Röportajlar
Securiti AI’de Ürün Pazarlama Direktörü Chris Joynt – Röportaj Serisi

Chris Joynt, Securiti AI’de Ürün Pazarlama Direktörü, veri ve yapay zeka alanında 15 yılı aşkın bir süredir çalışıyor. Satış, çözümler ve şimdi ürün pazarlaması gibi birçok farklı role sahip olan Chris, yapay zeka alanında güncel durum hakkında geniş bir perspektife sahip. IBM’de Büyük Veri satışı, AutoML startup’ını büyütmesi, IoT ve akış veri platformlarındaki ML’ye dalması gibi deneyimlerini paylaşan Chris, şimdi Securiti AI’de yapay zeka güvenliği ve yönetimi konusunda çalışıyor.
“Büyük veri savaşları”nda bir veteren olan Chris, karmaşık teknolojiyi anlaşılır ve değerli kılmayı sever. Teknoloji dışında, bir babadır ve Muay Thai ve futbol antrenörüdür.
Benim “büyük veri savaşları”ndaki yolculuğumda, teknolojiye uyguladığım temel bir ilke geliştirdim ve bu genellikle işe yarar. Bu, her yeni bir inovasyon ortaya çıktığında, umut ettiğimiz çözümü sunuyor gibi görünse de, otomatik olarak istediğimiz sonucu vermediğini bilmektir. Bir sorunu çözer, evet, ancak bu teknolojiyi benimsemeye çalışırken, “zor kısım”ın başka bir yere taşındığını fark ederiz.
Örneğin, Hadoop ve NoSQL ortaya çıktığında, şirketler büyük miktarda yapılandırılmamış veri depolayabiliyordu. Ancak herkes, “zor kısım”ın bu verileri depolamadan “bu verileri kullanmak için uygulamalar ve araçlar oluşturmak” olduğuna fark etti. AutoML model oluşturmayı ticarileştirdiğinde, zor kısım, iş sorunlarını yapılandırılmış verilerle temsil etmek ve böylece devam etti.
Şu anda yapay zeka teknolojisi çok sıcak ve iyi bir nedeni var – büyük bir dönüşüm potansiyeli var. Ancak yeni zor kısım, verilerinizi güvenle kullanmak için doğru kontrolleri nasıl yerleştirirsiniz? Yapay zeka anında tüm dosyaları tarayabiliyorsa, duyarlı verilerinizi nasıl koruyabilirsiniz? Securiti AI, herkesin “zor kısım”ın işletme yapay zeka olacağını fark etmeden önce çözümün xây dựnguna başladı.
Okuyucuların Securiti AI’in AI Güvenliği, Riski ve Yönetimi (TRiSM) konusundaki temel odak noktasını tanımlamak için, bu kategori neden bu kadar kritik hale geliyor?
AI TRiSM, yani Güven, Risk ve Güvenlik Yönetimi. Yapay zeka, büyük ödüller vaat eden ancak aynı zamanda risk taşıyan güçlü bir teknoloji sınıfı. Uyumluluk sorunları, marka hasarı, veri sızıntısı veya siber güvenlik açıkları, yapay zeka ivmesini tamamen bozabilir. TRiSM, bu riskleri proaktif olarak ele almak ve yapay zeka benimsemesini güvenli ve sürdürülebilir bir şekilde hızlandırmak için geliştirilen bir stratejik yetenektir. Güven, yapay zeka benimsemesini yönlendiren şeydir. TRiSM modelinin harika olan yanı, katmanlı bir model olması ve temel yeteneklerin üzerine inşa edilmesi.
TRiSM, bilgi yönetimini temel olarak destekleyen, çalışma zamanı güvenlik kontrolleri katmanını ve sonunda görünürlük ve yönetimi destekleyen bir modeldir. Securiti AI, bu modele temiz bir şekilde uyumlu bir şekilde çalışır ve öncelikle bilgi yönetimini ve veri güvenliğini destekleyen katmanlı bir yaklaşım sunar. Çalışma zamanı güvenlik kontrollerimiz, görünürlük oluşturmak için yardımcı olur ve böylece bu kontrolleri düzenleyici ve en iyi uygulamalar çerçevelerine karşı test edebiliriz, böylece verilerin güvenli olduğunu garantileyebiliriz.
Securiti AI’in TRiSM yaklaşımı, güvenlik durumunu iyileştirir, duyarlı veri sızıntısı riskini azaltır, marka itibarını ve fikri mülkiyetini korur, yapay zeka kullanımına ilişkin daha iyi içgörüler sağlar ve yapay zeka varlıklarının güvenli bir şekilde yeniden kullanılmasını sağlar.
