Інтерв’ю
Рехан Джаліл, генеральний директор Securiti – Серія інтерв’ю

Рехан Джаліл є генеральним директором Securiti.AI, вентиурним радником у Mayfield Fund та інвестором і наставником для багатьох стартапів у Силіконовій долині. Він був старшим віце-президентом і генеральним менеджером з безпеки в Symantec.
Securiti AI є платформою підприємства, яка дозволяє безпечно використовувати дані та штучний інтелект – і піонером Центру управління даними та штучним інтелектом. Компанії довіряють Securiti питання безпеки даних, приватності, управління та дотримання законодавства. Securiti отримала численні нагороди від галузей та аналітиків, а останнім часом була визнана Gartner Peer Insights як вибір клієнтів для DSPM, а також GigaOm як найкращий постачальник для DSPM.
Чи можете ви роз’яснити бачення Securiti AI щодо Центру управління даними та того, як він відрізняється від інших платформ управління даними на ринку?
Наше бачення щодо Центру управління даними просте: ми хочемо надати організаціям можливість повністю використовувати свої активи даних без компрометації приватності, безпеки чи дотримання законодавства. Це досягається шляхом автоматичного сканування ландшафту даних організації (SaaS, IaaS, хмарі даних та сховища тощо) та отримання детальних відомостей про всі чутливі дані та системи штучного інтелекту. Ці відомості, зібрані в унікальному графі знань в режимі реального часу, використовуються для забезпечення контролю приватності та безпеки та дотримання глобальних правил щодо даних. Ця платформа особливо цінна при створенні сучасних генеративних систем штучного інтелекту, які живляться даними – особливо неструктурованими даними. Історично організації довіряли серію фрагментарних інструментів для вирішення своїх зобов’язань щодо даних, що було дорого та складно. Єдина платформа Securiti збільшує ефективність, зменшує витрати, мінімізує ризики та дозволяє безпечно використовувати дані та штучний інтелект.
Які були основними викликами, з якими ви зіткнулися під час запуску Securiti у 2019 році, і як ваш досвід у Symantec вплинув на ваш підхід?
Одним із викликів, з якими ми зіткнулися під час запуску Securiti, було те, що ми потрапили в епідемію COVID лише за шість місяців після запуску компанії. На початку створення компанії отримання клієнтів та раннього доходу є ключовим. У нас був великий імпульс, включаючи ранній клієнтський інтерес та перемогу в RSAC 2020 Most Innovative Startup. За тиждень після того, як ми отримали нагороду RSA, світ закрився, і ми вступили в невизначену економічну ситуацію. Завдяки моєму досвіду в Symantec та попередніх компаніях я був дуже знайомий з роботою з найбільшими глобальними організаціями щодо їхніх складних потреб безпеки. Як команда, ми також пройшли через економічні спадіння в минулому. Цей досвід дав нам впевненість у тому, щоб дотримуватися нашої стратегії, продовжувати інвестувати в вирішення реальних проблем великих підприємств та терпляче чекати, поки ринки не повернуться до більш нормального стану.
Як Securiti AI забезпечує безпеку чутливих даних у гібридних мультихмарних середовищах?
Забезпечення безпеки чутливих даних у складних гібридних мультихмарних середовищах вимагає комплексного підходу. Securiti використовує передові технології для автоматичного виявлення та класифікації даних по всьому ландшафту даних організації, chẳng hạn як SaaS, IaaS, дані в хмарі, сховища та локальні системи, включаючи як структуровані, так і неструктуровані дані. Securiti далі збагачує цю інформацію глибокими контекстними відомостями, створюючи граф знань в режимі реального часу, включаючи інформацію про те, кому належать дані, права доступу, які правила застосовуються, де знаходяться дані тощо. Ця основа є критичною для автоматизації точних контролю для захисту чутливих даних та дотримання відповідних правил. Наприклад, платформа автоматизує обов’язки щодо приватності, такі як картографування даних, запитів щодо прав суб’єктів даних та оцінок. Вона також вирішує питання безпеки даних, такі як інтелект щодо доступу до даних та управління, управління становищем безпеки даних, мінімізація даних та управління порушеннями. Насамперед зараз цікавить управління неструктурованими даними та безпечна розробка систем штучного інтелекту, включаючи виявлення тіньових систем штучного інтелекту, забезпечення того, щоб чутливі дані не живили моделі штучного інтелекту, каталогізацію та моніторинг ризиків систем штучного інтелекту та забезпечення контролю за допомогою брандмауерів LLM для захисту систем штучного інтелекту від зловживання чи неправильного використання. Наш Центр управління даними забезпечує неперевершену видимість та контроль, що дозволяє безпечно використовувати дані та штучний інтелект.
