Интервью
Йоав Регев, генеральный директор и сооснователь Sentra – Интервью

Йоав Регев, сооснователь и генеральный директор, является опытным специалистом в области кибербезопасности с более чем 20-летним опытом работы в военной разведке Израиля, где он возглавлял отдел кибербезопасности. Теперь он руководит компанией Sentra, которая занимается решением современных проблем в области безопасности облака и данных.
Sentra – это облачная, основанная на ИИ платформа безопасности данных, предназначенная для обнаружения, классификации и мониторинга как структурированных, так и неструктурированных данных в средах IaaS, PaaS, SaaS и на локальных серверах. Она подчеркивает важность сохранения данных клиентов внутри их собственной инфраструктуры, одновременно применяя политику безопасности, обнаружение аномалий, минимальные привилегии доступа и меры по обеспечению соответствия требованиям для снижения рисков и защиты чувствительных активов.
Вы провели более двух десятилетий в элитном подразделении 8200, включая руководство отделом кибербезопасности. Как этот опыт сформировал ваше отношение к кибербезопасности и в конечном итоге привел к созданию Sentra?
После руководства кибероперациями в подразделении 8200 в течение многих лет, одна вещь стала абсолютно ясной: все сводится к данным. Будь то взлом, атака с использованием вымогательского ПО или кибероперация, коренная причина часто была одинаковой. Кто-то не знал, где находятся его данные, кто имеет к ним доступ или как они используются. Мы видели снова и снова, как отсутствие видимости и контроля могло разрушить целые системы.
Это осталось со мной, и когда я начал общаться с руководителями служб информационной безопасности, техническими директорами и лидерами в области безопасности из различных отраслей, они постоянно повторяли одну и ту же проблему. Все хотели двигаться быстрее,采用 облачные технологии, использовать ИИ, но они не могли этого сделать, потому что не полностью понимали свои данные. Что является чувствительным? Что устарело? Что требует защиты?
Данные больше не являются просто активом. Они являются определяющим фактором между хорошей и великой компанией. Но только если вы можете контролировать их. Sentra была создана, чтобы дать организациям ясность и контроль, которые им необходимы для реального использования своих данных. Чтобы инновации могли быть уверенными, необходимо знать свои данные, понимать их контекст и защищать их на каждом этапе.
Какие конкретные проблемы или закономерности вы видели в военных кибероперациях, которые теперь проявляются в корпоративном пространстве ИИ и безопасности данных?
В военной сфере успех зависел от скорости. Вам нужно было двигаться быстрее, чем противник. Для этого требовалось постоянное картографирование, непрерывная оценка и способность действовать до того, как что-то станет кризисом.
В корпоративном мире ставки khácы, но проблема схожа. Организации хотят двигаться быстро, особенно с учетом темпа развития ИИ. Они передают все больше и больше данных на периферию, чтобы кормить модели, принимать решения и персонализировать опыт. Но это ускорение несет в себе риски.
Представьте себе гонки Формулы 1. Все внимание уделяется тому, как быстро может двигаться машина, но на самом деле выигрывают тормозную систему. Скорость без контроля – это просто опасность. С ИИ контроли столь же важны, как и возможности. Если вы хотите двигаться быстрее, вам нужно знать, как контролировать по дизайну, управлению и остановке, когда это необходимо. Это означает понимание своих данных до того, как они войдут в систему, а не после того, как что-то пойдет не так.
Почему традиционные инструменты безопасности больше не достаточны в эпоху ИИ? Что делает обеспечение безопасности рабочих процессов, управляемых ИИ, и генеративных моделей фундаментально другим?
Традиционные инструменты безопасности не были разработаны для автономных систем, таких как ИИ. Эти инструменты были созданы для сред, где люди проверяли решения и управляли доступом с четкими периметрами.
