Röportajlar

Yoav Regev, Sentra’nın CEO’su ve Kurucu Ortağı – Röportaj Serisi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Yoav Regev, Kurucu Ortağı ve CEO’su, 20 yılı aşkın bir süredir İsrail’in askeri istihbaratında görev yapan bir siber güvenlik uzmanıdır. Şimdi Sentra’yı yönetiyor, modern bulut ve veri güvenlikallengesini ele alan bir şirket.

Sentra bir bulut yerel, AI destekli veri güvenlik platformudur. Yapılandırılmış ve yapılandırılmamış verileri IaaS, PaaS, SaaS ve şirket içi ortamlarda keşfetmek, sınıflandırmak ve izlemek için tasarlanmıştır. Müşteri verilerini kendi altyapısı içinde tutmayı vurgularken, politika uygulaması, anomali algılama, en düşük ayrıcalık erişimi ve uyumluluk önlemleri ile maruz kalma riskini azaltmak ve hassas varlıkları güvence altına almak için çalışır.

İsrail’in seçkin Unit 8200’de 20 yılı aşkın bir süre siber departmanının başkanı olarak görev yaptınız. Bu deneyim size siber güvenlik konusundaki felsefenizi nasıl şekillendirdi ve sonunda Sentra’yı kurmanıza nasıl yol açtı?

Unit 8200’de siber operasyonlarını yıllarca yönettikten sonra, her şeyin veri ile ilgili olduğu açıkça ortaya çıktı. Bir sızıntı, bir fidye saldırısı veya bir siber operasyon olsun, kök neden genellikle aynıydı. Birisi verilerinin nerede olduğunu, kimin erişimi olduğunu veya nasıl kullanıldığını bilmiyordu. Gördük ki, bu görünürlük ve kontrol eksikliği tüm sistemleri nasıl bozabileceğini.

Bu benimle kaldı ve endüstri genelindeki CISO’lar, CIO’lar ve güvenlik liderleriyle konuştuğumda, aynı mücadeleyi yansıtıyorlardı. Herkes daha hızlı hareket etmek, bulutu benimsemek, AI’ı kullanmak istiyordu, ancak verilerini tam olarak anlamadıkları için yapamıyorlardı. Hangi verilerin hassas olduğunu, hangilerinin eskimiş olduğunu, hangilerine koruma gerektiğini biliyorlardı.

Veri artık sadece bir varlık değil, iyi bir şirket ile büyük bir şirket arasındaki belirleyici faktör. Ancak bunu kontrol edebiliyorsanız. Sentra, organizasyonlara verilerini gerçekten kullanabilmeleri için gereken netlik ve kontrolü sağlamaya yardımcı olmak için kuruldu. Güvenle yenilik yapabilmek için verilerinizi bilmeli, bağlamını anlamalı ve her adımda korumalısınız.

Askeri siber operasyonlarda gördüğünüz belirli zorluklar veya kalıplar var mı? Şimdi şirket AI ve veri güvenlik alanındaki gelişmelerde bunları görüyor musunuz?

Askeride başarı, hızla ilgiliydi. Düşmanınızdan daha hızlı hareket etmeniz gerekiyordu. Bu, sürekli haritalama, sürekli değerlendirme ve bir şey krize dönüşmeden önce harekete geçme能力ini gerektiriyordu.

Şirketlerde, riskler farklı ancak zorluk benzer. Şirketler hızlı hareket etmek istiyor, özellikle AI gelişmelerinin hızı ile. AI modellerini beslemek, kararlar vermek ve deneyimleri kişiselleştirmek için daha fazla veriyi kenara itiyorlar. Ancak bu hız riskle geliyor.

Formula 1 yarışını düşünün. Herkes arabaların ne kadar hızlı gidebileceğine odaklanıyor, ancak真正 yarışları kazanan fren sistemidir. Kontrolsüz hız sadece tehlikedir. AI ile kontroller, yetenekler kadar önemlidir. Hızlanmak istiyorsanız, nasıl kontrol edeceğinizi bilmelisiniz, tasarlamalısınız ve gerektiğinde durmalısınız. Bu, verilerinizi sisteme girmeden önce anlamak, bir şey yanlış gittiğinde değil, demektir.

Geleneksel güvenlik araçları AI çağındaki neden yetersiz? AI destekli iş akışlarını ve üretken modelleri güvence altına almak neden fundamentaldır?

Geleneksel güvenlik araçları, AI gibi otonom sistemler için tasarlanmamıştı. Bu araçlar, insanların kararları gözden geçirdiği ve erişimi net sınırlarla yönettiği ortamlar için inşa edilmişti.

