هنگامی که شرکتهای فناوری پیشرو مانند Airtable، Figma و OpenAI به امضای قرارداد با مشتری جدید نزدیک میشوند، یک روند مهم اما خستهکننده را طی میکنند: قبل از تبادل هرگونه وجه، باید به سؤالات شرکت یا آژانس پاسخ دهند تا اطمینان حاصل شود که با مقررات و قوانین حفظ حریم خصوصی دادهها مطابقت دارند.
آنچه که این روند به نظر می رسد کاملاً کمفناوری است: یک پرسشنامه امنیتی که سؤالات آن اغلب به صدها مورد میرسد. چه دادههایی را جمعآوری میکنید و کجا آنها را نگهداری میکنید؟ آیا از آنها برای مدلهای هوش مصنوعی استفاده میکنید؟ آیا مرکز داده شما سیم خاردار دارد؟ در مورد بررسی سوابق کارکنان چطور؟ این یک مزاحمت ضروری است، اما بدون آن، برای خریدار بزرگ تجاری بسیار پرخطر است که پیگیری کند.
در OpenAI، که با مشتریانی مانند مورگان استنلی و ناسا قرارداد بسته است، دو یا سه نفر اغلب در هر زمان روی این فرمها کار میکنند. در دستیار نوشتن هوش مصنوعی Grammarly، یک مهندس فروش قبلاً 10 تا 12 بسته از این قبیل را در ماه بررسی میکرد. دیوید هوانگ، مدیر ارشد مشتریان به فوربس گفت: «هیچکس دوست ندارد این کارها را انجام دهد.»
برای رسیدگی به این دردسر اداری، آن شرکتهای بزرگ، و همچنین شرکتهای دولتی مانند monday.com، MongoDB و Snap، مسکن خود را در مکانی غیرمنتظره پیدا کردهاند: نپال. در آنجا، در یک دفتر محصور در یک خیابان کوچک در مرکز کاتماندو، حدود 180 کارمند استارتاپ SecurityPal از ترکیبی از نرمافزار و یک منطقه زمانی سودمند استفاده میکنند تا چنین پرسشنامههایی را سریعتر و ارزانتر با آنچه بنیانگذار و مدیرعامل پوکار هامال استدلال میکرد، با ترکیبی مناسب از کمک هوش مصنوعی و تخصص انسانی، پاسخ دهند.
هامال گفت: «اگر امروز برای شرکتها ریسک ایجاد کنید، معامله را از دست خواهید داد.» «و تا زمانی که انسانها کسبوکارها را اداره میکنند، در کسبوکار ما نیز انسانهایی خواهند بود.»
پس از ثبت نام یک شرکت در SecurityPal، تحلیلگران آن 4 تا 6 هفته را صرف ایجاد یک "کتابخانه دانش" میکنند که تمام پاسخهایی را که ممکن است برای یک پرسشنامه یا ممیزی امنیتی نیاز داشته باشند، به تفصیل شرح میدهد. سپس، وقتی بستههای سؤال وارد میشوند، تحلیلگران SecurityPal با نرمافزار خود کار میکنند تا آنها را سریعاً - اغلب ظرف 24 ساعت - پاسخ دهند. یک کمک خلبان هوش مصنوعی به کارمندان مشتری این امکان را میدهد که پاسخ خاصی را بررسی کنند. و با استفاده از یادگیریهای ناشناس از پایگاه کاربران خود، تحلیلگران SecurityPal همچنین میتوانند بهترین شیوههایی را که مشتری ممکن است بخواهد برای آینده اتخاذ کند (مانند اینکه یک شرکت با چه فراوانی باید روشهای خود را برای پاسخگویی به حمله سایبری آزمایش کند) ارائه دهد.
در طی چهار سال گذشته، SecurityPal تاکنون به دو میلیون سؤال از این قبیل پاسخ داده است. شرکتها صدها هزار دلار پرداخت میکنند، و چند قرارداد چند میلیون دلاری نیز وجود دارد، به این معنی که درآمد SecurityPal در دو سال گذشته 3 برابر شده و به بیش از 10 میلیون دلار تخمین زده میشود. این استارتاپ پس از جذب 21 میلیون دلار در سری A به رهبری Craft Ventures، شرکتی که توسط دیوید ساکس، تزار رمزنگاری و هوش مصنوعی دولت ترامپ، در سال 2022 تأسیس شد، با مشارکت a16z و Kearny Jackson به ارزش 105 میلیون دلار رسید.
در مقایسه با مشتریان خود، استفاده خود SecurityPal از هوش مصنوعی فریبنده نیست. خدمات آن بهطور قطع خاص است. اما، مانند استارتاپ تکشاخ Clay در بازار، این تمرکز روی موارد خستهکننده را به یک نقطه قوت تبدیل کرده و با آسانتر کردن فروش نرمافزارهای خود، سهم بازار سریع در میان بهترین و درخشانترینهای هوش مصنوعی را به دست آورده است.
این واقعیت که SecurityPal بیشتر این کار را از نپال انجام می دهد، هامال را به یک رهبر نوظهور فناوری تبدیل می کند که باید او را زیر نظر داشت. استفاده از کارکنان ارزانتر برونمرزی ایده جدیدی در فناوری اطلاعات نیست. حتی در بخش رو به رشد هوش مصنوعی، شرکتهایی مانند Scale AI به سرعت بر پایه ارتش کارگران کلیکی قراردادی رشد کردهاند.
اما هامال، شهروند آمریکایی متولد نپال که زمان خود را بین دفاتر SecurityPal در کاتماندو و سانفرانسیسکو تقسیم می کند، به دنبال ایجاد SecurityPal به شیوه ای متفاوت است: نه به عنوان یک آربیتراژ برون سپاری، بلکه به عنوان مرکز یک مرکز استارت آپ جدید در کاتماندو که او آن را "قله های سیلیکونی" نامیده است. و او کارمندان تمام وقت را استخدام می کند، حقوقی بالاتر از نرخ بازار به آنها می پردازد و برنامه های آموزشی را برای تحقق این امر میزبانی می کند.
هامال گفت: «انگیزه دادن به گروهی از افراد برای پاسخگویی مداوم به پرسشنامهها دشوار است مگر اینکه دلیل بزرگتری برای انجام آن وجود داشته باشد.» «اگر بازنشسته شوم، باز هم این کاری است که میخواهم انجام دهم، آوردن سیلیکون ولی به کاتماندو.»
SecurityPal در سال 2020 در بحبوحه قرنطینههای جهانی همهگیری، به عنوان یک پروژه بوت استرپ شروع به کار کرد. هامال که در کاتماندو به دنیا آمد، بخشی از دوران کودکی خود را در مناطق روستایی غرب نپال گذراند، پیش از آنکه با پدر سیاستمدار و مادر معلم خود به ایالات متحده مهاجرت کند، که در سال 1999 در دورهای از خشونت و جنگ داخلی در نپال، پناهندگی سیاسی گرفتند. این خانواده به منطقه کوئینز شهر نیویورک نقل مکان کردند، جایی که مادرش به عنوان پرستار کودک مشغول به کار شد و پدرش در رستوران ها کار کرد تا اینکه توانست مدرک حقوق جدیدی بگیرد و کار با ثبات تری در فروش بیمه درمانی پیدا کند.

هامال یک دانشآموز فوقالعاده بااستعداد بود که در دوران دبیرستان مدتی را در دانشگاه کلمبیا گذراند، سپس در رشته روابط بینالملل در دانشگاه استنفورد تحصیل کرد، جایی که برای اولین بار در حین کار در بنیاد غیرانتفاعی میلیاردرها، مارک اندریسن و لورا آریلگا-آندریسن با نخبگان فناوری معاشرت کرد. هامال پس از دو سال کار در عملیات فروش در یک استارتاپ، در سال 2016 یکی دیگر از بنیانگذاران Teamable شد. این استارتاپ جذب استعداد بیش از 5 میلیون دلار سرمایه جمع آوری کرد، اما در نهایت تلاش کرد تا خیلی سریع رشد کند و در سال 2020 با قیمت ارزان خریداری شد.
زمانی که هامال تصمیم می گرفت که بعد از آن چه کار کند، یک "درس دردناک" از Teamable در ذهن او مانده بود: اواخر شب بود و او نزدیک بود مشتری جدید بزرگی را به دست آورد. در آخرین لحظه، خریدار منتظر یک پرسشنامه امنیتی 200 صفحه ای ارسال کرد. شب کاری متعاقب آن به خوبی پیش نرفت. هامال به یاد آورد: "ما کاملاً آن را خراب کردیم." و این معامله را از بین برد.»
در مارس 2020، هامال تصمیم گرفت تا به سایر استارتآپها که با چالشهای مشابه روبرو هستند کمک کند. SecurityPal در ابتدا بیشتر تلاش بود تا فناوری. پس از ثبت نام Airtable به عنوان اولین مشتری بزرگ خود، هامال تمام شب را در کنار چندین پیمانکار مستقر در ایالات متحده کار کرد تا فرآیند سه یا چهار هفته ای را به تنها یک هفته کاهش دهد. فیگما مدت کوتاهی بعد ثبت نام کرد. هامال پس از یک سال، بدون تأمین مالی خارجی، به درآمد سالانه 1 میلیون دلار رسید و متعهد به افزایش مقیاس شد.
هامال گفت: «پیشنهاد ما این خواهد بود که وقتی یک پرسشنامه دریافت کردید، حتی آن را باز نکنید. آن را برای ما فوروارد کنید و بخوابید، و روز بعد تکمیل شده در صندوق ورودی شما ظاهر می شود. احساس جادو خواهد داشت.»
تا اواخر سال 2020، هامال می دانست که باید کسب و کار خود را از وابستگی به پیمانکاران، که مدیریت تخصص آنها دشوارتر است و احتمال بیشتری دارد که از شغلی به شغل دیگر بپرند، دور کند. خوشبختانه، او یک مزیت منحصر به فرد داشت: ریشه هایش در نپال، جایی که به تازگی با یک رهبر استارت آپ کهنه کار و مدیر پرسنل، لاکشمن باسنِت، ارتباط برقرار کرده بود. باسنِت پس از تحصیل و کار در زمینه فناوری در آلمان، در سال 2015 به درخواست راکت اینترنت به نپال بازگشت تا روی یک استارتآپ تجارت الکترونیک محلی کار کند که این گروه بعداً آن را به علی بابا فروخت.
با حضور باسنِت به عنوان معاون تحویل و مدیر کل دفتر نپال، SecurityPal می توانست به مجموعه ای از کارگران جوان انگلیسی زبان و دارای آموزش های فنی دسترسی پیدا کند که از لحاظ تاریخی نپال را به امید فرصت های بهتر در هند، اروپا یا ایالات متحده ترک می کردند - و این افراد ارزان تر از جایگزین های خود در آن مکان ها بودند. اما هامال آرزو داشت تأثیر بیشتری داشته باشد: او می خواست «به پیروزی این جامعه کمک کند.» او گفت: «وقتی یک شرکت آمریکایی دفتری در اروپا یا استرالیا تأسیس می کند، ما آن را «برون سپاری» نمی نامیم.»
