Interviuri
Ameesh Divatia, Co-fondator și CEO al Baffle – Seria de interviuri

Ameesh Divatia este co-fondator și CEO al Baffle, o companie care se axează pe integrarea securității datelor în fiecare aspect al pipeline-ului de date pentru a simplifica protecția datelor în cloud și a minimiza impactul breșelor de date.
Platforma sa oferă o soluție fără cod, ușor de implementat, care protejează datele sensibile fără a afecta performanța sau a necesita modificări ale aplicațiilor. Tehnologia Baffle este compatibilă cu principalii furnizori de cloud, cum ar fi AWS, Azure, IBM și GCP. Servind o gamă largă de clienți, de la companii din Fortune 25 la întreprinderi mici și mijlocii, Baffle protejează peste 100 de miliarde de înregistrări la nivel global, lucrând cu integratori de sisteme pentru o implementare eficientă.
Ce v-a motivat să co-fondați Baffle, Inc. și cum au influențat experiențele dvs. anterioare de antreprenor abordarea dvs. în primele etape ale companiei?
După ce compania mea anterioară a fost vândută, am făcut o pauză bine-meritată pentru a mă reîncărca și a reflecta la ce voiam să fac următorul. Îmi place să construiesc companii, așa că am început să discut cu un prieten care era un investitor în stadiu incipient și el m-a prezentat lui Priyadarshan “PD” Kolte, care avea să devină co-fondatorul meu. El ne-a pus o întrebare intrigantă, deghizată într-o provocare: “Cum obțineți valoare din date și, în același timp, le protejați?” Acea provocare m-a capturat – rezolvarea problemelor dificile este ceea ce îmi place să fac. A existat o lacună evidentă în protecția datelor, în special în ceea ce privește simplificarea criptării și protejarea datelor “în utilizare”. Nouă ani mai târziu, iată-ne aici, răspunzând la acea întrebare cu Baffle.
Cum pot companiile să-și asigure că datele lor rămân securizate în timp ce beneficiază de avantajele tehnologiilor de inteligență artificială?
Aceasta este o întrebare pe care orice companie care se joacă cu inteligența artificială ar trebui să o pună. Securitatea și inovația sunt adesea percepute ca forțe opuse, dar nu trebuie să fie așa. Cheia constă într-o inovație revoluționară numită Calcul cu protecție a intimității (PEC), care începe cu criptarea – menținerea datelor protejate la rest, în tranzit și în timp ce sunt utilizate. Prin criptarea datelor sensibile înainte de a ajunge la modelele de inteligență artificială și apoi utilizarea PEC pentru a le procesa, puteți obține încă insight-uri fără a compromite securitatea. Este vorba despre a rămâne înaintea jocului, despre actualizarea protocoalelor de securitate și despre utilizarea unor instrumente precum Baffle pentru a reduce riscurile. Nu trebuie să sacrificați inovația pentru securitate.
Puteți explica rolul specific al criptării în protejarea datelor și modelelor generate de inteligența artificială și cum se deosebește de metodele tradiționale de protecție a datelor?
Criptarea pentru datele de inteligență artificială este ca și cum ați înfășura cel mai de preț activ în folie de plastic – indiferent cât de mult este aruncat, rămâne protejat. Gândiți-vă la ea ca la blocarea datelor în timp ce le utilizați. Metodele tradiționale se axează pe securizarea datelor atunci când nu sunt utilizate (la rest) sau când se deplasează (în tranzit). Dar cu inteligența artificială, adăugăm un nou strat de complexitate pentru că datele trebuie să rămână criptate chiar și atunci când sunt procesate de modele. Baffle se axează pe această “protecție a datelor în utilizare”, asigurându-se că performanța nu este afectată, dar nici securitatea nu este sacrificată.
Baffle a lansat recent o soluție de protecție a datelor special concepută pentru proiecte de inteligență artificială generativă. Puteți oferi mai multe detalii despre modul în care funcționează această soluție și ce o face unică pe piață?
Soluția noastră pentru inteligența artificială generativă se axează pe simplificarea și eficientizarea criptării, chiar și atunci când lucrați cu inteligența artificială. Se integrează într-un pipeline de inteligență artificială existent prin protejarea datelor în timp ce sunt încărcate. Acest lucru este urmat de o capacitate cunoscută sub numele de criptare interogabilă în timp real, care procesează datele fără a le expune. Cel mai important, nu trebuie să modificați nimic în pipeline-ul dvs. de inteligență artificială – nu trebuie să rescrieți cod, nu există niciun inconvenient. Pur și simplu o integrați și gata. Ne-am concentrat pe ușurința în utilizare și pe faptul că securitatea nu trebuie să stea în calea inovației, ceea ce face ca această soluție să fie atât de atractivă pentru clienți.
