Інтерв’ю

Йоав Регев, генеральний директор і співзасновник Sentra – Серія інтерв’ю

mm
Додайте Unite.AI до бажаних джерел у Google

Йоав Регев, співзасновник і генеральний директор, – досвідчений фахівець у сфері кібербезпеки з більш ніж 20-річним досвідом роботи в військовій розвідці Ізраїлю, де він очолював відділ кібербезпеки. Тепер він очолює компанію Sentra, яка займається сучасними викликами в сфері безпеки даних і хмарних технологій.

Sentra – це хмарна, штучно-інтелектуальна платформа безпеки даних, призначена для виявлення, класифікації та моніторингу структурованих і неструктурованих даних в середовищах IaaS, PaaS, SaaS і на локальних серверах. Вона підкреслює зберігання даних клієнтів у їхній власній інфраструктурі, застосовуючи заходи політики, виявлення аномалій, мінімального доступу та забезпечення дотримання вимог законодавства для зменшення ризиків та захисту конфіденційних активів.

Ви провели понад два десятиліття в елітному підрозділі 8200, включаючи посаду голови відділу кібербезпеки. Як цей досвід сформував вашу філософію щодо кібербезпеки та в кінцевому підсумку привів до створення Sentra?

Після років керівництва кіберопераціями в підрозділі 8200 стало очевидним, що все повертається до даних. Чи це була атака на дані, атака з вимогою викупу або кібероперація, коренева причина часто була однією й тією ж. Хтось не знав, де знаходяться їхні дані, хто має до них доступ або як вони використовуються. Ми бачилиagain і знову, як відсутність видимості та контролю могла розібрати цілі системи.

Це залишилося зі мною, і коли я почав розмовляти з керівниками служб безпеки, технічними директорами та керівниками безпеки в різних галузях, вони повторювали одну й ту ж проблему. Усіх хотіли рухатися швидше, приймати хмарні технології, використовувати штучний інтелект, але вони не могли цього зробити, оскільки не повністю розуміли свої дані. Що є конфіденційним? Що застаріло? Що потребує захисту?

Дані більше не є просто активом. Це визначальний фактор між хорошою компанією та великою компанією. Але тільки якщо ви можете контролювати їх. Sentra була створена, щоб надати організаціям ясність та контроль, яких їм потрібно для ефективного використання даних. Для інновацій з впевненістю потрібно знати свої дані, розуміти їх контекст та захищати їх на кожному етапі.

Які конкретні виклики чи закономірності ви бачили в військових кіберопераціях, які зараз відображаються в сфері безпеки даних та штучного інтелекту в корпоративному секторі?

У військовій сфері успіх залежав від швидкості. Вам потрібно було рухатися швидше за противника. Це вимагало постійного мапування, безперервної оцінки та можливості діяти до того, як щось стане кризою.

У корпоративному секторі ставки інші, але виклик подібний. Організації хочуть рухатися швидко, особливо з темпом розвитку штучного інтелекту. Вони передають все більше даних на край, щоб годувати моделі, приймати рішення та персоналізувати досвід. Але цей прискорення супроводжується ризиком.

Подумайте про перегони Формули 1. Усіх цікавить, як швидко може рухатися машина, але це система гальмування, яка насправді виграє перегони. Швидкість без контролю – це просто небезпека. З штучним інтелектом контролю так само важливі, як і можливості. Якщо ви хочете рухатися швидше, вам потрібно знати, як контролювати за допомогою дизайну, керування та зупинки, коли це необхідно. Це означає розуміння своїх даних до того, як вони потраплять у систему, а не після того, як щось пішло не так.

Чому традиційні засоби безпеки більше не достатні в епоху штучного інтелекту? Що робить захист штучно-інтелектуальних робочих процесів та генеративних моделей фундаментально іншим?

Традиційні засоби безпеки не були створені для автономних систем, таких як штучний інтелект. Ці засоби були розроблені для середовищ, де люди переглядали рішення та керували доступом з чіткими периметрами.

Штучний інтелект працює інакше. Він обробляє величезні обсяги даних та приймає рішення самостійно. Момент, коли дані передаються, можливість нагляду починає зникати. Це робить його фундаментально іншим і небезпечним, якщо не керувати ним правильно.