در فوریه 2023، SecurityPal یک مرکز عملیات امنیتی در کاتماندو در مراسمی که سفیر ایالات متحده در نپال نیز در آن حضور داشت، افتتاح کرد. امروزه، دفتر 30000 فوت مربعی اکنون 180 کارمند تمام وقت را استخدام می کند، در مقایسه با 25 کارمند در دفتر سانفرانسیسکو SecurityPal. کارمندان نپال که مانند همکاران خود در ایالات متحده "اعضای تیم" نامیده می شوند (دفتر سانفرانسیسکو شامل فروش، مهندسی ارشد، بازاریابی و محصول است)، بیمه سلامت و حوادث و همچنین بودجه تعطیلات را دریافت می کنند، باسنِت گفت.
بیشتر آنها تحلیلگران تازه کار هستند که چند سال کار در SecurityPal برای آنها سکوی پرتابی است. اما این شرکت دانشمندان داده و مهندسان نرم افزار را نیز استخدام کرده است. این شرکت اعلام کرد که حقوق تحلیلگران بسته به ارشدیت می تواند از 18000 تا 40000 دلار متغیر باشد، که حدود 150٪ میانگین نرخ بازار محلی است. نقش های ارشدتر ممکن است 60000 تا 70000 دلار درآمد داشته باشند که به گفته باسنِت برای زندگی راحت در سطح محلی کافی است. او گفت: «برای اینکه بلندپرواز باشیم، به استعدادهای شگفت انگیزی نیاز داریم و باید به آنها احترام بگذاریم. ما کار خیریه انجام نمی دهیم.»
جان بی. پارک، رهبر سابق محصول در گوگل و گروه سرمایه که 18 ماه پیش به نپال بازنشسته شد، گفت که شهرت SecurityPal به عنوان یک کارفرمای خوب صحت دارد. پارک، یکی از بنیانگذاران Product Vidhyalaya، یک برنامه آموزشی چهار هفته ای برای مدیران محصول در نپال، تاکنون هر سه گروه خود را برای بازدید از دفتر SecurityPal آورده است و از باسنِت یا هامال (که اکنون دوستان شخصی هستند) به عنوان یک سنگ بنای شنیدن کرده اند.
پارک گفت: «صنعت فناوری اطلاعات در اینجا مانند هر صنعت فناوری اطلاعات رو به رشدی است: برخی از شرکتها وجود دارند که دستمزد خوبی پرداخت نمیکنند. برخی از آنها کارمندان را به سرعت عوض می کنند، زیرا می دانند که آنها ماندگار نیستند. SecurityPal از این نوع شرکت نیست. آنها رویکردی بلندمدت در قبال امور در پیش گرفته اند.»
با این حال، SecurityPal مایل است کارمندانی را که نمیتوانند با استانداردهای سیلیکون ولی برای بهرهوری همراهی کنند، رها کند، پارک خاطرنشان کرد. به گفته باسنِت، چنین خروج هایی معمولاً در آموزش فشرده شش ماهه اول رخ می دهد. این شرکت اعلام کرد که نمره خالص ترویج کننده با کارمندان خود را 76 حفظ می کند، که بالاتر از آن چیزی است که کارشناسان استخدام «عالی» می دانند.
زمانی که چت بات ChatGPT OpenAI در نوامبر 2022 به طور عمومی منتشر شد، هامال لحظه ای وحشت کرد: "آیا این کسب و کار ما را حذف می کند؟" او به سرعت راهی برای SecurityPal پیدا کرد تا ابزارهای هوش مصنوعی مولد را در نرم افزار خود تعبیه کند. نسخه SecurityPal اتوماسیون و هوش مصنوعی را با تحلیلگران انسانی خود، که به عنوان سرپرست عمل می کنند، ترکیب می کند تا روند کار خود را بدون از دست دادن دقت سرعت بخشد.
یک رویکرد ترکیبی در گذشته باعث سردرگمی سایر استارتآپها شده است: در سال 2020، Atrium، یک استارتآپ نرمافزار حقوقی و حقوقی پرمخاطب که توسط جاستین کان، بنیانگذار توییچ، راهاندازی شد و بیش از 75 میلیون دلار سرمایه جمعآوری کرده بود، پس از اخراج کارمندان به طور کامل تعطیل شد. سایر کسبوکارهای نرمافزاری، از کمک به نوشتن گرفته تا حسابداری و خدمات مالی، از OpenAI و سایر مدلهایی که میتوانند بیشتر کار آنها را با فشار دادن چند دکمه تکرار کنند، احساس فشار کردهاند.
