Röportajlar
Sift CEO’sü Kris Nagel ile Röportaj Serisi

Kris, Sift’te Chief Executive Officer’dir. Venture-backed ve halka açık SaaS şirketlerinde 30 yılı aşkın süren kıdemli liderlik pozisyonlarında deneyim sahibi olan Kris, Ping Identity’de de görev yaptı. Sift, şirketlere ödeme dolandırıcılığını sona erdirmek için bir yol sunar. Tek bir sezgisel konsol ile inşa edilen Sift’in uçtan uca çözümü, bağlantısız araçlar, tek amaçlı yazılım ve operasyonel kaynakları tüketen eksik içgörülerin ihtiyacını ortadan kaldırır.
Önceki görevinizde kimlik güvenliği platformu Ping Identity’de Chief Operating Officer olarak görev yapıyordunuz. 2019’da şirketin halka arzında kritik bir rol oynadınız. Bu deneyimden neler öğrendiniz?
Şirketin halka arz edilmesi büyük bir girişimdir ve bu süreçte çok şey öğrendim. Ürün geliştirme ve şirketin bu dönemeçten önce ve sonra ölçeklendirme, karmaşık organizasyonel zorlukları çözme, kullanıcı deneyimini yenileme ve ekiplere güç verme konusunda neler gerektiğini öğrendim. Kariyerim boyunca her roldeki başarının müşteriler, ortaklar ve ekibinizdeki insanları derinlemesine anlama ile başladığını öğrendim.
2023 yılında Sift’in CEO’su olarak katıldınız. Bu yeni zorluğun size neler çekici geldi?
Dolandırıcılık her geçen gün büyüyen ve evrim gösteren bir sorundur ve riskler açıktır. Küresel e-ticaret dolandırıcılığı kaybı 2023 yılı sonunda 48 milyar doları bulacağı tahmin ediliyor (2022’ye göre %16’lık yıllık artış) ve şirketler dolandırıcılığı etkili bir şekilde yönetemezse, gerçek müşterileri dışlayarak veya “insanları inciterek” gelir kaybına uğrayabilirler.
Sift, bu sorunu makine öğrenimi ile çözmekte ilk hareket eden şirketlerden biridir ve çekirdek teknolojisi ve küresel veri ağı, dolandırıcılık önleme alanında onu diğerlerinden ayırmıştır. 34.000’den fazla site ve uygulama, Twitter, DoorDash (DASH ), Poshmark ve Uphold dahil, Sift’i kullanıyor. Bu farklılaşma ve uzun vadeli müşteri ortaklıklarına odaklanma, bana katılmayı kolaylaştırdı.
Neden generatif AI, şirketler ve tüketiciler için büyük bir güvenlik tehdidi?
Generatif AI, dolandırıcılar için oyun değiştirici gibi görünüyor. Dolandırıcılık faaliyetleri genellikle gramer ve yazım hataları içerirdi, bu da onları daha kolay ayırt etmeye yardımcı oluyordu. Generatif AI ile kötü aktörler, gerçek şirketleri daha etkili bir şekilde taklit edebilir ve tüketicileri hassas giriş veya finansal bilgileri vermeye ikna edebilir.
Generatif AI platformları, bir platformda birden fazla farklı hesabı oluşturmak için metin varyasyonları önerebilir. Örneğin, kripto para romance dolandırıcılığı için 100 yeni sahte flört profili oluşturabilir, her biri benzersiz bir AI oluşturulmuş yüz ve biyografi ile. Bu şekilde, generatif AI, teknoloji bilgisi olmasa bile herkesin çalıntı kimlik bilgileri veya ödeme bilgilerini kullanarak dolandırıcılık yapmasını kolaylaştırarak dolandırıcılığın demokratikleşmesini sağlıyor.
Sift yakın zamanda “AI ve Otomasyonun Etkisiyle Dolandırıcılığa Karşı Dijital Güven ve Güvenlik Endeksi” adlı bir rapor yayınladı. Bu raporda size en çok hangi sürprizler çıktı?
AI ve otomasyonun dolandırıcılık manzarasını değiştireceğini biliyorduk, ancak bu değişimin hızı ve hacmi gerçekten dikkat çekici. Kasım ayı civarında generatif AI araçlarının benimsenmeye başladığı zamanla çakışan bir şekilde, ABD’li tüketicilerin %68’i spam ve dolandırıcılıkta artış olduğunu bildirdi ve bu iki trendin güçlü bir şekilde ilişkili olduğuna inanıyoruz. Ayrıca, hesap ele geçirme (ATO) saldırılarında da bir patlama gözlemledik; ATO oranının 2023’ün ilk çeyreğinde 2022’nin tümüne kıyasla %427 arttığını gördük. Bu olaylar açıkça ilişkili, çünkü generatif AI, dolandırıcıların daha inandırıcı ve ölçeklenebilir dolandırıcılıklar yaratmasına olanak tanıyor, bu da ATO saldırı dalgasına yol açıyor.
