Wie MoonPay aufhörte, KI zu blockieren, und begann, sie zu steuern

Financial Services

Wie MoonPay aufhörte, KI zu blockieren, und begann, sie zu steuern

AI Security

What’s inside?

Request a Demo
Wie MoonPay aufhörte, KI zu blockieren, und begann, sie zu steuern
„Die richtige KI-Sicherheitslösung gab mir das Vertrauen, Ja zum Geschäft zu sagen. Sie hat uns nicht nur geschützt, sondern auch die Einführung von KI beschleunigt, weil ich unsere Teams unterstützen konnte, anstatt sie zu blockieren.“
Doug Innocenti, CIO/CSO, MoonPay

Zusammenfassung

Als die KI-Nutzung bei MoonPay zunahm, benötigte das Team einen Weg, den Mitarbeitern Handlungsspielraum zu geben, ohne die Kontrolle über Sicherheit und Compliance zu verlieren. Mit Cato AI Security konnte MoonPay die Einführung von KI im gesamten Unternehmen unterstützen und gleichzeitig seine Compliance-Standards wahren, Sicherheitsbewertungen von über 99 % beibehalten und die Notwendigkeit vermeiden, zusätzliches Sicherheitspersonal einzustellen.

Wichtigste Ergebnisse

  • PCI Level 1-, SOC 2 Type 2- und ISO 27001/27018/27701-Zertifizierungen wurden während der schnellen KI-Expansion mit Sicherheitsbewertungen von über 99 % aufrechterhalten.
  • Das Sicherheitsteam skalierte die KI-Governance unternehmensweit, ohne zusätzliches Personal einzustellen.
  • Neue KI-Anfragen erzwingen nicht mehr die Wahl zwischen Geschwindigkeit und Sicherheit.

Sicherer Geldtransfer zwischen zwei Welten

MoonPay ist der weltweit größte Anbieter von Infrastruktur für Krypto-Zahlungen. Das Unternehmen bedient 35 Millionen Kunden und 500 Unternehmenspartner – darunter Mastercard, PayPal, Nike und Adidas – in über 180 Ländern. Doug Innocenti kam vor fast fünf Jahren als CISO zu MoonPay und übernahm später zusätzlich die Rollen des CIO und CSO. Jahrelange disziplinierte Arbeit hatte MoonPay PCI-, SOC 2- und ISO 27001-Zertifizierungen eingebracht – ein seltener Standard in der Krypto-Branche – und Innocenti hatte nicht die Absicht, diesen Status aufzugeben.

Dann tauchte ChatGPT auf. Während die Branche standardmäßig dazu überging, sich „keine Sorgen zu machen“, sah Innocenti genau, worüber man sich Sorgen machen musste: Alles, was er aufgebaut hatte, war blind für das, was innerhalb der KI-Tools selbst geschah. Er begann nach einer Lösung zu suchen, bevor die meisten seiner Kollegen die Frage überhaupt formuliert hatten.

„KI zu blockieren war nie eine Option. Sie ist zu leistungsfähig“, sagt Innocenti. „Ich brauchte etwas, das sich in Echtzeit zwischen den Mitarbeiter und das Tool schalten konnte, um sicherzustellen, dass es sicher verwendet wird.“

Die Lücke, die kein bestehendes Tool schließen konnte

Bestehende Tools wie DLP und CASB hatten keinen Einblick in KI-Konversationen, und das Problem wuchs: Anbieter aktivierten stillschweigend KI in Tools, die MoonPay bereits im Einsatz hatte. „Ich konnte die Daten sichern, die auf die Computer gelangen. Ich konnte die ausgehenden Daten absichern“, erklärt Innocenti. „Aber was der KI zugeführt wurde und was zurückkam – das war ein Risiko, das ich nicht sehen konnte.“

Er testete jede Option: DLP, Zugriffsbeschränkungen, Sperrung von Datenquellen. Alle Wege endeten auf die gleiche Weise: Um es wirklich einzudämmen, müsste er alles wegnehmen. Gerade als ihm die Optionen ausgingen, stieß er auf Aim Security, jetzt Cato AI Security durch die Übernahme von Aim durch Cato im Jahr 2025. „Cato AI Security ist nicht nachträglich für KI angepasst“, sagt Innocenti. „Es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“

„Cato AI Security ist nicht nachträglich für KI angepasst – es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“ 
Doug Innocenti, CIO/CSO, MoonPay

