Інтерв’ю
Амеш Діватія, співзасновник та генеральний директор Baffle – Серія інтерв’ю

Амеш Діватія є співзасновником та генеральним директором Baffle, компанії, що зосереджена на інтеграції захисту даних у кожному аспекті потоку даних для спрощення захисту даних у хмарі та мінімізації впливу порушення даних.
Її платформа пропонує рішення без коду, яке легко розгортається та захищає чутливі дані без впливу на продуктивність або вимог зміни програмних застосунків. Технологія Baffle сумісна з великими постачальниками хмарних послуг, такими як AWS, Azure, IBM та GCP. Обслуговуючи широкий спектр клієнтів, від компаній Fortune 25 до малих та середніх підприємств, Baffle захищає понад 100 мільярдів записів по всьому світу, працюючи з системними інтеграторами для ефективного розгортання.
Що мотивувало вас заснувати Baffle, Inc., і як ваші попередні підприємницькі досвіди сформували ваш підхід на ранніх етапах компанії?
Після виходу моєї попередньої компанії я взяв необхідну перерву, щоб перезарядитися та подумати про те, що я realmente хочу робити далі. Я завжди любив будувати компанії, тому я почав розмовляти з раннім етапом VC-друзями, і він познайомив мене з Приядаршаном “PD” Колте, який став моїм співзасновником. Він поставив нам інтригуюче питання, масковане під виклик: “Як отримати значення від даних, одночасно захищаючи їх?” Цей виклик зацікавив мене – вирішення складних проблем – це те, для чого я живу. Там була явна пробіл у захисті даних, особливо навколо спрощення шифрування та захисту даних “в користуванні”. Дев’ять років потому, ми тут, відповідаючи на це питання з Baffle.
З ростом генерації штучного інтелекту, як компанії можуть забезпечити, щоб їхні дані залишилися безпечними, одночасно використовуючи переваги технологій штучного інтелекту?
Це питання кожна компанія, яка займається штучним інтелектом, повинна задавати. Безпека та інновації часто здаються двома протилежними силами, але вони не повинні бути. Ключем є проривна інновація під назвою Privacy Enhanced Computation (PEC), яка починається з шифрування – збереження даних у захищеному стані під час спочинку, у chuyểnенні та під час використання. Шифруючи чутливі дані до того, як вони потрапляють до моделей штучного інтелекту, а потім використовуючи PEC для їх обробки, ви можете все ще отримувати необхідні вам знання без компрометації безпеки. Це про те, щоб залишатися попереду гри, оновлювати протоколи безпеки та використовувати інструменти, такі як Baffle, для мінімізації ризиків. Ви не повинні жертвувати інноваціями заради безпеки.
Чи можете ви пояснити конкретну роль шифрування у захисті даних, згенерованих штучним інтелектом, та моделей? Як це відрізняється від традиційних методів захисту даних?
Шифрування для даних штучного інтелекту – це як загорнути ваші найцінніші активи у бульбульковий папір – незалежно від того, як сильно їх кидають, вони залишаються захищеними. Подумайте про це, як про блокування даних, поки ви їх використовуєте. Традиційні методи зосереджені на захисті даних, коли вони не використовуються (у спочинку) або коли вони рухаються (у chuyểnенні). Але з штучним інтелектом ми додаємо новий рівень складності, оскільки дані повинні залишатися захищеними навіть під час їх обробки моделями. Baffle зосереджується на цьому “дані у використанні” захисті, забезпечуючи, щоб продуктивність не постраждала, але безпека не була пожертвувана.
Baffle недавно запустила рішення з захисту даних конкретно для проектів генерації штучного інтелекту. Чи можете ви поділитися більш детальною інформацією про те, як це рішення працює та що робить його унікальним на ринку?
Наше рішення для генерації штучного інтелекту – це все про те, щоб зробити шифрування простим та ефективним, навіть коли ви працюєте зі штучним інтелектом. Воно підключається до існуючого потоку штучного інтелекту, захищаючи дані під час їхнього прийому. Це слідує за можливістю, відома як реальне запитуване шифрування, яке обробляє дані без їх відкриття. Найважливіше, що вам не потрібно нічого змінювати у вашому потоці штучного інтелекту – жодного переписування коду, жодного хаосу. Просто підключіть його та перейдіть. Ми зосередилися на легкості використання та забезпеченні того, щоб безпека не заважала інноваціям, тому клієнти знаходять це рішення дуже привабливим.
