Erano le 7:30 di sera quando la riunione è degenerata. Ero seduto nella sala conferenze della Pierce Technologies, pronto a presentare l’audit di sicurezza finale per il cliente più importante che avessimo mai avuto: la completa infrastruttura digitale della First National Bank. Ero in ufficio dalle 5:15 di mattina, avevo passato la giornata a correggere protocolli di autenticazione, perché un sistema bancario non può permettersi nemmeno una vulnerabilità. Di fronte a me, Derek Walsh, ventinove anni, appena uscito da Stanford con un MBA e la sicurezza di chi non ha mai visto un attacco informatico vero in vita sua.

Scorreva il telefono mentre spiegavo che il nostro sistema di rilevamento basato sull’intelligenza artificiale aveva bloccato 1. 347 tentativi di intrusione nell’ultima settimana, inclusi quattro attacchi ransomware sofisticati che sarebbero costati alla First National circa 92 milioni di dollari in danni e multe. «Sì, sì,» disse senza alzare gli occhi. «Ma qual è il ROI di tutta questa complessità tecnica?
I nostri investitori vogliono operazioni semplificate, non sistemi complicati che richiedono specialisti costosi da mantenere. »
Lo guardai. Era lo stesso sistema che aveva appena salvato il nostro cliente dal tipo di violazione che aveva distrutto la reputazione di Equifax. Ma spiegare le basi della sicurezza informatica a qualcuno che misura il successo in slide PowerPoint sembrava inutile.
Amanda, sua cugina, promossa da stagista marketing a direttore strategico il mese scorso, intervenne con il suo solito contributo illuminante. «Non potremmo semplicemente esternalizzare tutto a una di quelle società di cybersecurity in India? Ho fatto una ricerca la settimana scorsa e potremmo tagliare i costi operativi del 71% mantenendo gli stessi standard di sicurezza. »
Chiusi il laptop lentamente.
«I brevetti del nostro nucleo di intelligenza artificiale sono registrati a mio nome. Senza quei specifici algoritmi, esternalizzereste un guscio vuoto che qualsiasi hacker decente potrebbe bypassare in meno di venti minuti. »
La cosa attirò finalmente l’attenzione di Derek. «Come sarebbe a dire a tuo nome?
Tutto ciò che viene sviluppato qui appartiene alla Pierce Technologies. È legge standard sul lavoro. »
«Ho sviluppato questi algoritmi durante serate e fine settimana negli ultimi sei anni, usando la mia attrezzatura e la mia ricerca personale, perché vedevo vulnerabilità nei sistemi esistenti che nessun altro stava affrontando. Il trasferimento legale alla società è previsto per il 15 dicembre, dopo il mio ciclo di revisione annuale.
»
Derek e Amanda si scambiarono uno sguardo che mi fece gelare il sangue. Conoscevo quella espressione. L’avevo vista in innumerevoli riunioni aziendali nel corso degli anni. L’espressione di chi crede di aver trovato una scappatoia da sfruttare.
«Beh, ovviamente tutto ciò che hai costruito qui appartiene alla Pierce Technologies,» disse Derek, con un tono più autoritario. «I tuoi tempi personali non contano se stai usando conoscenze aziendali e risolvendo problemi aziendali. »
«I brevetti sono stati depositati prima del mio attuale contratto di lavoro. Un quadro legale completamente diverso.
»
Derek si alzò, lisciandosi la sicurezza del suo MBA come un’armatura. «Vedremo. Questa conversazione è finita. »
Mentre le porte dell’ascensore si chiudevano, potevo vederli chini insieme, probabilmente già a chiamare il loro team legale per capire come reclamare la proprietà del mio lavoro prima di dicembre.
—
Dovevo capire cosa stava succedendo. La Pierce Technologies non era sempre stata così. L’avevo fondata io, insieme a mio fratello maggiore Carl, quando si chiamava ancora Morrison and Hayes Security Solutions. Nel 2006, Carl era stato licenziato dalla Lockheed Martin durante una ristrutturazione e aveva avviato l’azienda nel suo garage.
Io ero il dipendente numero tre, appena laureato in informatica alla Colorado State, con abbastanza debiti studenteschi da motivarmi seriamente a costruire qualcosa di importante. Carl aveva visione. Capiva che la sicurezza informatica non significava solo costruire muri più alti. Significava anticipare da dove sarebbe arrivato il prossimo attacco ed essere pronti 48 ore prima che accadesse.
Passammo i primi due anni a sviluppare algoritmi predittivi in grado di identificare modelli di minaccia nel traffico di rete prima che gli analisti umani sapessero che qualcosa non andava. I primi tempi furono brutali. Carl e io lavoravamo turni di 16 ore in quel garage, sopravvivendo a base di energy drink e determinazione. La nostra prima grande svolta arrivò quando identificammo un exploit zero-day nei sistemi di posta elettronica aziendali che nessun altro aveva notato.
Sviluppammo una patch in 72 ore e contattammo direttamente le aziende colpite. Tre di loro diventarono i nostri primi clienti paganti. Entro il 2009 avevamo 12 dipendenti e ci trasferimmo in un vero ufficio nel corridoio tecnologico di Denver. Carl gestiva la parte commerciale mentre io mi concentravo sull’architettura tecnica.
Ci completavamo perfettamente. Lui sapeva spiegare la nostra proposta di valore ai CEO che non sapevano la differenza tra malware e ransomware, mentre io costruivo sistemi in grado di fermare minacce che quei CEO non avevano mai sentito nominare. La società crebbe. Diventammo competitivi contro aziende 12 volte più grandi di noi, con 60 volte le nostre risorse.
I nostri clienti pagavano tariffe premium perché le nostre soluzioni di sicurezza erano da 4 a 6 anni avanti rispetto a qualsiasi altra cosa disponibile sul mercato. Io avevo depositato sette brevetti che coprivano tutto ciò che rendeva la Pierce Technologies competitiva nel mercato della sicurezza aziendale. Poi, 16 mesi fa, arrivò la diagnosi di Carl. Cancro al pancreas, stadio tre, trovato durante un controllo fisico di routine.
Il medico gli diede 18 mesi con un trattamento aggressivo, forse 24 se eravamo fortunati. Carl si dimise da CEO entro due settimane, sapendo che lo stress di gestire un’azienda in rapida crescita lo avrebbe ucciso più velocemente del cancro. È stato allora che il consiglio ha portato Helen Walsh dalla Bane and Company. Helen doveva professionalizzare le nostre operazioni e prepararci per l’IPO prevista per la primavera del 2024.
Aveva un curriculum impressionante: MBA alla Wharton, 15 anni di esperienza nella consulenza gestionale, tre IPO tecnologiche di successo. Quello che non aveva era qualsiasi comprensione di ciò che facevamo davvero. La sua prima riunione di tutto il personale divenne leggendaria per tutte le ragioni sbagliate. Helen si alzò lì nel suo tailleur da 2.
000 dollari e spiegò che dovevamo orientarci verso soluzioni di sicurezza abilitate alla blockchain con metriche di coinvolgimento del cliente potenziate e proposte di valore sinergiche. Guardai 47 sviluppatori scambiarsi sguardi che dicevano tutto su come sarebbe andata a finire. La presentazione sulla blockchain durò 90 minuti. Mostrò slide su portafogli di criptovaluta, contratti intelligenti e protocolli di autenticazione decentralizzati.
Quando Jenny Martinez, la nostra sviluppatrice principale, chiese come la tecnologia blockchain avrebbe aiutato a rilevare le minacce persistenti avanzate nelle reti aziendali, Helen disse che dovevamo pensare fuori dagli schemi tradizionali della cybersecurity e abbracciare l’innovazione dirompente. Helen durò esattamente 9 settimane. Il consiglio si rese finalmente conto che non aveva idea di cosa facesse realmente la nostra azienda quando suggerì di aumentare i margini di profitto facendo pagare ai clienti per ogni singola minaccia bloccata, come un distributore automatico di sicurezza informatica. