نکسوس.ai: لایه بی طرف برای کنترل و امنیت داده ها

گزارشی درباره Nexos.ai، استارتاپ لیتوانیایی که با سرمایه 30 میلیون یورو لایه‌ای بی‌طرف برای کنترل و امنیت داده‌های هوش مصنوعی ارائه می‌دهد؛ تمرکز بر حاکمیت، ادغام مدل‌های خصوصی و پذیرش امن هوش مصنوعی سازمانی.

.
نکسوس.ai: لایه بی طرف برای کنترل و امنیت داده ها

9 دقیقه

دنبال کردن در گوگل

استارتاپ لیتوانیایی Nexos.ai دور سرمایه‌گذاری سری A به ارزش 30 میلیون یورو را بسته است تا یکی از پیچیده‌ترین چالش‌های فناوری سازمانی را مدیریت کند: چگونه به کارکنان اجازه دهیم از ابزارهای قدرتمند هوش مصنوعی استفاده کنند بدون اینکه داده‌های حساس نشت کند. با حمایت Index Ventures و Evantic Capital، این پلتفرم خود را به‌عنوان یک لایه کنترل بی‌طرف بین تیم‌ها و مدل‌های بزرگ زبانی (LLM) معرفی می‌کند که هدف آن تأمین امنیت، حاکمیت داده و انطباق قوانین است.

چرا شرکت‌ها نگران‌اند — و چرا Nexos.ai فرصت می‌بیند

بسیاری از شرکت‌ها پتانسیل هوش مصنوعی را تشخیص داده‌اند، اما درباره حاکمیت (governance)، انطباق (compliance) و خروج کنترل‌نشده داده‌ها (data exfiltration) نگران هستند. به جای ممنوعیت‌های مطلق، Nexos.ai مسیر متفاوتی پیشنهاد می‌دهد: عمل کردن مانند «سوئیس برای مدل‌های زبانی»، یعنی یک واسط بی‌طرف که به تیم‌ها اجازه می‌دهد بهره‌وری حاصل از هوش مصنوعی را حفظ کنند و در عین حال داده‌های شرکتی محافظت شده باقی بمانند.

بنیان‌گذاران توماس اکماناس و ایمانتاس سابالیاوسکاس — که به خاطر ساخت Nord Security و دیگر پروژه‌های Tesonet شناخته می‌شوند — هشدار می‌دهند که چشم‌انداز کنونی هوش مصنوعی ممکن است منجر به آنچه آن‌ها «بزرگ‌ترین نشت داده سازمانی» می‌نامند شود؛ وقتی کارکنان برای دریافت پاسخ یا کمک، اسناد حساس را مستقیماً در مدل‌های عمومی قرار می‌دهند. راه‌حل پیشنهادی آن‌ها وارد کردن یک پلن کنترل امن است که درخواست‌های هوش مصنوعی را ثبت (log)، فیلتر و مسیر‌دهی (route) کند تا شرکت‌ها بتوانند سیاست‌ها را اعمال کنند بدون اینکه جریان کاری روزمره‌ی تیم‌ها را مسدود کنند.

این نگرش، که بر مفاهیمی مانند امنیت داده سازمانی، حاکمیت مدل و مدیریت ریسک تمرکز دارد، تلاش می‌کند تعادلی میان افزایش بهره‌وری از هوش مصنوعی و الزامات قانونی و امنیتی برقرار کند. به‌عبارت دیگر، هدف نکسوس.ai ارائه چارچوبی است که هم حفاظت از داده‌ها را تضمین کند و هم تجربه کاربری مدرن و منعطف تیم‌ها را حفظ نماید.

تأمین مالی، اعتبار و شبکه سرمایه‌گذاران برجسته

تنها چند ماه پس از معرفی در حالت مخفی که شامل یک دور سرمایه‌گذاری 8 میلیون دلاری بود، Nexos.ai اعلام کرد دور سری A به مبلغ 30 میلیون یورو (حدود 35 میلیون دلار) را با ارزش‌گذاری حدود 300 میلیون یورو بسته است. Index Ventures و Evantic Capital این دور را همراهی کردند؛ پشتیبانان قبلی مانند Creandum و Dig Ventures نیز شرکت کرده‌اند. سرمایه‌گذاران فرشته شامل مدیران عامل شرکت‌هایی مانند Datadog، Klarna، Supercell و Wix هستند که علاوه بر سرمایه، اعتبار استراتژیک برای استارتاپ فراهم می‌آورند.

