Interviuri
Tarun Thakur, Co-Fondator și CEO al Veza – Seria de Interviuri

Tarun Thakur, Co-Fondator și CEO al Veza, este un fost executiv la Data Domain, Veritas și IBM, aducând cu el zeci de ani de experiență în construirea de companii de infrastructură pentru întreprinderi. El a co-fondat Veza pentru a aborda criza în creștere a identității și a oferi claritate și control în arhitecturi hibride și cloud-native complexe.
Veza este o platformă de securitate a identității, concepută special pentru medii multi-cloud moderne, care permite organizațiilor să gestioneze și să impună drepturile de acces la aplicații, platforme cloud și sisteme de date cu o vizibilitate și o precizie fără precedent. Cu peste 125 de milioane de dolari în finanțare, inclusiv 110 milioane de dolari într-o rundă de serie C condusă de Accel, cu participarea Sequoia Capital, GV și Norwest Venture Partners, Veza deservește întreprinderi de top, cum ar fi Blackstone, Autodesk, SoFi, Wynn Resorts (WYNN ) și S&P Global, pentru a preveni încălcări, a reduce riscul insider și a asigura conformitatea.
Ai co-fondat cu succes mai multe companii de infrastructură pentru întreprinderi de-a lungul anilor. Ce te-a inspirat să lansezi Veza și cum au influențat experiențele tale anterioare la Datos IO, Data Domain și IBM Research viziunea ta asupra securității bazate pe identitate?
Fiecare companie pe care am construit-o a abordat o problemă fundamentală în infrastructura întreprinderilor – protecția datelor, reziliența, scala. Dar identitatea a fost întotdeauna legătura lipsă. La Datos IO, am ajutat la protejarea datelor critice în aplicații cloud-native, dar am întâmpinat constant o problemă mai profundă: nu știam cine are acces la ce date sau de ce. Acesta este un eșec sistemic – nu al stocării sau calculului, ci al guvernanței accesului.
Am fondat Veza pentru că am văzut un viitor în care identitatea va fi principala suprafață de atac. Și trăim în acel viitor acum. Industria a petrecut 20 de ani pretinzând că IAM este o problemă de bifare a unei căsuțe. Nu este. Este un plan de control continuu. Este locul în care securitatea, conformitatea și productivitatea se ciocnesc. Misiunea noastră este să facem accesul nu numai vizibil, ci și acționabil.
Doar priviți achiziția Palo Alto a CyberArk. Este cel mai clar semnal al industriei că identitatea nu este o funcție de birou – este acum o parte centrală a strategiei de securitate a întreprinderii. Dar chiar și cu această tranzacție, piața lipsește încă ceea ce întreprinderile moderne au nevoie cel mai mult: vizibilitate în timp real asupra a ceea ce pot face identitățile, în fiecare aplicație, sistem și set de date. Acesta este golul pe care Veza îl umple.
Intrăm într-o nouă eră în care agenții AI nu sunt doar unelte, ci actori – accesează sisteme, date și aplicații în mod autonom. Cum provoacă această schimbare paradigmele tradiționale de identitate și gestionare a accesului (IAM)?
IAM a fost conceput pentru oameni. AI agenții rupe complet acest model. Acestea sunt entități autonome care iau decizii, generează ieșiri, lansează fluxuri de lucru și declanșează accesuri în aval – la viteza mașinilor. Încă, majoritatea instrumentelor IAM întreabă: “În ce grup este această identitate?” Acesta este un lucru ridicol.
Schimbarea de paradigmă este aceasta: accesul nu mai este alocat manual – este emergent, dinamic și contextual. Nu poți gestiona asta cu roluri statice și împuterniciri învechite. Ai nevoie de inteligență de acces în timp real. Ai nevoie de sisteme care înțeleg ce poate face un agent AI în fiecare sistem – nu doar ce i se permite teoretic.
Veza a fost vocală despre riscul în creștere al identităților non-umane – agenți AI, conturi de servicii, roboți. Cum diferențiezi între automatizarea legitimă și suprapermisiunea riscantă în medii dinamice, cum ar fi DevOps sau finanțe?
Acesta este întrebarea de 10 miliarde de dolari. Majoritatea organizațiilor nu pot nici măcar inventaria identitățile non-umane, și cu atât mai puțin să le guverneze. Veza inversează modelul: nu începem cu identitatea – începem cu acțiunea. Cine sau ce poate citi acest bucket S3? Cine poate șterge rânduri în această bază de date de producție?
În DevOps sau finanțe, automatizarea este esențială. Dar și constrângerile sunt esențiale. Ai nevoie de o vizibilitate fină asupra a ceea ce pot face aceste identități în acest moment, nu ceea ce a spus un bilet IAM acum șase luni. Și ai nevoie să poți opri accesul instantaneu atunci când devine toxic. Acesta este superputerea Veza.
Cum Veza permite această granularitate a accesului în medii hibride și multi-cloud?
Granularitatea fără automatizare este inutilă. Veza se conectează direct la planul de control – indiferent dacă este AWS, Salesforce (CRM ), Snowflake sau SAP – și construiește un grafic al fiecărui permis, al fiecărui rol, al fiecărei acțiuni disponibile unei identități. Uman sau mașină. Pe premisă sau în cloud. Este o singură țesătură de acces unificată.
Apoi stratificăm un context de afaceri – cine deține aplicația, când a fost utilizată ultima dată, face parte dintr-un proces critic. Acest lucru vă permite să creați politici precum: “Niciun agent GenAI nu poate accesa informații personale, cu excepția cazului în care este aprobat în mod explicit și înregistrat.” Și dacă ceva încalcă această regulă, Veza poate alerta, revoca sau remedia în timp real. Acesta este modul în care se impune cel mai mic privilegiu la scară.