Für Kunden kann eine Übernahme ein Moment der Unsicherheit sein. Für Innocenti ergab sie vollkommenen Sinn. KI entwickelte sich, wie er es ausdrückte, „von einem Produkt zu einem Protokoll“ – verwoben in jedes System und jeden Arbeitsablauf auf der Netzwerkebene. Cato war bereits dort. „Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert wird“, sagt er. „Genau dort muss KI-Sicherheit sein.“

„Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert werden. Genau dort muss KI-Sicherheit sein.“
Doug Innocenti, CIO/CSO, MoonPay

Vom blinden Fleck zum Geschäftsförderer

Vor der Festlegung der Richtlinien agierte Innocenti im Erkennungsmodus. Was er fand, bestätigte seine Vermutung: KI war bereits überall. „Es ging von null auf hundert in einem Augenblick“, sagt er. Anstatt zu blockieren, arbeitete das Team mit den Mitarbeitern zusammen, um zu verstehen, wie KI genutzt wurde, und die Kontrollen entsprechend anzupassen.

Diese Transparenz wurde zur Grundlage für die Echtzeit-Durchsetzung, die darauf abgestimmt ist, wie die Teams von MoonPay tatsächlich arbeiten. Heute steuert Cato AI Security jede Art und Weise, wie die Teams von MoonPay mit KI interagieren. Die Ergebnisse sind konkret. Als MoonPay ein internes CLI einführte, stieß ein Mitarbeiter auf einen Fehler – eine Krypto-Wallet-Adresse, die von Cato AI Security blockiert wurde. „Daran haben wir nie gedacht“, sagte der Mitarbeiter. Genau das war der Punkt.

Zu blockieren, was nicht hineingelangen sollte, ist eine Sache. Innocenti denkt genauso intensiv darüber nach, was hinausgeht. Unternehmenslizenzen für LLMs schützen zwar davor, dass Daten für das Modelltraining verwendet werden, aber nicht davor, dass Daten den Perimeter verlassen. „Unternehmenslizenzen vergrößern den Gefahrenbereich“, erklärt er. „Wenn diese Anbieter ein Problem haben, sind die Daten, die Sie gesendet haben, immer noch dort.“ Mit Cato AI Security kann er festlegen, welche Daten das Land verlassen und welche Daten es verlassen.

Dies spricht für eine Philosophie, die jede von ihm festgelegte Kontrolle prägt. „Daten sind ein Vermögenswert“, sagt er. „Sie müssen einen Weg finden, damit die Leute sie sicher nutzen können. Wenn ich steuern kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“

„Daten sind ein Vermögenswert. Sie können sie wegschließen, in einen Tresor legen, und niemand berührt sie jemals – aber es ist ein wertvoller Vermögenswert, den die Leute nutzen müssen. Sie müssen einen Weg finden, damit sie diese sicher nutzen können. Wenn ich steuern und kontrollieren kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“
Doug Innocenti, CIO/CSO, MoonPay

Die langfristige Perspektive zahlt sich aus

Die Ergebnisse sind eindeutig. Die Zertifizierungen PCI Level 1, SOC 2 Type 2 und ISO 27001/27018/27701 wurden trotz der rasanten Entwicklung im KI-Bereich aufrechterhalten. Die Sicherheitsbewertungen blieben konstant bei über 99 %. Das Team hat Schritt gehalten, ohne den Personalbestand zu erhöhen.

Die geschäftlichen Auswirkungen sind schwerer zu messen, aber leicht zu spüren: Innocenti kann Ja sagen. Mit einer Governance auf jeder Ebene erzwingen neue KI-Anfragen keinen Kompromiss mehr. In einem Markt, in dem KI ein Wettbewerbsvorteil ist, ist diese Fähigkeit, ohne Zögern zu handeln, der entscheidende Vorsprung. „Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er.

„Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er.
Doug Innocenti, CIO/CSO, MoonPay

Das nächste Kapitel ist agentische KI – autonome Systeme, die Aktionen ausführen, anstatt nur auf Prompts zu reagieren. Während MoonPay in Richtung agentischer KI ausbaut, ist Cato AI Security von Anfang an Teil der Architektur. Es ist dieselbe Disziplin, die jede Ebene zuvor bestimmt hat.

