آریک سلیمان، بنیانگذار و مدیر عامل شرکت سیپاگو، ماموریت دارد تا دردسر انطباق را برای مشاغل از بین ببرد. پلتفرم اتوماسیون Cyber GRC Cypago، فرآیند دستی و زمان بر استانداردهای امنیتی را به یک جریان کاری کارآمد و مبتنی بر هوش مصنوعی تبدیل می کند. Cypago با ادغام با پشتههای نرمافزار موجود، انطباق را از ابتدا تا انتها سادهتر میکند و امنیت و سازگاری سازمانها را آسانتر میکند.
چه چیزی الهام بخش شما و هم بنیانگذارتان برای راه اندازی Cypago شد و با چه چالش های اولیه ای برای زنده کردن پلت فرم Cyber GRC Automation (CGA) مواجه شدید؟
الهامبخش Cypago از تجربه دست اول ما در حوزههای امنیت سایبری و انطباق بود، جایی که ما دائماً شاهد چالشهایی بودیم که شرکتها برای همگام شدن با چشمانداز در حال تحول قوانین، استانداردها و تهدیدات امنیت سایبری با آنها مواجه بودند. این چالش ها با عدم یکپارچگی بین فرآیندهای انطباق و نیازهای عملی تیم های امنیتی تشدید شد. ما متوجه شدیم که با خودکارسازی این فرآیندها، میتوانیم مدیریت انطباق را برای شرکتها ساده کرده و آن را مقیاسپذیر کنیم.
یکی از موانع اولیه ای که با آن مواجه شدیم، طراحی راه حلی بود که بتواند اتوماسیون را با انعطاف پذیری لازم برای پاسخگویی به نیازهای منحصر به فرد سازمان های مختلف متعادل کند. چارچوبهای انطباق بسیار متفاوت هستند و به دادههای چندین منبع متکی هستند، بنابراین ما باید پلتفرمی بسازیم که هم قوی و هم سازگار باشد. علاوه بر این، خرید اولیه از سهامداران در بخش نوظهوری مانند Cyber GRC نیازمند آموزش بازار در مورد مزایای Cyber GRC Automation (CGA) نسبت به ابزارهای انطباق دستی سنتی است.
آیا می توانید اطلاعات بیشتری در مورد انتقال از نقش خود به عنوان CTO در EY به تاسیس یک استارتاپ به اشتراک بگذارید؟ چه چیزی باعث شد که به سمت کارآفرینی جهش کنید؟
گذار از نقش من به عنوان CTO در EY به تأسیس Cypago هم یک تکامل طبیعی و هم یک جهش ایمان بود. در EY، من تجربه گسترده ای در درک پیچیدگی های امنیت سایبری و انطباق در صنایع مختلف به دست آوردم. من دیدم که چگونه ماهیت دستی فرآیندهای انطباق تیمها را درگیر میکند، بودجهها را از بین میبرد و شرکتها را در برابر خطاهای انسانی و تهدیدات نوظهور آسیبپذیر میکند.
تغییر به سمت کارآفرینی ناشی از تمایل من برای حل این مشکلات در مقیاس بود، با راه حلی که نحوه رویکرد شرکت ها به امنیت و انطباق را دوباره تعریف می کند. شراکت با یکی از بنیانگذارانم یاهاو پری، که این دیدگاه را به اشتراک گذاشت، این انتقال را ممکن کرد و در نهایت آن را زنده کرد. ما از فرصتی برای نوآوری بدون محدودیتهای معمولی یک سازمان بزرگ هیجانزده شدیم و به ما این امکان را میدهد که چشم انداز خود را برای پلت فرم Cyber GRC Automation Cypago زنده کنیم.
برای خوانندگانی که با این اصطلاحات آشنا نیستند، راه حل های GRC چیست و چرا اهمیت دارد؟
GRC مخفف Governance, Risk, and Compliance است. این راهحلها برای کمک به سازمانها طراحی شدهاند تا فرآیندهای خود را برای برآوردن الزامات نظارتی، کاهش خطرات، و حصول اطمینان از عملکرد آنها مطابق با استانداردهای داخلی و خارجی، مدیریت و سادهسازی کنند.
راهحلهای GRC ضروری هستند زیرا روشی ساختاریافته برای سازمانها فراهم میکنند تا از خود در برابر جریمههای قانونی، تهدیدات سایبری و خطرات اعتباری محافظت کنند. در دنیای دیجیتال امروزی، شرکت ها با تعداد زیادی از استانداردهای نظارتی و الزامات امنیتی روبرو هستند. راهحلهای GRC، بهویژه راهحلهایی که از اتوماسیون مانند پلتفرم Cypago استفاده میکنند، پیچیدگی و هزینه مدیریت این تعهدات را کاهش میدهند. این در نهایت به شرکتها اجازه میدهد تا روی رشد تمرکز کنند، زیرا میدانند که پایه محکمی برای انطباق و مدیریت ریسک دارند.
چه چیزی پلتفرم Cypago را از سایر راه حل های Cyber GRC متمایز می کند، به خصوص با استفاده از هوش مصنوعی و اتوماسیون؟
پلت فرم Cypago در فضای شلوغ Cyber GRC به دلیل ادغام پیشرفته اتوماسیون مبتنی بر هوش مصنوعی متمایز است. برخلاف راهحلهای سنتی که به شدت به فرآیندهای دستی متکی هستند، Cypago انطباق و مدیریت ریسک را با خودکارسازی گردشهای کاری کلیدی، جمعآوری دادهها و تجزیه و تحلیل ساده میکند. این به سازمان ها اجازه می دهد تا به طور فعال به الزامات انطباق و خطرات احتمالی در زمان واقعی پاسخ دهند.
اتوماسیون هوشمند این پلتفرم نه تنها وظایف حسابرسی و انطباق را سرعت می بخشد، بلکه خطای انسانی را کاهش می دهد، دقت داده ها را افزایش می دهد و منابع را آزاد می کند و تیم ها را قادر می سازد تا بر فعالیت های استراتژیک به جای کارهای عملیاتی خسته کننده تمرکز کنند.
ادغام اخیر چارچوبهای هوش مصنوعی مانند قانون هوش مصنوعی اتحادیه اروپا و NIST AI RMF چگونه بر قابلیتهای پلتفرم Cypago تأثیر گذاشته است؟
ادغام سایپاگو از چارچوبهای مدرن هوش مصنوعی مانند قانون هوش مصنوعی اتحادیه اروپا و چارچوب مدیریت ریسک هوش مصنوعی NIST (AI RMF) انطباق پلتفرم و قابلیتهای کاهش ریسک را تقویت کرده است.
این چارچوبها دستورالعملهایی را ارائه میکنند که به اطمینان از استفاده مسئولانه از هوش مصنوعی کمک میکند و به مسائل مربوط به شفافیت، سوگیری و پاسخگویی میپردازد. با ترکیب این استانداردها، پلتفرم Cypago با الزامات نظارتی در حال ظهور و بهترین شیوههای صنعت همسو میشود و اعتماد کاربران و انطباق با حاکمیت بینالمللی هوش مصنوعی را افزایش میدهد. این رویکرد آیندهنگر تضمین میکند که سازمانهایی که از Cypago استفاده میکنند میتوانند با قوانین در حال تحول هوش مصنوعی و در عین حال حفظ شیوههای GRC سایبری قوی و مقیاسپذیر همگام شوند.
آیا میتوانید نقش پردازش زبان طبیعی (NLP) را در چت بات پلتفرم راهنمایی کنید؟ چگونه فرآیند انطباق را برای کاربران شما افزایش می دهد؟
پلتفرم Cypago از پردازش پیشرفته زبان طبیعی (NLP) برای قدرت بخشیدن به ربات چت هوشمند خود استفاده می کند که به عنوان یک دستیار سازگاری مجازی عمل می کند. این ویژگی برای سادهسازی و سادهسازی فرآیند انطباق با تبدیل زبان نظارتی پیچیده به بینشهای عملی طراحی شده است. با NLP، ربات چت میتواند سؤالات کاربر را به زبان روزمره تفسیر کند و پاسخهای مرتبط با زمینه را ارائه دهد، که تعامل یکپارچه و کاربرپسند را تسهیل میکند.
ربات چت از NLP برای کمک به کارهایی مانند بازیابی اسناد انطباق، توضیح الزامات خط مشی، و راهنمایی کاربران از طریق فرآیندهای حسابرسی استفاده می کند. این قابلیت کاربران را قادر میسازد تا الزامات انطباق را بهطور مؤثرتری دنبال کنند، نیاز به تحقیقات دستی زمانبر را کاهش میدهد و تجربه کلی انطباق را افزایش میدهد.
پلتفرم Cypago با استفاده از NLP برای ارائه کمکهای شخصی، دقیق و سریع، تیمها را قادر میسازد تا با اطمینان و سرعت بیشتری مطابقت را انجام دهند و اطمینان حاصل کند که آنها در یک محیط نظارتی سریع مطلع و آماده هستند.
با شتاب گرفتن انطباق با هوش مصنوعی، چه نقشی را می بینید که هوش مصنوعی در چارچوب های نظارتی در حال پیشرفت است؟
هوش مصنوعی این پتانسیل را دارد که چارچوب های نظارتی را با فعال کردن رویکردهای انطباق پیشگیرانه تر و تطبیقی متحول کند. در یک چشمانداز نظارتی که دائماً در حال تغییر است، بهویژه در حوزه امنیت سایبری، هوش مصنوعی میتواند به شناسایی سریعتر خطرات نوظهور کمک کند، ممیزیها را سادهتر کند و به سازمانها اجازه دهد تا به طور پویا به تغییرات واکنش نشان دهند.
