สัมภาษณ์
เรฮาน จาลิล ซีอีโอของ Securiti – ซีรีส์สัมภาษณ์

เรฮาน จาลิล เป็นซีอีโอของ Securiti.AI ผู้ให้คำปรึกษาด้านการลงทุนของ Mayfield Fund และนักลงทุนและที่ปรึกษาให้กับหลายๆ สตาร์ทอัพใน Silicon Valley เขาเคยดำรงตำแหน่ง SVP และ GM สำหรับ Cloud Security ที่ Symantec
Securiti AI เป็นแพลตฟอร์มระดับองค์กรที่เป็นศูนย์กลางในการใช้งานข้อมูลและ AI อย่างปลอดภัย และเป็นผู้บุกเบิก Data+AI Command Center บริษัทต่างๆ พึ่งพา Securiti สำหรับการรักษาความปลอดภัยของข้อมูล ความเป็นส่วนตัว การกำกับดูแล และการปฏิบัติตามกฎระเบียบ Securiti ได้รับการยอมรับจากหลายๆ รางวัลและได้รับการยอมรับจาก Gartner Peer Insights ในฐานะ Customers’ Choice สำหรับ DSPM และโดย GigaOm ในฐานะผู้ให้บริการที่มีคะแนนสูงสุดสำหรับ DSPM
คุณสามารถอธิบายถึงวิสัยทัศน์เบื้องหลัง Data Command Center ของ Securiti AI และวิธีที่มันแตกต่างจากแพลตฟอร์มการจัดการข้อมูลอื่นๆ ในตลาดได้หรือไม่?
วิสัยทัศน์ของเรากับ Data Command Center คือการทำให้องค์กรสามารถใช้ประโยชน์จากทรัพยากรข้อมูลของตนได้อย่างเต็มที่โดยไม่กระทบต่อความเป็นส่วนตัว ความปลอดภัย หรือการปฏิบัติตามกฎระเบียบ ซึ่งทำได้โดยการ扫描ภูมิทัศน์ข้อมูลขององค์กร (SaaS, IaaS, คลังข้อมูลและคลังข้อมูลบนคลาวด์ ฯลฯ) และได้รับข้อมูลเชิงลึกที่ละเอียดเกี่ยวกับข้อมูลที่ละเอียดอ่อนและระบบ AI ข้อมูลเหล่านี้ถูกจัดเก็บในกราฟความรู้แบบเรียลไทม์ที่เป็นเอกลักษณ์ และใช้ในการบังคับใช้การควบคุมความเป็นส่วนตัวและความปลอดภัย และรับรองการปฏิบัติตามกฎระเบียบข้อมูลระดับโลก แพลตฟอร์มนี้มีคุณค่าอย่างยิ่งในการพัฒนาระบบ AI ที่สร้างขึ้นใหม่ ซึ่งใช้ข้อมูลเป็นอาหาร โดยเฉพาะข้อมูลที่ไม่มีโครงสร้างในอดีต องค์กรต่างๆ มักจะพึ่งพาเครื่องมือที่กระจัดกระจายเพื่อจัดการกับภาระผูกพันของข้อมูล ซึ่งมีค่าใช้จ่ายสูงและซับซ้อน แพลตฟอร์มที่รวมของ Securiti เพิ่มประสิทธิภาพ ลดค่าใช้จ่าย ลดความเสี่ยง และทำให้สามารถใช้ข้อมูลและ AI ได้อย่างปลอดภัย
คุณเผชิญกับความท้าทายหลักๆ อะไรบ้างในการเปิดตัว Securiti ในปี 2019 และประสบการณ์ของคุณที่ Symantec มีผลต่อแนวทางของคุณอย่างไร?
