Інтерв’ю
Кріс Джойнт, Директор Продуктового Маркетингу в Securiti AI – Серія Інтерв’ю

Кріс Джойнт, Директор Продуктового Маркетингу в Securiti AI, провів понад 15 років, працюючи з даними та штучним інтелектом, носив багато шапок – від продажів до рішень та现在 продуктного маркетингу. Цей широкий досвід інформує його погляд на поточний момент у сфері штучного інтелекту. Його шлях включає продажі Big Data в IBM, зростання AutoML-стартапу перед тим, як зануритися в ML в IoT та потокових даних платформах. Тепер Кріс відстоює безпеку штучного інтелекту та управління в Securiti AI.
Ветеран “великих війн даних”, Кріс любить робити складну технологію зрозумілою та цінною, перетворюючи складні концепції на переконливі історії. За межами технологій, він є відданим батьком і тренером муай-тай та футболу.
У своєму шляху через “великі війни даних” я розробив базовий принцип, який застосовую до технологій, і він майже завжди працює. Це означає, що коли з’являється новий інноваційний продукт, який здається рішенням, на яке ми чекали, він не автоматично дає нам очікуваний результат. Він вирішує одну ключову проблему, так, але потім, коли ми поспішаємо采用 цю технологію, ми всі дізнаємося, що “важка частина” просто перемістилася в інше місце.
Наприклад, коли з’явилися Hadoop і NoSQL, організації могли зберігати величезні об’єми некструктурованих даних. Але потім всі дізналися, що “важка частина” перемістилася від зберігання великих обсягів даних до “як мені створити програми та інструменти, які можуть використовувати ці дані?” Коли AutoML здешевило створення моделей, “важка частина” стала правильним представленням бізнес-проблеми з структурованими даними, і так далі.
Зараз технологія штучного інтелекту дуже гаряча і за добрих причин – вона має великий трансформаційний потенціал. Але нова “важка частина” полягає в тому, як мені встановити правильні засоби контролю, щоб я міг безпечно використовувати свої власні дані? Якщо штучний інтелект може миттєво переглянути кожен файл, як мені забезпечити, що я не викажу чутливі дані? Securiti AI почала будувати рішення ще до того, як хто-небудь інший зрозумів, що “важка частина” підприємства штучного інтелекту буде полягати в операціоналізації даних та інтелекту штучного інтелекту та безпеки.
Для читачів, які можуть бути незнайомі, як би ви описали核心 Securiti AI щодо довіри, ризику та управління безпекою штучного інтелекту (TRiSM), і чому це стає такою критичною категорією?
TRiSM – це довірча, ризикова та безпекова система управління. Штучний інтелект – це така потужна технологія, яка обіцяє великі нагороди, але також несе ризик. Проблеми з відповідністю вимогам законодавства, шкода репутації бренду, витік даних або уразливості кібербезпеки можуть повністю зруйнувати імпульс штучного інтелекту. TRiSM полягає в тому, щоб попередньо вирішувати ці ризики, щоб прискорити прийняття штучного інтелекту безпечно та стійко, розвиваючи стратегічну здатність контролювати системи штучного інтелекту та будувати довіру. Довіра – це те, що рухає прийняттям штучного інтелекту. Що genialно в моделі TRiSM, так це те, що це шарова модель, де фундаментальні можливості потім будуються.
TRiSM передбачає управління інформацією як основу, що підтримує шар_runtime-гвардії та, в кінцевому підсумку, візуалізацію та управління. Securiti AI відображається чисто на цю модель і підтримує TRiSM штучного інтелекту з шаровим підходом, який пріоритезує управління інформацією та безпекою даних, що, в свою чергу, дозволяє нашимMeans_runtime-гвардіям бути більш ефективними. НашіMeans_runtime-гвардії допомагають створювати візуалізацію для шару управління, де ми можемо протестувати ці засоби контролю проти регуляторних та найкращих практик-рамок, так що ми маємо гарантії, що дані безпечні.