Platforma dvs. subliniază “fără modificări de cod” pentru implementarea protecției datelor. Cum beneficiază companiile de această abordare, în special cele cu pipeline-uri de date complexe și extinse?
Nimeni nu vrea să strice ceva care funcționează deja. Cu abordarea noastră “fără cod”, companiile nu trebuie să demonteze aplicațiile sau sistemele de transfer de date existente pentru a adăuga criptare. Acesta este un beneficiu enorm pentru organizațiile mari cu pipeline-uri de date complexe, deoarece înseamnă că pot consolida securitatea fără a risca perturbări. Este mai rapid, mai ușor și elimină multe dintre capetele care vin în mod normal cu integrarea noilor tehnologii.
Cum se deosebește Criptarea Interogabilă în Timp Real a Baffle de alte metode de criptare și care sunt avantajele sale pentru companiile care manipulează analize de date la scară largă?
Criptarea Interogabilă în Timp Real este “sosul nostru secret”. În contrast cu criptarea tradițională, care necesită decriptarea datelor în magazin înainte de a le analiza (și, prin urmare, expunerea lor), noi permitem rularea de interogări pe datele criptate însele. Este ca și cum ați avea prăjitura și ați mânca-o totodată – obțineți insight-urile fără a compromite securitatea. Acesta este un factor de schimbare a jocului, în special pentru companiile care se ocupă de cantități uriașe de date sensibile, cum ar fi cele din domeniul financiar sau al sănătății, unde conformitatea este nelimitată.
Protecția datelor în utilizare este o funcție critică a platformei Baffle. Puteți explica cum funcționează și de ce este esențială pentru companii, în special în contextul regulamentelor de protecție a datelor, cum ar fi GDPR?
Atunci când datele sunt în utilizare – procesate de sisteme – ele sunt de obicei la cel mai vulnerabil punct. De aceea, protejarea lor în timp real este critică, în special cu regulamente precum GDPR, care necesită o atitudine numită “protecție a datelor prin design”. Platforma noastră asigură că, chiar și atunci când datele sunt procesate, ele rămân criptate. Această abordare elimină acea fereastră de expunere riscantă în care încălcările datelor adesea au loc, ajutând companiile să rămână conforme și în siguranță.
Pe măsură ce modelele de inteligență artificială devin mai complexe, care sunt principalele provocări în securizarea acestor modele împotriva atacurilor adverse și cum abordează Baffle aceste provocări?
Modelele de inteligență artificială devin mai inteligente, dar și atacatorii. Atacurile adverse – în care actorii răi încearcă să manipuleze datele care afectează ieșirea unui model de inteligență artificială – sunt o preocupare în creștere. Ne ocupăm de aceasta prin concentrarea asupra datelor. Prin criptarea datelor pe care se bazează modelele de inteligență artificială, facem ca oricine să încerce să joace cu integritatea modelului. Este ca și cum ați da modelului de inteligență artificială un seif de date – nimeni nu intră fără cheia potrivită.
Puteți discuta despre importanța controlului accesului bazat pe rol (RBAC) în strategiile moderne de protecție a datelor, în special pentru organizațiile care utilizează medii cloud multi-locatore?
În medii cloud multi-locatore, RBAC este esențial. Imaginați-vă că aveți o mulțime de oameni care împărtășesc aceeași infrastructură cloud. Fără RBAC, este ca și cum ați da tuturor acces la întreaga clădire, în loc de a le da doar acces la biroul lor. Platforma noastră integrează RBAC, astfel încât doar persoanele autorizate, pe baza rolului sau a credențialelor lor individuale, pot accesa date sensibile, ținând totul bine închis și reducând riscul de încălcări.
Baffle a înregistrat o creștere semnificativă în ultimii ani, cu venituri care s-au dublat în ultimul an. La ce ați atribui această creștere și cum plănuiți să continuați această traiectorie?
Ne aflăm pe o undă de cerere pentru că am construit soluția potrivită pentru problema potrivită. Creșterea noastră se datorează unui singur lucru: rezolvăm o problemă cu care se confruntă fiecare companie – protecția datelor. Cu amenințările cibernetice în creștere și regulamentele devenind mai stricte, companiile se întorc spre noi pentru soluții care funcționează fără a le încetini. Concentrarea noastră asupra criptării interogabile în timp real și a ușurinței în utilizare este un motiv important pentru această creștere. Înainte, planificăm să continuăm să împingem limitele inovației, să extindem produsele noastre și să construim parteneriate puternice care ne vor duce pe noi piețe.
Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe pot vizita Baffle.