Rapor ayrıca “dolandırıcılık hizmeti”nin nasıl ilerlediğini gösteren bazı yöntemleri de ortaya koyuyor. Telegram gibi açık forumlar, çeşitli türlerde suistimali gerçekleştirmek isteyen herkes için girişteki engeli düşürüyor – buna “dolandırıcılığın demokratikleşmesi” diyoruz. Ekibimiz, bot saldırılarını hizmet olarak sunan dolandırıcılık gruplarının yayılmasıyla karşılaştı ve bir aracın finansal hesaplar için tek seferlik geçiş kodlarını tüketicilerden elde etmesini nasıl kandırdığını vurguladık. Dolandırıcılar, bu araçlarıOthers için nispeten düşük bir ücret karşılığında kolayca erişilebilir ve kullanılabilir hale getiriyor.
“Sift Dijital Güven ve Güvenlik Platformu” nedir?
Şirketler, Sift ile güvenle inşa edebilir ve çalıştırabilir, çünkü kendilerini dolandırıcılıktan korumak için araçlara sahipler. Kötü aktörleri dışlamakla birlikte müşterilere sorunsuz bir deneyim sunmayı azaltır, böylece sürtünmeyi azaltır ve geliri artırır.
Misyonumuz, herkesin interneti güvenle kullanmasını sağlamaktır ve platformumuz, şirketleri çeşitli dolandırıcılık ve suistimallerden korumak için makine öğrenimi ve büyük bir veri ağı kullanır. Çevrimiçi dolandırıcılığa makine öğrenimi uygulayan ilk şirketlerden biri olduk, bu nedenle inanılmaz bir lượng bilgi birikimine sahibiz ve bu, küresel makine öğrenimi modellerimizde yansır. Bu modeller, yılda 1 trilyon olayı işler. Platformun güzelliği, daha fazla müşterimiz olmasının, her zaman gerçek kullanıcılar ve müşteriler için sürtünmeyi azaltırken dolandırıcılığı durdurmak için optimize etmemize olanak vermesidir.
Platformumuzda, ödeme dolandırıcılığına karşı koruma sağlayan Payment Protection; hesap ele geçirme saldırılarını önleyen Account Defense; spam ve dolandırıcılığın kullanıcı tarafından oluşturulan içerikte yayınlanmasını engelleyen Content Integrity; ve friendly fraud ve itirazları koruyan Dispute Management gibi özellikler bulunur.
Bu platform, rekabetçi dolandırıcılık önleme araçlarından nasıl farklılık gösterir?
Pazarda birçok dolandırıcılık önleme satıcısı vardır, ancak çoğu iki kategoriye girer: nokta çözümleri veya karar-as-a-hizmet. Nokta çözümleri genellikle dar bir kapsamda tasarlanır ve bir kullanım örneğini ele alır, örneğin bot algılama. Karar-as-a-hizmet çözümleri daha kapsamlıdır, ancak birçok dolandırıcılık yönetimi yeteneğinden yoksundur ve karar mantığında “kara kutu” gibi davranır.
Sift’in ayırt edici özelliklerinden biri, birden fazla dolandırıcılık türüne karşı tüm endüstrilerde savaşma çözümü sunmasıdır. Dolandırıcılık, endüstriye özgü bir zorluk değildir ve bir endüstrinin dolandırıcılık sorunlarının başka bir endüstrinin sorunlarına dönüşme şekline ilişkin benzersiz bir görüşe sahibiz. Karar motorları, vaka yönetimi, orkestrasyon, raporlama ve simülasyon gibi tüm yeteneklerimiz boyunca, müşterilerimizin eline kontrolü koymayı da önceliklendiriyoruz. Her şirket benzersizdir ve bu özelleştirme yeteneği, mantığın özel kurallarla değiştirilebileceği ve simülasyonların platform içinde ayarlanabileceği anlamına gelir. Ayrıca, dolandırıcılığı önlemenin en iyi yolu tentang şeffaflıktır. Karar motorumuz, analistlerin bir işlemin neden onaylandığını, meydan okunduğunu veya reddedildiğini anlamalarına yardımcı olan açıklamalar sağlar. Ayrıca, modelin performansını ölçmek ve ayarlanması gerekip gerekmediğini anlamak için raporlar sunaruz.
“Sift Skoru” nedir ve makine öğreniminin sürekli kendini iyileştirilmesine nasıl olanak verir?
Sift müşterileri, web siteleri veya uygulamalarda dolandırıcı kalıpları tespit etmek ve saldırıları önlemek için makine öğrenimi algoritmalarını kullanır. Sift Skoru, algoritma tarafından her etkinliğe (veya faaliyete) atanan 0-100 arası bir sayıdır ve davranışın dolandırıcı olma olasılığını gösterir.
