Interviews
Yoav Regev, CEO en mede-oprichter van Sentra – Interviewreeks

Yoav Regev, mede-oprichter en CEO, is een ervaren cybersecurity-professional met meer dan 20 jaar ervaring in de militaire inlichtingendienst van Israël, waar hij het Cyber Department leidde. Hij staat nu aan het hoofd van Sentra, een bedrijf dat zich richt op het aanpakken van moderne uitdagingen op het gebied van cloud- en dataveiligheid.
Sentra is een cloud-native, AI-gebaseerde dataplatform die is ontworpen om zowel gestructureerde als ongestructureerde data te ontdekken, classificeren en monitoren in IaaS-, PaaS-, SaaS- en on-prem-omgevingen. Het legt de nadruk op het binnen de eigen infrastructuur van de klant houden van klantgegevens, terwijl het beleidsuitvoering, anomaliedetectie, minimale toegang en compliancemaatregelen toepast om blootstelling te verminderen en gevoelige activa te beveiligen.
U hebt meer dan twee decennia in de elite-eenheid 8200 van Israël doorgebracht, waaronder als hoofd van de afdeling Cyber. Hoe heeft die ervaring uw filosofie over cybersecurity gevormd – en uiteindelijk geleid tot de oprichting van Sentra?
Na jarenlang cyberoperaties te hebben geleid in eenheid 8200, werd één ding overweldigend duidelijk: alles draait om data. Of het nu een inbraak, een ransomware-aanval of een cyberoperatie was, de oorzaak was vaak hetzelfde. Iemand wist niet waar zijn data was, wie toegang had tot die data of hoe die data werd gebruikt. We zagen keer op keer hoe dat gebrek aan zichtbaarheid en controle hele systemen kon ontwrichten.
Die ervaring is bij me gebleven, en toen ik met CISO’s, CIO’s en beveiligingsleiders uit verschillende branches sprak, herhaalden ze steeds hetzelfde strijd. Iedereen wilde sneller gaan, de cloud adopteren, AI gebruiken, maar ze konden dat niet omdat ze hun data niet volledig begrepen. Wat is gevoelig? Wat is verouderd? Wat heeft bescherming nodig?
Data is niet langer alleen een asset. Het is het bepalende verschil tussen een goed en een geweldig bedrijf. Maar alleen als je het kunt controleren. Sentra is opgericht om organisaties de duidelijkheid en controle te geven die ze nodig hebben om hun data daadwerkelijk te benutten. Om met vertrouwen te innoveren, moet je je data kennen, de context ervan begrijpen en die data op elk moment beschermen.
Welke specifieke uitdagingen of patronen zag u in militaire cyberoperaties die nu in de ondernemings-AI- en dataveiligheidsruimte spelen?
In het leger draaide het om snelheid. Je moest sneller zijn dan de tegenstander. Dat vereiste voortdurende mapping, continue beoordeling en de mogelijkheid om te handelen voordat iets een crisis werd.
In de onderneming zijn de inzet en de uitdaging anders, maar het principe is hetzelfde. Bedrijven willen snel gaan, vooral met het tempo van AI-ontwikkelingen. Ze duwen steeds meer data naar de rand om modellen te voeden, beslissingen te nemen en ervaringen te personaliseren. Maar die versnelling gaat gepaard met risico’s.
Denk aan Formule 1-racen. Iedereen richt zich op hoe snel de auto kan gaan, maar het is het remsysteem dat wedstrijden wint. Snelheid zonder controle is gewoon gevaar. Met AI zijn de controlemechanismen net zo belangrijk als de capaciteiten. Als je sneller wilt gaan, moet je weten hoe je kunt controleren door ontwerp, besturing en stoppen wanneer nodig. Dat betekent dat je je data moet begrijpen voordat die de systemen binnenkomt, niet nadat er iets misgaat.
Waarom zijn traditionele beveiligingshulpmiddelen niet langer voldoende in het tijdperk van AI? Wat maakt het beveiligen van AI-gestuurde workflows en generatieve modellen fundamenteel anders?
Traditionele beveiligingshulpmiddelen waren nooit ontworpen voor autonome systemen zoals AI. Deze hulpmiddelen waren gebouwd voor omgevingen waarin mensen beslissingen beoordeelden en toegang beheerden met duidelijke perimeters.
