Entrevistas

Ameesh Divatia, Co-fundador e CEO da Baffle – Série de Entrevistas

mm
Adicione Unite.AI às suas fontes preferidas no Google

Ameesh Divatia é o co-fundador e CEO da Baffle, uma empresa focada em integrar segurança de dados em todos os aspectos do pipeline de dados para simplificar a proteção de dados em nuvem e minimizar o impacto de violações de dados.

A plataforma oferece uma solução de implantação fácil e sem código que protege dados sensíveis sem afetar o desempenho ou exigir alterações nos aplicativos. A tecnologia da Baffle é compatível com os principais provedores de nuvem, como AWS, Azure, IBM e GCP. Atendendo a uma ampla gama de clientes, desde empresas do Fortune 25 até pequenas e médias empresas, a Baffle protege mais de 100 bilhões de registros em todo o mundo, trabalhando com integradores de sistemas para implantação eficiente.

O que o motivou a co-fundar a Baffle, Inc., e como suas experiências anteriores como empreendedor moldaram sua abordagem nos estágios iniciais da empresa?

Depois da saída da minha última empresa, eu precisava de uma pausa para me recarregar e pensar sobre o que eu realmente queria fazer em seguida. Eu sempre amei construir empresas, então comecei a ter conversas com um amigo de VC em estágio inicial, e ele me apresentou a Priyadarshan “PD” Kolte, que se tornaria meu co-fundador. Ele nos desafiou com uma pergunta intrigante, disfarçada de desafio: “Como você obtém valor dos dados enquanto ainda os protege?” Esse desafio me conquistou – resolver problemas difíceis é o que eu vivo para fazer. Havia uma lacuna gritante na proteção de dados, especialmente em torno da simplificação da criptografia e da proteção de dados “em uso”. Nove anos depois, aqui estamos, respondendo a essa pergunta com a Baffle.

Com o surgimento da inteligência artificial gerativa, como as empresas podem garantir que seus dados permaneçam seguros enquanto ainda aproveitam os benefícios das tecnologias de IA?

Essa é uma pergunta que toda empresa que brinca com IA deve fazer. Segurança e inovação muitas vezes se sentem como duas forças opostas, mas elas não precisam ser. A chave é uma inovação de quebra de barreira chamada Cálculo de Privacidade (PEC) que começa com a criptografia – mantendo os dados protegidos em repouso, em trânsito e enquanto em uso. Ao criptografar os dados sensíveis antes de chegar aos modelos de IA e, em seguida, usando a PEC para processá-los, você pode ainda obter as informações de que precisa sem comprometer a segurança. É sobre ficar à frente do jogo, atualizar os protocolos de segurança e aproveitar ferramentas como a Baffle para mitigar riscos. Você não precisa sacrificar a inovação pela segurança.

Pode explicar o papel específico da criptografia na proteção de dados e modelos gerados por IA? Como isso difere dos métodos tradicionais de proteção de dados?

A criptografia para dados de IA é como embrulhar seu ativo mais valioso em plástico-bolha – não importa quanto ele seja jogado, ele permanece protegido. Pense nisso como trancar os dados enquanto você os está usando. Métodos tradicionais se concentram em proteger os dados quando eles não estão em uso (em repouso) ou quando estão se movendo (em trânsito). Mas com a IA, estamos adicionando uma nova camada de complexidade porque os dados precisam permanecer criptografados mesmo quando estão sendo processados pelos modelos. A Baffle se concentra nessa proteção “de dados em uso”, garantindo que o desempenho não seja afetado, mas a segurança não seja sacrificada.

A Baffle lançou recentemente uma solução de proteção de dados especificamente para projetos de IA gerativa. Pode compartilhar mais detalhes sobre como essa solução funciona e o que a torna única no mercado?

Nossa solução de IA é tudo sobre tornar a criptografia simples e eficiente, mesmo quando você está trabalhando com IA. Ela se conecta a um pipeline de IA existente, protegendo os dados à medida que eles são ingeridos. Isso é seguido por uma capacidade conhecida como criptografia de consulta real que processa os dados sem expô-los. O mais importante é que você não precisa alterar nada no seu pipeline de IA – não há necessidade de reescrever código, não há problema. Basta conectá-la e pronto. Nós nos concentramos na facilidade de uso e garantimos que a segurança não atrapalhe a inovação, é por isso que os clientes estão encontrando essa solução tão atraente.

Sua plataforma destaca “nenhum código” para implementar a proteção de dados. Como essa abordagem beneficia as empresas, especialmente aquelas com pipelines de dados grandes e complexos?

