SecurityPal
SecurityPal

این استارتاپ هوش مصنوعی در نپال به فیگما و OpenAI کمک می‌کند تا بزرگترین فروش‌های خود را انجام دهند

هنگامی که شرکت‌های فناوری پیشرو مانند Airtable، Figma و OpenAI به امضای قرارداد با مشتری جدید نزدیک می‌شوند، یک روند مهم اما خسته‌کننده را طی می‌کنند: قبل از تبادل هرگونه وجه، باید به سؤالات شرکت یا آژانس پاسخ دهند تا اطمینان حاصل شود که با مقررات و قوانین حفظ حریم خصوصی داده‌ها مطابقت دارند.

آنچه که این روند به نظر می رسد کاملاً کم‌فناوری است: یک پرسشنامه امنیتی که سؤالات آن اغلب به صدها مورد می‌رسد. چه داده‌هایی را جمع‌آوری می‌کنید و کجا آنها را نگهداری می‌کنید؟ آیا از آنها برای مدل‌های هوش مصنوعی استفاده می‌کنید؟ آیا مرکز داده شما سیم خاردار دارد؟ در مورد بررسی سوابق کارکنان چطور؟ این یک مزاحمت ضروری است، اما بدون آن، برای خریدار بزرگ تجاری بسیار پرخطر است که پیگیری کند.

در OpenAI، که با مشتریانی مانند مورگان استنلی و ناسا قرارداد بسته است، دو یا سه نفر اغلب در هر زمان روی این فرم‌ها کار می‌کنند. در دستیار نوشتن هوش مصنوعی Grammarly، یک مهندس فروش قبلاً 10 تا 12 بسته از این قبیل را در ماه بررسی می‌کرد. دیوید هوانگ، مدیر ارشد مشتریان به فوربس گفت: «هیچ‌کس دوست ندارد این کارها را انجام دهد.»

برای رسیدگی به این دردسر اداری، آن شرکت‌های بزرگ، و همچنین شرکت‌های دولتی مانند monday.com، MongoDB و Snap، مسکن خود را در مکانی غیرمنتظره پیدا کرده‌اند: نپال. در آنجا، در یک دفتر محصور در یک خیابان کوچک در مرکز کاتماندو، حدود 180 کارمند استارتاپ SecurityPal از ترکیبی از نرم‌افزار و یک منطقه زمانی سودمند استفاده می‌کنند تا چنین پرسشنامه‌هایی را سریع‌تر و ارزان‌تر با آنچه بنیان‌گذار و مدیرعامل پوکار هامال استدلال می‌کرد، با ترکیبی مناسب از کمک هوش مصنوعی و تخصص انسانی، پاسخ دهند.

هامال گفت: «اگر امروز برای شرکت‌ها ریسک ایجاد کنید، معامله را از دست خواهید داد.» «و تا زمانی که انسان‌ها کسب‌وکارها را اداره می‌کنند، در کسب‌وکار ما نیز انسان‌هایی خواهند بود.»

پس از ثبت نام یک شرکت در SecurityPal، تحلیلگران آن 4 تا 6 هفته را صرف ایجاد یک "کتابخانه دانش" می‌کنند که تمام پاسخ‌هایی را که ممکن است برای یک پرسشنامه یا ممیزی امنیتی نیاز داشته باشند، به تفصیل شرح می‌دهد. سپس، وقتی بسته‌های سؤال وارد می‌شوند، تحلیلگران SecurityPal با نرم‌افزار خود کار می‌کنند تا آنها را سریعاً - اغلب ظرف 24 ساعت - پاسخ دهند. یک کمک خلبان هوش مصنوعی به کارمندان مشتری این امکان را می‌دهد که پاسخ خاصی را بررسی کنند. و با استفاده از یادگیری‌های ناشناس از پایگاه کاربران خود، تحلیلگران SecurityPal همچنین می‌توانند بهترین شیوه‌هایی را که مشتری ممکن است بخواهد برای آینده اتخاذ کند (مانند اینکه یک شرکت با چه فراوانی باید روش‌های خود را برای پاسخگویی به حمله سایبری آزمایش کند) ارائه دهد.

