Röportajlar

Rehan Jalil, Securiti’nin CEO’su – Röportaj Serisi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Rehan Jalil Securiti.AI’nin CEO’su, Mayfield Fund’un Venture Advisor’ı ve birçok Silicon Valley startup’ının yatırımcısı ve mentorudur. Symantec’te Bulut Güvenlikten Sorumlu Genel Müdür ve Başkan Yardımcısı olarak görev yapmıştır.

Securiti AI işletmelere veri güvenliği, gizliliği, yönetimi ve uyumluluğu için bir merkezi platform sunar. Securiti, birçok endüstri ve analist ödülü almıştır ve son olarak Gartner Peer Insights tarafından DSPM için Müşterilerin Seçimi olarak tanınmıştır ve GigaOm tarafından DSPM için en yüksek puanlı satıcı olarak kabul edilmiştir.

Securiti AI’nin Veri Komuta Merkezi’nin vizyonunu ve diğer veri yönetim platformlarından nasıl farklılaştığını açıklar mısınız?

 Veri Komuta Merkezi’nin vizyonu basittir: işletmelerin veri varlıklarını gizlilik, güvenlik veya uyumluluk konusunda endişe duymadan tam olarak kullanmalarını sağlamak. Bu, bir organizasyonun veri manzarasının (SaaS, IaaS, bulut veri gölleri ve depoları vb.) otomatik olarak taraması ve tüm hassas bilgilere ve AI sistemlerine ilişkin ayrıntılı bilgiler elde etmesi ile gerçekleştirilir. Bu bilgiler, benzersiz bir gerçek zamanlı bilgi grafiğinde yakalanır ve gizlilik ve güvenlik kontrollerinin uygulanması ve küresel veri düzenlemelerine uyumluluğun sağlanması için kullanılır. Bu platform, özellikle modern nesil AI sistemlerinin geliştirilmesinde değerli bir araçtır – özellikle de yapılandırılmamış veri beslemeli AI sistemlerinde. Historically, işletmeler veri yükümlülüklerini karşılamak için parçalı araçlar kullanagelmiştir ve bu da maliyetli ve karmaşıktır. Securiti’nin birleşik platformu, verimliliği artırır, maliyetleri azaltır, riskleri azaltır ve veri ve AI’nin güvenli kullanımını sağlar.

2019’da Securiti’yi başlatırken karşılaştığınız ana zorluklar nelerdi ve Symantec’teki deneyiminiz bu yaklaşımı nasıl etkiledi?

 Securiti’yi başlatırken karşılaştığımız zorluklardan biri, şirketin kurulmasından altı ay sonra Covid salgınının patlak vermesiydi. Bir şirketin kurulduğu ilk günlerde, müşteriler kazanmak ve ilk gelir elde etmek çok önemlidir. Hızlı bir başlangıç yaptık ve erken müşteri geri bildirimi aldık, ayrıca RSAC 2020’de En Yenilikçi Startup ödülünü kazandık. RSA ödülünü aldığımız hafta, dünya kapanmaya başladı ve belirsiz bir ekonomik döneme girdik. Symantec ve önceki şirketlerde edindiğim deneyim, büyük küresel organizasyonlarla çalışarak karmaşık güvenlik ihtiyaçlarını karşılamamı sağladı. Ekibimiz de ekonomik gerilemelere karşı dayanıklılık kazandı. Bu deneyim, stratejimize bağlı kalmamızı, gerçek sorunları çözmeye devam etmemizi ve pazarların normale dönmesini beklememizi sağladı.

Securiti AI, hibrit çoklu bulut ortamlarında hassas verilerin güvenliğini nasıl sağlar?

Hassas verilerin hibrit çoklu bulut ortamlarında güvenliğini sağlamak için kapsamlı bir yaklaşım gerekir. Securiti, bir organizasyonun tüm veri manzarası boyunca verileri otomatik olarak keşfetmek ve sınıflandırmak için gelişmiş teknoloji kullanır. Securiti, bu bilgileri derin bağlamsal bilgilerle zenginleştirmektedir – Örneğin, verilere kimin ait olduğu, erişim hakları, hangi düzenlemelerin uygulanacağı, verilerin nerede bulunduğu vb. Bu temel, hassas bilgilere karşı kesin kontroller oluşturmak için çok önemlidir. Örneğin, platform, gizlilik yükümlülüklerini otomatikleştirir – veri haritalama, veri sahibi hakları talepleri ve değerlendirmeler. Ayrıca, veri güvenliği yükümlülüklerini ele alır – veri erişim zekası ve yönetimi, veri güvenlik duruşu yönetimi, veri asgarileştirme ve ihlal yönetimi. Şu anda ilgi çekici olan, yapılandırılmamış verilerin yönetimi ve AI sistemlerinin güvenli geliştirilmesidir – gölge AI’yi tanımlamak, hassas verilerin AI modellerine beslenmesini önlemek, AI sistemlerinin risklerini kataloglamak ve izlemek ve LLM güvenlik duvarları ile AI sistemlerini kötüye kullanım veya suistimale karşı korumak. Veri Komuta Merkezi, veri ve AI’nin güvenli kullanımını sağlamak için eşsiz bir görünürlük ve kontrol sağlar.