Evantic، شرکتی جدید که توسط مت میلر، شریک پیشین Sequoia تاسیس شده، یک دارایی منحصربه‌فرد به نام شبکه "Legends" دارد؛ شبکه‌ای متشکل از حدود 140 اپراتور که به استارتاپ‌های پورتفولیو مشاوره می‌دهند. اکماناس می‌گوید او خود نیز یکی از «Legend»ها است و از تجربه سایر اپراتورها در شکل‌دهی به نقشه راه محصول Nexos.ai بهره می‌برد. این نوع شبکه سرمایه‌گذاری می‌تواند به رشد سریع محصول، ورود به بازار و چگونگی اعمال سیاست‌های امنیتی در سازمان‌ها کمک کند.

مقصد سرمایه‌ها — کجا هزینه خواهد شد

  • شتاب بخشی به توسعه و پشتیبانی از مدل‌های خصوصی برای نگهداری داده‌های حساس
  • گسترش و مقیاس‌دهی قابلیت‌های AI Gateway و Workspace
  • افزایش تیم‌های فروش و مهندسی در اروپا و آمریکای شمالی
  • رشد نیروی انسانی تا رسیدن به تیمی حدود 100 نفر در سال اول

این تخصیص بودجه نشان می‌دهد Nexos.ai هم‌زمان روی محصول، مقیاس‌پذیری و ورود به بازار تمرکز دارد. سرمایه‌گذاری بر روی مدل‌های خصوصی و ادغام‌های امنیتی به‌ویژه برای مشتریان سازمانی که نیازمند نگهداری داده در محیط‌های تحت کنترل خود هستند، حیاتی خواهد بود.

محصول: یک Workspace برای کارکنان و Gateway برای کنترل

Nexos.ai امروز دو مولفه اصلی عرضه می‌کند: یک AI Workspace که کارکنان با آن با مدل‌ها تعامل می‌کنند و یک AI Gateway که توسعه‌دهندگان و تیم‌های امنیتی با آن ادغام می‌شوند. Gateway مانند یک لایه کنترل کار می‌کند که مسائل امنیتی، مدیریت هزینه و انطباق را پوشش می‌دهد و همچنین تکه‌تکه‌شدن (fragmentation) را کاهش می‌دهد که شرکت‌ها هنگام کار با چندین فروشنده هوش مصنوعی با آن مواجه‌اند.

با هدایت درخواست‌ها از طریق یک نقطه دسترسی واحد، Nexos.ai در حال حاضر از حدود 200 مدل هوش مصنوعی پشتیبانی می‌کند و برنامه دارد سرعت ادغام مدل‌های خصوصی را افزایش دهد تا داده‌های حساس در محیط‌های تحت کنترل مشتری باقی بمانند. این معماری تلاش دارد به تیم‌های حقوقی، امنیت و فناوری اطلاعات یک نقطه متمرکز برای اعمال سیاست‌ها بدهد، در حالی که جریان‌های کاری انعطاف‌پذیر و بی‌وابستگی به مدل (model-agnostic) که تیم‌های محصول و پشتیبانی می‌خواهند حفظ شود.

از منظر فنی، این نوع دروازه (AI Gateway) معمولاً شامل امکانات زیر است: لاگینگ و ثبت تراکنش‌های AI برای حسابرسی، فیلترینگ محتوا با قوانین سازمانی و قوانین داده، رمزنگاری انتها به انتها برای انتقال و ذخیره‌سازی داده‌ها، مدیریت هزینه و محدودیت درخواست‌ها برای جلوگیری از هزینه‌های غیرمنتظره، و قابلیت ادغام با سرویس‌های مدیریت هویت سازمانی (SSO, IAM). همه این‌ها جزء الزامات مهم هنگام پیاده‌سازی راهکارهای امن هوش مصنوعی در سازمان‌های بزرگ هستند.

معماری و یکپارچگی با مدل‌های خصوصی

یکی از نقاط تمایز مهم، توانایی ادغام با مدل‌های خصوصی و محیط‌های on-premise یا VPC است تا داده‌های حساس از محیط تحت کنترل مشتری خارج نشوند. Nexos.ai می‌کوشد این امکان را فراهم کند که شرکت‌ها بتوانند از مدل‌های پیشرفته بهره‌مند شوند بدون آنکه مجبور به ارسال داده‌ها به سرویس‌های عمومی باشند. این موضوع به‌ویژه برای صنایع تنظیم‌شده مانند امور مالی، بهداشت و درمان و دولت اهمیت دارد که نیاز به حاکمیت داده و اقامت (data residency) مشخص دارند.

در سطح پیاده‌سازی، مدیریت سیاست‌ها می‌تواند شامل تعریف قوانین برای redaction خودکار (حذف یا پوشاندن اطلاعات حساس)، قواعد مسیر‌دهی درخواست‌ها به مدل‌های تاییدشده، و امکان تعریف پیش‌پردازش یا پس‌پردازش محتوای ورودی/خروجی برای رعایت مقررات حریم خصوصی و حفاظت مالکیت فکری باشد.

تجربه کاربری و جریان‌های کاری تیمی

از نگاه کارکنان، Workspace باید تجربه‌ای مشابه با ابزارهای چت یا محیط‌های تعاملی مدرن فراهم کند: رابطی برای ارسال خواسته‌ها، مشاهده نتایج، بررسی تاریخچه تعاملات قابل بازبینی و مدیریت دسترسی‌هایی که تعریف شده‌اند. هدف این است که تیم‌های محصول، پشتیبانی و فروش بتوانند از هوش مصنوعی بهره ببرند بدون اینکه زمان زیادی صرف مسائل امنیتی یا تطبیق با سیاست‌ها کنند.

جذب اولیه مشتری و بازار هدف

اکماناس می‌گوید شرکت هفته‌ای بین 50 تا 60 تماس دموی محصول انجام می‌دهد. Nexos.ai دو گروه مشتری را اولویت‌بندی کرده است: شرکت‌های پیشرو فناوری که قبلاً روزانه از هوش مصنوعی استفاده می‌کنند و سازمان‌های تنظیم‌شده (regulated enterprises) که نیاز به حاکمیت سختگیرانه و کنترل اقامت داده دارند. مشتریان فاش‌شده اولیه شامل شرکت‌هایی از پورتفولیوی Tesonet و یونیکورن فین‌تک بلغاری Payhawk هستند.

مثال‌های ملموس اهمیت زیادی دارند. در Hostinger — یکی دیگر از شرکت‌های پورتفولیویی — یک دستیار داخلی هوش مصنوعی به کاهش نیاز به پشتیبانی انسانی و صرفه‌جویی حدود 10 میلیون یورو در سال جاری منجر شده است، طبق گفته اکماناس. چنین بازگشت سرمایه واقعی (ROI) راهنمایی است که Nexos.ai می‌کوشد به سازمان‌های بزرگ‌تر ارائه دهد تا هیئت‌مدیره و حسابرسان را متقاعد کنند که هوش مصنوعی می‌تواند امن و سودآور باشد.

بازار هدف Nexos.ai شامل شرکت‌های فناوری که به دنبال افزایش بهره‌وری با هوش مصنوعی هستند، و همچنین شرکت‌های مالی، بیمه‌ای، بهداشتی و دولتی است که قوانین سخت‌گیرانه‌تری درباره حفاظت از داده‌ها و انطباق دارند. راه‌حل‌هایی که ارائه می‌شوند باید قابل تنظیم، قابل حسابرسی و مقیاس‌پذیر باشند تا به‌عنوان یک استاندارد سازمانی پذیرفته شوند.

معنا و تأثیر بر پذیرش هوش مصنوعی در سازمان‌ها

تصور کنید سازمانی که هر تعامل هوش مصنوعی در آن هم مؤثر و هم قابل حسابرسی است. این پیام اصلی Nexos.ai است: اجازه دهید کارکنان از مدل‌های مدرن استفاده کنند بدون اینکه اسرار شرکتی افشا شود یا قوانین انطباق نقض شوند. این یک سازش واقع‌گرایانه بین مزایای بهره‌وری هوش مصنوعی و طبیعت محافظه‌کارانه حاکمیت سازمانی است.

بنیان‌گذاران Nexos.ai شرط‌بندی کرده‌اند که بسیاری از شرکت‌ها ممنوعیت‌های مطلق را نخواهند پذیرفت و اینکه یک لایه کنترل بی‌طرف و مستقل از مدل می‌تواند پذیرش گسترده‌تری را آزاد کند. با تأمین مالی تازه، فهرست سرمایه‌گذاران قدرتمند و موفقیت‌های اولیه مشتریان، این استارتاپ تلاش دارد به میانجی مورداعتماد بسیاری از مدیران فناوری اطلاعات (CIO) و افسران امنیت اطلاعات (CISO) تبدیل شود وقتی که هوش مصنوعی را در جریان‌های کاری اصلی وارد می‌کنند.