Ваша платформа підкреслює “без змін коду” для реалізації захисту даних. Як цей підхід вигідно компанії, особливо тим, у яких великі та складні потоки даних?
Ніхто не хоче розбити щось, що вже працює. З нашим підходом “без змін коду” компанії не повинні розбирати свої існуючі програми або засоби переміщення даних, щоб додати шифрування. Це велика перевага для великих організацій з складними потоками даних, оскільки це означає, що вони можуть посилити безпеку без ризику переривання. Це швидше, легше та усуває багато головних болів, які зазвичай супроводжують інтеграцію нової технології.
Як шифрування Baffle з реальним запитуванням відрізняється від інших методів шифрування, та які переваги воно пропонує компаніям, які обробляють великомасштабні дані?
Шифрування з реальним запитуванням – це наш секретний соус. На відміну від традиційного шифрування, яке вимагає розшифрування даних у сховищі перед їх аналізом (і тим самим їх відкриттям), ми дозволяємо виконувати запити на самих зашифрованих даних. Це як мати торт і їсти його – ви отримуєте знання, не ризикуючи безпекою. Це гра- зміна, особливо для компаній, які справляються з величезними обсягами чутливих даних, як у фінансах або охороні здоров’я, де дотримання вимог законодавства є непоговорним.
Захист даних у використанні є критичною функцією платформи Baffle. Чи можете ви пояснити, як це працює та чому воно важливо для компаній, особливо у контексті GDPR та інших правил захисту даних?
Коли дані використовуються – обробляються системами – вони зазвичай знаходяться у найбільш уразливому стані. Тому захист їх у режимі реального часу є критичним, особливо з правилами, такими як GDPR, які вимагають постуру, відому як “запроектований захист даних”. Наша платформа забезпечує, щоб дані залишалися захищеними навіть під час їх обробки. Це підхід усуває той ризиковий вікно відкриття, де часто відбуваються порушення даних, допомагаючи компаніям залишатися у відповідності та безпечними.
Як моделі штучного інтелекту стають все більш складними, які основні виклики існують у захисті цих моделей від атак противників, та як Baffle відповідає на ці виклики?
Моделі штучного інтелекту стають розумнішими, але так само й атакувальники. Атаки противників – спроби маніпулювати даними, які впливають на вивід моделі штучного інтелекту, – це зростаюча проблема. Ми займаємося цим, зосереджуючись на стороні даних. Шифруючи дані, на які моделі штучного інтелекту покладаються, ми робимо набагато складніше для будь-кого втрутитися у цілісність моделі. Це як надати моделі штучного інтелекту захищену скриньку даних – ніхто не зможе потрапити без ключа.
Чи можете ви обговорити важливість рольового контролю доступу (RBAC) у сучасних стратегіях захисту даних, особливо для організацій, які використовують багатозначні хмарні середовища?
У багатозначних хмарних середовищах RBAC є обов’язковим. Подумайте, у вас є багато людей, які спільно використовують одну й ту ж хмарну інфраструктуру. Без RBAC це як надати всім доступ до всього будинку, а не лише до їхнього офісу. Наша платформа інтегрує RBAC, щоб лише авторизовані особи, засновані на їх індивідуальній ролі чи посвідченні, могли отримувати доступ до чутливих даних, тримаючи все закритим та зменшуючи ризик порушення.
Baffle бачить значний ріст за останні роки, з вашими доходами, що подвоюються за останній рік. Що ви приписуєте цьому зростанню, та як ви плануєте продовжувати цю траєкторію?
Ми катаємося на хвилі попиту, оскільки ми побудували правильне рішення для правильної проблеми. Наш ріст полягає в одному: ми вирішуємо проблему, з якою кожна компанія стикається – захист даних. З ростом кіберзагроз та посиленням правил компаніям звертаються до нас за рішеннями, які працюють без сповільнення їх. Наш фокус на реальному запитуваному шифруванні та легкості використання – це велика причина цього зростання. В майбутньому ми плануємо продовжувати рухатися вперед інноваціями, розширювати наші продукти та будувати сильні партнерства, які приведуть нас на нові ринки.
Дякуємо за чудовий інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Baffle.