หนึ่งในความท้าทายที่เราเผชิญในการเปิดตัว Securiti คือการเผชิญกับวิกฤตโควิดเพียงหกเดือนหลังจากการเปิดตัวบริษัท ในช่วงแรกของการเปิดตัวบริษัท การได้รับลูกค้าและรายได้เริ่มต้นเป็นสิ่งสำคัญ เรามีโมเมนตัมที่ดี รวมถึงการได้รับการยอมรับจากลูกค้าในระยะแรกและชนะรางวัล RSAC 2020 Most Innovative Startup หนึ่งสัปดาห์หลังจากที่เราได้รับรางวัล RSA โลกก็ปิดตัวลงและเราเข้าสู่สภาพเศรษฐกิจที่ไม่แน่นอน ด้วยประสบการณ์ของฉันที่ Symantec และบริษัทก่อนหน้านี้ ฉันคุ้นเคยกับการทำงานกับองค์กรระดับโลกที่มีความต้องการด้านความปลอดภัยที่ซับซ้อน ทีมของเราก็เคยผ่านช่วงเศรษฐกิจตกต่ำมาแล้วเช่นกัน ประสบการณ์นี้ทำให้เรามีความมั่นใจในการยึดมั่นในกลยุทธ์ของเรา ต่อไปนี้คือการลงทุนในการแก้ปัญหาที่แท้จริงที่องค์กรขนาดใหญ่ต้องเผชิญ และรอจนกว่าตลาดจะกลับมาเป็นปกติ
Securiti AI รับรองความปลอดภัยของข้อมูลที่ละเอียดอ่อนข้ามสภาพแวดล้อมหลายคลาวด์แบบไฮบริดได้อย่างไร?
การรักษาความปลอดภัยของข้อมูลที่ละเอียดอ่อนข้ามสภาพแวดล้อมหลายคลาวด์ที่ซับซ้อนจำเป็นต้องใช้แนวทางที่ครอบคลุม Securiti ใช้เทคโนโลยีขั้นสูงเพื่อค้นหาและจัดประเภทข้อมูลโดยอัตโนมัติข้ามภูมิทัศน์ข้อมูลทั้งหมดขององค์กร เช่น SaaS, IaaS, คลังข้อมูล, คลังข้อมูลบนคลาวด์ และระบบบนพื้นฐาน รวมถึงข้อมูลที่มีโครงสร้างและไม่มีโครงสร้าง Securiti มีการเพิ่มข้อมูลเชิงลึกที่ลึกซึ้งยิ่งขึ้นเกี่ยวกับข้อมูลนี้โดยการสร้างกราฟความรู้แบบเรียลไทม์ รวมถึงข้อมูลที่ข้อมูลนั้นเป็นของใคร สิทธิ์การเข้าถึง กฎระเบียบใดที่ใช้ และที่ตั้งของข้อมูล ฯลฯ ฐานะนี้เป็นสิ่งสำคัญสำหรับการควบคุมที่แม่นยำเพื่อปกป้องข้อมูลที่ละเอียดอ่อนและปฏิบัติตามกฎระเบียบที่เกี่ยวข้อง ตัวอย่างเช่น แพลตฟอร์มนี้จะบังคับใช้ภาระผูกพันของความเป็นส่วนตัว เช่น การทำแผนที่ข้อมูล การร้องขอของเจ้าของข้อมูล และการประเมิน นอกจากนี้ยังจัดการกับภาระผูกพันของความปลอดภัยของข้อมูล เช่น การทำความเข้าใจการเข้าถึงข้อมูล การจัดการตำแหน่งความปลอดภัยของข้อมูล การลดข้อมูลให้เหลือน้อยที่สุด และการบริหารจัดการการละเมิดความปลอดภัย ความสนใจอย่างมากในขณะนี้คือการกำกับดูแลข้อมูลที่ไม่มีโครงสร้างและพัฒนาระบบ AI ที่ปลอดภัย รวมถึงการระบุ AI ที่ซ่อนอยู่ การรับรองว่าข้อมูลที่ละเอียดอ่อนไม่ได้ให้อาหารโมเดล AI การทำแค็ตตาล็อกและการติดตามความเสี่ยงของระบบ AI และการบังคับใช้การควบคุมด้วยไฟร์วอลล์ LLM เพื่อปกป้องระบบ AI จากการละเมิดหรือการใช้ในทางที่ผิด
Securiti AI ช่วยให้องค์กรสามารถปฏิบัติตามกฎระเบียบความเป็นส่วนตัวของข้อมูลที่ซับซ้อนและจัดการภาระผูกพันของความเป็นส่วนตัวได้อย่างไร?
