact.

Bedankt voor het geweldige interview, lezers die meer willen leren, moeten bezoeken Veza.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.