در حوزه SecurityPal، تعدادی از استارتآپهای دیگر اکنون ابزارهای اتوماسیون پرسشنامه خود را ارائه میدهند، از ارائهدهندگان نرمافزار انطباق بیشتر سرتاسری مانند Vanta تا راهحلهای نقطهای مانند Conveyor، که در سال 2023، 12.5 میلیون دلار جمعآوری کرد. در Grammarly، هوانگ گفت که تیمش قبل از تعهد به SecurityPal، راهحلهای صرفاً هوش مصنوعی را بررسی کرده بود، اما تاکنون آنها را غیرقابل اعتماد یافته است. او گفت: "هنوز تلاش زیادی برای اعتبار سنجی آن پاسخ ها و تصحیح آنها لازم است."
بیل هارمر از Craft Ventures، مدیر اجرایی سابق امنیت در SecureAuth، Zscaler و SuccessFactors، استدلال کرد که کسبوکارهای بزرگی که نمیخواهند ریسک اضافی ناشی از توهمات هوش مصنوعی را بپذیرند، ترکیب SecurityPal از ابزارهای هوش مصنوعی و تخصص انسانی را ترجیح میدهند. او گفت: "وقتی برای اولین بار آن را دیدم، فکر کردم، تمام عمرم کجا بودید؟"
هامال، مدیرعامل SecurityPal، خاطرنشان کرد که استارتآپهای هوش مصنوعی پیشرفته علاوه بر OpenAI، مانند Cursor و Langchain، همگی با SecurityPal کار میکنند تا اینکه خودشان سعی کنند این فرآیند خاص را خودکار کنند. او گفت: «LLM ها پیشرفت اندکی در اینجا داشته اند، اما واقعیت این است که شما هنوز به قضاوت انسانی خوب و منطقی برای بررسی آن نیاز دارید. «نمیخواهم بگویم هوش مصنوعی هرگز آن را حل نخواهد کرد، زیرا پیشرفتهایی وجود خواهد داشت. اما مسیر ارائه اطمینان، دریافت آن، بسیار پرمخاطره است.»
SecurityPal اکنون از هوش مصنوعی برای فیلتر کردن بینش ها و توصیه های فعال تر برای مشتریان استفاده می کند و از تجربه خود برای نشان دادن بهترین شیوه ها یا زمینه های بالقوه نگرانی قبل از ظاهر شدن در یک پرسشنامه استفاده می کند. اما انسان ها همچنان نقش های کلیدی ایفا خواهند کرد. باسنِت گفت علاوه بر استخدام 25 یا 30 نفر دیگر در کاتماندو در سال جاری، قصد دارد مراکز امنیتی ماهواره ای در کامبوج، فیلیپین و ویتنام دایر کند.
SecurityPal در سراسر نپال با دبیرستان ها و دانشگاه ها برای توسعه برنامه های درسی با مهارت های مورد نیاز تحلیلگران امنیتی، از علوم کامپیوتر، امنیت سایبری و سیستم های اطلاعاتی گرفته تا روانشناسی و درک زبان انگلیسی برای کار بهتر با ابزارهای هوش مصنوعی، همکاری می کند. حداقل سه استارت آپ قبلاً همان شرکتی را استخدام کرده اند که SecurityPal برای ارتقاء دفاتر خود در کاتماندو استفاده می کرد. هامال امیدوار است که با راه اندازی شرکت های خود توسط کارمندان SecurityPal، شرکت های بیشتری نیز از این الگو پیروی کنند: "می دانم که بنیانگذاران آینده زیادی در این گروه وجود دارند."