از منظر بازار، این رویکرد می‌تواند به سرعت نقش دروازه‌های هوش مصنوعی و پلتفرم‌های مدیریتی را در اکوسیستم نرم‌افزار سازمانی تقویت کند. ارائه‌کنندگان زیرساخت، فروشندگان ابری و توسعه‌دهندگان مدل باید با این لایه‌های کنترلی سازگار شوند تا انتظارات امنیتی و حاکمیتی مشتریان سازمانی را برآورده کنند.

رقابت و موقعیت تجاری

در حالی که چندین شرکت در حوزه مدیریت دسترسی به مدل‌ها، حریم خصوصی داده و ابزارهای حاکمیت فعالیت می‌کنند، تمایز Nexos.ai در تمرکز بر تجربه کاربری سازمانی همراه با یک رویکرد بی‌طرف نسبت به مدل‌هاست. این به شرکت اجازه می‌دهد تا همزمان با استفاده از مدل‌های مختلف (چه عمومی و چه خصوصی)، سیاست‌های مرکزی و سازوکارهای امنیتی را اعمال کند.

علاوه بر این، شبکه سرمایه‌گذاران و تجربه بنیان‌گذاران در ساخت شرکت‌های امنیتی و محصولات شبکه‌ای (مانند Nord Security) مزیتی عملی فراهم می‌آورد که می‌تواند در مذاکره با سازمان‌های بزرگ و تیم‌های امنیتی تاثیرگذار باشد. شرکت‌هایی که نیاز به راه‌حل‌های سفارشی، خدمات ادغام و پشتیبانی فنی سطح بالا دارند معمولاً به چنین اعتماد و تجربه‌ای اهمیت می‌دهند.

چالش‌ها و موانع پیش رو

اجرای گسترده چنین راه‌حل‌هایی با موانعی روبه‌رو است: پذیرش در سطح مدیریت ارشد، همخوانی با سیاست‌های حریم خصوصی منطقه‌ای (مانند GDPR)، و توانایی حفظ انعطاف‌پذیری برای تیم‌های محصول در حالی که کنترل‌های لازم اعمال می‌شود. علاوه بر این، رقابت از طرف فروشندگان ابری بزرگ و تولیدکنندگان مدل که قابلیت‌های مشابه یا یکپارچه‌سازی مستقیم با ابزارهای خود ارائه می‌دهند، می‌تواند فشار رقابتی ایجاد کند.

با این وجود، نیاز آشکار به راهکارهای حاکمیتی و مدیریت ریسک برای هوش مصنوعی در سازمان‌ها فرصت رشد قابل توجهی برای بازیگرانی مانند Nexos.ai فراهم می‌آورد، به‌ویژه اگر آن‌ها بتوانند اثبات ارزش (proof-of-value) و مطالعات موردی (case studies) محکمی ارائه دهند.

جمع‌بندی

Nexos.ai تلاش می‌کند یک نقطه تعادل در اکوسیستم هوش مصنوعی سازمانی ایجاد کند: فراهم آوردن دسترسی کارکنان به مدل‌های پیشرفته و در عین حال حفاظت از داده‌ها، اعمال سیاست‌ها و پاسخگویی به نیازهای انطباق. با سرمایه جدید، تیم‌های قوی و مشتریان اولیه، چشم‌انداز آن‌ها خالی از چالش نیست ولی دارای پتانسیل ملموسی برای تغییر نحوه‌ای است که شرکت‌ها هوش مصنوعی را به کار می‌گیرند.

در دنیای امروز که نگرانی‌ها درباره امنیت داده، مالکیت فکری و انطباق قوانین رو به افزایش است، راه‌حل‌های متمرکزی که هم قابل تنظیم و هم مدل‌-آگنوستیک باشند می‌توانند میانجی ارزشمندی بین تیم‌های فناوری، امنیت و کسب‌وکار باشند. Nexos.ai نمونه‌ای از نسل جدیدی از ابزارهاست که می‌کوشد پذیرش ایمن هوش مصنوعی را در سازمان‌ها تسهیل کند و در عین حال معیارهای حاکمیت و امنیت را بالا ببرد.

پیمان گل‌کار
من عاشق نوشتن هستم، بخصوص در حوزه‌هایی چون تکنولوژی و خودرو! علاقه زیادی هم به استارتاپ‌ها دارم و اخبارشون رو پیگیری می‌کنم و البته، یک کارآفرین در این حوزه هم هستم!

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.