การนำทางกฎระเบียบความเป็นส่วนตัวของข้อมูลที่ซับซ้อนเป็นเรื่องที่ท้าทาย กฎหมายใหม่ๆ ออกมาอย่างรวดเร็ว เช่น EU AI Act คำสั่งผู้บริหาร AI ของทำเนียบขาวและ California Bill 1047 ที่ออกมาในเวลาเดียวกัน องค์กรต่างๆ มีข้อกำหนดใหม่ๆ ที่ต้องพิจารณาทุกวัน ในขณะที่ยังคงต้องปฏิบัติตามกรอบการทำงาน เช่น NIST’s AI Risk Management และ Model AI Governance ของสิงคโปร์ Securiti มีทีมวิจัยที่ติดตามกฎระเบียบล่าสุดและรวมความรู้นี้เข้ากับ Data Command Center ของเรา ซึ่งให้ข้อมูลเชิงลึกแบบเรียลไทม์แก่องค์กรเพื่อเน้นย้ำถึงความเสี่ยงที่อาจเกิดขึ้น พร้อมด้วยเทมเพลตที่สร้างไว้ล่วงหน้าเพื่อช่วยให้ปฏิบัติตามกฎระเบียบล่าสุด Securiti’s Data Command Center จะบังคับใช้หลายๆ งานที่ใช้เวลานานและซับซ้อนที่เกี่ยวข้องกับการปฏิบัติตามกฎระเบียบความเป็นส่วนตัว รวมถึงการทำแผนที่ข้อมูล การประเมินผลกระทบต่อความเป็นส่วนตัว การร้องขอของเจ้าของข้อมูล การถ่ายโอนข้ามพรมแดน การจัดการการละเมิดความปลอดภัย และการบริหารจัดการความยินยอม
คุณสามารถพูดถึงบทบาทของ AI ในแพลตฟอร์มของ Securiti และวิธีที่มันเพิ่มความปลอดภัยและความเป็นส่วนตัวของข้อมูลได้หรือไม่?
Securiti ใช้เทคนิคที่ซับซ้อนโดยใช้ AI และ ML เพื่อเพิ่มความแม่นยำในการค้นหาและจัดประเภทข้อมูล เทคนิคเหล่านี้ลดผลลัพธ์เชิงลบและเพิ่มการตรวจจับเนื้อหาที่ละเอียดอ่อนในเซตข้อมูลที่ท้าทาย เช่น ข้อมูลที่ไม่มีโครงสร้าง รูปภาพ และวิดีโอ นอกเหนือจากการใช้ AI ในแพลตฟอร์มแล้ว Data Command Center ของ Securiti ยังเป็นสิ่งสำคัญในการช่วยให้องค์กรสามารถกำกับดูแลและจัดการระบบ AI ของตนได้ ส่วนหนึ่งของสิ่งนี้รวมถึงการประมวลผลข้อมูลที่ไม่มีโครงสร้างและโครงสร้างขนาดใหญ่ในขณะเดียวกันก็รับรองว่าข้อมูลที่ละเอียดอ่อนหรือไม่ถูกต้องไม่ได้ให้อาหารโมเดล AI นอกจากนี้ยังมีการเรียกร้องให้ปกป้องความเป็นส่วนตัวและสิทธิ์การเข้าถึงและปกป้องโมเดล AI ระบบสำคัญจากสิ่งต่างๆ เช่น การฉีดข้อมูลและข้อมูลการรั่วไหล การวางการควบคุมและราวกั้นรอบๆ ระบบ AI 使่องค์กรสามารถนำนวัตกรรมมาใช้อย่างปลอดภัย
คุณสามารถอธิบายว่า LLM Firewall ของ Securiti ทำงานอย่างไร และมีประโยชน์ gì ในการรักษาความปลอดภัยของแอปพลิเคชัน GenAI?