Як Securiti AI допомагає організаціям залишатися у відповідності з вимогами законодавства про захист даних та керувати обов’язками щодо приватності ефективно?
Навігація у складній мережі правил щодо захисту даних може бути складною. Нові законодавчі акти з’являються в швидкому темпі – наприклад, Закон ЄС про штучний інтелект, Виконавчий наказ Білого дому про штучний інтелект та Закон Каліфорнії 1047, прийняті впродовж декількох місяців. Підприємства мають нові вимоги, які потрібно враховувати щодня, а також дотримуватися рамок, таких як управління ризиками штучного інтелекту NIST та модель управління штучним інтелектом Сінгапуру. У Securiti є спеціальна дослідницька команда, яка стежить за всіма останніми правилами та включає ці знання до нашого Центру управління даними. Це забезпечує організаціям реальний контекст для виділення потенційних ризиків разом із шаблонами для автоматизації дотримання останніми правилами. Центр управління даними Securiti автоматизує багато найбільш трудомістких та складних завдань, пов’язаних із дотриманням приватності, включаючи картографування даних, оцінки впливу на приватність, запити щодо прав суб’єктів даних, транскордонні передачі, управління порушеннями та управління згодами.
Чи можете ви обговорити роль штучного інтелекту в платформі Securiti та того, як він підвищує безпеку та управління даними?
Securiti використовує передові методи, що використовують штучний інтелект та машинне навчання, для підвищення точності виявлення та класифікації даних. Ці методи суттєво зменшують кількість помилкових позитивних результатів та покращують виявлення чутливого вмісту в складних наборах даних, таких як неструктуровані дані, зображення та відео. Крім того до використання штучного інтелекту в платформі, Центр управління даними Securiti також критичний для допомоги організаціям у управлінні та управлінні своїми екосистемами штучного інтелекту. Частина цього включає безпечну обробку великих неструктурованих та структурованих наборів даних, а також забезпечення того, щоб чутлива або неправильна інформація не живила моделі штучного інтелекту. Крім того, існує великий запит на забезпечення приватності та прав доступу до даних та захист критично важливих моделей штучного інтелекту від таких речей, як ін’єкція запиту та витік даних. Надання комплексних контролю та поручнів навколо систем штучного інтелекту дозволяє організаціям безпечно впроваджувати інновації.
Як працює брандмауер LLM Securiti, і які переваги він пропонує для забезпечення безпеки застосунків генеративного штучного інтелекту?
Наш контекстно-чутливий брандмауер LLM став ключовим будівельним блоком у нашому стеку безпеки. Для короткого огляду брандмауер LLM оснащений передовими можливостями обробки мови, що означає, що він розуміє запити користувачів кількома мовами, аналізує мультимедійний вміст та забезпечує потужний захист від різних загроз, таких як витік даних, ін’єкція запиту та шкідливий вміст. Брандмауери LLM Securiti унікальні, оскільки вони контекстно-чутливі – мають реальний час розуміння чутливого вмісту та контексту навколо даних, такого як права доступу, забезпечуючи безперервний моніторинг та захист на основі реального часу знань про ландшафт даних. Брандмауери Securiti також унікальні, оскільки вони перевіряють три різні точки в трубопроводі штучного інтелекту, включаючи брандмауер запиту (між запитом користувача та моделлю LLM, захищаючи від зловмисних атак), брандмауер витягування (між моделлю LLM та базою даних векторів, моніторинг того, які дані витягуються для відповіді) та брандмауер відповіді (між моделлю LLM та запитом користувача, забезпечення відповідної відповіді на основі корпоративної політики). Ці забезпечують комплексний контроль у режимі реального часу для захисту систем штучного інтелекту. Всі ці взаємодії вимагають реального часу для виявлення зовнішніх атак, шкідливих акторів та навіть помилок користувачів.
Чи можете ви надати приклади того, як глобальні компанії використовують Центр управління даними Securiti для порушення бар’єрів та досягнення єдиної інтелекту даних?