„Das Unternehmen hat nie ohne KI-Sicherheit gearbeitet“, sagt Innocenti. „Ich kenne diese Welt nicht – und ich möchte nie wieder dorthin zurückkehren.“

Über MoonPay

MoonPay wurde 2019 gegründet und ist ein globales Finanztechnologieunternehmen, das Unternehmen und Verbrauchern hilft, Werte zwischen Fiat- und digitalen Vermögenswerten zu bewegen. MoonPay hat mehr als 30 Millionen Kunden in 180 Ländern und unterstützt mehr als 500 Unternehmenskunden aus den Bereichen Krypto und Fintech.
Durch eine einzige Integration unterstützt MoonPay On- und Off-Ramps, Handel, Kryptozahlungen und Stablecoin-Infrastruktur und verbindet traditionelle Zahlungswege mit Blockchains. MoonPay unterhält eine breite regulatorische Präsenz, einschließlich einer New York BitLicense, einer New York Limited Purpose Trust Charter und Geldübermittlungslizenzen in den gesamten Vereinigten Staaten. MoonPay verfügt außerdem über eine MiCA-Zulassung in der EU, um On- und Off-Ramps bereitzustellen.
MoonPay macht Wertetransfers weltweit möglich.

Weitere Kundenbeispiele

Baltimore Aircoil Replaces MPLS with Cato, Improving Voice Quality, Enabling Video Conferencing, and Increasing Agility

