Interviuri
Sri Iyer, CTO și Co-fondator al Kovr.ai – Seria de Interviuri

Sri Iyer, CTO și Co-fondator al Kovr.ai, este un lider tehnologic experimentat, cu o experiență vastă în inovația în inteligență artificială, analiza datelor, calculul cuantic și automatizare. Înainte de a fonda Kovr.ai, el a ocupat funcții de conducere la Amazon (AMZN ), Guidehouse, PwC și Raytheon, unde a condus echipe care dezvoltau soluții de ultimă generație în ambele sectoare public și privat. Cu peste un deceniu de experiență în tehnologii emergente și numeroase certificări de industrie, Iyer a construit o reputație pentru ajutarea organizațiilor să exploateze instrumente disruptiv pentru a rezolva provocări complexe de afaceri și securitate.
Kovr.ai redefinește conformitatea cibernetică prin intermediul unei platforme native AI, concepută pentru medii cloud și hibride. Compania automatizează cadrele regulatorii complexe, cum ar fi FedRAMP și CMMC, utilizând inteligență în timp real, bazată pe cod, care permite întreprinderilor să obțină autorizația de a opera (ATO) în cel mai scurt timp de 15 minute. Prin înlocuirea consultanței manuale tradiționale și a instrumentelor de conformitate inflexibile, Kovr.ai oferă o abordare escalabilă și adaptivă a managementului riscului, permițând organizațiilor reglementate să rămână securizate, conforme și pregătite pentru schimbări continue.
Înainte de a fonda Kovr.ai, ați ocupat funcții de conducere la AWS, PwC și diverse startup-uri axate pe guvernul federal. Care au fost experiențele personale sau profesionale care v-au făcut să realizați că există o modalitate mai bună de a aborda conformitatea IT federală și, în cele din urmă, v-au inspirat să lansați Kovr.ai?
Am experimentat provocările conformității IT federale din ambele părți – mai întâi ca proprietar de sistem, construind platforme la scară largă pentru Departamentul Apărării, și mai târziu, conducând inițiative de cloud și AI la AWS. Într-un caz, un sistem pe care l-am ajutat să fie construit a durat ani pentru a fi dezvoltat, doar pentru a fi blocat în conformitate pentru o perioadă și mai lungă. Acea frustrare a fost un punct de cotitură.
La AWS, am condus echipe care au sprijinit servicii care au trecut prin procese de conformitate, cum ar fi FedRAMP. În ciuda resurselor extinse ale Amazon, obținerea autorizării serviciilor în regiuni noi poate dura până la trei ani. Chiar și la acea scară, cele mai bune soluții interne erau, în esență, foi de calcul glorificate – instrumente precum Quip sau Google Docs – pentru a urmări și gestiona procesul. Ineficiența a fost uluitoare, și am văzut din primă mână că majoritatea agențiilor se confruntau cu același problemă.
Timp de ani, am crezut că trebuie să existe o modalitate mai bună, dar complexitatea cartografierii miilor de controale de-a lungul codurilor și documentației a făcut ca automatizarea să pară inaccesibilă. Acest lucru s-a schimbat când am condus echipa de arhitectură a soluțiilor AI/ML la AWS. A fost revelator să văd cum inteligența artificială generativă poate transforma fluxurile de lucru manuale. Brusc, ceea ce părea imposibil – reducerea sarcinii de conformitate, și nu doar mutarea acesteia într-un instrument diferit – a devenit fezabil.
După câteva experimente și cercetări, eu și co-fondatorul meu am realizat că putem construi o platformă care nu numai că urmărește conformitatea, ci și o accelerează semnificativ. Acea idee a fost geneza Kovr.ai, o modalitate de a exploata inteligența artificială pentru a reduce, și nu doar a gestiona, sarcina conformității IT federale.
Multe startup-uri tehnologice se confruntă cu complexitatea, costul și viteza cerințelor de conformitate federală. Care au fost cele mai mari obstacole pe care le-ați întâlnit la început și cum a reușit Kovr.ai să navigheze sau să depășească aceste provocări pentru a construi o soluție viabilă?
Kovr.ai a întâmpinat mai multe obstacole majore la început, în ceea ce privește conformitatea federală pentru startup-uri tehnologice, inclusiv:
- Complexitate și Procese Manuale: Startup-urile găsesc adesea conformitatea federală copleșitoare din cauza numărului mare de controale (de exemplu, NIST 800-53 are peste 1200 de controale) și a proceselor manuale, bazate pe foi de calcul, care sunt utilizate în mod normal. Acest lucru face conformitatea lentă, predispusă la erori și consumatoare de resurse.