در طی چهار سال گذشته، SecurityPal تاکنون به دو میلیون سؤال از این قبیل پاسخ داده است. شرکت‌ها صدها هزار دلار پرداخت می‌کنند، و چند قرارداد چند میلیون دلاری نیز وجود دارد، به این معنی که درآمد SecurityPal در دو سال گذشته 3 برابر شده و به بیش از 10 میلیون دلار تخمین زده می‌شود. این استارتاپ پس از جذب 21 میلیون دلار در سری A به رهبری Craft Ventures، شرکتی که توسط دیوید ساکس، تزار رمزنگاری و هوش مصنوعی دولت ترامپ، در سال 2022 تأسیس شد، با مشارکت a16z و Kearny Jackson به ارزش 105 میلیون دلار رسید.

در مقایسه با مشتریان خود، استفاده خود SecurityPal از هوش مصنوعی فریبنده نیست. خدمات آن به‌طور قطع خاص است. اما، مانند استارتاپ تک‌شاخ Clay در بازار، این تمرکز روی موارد خسته‌کننده را به یک نقطه قوت تبدیل کرده و با آسان‌تر کردن فروش نرم‌افزارهای خود، سهم بازار سریع در میان بهترین و درخشان‌ترین‌های هوش مصنوعی را به دست آورده است.

این واقعیت که SecurityPal بیشتر این کار را از نپال انجام می دهد، هامال را به یک رهبر نوظهور فناوری تبدیل می کند که باید او را زیر نظر داشت. استفاده از کارکنان ارزان‌تر برون‌مرزی ایده جدیدی در فناوری اطلاعات نیست. حتی در بخش رو به رشد هوش مصنوعی، شرکت‌هایی مانند Scale AI به سرعت بر پایه ارتش کارگران کلیکی قراردادی رشد کرده‌اند.

اما هامال، شهروند آمریکایی متولد نپال که زمان خود را بین دفاتر SecurityPal در کاتماندو و سانفرانسیسکو تقسیم می کند، به دنبال ایجاد SecurityPal به شیوه ای متفاوت است: نه به عنوان یک آربیتراژ برون سپاری، بلکه به عنوان مرکز یک مرکز استارت آپ جدید در کاتماندو که او آن را "قله های سیلیکونی" نامیده است. و او کارمندان تمام وقت را استخدام می کند، حقوقی بالاتر از نرخ بازار به آنها می پردازد و برنامه های آموزشی را برای تحقق این امر میزبانی می کند.

هامال گفت: «انگیزه دادن به گروهی از افراد برای پاسخگویی مداوم به پرسشنامه‌ها دشوار است مگر اینکه دلیل بزرگ‌تری برای انجام آن وجود داشته باشد.» «اگر بازنشسته شوم، باز هم این کاری است که می‌خواهم انجام دهم، آوردن سیلیکون ولی به کاتماندو.»

SecurityPal در سال 2020 در بحبوحه قرنطینه‌های جهانی همه‌گیری، به عنوان یک پروژه بوت استرپ شروع به کار کرد. هامال که در کاتماندو به دنیا آمد، بخشی از دوران کودکی خود را در مناطق روستایی غرب نپال گذراند، پیش از آنکه با پدر سیاستمدار و مادر معلم خود به ایالات متحده مهاجرت کند، که در سال 1999 در دوره‌ای از خشونت و جنگ داخلی در نپال، پناهندگی سیاسی گرفتند. این خانواده به منطقه کوئینز شهر نیویورک نقل مکان کردند، جایی که مادرش به عنوان پرستار کودک مشغول به کار شد و پدرش در رستوران ها کار کرد تا اینکه توانست مدرک حقوق جدیدی بگیرد و کار با ثبات تری در فروش بیمه درمانی پیدا کند.

