Interviuri

Ron Reiter, CTO și Co-Fondator al Sentra – Seria de Interviuri

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Ron Reiter, CTO și Co-Fondator al Sentra, este un antreprenor experimentat și expert în securitate cibernetică cu o profundă expertiză în cloud, care a dezvoltat soluții tehnologice inovatoare de-a lungul a mai mult de două decenii în dezvoltarea de software; el a co-fondat și conduce tehnologia la Sentra, o firmă de securitate a datelor care se axează pe ajutarea întreprinderilor să-și securizeze datele din cloud, și anterior a co-fondat Crosswise (achiziționat de Oracle (ORCL ) pentru 50 de milioane de dolari), în timp ce a servit și peste șase ani ca director de inginerie la Oracle/Crosswise, supraveghind produsele și echipele Oracle Data Cloud.

Sentra este o platformă de securitate a datelor native în cloud care utilizează descoperire, clasificare și analiză contextuală bazate pe inteligență artificială pentru a oferi organizațiilor o vizibilitate și control complet asupra datelor sensibile din cloud, hibrid și medii locale, ajutându-le să evalueze riscurile, să impună guvernanța, să respecte reglementările și să prevină expunerea datelor la scară largă în fluxurile de lucru moderne multi-cloud și AI.

Ați fondat multiple companii în domeniul securității cibernetice și infrastructurii de date. Ce v-a inspirat să creați Sentra și cum a influențat experiența dvs. la Crosswise și Oracle direcția inițială a companiei?

Ceea ce m-a determinat să înființez Sentra a fost un model pe care l-am observat repetat. La Crosswise și mai târziu la Oracle, datele erau întotdeauna centrul de gravitație. Acolo trăia valoarea, dar și riscul. Cu toate acestea, majoritatea instrumentelor de securitate tratează datele ca și cum ar fi ceva static, ceva pe care îl descoperi o dată și apoi presupui că este sub control.

Pe măsură ce adoptarea cloud-ului s-a accelerat și organizațiile au început să experimenteze cu AI, acea presupunere a încetat să se mai țină. Datele se mișcau în mod constant, erau copiate, transformate și accesate de sisteme pe care nimeni nu le urmărea pe deplin. Am vrut să construiesc o companie care să pornească de la date ca un activ viu, ceva pe care îl înțelegi și îl guvernezi în mod continuu, și nu ceva pe care îl inventariezi o dată și uiți. Acea idee a modelat Sentra de la început.

Sentra se concentrează pe oferirea organizațiilor a controlului și vizibilității complete asupra datelor lor din cloud. Care a fost problema de bază pe care ați fost cel mai hotărât să o rezolvați atunci când ați început să proiectați platforma?

Problema de bază a fost încrederea falsă. Multe organizații credeau că înțeleg poziția lor în ceea ce privește datele, dar acea încredere se baza pe o vizibilitate parțială. Știau unde se află unele date sensibile, dar nu toate, și rareori aveau o imagine clară despre modul în care aceste date erau accesate sau reutilizate în timp.

Am încercat să închidem acea lacună. Nu doar prin descoperirea datelor, ci și prin menținerea unei înțelegeri continue a ceea ce există, a sensibilității lor și a cui sau a ce poate accesa aceste date. Fără acea temelie, totul în securitate devine reactiv.

Ați vorbit despre importanța acurateței în securitatea modernă a datelor. Ce face atingerea acurateței la scară masivă de cloud atât de dificilă, și cum a abordat echipa dvs. acea problemă în mod diferit?

Acuratețea devine dificilă la scară pentru că contextul contează. Pe măsură ce mediile cresc, datele devin mai neestructurate și mai specifice modului în care o afacere funcționează în realitate. Asocierea simplă de modele și modele cu scop general funcționează destul de bine în medii mici, dar tind să se deterioreze pe măsură ce volumul de date crește și cazurile de utilizare devin mai complexe.

Am văzut acest lucru în evaluările întreprinderilor, unde acuratețea se deteriora pe măsură ce clienții treceau de la zeci de terabiți la petabiți de date neestructurate. Abordarea noastră a fost să proiectăm clasificarea în jurul contextului și să fim disciplinați în ceea ce privește eficiența. Acuratețea care funcționează doar la scară mică sau necesită calcule excesive nu este utilă în medii reale de întreprindere.

Scanarea și securizarea datelor din medii cloud distribuite sunt notoriu dificile. Care sunt deciziile arhitecturale care permit Sentra să funcționeze eficient în multiple cloud-uri și magazine de date?

Am presupus de la început că clienții noștri vor opera în multiple cloud-uri, platforme SaaS și medii hibride. Acest lucru ne-a determinat să evităm proiectele care depind de mișcarea masivă a datelor sau de scanări complete și constante, care nu funcționează bine pe măsură ce mediile cresc.

În schimb, ne-am concentrat pe menținerea vizibilității pe măsură ce mediile se schimbă și pe minimizarea suprasarcinii inutile. Acea alegere de proiectare se reflectă în fiabilitate și previzibilitatea costurilor, în special în medii complexe și de mari dimensiuni.

