Intervjuer

Howard Ting, CEO av Opal Security – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Howard Ting, CEO av Opal Security er en erfaren cybersecurity- og teknologisjef som for tiden leder Opal Security siden november 2025. Før denne rollen var han Executive in Residence hos Greylock mens han tilbrakte over fem år hos Cyberhaven som både CEO og styremedlem, og ledet selskapet gjennom sin misjon om å beskytte data og muliggjøre sikker innovasjon. Hans bakgrunn inkluderer strategisk markedsledelsestillinger hos Redis Labs og Zscaler, samt senior markeds- og produktstillinger hos Nutanix, Palo Alto Networks (PANW ), Cisco (via Securent), Microsoft (MSFT ), RSA Security og tidlig erfaring i M&A hos Banc of America Securities. Denne blandingen av operativ ledelse, go-to-market-ekspertise og dypt cybersecurity-domeneerfaring plasserer ham unikt i spissen for en raskt voksende sikkerhetsplattform.

Opal Security er et moderne identitets-sentrert tilgangsstyringsselskap som gir bedrifter en sentral plattform for å styre og sikre hvem som har tilgang til hva over sky, SaaS og interne systemer. Plattformen leverer samlet visning av identitet og tilgangsveier, støtter selvbetjening og just-in-time-tilgangsarbefløyer, og automatiserer tilgangsgjennomganger for å påtvinge minst-privilegiepolitikk i skala, og hjelper organisasjonene redusere risiko og forbedre overholdelse i dynamiske miljøer som inkluderer menneskelige brukere, tjenekontoer og AI-agenter.

Du har nylig trådt inn i CEO-rollen hos Opal Security etter å ha ledet Cyberhaven gjennom betydelig skala og hatt seniorstillinger i selskaper som Palo Alto Networks, Nutanix, Cisco, RSA Security, Redis og Microsoft. Hva trakk deg til Opal på dette tidspunktet i din karriere, og hvordan former din tidligere erfaring hvordan du tenker om tilgang, identitet og AI-nativ sikkerhet i dag?

Å styre tilgang blir vanskeligere overalt. Flere identiteter, flere maskiner, mer automatisering – og den meningfulle tilgangen øker stadig innenfor ingeniør- og sky-arbeidsflyter, ikke tradisjonell IT. Standard IAM- og IGA-verktøy var ikke bygget for noen av dette, og identitets-drevne trusler venter ikke på at de skal holde pace.

Dette er hva som trakk meg til Opal. Skalaen på dette problemet er massiv, og Opal er allerede i linje med hvor markedet er på vei. Jeg har sett versjoner av denne mønsteren før. Hos RSA, Palo Alto Networks og Cyberhaven, så jeg multi-faktor-, neste-generasjons-brannmur- og data-linje-revolusjonene utvikle seg i sanntid, og dynamikken her er slående lik: en kategori-definerende problem som akselerer raskere enn de fleste leverandører kan svare på, med et smalt vindu for det riktige teamet å eie det.

Opal har dette teamet. Ingeniør- og produktgrunnlaget er sterkt, og kundelisten, bygget gjennom direkte og fokusert arbeid, taler for seg selv. Hvert kundesamtale jeg deltok i forsterket samme signal: dette problemet akselerer, og Opal er den som løser det.

Hva jeg har lært fra å bygge og skalerer team over bedrifter er at gjennomføringen blir radikalt enklere når produkt, ingeniør og go-to-market deler samme kundefokus. Når alle ser samme problem og samme mulighet, beveger du deg raskt uten å tape presisjon. Opal har allerede dette grunnlaget. Min jobb er å bygge på det – og å sikre at våre kunder føler full kraft av dette teamet bak dem mens vi skalerer.

Du har tilbrakt år med å arbeide over identitet, sky-infrastruktur og bedriftssikkerhet. Hvor tror du at tradisjonelle tilgangskontrollmodeller bryter sammen når organisasjoner adopterer AI mer dypt?

Det ærlige svaret er at de fleste tradisjonelle tilgangskontrollmodellene var bygget for å løse autentisering – og for mennesker er dette problemet i stor grad løst. IDP-er og moderne autentiseringsmetoder håndterer “hvem er du?” rimelig godt. For ikke-menneskelige identiteter, API-nøkler og hemmelighetsforvaltning kommer du delvis dit. Men autorisasjon – “hva skal du være tillatt å gjøre, og for hvor lenge?” – forblir dypt uløst for både mennesker og maskiner, og det er der den virkelige risikoen bor.

Hva som forsterker dette er at ingeniørteam nå opererer gjennom automatisering, infrastruktur som kode og AI-assistert verktøy som genererer nye tillatelser som en del av hverdagsutvikling. Tilgang endrer seg ikke lenger sakte gjennom IT-arbeidsflyter – det skapes, modifiseres og utvides programmeringsmessig, ofte uten at noen gjennomgår hva som nettopp er gitt. Resultatet er en voksende spredning av over-privilegerte kontoer, fragmenterte privilegieverktøy og styring som er dyrt, reaktivt og i stor grad blind for hva som faktisk skjer.

Opal fokuserer på å styre hvem og hva som kan få tilgang til sensitive systemer i moderne, sky-naturlige miljøer. Hva er de sikkerhetsproblemer som er mest undervurdert av selskaper som bygger med AI-agenter og automatiserte arbeidsflyter?

