Interviuri
Yoav Regev, CEO și Co-Fondator al Sentra – Seria de Interviuri

Yoav Regev, Co-Fondator și CEO, este un profesionist experimentat în domeniul securității cibernetice, cu peste 20 de ani de experiență în cadrul unității militare de intelligence a Israelului, unde a condus Departamentul de Securitate Cibernetică. Acum conduce Sentra, o companie dedicată abordării provocărilor moderne în domeniul securității cloud și a datelor.
Sentra este o platformă de securitate a datelor cloud-native, bazată pe inteligență artificială, proiectată pentru a descoperi, clasifica și monitoriza atât date structurate, cât și nestructurate, în medii IaaS, PaaS, SaaS și on-prem. Accentuează menținerea datelor clienților în interiorul infrastructurii proprii, aplicând politici de securitate, detectare a anomaliilor, acces cu privilegii minime și măsuri de conformitate pentru a reduce expunerea și a proteja activele sensibile.
Ați petrecut peste două decenii în unitatea de elită Unit 8200 a Israelului, inclusiv ca șef al Departamentului de Securitate Cibernetică. Cum v-a influențat această experiență filozofia dvs. cu privire la securitatea cibernetică și, în cele din urmă, a condus la fondarea Sentra?
După ce am condus operațiuni cibernetice în Unit 8200 timp de ani, una dintre lucrurile care au devenit extrem de clare a fost că totul se întoarce la date. Indiferent dacă era vorba de o încălcare, un atac de ransomware sau o operațiune cibernetică, cauza de bază era adesea aceeași. Cineva nu știa unde se află datele sale, cine are acces la ele sau cum sunt utilizate. Am văzut de nenumărate ori cum acea lipsă de vizibilitate și control putea destrăma întregi sisteme.
Acest lucru a rămas cu mine, și atunci când am început să discut cu directori de securitate, directori de informatică și lideri de securitate din diverse industrii, ei au continuat să repete aceeași luptă. Toată lumea dorea să se deplaseze mai repede, să adopte cloud-ul, să utilizeze inteligența artificială, dar nu puteau pentru că nu înțelegeau pe deplin datele lor. Ce este sensibil? Ce este învechit? Ce are nevoie de protecție?
Datele nu mai sunt doar un activ. Ele reprezintă factorul definitoriu între o companie bună și una excelentă. Dar numai dacă le puteți controla. Sentra a fost creată pentru a oferi organizațiilor claritatea și controlul de care au nevoie pentru a valorifica realmente datele lor. Pentru a inova cu încredere, trebuie să cunoașteți datele dvs., să înțelegeți contextul lor și să le protejați la fiecare pas.
Care sunt provocările specifice sau modelele pe care le-ați observat în operațiunile cibernetice militare care se desfășoară acum în spațiul de securitate a datelor și inteligență artificială din întreprinderi?
În mediul militar, succesul depindea de viteză. Trebuia să vă deplasați mai repede decât adversarul. Acest lucru necesita o cartografiere constantă, o evaluare continuă și capacitatea de a acționa înainte ca ceva să devină o criză.
În întreprinderi, pariul este diferit, dar provocarea este similară. Organizațiile doresc să se deplaseze rapid, mai ales cu ritmul dezvoltărilor de inteligență artificială. Ei împing tot mai multe date către margine pentru a alimenta modele, a lua decizii și a personaliza experiențe. Dar această accelerare vine cu risc.
Să ne gândim la cursele de Formula 1. Toată lumea se concentrează pe cât de repede poate merge mașina, dar sistemul de frânare este cel care câștigă realmente curse. Viteza fără control este doar periculoasă. Cu inteligența artificială, controalele sunt la fel de importante ca și capacitățile. Dacă doriți să mergeți mai repede, trebuie să știți cum să controlați prin design, direcție și să opriți atunci când este necesar. Acest lucru înseamnă a înțelege datele dvs. înainte ca ele să intre în sistem, nu după ce ceva merge prost.
De ce instrumentele de securitate tradiționale nu mai sunt suficiente în era inteligenței artificiale? Ce face ca securizarea fluxurilor de lucru și a modelelor generative bazate pe inteligență artificială să fie fundamental diferită?
Instrumentele de securitate tradiționale nu au fost proiectate pentru sisteme autonome precum inteligența artificială. Aceste instrumente au fost create pentru medii în care oamenii au revizuit deciziile și au gestionat accesul cu perimetre clare.
