访谈
Zahra Timsah,i-GENTIC AI联合创始人兼首席执行官 – 采访系列

Zahra Timsah是i-GENTIC AI的联合创始人兼首席执行官,她是科技和商业领域的杰出领袖,以其在AI驱动创新和数字转型方面的专业知识而闻名。在MassMutual和IQVIA (IQV ) 担任高管职务期间,她领导了大规模的AI、治理和数据转型项目,特别是在医疗保健和金融服务领域。除了在i-GENTIC AI的领导职务外,Timsah博士还通过世界经济论坛为全球AI治理和政策做出贡献,并担任Chief的高管成员,凸显了她在塑造各行业AI负责任采用的影响力。
i-GENTIC AI是一家企业治理平台,使用智能代理在AI、数据、隐私和网络安全领域实时执行政策。他们的旗舰系统GENIE™将复杂规则转换为可解释、可审计的操作,确保每个决策都是透明和合规的。该平台适用于医疗保健、金融、保险和公共部门等高风险行业,i-GENTIC实现了可扩展的自动化治理,并在关键点提供人工监督。
您曾在MassMutual、IQVIA和世界经济论坛担任领导职务,这些经历如何影响您创立i-GENTIC和最终创建GENIE™的决定?
每个职位都给我提供了一个不同的视角来看待同一个挑战:如何在高度监管的环境中负责任地创新?
在MassMutual,我看到金融机构经常在快速推出数据驱动的产品和保持在合规的严格界限之间左右为难。在IQVIA,我看到全球医疗保健和生命科学的复杂性,每个国家都有自己的规则,患者的生命依赖于可信的数据治理。在世界经济论坛,我有机会与监管机构、政策制定者和CEO们同席,我意识到无论地理位置或行业如何,同一个恐惧一直存在:“我们能相信这项技术吗?”
这些经历教会了我两件事。首先,合规性不是瓶颈,而是信任的基础。其次,没有重新思考如何管理合规性,创新将始终落后于监管。i-GENTIC正是出于这样的信念而成立,我们的最新产品GENIE™旨在将合规性从制动器转变为推动创新发展的动力,使企业能够更快、更安全地发展。
将自主合规的想法转化为真正的产品时,面临的最大早期挑战是什么?
最大的挑战并不是技术本身,而是说服公司相信这项技术是不可避免的。当我第一次分享将法规转化为机器逻辑并实时执行的想法时,大多数人都驳斥了它。有些人嘲笑我,说:“这是在50年后才可能实现的科幻小说。”
他们看不到我所看到的:AI将比任何人预期的更快地与合规性相碰撞。董事会和监管机构不仅会问:“AI能做什么?”他们还会问:“我们能相信它遵守规则吗?”
我最初是一名生物学家,有实验台、移液管和Excel电子表格。我在数据中看到了隐藏的模式,远在AI成为主流之前。我离开学术界的决定是冒险的,但我知道世界正朝着一个信任AI将成为不可谈判的时刻发展。
这种信念让我度过了多年的怀疑,直到监管机构开始要求人们曾经嘲笑的技术:一种可以实时编码和执行规则的产品。
因此,早期的挑战不是证明技术,而是证明愿景。一旦人们开始相信,构建产品就变得不可避免了。
GENIE™如何读取和将监管文件转化为可执行的逻辑,而无需人工编码?
GENIE™采用分层方法。首先,它会摄取监管文件,如法律、政策和标准操作程序,然后将其分解为离散的义务、例外和条件语句。
GENIE™不会将法规视为法律文本块,而是将其分解为我们称之为微政策的内容。这些是足够小以便机器可读,但又足够丰富以捕捉意图的原子规则。
接下来,GENIE™应用自然语言处理和语义解析,将这些微政策映射为可执行的逻辑。它不需要人类开发人员编写代码。相反,平台将规则编译为结构化逻辑,可以直接在企业系统中执行。可以将其视为合规性的编译器。它接受监管语言并将其转换为可以在工作流程中执行的可执行指令。
法规通常模糊或有解释性——GENIE™如何处理模糊性并确保其行为是正确的?
模糊性是法规的现实,没有任何AI可以消除这种真相。GENIE™使模糊性变得可见、可测量和可操作。当GENIE™遇到模糊的语言,如“合理的保障措施”或“适当的访问”时,它会分配一个置信度,根据先例和行业标准对解释进行背景化,并标记是否应自动化或升级决策。企业可以配置这些阈值。
以下是一个简单的例子:假设一家金融科技公司希望发送一封电子邮件,声称某项投资提供“保证增长”。GENIE™会将此措辞标记为风险,并将其发送给合规官,而不是批准它。
同一家金融科技公司使用多因素身份验证进行登录。GENIE™认为这符合“合理的保障措施”,并具有高置信度,因此它在无需人工审查的情况下批准了它。
如果GENIE™低于阈值,它会将决策路由到人工合规官。如果高于阈值,它会自主采取行动。这样,GENIE™不会消除人类的判断力。它增强了人类的判断力。它确保灰色区域以一致、透明和完全可追溯的方式进行管理。随着GENIE™摄取监管更新和企业反馈,其处理模糊性的能力会随时间改善,缩小了纸面上的规则与实际执行之间的差距。
您如何确保企业能够看到并审计GENIE™采取的每个行动的原因?
透明度是不可协商的。GENIE™采取的每个行动都会生成一个why-trace:一个结构化的日志,显示执行的政策、访问的数据、遵循的决策路径和应用的结果。
此审计跟踪是不可变的和可导出的。合规官或监管机构可以像坐在代理的思维过程中一样,逐步走过每一步。它不仅仅是一个黑盒子,输出“批准”或“拒绝”。它是一个完整的“原因”地图。
这意味着企业不仅相信GENIE™,还可以验证它,捍卫它,并利用它来加强其合规姿态,以应对任何监管机构、董事会或审计员的要求。
使用您的平台时,哪些保障措施可以确保敏感的企业数据保持私密和安全?
GENIE™的设计使其可以在企业环境内部运行。敏感数据无需离开客户的基础设施。GENIE™不集中数据,而是在数据所在的边缘部署执行逻辑。
在此基础上,我们使用多层保护:数据传输和存储的端到端加密;基于角色的访问控制,以限制谁可以配置、查看或覆盖GENIE™的操作;不可变的审计日志,以跟踪每次交互;数据最小化原则,以确保只处理必要的数据。
GENIE™不仅符合安全和隐私标准,它的运行DNA就是这些标准。
哪些行业或客户类型表现出最大的兴趣,您认为是什么原因?
医疗保健和金融服务是最早的采用者。两者都生活在不断的监管压力下,两者都处理敏感数据,并且两者都在积极地采用AI。
在医疗保健领域,组织正在努力平衡HIPAA、FDA要求和新兴的AI指南,同时仍在精准医学和数字健康领域创新。在金融领域,机构面临着同时部署AI用于信用评分、欺诈检测和交易,同时向监管机构证明模型是可解释的、公平和可信的双重挑战。
两者之间的共同点是非合规的成本。它不仅以罚款来衡量,还以声誉损害和在某些情况下的生存风险来衡量。这就是为什么这些行业不仅对GENIE™感兴趣,还渴望拥有它。每一步创新都有数字合规官,这意味着每一步都少了一些可能违反合规标准的担忧。
您如何将i-GENTIC与现有市场上的其他合规和治理工具区分开来?
大多数现有的治理工具都是被动的。它们在事后运行审计、生成仪表板或提供静态控制,无法跟上变化。GENIE™则是主动的。
我们坐在企业工作流程中,并实时执行合规性。我们不仅仅是说“上个季度出了什么问题”,GENIE™防止违规在发生之前。我们还将AI、数据、隐私和网络安全治理统一在一个平台下,而不是将它们视为孤立的部分。
这不仅仅是一个渐进的改进。这是一个范式的转变。我们正在从事后合规转向事先合规。这就是i-GENTIC的独特之处。
如果GENIE™自动化的更改被监管机构质疑,您如何帮助客户管理这种风险?
我们认识到法规不是静态的。它会演变,有时解释也会发生变化。这就是为什么GENIE™始终保持对其行动的完整、可解释的记录的原因。
如果监管机构质疑某个更改,客户可以提供GENIE™使用的精确逻辑、更改时的法规版本以及决策的理由。如果法规已经改变,GENIE™可以在整个企业中立即更新其执行逻辑。
在实践中,这意味着GENIE™不仅采取行动,还提供证据、可追溯性和适应性,客户需要这些来自信地支持其行动,即使面对不断变化的监管期望。
展望未来五年,您如何看待代理AI在各个行业的合规和治理转型?
五年后,我预见代理AI将对企业来说和ERP系统一样不可或缺。每个企业AI部署都将伴随着治理代理。
合规性将不再是季度清单。它将是连续的、上下文的和适应性的。代理AI将使企业能够实时与监管机构合作,而不是总是追赶。
最重要的是,合规性将从负担转变为竞争优势。能够证明其系统是可信的公司将更快地行动、更好地合作并更早地赢得市场。在这种未来,治理不是障碍。它是创新者的使能者。这就是i-GENTIC和GENIE™正在努力构建的世界。
感谢这次精彩的采访,希望了解更多的读者可以访问i-GENTIC。












