Interviuri
Rehan Jalil, CEO al Securiti – Seria de interviuri

Rehan Jalil este CEO al Securiti.AI, Venture Advisor la Mayfield Fund și investitor și mentor pentru multe startup-uri din Silicon Valley. A fost SVP și GM pentru Cloud Security la Symantec.
Securiti AI este o platformă centralizată de nivel întreprindere care permite utilizarea în siguranță a datelor și a inteligenței artificiale – și pionieră a Data+AI Command Center. Companiile se bazează pe Securiti pentru securitatea datelor, confidențialitate, guvernanță și conformitate. Securiti a primit numeroase premii și recunoașteri din partea industriei și a analiștilor, și a fost recunoscută recent de Gartner Peer Insights ca Alegerea clienților pentru DSPM, și de GigaOm ca furnizorul cel mai bine cotat pentru DSPM.
Puteți să explicați viziunea din spatele Data Command Center al Securiti AI și cum se diferențiază de alte platforme de gestionare a datelor de pe piață?
Viziunea noastră cu Data Command Center este una simplă: să împuternicim organizațiile să utilizeze pe deplin activele lor de date fără a compromite confidențialitatea, securitatea sau conformitatea. Acest lucru se realizează prin scanarea automată a peisajului de date al unei organizații (SaaS, IaaS, lacuri de date și depozite de date cloud, etc.) și obținerea de informații detaliate despre toate informațiile sensibile și sistemele de inteligență artificială. Aceste informații, capturate într-un grafic de cunoaștere în timp real, sunt utilizate pentru a impune controale de confidențialitate și securitate și a asigura conformitatea cu reglementările globale de date. Această platformă este deosebit de valoroasă în dezvoltarea sistemelor moderne de inteligență artificială generativă, care se alimentează cu date – în special date nestructurate. În mod istoric, organizațiile s-au bazat pe o serie de instrumente fragmentate pentru a-și îndeplini obligațiile de date, ceea ce a fost costisitor și complex. Platforma unificată a Securiti crește eficiența, reduce costurile, minimizează riscurile și permite utilizarea în siguranță a datelor și a inteligenței artificiale.
Care au fost principalele provocări cu care v-ați confruntat la lansarea Securiti în 2019, și cum a influențat experiența dvs. de la Symantec abordarea dvs.?
Una dintre provocările cu care ne-am confruntat la lansarea Securiti a fost epidemia de Covid, care a izbucnit la doar șase luni după lansarea companiei. În primele zile de lansare a unei companii, obținerea de clienți și venituri inițiale este cheia. Am avut multă energie, inclusiv tracțiunea inițială a clienților și câștigarea premiului RSAC 2020 pentru cel mai inovativ startup. O săptămână după ce am câștigat premiul RSA, lumea s-a închis și am intrat într-un climat economic incert. Prin experiența mea de la Symantec și de la alte companii, am fost foarte familiarizat cu lucrul cu cele mai mari organizații globale pentru nevoile lor complexe de securitate. Ca echipă, am trecut și prin recesiuni economice în trecut. Această experiență ne-a dat încrederea de a ne menține strategia, de a continua să investim în soluționarea unor probleme reale cu care se confruntă organizațiile mari și de a aștepta cu răbdare ca piețele să se întoarcă la o stare mai normală.
Cum asigură Securiti AI securitatea datelor sensibile în medii de cloud multicloud hibrid?
Asigurarea securității datelor sensibile în medii complexe de cloud multicloud necesită o abordare holistică. Securiti utilizează tehnologie avansată pentru a descoperi și a clasifica automat datele în întregul peisaj de date al unei organizații, cum ar fi SaaS, IaaS, lacuri de date, depozite de date și sisteme on-premises, inclusiv atât date structurate, cât și nestructurate. Securiti îmbogățește aceste informații cu insight-uri contextuale profunde, construind un grafic de cunoaștere în timp real, inclusiv cui aparțin datele, drepturile de acces, ce reglementări se aplică, unde sunt localizate datele și multe altele. Această bază este critică pentru automatizarea controalelor precise pentru a proteja informațiile sensibile și a se conforma reglementărilor relevante. De exemplu, platforma automatează obligațiile de confidențialitate, cum ar fi cartografierea datelor, solicitările de drepturi ale subiecților datelor și evaluările. De asemenea, abordează obligațiile de securitate a datelor, cum ar fi inteligența accesului la date, guvernanța și gestionarea poziției de securitate a datelor, minimizarea datelor și gestionarea încălcării securității. De interes deosebit în prezent este guvernanța datelor nestructurate și dezvoltarea în siguranță a sistemelor de inteligență artificială, inclusiv identificarea inteligenței artificiale ascunse, asigurarea că datele sensibile nu alimentează modelele de inteligență artificială, catalogarea și monitorizarea riscurilor sistemelor de inteligență artificială și impunerea controalelor cu incendii LLM pentru a proteja sistemele de inteligență artificială împotriva abuzului sau a atacurilor. Data Command Center oferă o vizibilitate și un control fără precedent, permițând utilizarea în siguranță a datelor și a inteligenței artificiale.
