Entrevistas
Chris Joynt, Diretor de Marketing de Produto da Securiti AI – Série de Entrevistas

Chris Joynt, Diretor de Marketing de Produto da Securiti AI, tem mais de 15 anos de experiência trabalhando com dados e inteligência artificial, tendo ocupado várias funções, desde vendas até soluções e agora marketing de produto. Essa ampla experiência informa sua perspectiva sobre o momento atual da inteligência artificial. Sua jornada inclui a venda de Big Data com a IBM, o crescimento de uma startup de AutoML antes de se aprofundar em ML em IoT e plataformas de dados em streaming. Chris agora defende a segurança e governança de IA na Securiti AI.
Um veterano das “grandes guerras de dados”, Chris gosta de tornar a tecnologia complexa compreensível e valiosa, transformando conceitos complexos em histórias atraentes. Além da tecnologia, ele é um pai dedicado e treina Muay Thai e futebol.
Na minha jornada através das “grandes guerras de dados”, eu desenvolvi um princípio básico que aplico à tecnologia, e ele quase sempre funciona. Esse princípio é que, sempre que uma nova inovação quente surge e parece ser a solução que estávamos esperando, ela não nos dá automaticamente o resultado que estamos esperando. Ela resolve um problema-chave, sim, mas então, à medida que nos apressamos para adotar essa tecnologia, todos descobrem que o “parte difícil” simplesmente se moveu para outro lugar.
Por exemplo, quando Hadoop e NoSQL surgiram, as organizações puderam armazenar grandes quantidades de dados não estruturados. Mas então todos descobriram que o “parte difícil” havia se mudado de armazenar grandes quantidades de dados para “como vou construir aplicações e ferramentas que possam usar esses dados?” Quando a AutoML tornou a construção de modelos mais acessível, o “parte difícil” se tornou representar corretamente um problema de negócios com dados estruturados, e assim por diante.
Agora, a tecnologia de IA é incrivelmente quente e por uma boa razão – ela tem um grande potencial transformador. Mas o novo “parte difícil” é como posso colocar os controles certos no lugar para que eu possa aproveitar meus dados proprietários com segurança? Se a IA pode percorrer todos os arquivos em um instante, como posso garantir que não exponha dados sensíveis? A Securiti AI começou a construir a solução muito antes de qualquer outra empresa perceber que o “parte difícil” da IA empresarial seria operacionalizar a inteligência e segurança de dados e IA.
Para os leitores que podem não estar familiarizados, como você descreveria o foco central da Securiti AI em Confiança, Risco e Segurança de IA (TRiSM) e por que essa categoria está se tornando tão crítica?
TRiSM, abreviação para Confiança, Risco e Segurança de IA. A IA é uma classe de tecnologia tão poderosa que promete recompensas tremendas, mas também carrega riscos. Problemas de conformidade, danos à marca, vazamento de dados ou vulnerabilidades cibernéticas podem completamente descarrilar o momentum da IA. O TRiSM é sobre abordar esses riscos proativamente para acelerar a adoção da IA de forma segura e sustentável, desenvolvendo uma capacidade estratégica para controlar sistemas de IA e construir confiança. A confiança é o que impulsiona a adoção da IA. O que é brilhante sobre o modelo TRiSM é que ele é um modelo em camadas, onde as capacidades fundamentais são então construídas.
O TRiSM prescreve a governança de informações como a base que suporta a camada de guardrails em tempo de execução e, em última análise, a visibilidade e a governança. A Securiti AI se alinha muito bem a esse modelo e suporta o TRiSM de IA com uma abordagem em camadas que prioriza a governança de informações e a segurança de dados, o que, por sua vez, torna nossos guardrails em tempo de execução mais eficazes. Nossos guardrails em tempo de execução ajudam a criar visibilidade para a camada de governança, onde podemos testar esses controles contra frameworks regulatórios e de melhores práticas, para que tenhamos garantias de que os dados estão seguros.
A abordagem da Securiti AI para o TRiSM melhora a postura de segurança, reduz o risco de vazamento de dados sensíveis, protege a reputação da marca e a propriedade intelectual, fornece uma visão melhor do uso da IA e permite a reutilização segura de ativos de IA.
Acordos de M&A expõem as organizações a riscos de dados maciços. Como a plataforma da Securiti ajuda as empresas a identificar e neutralizar esses riscos antes, durante e após a integração?
A Securiti AI digitaliza e mapeia automaticamente os dados em ambas as entidades que se fundem, identificando informações sensíveis, “dark data” oculto e conjuntos de dados redundantes ou arriscados. Essa visibilidade permite que as organizações identifiquem problemas precocemente, apliquem controles de acesso a dados e minimizem as responsabilidades de dados após a transação de M&A.
Ao automatizar a descoberta e a classificação, a Securiti AI garante que os dados ROT (Redundantes, Obsoletos, Triviais) sejam abordados e que todos os ativos intelectuais críticos, dados pessoais regulamentados e quaisquer dados que representem um risco significativo de privacidade ou segurança sejam protegidos. O resultado é uma transição mais rápida, segura e conformidade em todas as fases da transação.
A Securiti frequentemente fala sobre a capacidade de uma “equipe de transição de governança”. Como a tecnologia da empresa apoia a colaboração entre os grupos de TI, jurídico e conformidade nesses cenários de alta pressão?
O Centro de Comando de Dados e IA da Securiti AI cria uma fonte única de verdade para dados e risco, para que as equipes de TI, jurídico e conformidade não trabalhem com planilhas e suposições desconectadas. Visualizar as relações entre dados, usuários, sistemas e políticas como fluxos de dados ajuda a impulsionar uma compreensão mais intuitiva do risco e fornece uma linguagem comum a esses stakeholders. Ter uma plataforma única a partir da qual posso ver o risco, refinar e aplicar políticas e impulsionar remediações para meus sistemas de dados permite que as equipes multifuncionais sejam muito eficazes.
Qual é o papel da IA dentro das soluções da Securiti – particularmente em áreas como mapeamento de dados sensíveis, automação de controles de identidade ou detecção de riscos de conformidade?
A IA é fundamental para como operacionalizamos a inteligência e a segurança de dados. O Centro de Comando de Dados e IA digitaliza e classifica automaticamente os dados sensíveis usando IA. Isso dá aos nossos clientes a confiança de que nenhum dado sensível está escondido em arquivos que não encontramos. Nossos firewalls de IA (ou guardrails) também usam IA para detectar dados sensíveis, conteúdo prejudicial ou instruções maliciosas em prompts e respostas que poderiam comprometer a conformidade, enquanto nosso firewall de recuperação impõe controles de acesso a dados contra dados de origem, mesmo quando a IA está consultando em nome de um usuário.
Usar a IA ajuda os nossos clientes a dimensionar a governança de seus dados e sistemas de IA, garantindo que eles permaneçam no controle à medida que seus ambientes crescem em complexidade.
Muitas empresas lutam com dados redundantes, obsoletos e triviais (ROT). Como a Securiti ajuda as organizações a reduzir sua pegada de dados enquanto melhora a postura de segurança e reduz custos?
Os dados ROT são uma bomba-relógio que aumenta os custos de armazenamento, cria riscos de conformidade e expande a superfície de ataque. Com o Centro de Comando de Dados e IA da Securiti AI, as organizações podem digitalizar e mapear automaticamente dados sombra e nativos em ambientes multicloud e SaaS, centralizar o inventário e sinalizar arquivos redundantes ou obsoletos com base na idade, atividade ou duplicação. A Securiti AI, em seguida, classifica os dados sensíveis para identificar violações de retenção e aplicar políticas de remediação automatizadas para excluir ou colocar em quarentena os dados ROT de forma segura. Esse nível de automação reduz custos, fortalece a conformidade com regulamentações globais como o GDPR e a CPRA e diminui a superfície de ataque.