- Reacție Lentă și Iterație: Procesele tradiționale de conformitate necesită cicluri lungi de comunicare între echipe și consultanți, întârziind progresul și făcând dificil pentru startup-uri să știe unde se află sau ce să corecteze următorul pas.
- Cost și Încărcătură de Resurse Ridicate: Startup-urile, cu timp și bani limitați, se confruntă cu dificultăți în a prioritiza conformitatea față de planurile de produs principale, adesea amânând lucrările guvernamentale timp de ani.
Am depășit aceste obstacole prin utilizarea automatizării, a intrărilor flexibile, a iterației rapide și a integrării profunde a fluxului de lucru, pentru a face conformitatea mai accesibilă pentru startup-uri. Platforma noastră scanează automat documentația, codul și mediile cloud pentru a le mapa la controalele de conformitate și pentru a furniza evaluări instantanee ale lacunelor. Aceasta acceptă artifacte în orice format, reducând barierele de intrare, și pune accentul pe feedbackul rapid al utilizatorilor pentru a asigura relevanța în lumea reală. Prin încorporarea verificărilor de conformitate în fluxurile de dezvoltare, Kovr.ai ajută echipele să integreze conformitatea în mod transparent, fără perturbări majore.
Cum a schimbat schimbarea către formate de conformitate citibile de mașini, cum ar fi OSCAL [Limbajul de Evaluare a Securității Deschis], modul în care atât furnizorii, cât și agențiile abordează securitatea?
OSCAL are potențialul de a face conformitatea mai automatizată și eficientă, dar impactul său este limitat în prezent de viteza de adoptare a ambelor părți, furnizori și agenții. Pe măsură ce mai multe părți utilizează OSCAL, beneficiile automatizării și standardizării în procesele de conformitate sunt așteptate să crească. Kovr.ai este construită nativ pe OSCAL, permițându-i să transmită și să proceseze informații de conformitate în acest format, dar beneficiile mai ample vor fi realizate doar atunci când mai mulți stakeholderi adoptă fluxuri de lucru bazate pe OSCAL.
Descrieți Kovr.ai ca un “copilot de conformitate”. Descrieți-ne ce arată acest lucru în practică, de la documentație la pregătirea pentru audit. Ce se întâmplă în spatele scenei pentru a face acest proces mai rapid sau mai ușor?
În spatele scenei, Kovr.ai utilizează inteligența artificială și automatizarea pentru a elimina munca manuală, a oferi feedback instantaneu și a menține documentația de conformitate actualizată, făcând întregul proces, de la documentație la pregătirea pentru audit, mult mai rapid și mai ușor pentru utilizatori.
Utilizatorii pot aduce orice artifacte de conformitate pe care le au deja, în orice format – documente, cod, date despre mediu cloud, diagrame de arhitectură etc. De acolo, Kovr.ai scanează automat fiecare linie a fiecărui document, cod și mediu, și apoi le mapăază la controalele de securitate relevante, cum ar fi cele din NIST 800-53. Acest lucru se realizează utilizând modele AI care construiesc un grafic de cunoaștere cuprinzător al peisajului de conformitate al utilizatorului.
Apoi, sistemul nostru evaluează fiecare control, identifică lacunele și generează recomandări acționabile pentru remediere. Utilizatorii pot aborda aceste lacune prin actualizarea mediului sau a documentației și reîncărcarea în Kovr.ai, care oferă apoi feedback instantaneu despre dacă problemele sunt rezolvate. Vestea bună este că acest proces poate fi repetat de câte ori este necesar, permițând utilizatorilor să îmbunătățească iterativ postura de conformitate cu feedback rapid și automatizat, eliminând astfel întârzierile tradiționale de comunicare între echipe și consultanți.
Kovr.ai poate, de asemenea, să genereze toată documentația de conformitate necesară, inclusiv șabloanele guvernamentale, cum ar fi SSP-urile FedRAMP, utilizând informațiile din graficul de cunoaștere.
În cele din urmă, platforma noastră menține toate informațiile de conformitate actualizate și le poate pacheta pentru auditori. În mod tot mai frecvent, auditorii pot chiar accesa direct Kovr.ai pentru a revizui și interoga datele de conformitate, simplificând astfel procesul de audit.