Підхід Securiti AI до TRiSM покращує безпекову позицію, знижує ризик витоку чутливих даних, захищає репутацію бренду та інтелектуальну власність, забезпечує краще розуміння використання штучного інтелекту та дозволяє безпечно повторно використовувати активи штучного інтелекту.
M&A-угоди піддають організації величезним ризикам даних. Як платформа Securiti конкретно допомагає компаніям виявляти та нейтралізувати ці ризики до, під час та після інтеграції?
Securiti AI автоматично сканує та картографує дані по обидва об’єднуються сутності, визначаючи чутливу інформацію, приховану “темну” дані та надлишкові чи ризиковані набори даних. Ця візуалізація дозволяє організаціям виявляти проблеми на ранній стадії, застосовувати засоби контролю доступу до даних та мінімізувати відповідальність за дані після угоди M&A.
Автоматизуючи відкриття та класифікацію, Securiti AI забезпечує, що дані ROT (надлишкові, застарілі, тривіальні) обробляються, а всі критичні інтелектуальні власності, регулюються особисті дані та будь-які дані, які становлять значний ризик для конфіденційності чи безпеки, захищені. Результатом є швидша, безпечніша та більш відповідальна трансакція на кожній стадії угоди.
Securiti часто говорить про забезпечення “перехідної команди управління”. Як технологія компанії підтримує співробітництво між ІТ, юридичними та комплаєнс-командами в цих високопресових сценаріях?
Центр управління даними та штучним інтелектом Securiti AI створює єдине джерело правди для даних та ризиків, так що ІТ, юридичні та комплаєнс-команди не працюють з відключеними таблицями та припущеннями. Візуалізація відносин між даними, користувачами, системами та політиками як потоків даних через системи допомагає розвивати більш інтуїтивне розуміння ризиків та дає спільну мову цим зацікавленим сторонам. Маємо єдину платформу, з якої я можу бачити ризики, уточнювати та застосовувати політику, а також передавати виправлення в мої системи даних, що дозволяє міжфункціональним командам бути дуже ефективними.
Яка роль відіграє штучний інтелект всередині рішень Securiti – зокрема в таких областях, як картографування чутливих даних, автоматизація засобів контролю ідентифікації чи виявлення ризиків відповідності вимогам законодавства?
Штучний інтелект є核心ним для того, як ми операціоналізуємо інтелект даних та безпеки. Центр управління даними та штучним інтелектом Securiti AI автоматично виявляє та класифікує чутливі дані за допомогою штучного інтелекту. Це дає нашим клієнтам впевненість, що жодних чутливих даних не залишилося в файлах, які ми не знайшли. Наші штучні вогневі стіни (або гвардії) також використовують штучний інтелект для виявлення чутливих даних, шкідливого вмісту чи зловмисних інструкцій у запитах та відповідях, які можуть скомпрометувати відповідність вимогам законодавства, тоді як наш вогневий стіни для витягування забезпечують засоби контролю доступу до джерельних даних навіть тоді, коли штучний інтелект запитує на користь користувача.
Використання штучного інтелекту допомагає нашим клієнтам масштабувати керування даними та системами штучного інтелекту, забезпечуючи, що вони залишаються під контролем, коли їх середовища стають все більш складними.
Багато компаній борються з надлишковими, застарілими та тривіальними (ROT) даними. Як Securiti допомагає організаціям зменшити свій слід даних, покращуючи при цьому безпекову позицію та знижуючи витрати?
Дані ROT – це тікінгова бомба, яка підвищує витрати на зберігання, створює ризики відповідності вимогам законодавства та розширює поверхню атаки. З Центром управління даними та штучним інтелектом Securiti AI організації можуть автоматично виявляти тіньові та рідні дані в мультихмарних та SaaS-середовищах, централізувати інвентаризацію та позначати надлишкові чи застарілі файли на основі віку, активності чи дублікатів. Securiti AI потім класифікує чутливі дані для визначення порушень зберігання та застосування федеративних автремедіаційних політик для безпечного видалення чи карантину даних ROT. Це рівень автоматизації знижує витрати, зміцнює відповідність вимогам законодавства, таким як GDPR та CPRA, та зменшує поверхню атаки.