AI werkt niet zo. Het verwerkt enorme hoeveelheden data en neemt onafhankelijke beslissingen. Het moment dat die data wordt ingevoerd, begint de mogelijkheid tot toezicht te verdwijnen. Dit is wat het zo fundamenteel anders en gevaarlijk maakt als het niet correct wordt afgehandeld.
Met generatieve AI krijg je geen tweede kans. Zodra de data eenmaal is ingevoerd, is het bijna onmogelijk om die terug te halen of te controleren wat er met die data is gebeurd. Daarom zijn zichtbaarheid, classificatie en toegangscontrole vóór het punt van inname absoluut kritiek. AI is niet alleen een compute-probleem, het is een dataprobleem in zijn kern.
Uw platform gebruikt AI-gebaseerde classificatie met meer dan 95% nauwkeurigheid op petabyte-schaal. Wat zit er onder de motorkap – hoe combineert u AI-modellen met beveiligingslogica om die precisie te leveren?
We hebben Sentra ontworpen om volledig binnen de omgeving van de klant te werken. We verplaatsen geen data naar buiten. We delen die niet. Dat is een kernprincipe. Alles blijft onder controle van de klant, en ons platform past zich aan die eis aan zonder compromissen.
Onder de motorkap gebruiken we een combinatie van AI, LLM-technieken en propriëtaire beveiligingslogica om data te classificeren op basis van de context, niet alleen de metadata. Dat betekent dat onze modellen zelfs gevoelige datapunten kunnen identificeren die diep in ongestructureerde bestanden zijn begraven en de bedoeling ervan kunnen aangeven. En omdat we dit doen zonder ooit data uit de bron te verwijderen, behouden we privacy en compliance op elk moment.
Deze aanpak geeft klanten het beste van twee werelden: precisie en vertrouwen. We kunnen data-inzicht en besluitvorming automatiseren met een hoge mate van nauwkeurigheid, en we doen dat zonder de beveiliging te compromitteren of hun meest waardevolle asset – hun data – bloot te stellen.
Shadow data en multi-cloud-uitbreiding versnellen snel. Wat zijn de grootste blind spots die ondernemingen hebben als het gaat om datazichtbaarheid – en hoe helpt Sentra die lacunes te dichten?
De grootste lacune is zichtbaarheid. Veel bedrijven denken dat ze weten waar hun gevoelige data is, maar ze zien alleen een deel van het beeld. AI-hulpmiddelen, cloudmigratie en SaaS-platforms genereren enorme hoeveelheden data die vaak buiten formele controle vallen. Dit is wat we schaduwdata noemen.
Schaduwdata is precies waar aanvallers op afkomen. Het is gevoelig, onbeschermd en onzichtbaar voor de meeste hulpmiddelen. Sentra lost dit op door organisaties een complete, real-time kaart van hun data te geven – over cloud, SaaS, on-prem en AI-systemen. We classificeren die data op gevoeligheid en helpen beveiligingsteams prioriteit te geven aan waar risico leeft, hoe het te verhelpen en hoe compliant te blijven.
U brengt een unieke grensoverschrijdende perspectief vanuit uw werk met internationale partners. Hoe beïnvloeden mondiale gegevensgovernance en regelgevingskaders de platformstrategie van Sentra?
Door te werken met internationale partners werd het duidelijk dat compliance niet alleen een vinkje is. Het is een kernfunctie van vertrouwen. Verschillende landen hebben verschillende regels, maar het enige dat ze allemaal eisen is controle. U moet controleren waar uw data is en wie die gebruikt.
Sentra is ontworpen om aan die eisen te voldoen. We ondersteunen regelgevingsvereisten zoals GDPR, HIPAA, CCPA en de nieuwe golf van AI-gerelateerde wetten. We geven klanten de tools om compliance te demonstreren en beleid af te dwingen. We doen dat over grenzen en systemen heen.
U benadrukt vaak offensieve beveiligingsstrategieën boven reactieve. Hoe komt die mentaliteit tot uiting in het product – en waarom is het kritiek in het huidige AI-bedreigingslandschap?
Sentra is gebouwd op een proactieve beveiligingsfilosofie. We geloven niet dat organisaties moeten wachten tot incidenten zich voordoen. In plaats daarvan helpen we hen gevoelige data te ontdekken, waar die ook leeft, te monitoren op anomalieën in bijna real-time en onmiddellijk te reageren wanneer risico’s worden gedetecteerd.
