Интервью
Gil Cohen, Chief Product Officer в Cognyte – Интервью

Gil Cohen – опытный руководитель в области программного обеспечения с доказанной репутацией лидера крупных глобальных организаций, имеющий более двух десятилетий опыта и экспертизы в области программного обеспечения для предприятий, больших данных, телекоммуникаций и искусственного интеллекта.
Gil возглавляет организацию по разработке продуктов Cognyte, глобальные центры исследований и разработок, а также стратегию выхода на рынок для всего портфеля.
До присоединения к бизнесу Cognyte в 2021 году Gil был генеральным менеджером NICE, платформы записи голоса, и генеральным директором Telefonica Israel.
Cognyte – израильский глобальный поставщик программного обеспечения для расследований и аналитики безопасности, предназначенного для предоставления “Действенной разведки для более безопасного мира”. Основанная в 2021 году в качестве спин-оффа от Verint Systems, компания обслуживает сотни государственных и корпоративных клиентов в примерно 100 странах, позволяя органам безопасности, разведки и правоохранительных органов объединять, анализировать и визуализировать крупные, фрагментированные наборы данных для своевременного обнаружения угроз, расследования и реагирования.
Что изначально мотивировало карьерный путь, ориентированный на интеллект, аналитику и национальную безопасность? Были ли ранние переживания или события, которые помогли сформировать это направление?
Это было довольно естественным образом. Миссия Cognyte – помогать сделать мир более безопасным – идеально соответствует тому, о чем я заботлюсь, и лично, и профессионально. Я провел годы, работая в области программного обеспечения для предприятий, больших данных, телекоммуникаций и искусственного интеллекта, и у меня также есть военный опыт, поэтому переход на роль, которая позволяет мне внести прямой вклад в эту миссию, просто имел смысл.
За годы я возглавлял глобальные организации и команды исследований и разработок для доставки передовых решений для предприятий и стратегий выхода на рынок, давая мне опыт, чтобы помочь обеспечить, что Cognyte остается впереди с технологиями, которые действительно расширяют возможности наших клиентов. Это невероятно полезно видеть, как правоохранительные органы, национальная безопасность и национальные и военные разведывательные агентства используют наши аналитические решения для выявления угроз на ранней стадии и сохранения безопасности людей. То, что действительно мотивирует меня, – это знание того, что мы строим инструменты, которые помогают этим агентствам оставаться на шаг впереди преступной и террористической деятельности и быстро адаптироваться к новым вызовам. Видеть нашу технологию в действии – оказывающую реальное влияние – это то, чем я действительно горжусь.
За годы, как изменилась технологическая картина расследований, и как миссия Cognyte адаптировалась для удовлетворения меняющихся потребностей правоохранительных органов и разведывательных агентств?
Технологическая картина расследований претерпела значительную эволюцию, в основном обусловленную стремительно растущим объемом и разнообразием данных, появлением все более сложных противников и постоянной эволюцией технологий. Основной вызов, формирующий эту среду, – это врожденный дисбаланс между плохими акторами и теми, кто работает над их остановкой. Плохие акторы (будь то преступники или террористы) действуют с гибкостью и настойчивостью, способными использовать одну слабость с разрушительным воздействием. Органы правопорядка и безопасности, с другой стороны, должны выявлять, понимать и реагировать на широкий спектр эволюционирующих угроз, часто в реальном времени и с абсолютной точностью. Этот дисбаланс оказывает огромное давление на команды расследований, чтобы действовать быстрее, умнее и более точно, чем когда-либо прежде. Аналитики часто борются с растущими объемами данных, фрагментированными инструментами и насущными оперативными требованиями, что делает сложным переводить свои выводы расследований в эффективные взаимодействия с передовыми решениями.
В ответ Cognyte постоянно адаптировалась, чтобы выполнить нашу миссию по помощи клиентам в раскрытии выводов и устранении неизвестного посредством действенной разведки. Известная своей способностью доставлять прорывные технологии, Cognyte использует ИИ во всей нашей платформе, в масштабе, чтобы объединить, проанализировать и визуализировать сложные данные – позволяя принимать более быстрые, точные решения и действия. Интеллектуальный ко-пилот был построен с учетом этого дисбаланса, предназначенный для выравнивания поля, позволяя защитникам работать на скорости угрозы. Интеллектуальный ко-пилот – это генеративный помощник ИИ, который упрощает рабочие процессы расследований посредством естественного языка взаимодействия и объяснимых результатов, предназначенный для потребностей правоохранительных органов, национальной безопасности и разведывательных агентств. Теперь даже с сложными системами аналитики могут быстро получить ценность без необходимости технических знаний для работы с системой или определения сложных запросов.
Запуск интеллектуального ко-пилота вводит генеративную возможность ИИ, специально построенную для рабочих процессов расследований. Что делает эту возможность фундаментально khácной от существующих инструментов ИИ, используемых в настоящее время в сфере безопасности?
