Phỏng vấn
Chris Joynt, Giám đốc Tiếp thị Sản phẩm tại Securiti AI – Loạt Phỏng vấn

Chris Joynt, Giám đốc Tiếp thị Sản phẩm tại Securiti AI, đã có hơn 15 năm kinh nghiệm làm việc trong lĩnh vực dữ liệu và trí tuệ nhân tạo, với nhiều vai trò từ bán hàng đến giải pháp và hiện tại là tiếp thị sản phẩm. Kinh nghiệm rộng lớn này đã giúp ông có cái nhìn sâu sắc về tình hình hiện tại của trí tuệ nhân tạo. Hành trình của ông bao gồm việc bán Big Data với IBM, phát triển một công ty khởi nghiệp AutoML trước khi tham gia vào lĩnh vực trí tuệ nhân tạo trong IoT và các nền tảng dữ liệu trực tuyến. Hiện tại, Chris đang thúc đẩy an ninh và quản trị trí tuệ nhân tạo tại Securiti AI.
Chris là một người có kinh nghiệm trong “cuộc chiến dữ liệu vĩ đại”, ông yêu thích việc làm cho công nghệ phức tạp trở nên dễ hiểu và có giá trị bằng cách biến các khái niệm phức tạp thành những câu chuyện hấp dẫn. Ngoài công nghệ, ông là một người cha tận tâm và huấn luyện viên bóng đá và Muay Thai.
In hành trình của tôi qua “cuộc chiến dữ liệu vĩ đại”, tôi đã phát triển một nguyên tắc cơ bản mà tôi áp dụng cho công nghệ, và nó gần như luôn luôn hoạt động. Đó là, bất cứ khi nào một đổi mới mới nóng xuất hiện dường như là giải pháp chúng ta đã hy vọng, nó không tự động mang lại kết quả chúng ta hy vọng. Nó giải quyết một vấn đề chính, có, nhưng sau đó khi chúng ta vội vàng áp dụng công nghệ này, chúng ta đều phát hiện ra rằng “phần khó” chỉ di chuyển đến nơi khác.
Ví dụ, khi Hadoop và NoSQL xuất hiện, các tổ chức có thể lưu trữ lượng dữ liệu không cấu trúc lớn. Nhưng sau đó mọi người đều phát hiện ra rằng “phần khó” đã di chuyển từ việc lưu trữ lượng dữ liệu lớn đến “làm thế nào tôi sẽ xây dựng các ứng dụng và công cụ có thể sử dụng dữ liệu này?” Khi AutoML phổ biến hóa việc xây dựng mô hình, phần khó trở thành việc đại diện cho một vấn đề kinh doanh với dữ liệu cấu trúc, và như vậy, và như vậy.
Hiện tại, công nghệ trí tuệ nhân tạo đang rất nóng và có lý do chính đáng – nó có tiềm năng chuyển đổi lớn. Nhưng phần khó mới là làm thế nào tôi có thể đặt các kiểm soát phù hợp để tôi có thể tận dụng dữ liệu độc quyền của mình một cách an toàn? Nếu trí tuệ nhân tạo có thể tìm kiếm qua mọi tệp trong tích tắc, làm thế nào tôi có thể đảm bảo rằng tôi không暴露 dữ liệu nhạy cảm? Securiti AI đã bắt đầu xây dựng giải pháp lâu trước khi bất kỳ ai khác nhận ra rằng phần khó của trí tuệ nhân tạo doanh nghiệp sẽ là việc vận hành dữ liệu và trí tuệ nhân tạo và bảo mật.
Đối với những người đọc có thể không quen thuộc, bạn có thể mô tả trọng tâm cốt lõi của Securiti AI về Quản lý Tin cậy, Rủi ro và Bảo mật Trí tuệ nhân tạo (TRiSM), và tại sao đây đang trở thành một danh mục quan trọng?
TRiSM, viết tắt của Tin cậy, Rủi ro và Bảo mật. Trí tuệ nhân tạo là một lớp công nghệ mạnh mẽ hứa hẹn mang lại phần thưởng lớn nhưng cũng mang lại rủi ro. Các vấn đề về tuân thủ, thiệt hại thương hiệu, rò rỉ dữ liệu hoặc lỗ hổng mạng có thể hoàn toàn phá hủy động lực trí tuệ nhân tạo. TRiSM là về việc giải quyết những rủi ro này một cách chủ động để tăng tốc việc áp dụng trí tuệ nhân tạo một cách an toàn và bền vững bằng cách phát triển khả năng chiến lược để kiểm soát hệ thống trí tuệ nhân tạo và xây dựng niềm tin. Niềm tin là điều thúc đẩy việc áp dụng trí tuệ nhân tạo. Điều gì tuyệt vời về mô hình TRiSM là nó là một mô hình phân lớp nơi các khả năng cơ bản được xây dựng lên.
TRiSM quy định quản trị thông tin như nền tảng hỗ trợ lớp kiểm soát thời gian chạy và cuối cùng là khả năng hiển thị và quản trị. Securiti AI phù hợp rất tốt với mô hình này và hỗ trợ TRiSM với một phương pháp phân lớp ưu tiên quản trị thông tin và bảo mật dữ liệu, điều này cho phép các kiểm soát thời gian chạy của chúng tôi trở nên hiệu quả hơn. Các kiểm soát thời gian chạy của chúng tôi giúp tạo ra khả năng hiển thị cho lớp quản trị, nơi chúng ta có thể kiểm tra các kiểm soát này chống lại các khuôn khổ quy định và thực hành tốt nhất, vì vậy chúng ta có thể đảm bảo rằng dữ liệu là an toàn.
Phương pháp TRiSM của Securiti AI cải thiện tư thế bảo mật, giảm rủi ro rò rỉ dữ liệu nhạy cảm, bảo vệ danh tiếng thương hiệu và tài sản trí tuệ, mang lại cái nhìn sâu sắc hơn về việc sử dụng trí tuệ nhân tạo và cho phép tái sử dụng an toàn các tài sản trí tuệ nhân tạo.
M&A deals khiến các tổ chức dễ bị rủi ro dữ liệu lớn. Làm thế nào nền tảng của Securiti cụ thể giúp các công ty phát hiện và trung hòa những rủi ro này trước, trong và sau khi tích hợp?
Securiti AI tự động quét và lập bản đồ dữ liệu trên cả hai thực thể sáp nhập, xác định thông tin nhạy cảm, dữ liệu “bóng tối” và các tập dữ liệu dư thừa hoặc rủi ro. Khả năng hiển thị này cho phép các tổ chức phát hiện vấn đề sớm, thực thi kiểm soát truy cập dữ liệu và giảm thiểu trách nhiệm pháp lý về dữ liệu sau giao dịch M&A.
Bằng cách tự động hóa việc khám phá và phân loại, Securiti AI đảm bảo rằng dữ liệu dư thừa, lỗi thời, tầm thường (ROT) được giải quyết và tất cả tài sản trí tuệ quan trọng, dữ liệu cá nhân được quản lý, và bất kỳ dữ liệu nào gây ra rủi ro bảo mật hoặc quyền riêng tư đáng kể đều được bảo vệ. Kết quả là một quá trình chuyển đổi nhanh hơn, an toàn hơn và tuân thủ hơn trong mọi giai đoạn của giao dịch.
Securiti thường nói về việc cho phép một “đội chuyển đổi quản trị”. Làm thế nào công nghệ của công ty hỗ trợ sự hợp tác giữa các nhóm IT, pháp lý và tuân thủ trong những kịch bản áp lực cao?
Trung tâm Điều hành Dữ liệu + Trí tuệ nhân tạo của Securiti AI tạo ra một nguồn thông tin duy nhất về dữ liệu và rủi ro, vì vậy các nhóm IT, pháp lý và tuân thủ không phải làm việc từ các bảng tính và giả định không kết nối. Việc trực quan hóa mối quan hệ giữa dữ liệu, người dùng, hệ thống và chính sách khi dữ liệu chảy qua các hệ thống giúp thúc đẩy sự hiểu biết trực giác về rủi ro và cung cấp một ngôn ngữ chung cho các bên liên quan. Việc có một nền tảng duy nhất từ đó tôi có thể xem rủi ro, tinh chỉnh và thực thi chính sách, và đẩy các biện pháp khắc phục vào hệ thống dữ liệu của tôi cho phép các nhóm chức năng làm việc rất hiệu quả.
Vai trò của trí tuệ nhân tạo trong các giải pháp của Securiti – đặc biệt là trong các lĩnh vực như lập bản đồ dữ liệu nhạy cảm, tự động hóa kiểm soát danh tính, hoặc phát hiện rủi ro tuân thủ?
Trí tuệ nhân tạo là cốt lõi của cách chúng tôi vận hành trí tuệ dữ liệu và bảo mật. Trung tâm Điều hành Dữ liệu + Trí tuệ nhân tạo tự động khám phá và phân loại dữ liệu nhạy cảm bằng trí tuệ nhân tạo. Điều này mang lại cho khách hàng của chúng tôi sự tự tin rằng không có dữ liệu nhạy cảm nào đang ẩn náu trong các tệp mà chúng tôi không tìm thấy. Các tường lửa trí tuệ nhân tạo (hoặc rào chắn) của chúng tôi cũng sử dụng trí tuệ nhân tạo để phát hiện dữ liệu nhạy cảm, nội dung có hại hoặc các lệnh độc hại trong các lệnh và phản hồi có thể làm suy yếu tuân thủ, trong khi tường lửa truy xuất của chúng tôi thực thi kiểm soát truy cập dữ liệu chống lại dữ liệu nguồn ngay cả khi trí tuệ nhân tạo đang truy vấn thay mặt người dùng.
Sử dụng trí tuệ nhân tạo giúp khách hàng của chúng tôi mở rộng quản trị dữ liệu và hệ thống trí tuệ nhân tạo, đảm bảo họ vẫn kiểm soát khi môi trường của họ trở nên phức tạp hơn.
Nhiều công ty gặp khó khăn với dữ liệu dư thừa, lỗi thời và tầm thường (ROT). Làm thế nào Securiti giúp các tổ chức giảm dấu chân dữ liệu của họ trong khi cải thiện tư thế bảo mật và giảm chi phí?
Dữ liệu ROT là một quả bom hẹn giờ đang thúc đẩy chi phí lưu trữ, tạo ra rủi ro tuân thủ và mở rộng bề mặt tấn công. Với Trung tâm Điều hành Dữ liệu + Trí tuệ nhân tạo của Securiti AI, các tổ chức có thể tự động khám phá dữ liệu bóng tối và dữ liệu bản địa trên các môi trường đa đám mây và SaaS, tập trung hóa hàng tồn kho và đánh dấu các tệp dư thừa hoặc lỗi thời dựa trên tuổi, hoạt động hoặc trùng lặp. Securiti AI sau đó phân loại dữ liệu nhạy cảm để xác định các vi phạm về thời gian lưu giữ và áp dụng các chính sách tự động hóa phân cấp để xóa hoặc cách ly an toàn dữ liệu ROT. Mức độ tự động hóa này giảm chi phí, tăng cường tuân thủ với các quy định toàn cầu như GDPR và CPRA, và thu hẹp bề mặt tấn công.
Điều gì phân biệt Securiti AI với các công ty khác trong lĩnh vực bảo mật và quản trị, đặc biệt là khi các doanh nghiệp đánh giá các giải pháp TRiSM?
Không giống như các công cụ giải quyết các phần của vấn đề bảo mật và quản trị dữ liệu, Securiti AI thống nhất bảo mật dữ liệu, quyền riêng tư, tuân thủ và quản trị trí tuệ nhân tạo trong một nền tảng. Trung tâm Điều hành Dữ liệu + Trí tuệ nhân tạo của chúng tôi, được hỗ trợ bởi công nghệ đồ thị, mang lại cho các doanh nghiệp một cái nhìn kết nối về dữ liệu, rủi ro, quyền và hoạt động trí tuệ nhân tạo trên các môi trường hybrid.
Cơ sở này cho phép chúng tôi thực hiện ba việc mà chúng tôi khác biệt. Đầu tiên, chúng tôi cung cấp thông tin cơ bản bằng cách khám phá các mô hình, tự động phân loại dữ liệu nhạy cảm, bảo tồn các quyền truy cập tệp và lập bản đồ toàn bộ tài sản dữ liệu và trí tuệ nhân tạo. Thứ hai, chúng tôi cung cấp các biện pháp bảo vệ trí tuệ nhân tạo thời gian thực, giám sát các lệnh, truy xuất, suy luận và đầu ra để chặn rò rỉ, nhiễm độc và các cuộc tấn công khác. Thứ ba, chúng tôi cung cấp khả năng hiển thị và kiểm soát từ trên cao, liên tục kiểm tra tài sản dữ liệu và trí tuệ nhân tạo chống lại các khuôn khổ quy định và tự động hóa báo cáo tuân thủ.
Kết quả là một giải pháp TRiSM toàn diện không chỉ bảo vệ các doanh nghiệp khỏi rủi ro trí tuệ nhân tạo mà còn tăng tốc việc triển khai an toàn ở quy mô lớn. Khách hàng của chúng tôi cho biết phạm vi bảo hiểm, tự động hóa và khả năng sử dụng trên các nhóm bảo mật, tuân thủ và kinh doanh là những gì phân biệt Securiti AI.
Tốc độ thay đổi quy định đang tăng tốc trên toàn thế giới. Làm thế nào Securiti giúp khách hàng của mình ở phía trước của các yêu cầu tuân thủ mới trong các giao dịch phức tạp?
Trung tâm Điều hành Dữ liệu + Trí tuệ nhân tạo liên tục lập bản đồ dữ liệu đến các nghĩa vụ quy định trên các khu vực pháp lý toàn cầu và quốc gia, vì vậy các doanh nghiệp có thể xem chính xác nơi các khoảng trống tuân thủ có thể phát sinh. Trong các sự kiện quan trọng như M&A, chúng tôi tự động hóa các kiểm soát và báo cáo để giúp khách hàng của mình vẫn tuân thủ với các luật pháp đang thay đổi mà không làm chậm giao dịch.
Bên cạnh M&A, khách hàng của Securiti đang sử dụng các giải pháp bảo mật trí tuệ nhân tạo của công ty này ở đâu khác – ví dụ, trong việc di chuyển đám mây, phân chia, hoặc quản trị mô hình trí tuệ nhân tạo?
Khách hàng của chúng tôi sử dụng các giải pháp bảo mật trí tuệ nhân tạo của chúng tôi để phát hiện trí tuệ nhân tạo bóng tối, lập bản đồ dữ liệu và sử dụng trí tuệ nhân tạo, triển khai các trợ lý doanh nghiệp thông minh nhận thức về quyền, thu thập và tinh chỉnh các tập dữ liệu được làm sạch cho đào tạo và tinh chỉnh, bảo mật các lỗ hổng hệ thống RAG, thực thi các rào chắn để bảo vệ dữ liệu nhạy cảm và người dùng, ngăn chặn các cuộc tấn công tiêm lệnh và các cuộc tấn công khác, và tạo báo cáo cho quản lý rủi ro và tuân thủ.
Nhìn về tương lai, bạn thấy Securiti AI được định vị như thế nào trong ba đến năm năm tới, và bạn hình dung công ty sẽ định hình tương lai của niềm tin trí tuệ nhân tạo và bảo mật dữ liệu như thế nào?
Securiti AI đang được định vị rất tốt hiện tại. Trí tuệ nhân tạo sẽ tiếp tục tích hợp và nhúng sâu vào các quy trình và trải nghiệm. Khả năng bảo vệ người dùng và dữ liệu và đảm bảo rằng trí tuệ nhân tạo có thể được tin cậy sẽ là một khả năng chiến lược. Trí tuệ ngữ cảnh mà Securiti AI trích xuất thông qua phân loại và lập đồ thị sẽ ngày càng có giá trị khi các tác nhân trí tuệ nhân tạo có được quyền tự chủ, quyền ra quyết định và quyền truy cập vào các công cụ và dữ liệu lớn hơn. Tôi tin rằng trong ba đến năm năm, các hệ thống đa tác nhân sẽ có thể tackle các quy trình phức tạp, nhưng thành công của họ sẽ phụ thuộc vào khả năng của tổ chức triển khai chúng để quản lý ngữ cảnh dữ liệu với các kiểm soát truy cập và rào chắn tinh vi để cung cấp niềm tin vào các hệ thống này. Cảm ơn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Securiti AI.












