Nexos.ai: neutralus AI valdymas įmonių duomenims saugoti

Nexos.ai: neutralus AI valdymas įmonių duomenims saugoti

Peyman Golkar Peyman Golkar . 2 Komentarai

8 Minutės

Lietuvių startuolis Nexos.ai užbaigė 30 mln. eurų Series A investicijų raundą, skirtą spręsti vieną sudėtingiausių verslo technologijų problemų: kaip leisti darbuotojams naudotis pažangiais dirbtinio intelekto įrankiais, nepaviešinant jautrios informacijos. Remiamas Index Ventures ir Evantic Capital, šis produktas pozicionuojamas kaip neutralus valdymo sluoksnis tarp komandų ir didelių kalbinių modelių (LLM), suteikiantis saugumo ir valdymo priemones be žymaus darbo procesų trikdymo.

Why enterprises are nervous — and why Nexos.ai sees opportunity

Dauguma įmonių mato dirbtinio intelekto (DI) galimybes, tačiau nerimauja dėl valdymo (governance), atitikties reikalavimų (compliance) ir nekontroliuojamo duomenų nutekėjimo. Vietoje griežtų draudimų, Nexos.ai siūlo alternatyvų požiūrį: veikti kaip „Šveicarija LLM’ams“ — neutralus tarpininkas, leidžiantis komandoms išlaikyti produktyvumo pranašumus, tuo pačiu saugant įmonės duomenis ir institucinę informaciją.

Įkūrėjai Tomas Okmanas ir Eimantas Sabaliauskas, geriausiai žinomi kaip Nord Security ir kitų Tesonet projektų kūrėjai, įspėja, kad dabartinė DI aplinka kelia pavojų sukurti tai, ką jie vadina „didžiausiu įmonės duomenų nutekėjimu“, kai darbuotojai kopijuoja ir įklijuoja jautrius dokumentus į viešus modelius. Jų sprendimas — įterpti saugų kontrolinį sluoksnį (control plane), kuris fiksuoja, filtruoja ir maršrutizuoja DI užklausas, leidžiant įmonėms taikyti saugos politiką, auditą ir atitikties taisykles, neblokuojant kasdienių darbo įpročių ir produktyvumo priemonių.

Ši architektūra orientuota į du pagrindinius tikslus: sumažinti riziką, susijusią su duomenų nutekėjimu, ir išlaikyti lankstumą, reikalingą efektyviam modelių naudojimui. Įmonių saugumo komandos gauna vieningą valdymo vietą, kur galima nustatyti prieigos taisykles, duomenų klasifikaciją, šifravimą ir audito žurnalus. Tuo tarpu produktų ir operacijų komandos išsaugo galimybę naudotis įvairiais modeliais ir integracijomis be reikšmingų procesų pokyčių.

Funding, credibility and a high-profile investor network

Kelių mėnesių po slaptos debiuto fazės, kurios metu buvo pritraukta apie 8 mln. USD pradinio kapitalo, Nexos.ai paskelbė 30 mln. eurų Series A (maždaug 35 mln. USD) investicijų rundą, įvertinant įmonę apie 300 mln. eurų. Index Ventures ir Evantic Capital vedė šį raundą; ankstesni investuotojai, tokie kaip Creandum ir Dig Ventures, taip pat dalyvavo. Angelų investuotojų rate yra vadovų iš Datadog, Klarna, Supercell ir Wix, kurie prisidėjo ne tik kapitalu, bet ir strategine patirtimi bei tinklais.

Evantic — nauja rizikos kapitalo įmonė, įkurta buvusio Sequoia partnerio Matt Miller — atneša unikalų privalumą: „Legends“ tinklą, kuriame yra apie 140 operatorių ir praktikų, patarinėjančių portfelio startuoliams. Okmanas pažymi, kad jis pats yra vienas iš „Legends“ tinklo narių ir taip pat pasinaudoja kitų operatorių patirtimi formuodamas produktų kelią, techninę strategiją ir plėtros prioritetus.

Where the money will go

  • Greitinti privačių modelių palaikymo vystymą, kad jautri informacija liktų kliento kontroliuojamose aplinkose
  • Išplėsti AI Gateway ir AI Workspace funkcionalumus, įskaitant gilesnes integracijas ir adaptatyvius filtravimo mechanizmus
  • Išplėsti pardavimų ir inžinerinius padalinius Europoje ir Šiaurės Amerikoje, stiprinant kliento palaikymą ir įdiegties specialistų komandą
  • Plėsti komandą iki maždaug 100 darbuotojų per pirmuosius metus, įtraukiant talentus saugumo inžinerijos, produktų valdymo ir verslo plėtros srityse

Product: an AI Workspace for employees and a Gateway for control

Nexos.ai šiandien pristato du pagrindinius komponentus: AI Workspace — vartotojo sąsają, kur darbuotojai bendrauja su modeliais ir kur vyksta kasdienės DI užklausos, ir AI Gateway — techninį tarpinį sluoksnį, kurį integruoja plėtotojai, infrastruktūros ir saugumo komandos. Gateway veikia kaip kontrolinis sluoksnis saugumui, išlaidų valdymui ir atitikties reikalavimams, taip pat mažina fragmentaciją, su kuria susiduria įmonės, dirbdamos su daugybe DI tiekėjų ir modelių.

Per vieną prieigos tašką nukreipdamos užklausas, Nexos.ai šiuo metu palaiko maždaug 200 skirtingų DI modelių ir tiekėjų. Platforma numato spartinti privačių modelių integracijas — įskaitant on-premises, VPC ir specialiai prižiūrimus debesijos sprendimus — kad jautrūs duomenys liktų kliento kontroliuojamose aplinkose. Techniniu požiūriu tai apima API maršrutizavimą, užklausų filtravimą, duomenų anonimizaciją, ryšių šifravimą, detalų audito žurnalo kaupimą bei galimybę taikyti RBAC (role-based access control) ir politikų vykdymą realiu laiku.

Tos įmonės, kurios diegia DI sprendimus, dažnai susiduria su keliais specifiniais iššūkiais: (1) kaip užtikrinti, kad į modelius nepatektų konfidenciali klientų ar vidinė informacija; (2) kaip sekti ir išmatuoti DI kaštus bei veikimą; (3) kaip išlaikyti veiklos sklandumą dirbant su skirtingais modeliais ir tiekėjais; (4) kaip užtikrinti atitiktį reglamentams, pvz., GDPR ar sektoriaus specifiniams reikalavimams (fintech, sveikatos priežiūra). Nexos.ai architektūra adresuoja visus šiuos klausimus, suteikdama vieningą kontrolės tašką, kuriame saugumo, IT ir teisinės komandos gali taikyti politiką ir vykdyti auditą.

Early traction and target customers

Okmanas teigia, kad kompanija vykdo apie 50–60 demonstracinių skambučių per savaitę, o susidomėjimas yra didelis tiek technologijų lyderių, tiek reguliuojamų sektorių įmonių tarpe. Nexos.ai prioritetizuoja dvi klientų grupes: technologijas intensyviai naudojančias organizacijas, kurios jau naudoja DI kasdienėse operacijose, ir griežtai reguliuojamas įmones, kurioms būtini stiprūs valdymo mechanizmai ir duomenų lokalizacijos kontrolė. Ankstyvieji atskleisti klientai apima įmones iš įkūrėjų Tesonet portfelio bei Bulgarijos fintech vienaragius Payhawk, rodančius sprendimo panaudojimą tiek technologiniame, tiek finansų sektoriuje.

Pavyzdžiai yra svarbūs įtikinant valdybas ir auditorius: Hostinger — taip pat portfelio įmonė — vidinis DI asistentas sumažino žmogiškųjų išteklių aptarnavimo poreikį ir sutaupė apie 10 mln. eurų per metus, teigia Okmanas. Toks apčiuopiamas investicijų grąžos (ROI) pavyzdys yra kertinė brazylė, kurią Nexos.ai naudoja demonstruodama, kaip saugus DI naudojimas gali būti ne tik rizikos valdymo priemonė, bet ir verslo vertę kuriantis atlygis.