Ai descris Veza ca oferind “inteligență de acces”. Ce înseamnă acest lucru în termeni practici și cum se diferențiază de soluțiile tradiționale de control al accesului sau de guvernanță a identității?
Inteligența de acces înseamnă a ști, în orice moment, ce poate face fiecare identitate – umană sau non-umană – unde și de ce. Uneltele tradiționale vă spun ce a primit un utilizator. Noi vă spunem ce pot face ei în acest moment și dacă este sigur.
Uneltele IGA fac guvernanță la fiecare trimestru. Veza face guvernanță continuă. Uneltele PAM se concentrează pe un subset mic de conturi cu privilegii. Noi acoperim fiecare identitate, fiecare aplicație, fiecare împuternicire. Și o facem cu contextul necesar pentru a lua decizii inteligente – nu doar zgomot de jurnal.
Privind spre viitorul AI agenților, cum ar trebui să evolueze arhitecturile de securitate pentru a ține pasul? Ce capacități trebuie organizațiile să înceapă să investească astăzi pentru a evita eșecurile de conformitate sau încălcările interne de mâine?
Echipele de securitate trebuie să înceteze a mai gândi în termeni de utilizatori și să înceapă a gândi în termeni de acțiuni. Agenții AI nu se prezintă la serviciu și nu completează formulare de solicitare de acces. Ei se activează, acționează și dispar.
Ai nevoie de arhitecturi care să fie conștiente de acces, în timp real și adiacente planului de control. Acest lucru înseamnă:
- Monitorizarea continuă a permisiunilor
- Stabilirea comportamentului AI
- Revocarea autonomă a accesului
- Auditabilitatea tamper-proof a tuturor interacțiunilor AI
Acest lucru nu este opțional. Fiecare agent AI este o potențială amenințare internă – și cadrul de conformitate se apropie rapid. Dacă nu puteți explica cine a făcut ce și de ce, veți eșua auditurile, veți pierde încrederea sau veți suferi consecințe și mai grave.
Veza numără printre clienții săi branduri majore, cum ar fi Autodesk, Blackstone și S&P Global. Care sunt modelele comune sau greșelile pe care le observați chiar și în organizațiile cele mai mature atunci când vine vorba de guvernanța identității?
Cea mai comună greșeală? A presupune că altcineva deține responsabilitatea. IAM este adesea orfanat între securitate, IT, conformitate și inginerie. Această fragmentare omoară responsabilitatea.
O altă problemă este extinderea rolurilor – în special în organizațiile mature. De-a lungul timpului, nimeni nu elimină accesul, deoarece este riscant. În schimb, obțineți expunere maximă.
Și, în final, majoritatea organizațiilor consideră că reviziile de acces sunt un control. Nu sunt. Sunt un pansament. Controlul real este prevenirea accesului toxic din start. Veza ajută echipele să treacă de la detectare la prevenire.
Compania a strâns peste 125 de milioane de dolari, cu sprijinul investitorilor, cum ar fi Accel, Sequoia și GV. Ce spune acest nivel de sprijin al investitorilor despre urgența rezolvării identității în era AI – și cum plănuiți să utilizați acest impuls pentru a extinde impactul Veza?
Acesta spune că rezolvăm o problemă de generație – și o facem exact la momentul potrivit. Identitatea este acum ușa principală, zidul și cel mai slab punct, toate deodată. Și AI a deschis această ușă pe larg.
Investitorii noștri înțeleg că Veza nu este doar o unealtă IAM. Construim planul de control pentru accesul în era AI. Utilizăm acest impuls pentru a accelera extinderea platformei, a adânci integrările noastre de ecosistem și a scala la nivel global – în special în sectoarele reglementate, cum ar fi serviciile financiare, sănătatea și guvernul.
Dețineți 18 brevete în securitatea datelor, stocarea și gestionarea. Există vreo zonă de inovare în cadrul Veza care, după părerea dvs., va stabili noi standarde pentru modul în care industria abordează guvernanța identității în următorul deceniu?
Da – două, în special.
Mai întâi, Graful nostru de Acces: este un model universal care asociază identități cu permisiuni și acțiuni în orice sistem, în timp real. Acesta este fundamental pentru cel mai mic privilegiu, guvernanța AI și detectarea amenințărilor interne.
În al doilea rând, remedierea autonomă. Investim puternic în medii de acces auto-vindecătoare – în care încălcările sunt detectate, contextualizate și corectate fără intervenție umană. Acesta este modul în care guvernați AI cu AI.
În următorul deceniu, guvernanța accesului se va schimba de la reactiv la autonom. Veza va fi motorul care va conduce această schimbare.
În final, ați spus “talentul nu are granițe”. Ce sfat ați da fondatorilor tehnici sau inginerilor care construiesc companii de infrastructură de securitate sau AI de ultimă generație astăzi?
Construiți pentru cazurile limită, nu pentru calea fericită. Viitorul este haotic – multi-cloud, multi-agent, multi-polar. Arhitectura dvs. trebuie să presupună haos.
În al doilea rând, nu vă fie teamă să contestați vacile sfinte. Industria securității este plină de presupuneri legacy – “accesul la momentul potrivit este suficient”, “oamenii sunt problema”, “auditul înseamnă Excel”. Rupeți aceste modele.
În final, angajați oameni care sunt obsedați de principiile de bază. Uneltele se schimbă. Paradigmele se schimbă. Dar claritatea gândirii și a misiunii câștigă de fiecare dată.
Și da – talentul nu are granițe. Construiți la nivel global, construiți divers și construiți pentru impact.
Mulțumim pentru acest interviu minunat, cititorilor care doresc să afle mai multe despre Veza.