Manufacturing

Baltimore Aircoil Replaces MPLS with Cato, Improving Voice Quality, Enabling Video Conferencing, and Increasing Agility
Baltimore Aircoil Replaces MPLS with Cato, Improving Voice Quality, Enabling Video Conferencing, and Increasing Agility Zusammenfassung Als die KI-Nutzung bei MoonPay zunahm, benötigte das Team einen Weg, den Mitarbeitern Handlungsspielraum zu geben, ohne die Kontrolle über Sicherheit und Compliance zu verlieren. Mit Cato AI Security konnte MoonPay die Einführung von KI im gesamten Unternehmen unterstützen und gleichzeitig seine Compliance-Standards wahren, Sicherheitsbewertungen von über 99 % beibehalten und die Notwendigkeit vermeiden, zusätzliches Sicherheitspersonal einzustellen. Wichtigste Ergebnisse PCI Level 1-, SOC 2 Type 2- und ISO 27001/27018/27701-Zertifizierungen wurden während der schnellen KI-Expansion mit Sicherheitsbewertungen von über 99 % aufrechterhalten. Das Sicherheitsteam skalierte die KI-Governance unternehmensweit, ohne zusätzliches Personal einzustellen. Neue KI-Anfragen erzwingen nicht mehr die Wahl zwischen Geschwindigkeit und Sicherheit. Sicherer Geldtransfer zwischen zwei Welten MoonPay ist der weltweit größte Anbieter von Infrastruktur für Krypto-Zahlungen. Das Unternehmen bedient 35 Millionen Kunden und 500 Unternehmenspartner – darunter Mastercard, PayPal, Nike und Adidas – in über 180 Ländern. Doug Innocenti kam vor fast fünf Jahren als CISO zu MoonPay und übernahm später zusätzlich die Rollen des CIO und CSO. Jahrelange disziplinierte Arbeit hatte MoonPay PCI-, SOC 2- und ISO 27001-Zertifizierungen eingebracht – ein seltener Standard in der Krypto-Branche – und Innocenti hatte nicht die Absicht, diesen Status aufzugeben. Dann tauchte ChatGPT auf. Während die Branche standardmäßig dazu überging, sich „keine Sorgen zu machen“, sah Innocenti genau, worüber man sich Sorgen machen musste: Alles, was er aufgebaut hatte, war blind für das, was innerhalb der KI-Tools selbst geschah. Er begann nach einer Lösung zu suchen, bevor die meisten seiner Kollegen die Frage überhaupt formuliert hatten. „KI zu blockieren war nie eine Option. Sie ist zu leistungsfähig“, sagt Innocenti. „Ich brauchte etwas, das sich in Echtzeit zwischen den Mitarbeiter und das Tool schalten konnte, um sicherzustellen, dass es sicher verwendet wird.“ Die Lücke, die kein bestehendes Tool schließen konnte Bestehende Tools wie DLP und CASB hatten keinen Einblick in KI-Konversationen, und das Problem wuchs: Anbieter aktivierten stillschweigend KI in Tools, die MoonPay bereits im Einsatz hatte. „Ich konnte die Daten sichern, die auf die Computer gelangen. Ich konnte die ausgehenden Daten absichern“, erklärt Innocenti. „Aber was der KI zugeführt wurde und was zurückkam – das war ein Risiko, das ich nicht sehen konnte.“ Er testete jede Option: DLP, Zugriffsbeschränkungen, Sperrung von Datenquellen. Alle Wege endeten auf die gleiche Weise: Um es wirklich einzudämmen, müsste er alles wegnehmen. Gerade als ihm die Optionen ausgingen, stieß er auf Aim Security, jetzt Cato AI Security durch die Übernahme von Aim durch Cato im Jahr 2025. „Cato AI Security ist nicht nachträglich für KI angepasst“, sagt Innocenti. „Es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“ „Cato AI Security ist nicht nachträglich für KI angepasst – es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“ Doug Innocenti, CIO/CSO, MoonPay Für Kunden kann eine Übernahme ein Moment der Unsicherheit sein. Für Innocenti ergab sie vollkommenen Sinn. KI entwickelte sich, wie er es ausdrückte, „von einem Produkt zu einem Protokoll“ – verwoben in jedes System und jeden Arbeitsablauf auf der Netzwerkebene. Cato war bereits dort. „Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert wird“, sagt er. „Genau dort muss KI-Sicherheit sein.