ไฟร์วอลล์ LLM ที่ตระหนักถึงบริบทของเรามีศักยภาพในการสร้างความมั่นใจในการรักษาความปลอดภัยของเรา สำหรับการอธิบายโดยย่อ ไฟร์วอลล์ LLM มีความสามารถในการประมวลผลภาษาขั้นสูง ซึ่งหมายความว่ามันเข้าใจคำสั่งผู้ใช้ในหลายๆ ภาษา วิเคราะห์ข้อมูลมัลติมีเดีย และให้การป้องกันที่แข็งแกร่งต่อภัยคุกคามต่างๆ เช่น การรั่วไหลของข้อมูล การฉีดข้อมูลและเนื้อหาที่เป็นอันตราย ไฟร์วอลล์ LLM ของ Securiti มีเอกลักษณ์เฉพาะตัว เนื่องจากมีความเข้าใจในบริบทแบบเรียลไทม์เกี่ยวกับเนื้อหาที่ละเอียดอ่อนและบริบทรอบๆ ข้อมูล เช่น สิทธิ์การเข้าถึง โดยให้การตรวจสอบและปกป้องแบบต่อเนื่องตามข้อมูลเชิงลึกแบบเรียลไทม์เกี่ยวกับภูมิทัศน์ข้อมูล ไฟร์วอลล์ของ Securiti ยังมีเอกลักษณ์เฉพาะตัว เนื่องจากตรวจสอบจุดสามจุดในพายพัน AI รวมถึงไฟร์วอลล์คำสั่ง (ระหว่างคำสั่งผู้ใช้และโมเดล LLM เพื่อป้องกันการโจมตีแบบมุ่งหมาย) ไฟร์วอลล์การดึงข้อมูล (ระหว่างโมเดล LLM และฐานข้อมูลเวกเตอร์ โดยตรวจสอบข้อมูลที่ดึงมาเพื่อตอบสนอง) และไฟร์วอลล์การตอบสนอง (ระหว่างโมเดล LLM และคำสั่งผู้ใช้ เพื่อให้แน่ใจว่ามีการตอบสนองที่เหมาะสมตามนโยบายขององค์กร) สิ่งเหล่านี้ให้การควบคุมแบบเรียลไทม์ที่ครอบคลุมเพื่อปกป้องระบบ AI การโต้ตอบเหล่านี้ต้องการการตรวจสอบแบบเรียลไทม์เพื่อระบุการโจมตีภายนอก ตัวแสดงอันตราย และแม้แต่ข้อผิดพลาดของผู้ใช้
คุณสามารถให้ตัวอย่างของวิธีที่บริษัทระดับโลกใช้ Data Command Center ของ Securiti เพื่อทำลายสilo และบรรลุความเข้าใจข้อมูลที่เป็นเอกภาพได้หรือไม่?
ตัวอย่างเช่น บริษัท Fortune 500 ที่เราได้ทำงานด้วยมีข้อกำหนดที่ซับซ้อนเกี่ยวกับความเป็นส่วนตัว ความปลอดภัย และการกำกับดูแลของข้อมูล เราได้ทำงานร่วมกับสมาชิกสำคัญของทีมเหล่านี้ที่ระดับสูงสุด รวมถึง CPO, CDO และ CISO ของพวกเขา พวกเขาพูดถึงการมีเครื่องมือที่กระจัดกระจายหลายสิบเครื่องเพื่อพยายามบรรลุการกำกับดูแลข้อมูลที่ต้องการ และเครื่องมือเหล่านี้มีมุมมองที่ไม่สอดคล้องกันเกี่ยวกับข้อมูลของตน พวกเขาต้องการใช้โซลูชันของเราเพื่อให้ได้ “แหล่งที่มาแห่งความจริง” เกี่ยวกับภูมิทัศน์ข้อมูลที่สามารถใช้โดยทีมต่างๆ เพื่อลดความไม่สอดคล้องกันและทำให้การดำเนินงานระหว่างกลุ่ม (เช่น การจัดการการถ่ายโอนข้ามพรมแดนหรือการละเมิดความปลอดภัย ซึ่งต้องการข้อมูลจากทีมต่างๆ) แพลตฟอร์มที่รวมของเราปรับปรุงประสิทธิภาพการทำงาน ลดค่าใช้จ่ายที่ซับซ้อน และลดความเสี่ยง
จากประสบการณ์ที่กว้างขวางของคุณในด้านความปลอดภัย คุณเห็นแนวโน้มใดที่เกิดขึ้นในด้านความปลอดภัยและความเป็นส่วนตัวของข้อมูล?
