De oppergod van cybersecurity: Wodan AI beschermt data in gebruik

Wodan AI is actief in een nichemarkt van de cybersecurity die de komende jaren aan belang zal winnen. © Getty Images
Myrte De Decker
Myrte De Decker redacteur Trends

Wodan AI heeft een cybersecurityoplossing ontwikkeld waarmee versleutelde data toch gebruikt kunnen worden. Zo kunnen bedrijven innoveren met slimme technologie zonder in te boeten op de privacy van zijn gebruikers. “De vraag is niet óf er ooit een groot datalek in een AI-model opduikt, maar wannéér dat voor het eerst gebeurt.”

De wekelijkse boodschappen betalen, het zakgeld van de kinderen overschrijven of beleggen: heel wat financiële transacties gebeuren tegenwoordig via een app, waarvoor een rist persoonlijke data worden gebruikt en uitgewisseld.

“Die zogenoemde data in use zijn heel kwetsbaar”, zegt Bob Dubois, de CEO van Wodan AI. “Ze zijn noodzakelijk om slimme softwaremodellen op basis van artificiële intelligentie (AI), machine learning (ML) of andere data te laten draaien en bijleren. Daarom werd lange tijd geloofd dat de data in use niet versleuteld mochten worden, zoals wel gebeurt als ze op een server staan of verstuurd worden via het internet.”

Wodan AI heeft software ontwikkeld die datamodellen in staat stelt geëncrypteerde data te gebruiken zonder die te decrypteren. Dat doet de start-up door cybersecurity te integreren in AI- en ML-modellen. Concreet voegt zijn software een extra API – een interface die het mogelijk maakt dat twee applicaties met elkaar kunnen communiceren – toe. Van die bijkomende poortwachter merkt de klant niets, maar hij kan er wel zeker van zijn dat zijn gegevens gedurende het hele traject versleuteld blijven. Zo kunnen bedrijven dus alsnog innoveren, maar moeten ze niet inboeten op de veiligheid en de privacy van de gebruikers.

De basis van de software is cryptografie die voor iedereen toegankelijk is, nu die ook door de grote techbedrijven als Google, Apple en Microsoft werd geadopteerd. “Wij hebben dus geen team van cryptografen nodig, maar een team AI- en ML-experts die een notie hebben van cybersecurity”, zegt Dubois. “Daarin ligt de crux van onze software.”

Die encryptie bestaat al lang. Toch groeit nu pas de urgentie. Specialisten zijn er unaniem van overtuigd dat deze nichemarkt van de cybersecurity de komende jaren aan belang zal winnen. Wodan AI werd dan ook geselecteerd voor Nvidia Inception, een programma waarmee de chipmaker starters wil ondersteunen met toegang tot materiaal en kennis, en de cybersecuritycohorte van het Google for Start-ups-programma, waarin het zijn eigen mentors en externe domeinexperts ter beschikking stelt.

Richard Wagner

Dubois, met een verleden als salesverantwoordelijke, kreeg het idee voor Wodan AI twee jaar geleden. In zijn zoektocht naar een medeoprichter met de juiste technische competenties belandde hij bij de Spanjaard Manuel Perez Yllan, een theoretisch fysicus die al twee succesvolle start-ups rond artificiële intelligentie heeft opgericht en verkocht.

“Het is moeilijk uit te leggen, maar soms wordt meteen duidelijk wanneer de juiste persoon voor je zit”, herinnert Dubois zich die ontmoeting. “Manu begreep mijn visie meteen en kon de vertaalslag tussen cryptografie en AI maken. Daarnaast heeft hij de nodige wiskundige kennis om algoritmes te begrijpen en die te kunnen aanpassen.”

Bovendien delen de twee nog een grote passie: de componist Richard Wagner. Dubois is afgestudeerd als musicoloog aan de KU Leuven. Hij schreef er zijn masterthesis over Wagners opera Der Ring des Nibelungen, waarin oppergod Wodan een hoofdrol vertolkt. Als bij toeval bleek ook Yllan een groot wagneriaan te zijn. Over de bedrijfsnaam bestond geen discussie.

Cyberdefensie

Onbeveiligde data in use geven hackers een waaier aan aanvalsmogelijkheden in vrijwel elke sector in het dagelijkse leven. Bedrijven en organisaties zijn sinds de doorbraak van AI een nooit geziene innovatiespurt begonnen, waar snelheid primeert boven privacy. Zo blijkt uit een onderzoek dat meer dan een derde van alle AI-projecten in de bankensector wordt tegengehouden door de CISO, verantwoordelijk voor de beveiliging van informatie en technologie, omdat ze niet veilig zijn. Ruimer gezien heeft 98 procent van de bedrijven al samengewerkt met een derde partij die werd getroffen door een cyberaanval. De eigen infrastructuur mag dan beschermd zijn als een middeleeuws fort met een slotgracht, helemaal gerust kan een organisatie nooit zijn.

Wodan AI gaat er ook prat op dat zijn software volledig in lijn is met de privacywetgeving en -richtlijnen, zoals GDPR, de EU AI-act, NIS2 (een Europese richtlijn die de cyberbeveiliging in de EU verder versterkt) en DORA. Die laatste stelt dat, nu financiële instellingen door open banking gereguleerde derde partijen toegang moeten geven tot gegevens van hun klanten, het gebruik van die data moeten beschermen.

Toch beperkt de bescherming van data in use zich niet tot de financiële of dienstensector. Ook in de cyberdefensie wordt het een belangrijke component om de operationele technologie te beschermen. “Stel dat een zwerm autonome drones wordt neergehaald”, zegt Dubois. “Als de vijand die technologie kan analyseren, valt die informatie in de verkeerde handen. Onze Amerikaanse concullega’s zijn al volop bezig om hun technologie ook voor die sector bruikbaar te maken. Ze hebben een lichte voorsprong, maar zou Europa met buitenlandse partijen in zee willen? Wij zijn een op en top Europees bedrijf voor de Europese markt.”

Financiering

De start-up heeft een plek gevonden in het Gentse Wintercircus. Van daaruit worden vooral de commerciële taken gerealiseerd. Het technologische hart van Wodan zit in Spanje. “Dat land heeft heel wat goede universiteiten en technische profielen. Voor één vacature krijgen we meer dan 100 cv’s binnen”, zegt Dubois. “En voor een start-up die op de centen moet letten, liggen de loonkosten er toch een pak lager.”

Al lijkt het met de financiën wel goed te zitten. Bijna twee jaar geleden werd Wodan AI opgericht met eigen middelen. Sindsdien kon de start-up al een significante som zaaikapitaal ophalen bij de oprichters van het Nederlandse databeschermingsbedrijf CommVault, waar Dubois jarenlang werkte. Een volgende financieringsronde wordt nu voorbereid. Toch gelooft de CEO ook in de slaagkansen zonder extra kapitaal: “Met een klein team zullen we al veel kunnen bereiken.” Intussen heeft Wodan zijn eerste klanten getekend. Enkele Spaanse financiëledienstverleners en een grote Duitse scale-up gespecialiseerd in een nichesector voor AI maken gebruik van de software.

Voor organisaties die geloven dat ze al veel buffers hebben ingebouwd en dus veilig zijn, heeft Dubois nog een boodschap: “Hackers doen altijd meer. Bovendien is het een ongelijke strijd door de illegaliteit waarin zij opereren. De vraag is niet óf er ooit een groot datalek in een AI-model opduikt, maar wannéér dat voor het eerst gebeurt.”

Partner Content