“ „Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert werden. Genau dort muss KI-Sicherheit sein.“Doug Innocenti, CIO/CSO, MoonPay Vom blinden Fleck zum Geschäftsförderer Vor der Festlegung der Richtlinien agierte Innocenti im Erkennungsmodus. Was er fand, bestätigte seine Vermutung: KI war bereits überall. „Es ging von null auf hundert in einem Augenblick“, sagt er. Anstatt zu blockieren, arbeitete das Team mit den Mitarbeitern zusammen, um zu verstehen, wie KI genutzt wurde, und die Kontrollen entsprechend anzupassen. Diese Transparenz wurde zur Grundlage für die Echtzeit-Durchsetzung, die darauf abgestimmt ist, wie die Teams von MoonPay tatsächlich arbeiten. Heute steuert Cato AI Security jede Art und Weise, wie die Teams von MoonPay mit KI interagieren. Die Ergebnisse sind konkret. Als MoonPay ein internes CLI einführte, stieß ein Mitarbeiter auf einen Fehler – eine Krypto-Wallet-Adresse, die von Cato AI Security blockiert wurde. „Daran haben wir nie gedacht“, sagte der Mitarbeiter. Genau das war der Punkt. Zu blockieren, was nicht hineingelangen sollte, ist eine Sache. Innocenti denkt genauso intensiv darüber nach, was hinausgeht. Unternehmenslizenzen für LLMs schützen zwar davor, dass Daten für das Modelltraining verwendet werden, aber nicht davor, dass Daten den Perimeter verlassen. „Unternehmenslizenzen vergrößern den Gefahrenbereich“, erklärt er. „Wenn diese Anbieter ein Problem haben, sind die Daten, die Sie gesendet haben, immer noch dort.“ Mit Cato AI Security kann er festlegen, welche Daten das Land verlassen und welche Daten es verlassen. Dies spricht für eine Philosophie, die jede von ihm festgelegte Kontrolle prägt. „Daten sind ein Vermögenswert“, sagt er. „Sie müssen einen Weg finden, damit die Leute sie sicher nutzen können. Wenn ich steuern kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“ „Daten sind ein Vermögenswert. Sie können sie wegschließen, in einen Tresor legen, und niemand berührt sie jemals – aber es ist ein wertvoller Vermögenswert, den die Leute nutzen müssen. Sie müssen einen Weg finden, damit sie diese sicher nutzen können. Wenn ich steuern und kontrollieren kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“Doug Innocenti, CIO/CSO, MoonPay Die langfristige Perspektive zahlt sich aus Die Ergebnisse sind eindeutig. Die Zertifizierungen PCI Level 1, SOC 2 Type 2 und ISO 27001/27018/27701 wurden trotz der rasanten Entwicklung im KI-Bereich aufrechterhalten. Die Sicherheitsbewertungen blieben konstant bei über 99 %. Das Team hat Schritt gehalten, ohne den Personalbestand zu erhöhen. Die geschäftlichen Auswirkungen sind schwerer zu messen, aber leicht zu spüren: Innocenti kann Ja sagen. Mit einer Governance auf jeder Ebene erzwingen neue KI-Anfragen keinen Kompromiss mehr. In einem Markt, in dem KI ein Wettbewerbsvorteil ist, ist diese Fähigkeit, ohne Zögern zu handeln, der entscheidende Vorsprung. „Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er. „Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er.Doug Innocenti, CIO/CSO, MoonPay Das nächste Kapitel ist agentische KI – autonome Systeme, die Aktionen ausführen, anstatt nur auf Prompts zu reagieren. Während MoonPay in Richtung agentischer KI ausbaut, ist Cato AI Security von Anfang an Teil der Architektur. Es ist dieselbe Disziplin, die jede Ebene zuvor bestimmt hat. „Das Unternehmen hat nie ohne KI-Sicherheit gearbeitet“, sagt Innocenti. „Ich kenne diese Welt nicht – und ich möchte nie wieder dorthin zurückkehren.“
Read customer story Search
CIAL Dun & Bradstreet Improves Networking and Security in Latin American with Cato