Inteligența artificială nu funcționează în acest fel. Ea procesează volume uriașe de date și ia decizii independent. În momentul în care datele sunt introduse, oportunitatea de supraveghere începe să dispară. Acesta este ceea ce o face atât de fundamental diferită și periculoasă, dacă nu este gestionată corect.
În ceea ce privește inteligența artificială generativă, nu aveți o a doua șansă. Odată ce datele sunt introduse, este aproape imposibil să le retrageți sau să auditați ce s-a întâmplat cu ele. De aceea, vizibilitatea, clasificarea și controlul accesului înainte de punctul de introducere sunt absolut critice. Inteligența artificială nu este doar o problemă de calcul. Este o problemă de date la nivelul său fundamental.
Platforma dvs. utilizează clasificarea bazată pe inteligență artificială cu o acuratețe de peste 95% la scară de petabyte. Ce se află sub capotă — cum combinați modelele de inteligență artificială cu logica de securitate pentru a livra acea precizie?
Am proiectat Sentra pentru a funcționa în întregime în cadrul infrastructurii clientului. Nu mutăm datele în afara acesteia. Nu le împărtășim. Acesta este un principiu de bază. Totul rămâne sub controlul clientului, iar platforma noastră se adaptează la această cerință fără compromisuri.
Sub capotă, utilizăm o combinație de inteligență artificială, tehnici LLM și logică de securitate proprietară pentru a clasifica datele în funcție de context, nu doar de metadate. Acest lucru înseamnă că, chiar dacă un punct de date sensibil este îngropat într-un fișier nestructurat, modelele noastre pot încă identifica și spune ce scop are. Și deoarece facem acest lucru fără a scoate niciodată datele din sursă, menținem confidențialitatea și conformitatea la fiecare pas.
Acest abordare oferă clienților cel mai bun din ambele lumi: precizie și încredere. Suntem capabili să automatizăm înțelegerea datelor și luarea deciziilor cu un grad ridicat de acuratețe și o facem fără a sacrifica securitatea sau a expune activele lor cele mai valoroase — datele.
Umbrele de date și risipirea multi-cloud accelerează rapid. Care sunt cele mai mari puncte oarbe pe care le au întreprinderile atunci când vine vorba de vizibilitatea datelor — și cum ajută Sentra să închidă aceste lacune?
Cea mai mare lacună este vizibilitatea. Multe companii cred că știu unde se află datele lor sensibile, dar văd doar o parte a tabloului. Uneltele de inteligență artificială, migrarea cloud și platformele SaaS generează volume masive de date care sunt adesea în afara controlului formal. Acesta este ceea ce numim date umbra.
Datele umbra sunt exact ceea ce atacatorii vizează. Sunt sensibile, neprotejate și invizibile pentru majoritatea instrumentelor. Sentra rezolvă acest lucru oferind organizațiilor o hartă completă și în timp real a datelor lor — în cloud, SaaS, on-prem și sisteme de inteligență artificială. Clasificăm aceste date după sensibilitate și ajutăm echipele de securitate să prioritizeze unde trăiește riscul, cum să îl remedieze și cum să rămână conformi.
Ați adus o perspectivă unică transfrontalieră din munca dvs. cu partenerii internaționali. Cum influențează guvernanța globală a datelor și cadrul de reglementare platforma Sentra?
Lucrul cu parteneri internaționali a făcut clar că conformitatea nu este doar o bifare a unei căsuțe. Este o funcție de bază a încrederii. Diferite țări au reguli diferite, dar una dintre lucrurile pe care le cer toate este controlul. Trebuie să controlați unde se află datele dvs. și cine le utilizează.
Sentra a fost proiectată pentru a îndeplini aceste cerințe. Sprijinim cerințele de reglementare precum GDPR, HIPAA, CCPA și noua valură de legi legate de inteligență artificială. Oferim clienților instrumentele pentru a demonstra conformitatea și a impune politici. Facem acest lucru transfrontalier și transversal sistemelor.
Adesea subliniați strategiile de securitate ofensivă în detrimentul celor reactive. Cum se reflectă această mentalitate în produs — și de ce este critică în peisajul actual de amenințări cu inteligență artificială?
Sentra a fost construită pe o filozofie de securitate proactivă. Nu credem că organizațiile ar trebui să aștepte incidente pentru a apărea. În schimb, le ajutăm să descopere date sensibile, indiferent unde se află, să monitorizeze anomaliile în timp real și să răspundă imediat atunci când se detectează riscuri.
