Interviuri
Steve Tait, Chief Technology Officer la Skyhigh Security – Seria de interviuri

Steve Tait, Chief Technology Officer la Skyhigh Security, este un lider executiv în tehnologie cu peste 25 de ani de experiență în domeniile securității cibernetice, apărării, serviciilor financiare și sănătății. El s-a alăturat Skyhigh în august 2024 pentru a conduce viziunea tehnologică, arhitectura și strategia infrastructurii cloud a companiei pentru Security Service Edge (SSE).
Skyhigh Security este o companie privată de securitate cibernetică nativă cloud, cu sediul în San Jose, California, care oferă o platformă cuprinzătoare de Security Service Edge (SSE). Platforma unifică soluții precum CASB, Secure Web Gateway, Zero Trust Private Access, CNAPP, DLP și Remote Browser Isolation pentru a proteja datele și a asigura colaborarea securizată pe web, cloud, e-mail și aplicații private. Cu accent pe protecția datelor în timp real, prevenirea amenințărilor și conformitate, Skyhigh Security deservește peste 3.000 de clienți la nivel global, inclusiv multe companii din Fortune 500 și instituții financiare majore, prin intermediul unei arhitecturi scalabile și conștiente de date, proiectate pentru medii de lucru hibride moderne.
Ați început cariera în domeniul datelor mobile, urcând apoi prin roluri de inginerie și conducere în diferite sectoare – ce experiență timpurie v-a modelat pasiunea pentru securitatea cibernetică și v-a condus unde sunteți astăzi?
Când am intrat în sistemul BAE, am obținut o perspectivă asupra muncii incredibile a echipelor care dezasamblează cele mai malefice viruși și malware pentru a învăța cum să se apere împotriva lor. Scara și profesionalismul organizat al industriei crimelor cibernetice au fost un adevărat deschizător de ochi. De exemplu, codul din spatele breșelor de securitate poate avea uneori o moștenire care poate fi urmărită până la mai multe actori naționali și organizații criminale. Nu este vorba de adolescenți în dormitoare, ci de o afacere serioasă la nivel global. A apăra împotriva acesteia este un bine adevărat pentru societate, și am vrut să fac parte din asta.
Ați afirmat că “transformarea digitală este terminată” și că intrăm acum într-o eră de transformare prin inteligență artificială – cum distingeți o fază de cealaltă în ceea ce privește strategia companiei și rezultatele?
Transformarea digitală a fost despre utilizarea tehnologiei pentru a reinginia proceselor de afaceri pentru a le face mai eficiente, mai eficace și pentru a oferi o experiență mai bună clienților. Transformarea prin inteligență artificială, din perspectivă de afaceri, urmărește să atingă același scop. Diferența fundamentală, însă, este că transformarea digitală atinge acest obiectiv prin automatizarea proceselor, agregarea datelor și vizualizarea avansată a datelor, în timp ce transformarea prin inteligență artificială atinge acest obiectiv prin crearea de conținut original, analiza companion și luarea deciziilor autonome. Transformarea digitală a urmărit să optimizeze și să eficientizeze procesele de luare a deciziilor umane. Transformarea prin inteligență artificială are capacitatea de a elimina multe dintre acestea în întregime!
Ce considerați a fi cele mai mari provocări organizaționale cu care se confruntă companiile atunci când fac trecerea de la automatizarea clasică la integrarea inteligenței artificiale generative?
Nivelul de transformare necesar pentru a profita cu adevărat de aceasta este enorm. Companiile ar putea – și, probabil, ar trebui – să arate complet diferit peste câțiva ani. Însă, în prezent, în ciuda interesului, este încă în zilele sale de început. Cea mai mare problemă organizațională de astăzi este, de fapt, instruirea. Multe companii au lansat videoclipuri de instruire corporatistă de 20 de minute despre inteligență artificială, dar acest lucru nu este suficient. Angajații trebuie să învețe cum să utilizeze această tehnologie, riscurile pe care le prezintă și să înțeleagă, măcar puțin, cum funcționează. Astfel, angajații de la toate nivelurile pot ajuta afacerea să se transforme odată cu tehnologia.
În Security Magazine, ați evidențiat injecțiile de prompt și halucinațiile printre riscurile de top – ce vector de atac vă îngrijorează cel mai mult și cum abordează Skyhigh acest risc?