Ons platform scant voortdurend omgevingen, classificeert gevoelige informatie en integreert met beveiligingshulpmiddelen om automatisch herstel in te stellen. Het is die vooruitziende aanpak van het nemen van actie voordat een tegenstander dat doet, die offensieve beveiliging definieert. En in een AI-gedreven wereld is die proactieve aanpak geen optie meer.
Sentra integreert met IaaS, PaaS, SaaS en zelfs AI-co-piloten. Wat zijn de meest verrassende of riskante gedragingen die u onlangs in deze omgevingen heeft waargenomen?
Agente AI introduceert serieuze nieuwe risico’s. Het kan systemen in staat stellen om toegang te krijgen tot, te verwerken of gevoelige data te delen met weinig of geen toezicht, wat een laag complexiteit toevoegt voor beveiligingsteams.
LLM’s kunnen gevoelige informatie blootgeven wanneer ze worden gevraagd om interne inhoud samen te vatten, of wanneer ze op manieren worden gebruikt die bestaande gegevensbeschermingsprotocollen en toegangscontroles omzeilen. Zonder de juiste beveiligingsmaatregelen kunnen deze hulpmiddelen een onbedoelde vector voor gegevenslekkage of ongepaste openbaarmaking worden.
Met de snelle opkomst van generatieve AI in ondernemingen, welk beveiligingsmythe zou u graag ontkrachten – en welke kritieke waarschuwing zou u meer leiders willen laten serieus nemen?
Een van de grootste mythen die ik hoor, is dat AI-systemen van nature beveiligd zijn en dat hun complexiteit ze moeilijker te breken maakt. Maar in cybersecurity is complexiteit vaak de vijand. Hoe ingewikkelder het systeem, hoe meer kansen er zijn voor misconfiguraties, blind spots of overmatige machtigingen.
De realiteit is dat AI-systemen, en vooral die met toegang tot gevoelige data, grote kwetsbaarheden kunnen worden als ze niet goed worden beheerd.
Een kritieke waarschuwing die ik met elke leider zou delen, is deze: behandel AI-systemen niet als black boxes. Forceer minimale privileges vanaf de eerste dag. Deze modellen mogen alleen toegang krijgen tot de data die ze echt nodig hebben om hun functie uit te voeren, en niet meer. Zonder die discipline kan het heel gemakkelijk zijn voor gevoelige data om overmatig blootgesteld, misbruikt of gelekt te worden. En omdat AI onafhankelijk of zelfs in een cascaderende reeks kan werken, kunnen die blootstellingen sneller escaleren dan mensen beseffen.
Kijkend naar de toekomst, hoe ziet u de kruispunt van AI, cybersecurity en compliance zich de komende 3-5 jaar ontwikkelen – en hoe bereidt Sentra zich voor op die toekomst?
We zien al de eerste golf van AI-specifieke regelgeving vorm krijgen. Colorado heeft een baanbrekende AI-wet aangenomen met focus op consumentenbescherming, en in 2025 alleen al zijn meer dan 700 AI-gerelateerde wetsvoorstellen in de VS ingediend. We verwachten een voortdurende groeiende beweging wereldwijd, vergelijkbaar met wat we zagen met GDPR en CCPA. De boodschap is duidelijk: AI-governance is geen theorie meer en wordt een compliancemandaat.
Voor ondernemingen betekent dit twee dingen. Ten eerste moeten ze diepere zichtbaarheid hebben in hoe AI-systemen interactie hebben met gevoelige data. Ten tweede moeten ze de tools hebben om controle te kunnen afdwingen op het dataniveau, waar organisaties risico’s kunnen mitigeren voordat ze escaleren.
Bij Sentra bouwen we nu aan die toekomst. Ons Data Security for AI Agents-oplossing geeft ondernemingen de mogelijkheid om AI-hulpmiddelen te ontdekken die in hun omgevingen worden gebruikt, de data te karteren waartoe ze toegang hebben, die data te classificeren op gevoeligheid en outputs te monitoren om lekkage of misbruik te voorkomen.
We zullen die capaciteiten blijven uitbreiden, terwijl we ons focussen op onze kernsterktes van uitgebreide datadetectie, nauwkeurige classificatie en proactieve risicobeperking. AI biedt enorm potentieel, maar het moet op een beveiligde en verantwoorde manier worden geadopteerd. Dat is het resultaat dat we onze klanten helpen bereiken.
Bedankt voor het geweldige interview. Lezers die meer willen leren, kunnen Sentra bezoeken.