Platforma noastră scanează continuu mediile, clasifică informații sensibile și se integrează cu instrumentele de securitate pentru a iniția remedierea automat. Acesta este abordarea ofensivă care constă în a acționa înainte ca un adversar să o facă și care definește securitatea ofensivă. Și într-o lume condusă de inteligență artificială, abordarea proactivă nu mai este opțională.
Sentra se integrează în IaaS, PaaS, SaaS și chiar copiloți de inteligență artificială. Care sunt cele mai surprinzătoare sau riscante comportamente pe care le-ați observat recent în aceste medii?
Inteligența artificială agentică introduce riscuri serioase noi. Ea poate permite sistemelor să acceseze, să prelucreze sau să partajeze date sensibile cu puțină sau deloc supraveghere, ceea ce adaugă o nouă complexitate pentru echipele de securitate.
Modelele de limbaj mare (LLM) pot expune informații sensibile atunci când sunt solicitate să rezume conținut intern sau atunci când sunt utilizate în moduri care ocolesc protocoalele existente de protecție a datelor și controalele de acces. Fără gardurile potrivite, aceste instrumente pot deveni un vector neintenționat pentru scurgeri de date sau divulgări inadecvate.
Cu creșterea rapidă a inteligenței artificiale generative în întreprinderi, ce este un mit de securitate pe care ați dori să-l demontați — și ce avertizare critică doriți ca mai mulți lideri să o ia în serios?
Unul dintre cele mai mari mituri pe care le auzi este că sistemele de inteligență artificială sunt în mod inerent securizate și că complexitatea lor le face mai greu de atacat. Dar în securitatea cibernetică, complexitatea este adesea dușmanul. Cu cât sistemul este mai complex, cu atât mai multe oportunități există pentru configurări greșite, puncte oarbe sau permisiuni excesive.
Realitatea este că sistemele de inteligență artificială, și în special cele care au acces la date sensibile, pot deveni puncte majore de expunere dacă nu sunt guvernate corespunzător.
O avertizare critică pe care aș dori să o împărtășesc cu orice lider este următoarea: nu tratați sistemele de inteligență artificială ca cutii negre. Aplicați principiul de permisiune minimă din prima zi. Aceste modele ar trebui să aibă acces doar la datele pe care realmente le necesită pentru a-și îndeplini funcția și nimic mai mult. Fără această disciplină, este foarte ușor ca datele sensibile să fie supraexpuse, utilizate incorect sau scurse. Și deoarece inteligența artificială poate funcționa independent sau chiar în secvențe cascadate, aceste expuneri pot crește mai rapid decât oamenii realizează.
Privind înainte, cum vedeți intersecția inteligenței artificiale, securității cibernetice și conformității evoluând în următorii 3-5 ani — și cum se pregătește Sentra pentru acest viitor?
Deja vedem prima undă de reglementare specifică inteligenței artificiale care ia formă. Colorado a adoptat o lege emblematică privind protecția consumatorilor legată de inteligență artificială, și doar în 2025, peste 700 de propuneri legislative legate de inteligență artificială au fost introduse în Statele Unite. Ne așteptăm la o creștere continuă a momentului pe plan global, similar cu ceea ce am văzut cu GDPR și CCPA. Mesajul este clar: guvernanța inteligenței artificiale nu mai este teoretică și devine o cerință de conformitate.
Pentru întreprinderi, acest lucru înseamnă două lucruri. În primul rând, vor avea nevoie de o vizibilitate mai profundă asupra modului în care sistemele de inteligență artificială interacționează cu datele sensibile. Și, în al doilea rând, vor avea nevoie de instrumente pentru a impune controale la nivelul datelor, acolo unde organizațiile pot mitiga riscurile înainte ca acestea să se multiplice.
La Sentra, ne construim pentru acel viitor chiar acum. Soluția noastră de Securitate a Datelor pentru Agenta de Inteligență Artificială oferă organizațiilor capacitatea de a descoperi instrumente de inteligență artificială utilizate în mediile lor, de a cartografia datele la care acestea au acces, de a clasifica aceste date după sensibilitate și de a monitoriza ieșirile pentru a preveni scurgerile sau utilizarea incorectă.
Vom continua să extindem aceste capacități, dublându-ne eforturile asupra punctelor noastre forte de bază: descoperirea cuprinzătoare a datelor, clasificarea precisă și mitigarea proactivă a riscurilor. Inteligența artificială aduce un potențial imens, dar trebuie adoptată în mod sigur și responsabil. Acesta este rezultatul pe care îl ajutăm clienții noștri să îl atingă.
Mulțumim pentru acest interviu minunat. Citiitorii care doresc să afle mai multe pot vizita Sentra.