Her bir ürünümüz, kendi makine öğrenimi modelleri tarafından desteklenmektedir, ancak müşterilerimiz için özel algoritmalar da sunuyoruz. Her endüstri için dolandırıcılık sinyalleri farklı olabilir, örneğin sigorta, dayanıklı gıda veya giyim satıyorsanız. Sift, geniş küresel ağımızdan binlerce sinyali, saat, e-posta adresi özelliklerini ve denenen oturum açma sayılarını her bir özel modele geçirir. Bu sinyaller birleştirilerek bir olay için, örneğin oturum açma veya işlem için bir puan oluşturur. Sift Skorları, her müşterinin makine öğrenimi modeli farklı olduğu için müşteriler arasında paylaşılmaz.
Sift’te geliştirilen ve dolandırıcılıkla mücadele etmek için kullanılan ilginç bir ürün, “Metin Kümeleme”dir. Bu nedir?
Spam metni, online platformları etkiler ve spamlar genellikle aynı veya çok benzer içerikleri tekrar tekrar yayınlarlar. Metin Kümeleme özelliğini, bu tür metinleri daha kolay tanımlamak ve bir analistin toplu eylem alıp almayacağına karar vermesi için birlikte gruplamak amacıyla geliştirdik. Zorluk, tüm tekrarlanan metinlerin spam olmamasıdır. Örneğin, bir e-ticaret satıcısı, aynı ürünü ve açıklamayı birden fazla web sitesinde listeleyebilir.
Bu zorluğu etkili bir şekilde çözmek için, yeni tür içerik dolandırıcılıklarını etiketlemek ve aynı zamanda analistlere nihai kontrolü vermek için bir yol bulmamız gerekiyordu. Sinir ağları ve makine öğreniminin bir kombinasyonu ile Metin Kümeleme, benzer metinleri gruplayabilir, hatta küçük varyasyonlar olsa bile. Bu işaretli içerik etiketlenir ve gerçekten spam ise, bir analist toplu eylem alarak bunları kaldırabilir.
Şirketler, generatif AI tarafından gerçekleştirilen advers saldırılar veya diğer tür kötü niyetli saldırılar karşı nasıl en iyi şekilde kendilerini savunabilir?
Tüketicilerin yarısından fazlası (%54), yanlışlıkla bir dolandırıcıya ödeme bilgilerini vermiş olsalar, sorumlu tutulmamaları gerektiğine inanıyor. Yaklaşık bir çeyrek (%24) ise, satın alma yapılan işin sorumlu olması gerektiğine inanıyor. Bu, dolandırıcılığı durdurma sorumluluğunun, tüketicilerin her gün güvendiği platformlar ve hizmetler üzerinde olduğu anlamına geliyor.
Henüz generatif AI’nin çok başlangıç aşamalarındayız ve bugün gördüğümüz tehditler, altı ay içinde göreceğimiz tehditlerle aynı olmayacak. Bununla birlikte, şirketlerin dolandırıcılıkla savaşmak için AI teknolojilerini, özellikle makine öğrenimini kullanması gerekiyor. Gerçek zamanlı makine öğrenimi, dolandırıcılığın ölçeği, hızı ve karmaşıklığı ile başa çıkmak için çok önemlidir. Eski veya manuel süreçlerden uzaklaşmayan tüccarlar, zaten otomatikleştirmiş olan dolandırıcılar gerisinde kalacaktır. Gerçek zamanlı, uçtan uca yaklaşımı benimseyen şirketler, dolandırıcılık algılama doğruluğunu %40 oranında geliştirebilir. Bu, dolandırıcıları daha iyi tanımlamak ve müşterilerinize veya işinize zarar vermeden önce eylemlerini durdurmaya yardımcı olur.
Sift hakkında paylaşmak istediğiniz başka bir şey var mı?
Bu misyonu daha da ilerletmek için yakın zamanda uyguladığımız bir girişim, Sift kullanıcılarının katılabileceği Sifters adlı müşteri topluluğudur. Bu, müşterilerimiz, iç uzmanlarımız ve dijital ağımız arasındaki köprü görevi görür ve endüstri içgörülerini toplamak ve çapraz pazar dolandırıcılık önleme zorluklarını ele almak için değerli bir merkez olmuştur. Ayrıca, enormous bir benimseme görüyoruz. Dolandırıcıların kendi topluluklarına sahip olduğu ve işleri ve tüketicileri zarara uğratmak için işbirliği yaptığı için, dolandırıcılık savaşçıları için bir topluluk oluşturmak mutlak olarak gereklidir. Şöyle deriz: “Bir ağı, bir ağ ile yenmek gerekir.”












