איך מגינים על סודות החברה בעידן הבינה המלאכותית?

הסטארטאפ הישראלי נוסטיק גייס 11 מיליון דולר כדי למנוע מבינות מלאכותיות לחשוף מידע רגיש של ארגונים. כך זה עובד

בינה מלאכותית מסווגת את הקבצים הארגוניים ומאפשרת גישה רק לבעלי התפקידים המתאימים. איור אבי בליזובסקי באמצעות DALEE
בינה מלאכותית מסווגת את הקבצים הארגוניים ומאפשרת גישה רק לבעלי התפקידים המתאימים. איור אבי בליזובסקי באמצעות DALEE

 

השבוע התפרסמו סוף-סוף החדשות הטובות: חברת Knostic הישראלית, שיש לי הכבוד להיות חלק ממנה, הצליחה לגייס 11 מיליון דולרים. ובצדק, כי השירות שאנחנו מספקים יכול להפוך כל חברה לבטוחה יותר.

נהוג לומר שעתידן בינוני מתחילת המאה העשרים היה יודע לומר שיהיו מכוניות על הכבישים. עתידן מבריק היה חוזה תאונות דרכים ופקקי תנועה – כלומר, את ההשלכות של הטכנולוגיה כשהיא מגיעה ליישום בקנה מידה נרחב.

לפני שנתיים הייתה לגדי עברון וסוניל יו הברקה עתידנית שכזו. גדי וסוניל הבינו שכל החברות עומדות להטמיע בינות מלאכותיות במערכות שלהן. הבינות הללו יעזרו לעובדים בשלל דרכים. אם עובד ירצה, למשל, לדעת האם ספק מסוים מנסה לרמות אותו עם הצעת מחיר גבוהה במיוחד, הוא יוכל לבקש מהבינה המלאכותית למצוא לו הצעות מחיר דומות מהשנים הקודמות, והיא תעשה זאת ותמליץ לו מה לעשות. אם מנהלת משאבי אנוש תרצה לדעת מה השכר של עובד מסוים, היא לא תצטרך להסתבך ולחפש אחר קובץ האקסל הנכון, אלא תוכל פשוט לשאול – והבינה המלאכותית תמצא לה בדיוק את הנתון הנכון בקובץ המתאים.

הבעיה מתחילה כשאנחנו מבינים שלכל חברה יש מידע שהיא לא רוצה לשתף עם כלל העובדים. מנהלת משאבי אנוש יכולה לדעת מה השכר של העובדים האחרים, אבל לא היינו רוצים שהמתכנת או טכנאי המזגנים יוכלו לקבל גישה למידע הזה. וכמובן, לכל חברה יש מיליוני קבצים עתיקים בכוננים הקשיחים שלה, שעשויים להכיל שפע של מידע שהמנהלים לא היו רוצים שיגיע לידי העובדים. אבל הבינה המלאכותית כל-כך רוצה לעזור, שהיא עלולה לספק את המידע הזה לעובדים בשמחה ובאדיבות אין-קץ.

אלו אולי נשמעות כמו בעיות קטנות, אבל אלה בדיוק סוג המכשולים שיכולים לגרום לחברות להימנע מהטמעת בינות מלאכותיות במערכות שלהן.

שני היזמים הבינו את כל זה והחליטו להקים את נוסטיק כדי לבנות פתרון לבעיה. הפתרון מתבסס בעצמו – איך לא – על בינה מלאכותית, והוא מגיע בשני שלבים.

בשלב הראשון, אנחנו חוקרים את כל הדרכים בהן אפשר 'לעבוד' על הבינה המלאכותית. לפתות אותה, לתחמן אותה, לחנטרש אותה, או כל מילה אחרת שתרצו, כל עוד התוצאה הסופית היא שהבינה המלאכותית נותנת לכם מידע ארגוני סודי. אנחנו מפתחים סדרה של שיטות – כמעט אפשר לקרוא להן "פסיכולוגיות" – להערים על הבינה המלאכותית הארגונית, ואז אנחנו מריצים אותן על המחשבים של הלקוחות, ורואים את הבינות המלאכותיות שם דולות את הקבצים הסודיים ביותר של הארגון.

למה אנחנו עושים את זה? פשוט: כי אנחנו מניחים שתוקף זדוני כלשהו, או סתם עובד סקרן, יעשה פעולה דומה בעתיד. אנחנו מקדימים מכה למכה, ומגלים בעצמנו את הקבצים הסודיים והבעייתיים של הארגון.

ואז אנחנו נותנים לבינה מלאכותית אחרת – זאת שאנחנו מפתחים – לקרוא אותם. למה? כדי להבין מה הם מכילים, ולתייג אותם כך שרק העובדים הנכונים יוכלו לפתוח אותם.

בסופו של התהליך הזה, שמורץ על כל מאגרי המידע של החברה, כל קובץ זוכה לתיוג משלו. קבצים עם פרטים אישיים חסויים הופכים להיות זמינים רק למנהלי מחלקת משאבי אנוש, בעוד שקבצים שמכילים את האסטרטגיה הסודית של החברה, או תמלול של ישיבות ההנהלה הבכירה, מוגדרים כ- "סודיים ביותר" וחשופים רק לחברי ההנהלה. וכל זה נעשה אוטומטית, ובלי שעין אדם תשזוף את הקבצים האלו.

אילו בני-אדם היו עושים את העבודה הזו בחברה גדולה, זה היה לוקח להם שנים ארוכות של קריאת קבצים. וכדי לשמור על הסודות שבאותם קבצים, היה צריך בסופו של דבר לקבור את המתייגים האנושיים בתוך הקירות, כמנהג הפרעונים וקיסרי סין. אבל עם הבינה המלאכותית? התהליך יכול להיגמר תוך ימים בודדים, והיא לא מספרת לאף אחד על מה שקראה. התהליך אמור לעזור אפילו לחברות שלא רוצות עדיין להטמיע בינה מלאכותית במערכות שלהן, אלא 'רק' רוצות להגן על מיליוני קבצים שהצטברו לכל אורך שנות קיומן.

זוהי הצעת הערך של נוסטיק, ובשבוע האחרון היא קיבלה הצבעת אמון נפלאה מהמשקיעים. קבוצה של יותר ממאה סמנכ"לים בכירים בתחום אבטחת המידע והסייבר, בחרה להשקיע בנוסטיק ממיטב כספה, ביחד עם עוד כמה משקיעים רציניים. 

רוצים לנסות את השירותים של נוסטיק? דברו איתנו.

ביחד, נעזור לכל החברות והארגונים לזנק קדימה למהפכה הגדולה הבאה, בצורה הבטוחה ביותר שאפשר.

עוד בנושא באתר הידען: