Interviuri
Ameesh Divatia, Co-fondator & CEO al Baffle – Seria de interviuri

Ameesh Divatia este co-fondatorul și CEO al Baffle, o companie axată pe integrarea securității datelor în fiecare aspect al pipeline-ului de date pentru a simplifica protecția datelor în cloud și a minimiza impactul breșelor de date.
Platforma sa oferă o soluție fără cod, ușor de implementat, care securizează datele sensibile fără a afecta performanța sau a necesita modificări ale aplicațiilor. Tehnologia Baffle este compatibilă cu principalii furnizori de cloud, cum ar fi AWS, Azure, IBM și GCP. Servind o gamă largă de clienți, de la companii din top 25 la întreprinderi mici și mijlocii, Baffle protejează peste 100 de miliarde de înregistrări la nivel mondial, lucrând cu integratori de sisteme pentru o implementare eficientă.
Ce v-a motivat să co-fondați Baffle, Inc. și cum au influențat experiențele dvs. anterioare de antreprenor abordarea dvs. în primele etape ale companiei?
După ce compania mea anterioară a fost vândută, am luat o pauză bine-meritată pentru a mă reîncărca și a gândi la ce vreau să fac următorul. Îmi place să construiesc companii, așa că am început să discut cu un prieten VC de stadiu incipient, și el m-a prezentat lui Priyadarshan “PD” Kolte, care avea să devină co-fondatorul meu. El ne-a provocat cu o întrebare interesantă, deghizată ca o provocare: “Cum obțineți valoare din date și, în același timp, le protejați?” Această provocare m-a capturat – rezolvarea problemelor grele este ceea ce îmi place. Există o lacună evidentă în protecția datelor, în special în ceea ce privește simplificarea criptării și protecția datelor “în utilizare”. Nouă ani mai târziu, iată-ne aici, răspunzând la această întrebare cu Baffle.
Cum pot companiile să-și păstreze datele în siguranță în timp ce încă beneficiază de beneficiile tehnologiilor de inteligență artificială?
Aceasta este o întrebare pe care orice companie care se joacă cu IA ar trebui să o pună. Securitatea și inovația adesea par a fi două forțe opuse, dar nu trebuie să fie. Cheia constă într-o inovație deosebită numită Calcul cu îmbunătățire a confidențialității (PEC), care începe cu criptarea – păstrarea datelor protejate la odihnă, în tranzit și în timpul utilizării. Prin criptarea datelor sensibile înainte de a ajunge la modelele de IA și apoi utilizarea PEC pentru a le prelucra, puteți obține încă insight-urile de care aveți nevoie fără a compromite securitatea. Este vorba despre a rămâne înaintea jocului, actualizarea protocoalelor de securitate și utilizarea unor instrumente precum Baffle pentru a mitigă riscurile. Nu trebuie să sacrificați inovația pentru securitate.
Puteți explica rolul specific al criptării în protejarea datelor și modelelor generate de IA? Cum se diferențiază de metodele tradiționale de protecție a datelor?
Criptarea pentru datele IA este ca și cum ați înfășura cel mai de preț activ în folie de plastic – indiferent cât de mult este aruncat, rămâne protejat. Gândiți-vă la asta ca la blocarea datelor în timp ce le utilizați. Metodele tradiționale se concentrează pe securizarea datelor atunci când nu sunt utilizate (la odihnă) sau când se deplasează (în tranzit). Dar cu IA, adăugăm un nou strat de complexitate, deoarece datele trebuie să rămână criptate chiar și atunci când sunt prelucrate de modele. Baffle se concentrează pe această “protecție a datelor în utilizare”, asigurându-se că performanța nu este afectată, dar securitatea nu este sacrificată.
Baffle a lansat recent o soluție de protecție a datelor special concepută pentru proiecte GenAI. Puteți oferi mai multe detalii despre modul în care funcționează această soluție și ce o face unică pe piață?
Soluția noastră GenAI se concentrează pe simplificarea criptării și eficientizarea acesteia, chiar și atunci când lucrați cu IA. Se conectează la o conductă de IA existentă prin protejarea datelor în timp ce sunt preluate. Acest lucru este urmat de o capacitate cunoscută sub numele de criptare reală, care prelucrează datele fără a le expune. Cel mai important, nu trebuie să modificați nimic în conducta dvs. de IA – niciun cod rescris, nicio problemă. Doar conectați și gata. Ne-am concentrat pe ușurința utilizării și pe faptul că securitatea nu trebuie să stea în calea inovației, ceea ce face ca această soluție să fie atât de atractivă pentru clienți.
