Entrevistas
Rehan Jalil, CEO da Securiti – Série de Entrevistas

Rehan Jalil é o CEO da Securiti.AI, Venture Advisor no Mayfield Fund e investidor e mentor de muitas startups do Vale do Silício. Ele foi o SVP e GM para Cloud Security na Symantec.
Securiti AI é uma plataforma centralizada de nível empresarial que permite o uso seguro de dados e IA – e é a pioneira no Data+AI Command Center. As empresas confiam na Securiti para a segurança de dados, privacidade, governança e conformidade. A Securiti foi reconhecida com numerosos prêmios da indústria e de analistas, e recentemente foi reconhecida pela Gartner Peer Insights como a escolha dos clientes para DSPM, e pela GigaOm como o fornecedor mais bem avaliado para DSPM.
Pode explicar a visão por trás do Data Command Center da Securiti AI e como ele se diferencia de outras plataformas de gerenciamento de dados no mercado?
Nossa visão com o Data Command Center é direta: pretendemos capacitar as organizações a aproveitar integralmente seus ativos de dados sem comprometer a privacidade, segurança ou conformidade. Isso é alcançado automaticamente digitalizando o panorama de dados de uma organização (SaaS, IaaS, data lakes e armazenamentos em nuvem, etc.) e obtendo insights granulares sobre todas as informações sensíveis e sistemas de IA. Esses insights, capturados em um gráfico de conhecimento em tempo real único, são usados para impor controles de privacidade e segurança e garantir a conformidade com as regulamentações de dados globais. Essa plataforma é particularmente valiosa no desenvolvimento de sistemas de IA modernos e geradores, que se alimentam de dados – especialmente dados não estruturados. Historicamente, as organizações confiaram em uma série de ferramentas fragmentadas para atender às suas obrigações de dados, o que foi caro e complexo. A plataforma unificada da Securiti aumenta a eficiência, reduz os custos, mitiga os riscos e permite o uso seguro de dados e IA.
Quais foram os principais desafios que você enfrentou ao lançar a Securiti em 2019, e como sua experiência na Symantec moldou sua abordagem?
Um dos desafios que enfrentamos ao lançar a Securiti foi a epidemia de Covid, apenas seis meses após o lançamento da empresa. Nos primeiros dias de lançamento de uma empresa, ganhar clientes e receita inicial é fundamental. Tínhamos muita força, incluindo a adesão inicial de clientes e a vitória do prêmio RSAC 2020 de Startup Mais Inovadora. Uma semana após termos ganhado o prêmio RSA, o mundo fechou e entramos em um clima econômico incerto. Por meio da minha experiência com a Symantec e empresas anteriores, eu estava muito familiarizado com o trabalho com as maiores organizações globais em suas necessidades de segurança complexas. Como uma equipe, também passamos por recessões econômicas no passado. Essa experiência nos deu a confiança para manter nossa estratégia, continuar investindo na resolução de problemas reais que as grandes organizações enfrentam, e pacientemente esperar que os mercados retornassem a um estado mais normal.
Como a Securiti AI garante a segurança de dados sensíveis em ambientes de multicloud híbridos?
Garantir a segurança de dados sensíveis em ambientes de multicloud híbridos complexos exige uma abordagem holística. A Securiti usa tecnologia avançada para descobrir e classificar automaticamente os dados em todo o panorama de dados de uma organização, como SaaS, IaaS, data lakes, armazenamentos, e sistemas locais, incluindo dados estruturados e não estruturados. A Securiti enriquece ainda mais essas informações com insights contextuais profundos, construindo um gráfico de conhecimento em tempo real, incluindo a quem os dados pertencem, direitos de acesso, quais regulamentações se aplicam, onde os dados estão localizados e mais. Essa base é fundamental para automatizar controles precisos para proteger informações sensíveis e cumprir as regulamentações relevantes. Por exemplo, a plataforma automatiza obrigações de privacidade, como mapeamento de dados, solicitações de direitos de sujeito de dados e avaliações. Ela também aborda obrigações de segurança de dados, como inteligência de acesso de dados, governança, gestão de postura de segurança de dados, minimização de dados e gestão de violações. De grande interesse atualmente é a governança de dados não estruturados e o desenvolvimento seguro de sistemas de IA, incluindo a identificação de IA sombra, garantindo que dados sensíveis não alimentem modelos de IA, catalogação e monitoramento de riscos de sistemas de IA, e aplicação de controles com firewalls LLM para proteger sistemas de IA contra uso indevido ou abuso. Nosso Data Command Center fornece visibilidade e controle sem precedentes, permitindo o uso seguro de dados e IA.
Como a Securiti AI ajuda as organizações a permanecerem em conformidade e a gerenciar efetivamente as obrigações de privacidade de dados?
Navegar pela complexa teia de regulamentações de privacidade de dados pode ser desafiador. Nova legislação está sendo promulgada a um ritmo acelerado – como o Ato de IA da UE, a Ordem Executiva de IA da Casa Branca e o Projeto de Lei 1047 da Califórnia, todos dentro de alguns meses. As empresas têm novos requisitos para considerar diariamente, além de cumprir com estruturas como o Gerenciamento de Risco de IA da NIST e a Governança de Modelo de IA de Cingapura. A Securiti tem uma equipe de pesquisa dedicada que fica atualizada sobre as últimas regulamentações e incorpora esse conhecimento em nosso Data Command Center. Isso fornece às organizações um contexto em tempo real para destacar possíveis riscos, juntamente com modelos incorporados para automatizar a conformidade com as regulamentações mais recentes. O Data Command Center da Securiti automatiza muitas das tarefas mais demoradas e complicadas associadas à conformidade de privacidade, incluindo mapeamento de dados, avaliações de impacto de privacidade, solicitações de direitos de sujeito de dados, transferências transfronteiriças, gestão de violações e gestão de consentimento.
Pode discutir o papel da IA na plataforma da Securiti e como ela melhora a segurança e governança de dados?
A Securiti utiliza técnicas avançadas que aproveitam a IA e a ML para fornecer precisão aumentada na descoberta e classificação de dados. Essas técnicas reduzem significativamente os falsos positivos e aumentam a detecção de conteúdo sensível em conjuntos de dados desafiadores, como dados não estruturados, imagens e vídeo. Além de utilizar a IA na plataforma, o Data Command Center da Securiti também é fundamental para ajudar as organizações a governar e gerenciar seus ecossistemas de IA. Parte disso inclui processar grandes conjuntos de dados não estruturados e estruturados de forma segura, garantindo que informações sensíveis ou incorretas não estejam alimentando modelos de IA. Além disso, há um grande apelo para proteger a privacidade e os direitos de acesso de dados e proteger modelos de IA críticos para o sistema contra coisas como injeção de prompt e exfiltração de dados. Colocar controles e guardrails abrangentes em torno dos sistemas de IA permite que as organizações abracem a inovação de forma segura.
Como funciona o Firewall LLM da Securiti, e quais são os benefícios que ele oferece na segurança de aplicações GenAI?
Nosso firewall LLM consciente do contexto LLM Firewall se tornou um bloco de construção fundamental em nossa pilha de segurança. Para uma visão geral breve, o firewall LLM é equipado com capacidades avançadas de processamento de linguagem, significando que ele entende prompts de usuário em vários idiomas, analisa conteúdo multimídia e fornece proteção robusta contra uma variedade de ameaças, como vazamento de dados, injeção de prompts e conteúdo prejudicial. O Firewall LLM da Securiti é único porque é consciente do contexto – tendo uma compreensão em tempo real de conteúdo sensível e do contexto em torno dos dados, como direitos de acesso – fornecendo monitoramento e proteção contínuos com base em insights em tempo real do panorama de dados. O firewall da Securiti também é único porque ele inspeciona três pontos diferentes na pipeline de IA, incluindo o firewall de prompt (entre o prompt do usuário e o modelo LLM, protegendo contra ataques mal-intencionados), o firewall de recuperação (entre o modelo LLM e o banco de dados de vetores, monitorando quais dados estão sendo buscados para a resposta) e o firewall de resposta (entre o modelo LLM e o prompt do usuário, garantindo que respostas apropriadas estão sendo emitidas com base em políticas corporativas). Esses fornecem controles em tempo real abrangentes para proteger sistemas de IA. Todas essas interações exigem inspeção em tempo real para identificar ataques externos, atores mal-intencionados e até mesmo erros de usuário.