Cum ajută Securiti AI organizațiile să rămână conforme și să gestioneze eficient obligațiile de confidențialitate a datelor, având în vedere complexitatea crescândă a reglementărilor de confidențialitate a datelor?
Navigarea complexului web de reglementări de confidențialitate a datelor poate fi descurajantă. Noi legi vin la un ritm rapid – ca Legea AI a UE, Ordinul executiv AI al Casei Albe și Proiectul de lege 1047 al Californiei, care au apărut într-o perioadă de câteva luni. Întreprinderile au noi cerințe de luat în considerare zilnic, în timp ce se conformează și unor cadre precum Managementul riscurilor AI al NIST și Guvernanța modelului AI din Singapore. Securiti are o echipă de cercetare dedicată care rămâne la curent cu toate reglementările și încorporează această cunoaștere în Data Command Center. Acest lucru oferă organizațiilor un context în timp real pentru a evidenția potențialele riscuri, împreună cu șabloane încorporate pentru a automatiza conformitatea cu reglementările actuale. Data Command Center a Securiti automatează multe dintre sarcinile cele mai consumatoare de timp și complicate asociate cu conformitatea cu confidențialitatea, inclusiv cartografierea datelor, evaluările impactului asupra confidențialității, solicitările de drepturi ale subiecților datelor, transferurile transfrontaliere, gestionarea încălcării securității și gestionarea consimțământului.
Puteți să discutați despre rolul inteligenței artificiale în platforma Securiti și cum îmbunătățește securitatea și guvernanța datelor?
Securiti utilizează tehnici avansate care utilizează inteligența artificială și învățarea automată pentru a oferi o acuratețe crescută în descoperirea și clasificarea datelor. Aceste tehnici reduc semnificativ rezultatele false pozitive și îmbunătățesc detectarea conținutului sensibil în seturi de date provocatoare, cum ar fi date nestructurate, imagini și video. Pe lângă utilizarea inteligenței artificiale în platformă, Data Command Center a Securiti este, de asemenea, critic pentru a ajuta organizațiile să guverneze și să gestioneze ecosistemele lor de inteligență artificială. Parte a acestui proces include procesarea în siguranță a seturilor de date mari nestructurate și structurate, asigurându-se că informațiile sensibile sau incorecte nu alimentează modelele de inteligență artificială. În plus, există un apel puternic pentru a proteja confidențialitatea și drepturile de acces la date și pentru a proteja modelele de inteligență artificială critice pentru sistem de la lucruri precum injecția de prompturi și exfiltrarea datelor. Punerea unor controale și garduri cuprinzătoare în jurul sistemelor de inteligență artificială permite organizațiilor să adopte inovația în siguranță.
Cum funcționează LLM Firewall al Securiti, și ce avantaje oferă în securizarea aplicațiilor GenAI?
LLM Firewall nostru conștient de context a devenit un bloc cheie în stiva noastră de securitate. Pentru o scurtă prezentare, LLM Firewall este echipat cu capacități avansate de procesare a limbajului, ceea ce înseamnă că înțelege prompturile utilizatorilor în multiple limbi, analizează conținutul multimedia și oferă o protecție robustă împotriva unei varietăți de amenințări, cum ar fi scurgerea de date, injecția de prompturi și conținutul dăunător. LLM Firewalls ale Securiti sunt unice, deoarece sunt conștiente de context – având o înțelegere în timp real a conținutului sensibil și a contextului din jurul datelor, cum ar fi drepturile de acces – oferind monitorizare și protecție continuă pe baza insight-urilor în timp real din peisajul de date. LLM Firewalls ale Securiti sunt, de asemenea, unice, deoarece inspectează trei puncte diferite în pipeline-ul de inteligență artificială, incluzând firewall-ul de prompt (între promptul utilizatorului și modelul LLM, protejând împotriva atacurilor malice), firewall-ul de recuperare (între modelul LLM și baza de date vectorială, monitorizând ce date sunt recuperate pentru răspuns) și firewall-ul de răspuns (între modelul LLM și promptul utilizatorului, asigurându-se că răspunsurile adecvate sunt emise pe baza politicilor corporative). Acestea oferă controale cuprinzătoare în timp real pentru a proteja sistemele de inteligență artificială. Toate aceste interacțiuni necesită inspectare în timp real pentru a identifica atacuri externe, actori malici, și chiar erori ale utilizatorilor.