O que diferencia a Securiti AI de outros jogadores no espaço de segurança e governança, especialmente à medida que as empresas avaliam soluções TRiSM?
Ao contrário de ferramentas que abordam fragmentos do problema de segurança e governança de dados e IA, a Securiti AI une a segurança de dados, privacidade, conformidade e governança de IA em uma plataforma. Nosso Centro de Comando de Dados e IA, alimentado por tecnologia de grafos, fornece às empresas uma visão conectada de seus dados, riscos, direitos e atividade de IA em ambientes híbridos.
Essa base permite que façamos três coisas que nos destacam. Primeiro, fornecemos inteligência de base, descobrindo modelos, classificando automaticamente dados sensíveis, preservando permissões de arquivo e mapeando toda a propriedade de dados e IA. Em segundo lugar, oferecemos proteções de IA em tempo real, monitorando prompts, recuperação, inferências e saídas para bloquear vazamentos, envenenamento e outros ataques. Em terceiro lugar, oferecemos visibilidade e controle de cima para baixo, testando continuamente os ativos de dados e IA contra frameworks regulatórios e automatizando a geração de relatórios de conformidade.
O resultado é uma solução TRiSM holística que não apenas protege as empresas de riscos de IA, mas também acelera a implantação segura em escala. Os clientes nos dizem que a amplitude da cobertura, a automação e a usabilidade em toda a equipe de segurança, conformidade e negócios são o que diferencia a Securiti AI.
O ritmo de mudança regulatória está acelerando em todo o mundo. Como a Securiti ajuda os clientes a ficarem à frente dos novos requisitos de conformidade durante transações complexas?
O Centro de Comando de Dados e IA da Securiti AI mapeia continuamente os dados para obrigações regulatórias em jurisdições globais e nacionais dos EUA, para que as empresas possam ver exatamente onde as lacunas de conformidade podem surgir. Durante eventos de alto risco, como M&A, automatizamos controles e relatórios para ajudar os clientes a se manterem alinhados com as leis em evolução sem retardar o negócio.
Além de M&A, onde mais os clientes estão usando as soluções de segurança de IA da Securiti hoje – por exemplo, em migrações de nuvem, desinvestimentos ou governança de modelos de IA?
Os clientes usam nossas soluções de segurança de IA para detectar IA sombra, mapear o uso de dados e IA, implantar assistentes de IA de empresa cientes de permissões, curar conjuntos de dados sanitizados para treinamento e ajuste fino, proteger vulnerabilidades do sistema RAG, impor guardrails para proteger dados sensíveis e usuários, prevenir injeção de prompts e outros ataques e gerar relatórios para gerenciamento de risco e conformidade.
Olhando para a frente, onde você vê a Securiti AI posicionada nos próximos três a cinco anos e como você imagina a empresa moldando o futuro da confiança de IA e segurança de dados?
A Securiti AI está muito bem posicionada agora. A IA continuará se integrando e se incorporando mais profundamente em processos e experiências. A capacidade de proteger os usuários e os dados e garantir que a IA possa ser confiável será uma capacidade estratégica. A inteligência contextual que a Securiti AI extrai por meio da classificação e da criação de grafos se tornará cada vez mais valiosa à medida que os agentes de IA ganharem mais autonomia, poder de tomada de decisões e acesso a ferramentas e dados. Acredito que, em três a cinco anos, os sistemas multiagentes serão capazes de lidar com processos complexos, mas o sucesso deles dependerá da capacidade da organização que os implanta de gerenciar o contexto dos dados com controles de acesso sofisticados e guardrails para entregar confiança nesses sistemas.
Obrigado pela ótima entrevista, leitores que desejam aprender mais devem visitar Securiti AI.