Startup-urile se confruntă adesea cu o decizie dificilă: să se deplaseze rapid și să rupă lucrurile sau să încetinească pentru a respecta conformitatea. Cum ați abordat această dilemă în timp ce construiați Kovr.ai și ce sfaturi ați da altor inovatori care încearcă să se extindă pe piețe reglementate?
Kovr.ai a fost construită cu conformitatea și securitatea în minte de la început, încorporând funcții precum sisteme izolate, autentificare puternică și criptare pentru a sprijini medii reglementate. Am integrat, de asemenea, verificări automate de conformitate direct în pipeline-ul nostru DevOps, permițând detectarea timpurie a problemelor și evitând revizuiri lungi. Ne-am concentrat pe prototiparea rapidă și integrarea bazată pe feedbackul utilizatorilor, asigurându-ne că produsul a îndeplinit nevoile utilizatorilor, rămânând în același timp conform. Automatizarea a redus, de asemenea, sarcina manuală, permițând dezvoltarea rapidă și securizată la scară.
Pentru inovatori, este crucial să încorporeze conformitatea și securitatea în produsul lor de la început, mai ales pentru piețele reglementate. Integrați verificări automate de conformitate în pipeline-ul dvs. DevOps pentru a detecta problemele de la început și aduceți experți umani în conformitate atunci când este necesar. Deși conformitatea poate încetini dezvoltarea de funcționalități, în cele din urmă economisește timp, evitând restructurarea costisitoare.
Ați vorbit despre nevoia de a moderniza achizițiile federale. Care sunt părțile sistemului actual care vi se par cel mai învechite și ce schimbări practice ar face ca este mai ușor pentru companiile aflate la început să concureze?
Sistemul de achiziții federale adesea pare învechit, cu cicluri de achiziție lente, finanțare care prioritizează operațiunile în detrimentul inovației și mecanisme de cumpărare complexe care fac dificil pentru startup-uri să pătrundă. Pentru a sprijini companiile aflate la început, reformele practice includ alocarea unei finanțări mai flexibile și axate pe inovație, reducerea pragurilor de achiziție pentru cumpărături mai mici și mai rapide, extinderea accesului la vehicule de achiziție, cum ar fi Tradewinds al DOD, și crearea unor platforme simplificate, de tip “magazin de aplicații”, pentru a simplifica modul în care agențiile descoperă și cumpără tehnologii noi.
Privind în urmă, care au fost deciziile fondatoare – legate de arhitectură, strategie de piață sau angajări – care s-au dovedit a fi cele mai importante pentru a aduce Kovr.ai unde este astăzi?
Deciziile fondatoare cele mai importante pentru Kovr.ai au fost prototiparea rapidă și iterația, o viziune de produs condusă de utilizator, strategii de producție flexibile, construirea unei comunități de feedback și menținerea unei focalizări puternice pe nevoile clienților. Aceste alegeri ne-au permis să construim o soluție care abordează cu adevărat provocările conformității federale.
Ca CTO, cum reușiți să echilibrați inovația rapidă și menținerea unei conformități solide? Există cadre sau practici interne pe care le-ați adoptat pentru a menține ambele priorități pe drumul cel bun?
Echilibrez inovația și conformitatea prin încorporarea conformității în fiecare etapă a dezvoltării, utilizând automatizarea, menținând medii de producție flexibile și rămânând strâns conectat la nevoile utilizatorilor și la îndrumarea experților. Aceste practici asigură că ambele priorități – inovația rapidă și conformitatea solidă – sunt întotdeauna îndeplinite.
Privind înainte, unde vedeți Kovr.ai extinzându-se în următoarea perioadă – fie în guvernul de stat și local, în alte industrii reglementate, cum ar fi finanțe și energie, sau chiar pe piețe internaționale?
Echipa va continua să avanseze tehnologia Kovr.ai pentru managementul continuu și automatizat al conformității, extinzându-se în mai multe direcții dincolo de focalizarea actuală pe conformitatea guvernului federal. Acest lucru include extinderea în guvernul de stat și local, alte industrii reglementate, cum ar fi finanțe, energie și sănătate, și piețe internaționale.
Mulțumim pentru acest interviu minunat. Citiitorii care doresc să afle mai multe despre Kovr.ai pot vizita Kovr.ai.