Financial Services

CIAL Dun & Bradstreet Improves Networking and Security in Latin American with Cato
CIAL Dun & Bradstreet Improves Networking and Security in Latin American with Cato Zusammenfassung Als die KI-Nutzung bei MoonPay zunahm, benötigte das Team einen Weg, den Mitarbeitern Handlungsspielraum zu geben, ohne die Kontrolle über Sicherheit und Compliance zu verlieren. Mit Cato AI Security konnte MoonPay die Einführung von KI im gesamten Unternehmen unterstützen und gleichzeitig seine Compliance-Standards wahren, Sicherheitsbewertungen von über 99 % beibehalten und die Notwendigkeit vermeiden, zusätzliches Sicherheitspersonal einzustellen. Wichtigste Ergebnisse PCI Level 1-, SOC 2 Type 2- und ISO 27001/27018/27701-Zertifizierungen wurden während der schnellen KI-Expansion mit Sicherheitsbewertungen von über 99 % aufrechterhalten. Das Sicherheitsteam skalierte die KI-Governance unternehmensweit, ohne zusätzliches Personal einzustellen. Neue KI-Anfragen erzwingen nicht mehr die Wahl zwischen Geschwindigkeit und Sicherheit. Sicherer Geldtransfer zwischen zwei Welten MoonPay ist der weltweit größte Anbieter von Infrastruktur für Krypto-Zahlungen. Das Unternehmen bedient 35 Millionen Kunden und 500 Unternehmenspartner – darunter Mastercard, PayPal, Nike und Adidas – in über 180 Ländern. Doug Innocenti kam vor fast fünf Jahren als CISO zu MoonPay und übernahm später zusätzlich die Rollen des CIO und CSO. Jahrelange disziplinierte Arbeit hatte MoonPay PCI-, SOC 2- und ISO 27001-Zertifizierungen eingebracht – ein seltener Standard in der Krypto-Branche – und Innocenti hatte nicht die Absicht, diesen Status aufzugeben. Dann tauchte ChatGPT auf. Während die Branche standardmäßig dazu überging, sich „keine Sorgen zu machen“, sah Innocenti genau, worüber man sich Sorgen machen musste: Alles, was er aufgebaut hatte, war blind für das, was innerhalb der KI-Tools selbst geschah. Er begann nach einer Lösung zu suchen, bevor die meisten seiner Kollegen die Frage überhaupt formuliert hatten. „KI zu blockieren war nie eine Option. Sie ist zu leistungsfähig“, sagt Innocenti. „Ich brauchte etwas, das sich in Echtzeit zwischen den Mitarbeiter und das Tool schalten konnte, um sicherzustellen, dass es sicher verwendet wird.“ Die Lücke, die kein bestehendes Tool schließen konnte Bestehende Tools wie DLP und CASB hatten keinen Einblick in KI-Konversationen, und das Problem wuchs: Anbieter aktivierten stillschweigend KI in Tools, die MoonPay bereits im Einsatz hatte. „Ich konnte die Daten sichern, die auf die Computer gelangen. Ich konnte die ausgehenden Daten absichern“, erklärt Innocenti. „Aber was der KI zugeführt wurde und was zurückkam – das war ein Risiko, das ich nicht sehen konnte.“ Er testete jede Option: DLP, Zugriffsbeschränkungen, Sperrung von Datenquellen. Alle Wege endeten auf die gleiche Weise: Um es wirklich einzudämmen, müsste er alles wegnehmen. Gerade als ihm die Optionen ausgingen, stieß er auf Aim Security, jetzt Cato AI Security durch die Übernahme von Aim durch Cato im Jahr 2025. „Cato AI Security ist nicht nachträglich für KI angepasst“, sagt Innocenti. „Es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“ „Cato AI Security ist nicht nachträglich für KI angepasst – es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“ Doug Innocenti, CIO/CSO, MoonPay Für Kunden kann eine Übernahme ein Moment der Unsicherheit sein. Für Innocenti ergab sie vollkommenen Sinn. KI entwickelte sich, wie er es ausdrückte, „von einem Produkt zu einem Protokoll“ – verwoben in jedes System und jeden Arbeitsablauf auf der Netzwerkebene. Cato war bereits dort. „Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert wird“, sagt er. „Genau dort muss KI-Sicherheit sein.“ „Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert werden. Genau dort muss KI-Sicherheit sein.“Doug Innocenti, CIO/CSO, MoonPay Vom blinden Fleck zum Geschäftsförderer Vor der Festlegung der Richtlinien agierte Innocenti im Erkennungsmodus. Was er fand, bestätigte seine Vermutung: KI war bereits überall. „Es ging von null auf hundert in einem Augenblick“, sagt er. Anstatt zu blockieren, arbeitete das Team mit den Mitarbeitern zusammen, um zu verstehen, wie KI genutzt wurde, und die Kontrollen entsprechend anzupassen. Diese Transparenz wurde zur Grundlage für die Echtzeit-Durchsetzung, die darauf abgestimmt ist, wie die Teams von MoonPay tatsächlich arbeiten. Heute steuert Cato AI Security jede Art und Weise, wie die Teams von MoonPay mit KI interagieren. Die Ergebnisse sind konkret. Als MoonPay ein internes CLI einführte, stieß ein Mitarbeiter auf einen Fehler – eine Krypto-Wallet-Adresse, die von Cato AI Security blockiert wurde. „Daran haben wir nie gedacht“, sagte der Mitarbeiter. Genau das war der Punkt. Zu blockieren, was nicht hineingelangen sollte, ist eine Sache. Innocenti denkt genauso intensiv darüber nach, was hinausgeht. Unternehmenslizenzen für LLMs schützen zwar davor, dass Daten für das Modelltraining verwendet werden, aber nicht davor, dass Daten den Perimeter verlassen. „Unternehmenslizenzen vergrößern den Gefahrenbereich“, erklärt er. „Wenn diese Anbieter ein Problem haben, sind die Daten, die Sie gesendet haben, immer noch dort.“ Mit Cato AI Security kann er festlegen, welche Daten das Land verlassen und welche Daten es verlassen. Dies spricht für eine Philosophie, die jede von ihm festgelegte Kontrolle prägt. „Daten sind ein Vermögenswert“, sagt er. „Sie müssen einen Weg finden, damit die Leute sie sicher nutzen können. Wenn ich steuern kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“ „Daten sind ein Vermögenswert. Sie können sie wegschließen, in einen Tresor legen, und niemand berührt sie jemals – aber es ist ein wertvoller Vermögenswert, den die Leute nutzen müssen. Sie müssen einen Weg finden, damit sie diese sicher nutzen können. Wenn ich steuern und kontrollieren kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“Doug Innocenti, CIO/CSO, MoonPay Die langfristige Perspektive zahlt sich aus Die Ergebnisse sind eindeutig. Die Zertifizierungen PCI Level 1, SOC 2 Type 2 und ISO 27001/27018/27701 wurden trotz der rasanten Entwicklung im KI-Bereich aufrechterhalten. Die Sicherheitsbewertungen blieben konstant bei über 99 %. Das Team hat Schritt gehalten, ohne den Personalbestand zu erhöhen. Die geschäftlichen Auswirkungen sind schwerer zu messen, aber leicht zu spüren: Innocenti kann Ja sagen. Mit einer Governance auf jeder Ebene erzwingen neue KI-Anfragen keinen Kompromiss mehr. In einem Markt, in dem KI ein Wettbewerbsvorteil ist, ist diese Fähigkeit, ohne Zögern zu handeln, der entscheidende Vorsprung. „Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er. „Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er.Doug Innocenti, CIO/CSO, MoonPay Das nächste Kapitel ist agentische KI – autonome Systeme, die Aktionen ausführen, anstatt nur auf Prompts zu reagieren. Während MoonPay in Richtung agentischer KI ausbaut, ist Cato AI Security von Anfang an Teil der Architektur. Es ist dieselbe Disziplin, die jede Ebene zuvor bestimmt hat. „Das Unternehmen hat nie ohne KI-Sicherheit gearbeitet“, sagt Innocenti. „Ich kenne diese Welt nicht – und ich möchte nie wieder dorthin zurückkehren.“
Read customer story Search
Diamond Braces Uses Cato to Boost WAN Security, Performance, and Reliability