Що відрізняє Securiti AI від інших гравців у сфері безпеки та управління, особливо коли підприємства оцінюють рішення TRiSM?
На відміну від інструментів, які вирішують лише фрагменти проблеми безпеки даних та штучного інтелекту, Securiti AI об’єднує безпеку даних, конфіденційність, відповідність вимогам законодавства та управління штучним інтелектом в одну платформу. Наш Центр управління даними та штучним інтелектом, що працює на графічній технології, дає підприємствам зв’язану візуалізацію їхніх даних, ризиків, повноважень та діяльності штучного інтелекту в гібридних середовищах.
Ця основа дозволяє нам робити три речі, які відрізняють нас. По-перше, ми забезпечуємо базовий інтелект, виявляючи моделі, автоматично класифікуючи чутливі дані, зберігаючи повноваження файлів та картографуючи все майно даних та штучного інтелекту. По-друге, ми забезпечуємо реальні засоби захисту штучного інтелекту, моніторячи запити, витягування, висновки та виводи для блокування витоку, отруєння та інших атак. По-третє, ми пропонуємо зверху візуалізацію та контроль, безперервно тестуючи дані та активи штучного інтелекту проти регуляторних рамок та автоматизуючи звітність про відповідність вимогам законодавства.
Результатом є комплексне рішення TRiSM, яке не тільки захищає підприємства від ризиків штучного інтелекту, але й прискорює безпечне розгортання в масштабі. Клієнти кажуть нам, що охоплення, автоматизація та зручність використання по всім командам безпеки, відповідності вимогам законодавства та бізнесу – це те, що відрізняє Securiti AI.
Темп регулювання змінюється в усьому світі. Як Securiti допомагає клієнтам залишатися попереду нових вимог відповідності під час складних транзакцій?
Центр управління даними та штучним інтелектом Securiti AI безперервно відображає дані на регулювання зобов’язань по всьому світу та національним юрисдикціям США, так що підприємства можуть бачити точно, де можуть виникнути пробіли у відповідності. Під час високих ставок подій, таких як M&A, ми автоматизуємо засоби контролю та звітність, щоб допомогти клієнтам залишатися в лінії з еволюцією законодавства без сповільнення угоди.
Поза M&A, де ще клієнти використовують рішення безпеки штучного інтелекту Securiti – наприклад, у міграції в хмару, відчуженні чи управлінні моделями штучного інтелекту?
Клієнти використовують наші рішення безпеки штучного інтелекту для виявлення тіньового штучного інтелекту, картографування використання даних та штучного інтелекту, розгортання засобів контролю доступу, кураторства санізованих наборів даних для навчання та налаштування, захисту уразливостей систем RAG, забезпечення гвардій для захисту чутливих даних та користувачів, запобігання ін’єкції запитів та інших атак, а також генерації звітів для управління ризиками та відповідності вимогам законодавства.
Оглядаючи вперед, де ви бачите Securiti AI за наступні три-п’ять років, і як ви бачите, як компанія формуватиме майбутнє довіри штучного інтелекту та безпеки даних?
Securiti AI зараз дуже добре позиціонована. Штучний інтелект буде продовжувати інтегруватися та глибоко вкладатися в процеси та досвід. Здатність захищати користувачів та дані та забезпечувати, що штучний інтелект можна довіряти, буде стратегічною здатністю. Контекстна інтелект Securiti AI, яку ми витягуюємо через класифікацію та графування, стане все більш цінною, оскільки агенти штучного інтелекту отримують більшу автономію, владу прийняття рішень та доступ до інструментів та даних. Я вважаю, що за три-п’ять років багатоцільові системи будуть能够 розібрати складні процеси, але їх успіх буде залежати від здатності організації, яка їх розгортає, керувати контекстом даних з sophistikованими засобами контролю та гвардіями для доставки довіри в цих системах.
Дякую за велике інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Securiti AI.