Platforma dvs. subliniază “fără modificări de cod” pentru implementarea protecției datelor. Cum beneficiază companiile de această abordare, în special cele cu conducte de date complexe și mari?
Nimeni nu vrea să strice ceva care funcționează deja. Cu abordarea noastră “fără cod”, companiile nu trebuie să demonteze aplicațiile sau conductele de date existente pentru a adăuga criptare. Acesta este un avantaj enorm pentru organizațiile mari cu conducte de date complexe, deoarece aceasta înseamnă că pot consolida securitatea fără a risca întreruperi. Este mai rapid, mai ușor și elimină multe dintre capetele care vin de obicei cu integrarea noii tehnologii.
Cum se diferențiază Criptarea Reală Interogabilă a Baffle de alte metode de criptare și ce avantaje oferă pentru companiile care manipulează analize de date la scară largă?
Criptarea Reală Interogabilă este “sosul nostru secret”. În contrast cu criptarea tradițională, care necesită decriptarea datelor în magazin înainte de a le analiza (și, prin urmare, expunerea lor), noi vă permitem să rulați interogări pe datele criptate însele. Este ca și cum ați avea tortul și l-ați mânca – obțineți insight-urile fără a compromite securitatea. Acesta este un factor de schimbare, în special pentru companiile care se ocupă de cantități uriașe de date sensibile, cum ar fi în finanțe sau sănătate, unde conformitatea este nelimitată.
Protecția datelor în utilizare este o funcție critică a platformei Baffle. Puteți explica cum funcționează aceasta și de ce este esențială pentru companii, în special în contextul GDPR și al altor reglementări privind confidențialitatea datelor?
Atunci când datele sunt în utilizare – prelucrate de sisteme – ele sunt de obicei la cel mai vulnerabil punct. De aceea, protejarea lor în timp real este critică, în special cu reglementări precum GDPR, care necesită o atitudine cunoscută sub numele de “protecție a datelor prin design”. Platforma noastră asigură că, chiar și atunci când datele sunt prelucrate, ele rămân criptate. Această abordare elimină acea fereastră de risc de expunere în care breșele de date adesea apar, ajutând companiile să rămână conforme și în siguranță.
Pe măsură ce modelele de IA devin mai complexe, care sunt principalele provocări în securizarea acestor modele împotriva atacurilor adverse și cum abordează Baffle aceste provocări?
Modelele de IA devin mai inteligente, dar și atacatorii. Atacurile adverse – în care actorii răi încearcă să manipuleze datele care afectează ieșirea modelului de IA – sunt o preocupare în creștere. Ne ocupăm de aceasta prin concentrarea asupra aspectului datelor. Prin criptarea datelor pe care se bazează modelele de IA, facem ca fiecine să încerce să joace cu integritatea modelului. Este ca și cum ați da modelului de IA un seif de date – nimeni nu intră fără cheie.
Puteți discuta importanța controlului accesului bazat pe rol (RBAC) în strategiile moderne de protecție a datelor, în special pentru organizațiile care utilizează medii cloud multi-locatore?
În medii cloud multi-locatore, RBAC este o necesitate. Imaginați-vă că aveți o mulțime de oameni care împărtășesc aceeași infrastructură cloud. Fără RBAC, este ca și cum ați da tuturor acces la întreaga clădire, în loc de a le oferi doar acces la biroul lor. Platforma noastră integrează RBAC, astfel încât doar persoanele autorizate, pe baza rolului sau a credențialelor lor individuale, pot accesa date sensibile, ținând totul bine închis și reducând riscul de breșe.
Baffle a înregistrat o creștere semnificativă în ultimii ani, cu veniturile dublându-se în ultimul an. La ce atribuiți această creștere și cum plănuiți să continuați această traiectorie?
Navigăm o undă de cerere pentru că am construit soluția potrivită pentru problema potrivită. Creșterea noastră se datorează unui singur lucru: rezolvăm o problemă cu care se confruntă fiecare companie – protecția datelor. Cu amenințările cibernetice în creștere și reglementările devenind mai stricte, companiile se întorc spre noi pentru soluții care funcționează fără a le încetini. Concentrarea noastră asupra criptării reale interogabile și a ușurinței utilizării este un motiv major pentru această creștere. În viitor, planificăm să continuăm să inovăm, să extindem produsele noastre și să construim parteneriate puternice care ne vor introduce pe noi piețe.
Mulțumim pentru acest interviu excelent. Citiitorii care doresc să afle mai multe trebuie să viziteze Baffle.