Як приклад, одна компанія з числа Fortune 500, з якою ми працювали, мала складні вимоги щодо безпеки даних, приватності та управління даними. Ми взаємодіяли з ключовими членами цих команд на вищому рівні, включаючи їхнього головного офіцера з приватності, головного офіцера з даних та головного офіцера з безпеки. Вони скаржилися на те, що їм потрібно було десятки фрагментарних інструментів, щоб отримати управління даними, яке їм потрібно – і ці інструменти часто мали несумісні погляди на їхні дані. Зшивання цих систем разом для виконання їхніх зобов’язань щодо даних було також складним та дорогим. Вони були готові використовувати нашу рішення, щоб отримати “один джерело правди” про свій ландшафт даних, яке можна було б використовувати різними командами, усуваючи несумісності та оптимізуючи операції між групами (наприклад, обробку транскордонних передач або порушень даних, які вимагають вхідної інформації від декількох команд). Єдина платформа покращила оперативну ефективність, зменшшила складні витрати на інтеграцію та забезпечила, щоб усі команди працювали з одного й того самого набору даних, мінімізуючи відповідальність та ризики.
Враховуючи ваш широкий досвід у сфері безпеки, які тенденції ви бачите, що з’являються у сфері безпеки та управління даними?
Організації борються із складним рядом продуктів для вирішення своїх вимог щодо безпеки та управління даними. Однією з ясних тенденцій є появлення єдиних платформ, які допомагають зменшити витрати та складність та полегшити міжвідділкову координацію. Іншою тенденцією є збільшене використання штучного інтелекту та автоматизації у цих рішеннях для допомоги у масштабуванні та вирішенні вибуху даних у гібридних мультихмарних середовищах та складному ряді правил щодо даних. Спадкові рішення щодо відкриття даних та захисту даних більше не відповідають цим потребам. Нарешті, найбільшою тенденцією є швидкий ріст використання штучного інтелекту, особливо генеративного штучного інтелекту. Хоча всі знайомі з споживчими рішеннями штучного інтелекту, такими як Chat GPT, більш переконливим випадком використання є підприємства, які можуть дійсно стимулювати інновації та конкурентну перевагу. Для успішного створення підприємств класу систем штучного інтелекту організаціям потрібно буде комплексні контролю та рішення щодо управління даними для вбудовування відповідних поручнів. Успішні організації будуть наполегливо працювати над створенням інноваційних рішень штучного інтелекту, які, в свою чергу, створять потребу в нових рішеннях безпеки та управління штучним інтелектом.
Як ви думаєте, організації повинні підготуватися до викликів та можливостей, представлених зростаючим використанням штучного інтелекту у управлінні даними?
Вибух штучного інтелекту є цікавим, але бізнес повинен пріоритезувати відповідальну реалізацію, щоб уникнути того, щоб штучний інтелект став фінансовим або репутаційним ризиком. Пріоритезуючи заслужені практики штучного інтелекту, компанії – і їхні клієнти – можуть очікувати високого рівня прозорості, контролю ризиків та репутаційної довіри. Це означає взяття під контроль вашого ландшафту штучного інтелекту, оцінку моделей щодо упередженості та безпеки, безперервний моніторинг та забезпечення етичного поводження з даними. Штучний інтелект повинен працювати на вас, а не проти вас.
Як Securiti AI інтегрує автоматизацію у сфері управління безпекою даних та приватності, і які переваги ця автоматизація приносить бізнесу в плані ефективності та дотримання законодавства?
Securiti AI побудована на основі автоматизації, що стимулює ефективність та зменшує ризик людської помилки. Автоматизуючи завдання, такі як відкриття даних, класифікація та оцінка дотримання законодавства, ми звільняємо команди безпеки та приватності, щоб вони могли зосередитися на стратегічних ініціативах. Наші можливості автоматизації розширюються до реагування на інциденти, виявлення загроз та ліквідації – так, що наші клієнти можуть швидко реагувати на інциденти безпеки. Крім того, автоматизація грає важливу роль у забезпеченні дотримання законодавства. Автоматизуючи процеси дотримання законодавства, ми допомагаємо організаціям зменшити витрати, мінімізувати ризики та продемонструвати свою приверженість захисту даних.
Дякуємо за велике інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Securiti AI.