کارمندان SecurityPal از غذای نپالی در پشت بام دفتر خود در کاتماندو لذت می برند.
کارمندان SecurityPal از غذای نپالی در پشت بام دفتر خود در کاتماندو لذت می برند. SecurityPal

هامال یک دانش‌آموز فوق‌العاده بااستعداد بود که در دوران دبیرستان مدتی را در دانشگاه کلمبیا گذراند، سپس در رشته روابط بین‌الملل در دانشگاه استنفورد تحصیل کرد، جایی که برای اولین بار در حین کار در بنیاد غیرانتفاعی میلیاردرها، مارک اندریسن و لورا آریلگا-آندریسن با نخبگان فناوری معاشرت کرد. هامال پس از دو سال کار در عملیات فروش در یک استارتاپ، در سال 2016 یکی دیگر از بنیانگذاران Teamable شد. این استارتاپ جذب استعداد بیش از 5 میلیون دلار سرمایه جمع آوری کرد، اما در نهایت تلاش کرد تا خیلی سریع رشد کند و در سال 2020 با قیمت ارزان خریداری شد.

زمانی که هامال تصمیم می گرفت که بعد از آن چه کار کند، یک "درس دردناک" از Teamable در ذهن او مانده بود: اواخر شب بود و او نزدیک بود مشتری جدید بزرگی را به دست آورد. در آخرین لحظه، خریدار منتظر یک پرسشنامه امنیتی 200 صفحه ای ارسال کرد. شب کاری متعاقب آن به خوبی پیش نرفت. هامال به یاد آورد: "ما کاملاً آن را خراب کردیم." و این معامله را از بین برد.»

در مارس 2020، هامال تصمیم گرفت تا به سایر استارت‌آپ‌ها که با چالش‌های مشابه روبرو هستند کمک کند. SecurityPal در ابتدا بیشتر تلاش بود تا فناوری. پس از ثبت نام Airtable به عنوان اولین مشتری بزرگ خود، هامال تمام شب را در کنار چندین پیمانکار مستقر در ایالات متحده کار کرد تا فرآیند سه یا چهار هفته ای را به تنها یک هفته کاهش دهد. فیگما مدت کوتاهی بعد ثبت نام کرد. هامال پس از یک سال، بدون تأمین مالی خارجی، به درآمد سالانه 1 میلیون دلار رسید و متعهد به افزایش مقیاس شد.

هامال گفت: «پیشنهاد ما این خواهد بود که وقتی یک پرسشنامه دریافت کردید، حتی آن را باز نکنید. آن را برای ما فوروارد کنید و بخوابید، و روز بعد تکمیل شده در صندوق ورودی شما ظاهر می شود. احساس جادو خواهد داشت.»

تا اواخر سال 2020، هامال می دانست که باید کسب و کار خود را از وابستگی به پیمانکاران، که مدیریت تخصص آنها دشوارتر است و احتمال بیشتری دارد که از شغلی به شغل دیگر بپرند، دور کند. خوشبختانه، او یک مزیت منحصر به فرد داشت: ریشه هایش در نپال، جایی که به تازگی با یک رهبر استارت آپ کهنه کار و مدیر پرسنل، لاکشمن باسنِت، ارتباط برقرار کرده بود. باسنِت پس از تحصیل و کار در زمینه فناوری در آلمان، در سال 2015 به درخواست راکت اینترنت به نپال بازگشت تا روی یک استارت‌آپ تجارت الکترونیک محلی کار کند که این گروه بعداً آن را به علی بابا فروخت.

با حضور باسنِت به عنوان معاون تحویل و مدیر کل دفتر نپال، SecurityPal می توانست به مجموعه ای از کارگران جوان انگلیسی زبان و دارای آموزش های فنی دسترسی پیدا کند که از لحاظ تاریخی نپال را به امید فرصت های بهتر در هند، اروپا یا ایالات متحده ترک می کردند - و این افراد ارزان تر از جایگزین های خود در آن مکان ها بودند. اما هامال آرزو داشت تأثیر بیشتری داشته باشد: او می خواست «به پیروزی این جامعه کمک کند.» او گفت: «وقتی یک شرکت آمریکایی دفتری در اروپا یا استرالیا تأسیس می کند، ما آن را «برون سپاری» نمی نامیم.»

