Интервью

Райан Шонфельд, сооснователь и генеральный директор HiveWatch – Интервью

mm
Добавьте Unite.AI в избранные источники в Google

Райан Шонфельд является сооснователем и генеральным директором HiveWatch, компании, специализирующейся на разработке технологий безопасности для улучшения управления и реагирования на физические угрозы безопасности. Благодаря опыту работы в качестве консультанта по безопасности, сотрудника правоохранительных органов и пользователя из компании Fortune 500, он получил прямое представление об операционных проблемах, с которыми сталкиваются команды безопасности, что в конечном итоге привело его к созданию HiveWatch.

HiveWatch предоставляет облачную платформу, которая объединяет инструменты, такие как видеонаблюдение, контроль доступа, сигнализация и управление инцидентами, в единую операционную панель. Известная как операционная система HiveWatch GSOC, платформа позволяет организациям отслеживать деятельность на объектах, расследовать инциденты и координировать ответы, используя автоматизацию и анализ на основе ИИ для повышения эффективности и снижения ложных срабатываний.

Что привело вас к созданию HiveWatch, и какие ограничения традиционной физической безопасности сделали ИИ основой с самого начала?

Я провел годы, управляя глобальными программами безопасности и технологий в глобальных организациях, и наша способность эффективно использовать технологии была раздражающей. Безопасность была на высшем уровне, но нам приходилось использовать инфраструктуру, которая была фрагментированной, медленной, реактивной и ориентированной на человека. Поэтому я создал RAS Consulting, чтобы помочь организациям модернизировать свои операции безопасности, планирование, образование, управление рисками и ответственностью. Мы построили технологически продвинутые программы для быстро растущих компаний, которым нужно было быстро масштабироваться.

Но даже тогда я постоянно видел одну и ту же проблему: операторы моих клиентов тонли в оповещениях, были погребены под несвязанными системами, реагировали на все и не предвидели ничего. Клиентам RAS Consulting нужна была проактивная безопасность, но у них не было знаний или людей, чтобы построить ее самостоятельно. Пандемия сделала все хуже. Внезапно все нужно было переосмыслить, как они защищают людей и активы, но они использовали инструменты, созданные для другой эпохи.

Именно поэтому мы создали HiveWatch. Нам нужна была платформа, которая могла бы сделать наши собственные команды безопасности более осведомленными, связанными, прогнозируемыми и информированными. Мы хотели всего этого, плюс быть быстрее и лучше в управлении инцидентами. ИИ не был функцией, которую мы добавили позже, он был единственным практическим способом объединить данные для наиболее информированного принятия решений. Мы можем сделать это независимо от систем, которые используют наши клиенты. Теперь мы можем легко прорезать ложные оповещения и помочь командам перейти от реактивного к проактивному. Все остальное – это просто сделать старые проблемы немного более красивыми.

Как ваш опыт работы в качестве полицейского и следователя повлиял на то, как вы спроектировали ИИ для поддержки реальных операций безопасности?

Я сидел в кресле, когда инциденты разворачивались в центрах операций безопасности, и я был на земле во время высокорисковых инцидентов, управляя угрозами в реальном времени. Этот опыт научил меня, что и люди, и технологии имеют значение в те моменты, когда истощение или выгорание могут повлиять на принятие решений в чрезвычайной ситуации. Он также научил меня, что работает, что не работает и что может навредить людям, когда системы терпят неудачу. Именно через эту призму мы построили HiveWatch.

Используя опыт, полученный из этой работы, наша платформа ИИ не была просто с белой доски. Мы спроектировали ее изнутри центров операций безопасности. Люди, которые построили это, провели карьеру, глядя на экраны, полные шума, пытаясь найти真正щие угрозы, но не имея инструментов, чтобы увидеть ясно или действовать достаточно быстро.

Слишком долго отрасль продавала реактивный ответ на инциденты и называла это инновациями. Что командам действительно нужно, – это возможность увидеть, что грядет, и мы построили для этого.

Многие организации все еще работают реактивно. Как ИИ позволяет перейти к проактивной и прогнозируемой физической безопасности?

Реактивная безопасность не является проблемой стратегии, это проблема, которая охватывает управление фрагментированной системой, что может привести к разрыву коммуникаций. Она также включает в себя отсутствие приоритизации, когда происходят инциденты. Команды также тонут в шуме, созданном бесчисленными оповещениями, которые часто являются ложными и создаются без контекста. Вот где все разваливается.

Наши клиенты используют индивидуального оператора ИИ, который фактически учится их объектам – планировке, рабочим процессам, тому, как их команды работают. Вместо сотен или тысяч мусорных оповещений в день они видят те, которые имеют значение, с видео и контекстом, показывающим точно, почему.

Когда вы прорезаете шум и обнаруживаете реальные закономерности, что-то меняется. Команды перестают гоняться за вчерашними проблемами и начинают опережать завтрашние угрозы. Они лучше подготовлены к тому, чтобы иметь ясность, необходимую для построения программ безопасности, которые действительно работают.

Когда вы говорите о прогнозируемой безопасности, как это выглядит в реальных корпоративных средах?

Это не хрустальный шар. Это распознавание закономерностей на высокой скорости.

Это может выглядеть как открытая дверь, которая не должна быть открытой. Или движение на камере, которое не соответствует норме. Или активность, которая никогда не происходила в этом месте в это время. ИИ обнаруживает это, помечает его и говорит оператору, что происходит, почему это важно и что делать дальше.

Это подключается к камерам, датчикам и системам контроля доступа, которые у вас уже есть, поэтому ничего не пропадает, потому что две системы не общаются друг с другом. Результатом является операция безопасности, которая более острая, быстрая и действительно построена для защиты людей в масштабе.

Какие типы сигналов риска, поведения или закономерностей ИИ последовательно обнаруживает, которые человеческие команды склонны пропускать?

Люди хороши, когда что-то очевидное идет не так. ИИ хорош в обнаружении всего, что тихо идет не так.

Мы говорим о тонких отклонениях. О тех вещах, которые не срабатывают традиционное оповещение, но абсолютно должны. ИИ постоянно учится, что такое “нормально” для каждой конкретной среды, поэтому когда что-то меняется, он замечает. В высокообъемных операциях, где ваша команда управляет тысячами сигналов, это те риски, которые склонны проскальзывать. Добавление чего-то вроде оператора ИИ приносит сдвиг в сторону приоритизации оповещений, чтобы операторы, реагирующие на инциденты, знали, что критически важно (и были направлены на то, как эффективно реагировать).

Как ИИ меняет процесс принятия решений внутри центра операций безопасности, когда время и информация ограничены?

В реальном инциденте есть разрыв между “что происходит?” и “что мы делаем?” Этот разрыв – это где живут плохие результаты.

Использование ИИ закрывает его. Он извлекает контекст из ваших интегрированных систем, таких как видео, контроль доступа, датчики, коммуникации, разведка угроз, и помещает его перед вашим оператором с рекомендуемым следующим шагом. Им больше не нужно переключаться между 15 вкладками. Им не нужно угадывать. Ваша команда переходит от оповещения к действию за секунды, а не за минуты.

Реальность такова, что большинство центров операций безопасности недоукомплектованы и перегружены. ИИ не исправляет это, добавляя штат, он исправляет это, гарантируя, что каждый человек в комнате сосредоточен на том, что действительно имеет значение, с информацией, необходимой для принятия правильного решения прямо сейчас.

Большие мероприятия, такие как крупные спортивные мероприятия или церемонии вручения наград, создают экстремальную сложность. Как ИИ помогает координировать ответ под давлением?

Большие мероприятия могут сломать традиционную безопасность. Объем сигналов взрывается, поверхность риска умножается, и устаревшие инструменты не могут справиться.

Я координировал защиту на крупных мероприятиях с командами исполнительной защиты, безопасностью площадки, хозяевами мероприятий, местными правоохранительными органами, медицинскими, федеральными агентствами. Это слоистая безопасность поверх слоистой безопасности. Но вот что последние несколько лет научили нас: иногда угроза уже внутри периметра. Доверенный инсайдер. Аккредитованный гость. Кто-то, кто уже прошел ваши контрольные пункты.