З генеративним штучним інтелектом у вас немає другого шансу. Як тільки дані передаються, майже неможливо повернути їх назад або перевірити, що з ними відбулося. Тому видимість, класифікація та контроль доступу до моменту передачі даних абсолютно критичні. Штучний інтелект не тільки проблема обчислень, а й проблема даних у своїй основі.

Ваша платформа використовує штучно-інтелектуальну класифікацію з точністю понад 95% на рівні петабайт. Що знаходиться під капотом – як ви поєднуєте моделі штучного інтелекту з логікою безпеки для досягнення такої точності?

Ми розробили Sentra для роботи повністю всередині інфраструктури клієнта. Ми не переміщуємо дані зовні. Ми не ділимося ними. Це основний принцип. Все залишається під контролем клієнта, а наша платформа адаптується до цього вимоги без компромісів.

Під капотом ми використовуємо комбінацію штучного інтелекту, методів великих мовних моделей та власної логіки безпеки для класифікації даних на основі їх контексту, а не тільки метаданих. Це означає, що навіть якщо конфіденційна інформація захована всередині неструктурованого файлу, наші моделі можуть все одно ідентифікувати її та сказати про її призначення. І оскільки ми робимо це без видалення даних з джерела, ми зберігаємо конфіденційність та дотримання вимог законодавства на кожному етапі.

Цей підхід дає клієнтам найкраще з двох світів: точність та довіру. Ми можемо автоматизувати розуміння даних та прийняття рішень з високим рівнем точності, і ми робимо це без компромісів безпеки або експозиції їхнього найбільш цінного активу – їхніх даних.

Темні дані та розпилювання 多-хмарних середовищ прискорюються швидко. Які найбільші сліпі плями підприємств мають щодо видимості даних – і як Sentra допомагає закрити ці прогалини?

Найбільша прогалина – це видимість. Багато компаній думають, що вони знають, де знаходяться їхні конфіденційні дані, але вони бачать тільки частину картини. Інструменти штучного інтелекту, міграція у хмару та платформи SaaS генерують величезні обсяги даних, які часто знаходяться поза формальним контролем. Це те, що ми називаємо темними даними.

Темні дані – це саме те, що атакують зловмисники. Це конфіденційна, не захищена та невидима для більшості інструментів інформація. Sentra вирішує цю проблему, надając організаціям повну, реальну карту їхніх даних – по всьому хмарному, SaaS, локальному та штучно-інтелектуальному середовищам. Ми класифікуємо ці дані за чутливістю та допомагаємо командам безпеки пріоритизувати, де живе ризик, як його виправити та як залишатися у відповідності з вимогами законодавства.

Ви приносите унікальну транснаціональну перспективу з вашої роботи з міжнародними партнерами. Як глобальне управління даними та нормативні рамки впливають на стратегію платформи Sentra?

Робота з міжнародними партнерами показала, що дотримання вимог законодавства – це не просто галочка. Це питання довіри. Кожна країна має свої власні правила, але одна річ, яку вони всі вимагають, – це контроль. Вам потрібно контролювати, де знаходяться ваші дані та хто їх використовує.

Sentra була розроблена для задоволення цих вимог. Ми підтримуємо нормативні вимоги, такі як GDPR, HIPAA, CCPA та нову хвилю законів, пов’язаних зі штучним інтелектом. Ми надаємо клієнтам інструменти для демонстрації відповідності та забезпечення дотримання політики. Ми робимо це по всьому світу та по всіх системах.

Ви часто підкреслюєте стратегії активної безпеки над реактивними. Як ця філософія проявляється у продукті – і чому вона критична в сучасному ландшафті загроз штучного інтелекту?

Sentra була створена на основі філософії активної безпеки. Ми не вважаємо, що організації повинні чекати, поки інциденти трапляться. Натомість, ми допомагаємо їм виявляти конфіденційні дані, незалежно від того, де вони знаходяться, моніторити аномалії в реальному часі та реагувати негайно, коли виявляється ризик.

Наша платформа постійно сканує середовища, класифікує конфіденційну інформацію та інтегрується з інструментами безпеки для ініціювання заходів з ліквідації наслідків автоматично. Це активний підхід до безпеки, який полягає у прийнятті заходів до того, як це зробить противник. І у світі, керованому штучним інтелектом, цей активний підхід вже не є опціональним.

Sentra інтегрується з IaaS, PaaS, SaaS та навіть штучно-інтелектуальними копілотами. Які найнезвичніші або ризиковані поведінки ви бачили в цих середовищах останнім часом?

Агентський штучний інтелект вводить серйозні нові ризики. Він може дозволити системам отримувати доступ, обробляти або передавати конфіденційну інформацію з мінімальним наглядом, що додає шар складності для команд безпеки.

Моделі великих мовних моделей можуть розкривати конфіденційну інформацію, коли їх просять підсумувати внутрішній контент або коли їх використовують способами, які обходять існуючі протоколи захисту даних та контролю доступу. Без належних обмежувальних заходів ці інструменти можуть стати ненавмисним вектором для витоку даних або недоречної публікації.

З швидким зростанням генеративного штучного інтелекту в корпоративному секторі, яка одна міфічна думка про безпеку ви хотіли б спростувати – і одна критична попередження, яку ви хотіли б, щоб більше лідерів серйозно прийняли?

Одна з найбільших міфічних думок, які я чую, полягає в тому, що системи штучного інтелекту є якимось чином безпечними за замовчуванням і що їхня складність робить їх більш difficile для порушення. Але в галузі кібербезпеки складність часто є ворогом. Чим складніше система, тим більше можливостей для неправильної конфігурації, сліпих плям або надмірних дозволів.

Реальність полягає в тому, що системи штучного інтелекту, особливо ті, які мають доступ до конфіденційних даних, можуть стати значними точками вразливості, якщо не керувати ними належним чином.

Критичне попередження, яке я хотів би поділитися з будь-яким лідером, полягає в тому, що не слід ставити штучний інтелект у чорні скриньки. Застосовуйте мінімальний доступ з самого початку. Ці моделі повинні мати доступ тільки до тих даних, які їм потрібні для виконання своєї функції, і не більше. Без цієї дисципліни легко надміру експонувати, неправильно використовувати або втрачати конфіденційну інформацію. І оскільки штучний інтелект може працювати незалежно або навіть у каскадному порядку, ці експозиції можуть розширюватися швидше, ніж люди розуміють.

Оглядаючи майбутнє, як ви бачите перетин штучного інтелекту, кібербезпеки та дотримання вимог законодавства за найближчі 3-5 років – і як Sentra готується до цього майбутнього?

Ми вже бачимо першу хвилю законодавства, пов’язаного зі штучним інтелектом, яке набуває форми. Колорадо прийняла законодавство про захист споживачів, пов’язане зі штучним інтелектом, а в 2025 році тільки в США було введено понад 700 законопроектів, пов’язаних зі штучним інтелектом. Ми очікуємо подальшого зростання імпульсу по всьому світу, подібного до того, що ми бачили з GDPR та CCPA. Повідомлення ясне: управління штучним інтелектом не є теоретичним anymore і стає обов’язковим.

Для підприємств це означає дві речі. По-перше, їм потрібно глибше розуміння того, як системи штучного інтелекту взаємодіють з конфіденційними даними. І по-друге, їм потрібно інструменти для забезпечення контролю на рівні даних, де організації можуть мінімізувати ризики, перш ніж вони помножаться.

У Sentra ми будемо готуватися до цього майбутнього зараз. Наше рішення “Безпека даних для агентів штучного інтелекту” надає організаціям можливість виявляти інструменти штучного інтелекту, які використовуються в їхніх середовищах, мапувати дані, до яких вони мають доступ, класифікувати ці дані за чутливістю та моніторити вихідні дані, щоб запобігти витоку або неправильному використанню.

Ми продовжимо розширювати ці можливості, одночасно посилюючи свої основні сильні сторони – комплексне відкриття даних, точну класифікацію та активну мінімізацію ризиків. Штучний інтелект приносить величезний потенціал, але його потрібно приймати безпечно та відповідально. Це той результат, якого ми допомагаємо клієнтам досягти.

Дякуємо за велике інтерв’ю. Читачам, які бажають дізнатися більше, рекомендуємо відвідати Sentra.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.