Securiti AI, işletmelerin veri gizliliği düzenlemelerine uymasını ve veri gizliliği yükümlülüklerini etkili bir şekilde yönetmesine nasıl yardımcı olur?

 Veri gizliliği düzenlemelerinin karmaşıklığı işletmeleri zorlayabilir. Yeni yasalar hızla çıkıyor – Örneğin, AB AI Yasası, Beyaz Saray AI Yönetmelikleri ve California Bill 1047 gibi. İşletmeler, günlük olarak yeni gereksinimlerle karşı karşıya kalırken, NIST AI Risk Yönetimi ve Singapur Model AI Yönetimi gibi çerçevelere uymak zorundadır. Securiti, tüm son düzenlemeleri takip eden bir araştırma ekibine sahiptir ve bu bilgileri Veri Komuta Merkezi’ne entegre eder. Bu, işletmelere en son düzenlemelerle ilgili gerçek zamanlı bağlam sağlar ve uyumluluğu otomatikleştirmek için şablonlar sunar. Securiti’nin Veri Komuta Merkezi, veri gizliliği uyumunun en zaman alıcı ve karmaşık görevlerini otomatikleştirir – veri haritalama, gizlilik etkileri değerlendirmesi, veri sahibi hakları talepleri, sınır ötesi aktarımlar, ihlal yönetimi ve onay yönetimi.

Securiti platformunda AI’nin rolünü ve veri güvenliği ve yönetimini nasıl geliştirdiğini açıklayabilir misiniz?

 Securiti, veri keşfi ve sınıflandırmasında daha yüksek doğruluk sağlamak için AI ve makine öğrenimi tekniklerini kullanır. Bu teknikler, yanlış pozitifleri azaltır ve zor veri kümelerinde hassas içeriğin algılanmasını artırır. Securiti’nin Veri Komuta Merkezi, AI ekosistemlerini yönetmek ve yönetmek için kritik bir araçtır. Bu, büyük yapılandırılmamış ve yapılandırılmış veri kümelerini güvenli bir şekilde işlerken, AI modellerinin hassas veya yanlış bilgilerle beslenmesini önlemek anlamına gelir. Ayrıca, sistem kritik AI modellerini.prompt enjeksiyonu ve veri sızdırma gibi tehditlerden korumak için kapsamlı kontroller ve guardrails oluşturmak önemlidir. AI sistemleri etrafında kapsamlı kontroller oluşturmak, işletmelerin AI’yi güvenli bir şekilde benimsemelerini sağlar.

Securiti’nin LLM Güvenlik Duvarı nasıl çalışır ve GenAI uygulamalarını güvence altına almada ne gibi faydalar sağlar?

 Bağlamsal olarak farkında olan LLM Güvenlik Duvarı, güvenlik yığınımızda kritik bir bileşendir. LLM güvenlik duvarı, çok dilli işlemeyi destekler, çoklu medya içeriklerini analiz eder ve veri sızıntısı, prompt enjeksiyonu ve zararlı içerik gibi tehditlere karşı güçlü koruma sağlar. Securiti’nin LLM Güvenlik Duvarları, gerçek zamanlı olarak hassas içeriği ve bağlamı anlar, bu da AI sistemlerini sürekli olarak izleme ve koruma altına alma olanağı sağlar. Securiti’nin güvenlik duvarları, AI işlem hattının üç farklı noktasını da denetler – kullanıcı prompt’u ve LLM modeli arasında, LLM modeli ve vektör veritabanı arasında ve LLM modeli ve kullanıcı prompt’u arasında. Bu, AI sistemlerini güvence altına almak için kapsamlı gerçek zamanlı kontroller sağlar. Tüm bu etkileşimler, dış saldırıları, kötü niyetli aktörleri ve hatta kullanıcı hatalarını tespit etmek için gerçek zamanlı olarak incelenmelidir.