Healthcare

Diamond Braces Uses Cato to Boost WAN Security, Performance, and Reliability
Diamond Braces Uses Cato to Boost WAN Security, Performance, and Reliability Zusammenfassung Als die KI-Nutzung bei MoonPay zunahm, benötigte das Team einen Weg, den Mitarbeitern Handlungsspielraum zu geben, ohne die Kontrolle über Sicherheit und Compliance zu verlieren. Mit Cato AI Security konnte MoonPay die Einführung von KI im gesamten Unternehmen unterstützen und gleichzeitig seine Compliance-Standards wahren, Sicherheitsbewertungen von über 99 % beibehalten und die Notwendigkeit vermeiden, zusätzliches Sicherheitspersonal einzustellen. Wichtigste Ergebnisse PCI Level 1-, SOC 2 Type 2- und ISO 27001/27018/27701-Zertifizierungen wurden während der schnellen KI-Expansion mit Sicherheitsbewertungen von über 99 % aufrechterhalten. Das Sicherheitsteam skalierte die KI-Governance unternehmensweit, ohne zusätzliches Personal einzustellen. Neue KI-Anfragen erzwingen nicht mehr die Wahl zwischen Geschwindigkeit und Sicherheit. Sicherer Geldtransfer zwischen zwei Welten MoonPay ist der weltweit größte Anbieter von Infrastruktur für Krypto-Zahlungen. Das Unternehmen bedient 35 Millionen Kunden und 500 Unternehmenspartner – darunter Mastercard, PayPal, Nike und Adidas – in über 180 Ländern. Doug Innocenti kam vor fast fünf Jahren als CISO zu MoonPay und übernahm später zusätzlich die Rollen des CIO und CSO. Jahrelange disziplinierte Arbeit hatte MoonPay PCI-, SOC 2- und ISO 27001-Zertifizierungen eingebracht – ein seltener Standard in der Krypto-Branche – und Innocenti hatte nicht die Absicht, diesen Status aufzugeben. Dann tauchte ChatGPT auf. Während die Branche standardmäßig dazu überging, sich „keine Sorgen zu machen“, sah Innocenti genau, worüber man sich Sorgen machen musste: Alles, was er aufgebaut hatte, war blind für das, was innerhalb der KI-Tools selbst geschah. Er begann nach einer Lösung zu suchen, bevor die meisten seiner Kollegen die Frage überhaupt formuliert hatten. „KI zu blockieren war nie eine Option. Sie ist zu leistungsfähig“, sagt Innocenti. „Ich brauchte etwas, das sich in Echtzeit zwischen den Mitarbeiter und das Tool schalten konnte, um sicherzustellen, dass es sicher verwendet wird.“ Die Lücke, die kein bestehendes Tool schließen konnte Bestehende Tools wie DLP und CASB hatten keinen Einblick in KI-Konversationen, und das Problem wuchs: Anbieter aktivierten stillschweigend KI in Tools, die MoonPay bereits im Einsatz hatte. „Ich konnte die Daten sichern, die auf die Computer gelangen. Ich konnte die ausgehenden Daten absichern“, erklärt Innocenti. „Aber was der KI zugeführt wurde und was zurückkam – das war ein Risiko, das ich nicht sehen konnte.“ Er testete jede Option: DLP, Zugriffsbeschränkungen, Sperrung von Datenquellen. Alle Wege endeten auf die gleiche Weise: Um es wirklich einzudämmen, müsste er alles wegnehmen. Gerade als ihm die Optionen ausgingen, stieß er auf Aim Security, jetzt Cato AI Security durch die Übernahme von Aim durch Cato im Jahr 2025. „Cato AI Security ist nicht nachträglich für KI angepasst“, sagt Innocenti. „Es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“ „Cato AI Security ist nicht nachträglich für KI angepasst – es ist dafür gebaut. Es ist ein Wegbereiter, der auch schützt. Es passte genau in die Strategie, die ich wollte.“ Doug Innocenti, CIO/CSO, MoonPay Für Kunden kann eine Übernahme ein Moment der Unsicherheit sein. Für Innocenti ergab sie vollkommenen Sinn. KI entwickelte sich, wie er es ausdrückte, „von einem Produkt zu einem Protokoll“ – verwoben in jedes System und jeden Arbeitsablauf auf der Netzwerkebene. Cato war bereits dort. „Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert wird“, sagt er. „Genau dort muss KI-Sicherheit sein.