Мы видели, как это разыгралось в прямом эфире, слишком: инциденты на церемониях вручения наград, фанаты, прорывающиеся через баррикады, люди, прыгающие через поля с политическими сообщениями. Где мы исторически рисовали наши периметры, может потребоваться полностью переосмыслить.

ИИ дает вам дополнительные глаза по всей среде, а не только по входным пунктам. Он отслеживает закономерности, движение и аномалии в реальном времени, поэтому когда что-то возникает внутри периметра, команда безопасности знает об этом, прежде чем это эскалирует. В этих случаях секунды имеют значение, и ситуационная осведомленность не является просто “приятной вещью”.

Насколько важно глубокое интеграция систем по видеонаблюдению, контролю доступа, датчикам и коммуникациям для того, чтобы ИИ мог обеспечить реальную ситуационную осведомленность?

Недоговоримо. ИИ так же умна, как и данные, которые он может видеть. В так многих случаях эти системы являются разрозненными, и если они не связаны, ИИ может не получать полную картину (вот где HiveWatch может действительно сделать разницу, объединив все эти системы в единую среду).

Когда все интегрировано (думайте: видео, контроль доступа, датчики, коммуникации, разведка угроз), ИИ имеет полную видимость, чтобы рекомендовать правильный курс действий. Критически важно, чтобы ваша платформа безопасности была построена для работы с тем, что у вас уже есть. Вы купили хорошие инструменты. Они должны уметь работать вместе, чтобы вы не должны были заменить их, чтобы получить ценность.

Как руководители должны реалистично думать о ROI при оценке платформ безопасности, основанных на ИИ?

Начните с того, что уже стоит вам денег, потому что это больше, чем вы думаете.

Ложные оповещения съедают часы. Несвязанные системы означают дублирующую работу. Операторы, выгорание которых происходит и которые покидают, означают, что вы постоянно нанимаете и переобучаете. Это строит тяжелые затраты, и большинство организаций никогда не оценивали это.

Платформы, основанные на ИИ, такие как наша, могут сократить количество операторов, необходимых в центре операций безопасности и его охраны, что может привести к значительному ROI. Кроме того, поскольку технология резко снижает количество ложных оповещений, меньше людей нужно для трегирования входящих оповещений. Во-вторых, снижение дублирующих технологий в технологическом стеке SOC может снизить расходы на перекрывающиеся системы. Наконец, поскольку мы интегрируемся с инфраструктурой, которую вы уже владеете, вы не удаляете то, что вы потратили годы на построение. Вместо этого вы наконец получаете полную ценность от этого.

ROI не только в том, что вы экономите, хотя это может быть значительным, когда вы учитываете снижение затрат на ресурсы, необходимые для поддержки вашей программы (что исторически было трудно количественно оценить для лидеров безопасности). Это также может быть обнаружено в том, что ваша команда предотвращает. Одно предотвращенное происшествие, один более быстрый ответ, одна угроза, обнаруженная на ранней стадии. Для вашего совета директоров, сотрудников и клиентов это та математика, которая имеет значение. Команды, которые понимают это, не покупают новую технику ради нее самой. Они исправляют сломанную программу.

Оглядываясь вперед, как вы видите эволюцию отношений между человеческими командами безопасности и системами ИИ в течение следующего десятилетия?

Давайте будем честными: через несколько лет ИИ в безопасности не будет опциональным. Он будет базовым. Команды, которые будут относиться к этому как к “приятной вещи”, будут отставать от тех, кто уже работает вместе с ним.

По мере того, как системы созревают, ИИ берет на себя больше когнитивной нагрузки – фильтрацию шума, обнаружение закономерностей, рекомендацию действий – в то время как люди остаются там, где они принадлежат: в контроле над суждением и подотчетностью. Это партнерство определит, как будет выглядеть современная физическая безопасность. Команды, которые это первыми поймут, выиграют.

Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить HiveWatch.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.