Puteți să oferiți exemple de modul în care companiile globale utilizează Data Command Center al Securiti pentru a rupe barierele și a obține o inteligență unificată a datelor?
De exemplu, o companie din Fortune 500 cu care am lucrat avea cerințe complexe pentru confidențialitatea datelor, securitatea datelor și guvernanța datelor. Ne-am implicat cu membrii cheie ai acestor echipe la niveluri foarte înalte, inclusiv CPO, CDO și CISO. Ei s-au plâns de faptul că aveau zeci de instrumente fragmentate pentru a obține guvernanța datelor pe care o necesitau – și aceste instrumente aveau adesea perspective inconsistente asupra datelor lor. A fost dificil și costisitor să le îmbinăm pe aceste sisteme pentru a-și îndeplini obligațiile de date. Ei erau dornici să utilizeze soluția noastră pentru a obține o “sursă unică de adevăr” despre peisajul lor de date, care putea fi utilizată de diversele echipe, eliminând incoerențele și eficientizând operațiunile între grupuri (de exemplu, gestionarea transferurilor transfrontaliere sau a încălcărilor securității, care necesită intrări de la multiple echipe). Platforma unificată a îmbunătățit eficiența operațională, a redus costurile complexe de integrare și a asigurat că toate echipele lucrau din același set de date, mitigând astfel răspunderea și riscurile.
Având în vedere experiența dvs. extinsă în domeniul securității, ce tendințe considerați că apar în securitatea și guvernanța datelor?
Organizațiile se luptă cu o gamă complexă de produse pentru a aborda cerințele lor de securitate și guvernanță a datelor. O tendință clară este apariția platformelor unificate care ajută la reducerea costurilor și a complexității și la facilitarea coordonării interdepartamentale. O altă tendință este utilizarea crescută a inteligenței artificiale și a automatizării în aceste soluții pentru a face față exploziei de date în medii de cloud multicloud și a complexității reglementărilor de date. Soluțiile tradiționale de descoperire a datelor și DLP nu mai îndeplinesc aceste nevoi. În cele din urmă, cea mai mare tendință de toate este creșterea rapidă a utilizării inteligenței artificiale, în special a inteligenței artificiale generative. În timp ce toată lumea este familiarizată cu soluțiile de inteligență artificială pentru consumatori, cum ar fi Chat GPT, cazul de utilizare mai convingător este reprezentat de soluțiile de inteligență artificială pentru întreprinderi, care pot stimula cu adevărat inovația și avantajul competitiv. Pentru a construi cu succes sisteme de inteligență artificială de nivel întreprindere, organizațiile vor avea nevoie de soluții cuprinzătoare de control și guvernanță a datelor pentru a încorpora garduri adecvate. Organizațiile de succes se vor strădui să construiască soluții inovatoare de inteligență artificială, ceea ce va crea nevoia de noi soluții de securitate și guvernanță a inteligenței artificiale.
Cum considerați că organizațiile ar trebui să se pregătească pentru provocările și oportunitățile prezentate de utilizarea în creștere a inteligenței artificiale în gestionarea datelor?
Explozia inteligenței artificiale este entuziasmantă, dar companiile trebuie să prioritizeze implementarea responsabilă pentru a evita ca inteligența artificială să devină o povară financiară sau o problemă de reputație. Prin prioritizarea practicilor de încredere a inteligenței artificiale, companiile – și clienții lor – pot aștepta un nivel ridicat de transparență, control al riscurilor și încredere în reputație. Acest lucru înseamnă a lua controlul asupra peisajului de inteligență artificială, evaluarea modelelor pentru a detecta prejudecățile și securitatea, monitorizarea continuă și asigurarea manipulării etice a datelor. Inteligența artificială ar trebui să lucreze pentru dvs., nu împotriva dvs.
Cum integrează Securiti AI automatizarea în gestionarea securității și confidențialității datelor, și ce avantaje aduce această automatizare companiilor în ceea ce privește eficiența și conformitatea?
Securiti AI este construit pe o bază de automatizare, conducând la eficiență și reducerea riscului de eroare umană. Prin automatizarea sarcinilor, cum ar fi descoperirea datelor, clasificarea și evaluările de conformitate, eliberăm echipele de securitate și confidențialitate pentru a se concentra pe inițiative strategice. Capabilitățile noastre de automatizare se extind la răspunsul la incidente, detectarea amenințărilor și remediere – astfel încât clienții noștri pot reacționa rapid la incidente de securitate. În plus, automatizarea joacă un rol crucial în asigurarea conformității cu reglementările în evoluție. Prin simplificarea proceselor de conformitate, ajutăm organizațiile să reducă costurile, să minimizeze riscurile și să demonstreze angajamentul lor față de protecția datelor.
Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe despre Securiti AI ar trebui să viziteze Securiti AI.