Exfiltrația neintenționată de date este, de departe, cea mai mare amenințare corporativă în ceea ce privește volumul. Doar din datele pe care le urmărim la Skyhigh, am văzut o creștere cu 80% a datelor încărcate în LLM în ultimul an. Multe interfețe funcționează ca asistenți de afaceri și încurajează încărcarea tot mai multor informații. Actul de a partaja informații cu o altă persoană – luând un fișier și comprimându-l pentru a-l încărca într-un loc SFTP pentru analiză de către o parte terță – face ca un angajat să se gândească la ce face și la riscurile potențiale. Este doar câteva pași pentru a face acest lucru și devine foarte conștient că îl trimite către cineva. A fi pe jumătate prin analiza utilizând un instrument de inteligență artificială și doar lipind un bloc de date într-un prompt pentru a obține un răspuns rapid este doar câteva secunde de efort, dar întrebarea rămâne: unde a ajuns acea dată și cum a fost utilizată? Din cauza acestui fapt, Skyhigh se concentrează în primul rând pe prevenirea pierderii de date pentru aplicațiile de inteligență artificială, în special pentru copiloți.
Ați citat statistici care arată că 94% din aplicațiile de inteligență artificială prezintă riscuri LLM și 11% din fișierele încărcate în inteligență artificială sunt sensibile – ce tendințe observați în ceea ce privește modul în care companiile răspund pentru a aborda aceste probleme?
Companiile încă folosesc “politica utilizatorului” și “blocarea” ca tehnici principale, dar multe companii rămân orbite de cantitatea de inteligență artificială care este utilizată în fiecare zi. Vedem un interes mare în creșterea descoperirii, vizibilității și extinderea tehnicilor de prevenire a pierderii de date pentru inteligență artificială, în special pentru aplicațiile copilot majore.
Copiloții corporativi pot accesa cantități vaste de date proprietare – ce sunt strategiile cele mai eficiente pentru a preveni scurgerile neautorizate de date sau utilizarea abuzivă a acestor sisteme?
Întotdeauna începe cu politica și instruirea. Următorul pas, o combinație de etichetare a datelor și tehnici de prevenire a pierderii de date sunt vitale. De exemplu, etichetarea AIP de la Microsoft (MSFT ) poate preveni ca datele confidențiale să fie indexate de MSFT Copilot. În combinație cu instrumente CASB și DLP, etichetele AIP pot fi adăugate automat pe baza clasificărilor de date. Prevenirea pierderii de date efectuată pe datele documentului și promptului poate asigura prevenirea încărcării neintenționate de date.
Ați subliniat riscul pe care îl prezintă dezvoltatorii cetățeni care creează propriile aplicații – cum pot companiile găsi un echilibru între promovarea inovației și asigurarea dezvoltării securizate?
Acest lucru se întoarce mereu la instruire. Doar pentru că cineva este un “dezvoltator cetățean” nu înseamnă că poate opta pentru a nu urma fundamentalele de securitate care ar face parte dintr-o instruire standard pentru ingineri. Ei nu au nevoie să știe tot ceea ce știe un inginer software calificat, desigur, dar conceptele de bază ale accesului privilegiat și escaladării orizontale a privilegiilor sunt importante atunci când se construiește o aplicație. Personal, aș permite accesul la astfel de instrumente doar după ce s-a completat o instruire adecvată. Apoi, este vorba despre implementarea unor instrumente de securitate pentru a preveni greșelile neintenționate, ceea ce se întoarce la tehnici precum prevenirea pierderii de date.
Ca CTO al Skyhigh Security, ce domeniu de atenuare a riscurilor legate de inteligență artificială – copiloți, dezvoltatori cetățeni sau infrastructură de conformitate – priorizați pentru următorii 12-18 luni?
Conștientizarea este vitală, iar Skyhigh oferă deja instrumente cuprinzătoare de descoperire a inteligenței artificiale în umbră. Microsoft Copilot și ChatGPT Enterprise sunt principalele noastre focusuri în 2025. Am lansat deja controale pentru ambele și le extindem în continuare pe tot parcursul anului 2025. Pe măsură ce ne îndreptăm spre 2026, ne vom concentra mai mult asupra controlului prompturilor pentru a securiza împotriva prompturilor maligne, a jailbreak-ului și a altor riscuri cheie LLM.
Ce este o posibilă schimbare sau descoperire pe care o prevedeți și care ar putea schimba complet modul în care gândim despre securitatea întreprinderilor într-o lume condusă de inteligență artificială?
Inteligența artificială agențială. Abia începe, dar impactul este potențial enorm. Pe măsură ce se lansează tot mai mulți agenți, vectorii de atac cresc de-a lungul lanțului. Multe infracțiuni cibernetice sunt “detectate” de oameni pentru că ceva nu pare în regulă. În aceste lanțuri de agenți, modul de a detecta semnele compromiterii va fi o adevărată provocare.
Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe pot vizita Skyhigh Security.