در فوریه 2023، SecurityPal یک مرکز عملیات امنیتی در کاتماندو در مراسمی که سفیر ایالات متحده در نپال نیز در آن حضور داشت، افتتاح کرد. امروزه، دفتر 30000 فوت مربعی اکنون 180 کارمند تمام وقت را استخدام می کند، در مقایسه با 25 کارمند در دفتر سانفرانسیسکو SecurityPal. کارمندان نپال که مانند همکاران خود در ایالات متحده "اعضای تیم" نامیده می شوند (دفتر سانفرانسیسکو شامل فروش، مهندسی ارشد، بازاریابی و محصول است)، بیمه سلامت و حوادث و همچنین بودجه تعطیلات را دریافت می کنند، باسنِت گفت.

بیشتر آنها تحلیلگران تازه کار هستند که چند سال کار در SecurityPal برای آنها سکوی پرتابی است. اما این شرکت دانشمندان داده و مهندسان نرم افزار را نیز استخدام کرده است. این شرکت اعلام کرد که حقوق تحلیلگران بسته به ارشدیت می تواند از 18000 تا 40000 دلار متغیر باشد، که حدود 150٪ میانگین نرخ بازار محلی است. نقش های ارشدتر ممکن است 60000 تا 70000 دلار درآمد داشته باشند که به گفته باسنِت برای زندگی راحت در سطح محلی کافی است. او گفت: «برای اینکه بلندپرواز باشیم، به استعدادهای شگفت انگیزی نیاز داریم و باید به آنها احترام بگذاریم. ما کار خیریه انجام نمی دهیم.»

جان بی. پارک، رهبر سابق محصول در گوگل و گروه سرمایه که 18 ماه پیش به نپال بازنشسته شد، گفت که شهرت SecurityPal به عنوان یک کارفرمای خوب صحت دارد. پارک، یکی از بنیانگذاران Product Vidhyalaya، یک برنامه آموزشی چهار هفته ای برای مدیران محصول در نپال، تاکنون هر سه گروه خود را برای بازدید از دفتر SecurityPal آورده است و از باسنِت یا هامال (که اکنون دوستان شخصی هستند) به عنوان یک سنگ بنای شنیدن کرده اند.

پارک گفت: «صنعت فناوری اطلاعات در اینجا مانند هر صنعت فناوری اطلاعات رو به رشدی است: برخی از شرکت‌ها وجود دارند که دستمزد خوبی پرداخت نمی‌کنند. برخی از آنها کارمندان را به سرعت عوض می کنند، زیرا می دانند که آنها ماندگار نیستند. SecurityPal از این نوع شرکت نیست. آنها رویکردی بلندمدت در قبال امور در پیش گرفته اند.»

با این حال، SecurityPal مایل است کارمندانی را که نمی‌توانند با استانداردهای سیلیکون ولی برای بهره‌وری همراهی کنند، رها کند، پارک خاطرنشان کرد. به گفته باسنِت، چنین خروج هایی معمولاً در آموزش فشرده شش ماهه اول رخ می دهد. این شرکت اعلام کرد که نمره خالص ترویج کننده با کارمندان خود را 76 حفظ می کند، که بالاتر از آن چیزی است که کارشناسان استخدام «عالی» می دانند.

زمانی که چت بات ChatGPT OpenAI در نوامبر 2022 به طور عمومی منتشر شد، هامال لحظه ای وحشت کرد: "آیا این کسب و کار ما را حذف می کند؟" او به سرعت راهی برای SecurityPal پیدا کرد تا ابزارهای هوش مصنوعی مولد را در نرم افزار خود تعبیه کند. نسخه SecurityPal اتوماسیون و هوش مصنوعی را با تحلیلگران انسانی خود، که به عنوان سرپرست عمل می کنند، ترکیب می کند تا روند کار خود را بدون از دست دادن دقت سرعت بخشد.

