《影响亚洲》报道 · 亚洲领袖

Jay Chaudhry正将零信任延伸至人工智能智能体

Red Canary当季新增1.27亿美元年度经常性收入,缩小了报告增长与有机增长之间的差距。

多年来,Jay Chaudhry始终主张,安全架构应让用户直接连接获授权的应用程序,而不是让用户接入受信任的企业网络。2026年,Zscaler创始人、董事长兼首席执行官正将同一原则应用于更难管理的一类对象:能够以惊人速度行动的人工智能智能体、模型、数据服务和机器身份。这一战略逻辑有力。运营上的挑战,是在扩展零信任平台的同时,避免把清晰的架构理念变成产品与收购项目的庞杂集合。

Zscaler以强劲势头迎接这一挑战。2026财年第三季度收入增长25%,达到8.505亿美元;年度经常性收入增长25%,达到35.25亿美元。剔除Red Canary后,年度经常性收入增长21%至33.98亿美元。非美国通用会计准则营业利润率创下23%的纪录,自由现金流增长14%至1.36亿美元。管理层把全年收入指引上调至约33.3亿美元,并预计年度经常性收入介于37.40亿美元至37.49亿美元。

这些业绩表明,乔杜里能够在扩大业务的同时提高调整后盈利能力,也体现了收购带来的贡献。Red Canary当季新增1.27亿美元年度经常性收入,缩小了报告增长与有机增长之间的差距。收购获得的能力可以加快公司进入托管式检测、浏览器安全、AI红队测试和数据访问治理领域,也可能造成技术、销售模式和成本结构重叠。乔杜里2026年的领导力考验,是在瞬息万变的威胁环境压力下完成整合。

智能体再次打破旧有安全模式

传统网络安全假定,员工和设备通过可识别的位置及相对稳定的身份连接应用程序。云服务的普及削弱了这一模式,为Zscaler的零信任交换平台创造了空间。人工智能智能体令这些旧有假设变得更加无用。一个智能体可以在数秒内调用多个工具、访问数据库、生成代码并启动工作流程。其身份可能转瞬即逝,权限可能来自继承,而人类团队也难以实时观察其行为。

乔杜里的解决方案是,将每次交互都视为一个需要身份验证、策略管控、检查和最小权限访问的事件。Zscaler称,其平台每天处理7500亿笔交易,为识别模式和实施控制提供庞大的遥测数据基础。这一理念颇具吸引力:智能体只应访问完成任务所需的应用或数据,而不应获得广泛的网络访问权限或横向移动路径。即使遭到入侵,其影响范围也应保持有限。

其执行标准高于人类访问的标准。机器行动速度太快,无法每一步都由人工批准,但完全自主的权限又可能造成严重风险。Zscaler需要制定能够反映情境、数据敏感度、智能体来源和预期行动的策略。客户还需要可追溯记录,显示谁授权了智能体、它访问了什么以及信息流向何处。安全措施不能严苛到让正当自动化失去价值。乔杜里必须在风险遏制与可用速度之间取得平衡。

通过收购拓展平台版图

Zscaler已围绕核心交换平台整合多个组成部分。Red Canary增加了结合人工专家能力的托管式检测与响应服务。SPLX带来人工智能红队测试能力。SquareX强化了非托管设备和自带设备环境下的浏览器安全。拟议收购Symmetry Systems将增加一套访问关系图,用于绘制身份、智能体、应用程序和数据之间的关系。整合后,这些能力或可形成一个广泛的系统,用于发现人工智能使用情况、测试模型、控制访问并应对威胁。

潜在优势在于共享情境。浏览器事件、智能体请求、数据关系和检测警报结合分析时,价值会更高。潜在弱点则是运营割裂。彼此独立的控制台、策略语言、数据存储和商业套件,会迫使安全团队自行完成Zscaler承诺消除的整合工作。乔杜里应以每项整合能否减少客户操作步骤、提升核心平台智能水平作为判断标准。仅有收入贡献并不足够。

“AI守护者”项目展现了生态系统层面的意义。Zscaler正与全球系统集成商和技术合作伙伴合作,打通人工智能、云及基础设施服务之间的安全信号。没有一家供应商能够掌控企业人工智能环境的全部组成部分,因此互操作性不可或缺。然而,合作关系也可能沦为技术深度有限的营销联盟。客户需要的是能够跨系统流转的策略和警报,而不是一张罗列品牌标识的示意图。乔杜里必须坚持可衡量的集成效果和统一的响应流程。

创新必须经得起经济性检验

安全预算具有韧性,但并非没有上限。首席信息安全官已经要管理大量工具,而人工智能产品又带来一波专业化产品。若Zscaler能够取代传统虚拟专用网络、安全网络网关和单点工具,同时减轻管理负担,其整合方案就可能胜出。公司必须证明总体成本有所下降、风险结果有所改善,而不能只强调功能覆盖更广。依靠折扣扩张的平台交易可能推高年度经常性收入,却会削弱未来的实际定价水平。

第三财季的利润率提供了一个令人鼓舞的基础。非公认会计准则运营利润增至1.958亿美元,相应利润率提升至23%。按公认会计准则计算,运营仍录得2960万美元亏损,部分原因是股权激励和收购相关费用令两种会计口径之间存在巨大差异。乔杜里需要在运营纪律和透明度两方面持续取得进展。投资者将日益期待一家年度经常性收入超过35亿美元的公司,把平台规模转化为可持续的公认会计准则盈利。

由于资本支出预计将消耗收入的较高个位数比例,自由现金流指引被下调。投资全球基础设施可以增强性能、主权与韧性,但必须产生回报。Zscaler通过160多个数据中心运营,并正在扩展本地化控制。Chaudhry必须让产能与客户需求匹配,同时保持内联安全的核心时延优势。基础设施是产品的一部分,但过度建设会削弱增长经济性。

信任就是产品

Zscaler处于客户流量链路之中,因而肩负着高度责任。该平台必须检查活动,同时不能成为客户无法接受的隐私或可用性风险。随着人工智能分析功能的加入,客户将追问遥测数据如何使用、在哪里处理,以及模型是否可能暴露敏感内容。清晰的数据边界、区域控制和可审计性至关重要。2026年的数据主权功能升级,反映出政府和受监管企业的需求:它们既需要统一的中央政策,也要求保留本地控制权。

公司还在自身的软件开发和安全运营中使用先进模型。通过合作,防御人员可以使用面向网络安全的AI,发现、分类和修复漏洞。这能够提升速度,却也把模型风险引入保护平台自身的流程。人工复核、评估和回滚机制仍然重要。乔杜里的团队应证明,AI辅助安全能够改善检测与响应,同时不会产生不透明的自动化决策。

该平台一旦失效,可能引发连锁后果,因为客户通过它处理关键访问。Zscaler因此必须在快速推出产品的同时,维持冗余机制、透明的事故响应和严谨的变更管理。创始人主导的紧迫感在快速发展的市场中是一项优势,但网络安全更看重可靠性,而非戏剧化的速度。Chaudhry的信誉取决于让创新在投入生产后变得平稳无奇。

亚洲既扩大机遇,也加重责任

乔杜里出生于印度喜马偕尔邦,赴美国发展科技事业后创办了数家安全公司。他跻身具有亚洲联系的全球领袖之列,正是这段历程的体现。亚洲市场也是Zscaler增长的核心。亚洲企业正在推动网络现代化、连接工厂与设备、采用云服务并试验智能体,同时还要应对严格的各国法规。只要能够实现本地化,零信任便能为分布式运营提供合适的架构。

与新加坡电信在东南亚蜂窝物联网和运营技术领域的合作,以及与Bharti Airtel共建印度AI与网络威胁研究中心,都表明其策略正变得更具区域性。这类举措可以提供威胁情报、分销渠道和专业技能,但必须最终形成实际部署的管控措施和客户成果。运营技术尤其需要审慎设计,因为延迟或错误拦截可能影响实体流程。Zscaler不能简单地把办公室访问策略照搬到工业环境。

该地区还将考验数据主权。数据和安全日志可能需要留在国界之内,而跨国客户又希望采用一致的全球政策。Zscaler的平台必须将控制层与本地处理分离,同时避免产生漏洞。这种技术与监管层面的灵活性可以成为竞争优势,但需要持续投入基础设施、法律专业能力和本地支持。杰伊·乔杜里的全球架构必须适应各国现实。

一致性是下一道护城河

乔杜里已将零信任打造为商业化平台,并使Zscaler在相当规模下仍保持20%以上的增长。随着身份、数据和应用边界被重新划定,AI智能体为他提供了又一次重构架构的契机。该公司的产品、收购和联盟已提供许多必需环节。关键问题在于,客户能否将其体验为一个统一的策略体系,具备共享智能、可预测的经济性和可靠的运营。

如果Zscaler能够通过同一交换体系治理人员与机器访问,同时改善响应并减少工具蔓延,乔杜里就把最初的战略论点延伸到了智能体时代。若整合进度落后,公司反而可能变成自己创立时力图简化的那种复杂安全系统。增长、利润率与产品发布表明,迄今执行表现强劲。然而到2026年,领导力的衡量标准将不再主要是增加了多少能力,而是这些能力能否清晰地强化同一套信任架构。