Clarke Rodgers:
Adoro isso. Com a velocidade com que a tecnologia está avançando e, é claro, com as ferramentas de IA generativa que existem por aí, como você imagina o SOC do futuro? Não sei se você pode comentar se está usando ferramentas de IA generativa atualmente, ou se tem planos de usá-las ou investigá-las, mas como você acha que elas podem beneficiar seus analistas de SOC e outras funções também? E, do ponto de vista dos atacantes, como você acha que eles podem estar usando essas ferramentas, para que você possa detectar suas atividades ou reagir a elas?
Tom Avant:
Estamos começando a usar a IA generativa para criar respostas automatizadas para alguns de nossos clientes. Além disso, também analisamos fluxos de trabalho automatizados para poder dizer: “OK, sabemos que esses são fluxos de trabalho comuns que surgem, são coisas baseadas em nossas métricas que estamos analisando, que os clientes estão procurando muito. Como podemos incorporar o que nossos dados estão nos dizendo com uma rota mais direta para as soluções que eles buscam e, quando não for necessário julgamento humano, por que não removemos completamente o elemento humano dessa cadeia?” E é nisso que estamos trabalhando agora.
Clarke Rodgers:
Fantástico! E do lado do adversário?
Tom Avant:
O lado da ameaça é realmente interessante. É um campo de jogo muito novo. Você ouve tantas coisas novas diferentes sobre injeções em... As pessoas querem experimentar a tecnologia e estão correndo para todos os sites e fazendo downloads. Na metade das vezes, elas nem sabem o que estão baixando. Você não quer que as pessoas se lancem no meio de um incêndio. Primeiro, você deve avaliar esse incêndio e encontrar o melhor ponto de entrada.
É a mesma coisa quando falamos sobre a IA generativa. Quais são os lugares seguros para ir? Como podemos garantir a validação desse uso antes de o incorporar? Quais são as diferentes verificações que podemos realizar em segundo plano para garantir que possamos dizer: “Sim, estamos realmente seguros sobre o que estamos fazendo”, antes de espalhar isso. Porque, quando isso já está em ação e começa a se espalhar, não é o momento de perceber que, opa, você errou, pois agora você está fazendo a limpeza e tentando conter a propagação. E isso não é divertido para aqueles de nós que já fizeram isso antes por outras coisas. Então, é fundamental que você veja isso do ponto de vista de realizar essas pré-verificações antes mesmo de começar a implementar as coisas.
► Leia o relatório da pesquisa: Proteger a IA generativa: o que importa agora
E acho que outra ameaça relacionada a isso que estamos começando a perceber, e que provavelmente é incomum, é a regulamentação. É provavelmente uma das maiores tendências que estou começando a perceber à medida que começamos a adotar mais e mais workloads na nuvem, conforme mais e mais clientes estão chegando à nuvem. Vamos a ambientes cada vez mais diferentes, a países diferentes. Estamos começando a ver a nuvem soberana aparecer em mais e mais locais. O regulamento é algo em que é realmente preciso pensar. Antes, era uma reflexão tardia e agora está na vanguarda de muitas das nossas discussões. Antes de entrarmos e pensarmos em qualquer outra coisa, é preciso saber como podemos adotar e estar em conformidade e ainda operar e manter o máximo de valor para o cliente, ao mesmo tempo em que estamos em conformidade e somos capazes de comunicar isso.
Clarke Rodgers:
Também acho que essa é uma tendência incrível que tenho visto. Antigamente, podíamos conversar sobre segurança desde a concepção, certo? Integrar a segurança, talvez até nas etapas de prototipagem e concepção das ideias. E agora estamos no ponto em que: “Ah, sim, e privacidade, conformidade e obrigações regulatórias também”.
Tom Avant:
Com certeza.
Clarke Rodgers:
Fico contente que você esteja percebendo isso, que as pessoas estão empurrando isso mais para baixo na cadeia, de modo que, na hora do lançamento, você esteja realmente alinhado com tudo.
Tom Avant:
Com certeza.
Clarke Rodgers:
Foi fantástico, Tom. Agradeço muito pelo seu tempo hoje. Foi um prazer.
Tom Avant:
Muito obrigado por me receber. Foi um prazer para mim também.