“ „Da Cato an der Spitze des Netzwerks sitzt, erfasst es jede KI-Interaktion – jeden Prompt, jede Antwort –, egal wie sie generiert werden. Genau dort muss KI-Sicherheit sein.“Doug Innocenti, CIO/CSO, MoonPay Vom blinden Fleck zum Geschäftsförderer Vor der Festlegung der Richtlinien agierte Innocenti im Erkennungsmodus. Was er fand, bestätigte seine Vermutung: KI war bereits überall. „Es ging von null auf hundert in einem Augenblick“, sagt er. Anstatt zu blockieren, arbeitete das Team mit den Mitarbeitern zusammen, um zu verstehen, wie KI genutzt wurde, und die Kontrollen entsprechend anzupassen. Diese Transparenz wurde zur Grundlage für die Echtzeit-Durchsetzung, die darauf abgestimmt ist, wie die Teams von MoonPay tatsächlich arbeiten. Heute steuert Cato AI Security jede Art und Weise, wie die Teams von MoonPay mit KI interagieren. Die Ergebnisse sind konkret. Als MoonPay ein internes CLI einführte, stieß ein Mitarbeiter auf einen Fehler – eine Krypto-Wallet-Adresse, die von Cato AI Security blockiert wurde. „Daran haben wir nie gedacht“, sagte der Mitarbeiter. Genau das war der Punkt. Zu blockieren, was nicht hineingelangen sollte, ist eine Sache. Innocenti denkt genauso intensiv darüber nach, was hinausgeht. Unternehmenslizenzen für LLMs schützen zwar davor, dass Daten für das Modelltraining verwendet werden, aber nicht davor, dass Daten den Perimeter verlassen. „Unternehmenslizenzen vergrößern den Gefahrenbereich“, erklärt er. „Wenn diese Anbieter ein Problem haben, sind die Daten, die Sie gesendet haben, immer noch dort.“ Mit Cato AI Security kann er festlegen, welche Daten das Land verlassen und welche Daten es verlassen. Dies spricht für eine Philosophie, die jede von ihm festgelegte Kontrolle prägt. „Daten sind ein Vermögenswert“, sagt er. „Sie müssen einen Weg finden, damit die Leute sie sicher nutzen können. Wenn ich steuern kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“ „Daten sind ein Vermögenswert. Sie können sie wegschließen, in einen Tresor legen, und niemand berührt sie jemals – aber es ist ein wertvoller Vermögenswert, den die Leute nutzen müssen. Sie müssen einen Weg finden, damit sie diese sicher nutzen können. Wenn ich steuern und kontrollieren kann, wohin sie fließen, und sie anonymisieren, wenn dies geschieht, mache ich Sicherheit zu einem Wegbereiter, nicht zu einem Hindernis.“Doug Innocenti, CIO/CSO, MoonPay Die langfristige Perspektive zahlt sich aus Die Ergebnisse sind eindeutig. Die Zertifizierungen PCI Level 1, SOC 2 Type 2 und ISO 27001/27018/27701 wurden trotz der rasanten Entwicklung im KI-Bereich aufrechterhalten. Die Sicherheitsbewertungen blieben konstant bei über 99 %. Das Team hat Schritt gehalten, ohne den Personalbestand zu erhöhen. Die geschäftlichen Auswirkungen sind schwerer zu messen, aber leicht zu spüren: Innocenti kann Ja sagen. Mit einer Governance auf jeder Ebene erzwingen neue KI-Anfragen keinen Kompromiss mehr. In einem Markt, in dem KI ein Wettbewerbsvorteil ist, ist diese Fähigkeit, ohne Zögern zu handeln, der entscheidende Vorsprung. „Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er. „Wir sichern KI heute auf allen Ebenen ab – bei unseren Mitarbeitenden, unseren internen Tools und den KI-Funktionen, die wir unseren Kundinnen und Kunden bereitstellen – und das durchgängig mit demselben hohen Maß an Sorgfalt“, sagt er.Doug Innocenti, CIO/CSO, MoonPay Das nächste Kapitel ist agentische KI – autonome Systeme, die Aktionen ausführen, anstatt nur auf Prompts zu reagieren. Während MoonPay in Richtung agentischer KI ausbaut, ist Cato AI Security von Anfang an Teil der Architektur. Es ist dieselbe Disziplin, die jede Ebene zuvor bestimmt hat. „Das Unternehmen hat nie ohne KI-Sicherheit gearbeitet“, sagt Innocenti. „Ich kenne diese Welt nicht – und ich möchte nie wieder dorthin zurückkehren.“
Read customer story Search