องค์กรต่างๆ ต้องดิ้นรนเพื่อจัดการกับผลิตภัณฑ์ที่ซับซ้อนเพื่อตอบสนองความต้องการด้านความปลอดภัยและความเป็นส่วนตัวของข้อมูล แนวโน้มที่ชัดเจนคือการเกิดขึ้นของแพลตฟอร์มที่รวมเพื่อลดค่าใช้จ่ายและความซับซ้อน และอำนวยความสะดวกในการประสานงานระหว่างแผนก อีกแนวโน้มหนึ่งคือการใช้ AI และการทำงานอัตโนมัติเพิ่มขึ้นภายในโซลูชันเหล่านี้เพื่อช่วยให้สามารถปรับขนาดเพื่อตอบสนองการระเบิดของข้อมูลข้ามหลายคลาวด์และกฎระเบียบข้อมูลที่ซับซ้อน โซลูชันการค้นหาข้อมูลและการป้องกันข้อมูลที่มีอยู่เดิมไม่ได้ตอบสนองความต้องการเหล่านี้อีกต่อไป สุดท้าย แนวโน้มที่ใหญ่ที่สุดคือการเติบโตอย่างรวดเร็วของการใช้ AI โดยเฉพาะ AI ที่สร้างขึ้น ในขณะที่ทุกคนคุ้นเคยกับโซลูชัน AI สำหรับผู้บริโภค เช่น Chat GPT การใช้งานที่น่าสนใจกว่าคือโซลูชัน AI ระดับองค์กรที่สามารถขับเคลื่อนนวัตกรรมและความได้เปรียบทางการแข่งขันจริงๆ เพื่อสร้างระบบ AI ระดับองค์กรที่ประสบความสำเร็จ องค์กรจะต้องมีการควบคุมและโซลูชันการกำกับดูแลข้อมูลที่ครอบคลุมเพื่อฝังการราวกั้นที่เหมาะสม
คุณคิดว่าองค์กรควรเตรียมตัวสำหรับความท้าทายและโอกาสที่นำเสนอโดยการใช้ AI ที่เพิ่มขึ้นในการจัดการข้อมูลอย่างไร?
การระเบิดของ AI นั้นน่าตื่นเต้น แต่ธุรกิจต้องจัดลำดับความสำคัญของการนำไปใช้อย่างมีความรับผิดชอบเพื่อหลีกเลี่ยงการเป็นภาระทางการเงินหรือชื่อเสียง โดยการจัดลำดับความสำคัญของการปฏิบัติต่อ AI ที่น่าเชื่อถือ บริษัทและลูกค้าของพวกเขาสามารถคาดหวังระดับการเปิดเผยข้อมูลสูง การควบคุมความเสี่ยง และความน่าเชื่อถือของชื่อเสียง สิ่งนี้หมายถึงการควบคุมภูมิทัศน์ AI ของคุณ การประเมินโมเดลสำหรับความลำเอียงและความปลอดภัย การติดตามอย่างต่อเนื่อง และการรับรองการจัดการข้อมูลที่มีจริยธรรม AI ควรทำงานให้คุณ ไม่ใช่ทำงานกับคุณ
Securiti AI รวมการทำงานอัตโนมัติในการจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลได้อย่างไร และการทำงานอัตโนมัตินี้มีประโยชน์ gì ต่อธุรกิจในด้านประสิทธิภาพและความเป็นไปตามกฎระเบียบ?
Securiti AI ถูกสร้างขึ้นบนพื้นฐานของการทำงานอัตโนมัติ ซึ่งนำไปสู่ประสิทธิภาพและลดความเสี่ยงของข้อผิดพลาดของมนุษย์ โดยการทำงานอัตโนมัติในการค้นหาและจัดประเภทข้อมูล การประเมินความปลอดภัยและความเป็นส่วนตัว เราได้ปลดปล่อยทีมความปลอดภัยและความเป็นส่วนตัวให้สามารถมุ่งเน้นไปที่โครงการริเริ่มเชิงกลยุทธ์ ความสามารถในการทำงานอัตโนมัติของเราครอบคลุมถึงการตอบสนองต่อเหตุการณ์ การตรวจจับภัยคุกคาม และการแก้ไข ดังนั้นลูกค้าของเราจึงสามารถตอบสนองต่อเหตุการณ์ด้านความปลอดภัยได้อย่างรวดเร็ว นอกจากนี้ การทำงานอัตโนมัติยังเล่นบทบาทสำคัญในการรับรองการปฏิบัติตามกฎระเบียบที่เปลี่ยนแปลงอย่างต่อเนื่อง โดยการทำให้กระบวนการปฏิบัติตามกฎระเบียบเป็นแบบสตรีมไลน์ เราช่วยให้องค์กรลดค่าใช้จ่าย ลดความเสี่ยง และแสดงให้เห็นถึงความมุ่งมั่นต่อการปกป้องข้อมูล
ขอขอบคุณสำหรับการสัมภาษณ์ที่ยอดเยี่ยม ผู้อ่านสามารถเยี่ยมชม Securiti AI เพื่อเรียนรู้เพิ่มเติม