Küresel şirketler, Securiti’nin Veri Komuta Merkezi’ni nasıl kullanıyor ve veri zekasını birleştirmek için bu merkezi nasıl kullanıyorlar?

Örneğin, birlikte çalıştığımız bir Fortune 500 şirketi, veri gizliliği, veri güvenliği ve veri yönetimi açısından karmaşık gereksinimlere sahipti. Bu şirketin CPO’su, CDO’su ve CISO’su ile en üst düzeyde çalıştık. Onlar, veri yönetimini elde etmek için parçalı araçlar kullanmaya çalıştıklarını ve bu araçların genellikle verilerin tutarlı olmayan görünümlerine sahip olduğunu belirttiler. Sistemleri bir araya getirmek ve veri yükümlülüklerini karşılamak karmaşıktı ve maliyetliydi. Birleşik platformumuz, veri manzaraları hakkında tek bir gerçeklik kaynağı sunarak operasyonel verimliliği artırdı, karmaşık entegrasyon maliyetlerini azalttı ve tüm ekiplerin aynı veri kümesinden çalışmasını sağladı, bu da sorumlulukları ve riskleri azalttı.

Güvenlik alanındaki geniş deneyiminizle, veri güvenliği ve yönetiminde ortaya çıkan trendleri nasıl görüyorsunuz?

İşletmeler, veri güvenliği ve yönetim gereksinimlerini karşılamak için karmaşık bir ürün yelpazesi ile mücadele ediyor. Bir trend, maliyetleri ve karmaşıklığı azaltan, departmanlar arası koordinasyonu kolaylaştıran birleşik platformların ortaya çıkmasıdır. Bir autre trend, bu çözümlerde AI ve otomasyonun artan kullanımıdır – bu, veri patlaması ve karmaşık veri düzenlemelerine karşı ölçeklenebilirlik sağlar. Eski veri keşfi ve DLP çözümleri artık bu gereksinimleri karşılayamıyor. Son olarak, en büyük trend, AI’nin, özellikle de nesil AI’nin hızlı büyümesidir. Herkes tüketici AI çözümlerine aşinadır, ancak işletme AI çözümleri真正 bir inovasyon ve rekabet avantajı sağlayabilir. İşletme düzeyinde AI sistemleri inşa etmek için, uygun guardrails ve veri yönetimi çözümleri oluşturmak gerekir. Başarılı işletmeler, inovatif AI çözümleri inşa etmeye çalışacak ve bu da yeni AI güvenlik ve yönetim çözümlerine ihtiyaç duyulmasına neden olacaktır.

Veri yönetiminde AI’nin artan kullanımının getirdiği fırsatlar ve zorluklar için işletmelerin nasıl hazırlanmaları gerekir?

AI’nin patlaması heyecan vericidir, ancak işletmeler AI’yi sorumlu bir şekilde uygulamaya öncelik vermelidir – böylece AI, finansal veya itibar açısından bir yük olmaktan ziyade bir avantaj haline gelir. Güvenilir AI uygulamalarına öncelik veren işletmeler, yüksek düzeyde şeffaflık, risk kontrolü ve itibar güvenliği bekleyebilir. Bu, AI manzarasını kontrol etmek, modelleri için önyargı ve güvenlik değerlendirmesi yapmak, sürekli izleme yapmak ve etik veri işleme garantisi vermek anlamına gelir. AI, size karşı değil, sizin için çalışmalıdır.

Securiti AI, veri güvenliği ve gizliliği yönetiminde otomasyonu nasıl entegre eder ve bu otomasyon işletmelere verimlilik ve uyumluluk açısından ne gibi avantajlar sağlar?

Securiti AI, otomasyon üzerine kuruludur ve bu da verimliliği artırır ve insan hatası riskini azaltır. Veri keşfi, sınıflandırma ve uyumluluk değerlendirmesi gibi görevleri otomatikleştirmek, güvenlik ve gizlilik ekiplerinin stratejik girişimlere odaklanmasını sağlar. Otomasyon yeteneklerimiz, olay yanıtı, tehdit algılama ve düzeltme dahil olmak üzere uzanır, böylece müşteriler güvenlik olaylarına迅速 şekilde tepki verebilir. Ayrıca, otomasyon, değişen düzenlemelere uyumu güvence altına almak için kritik bir rol oynar. Uyumluluk süreçlerini basitleştirerek, işletmelerin maliyetleri azaltmasını, riskleri en aza indirmesini ve veri koruma taahhütlerini göstermesini sağlarız.

Harika bir röportaj için teşekkür ederiz. Daha fazla bilgi öğrenmek isteyen okuyucular Securiti AI ziyaret edebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.