De mest undervurderte problemene er ikke egentlig nye. De er de som har vært stille kompiserende i årevis rundt menneskelige identiteter. Grunnleggende styringshygiene som joiner/mover/leaver-arbeidsflyter, just-in-time-tilgang og brukertilgangsgjennomganger har blitt oversett eller duct-taped sammen hos de fleste organisasjoner i lang tid. Overholdelseskrav som SOX har ikke forsvunnet heller; de har bare blitt vanskeligere å tilfredsstille når miljøer vokser mer komplekse. Ingen av dette er glamourøst, men det er eksakt fundamentet som bryter når du legger AI-agenter på toppen.

Organisasjoner integrerer AI for å strømlinjeforme arbeidsflyter og eliminere mundane oppgaver, men i gjøringen introduserer de ikke-menneskelige identiteter som multipliserer tilgangsforhold på måter eksisterende verktøy aldri var designet for å håndtere. Resultatet er et rotete nett hvor menneskelig tilgang allerede var under-styrt og maskin-tilgang nå utvides med enda mindre synlighet. Tilgangsbeslutninger må være forklarbare, tidsbegrensede, knyttet til virkelig bruk og kontinuerlig overvåket, men de fleste teamene er fremdeles avhengige av statiske, en-størrelse-passer-alle-systemer som ikke kan levere noe av dette. Mens kodende agenter genererer og distribuerer kode med innebygde tillatelser, interagerer med infrastruktur direkte og opererer med tilgang som ingen gjennomgår gjennom en tradisjonell sikkerhetslins.

Du har sett sikkerhet utvikle seg over flere generasjoner av infrastruktur. Hva endrer seg fundamentalt når maskin-identiteter og AI-agenter begynner å overgå menneskelige brukere?

Når maskin-identiteter overgår menneskelige brukere, blir det stadig vanskeligere å overvåke hvem som har tilgang til hva. Tradisjonell IAM var ikke designet for denne virkeligheten, og de fleste HR- og IAM-plattformer tilbyr bare delvis synlighet, spesielt når identitets-tilsyn utvides utover en enkelt team. For å kunne overvåke disse typene identiteter, må vi gi AI-agenter tydelig eierskap, avgrensede tillatelser og fullt gjennomførbarhet fra starten av. Opal Security løser dette ved å modellere mennesker, tjenester og agenter innenfor en enkelt ramme, i stedet for å behandle dem som separate enheter.

Auditorer forventer nå å gjennomgå menneskelig og agent-lignende atferd side om side når de analyserer tilgangsgjennomganger. Agenter arver vanligvis tillatelsessettene til de brukerne som distribuerer dem, men visse brukstilfeller krever agenter som identifiserer som tjenekontoer med tilpassede (vanligvis ned-skalerte) tillatelser.

AI er stadig både et angrepsflate og et forsvarsværktøy. Fra din perspektiv, hvorforbid AI meningsfullt forbedrer sikkerhetsresultater i dag, og hvor introduserer det fortsatt nye risikoer?

AI er et usedvanlig kraftfullt verktøy som er grunnlaget for vårt produkt. Opal Security bruker AI til å overvåke, oppdage og forhindre irregulær tilgang over organisasjoner. AI endrer også identitetssikkerhet fordi det introduserer aktører som ikke bare autentiserer og utfører oppgaver – de resonerer, tilpasser seg og handler selvstendig. Tradisjonelle identitetssystemer var bygget for mennesker og statiske tjenekontoer, hvor tilgang endret seg sakte og intensjon var relativt forutsigbar.

Men AI-agenter bryter denne modellen. Risikoen er tap av synlighet og ansvar. Agenter kan starte og stoppe dynamisk, kjede tillatelser over systemer og handle på vegne av brukere, andre agenter eller seg selv. Ingen sikrede ressurser må være “brutalt angrepet”, men sensitive handlinger kan likevel skje fordi alt var teknisk autorisert. Det er det nye trussel-landskapet. Måten å håndtere dette på er gjennom en samlet, intelligent plattform som forstår og sikrer alle enhets-typer gjennom kontekst, atferd og kontinuerlig tilpasning.

Dette samlede synet danner grunnlaget for sikkerhet – du kan ikke beskytte hva du ikke kan se eller forstå. Hos Opal tror vi på å forstå hver enkelt relasjon. Det er ikke nok å vite hvem som er i systemet. Du må vite hvem som er koblet til hva, og hvorfor.

Hvordan bør sikkerhetsteam tenke om å omdefinere minst-privilegie-tilgang i praksis, ikke bare i teori, når AI-kodende agenter og automatiserte systemer får bredere tillatelser innen organisasjoner?

Moderne identitet-tilgang må behandle menneskelige og maskin-identiteter likestilt, så selskaper kan ha synlighet, automatisering og tillit nødvendig for å skalerer trygt i AI-æraen. I praksis betyr dette å gi tillatelser bare når det er nødvendig, og kontinuerlig gjennomgå og tilpasse tilgang når oppgaver eller roller endrer seg. Automatisert overvåking og risikobasert kontroll blir essensiell, og sikrer at AI-verktøy kan operere effektivt uten å skape unødvendig sikkerhets-eksponering.

Det er nyttig å aktivere JIT som standard for agenter, men gjøre det friksjonsfritt: automatisk godkjenne bestemte ressurser hvor det er passende, eller hvis brukeren opererer i en miljø hvor all data er sensitiv, begrens bruk til sandboxede VM-er.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.