קדאיט: שמירת פרטיות באמצעות שיטת "הוכחה באפס ידיעה"
שיחה עם יונתן רואש, מנכ"ל הסטארט-אפ הישאלי קאדיט, המפתח כלים מבוססי "הוכחה באפס ידיעה" לעולם האנטרפרייז, המבטיחים חילופי מידע בין גופים עסקיים מבלי שהנתונים הרגישים של כל גוף יהיו גלויים בפני רעהו באמצעות קריפטוגרפיה
היכולת לשתף ולהעביר מידע שינתה כליל את העולם העסקי והפכה אותו ליעיל ושקוף יותר בעידן הבלוקצ'יין. מנגד, היא הציפה בעיה חמורה למדי: כיצד יכולים ארגונים לשתף פעולה, לרבות מתן גישה למאגרי המידע זה לזה, ולהסתיר בפני שותפיהם כל מידע שאינו רלוונטי לביצוע העסקה?
קחו למשל חברת ספנות וחברת שילוח, העובדות יחד בסביבה דיגיטלית, שנועדה להגביר את האמון והשקיפות ביניהן, לקצר את זמני השילוח ולהוזיל את העלויות שלו. עם זאת, הגישה המשותפת למסדי הנתונים עלולה להוביל לחשיפה מיותרת ומזיקה של נתונים חשובים עבור כל אחד מהצדדים.
עם האתגר המאוד מורכב הזה, שאפשר לדמותו ל"ריקוד על שתי חתונות", מתמודדות כיום חברות טכנולוגיה רבות, בהן הסטארט-אפ הישראלי קדאיט (QEDIT). החברה, שהוקמה ב-2016 על ידי יונתן רואש, ראובן ארנולד ופרופ' אביב זהר, מפתחת מערכת לשמירת פרטיות המידע עבור ארגונים באמצעות שיטת ההצפנה המכונה "הוכחה באפס ידיעה" (Zero Knowledge Proof).
"הפתרון שלנו מאפשר חילופי מידע בין גופים עסקיים ומבלי שהנתונים הרגישים של כל גוף יהיו גלויים בפני רעהו באמצעות קריפטוגרפיה. בניית המערכת דורשת ידע טכנולוגי רב והיכרות מעמיקה עם עולם הבלוקצ'יין", מבהיר יונתן רואש, מנכ"ל קדאיט.
רואש מציין, כי קדאיט הינה המובילה העולמית בפיתוח כלים מבוססי "הוכחה באפס ידיעה" לעולם האנטרפרייז. הטכנולוגיה של החברה, שנבחרה השנה לאחת מ"חלוצות הטכנולוגיה" של הפורום הכלכלי העולמי, משמשת את תחומי הביטוח והשירותים הפיננסיים. "לפתרון שלנו יש שימוש נרחב, כיוון שהוא מתאים לכל ארגון המעוניין באיזון בין ההרשאה לשימוש במאגר המידע שלו והרצון להגן על מידע יקר ערך".
בימים אלה מפתחת החברה פתרון חדש לשוק שירותי מימון חשבוניות עבור חברת טריידשיפט (Tradeshift), המפעילה פלטפורמת סחר דיגיטלית, שמעניקה שירותים פיננסים מגוונים לכ-1.5 מיליון בתי עסק ברחבי העולם. "הפתרון שלנו יאפשר מימון של חשבוניות, אולם מבלי להסגיר את המידע הפיננסי הרגיש שניצב בליבת בתי העסק ואת המחיר שהמממן מוכן לתת".
במחצית השנה האחרונה סיימה החברה בהצלחה סבב גיוס A, שבמהלכו גייסה 10 מיליון דולרים בהובלת MizMaa Ventures, ובשיתוף הקרנות Ant Financial, RGAX, Meron Capital, Collider Ventures, Jovono ו-Target Global. הגיוס מצטרף לגיוס סיד בסך שלושה מיליון דולרים בהובלת מייסדי חברת אנוביט, ויאפשר, לדברי רואש, להגדיל את מצבת החברה מ-20 ל-25-30 עובדים ולהמשיך בפיתוח פתרון הפרטיות של קדאיט לבלוקצ'יין עבור ארגונים.
מה מייחד את שיטת הוכחה באפס ידיעה משאר השיטות הקיימות להגנה על פרטיות המידע בעולם הארגוני?
"על מנת להגן על המידע נהוג כיום להוסיף עוד ועוד הגנות כדי לחזק את המבצר. אבל קיים סיכוי שהמבצר ייפרץ, ואז התוצאות תהיינה מאוד דרמטיות. התפיסה שלנו מושתתת על כך, שהמידע הלא הכרחי בכלל לא צריך לעבור לצד השני. אנחנו מאפשרים להעביר רק את אמיתות הטענה ולספק הוכחה על כך, שהנכס באמת נמצא בבעלותי ולא את המידע עצמו, ובכך מורידים את האפשרות שהוא יזלוג. חברת הסעות, למשל, חייבת לספק הוכחה לחברת הביטוח שלה, שצי הרכבים שלה עבר בהצלחה מבחני בטיחות, אבל אינה חייבת להעביר מידע טכני מפורט על כל רכב ולחשוף את כל שאר פעילותה. הפתרון שלנו מספק שכבת אבטחה מקודדת, המבטיחה ששאר הנתונים אשר אינם דרושים להשלמת העסקה ייוותרו חסויים".
מה הם האתגרים המרכזיים שניצבים בפני הענף בשנים הקרובות?
"האתגר הראשי הוא להגביר את המודעות לכך, שניתן לשמור על פרטיות המידע על ידי הפרדה של המידע מההוכחה. אנחנו משקיעים מאמץ בנושא יחד עם קהילה שלמה, שעוסקת בטכנולוגיה הזאת. לשמחתנו, נוצר קונצנזוס בין מי שבונה פרוטוקולים של בלוקצ'יין ושיתוף פעולה בין חברות, שזהו כלי אמין שיפתור הרבה מאוד בעיות ליבה. אבל התובנה הזאת צריכה לחלחל בין כל מיני מקבלי החלטות, אינטגרטורים וכדומה, שהוכחה באפס ידיעה היא כמו חתימה דיגיטלית".
מה החזון שלך בנוגע לקדאיט וכיצד בכוונתך לממשו?
"אנחנו בונים כלים ומוצרים על מנת שיהיה אפשר להשתמש בטכנולוגיה הזאת כבר היום. על פי חברת המחקר גרטנר, הוכחה באפס ידיעה היא אחת הטכנולוגיות הכי צומחות כיום, ואנחנו מפתחים עוד ועוד פתרונות לארגונים ממבחר רחב של תחומים. המערכות הראשונות שלנו כבר פרוסות בשטח. אנחנו עובדים כיום בשיתוף עם סטארט-אפ ישראלי בשם ג'י-ויו (G-View) על מעקב דיגיטלי אחר יהלומים לאורך שרשרת האספקה, ולדעת בכל רגע נתון מי מחזיק ביהלומים. הדבר מונע זיופים ומרמה, אבל שומר על הפרטיות של הגורמים השונים שמעורבים בענף. כך שהחזון שלנו הוא לאפשר שיתוף מידע רגיש בין ארגונים, לקדם אימוץ טכנולוגיות פרטיות מתקדמות בקרב עולם האנטרפרייז, ולפרוס את הכלים הללו בכמה שיותר ארגונים ותעשיות".
תגובות
(0)