Şirket birleştirmeleri şirketleri büyük veri risklerine maruz bırakır. Securiti’nin platformu, şirketlerin bu riskleri birleştirmeden önce, sırasında ve sonrasında nasıl tespit edip nötralize ettiğini açıklar mısınız?
Securiti AI, birleştiren her iki varlıkta da verileri otomatik olarak taramak ve haritalamak, duyarlı bilgileri, gizli “karanlık verileri” ve fazla veya riskli veri kümelerini tanımlar. Bu görünürlük, şirketlerin sorunları erken tespit etmesine, veri erişim kontrollerini uygulamasına ve birleştirmeden sonra veri sorumluluklarını en aza indirmesine olanak tanır.
Keşif ve sınıflandırma işlemlerini otomatikleştirmek, Securiti AI, ROT (Fazla, Eski, Önemsiz) verilerin ele alınmasını sağlar ve tüm kritik fikri mülkiyet, düzenlenmiş kişisel veriler ve önemli bir gizlilik veya güvenlik riski oluşturan tüm veriler korunur. Sonuç, her bir işlem aşamasında daha hızlı, daha güvenli ve daha uyumlu bir geçiştir.
Securiti, “yönetim geçiş ekibi”ni etkinleştirmekten bahseder. Şirketin teknolojisi, bu yüksek basınçlı senaryolarda IT, hukuk ve uyumluluk ekipleri arasındaki işbirliğini nasıl destekler?
Securiti AI’in Data+AI Komuta Merkezi, veri ve risk için tek bir gerçeklik kaynağı oluşturur, böylece IT, hukuk ve uyumluluk ekipleri ayrıntılı spreadsheets ve varsayımlardan çalışmak zorunda kalmaz. Veriler, kullanıcılar, sistemler ve politikalar arasındaki ilişkileri görselleştirmek, bu paydaşlar için daha sezgisel bir risk anlayışını sağlar ve ortak bir dil oluşturur. Riski, politika oluşturmayı ve düzeltmeleri veri sistemlerime uygulamayı tek bir platformdan görebilmek, işbirliği yapan ekiplerin çok etkili olmasını sağlar.
Securiti’nin çözümlerinde, özellikle duyarlı verilerin haritalanması, kimlik kontrollerinin otomatikleştirilmesi veya uyumluluk risklerinin tespiti gibi alanlarda yapay zeka nasıl bir rol oynar?
Yapay zeka, veri zekası ve güvenliğini işlerken temel bir rol oynar. Data+AI Komuta Merkezi, duyarlı verileri otomatik olarak keşfeder ve sınıflandırır, böylece müşterilerimize hiçbir duyarlı verinin gizli kalmadığından emin olur. AI güvenlik duvarlarımız (veya güvenlik kontrollerimiz), duyarlı verileri, zararlı içerikleri veya kötü niyetli talimatları tespit etmek için yapay zeka kullanır ve bu, uyumluluğu tehlikeye atabilir. Ayrıca, AI’nin kullanıcı adına sorgulama yaptığı kaynak verilere erişim kontrollerini uygulayan bir geri çağırma güvenlik duvarına sahibiz.
Yapay zeka kullanmak, müşterilerimizin veri ve yapay zeka sistemlerinin yönetimini ölçeklendirmesine yardımcı olur, böylece karmaşık ortamlarında kontrolü elinde tutabilirler.
Çok sayıda şirket, fazla, eski ve önemsiz (ROT) veriyle mücadele ediyor. Securiti, şirketlerin veri ayak izini azaltırken güvenlik durumunu iyileştirmesine ve maliyetleri düşürmesine nasıl yardımcı oluyor?
ROT verileri, bir zaman bombasıdır ve depolama maliyetlerini artırır, uyumluluk riskleri oluşturur ve saldırı yüzeyini genişletir. Securiti AI’in Data+AI Komuta Merkezi ile şirketler, çoklu bulut ve SaaS ortamlarında gizli ve yerel verileri otomatik olarak keşfedebilir, envanteri merkezileştirebilir ve fazla veya eski dosyaları yaşı, aktiviteye göre veya kopya olarak işaretleyebilir. Securiti AI, duyarlı verileri sınıflandırır ve saklama ihlallerini tanımlar, ardından federated otomatik düzeltme politikalarını güvenli bir şekilde silmek veya karantinaya almak için uygular. Bu düzeydeki otomasyon, maliyetleri düşürür, GDPR ve CPRA gibi küresel düzenlemelere uyumu güçlendirir ve saldırı yüzeyini daraltır.
Securiti AI’i, özellikle şirketlerin TRiSM çözümlerini değerlendirirken, güvenlik ve yönetim alanında diğer oyunculardan ayıran nedir?