Pode fornecer exemplos de como as empresas globais estão utilizando o Data Command Center da Securiti para quebrar silos e alcançar inteligência de dados unificada?
Como exemplo, uma empresa Fortune 500 com a qual trabalhamos tinha requisitos complexos em privacidade de dados, segurança de dados e governança de dados. Engajamo-nos com membros-chave dessas equipes em níveis mais altos, incluindo seu CPO, CDO e CISO. Eles reclamavam sobre ter dezenas de ferramentas fragmentadas para tentar obter a governança de dados necessária – e essas ferramentas frequentemente tinham visões inconsistentes de seus dados. Costurar esses sistemas juntos para atender às suas obrigações de dados também era complexo e caro. Eles estavam ansiosos para aproveitar nossa solução para obter uma “fonte única de verdade” sobre seu panorama de dados que pudesse ser usada pelas várias equipes, eliminando inconsistências e simplificando operações entre os grupos (por exemplo, lidando com transferências transfronteiriças ou violações de dados, que exigem entrada de várias equipes). A plataforma unificada melhorou a eficiência operacional, reduziu os custos de integração complexos e garantir que todas as equipes estivessem trabalhando a partir do mesmo conjunto de dados, mitigando a responsabilidade e os riscos.
Considerando sua extensa experiência em segurança, quais tendências você vê surgindo em segurança e governança de dados?
As organizações estão lutando com uma variedade complexa de produtos para atender às suas necessidades de segurança e governança de dados. Uma tendência clara é o surgimento de plataformas unificadas que ajudam a reduzir custos e complexidade e facilitam a coordenação interdepartamental. Outra tendência é o aumento do uso de IA e automação dentro dessas soluções para ajudar a dimensionar e atender à explosão de dados em ambientes de multicloud híbridos e à complexa variedade de regulamentações de dados. Soluções de descoberta de dados e DLP legadas não estão mais atendendo a essas necessidades. Finalmente, a maior tendência de todas é o rápido crescimento no uso de IA, em particular IA geradora. Embora todos estejam familiarizados com soluções de IA de consumidor, como o Chat GPT, o caso de uso mais convincente é soluções de IA de empresa que podem realmente impulsionar a inovação e a vantagem competitiva. Para construir com sucesso sistemas de IA de nível empresarial, as organizações precisarão de soluções de governança e segurança de dados abrangentes para incorporar guardrails apropriados. Organizações bem-sucedidas estarão impulsionando com força a construção de soluções de IA inovadoras, o que, por sua vez, criará a necessidade de novas soluções de segurança e governança de IA.
Como as organizações devem se preparar para os desafios e oportunidades apresentados pelo uso crescente de IA no gerenciamento de dados?
A explosão de IA é emocionante, mas as empresas devem priorizar a implementação responsável para evitar que a IA se torne uma responsabilidade financeira ou de reputação. Ao priorizar práticas de IA confiáveis, as empresas – e seus clientes – podem esperar um alto nível de transparência, controle de riscos e confiança de reputação. Isso significa tomar controle de seu paisagem de IA, avaliar modelos para viés e segurança, monitoramento contínuo e garantir o manejo ético de dados. A IA deve trabalhar para você, não contra você.
Como a Securiti AI integra a automação no gerenciamento de segurança e privacidade de dados, e quais são os benefícios que essa automação traz para as empresas em termos de eficiência e conformidade?
A Securiti AI é construída sobre uma base de automação, impulsionando a eficiência e reduzindo o risco de erro humano. Ao automatizar tarefas como descoberta de dados, classificação e avaliações de conformidade, liberamos as equipes de segurança e privacidade para se concentrar em iniciativas estratégicas. Nossas capacidades de automação se estendem à resposta a incidentes, detecção de ameaças e remediação – para que nossos clientes possam reagir rapidamente a incidentes de segurança. Além disso, a automação desempenha um papel crucial na garantia da conformidade com as regulamentações em evolução. Ao simplificar os processos de conformidade, ajudamos as organizações a reduzir custos, minimizar riscos e demonstrar seu compromisso com a proteção de dados.
Obrigado pela grande entrevista, leitores que desejam aprender mais devem visitar Securiti AI.