یک رویکرد ترکیبی در گذشته باعث سردرگمی سایر استارت‌آپ‌ها شده است: در سال 2020، Atrium، یک استارت‌آپ نرم‌افزار حقوقی و حقوقی پرمخاطب که توسط جاستین کان، بنیانگذار توییچ، راه‌اندازی شد و بیش از 75 میلیون دلار سرمایه جمع‌آوری کرده بود، پس از اخراج کارمندان به طور کامل تعطیل شد. سایر کسب‌وکارهای نرم‌افزاری، از کمک به نوشتن گرفته تا حسابداری و خدمات مالی، از OpenAI و سایر مدل‌هایی که می‌توانند بیشتر کار آنها را با فشار دادن چند دکمه تکرار کنند، احساس فشار کرده‌اند.

در حوزه SecurityPal، تعدادی از استارت‌آپ‌های دیگر اکنون ابزارهای اتوماسیون پرسشنامه خود را ارائه می‌دهند، از ارائه‌دهندگان نرم‌افزار انطباق بیشتر سرتاسری مانند Vanta تا راه‌حل‌های نقطه‌ای مانند Conveyor، که در سال 2023، 12.5 میلیون دلار جمع‌آوری کرد. در Grammarly، هوانگ گفت که تیمش قبل از تعهد به SecurityPal، راه‌حل‌های صرفاً هوش مصنوعی را بررسی کرده بود، اما تاکنون آنها را غیرقابل اعتماد یافته است. او گفت: "هنوز تلاش زیادی برای اعتبار سنجی آن پاسخ ها و تصحیح آنها لازم است."

بیل هارمر از Craft Ventures، مدیر اجرایی سابق امنیت در SecureAuth، Zscaler و SuccessFactors، استدلال کرد که کسب‌وکارهای بزرگی که نمی‌خواهند ریسک اضافی ناشی از توهمات هوش مصنوعی را بپذیرند، ترکیب SecurityPal از ابزارهای هوش مصنوعی و تخصص انسانی را ترجیح می‌دهند. او گفت: "وقتی برای اولین بار آن را دیدم، فکر کردم، تمام عمرم کجا بودید؟"

هامال، مدیرعامل SecurityPal، خاطرنشان کرد که استارت‌آپ‌های هوش مصنوعی پیشرفته علاوه بر OpenAI، مانند Cursor و Langchain، همگی با SecurityPal کار می‌کنند تا اینکه خودشان سعی کنند این فرآیند خاص را خودکار کنند. او گفت: «LLM ها پیشرفت اندکی در اینجا داشته اند، اما واقعیت این است که شما هنوز به قضاوت انسانی خوب و منطقی برای بررسی آن نیاز دارید. «نمی‌خواهم بگویم هوش مصنوعی هرگز آن را حل نخواهد کرد، زیرا پیشرفت‌هایی وجود خواهد داشت. اما مسیر ارائه اطمینان، دریافت آن، بسیار پرمخاطره است.»

SecurityPal اکنون از هوش مصنوعی برای فیلتر کردن بینش ها و توصیه های فعال تر برای مشتریان استفاده می کند و از تجربه خود برای نشان دادن بهترین شیوه ها یا زمینه های بالقوه نگرانی قبل از ظاهر شدن در یک پرسشنامه استفاده می کند. اما انسان ها همچنان نقش های کلیدی ایفا خواهند کرد. باسنِت گفت علاوه بر استخدام 25 یا 30 نفر دیگر در کاتماندو در سال جاری، قصد دارد مراکز امنیتی ماهواره ای در کامبوج، فیلیپین و ویتنام دایر کند.

SecurityPal در سراسر نپال با دبیرستان ها و دانشگاه ها برای توسعه برنامه های درسی با مهارت های مورد نیاز تحلیلگران امنیتی، از علوم کامپیوتر، امنیت سایبری و سیستم های اطلاعاتی گرفته تا روانشناسی و درک زبان انگلیسی برای کار بهتر با ابزارهای هوش مصنوعی، همکاری می کند. حداقل سه استارت آپ قبلاً همان شرکتی را استخدام کرده اند که SecurityPal برای ارتقاء دفاتر خود در کاتماندو استفاده می کرد. هامال امیدوار است که با راه اندازی شرکت های خود توسط کارمندان SecurityPal، شرکت های بیشتری نیز از این الگو پیروی کنند: "می دانم که بنیانگذاران آینده زیادی در این گروه وجود دارند."