هوش مصنوعی احتمالاً نقش مهمی در نظارت و تجزیه و تحلیل دادهها در زمان واقعی، شناسایی الگوهای عدم انطباق و ارائه بینشهای پیشبینیکننده برای جلوگیری از مشکلات قبل از تشدید آنها ایفا خواهد کرد.
چگونه رویکرد اتوماسیون Cypago به چالش حفظ انطباق مداوم در یک چشمانداز تهدید دائماً در حال تکامل پاسخ میدهد؟
رویکرد اتوماسیون Cypago، که در نظارت مستمر کنترل مستقر است، تضمین میکند که سازمانها حتی با تکامل چشمانداز تهدید و محیط نظارتی، انطباق مداوم را حفظ میکنند. با استفاده از اتوماسیون مبتنی بر هوش مصنوعی، این پلتفرم به طور مداوم کنترلهای انطباق را ردیابی و نظارت میکند، بهسرعت خطرات احتمالی را شناسایی میکند و وضعیتهای انطباق را در زمان واقعی بهروزرسانی میکند. این نظارت فعال به سازمانها اجازه میدهد تا آسیبپذیریها را شناسایی کرده و به سرعت به تغییرات پاسخ دهند و نیاز به مداخله دستی را به حداقل میرسانند.
نظارت مستمر کنترل همچنین ادغام یکپارچه مقررات و چارچوبهای امنیتی جدید را در زمان ظهور تسهیل میکند و سازمانها را با آخرین استانداردها همسو نگه میدارد. علاوه بر این، Cypago جمعآوری و تجزیه و تحلیل دادههای مربوط به انطباق را از سیستمهای مختلف بهطور خودکار انجام میدهد و یک دید جامع و جاری از وضعیت انطباق سازمان ارائه میدهد.
این رویکرد جامع، زمان و تلاش مورد نیاز برای مدیریت انطباق را کاهش میدهد و توانایی سازمان را برای انطباق سریع با خطرات در حال ظهور و تغییرات نظارتی افزایش میدهد و از یک استراتژی انطباق قوی و چابک اطمینان میدهد.
بزرگترین خطرات یا چالشهایی که در زمینه انطباق با هوش مصنوعی پیشبینی میکنید چیست و Cypago چگونه برای مقابله با آنها آماده میشود؟
یکی از بزرگترین چالش ها ابهام استانداردهای نظارتی است که در حوزه های قضایی و صنایع بسیار متفاوت است. در نتیجه، شرکتها در حال پیمایش مجموعهای از الزامات هستند که پیچیدگی حفظ انطباق را افزایش میدهد. علاوه بر این، پیچیدگی و شفافیت هوش مصنوعی، توضیح و تأیید تصمیمات مبتنی بر هوش مصنوعی را دشوار می کند، که نگرانی فزاینده ای برای تنظیم کننده های متمرکز بر شفافیت و پاسخگویی است.
در Cypago، ما در حال ساخت راهحلهایی هستیم که با ایجاد شفافیت در فرآیندهای انطباق و مدیریت ریسک سایبری و ترکیب ابزارهایی که میتوانند با استانداردهای جدید سازگار شوند، به این چالشها رسیدگی میکنند. پلتفرم ما برای ارائه بینشهای بیدرنگ و ارزیابیهای خودکار به شرکتها طراحی شده است که حدس و گمان مربوط به مدیریت انطباق مرتبط با هوش مصنوعی را کاهش میدهد.
با تمرکز بر سازگاری و شفافیت، هدف ما این است که به سازمانها کمک کنیم حتی با تکامل انتظارات نظارتی مطابقت داشته باشند.
چگونه تصور می کنید که پلتفرم Cypago با ظهور قوانین امنیتی جدید مبتنی بر هوش مصنوعی در سطح جهان تکامل یابد؟
ما شاهد تکامل پلتفرم Cypago هستیم تا قابلیت های پیشرفته تری را برای نظارت، مدیریت و مستندسازی انطباق با هوش مصنوعی به صورت مداوم و مستمر در بر گیرد. ما در حال سرمایهگذاری روی قابلیتهایی هستیم که به پلتفرم ما اجازه میدهد تا به طور یکپارچه با خواستههای نظارتی جدید سازگار شود و به شرکتها روشی بصری و خودکار ارائه میدهد تا اطمینان حاصل شود که استقرار هوش مصنوعی آنها با بالاترین استانداردهای انطباق مطابقت دارد.
Cypago با ماندن در خط مقدم فناوری انطباق با هوش مصنوعی، قصد دارد شریک قابل اعتمادی برای سازمانها در سرتاسر جهان باشد و آنها را قادر میسازد تا با اطمینان از هوش مصنوعی و در عین حال همسو با استانداردهای جهانی باشند.
با تشکر از شما برای مصاحبه عالی، خوانندگانی که مایل به کسب اطلاعات بیشتر هستند باید از آن بازدید کنند سیپاگو.