Be tiesioginių finansinių sutaupymų, platformos privalumai apima greitesnį paslaugų teikimą, geresnį klientų aptarnavimą per automatizaciją, ir sumažintą incidentų valdymo laiką per centralizuotą audito ir ataskaitų sistemą. Tai ypač aktualu įmonėms, kurios turi atlikti reguliacinius patikrinimus arba kuriose vienas duomenų praradimas gali sukelti reikšmingus teisinius ir reputacinius nuostolius.

What this means for enterprise AI adoption

Išplėskime viziją: įsivaizduokite organizaciją, kur kiekvienas DI sąveikos momentas yra tiek produktyvus, tiek audituojamas. Pagrindinis pasiūlymas — leisti darbuotojams naudotis moderniais modeliais ir pažangiomis DI priemonėmis, neatskleidžiant vidinių verslo paslapčių ar pažeidžiant atitikties reikalavimų. Tai praktiškas kompromisas tarp DI suteikiamos produktyvumo naudos ir didelio atsargumo, būdingo įmonės valdymo struktūroms.

Nexos.ai įkūrėjai spėja, kad daugelis organizacijų nenori taikyti vienareikšmiškų draudimų naudoti viešus modelius: tokie draudimai dažnai sumažina inovacijų tempą, verčia komandas kurti paralelias, vidines priemones arba neracionaliai riboti prieigą prie naudingų įrankių. Neutralus, modelių-agnostinis kontrolės sluoksnis gali atverti platesnę DI priėmimą, nes jis suteikia galimybę saugiai integruoti įvairius tiekėjus, palaikyti privatų modelių diegimą, bei pritaikyti saugos ir atitikties politiką prie konkrečios organizacijos rizikos profilio.

Implementuojant tokią platformą, CIO ir CISO rolė tampa aiškesnė: jie gali pateikti patikimą techninį sprendimą valdybai, kuris parodo, kaip DI naudojimas bus saugomas, kaip bus saugomi duomenys, kokie yra audito įrašai ir kaip reaguojama į galimus incidentus. Tai svarbu ne tik teisinių reikalavimų kontekste, bet ir investuotojų bei klientų pasitikėjimo palaikymui.

Techniniu lygmeniu svarbu pabrėžti, kad sprendimas turi būti suderinamas su esama infrastruktūra ir debesų platformomis, palaikyti tiek atviro kodo, tiek komercinius modelius, bei turėti galimybę greitai reaguoti į naujus grėsmių vektorius. Nexos.ai žada tokią lankstumą per savo Gateway architektūrą: jis leidžia taikyti duomenų klasifikacijos taisykles, naudoti konteinerizuotus privačių modelių diegimus, integruoti su SIEM sprendimais, ir generuoti standartizuotas ataskaitas atitikties audito reikalavimams.

Galiausiai, tai yra verslo apskaičiavimas: su tinkamu valdymu DI gali ženkliai sumažinti veiklos sąnaudas, pagreitinti sprendimų priėmimą ir pagerinti klientų aptarnavimą, tuo pačiu užtikrinant, kad rizikos būtų valdomos pagal įmonės politikas ir teisinius reikalavimus. Nexos.ai pozicionuojasi kaip tarpinė grandis tarp inovacijos poreikio ir saugumo reikalavimų — neutralus vykdytojas, kuriuo CIO ir CISO gali pasitikėti diegdami DI tiesiogiai verslo procesuose.

Šaltinis: techcrunch

Palikite komentarą

Komentarai

Marius

Skamba įdomiai, bet kažkiek marketingas. 300 mln vertinimas? Parodykit auditą ir realius pavyzdžius, tada gal patikėsiu. Ar privati modelių integracija tikrai paprasta ir saugi?

duomix

Mačiau tai gyvai: kolega nukopijavo konfidencialų tekstą į viešą AI chat... katastrofa. Jei Nexos tikrai filtruos ir anonimizuos be darbo stabdymo, gerai, bet kaip su legacy sistemomis ir integracija? nelabai noriu papildomų silpnų vietų.