ИИ работает иначе. Он обрабатывает огромные объемы данных и принимает решения самостоятельно. С момента, когда данные вводятся, возможность надзора начинает исчезать. Это то, что делает его столь фундаментально другим и опасным, если не обрабатывается правильно.
С генеративным ИИ у вас нет второго шанса. Как только данные введены, практически невозможно их вернуть или проверить, что с ними произошло. Поэтому видимость, классификация и контроль доступа до точки ввода данных абсолютно критичны. ИИ – это не только проблема вычислений, но и проблема данных в своей основе.
Ваша платформа использует классификацию, основанную на ИИ, с точностью более 95% на уровне петабайт. Что находится под капотом – как вы сочетаете модели ИИ с логикой безопасности, чтобы достичь такой точности?
Мы разработали Sentra, чтобы она работала полностью внутри инфраструктуры клиента. Мы не передаем данные наружу. Мы не делимся ими. Это фундаментальный принцип. Все остается под контролем клиента, и наша платформа адаптируется к этому требованию без компромиссов.
Под капотом мы используем комбинацию ИИ, методов LLM и собственной логики безопасности для классификации данных на основе их контекста, а не только метаданных. Это означает, что даже если чувствительный пункт данных спрятан внутри неструктурированного файла, наши модели все равно могут его выявить и рассказать о его назначении. И поскольку мы делаем это без удаления данных из их источника, мы поддерживаем конфиденциальность и соответствие требованиям на каждом этапе.
Этот подход дает клиентам лучшее из обоих миров: точность и доверие. Мы можем автоматизировать понимание данных и принятие решений с высокой степенью точности, и мы делаем это без жертвования безопасностью или раскрытия их наиболее ценного актива – их данных.
Теневые данные и распыл облака ускоряются стремительно. Какие самые большие слепые пятна у предприятий, когда речь идет о видимости данных – и как Sentra помогает закрыть эти пробелы?
Самый большой пробел – это видимость. Многие компании думают, что знают, где находятся их чувствительные данные, но они видят только часть картины. Инструменты ИИ, облачная миграция и платформы SaaS генерируют огромные объемы данных, которые часто находятся вне формального контроля. Это то, что мы называем теневыми данными.
Теневые данные – это именно то, что атакуют злоумышленники. Они чувствительны, не защищены и невидимы для большинства инструментов. Sentra решает эту проблему, предоставляя организациям полную, актуальную карту их данных – по облаку, SaaS, локальным системам и системам ИИ. Мы классифицируем эти данные по чувствительности и помогаем командам безопасности расставлять приоритеты, где живет риск, как его исправить и как оставаться в соответствии.
Вы приносите уникальную трансграничную перспективу из своей работы с международными партнерами. Как глобальное управление данными и нормативные рамки влияют на стратегию платформы Sentra?
Работа с международными партнерами сделала ясным, что соответствие требованиям – это не просто галочка. Это фундаментальная функция доверия. Разные страны имеют разные правила, но одно, что они все требуют, – это контроль. Вам нужно контролировать, где находятся ваши данные и кто их использует.
Sentra была разработана для удовлетворения этих требований. Мы поддерживаем нормативные требования, такие как GDPR, HIPAA, CCPA, и новую волну законов, связанных с ИИ. Мы предоставляем клиентам инструменты для демонстрации соответствия и обеспечения политики. Мы делаем это через границы и через системы.
Вы часто подчеркиваете стратегии офенсивной безопасности над реактивными. Как этот настрой мышления проявляется в продукте – и почему он критичен в сегодняшнем ландшафте угроз ИИ?
Sentra была построена на основе философии офенсивной безопасности. Мы не считаем, что организации должны ждать, пока произойдут инциденты. Вместо этого мы помогаем им обнаруживать чувствительные данные, где бы они ни находились, мониторить аномалии в режиме реального времени и реагировать немедленно, когда обнаружен риск.
Наша платформа непрерывно сканирует среды, классифицирует чувствительную информацию и интегрируется с инструментами безопасности для автоматического инициирования мер по устранению. Это именно тот подход, который заключается в принятии мер до того, как это сделает противник, что определяет офенсивную безопасность. И в мире, управляемом ИИ, этот подход больше не является опциональным.
Sentra интегрируется с IaaS, PaaS, SaaS и даже ИИ-копилотами. Какие самые удивительные или рискованные поведения вы видели в этих средах недавно?
Агентный ИИ вводит серьезные новые риски. Он может позволить системам получить доступ, обработать или поделиться чувствительными данными с минимальным или отсутствующим надзором, что добавляет слой сложности для команд безопасности.
Модели LLM могут раскрыть чувствительную информацию, когда их просят суммировать внутренний контент или когда используются способами, которые обходят существующие протоколы защиты данных и контроля доступа. Без правильных ограничений эти инструменты могут стать непреднамеренным вектором для утечки данных или неправомерного раскрытия.
С быстрым ростом генеративного ИИ в корпоративном секторе, какая одна мифическая идея о безопасности вы хотели бы развеять – и какое одно критическое предупреждение вы хотели бы, чтобы больше лидеров воспринимали серьезно?
Одна из самых больших мифов, которые я слышу, заключается в том, что системы ИИ по умолчанию безопасны и что их сложность делает их более трудными для взлома. Но в кибербезопасности сложность часто является врагом. Чем более сложна система, тем больше возможностей для неправильной конфигурации, слепых пятен или чрезмерных разрешений.
Реальность заключается в том, что системы ИИ, особенно те, которые имеют доступ к чувствительным данным, могут стать значительными точками уязвимости, если не управлять ими должным образом.
Критическое предупреждение, которое я хотел бы поделиться с любым лидером, заключается в том, что не следует относиться к системам ИИ как к черным ящикам. Внедряйте принцип наименьших привилегий с первого дня. Эти модели должны быть разрешены доступ только к тем данным, которые им действительно необходимы для выполнения своей функции, и не более. Без этой дисциплины легко может произойти чрезмерное раскрытие, неправильное использование или утечка чувствительных данных. И поскольку ИИ может работать самостоятельно или даже в каскадной последовательности, эти уязвимости могут масштабироваться быстрее, чем люди осознают.
Оглядываясь вперед, как вы видите пересечение ИИ, кибербезопасности и соответствия требованиям в течение следующих 3-5 лет – и как Sentra готовится к этому будущему?
Мы уже видим первую волну законов, специфичных для ИИ, которая принимает форму. Колорадо приняла законопроект об ИИ, сосредоточенный на защите потребителей, и в 2025 году alone более 700 законопроектов, связанных с ИИ, были представлены по всей территории США. Мы ожидаем продолжение растущего импульса глобально, подобного тому, что мы видели с GDPR и CCPA. Сообщение ясно: управление ИИ не является теоретическим anymore и становится требованием соответствия.
Для корпоративного сектора это означает две вещи. Во-первых, им понадобится более глубокая видимость того, как системы ИИ взаимодействуют с чувствительными данными. И второе, им понадобятся инструменты для обеспечения контроля на уровне данных, где организации могут смягчить риски до того, как они умножатся.
В Sentra мы строим для этого будущего сейчас. Наше решение “Безопасность данных для агентов ИИ” дает организациям возможность обнаруживать инструменты ИИ, используемые в их средах, картографировать данные, к которым они имеют доступ, классифицировать эти данные по чувствительности и мониторить выходы, чтобы предотвратить утечку или неправильное использование.
Мы продолжим расширять эти возможности, одновременно удваивая наши основные сильные стороны – комплексное открытие данных, точную классификацию и активное смягчение рисков. ИИ несет в себе огромный потенциал, но он должен быть принят безопасно и ответственно. Это именно тот результат, которого мы помогаем нашим клиентам достичь.
Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить Sentra.