Parçalı AI ve veri güvenlik sorunlarını ele alan araçlardan farklı olarak, Securiti AI, veri güvenliği, gizliliği, uyumluluğunu ve AI yönetimini tek bir platformda birleştirir. Data+AI Komuta Merkezi, graf teknolojisini kullanarak, şirketlere hibrit ortamlar genelinde veri, risk, yetkilendirme ve AI faaliyetleri hakkında bağlantılı bir görünüm sağlar.
Bu temel, bizi üç şey yapma konusunda ayırt eder. İlk olarak, temel zekayı sağlayarak modelleri, duyarlı verileri otomatik olarak sınıflandırarak, dosya düzeyinde izinleri koruyarak ve tüm veri ve AI varlıklarını haritalayarak temel zekayı sağlar. İkincisi, gerçek zamanlı AI korumaları sunar, sorguları, geri çağırma işlemlerini, çıkarımları ve çıktıları izler ve sızıntı, zehirlenme ve diğer saldırıları engeller. Üçüncüsü, üstten görünürlük ve kontrol sağlar, verileri ve AI varlıklarını sürekli olarak düzenleyici çerçevelerle test eder ve uyumluluk raporlamasını otomatikleştirir.
Sonuç, sadece AI riskinden korumakla kalmayan, aynı zamanda güvenli bir şekilde büyük ölçekte dağıtmayı hızlandıran kapsamlı bir TRiSM çözümüdür. Müşteriler, güvenlik, uyumluluk ve iş ekipleri genelinde kapsama alanı, otomasyon ve kullanılabilirliğin Securiti AI’i ayırt ettiğini söylüyor.
Dünya genelinde düzenleyici değişim hızı artıyor. Securiti, müşterilerinin karmaşık işlemler sırasında yeni uyumluluk gereksinimlerini nasıl karşılamasına yardımcı oluyor?
Data+AI Komuta Merkezi, verileri sürekli olarak küresel ve ulusal ABD yargı bölgelerindeki düzenleyici yükümlülüklere haritalar, böylece şirketler nerede uyumluluk boşlukları olabileceğini görebilir. Yüksek riskli olaylar gibi M&A sırasında, kontrolleri ve raporlamayı otomatikleştirmek, müşterilerimizin gelişen yasalara uygun kalmasına yardımcı olur ve anlaşmayı yavaşlatmaz.
M&A’nin ötesinde, müşteriler Securiti’nin AI güvenlik çözümlerini bugün nerede kullanıyor – örneğin, bulut göçlerinde, elden çıkarmalarda veya AI modeli yönetiminde?
Müşteriler, AI güvenlik çözümlerini gizli AI’yi tespit etmek, veri ve AI kullanımını haritalamak, izinlere duyarlı kurumsal AI asistanlarını dağıtmak, eğitim ve ince ayar için temizlenmiş veri kümelerini oluşturmak, RAG sistemi güvenlik açıklarını güvence altına almak, duyarlı verileri ve kullanıcıları korumak için güvenlik kontrollerini uygulamak, sorgu enjeksiyonu ve diğer saldırıları önlemek ve uyumluluk ve risk yönetimi için raporlar oluşturmak için kullanıyor.
İleriye bakıldığında, Securiti AI’i üç ila beş yıl içinde nerede görüyorsunuz ve şirketin AI güvenliği ve veri güvenliğinin geleceğini nasıl şekillendireceğini düşünüyorsunuz?
Securiti AI şu anda çok iyi konumda. Yapay zeka, süreçlere ve deneyimlere daha da entegre olacak ve daha da derinlemesine gömülecek. Kullanıcıları ve verileri korumanın ve yapay zeka güvenine güvenebilmenin stratejik bir yetenek olacağına inanıyorum. Securiti AI tarafından sınıflandırma ve grafikleme yoluyla elde edilen bağlamsal zeka, yapay zeka ajanlarının daha fazla otonomi, karar alma gücü ve araçlara ve verilere erişim kazandıkça giderek daha değerli hale gelecektir. Üç ila beş yıl içinde, çoklu ajan sistemlerinin karmaşık süreçleri ele alabileceğine inanıyorum, ancak bu sistemlerin başarısı, bunları dağıtan organizasyonların veri bağlamını yönetme, gelişmiş erişim kontrolleri ve güvenlik kontrolleri oluşturma yeteneğine bağlı olacaktır. Böylece bu sistemlere güvenebileceğiz.
Harika bir röportaj için teşekkür ederiz. Daha fazla bilgi edinmek isteyen okuyucular Securiti AI‘i ziyaret edebilir.