Интеллектуальный ко-пилот Cognyte фундаментально отличается от других инструментов ИИ, потому что он предназначен для реальных расследований, а не для общих задач. В отличие от типичных решений GenAI, он встроен直接 в рабочее пространство и процесс расследования, понимает терминологию, используемую аналитиками, и предоставляет прозрачные, объяснимые результаты. Он предназначен для анализа чувствительных и классифицированных источников данных, с которыми работают государственные агентства, работает безопасно в любой среде развертывания и предназначен для ускорения – а не замены – человеческой экспертизы. Это позволяет следователям и аналитикам полностью использовать преимущества сотрудничества человека и машины с решением, которое уникально предназначено для высоких ставок требований сферы безопасности и разведки.
Многие следователи сталкиваются с разрывом между своими реальными инстинктами и техническими требованиями устаревших платформ. Как этот новый ко-пилот решает эту проблему и мостит разрыв между человеческим рассуждением и выводом машины?
Следователи и аналитики обучены проводить расследования и анализ разведки, а не проектировать сложные запросы или переводить свои мысли на жесткий синтаксис системы. Интеллектуальный ко-пилот Cognyte построен с учетом этой реальности, позволяя пользователям работать на своем языке. Он принимает входные данные естественного языка и преобразует их в структурированную, объяснимую логику, устраняя необходимость в технических запросах или глубокой экспертизе системы. Выравниваясь с тем, как следователи фактически думают и работают, ко-пилот удаляет трение, ускоряет генерацию выводов и освобождает аналитиков от того, чтобы сосредоточиться на том, что они делают лучше: следуют за следами, изучают доказательства и анализируют угрозы.
Среды расследований часто включают подавляющие объемы данных и высоко фрагментированные экосистемы инструментов. Каким образом ко-пилот улучшает синтез данных, ускоряет анализ и улучшает общий темп решения угроз?
Интеллектуальный ко-пилот Cognyte преобразует рабочий процесс расследования, устраняя ручные узкие места, вызванные инструментами в изоляции и подавляющими объемами данных. Вместо того, чтобы требовать от следователей переводить сложные вопросы в запросы системы, ко-пилот позволяет им использовать интуитивно понятный естественный язык для изучения разнообразных, многоисточниковых данных. Он автоматически синтезирует структурированные и неструктурированные данные, выявляет соответствующие связи и представляет результаты с четкой, пошаговой логикой. Например, следователь может просто попросить ко-пилота “показать все связи между подозреваемым А и подозреваемым Б за последние 6 месяцев”.
Ко-пилот будет выполнять тяжелую работу по нескольким источникам данных и форматам, таким как записи с камер видеонаблюдения, финансовые отчеты и рукописные отчеты. Он быстро сортирует, фильтрует и категоризирует огромные наборы данных, чтобы выявить выводы и визуализировать прямые и косвенные связи подозреваемых, устраняя необходимость для следователя просеивать сырые данные. Объединяя поиск, корреляцию и генерацию выводов в едином генераторе ИИ, ко-пилот ускоряет принятие решений, повышает точность и значительно сокращает время, необходимое для реагирования на угрозы.
Безопасность, объяснимость и прозрачность имеют решающее значение для операций, ориентированных на миссию. Какие меры предосторожности и архитектурные принципы были поставлены на первое место, чтобы обеспечить, что ИИ ко-пилот соответствует строгим требованиям разведывательных организаций?
С более чем 30-летним опытом поддержки операций, ориентированных на миссию, безопасность, объяснимость и прозрачность были основополагающими для конструкции интеллектуального ко-пилота Cognyte. Безопасность встроена на уровне архитектуры: ко-пилот поддерживает как облачные, так и локальные развертывания, чтобы удовлетворить строгие требования вокруг чувствительности данных, конфиденциальности и суверенитета. Он наследует родную модель разрешений пользователя в системе-хозяине, гарантируя, что он не может раскрыть данные, к которым пользователь обычно не имеет доступа через стандартные рабочие процессы.
Для объяснимости и прозрачности ко-пилот предоставляет четкий вид своего окончательного рассуждения, вплоть до точной логики, условий и шагов, которые он предпринял для получения результатов. Пользователи могут просмотреть, проверить и даже оспорить интерпретацию системы, используя свое собственное суждение. Все рассуждения полностью аудиторские, позволяя отслеживать и нести ответственность в высоких ставках средах.
Платформа предлагает визуальные логические потоки и прозрачное рассуждение в ответ на запросы естественного языка. Как эти функции влияют на то, как следователи принимают решения под давлением, особенно в высоких ставках или срочных случаях?