Ninguém quer quebrar algo que já está funcionando. Com nossa abordagem “sem código”, as empresas não precisam desmontar seus aplicativos existentes ou movimentadores de dados para adicionar criptografia. Isso é um grande benefício para as grandes organizações com pipelines de dados complexos, pois significa que elas podem reforçar a segurança sem arriscar interrupções. É mais rápido, mais fácil e remove muitas das dores de cabeça que normalmente vêm com a integração de novas tecnologias.

Como a Criptografia de Consulta Real da Baffle difere de outros métodos de criptografia, e quais vantagens ela oferece para as empresas que lidam com análise de dados em larga escala?

A Criptografia de Consulta Real é nosso segredo. Ao contrário da criptografia tradicional, que exige que você descriptografe os dados no repositório de dados antes de analisá-los (e, portanto, expô-los), nós permitimos que você execute consultas nos dados criptografados em si. É como ter o seu bolo e comê-lo também – você obtém as informações de que precisa sem comprometer a segurança. Isso é um divisor de águas, especialmente para empresas que lidam com grandes quantidades de dados sensíveis, como no setor financeiro ou de saúde, onde a conformidade é inegociável.

A proteção de dados em uso é uma característica crítica da plataforma da Baffle. Pode explicar como isso funciona e por que é essencial para as empresas, particularmente no contexto do GDPR e outras regulamentações de privacidade de dados?

Quando os dados estão em uso – sendo processados por sistemas – eles estão geralmente mais vulneráveis. É por isso que protegê-los em tempo real é crítico, especialmente com regulamentações como o GDPR, que exigem uma postura conhecida como “proteção de dados por design”. Nossa plataforma garante que, mesmo quando os dados estão sendo processados, eles permaneçam criptografados. Essa abordagem elimina a janela de exposição arriscada onde as violações de dados geralmente ocorrem, ajudando as empresas a permanecerem conformes e seguras.

À medida que os modelos de IA se tornam mais complexos, quais são os principais desafios para proteger esses modelos contra ataques adversários, e como a Baffle aborda esses desafios?

Os modelos de IA estão ficando mais inteligentes, mas os atacantes também. Ataques adversários – onde atores mal-intencionados tentam manipular os dados que afetam a saída de um modelo de IA – são uma preocupação crescente. Nós abordamos isso focando no lado dos dados. Ao criptografar os dados que os modelos de IA dependem, tornamos muito mais difícil para alguém mexer com a integridade do modelo. É como dar ao modelo de IA um cofre trancado de dados – ninguém consegue entrar sem a chave.

Pode discutir a importância do controle de acesso baseado em função (RBAC) em estratégias modernas de proteção de dados, especialmente para organizações que usam ambientes de nuvem multi-locatários?

Em ambientes de nuvem multi-locatários, o RBAC é fundamental. Imagine que você tem um monte de pessoas compartilhando a mesma infraestrutura de nuvem. Sem o RBAC, é como dar a todos acesso a todo o prédio em vez de apenas ao seu escritório. Nossa plataforma integra o RBAC para que apenas pessoas autorizadas com base em seu papel individual ou credencial possam acessar dados sensíveis, mantendo as coisas fechadas e reduzindo o risco de violações.

A Baffle viu um crescimento significativo nos últimos anos, com suas receitas dobrando no ano passado. O que você atribui a esse crescimento, e como planeja continuar nessa trajetória?

Estamos surfando uma onda de demanda porque construímos a solução certa para o problema certo. Nosso crescimento se resume a uma coisa: estamos resolvendo um problema que todas as empresas enfrentam – a proteção de dados. Com as ameaças cibernéticas em ascensão e as regulamentações ficando mais duras, as empresas estão se voltando para nós em busca de soluções que funcionem sem desacelerá-las. Nosso foco na criptografia de consulta real e na facilidade de uso é uma grande razão para esse crescimento. Em frente, estamos planejando continuar inovando, expandindo nossos produtos e construindo parcerias fortes que nos levem a novos mercados.

Obrigado pela grande entrevista, leitores que desejam aprender mais devem visitar Baffle.

Antoine é um líder visionário e sócio-fundador da Unite.AI, impulsionado por uma paixão inabalável por moldar e promover o futuro da IA e da robótica. Um empreendedor serial, ele acredita que a IA será tão disruptiva para a sociedade quanto a eletricidade, e é frequentemente pego falando sobre o potencial das tecnologias disruptivas e da AGI.

Como um futurista, ele está dedicado a explorar como essas inovações moldarão nosso mundo. Além disso, ele é o fundador da Securities.io, uma plataforma focada em investir em tecnologias de ponta que estão redefinindo o futuro e remodelando setores inteiros.