AI böyle çalışmaz. Büyük miktarda veri işler ve bağımsız olarak kararlar verir. Veri sisteme girer girmez, denetim fırsatı开始 kaybolur. Bu, onu doğru şekilde ele alınmadığında çok tehlikeli ve fundamentaldır.

Üretken AI ile ikinci bir şansınız olmaz. Veri bir kez girerse, onu geri çekmek veya neye dönüştüğünü denetlemek neredeyse imkansızdır. Bu nedenle, veri alındıktan önce görünürlük, sınıflandırma ve erişim kontrolü kritiktir. AI sadece bir hesap problemi değil, temelde bir veri problemidir.

Platformunuz, petabayt ölçeğinde %95’den fazla doğrulukla AI destekli sınıflandırma kullanıyor. Bunları nasıl birleştiriyorsunuz ve bu doğruluğu nasıl sağlıyorsunuz?

Sentra’yı tamamen müşterinin ortamında çalışacak şekilde tasarladık. Verileri dışarı taşımıyoruz, paylaşıyoruz. Bu, temel bir ilkedir. Her şey müşterinin kontrolü altında kalır ve platformumuz bu gereksinimi ödün vermeden uyarlar.

Alt yapıda, verilerin bağlamına göre, yalnızca meta verilerine göre değil, AI, LLM teknikleri ve özel güvenlik mantığı ile sınıflandırma yapıyoruz. Bu, hassas bir veri noktasının yapılandırılmamış bir dosya içinde gömülü olsa bile, modellerimizin onu tanımlayabilmesini ve amacını söyleyebilmesini sağlar. Ve veri kaynağından asla uzaklaştırmadığımız için, her adımda gizliliği ve uyumu koruruz.

Bu yaklaşım müşterilere iki dünyanın en iyisini sunar: doğruluk ve güven. Veri anlama ve karar verme süreçlerini yüksek bir doğrulukla otomatikleştirebiliyoruz ve bunu doingarken güvenlikten veya en değerli varlıklarını – verilerini – tehlikeye atmadan yapıyoruz.

Gölge veri ve çoklu bulut yayılması hızla artıyor. Şirketlerin veri görünürlüğü konusunda en büyük kör noktaları nelerdir ve Sentra bu açıkları nasıl kapatıyor?

En büyük açıklık görünürlüktür. Çok sayıda şirket, hassas verilerinin nerede olduğunu düşünse de, sadece resmin bir kısmını görüyorlar. AI araçları, bulut göçü ve SaaS platformları, resmi kontrole thường dışı büyük miktarda veri üretiyor. Buna gölge veri diyoruz.

Gölge veri, saldırganların hedef aldığı şeydir. Hassas, korunmasız ve çoğu araç için görünmezdir. Sentra, organizasyonlara bulut, SaaS, şirket içi ve AI sistemleri boyunca veri haritası sunarak bu açığı kapatıyor. Verileri duyarlılığa göre sınıflandırıyor ve güvenlik ekiplerine riskin nerede yaşadığını, nasıl düzeltileceğini ve nasıl uyumlu kalınacağını önceliklendirmeye yardımcı oluyoruz.

Uluslararası ortaklarla çalışmanız, Sentra’nın platform stratejisi üzerindeki küresel veri yönetimi ve düzenleyici çerçevelerin etkisini nasıl etkiliyor?

Uluslararası ortaklarla çalışmak, uyumluluğun sadece bir onay kutusu olmadığını gösterdi. Güvenin bir core fonksiyonudur. Farklı ülkelerin farklı kuralları vardır, ancak hepsi kontrol talep eder. Verilerinizi nerede olduğunu ve kimin kullandığını bilmelisiniz.

Sentra, bu taleplere yanıt verecek şekilde tasarlandı. GDPR, HIPAA, CCPA ve yeni AI ile ilgili yasalar gibi düzenleyici gereksinimlerini destekliyoruz. Müşterilere uyumluluk göstermeleri ve politika uygulamaları için araçlar sunuyoruz. Sınırlar ve sistemler boyunca yapıyoruz.

Sıklıkla saldırıya yönelik güvenlik stratejilerini savunmacı stratejiler yerine vurguluyorsunuz. Ürünlerde bu zihniyet nasıl ortaya çıkıyor ve neden bugün AI tehdit manzarasında kritik?

Sentra, proaktif bir güvenlik felsefesine dayanarak inşa edildi. Şirketlerin olaylar meydana gelmeden önce beklememesi gerektiğine inaniyoruz. Bunun yerine, hassas verilerini nerede olursa olsun keşfetmelerine, anormallikleri neredeyse gerçek zamanlı olarak izlemelerine ve risk tespit edildiğinde hemen müdahale etmelerine yardımcı oluyoruz.

Platformumuz, ortamları sürekli taramakta, hassas bilgileri sınıflandırmakta ve güvenlik araçlarıyla entegre ederek otomatik olarak düzeltme işlemlerini başlatmaktadır. Bu, bir saldırganın önce davranmasından önce harekete geçmek anlamına gelen bu ileriye dönük yaklaşım, saldırıya yönelik güvenlik tanımlar.

Sentra, IaaS, PaaS, SaaS ve hatta AI kaptanları ile entegre oluyor. Bu ortamlarda yakın zamanda ortaya çıkan en şaşırtıcı veya riskli davranışlar nelerdir?

Agentic AI ciddi yeni riskler tanıtıyor. Sistemlerin, genellikle hiçbir denetim veya erişim kontrolü olmadan, hassas verilere erişmesine, işlemesine veya paylaşmasına izin verebilir, bu da güvenlik ekipleri için karmaşıklık ekler.

LLM’ler, iç içeriği özetlediğinde veya mevcut veri koruma protokollerini ve erişim izinlerini atlayan şekilde kullanıldığında hassas bilgileri ifşa edebilir. Doğru koruma olmadan, bu araçlar veri sızıntısı veya uygunsuz açıklama için istemeden bir vektör haline gelebilir.

Şirketlerde hızlı yükselen üretken AI ile ilgili bir güvenlik efsanesini çürütmek ve liderlere daha ciddiye almaları gereken bir uyarı vermek ister misiniz?

İşittiğim en büyük efsanelerden biri, AI sistemlerinin varsayılan olarak güvenli olduğu ve karmaşıklıklarının onları daha zor bir hedef haline getirdiğidir. Ancak siber güvenlikte, karmaşıklık genellikle düşmanındır. Sistem ne kadar karmaşıksa, yanlış yapılandırmalar, kör noktalar veya aşırı izinler için o kadar çok fırsat vardır.

Gerçeklik, AI sistemlerinin, özellikle hassas verilere erişimleri olanların, düzgün yönetilmediklerinde önemli maruz kalma noktaları haline gelebileceğidir.

Bir liderlere vereceğim kritik uyarı şudur: AI sistemlerine siyah kutular gibi davranmayın. İlk günden itibaren en düşük ayrıcalık ilkesini uygulayın. Bu modeller, yalnızca işlevlerini gerçekleştirmek için gerçekten ihtiyaç duydukları verilere erişmesine izin verilmelidir, daha fazlası değil. Bu disiplin olmadan, hassas verilerin aşırı maruz kalması, kötüye kullanılması veya sızdırılması çok kolaydır ve AI bağımsız olarak veya even kaskad şeklinde çalışabildiğinden, bu maruz kalma daha hızlı bir şekilde ölçeklenebilir.

AI, siber güvenlik ve uyumluluk arasındaki kesişme noktası önümüzdeki 3-5 yıl içinde nasıl evrilecek ve Sentra bu geleceğe nasıl hazırlanıyor?

Şimdi AI’ye özgü düzenlemenin ilk dalgasını görüyoruz. Colorado, tüketici korumasına odaklanan bir AI yasasını çıkardı ve 2025’te alone ABD’de 700’den fazla AI ile ilgili yasa teklifi sunuldu. Küresel olarak benzer bir momentum bekliyoruz, GDPR ve CCPA ile gördüğümüz gibi. Mesaj açık: AI yönetimi artık teorik değil, bir uyumluluk zorunluluğu haline geldi.

Şirketler için bu, iki şeyi anlamına geliyor. İlk olarak, AI sistemlerinin hassas verilere nasıl etkileşimde bulunduğuna dair daha derin bir görünürlüğe ihtiyaçları var. İkincisi, riskleri çarpmadan önce veri katmanında kontrolleri uygulama araçlarına ihtiyaçları var.

Sentra, bu geleceğe şimdi hazırlanıyor. AI Ajanları için Veri Güvenliği çözümü, şirketlerin ortamlarında kullanılan AI araçlarını keşfetmelerine, eriştiği verilerin haritasını çıkarmalarına, verilerini duyarlılığa göre sınıflandırmalarına ve sızıntıyı önlemek için çıktılarını izlemelerine olanak tanır.

Kapsamımızı genişletmeye devam edeceğiz ve kapsamlı veri keşfi, doğru sınıflandırma ve proaktif risk azaltma gibi temel yeteneklerimize odaklanmaya devam edeceğiz. AI büyük bir potansiyel sunuyor, ancak güvenli ve sorumlu bir şekilde benimsenmesi gerekiyor. Müşterilerimizin ulaşmasını istediği sonuç budur.

Harika röportaj için teşekkür ederiz, daha fazla bilgi öğrenmek isteyen okuyucular Sentra‘yı ziyaret edebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.