Интеллектуальный ко-пилот Cognyte усиливает принятие решений следователями, сочетая входные данные естественного языка с пошаговыми визуальными логическими потоками на основе доказанной экспертизы области. Результаты визуализируются в рабочем пространстве анализа разведки для контекста и дальнейшего изучения. Эти визуализации раскрывают, как точки данных связаны и как выводы генерируются, делая рассуждение системы полностью прозрачным. В высокопрессовых средах это позволяет следователям быстро проверить актуальность и перейти от вопроса к уверенности, не полагаясь слепо на черные ящики. Результатом является более быстрое, умное принятие решений, основанное на объяснимом ИИ, полностью соответствующее реальным рабочим процессам расследования.
Какие типы моделей машинного обучения составляют основу генеративных возможностей ко-пилота, и как они были обучены, чтобы отразить язык и логику, специфичные для рабочих процессов разведки, а не общую разговорную ИИ?
Модели, лежащие в основе нашего ко-пилота, являются некоторыми из последних и наиболее передовых моделей LLM в отрасли. Мы дообучаем LLM для каждого домена клиента и жаргона, используя наши проприетарные модели данных, представляющие структуру данных системы – включая сущности, отношения и параметры. Это позволяет нам обучать ко-пилота на представительном или “цифровом двойнике” домена клиента, а не на фактических данных, которые чувствительны и не доступны в качестве обучающего набора. Мы также включаем лучшие практики пользовательских потоков, полученные из десятилетий внутренних, отраслевых методологий, наших команд успеха клиентов и с помощью нашей общины чемпионов клиентов. Используя этот метод, мы создали масштабируемый подход к тому, чтобы взять готовые модели LLM и превратить их в модели домена, дообученные для потребностей безопасности.
Объяснимость и структурированное рассуждение подчеркиваются в выводах системы. Какие техники или архитектуры машинного обучения были использованы для обеспечения прозрачных, отслеживаемых решений, особенно когда аналитики должны проверить результаты под пристальным вниманием?
Ко-пилот обучен на модели данных и дообучен для лучших практик разведки и расследований, отражая подход к обучению, который выходит за рамки общей разговорной ИИ. Это специализированное обучение построено на основе более чем трех десятилетий экспертизы области в аналитике расследований. Это глубокая интеграция реального оперативного знания гарантирует, что ко-пилот внутренне понимает и обрабатывает специфическую терминологию, логику и нюансы, критические для рабочих процессов разведки. Он берет вопрос естественного языка пользователя и понимает, как перевести его в рамках решения Cognyte как вызов API, запрашивающий запрошенные данные. Запрос доступен аналитику на всех этапах, поэтому ясно, какой запрос был отправлен. Данные затем возвращаются из баз данных решений, удаляя любую возможность “галлюцинаций”, с структурированной, объяснимой логикой. Никакой отдельной отслеживаемости не требуется для данных самих по себе, чтобы проверить, что сводка и выводы имеют смысл.
Этот продукт появляется в то время, когда ИИ переходит от пилотных проектов к полномасштабному операционному развертыванию. Как это отражает более широкие тенденции в том, как национальные организации безопасности подходят к принятию ИИ в 2025 году?
Запуск происходит, когда принятие генеративного ИИ ускоряется по всей entreprise и правительству, с ожидаемыми инвестициями более 2 триллионов долларов в ИИ в секторе в течение следующих трех лет. 2025 год отмечает четкую точку инфлексии, когда организации переходят от экспериментов к реальному развертыванию. Агентства видят потенциальную ценность использования ко-пилотов, работающих на основе ИИ, и в недавнем опросе Cognyte 47% агентств, опрошенных, назвали возможность анализа и исследования данных, работающую на основе ИИ, основной технологической возможностью, которая может ускорить их расследования. Для правоохранительных органов и агентств национальной безопасности этот переход устанавливает новый стандарт для скорости, масштаба и точности в принятии решений. С жизнями и национальными интересами на кону, требование доверенного, оперативного ИИ больше не является выбором – это миссионно-kritический императив, и тот, который интеллектуальный ко-пилот Cognyte был построен для выполнения.
Оглядываясь вперед на пять лет, как ожидается, что роль генеративного ИИ будет эволюционировать в военной разведке, правоохранительных органах и национальной безопасности? Какое влияние это окажет на стратегию расследования, организационную структуру и глобальный ответ на угрозы?
В ближайшие годы генеративный ИИ будет играть решающую роль в том, чтобы помочь закрыть операционный разрыв между нападением и защитой. Плохие акторы будут продолжать инновации быстро, часто не ограниченные правилами или рисками. Организации общественной безопасности, с другой стороны, должны будут поддерживать постоянное, адаптивное покрытие по все более широкому спектру векторов угроз. В этой среде ИИ не будет просто умножать силу; он станет оперативной необходимостью, чтобы идти в ногу с противниками, которые быстры, непредсказуемы и все более автоматизированы.
Спасибо за отличное интервью, читатели, которые хотят узнать больше, должны посетить Cognyte.