Pe măsură ce agenții AI, copiloții și fluxurile de lucru automate devin integrate în sistemele întreprinderilor, care categorii noi de riscuri de securitate a datelor credeți că organizațiile încă subestimează?

Cea mai mare zonă orb este accesul non-uman. Agenții AI, integrările și fluxurile de lucru automate accesează în mod constant date sensibile, adesea în afara controlului proiectat pentru utilizatorii umani.

Aceste sisteme nu se conectează în același mod ca oamenii și nu declanșează alerte tradiționale. Tratarea lor ca pe un alt utilizator este o greșeală. Întreprinderile trebuie să înțeleagă ce sisteme pot accesa și să se asigure că permisiunile rămân aliniate cu intenția lor, altfel riscul crește mai repede decât echipele pot răspunde.

Sentra utilizează o abordare dirijată de model pentru a clasifica și securiza datele sensibile. Cum echilibrați performanța modelului, costul operațional și scalabilitatea atunci când construiți pentru sarcini de lucru ale întreprinderilor?

Echilibrul vine din faptul că suntem deliberati în ceea ce privește modul în care sunt utilizate modelele. Nu toate problemele necesită cel mai mare sau cel mai general model. Ne concentrăm pe utilizarea micilor modele de limbaj (SLM) care sunt potrivite pentru sarcinile de clasificare și pot funcționa eficient în medii mari.

Acest lucru ne permite să menținem o acuratețe puternică, în timp ce păstrăm costurile operaționale scăzute și previzibile. Pentru echipele de securitate ale întreprinderilor, consistența și fiabilitatea contează la fel de mult ca și performanța brută.

Care este cea mai mare concepție greșită pe care o observați printre CISO despre securizarea datelor din cloud în era AI, și cum ar trebui să evolueze strategiile lor?

O concepție greșită comună este că descoperirea datelor o singură dată este suficientă. În realitate, mediile cloud și AI se schimbă în mod constant. Datele se mișcă, permisiunile se schimbă și noi sisteme vin online în fiecare săptămână.

Strategiile trebuie să se schimbe de la evaluarea periodică la guvernanța continuă. Acest lucru înseamnă tratarea securității datelor ca o disciplină continuă, și nu ca un proiect. Scopul nu este doar să găsiți riscuri, ci să preveniți reapariția riscurilor pe măsură ce mediul evoluează.

Managementul poziției de securitate a datelor (DSPM) a devenit un strat central al stivei de securitate modernă a cloud-ului. În opinia dvs., care sunt caracteristicile care definesc o platformă DSPM realmente matură?

O platformă DSPM matură face trei lucruri bine. Trebuie să înțeleagă datele cu acuratețe, să funcționeze în mod fiabil la scară largă și să sprijine acțiunea, și nu doar raportarea.

Ceea ce vedem acum este că multe platforme par puternice în POV-uri sau în fazele inițiale de implementare, dar luptă pe măsură ce mediile cresc și modelele de acces devin mai dinamice. Scanările se încetinesc, costurile cresc și acuratețea se deteriorează, în special cu datele neestructurate. O platformă DSPM matură este una în care echipele de securitate încă au încredere atunci când volumul de date ajunge la scară de producție și sistemele AI accesează datele în mod continuu. Încrederea la scară este ceea ce separă platformele utile de cele teoretice.

Ați investit și în mai multe startup-uri de securitate cibernetică. Din acea perspectivă, ce separă fondatorii care reușesc în acest domeniu de cei care luptă?

Fondatorii care reușesc tind să fie foarte apropiați de durerea reală a clienților. Ei rezistă tentației de a urmări cuvintele cheie sau de a supraconstrui pentru cazuri marginale și, în schimb, se concentrează pe rezolvarea problemelor care apar în mod repetat în mediile de producție.

Ei gândesc, de asemenea, despre durabilitate de la început. În securitate, câștigarea unui concept de dovadă este ușoară. Funcționarea în mod fiabil la scară timp de ani este mult mai grea. Fondatorii care proiectează pentru acea realitate de la început tind să dureze.

În 2026 și dincolo, cum credeți că cerințele de securitate a datelor se vor schimba pe măsură ce organizațiile adoptă arhitecturi descentralizate, sisteme AI autonome și fluxuri de date din ce în ce mai complexe?

Securitatea datelor se va muta de la protejarea locațiilor la guvernarea mișcării. Pe măsură ce arhitecturile se descentralizează și sistemele AI acționează în mod autonom, întrebarea nu va mai fi unde se află datele, ci cum se mișcă și cine sau ce le poate utiliza.

Organizațiile vor avea nevoie de vizibilitate și implementare a politicilor care călătoresc cu datele însele. Cei care nu pot realiza acest lucru vor găsi inițiativele lor de AI încetinite de riscuri și preocupări de conformitate. Cei care pot vor merge mai repede, cu încredere.

Mulțumim pentru interviul excelent, cititorilor care doresc să afle mai multe despre Sentra.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.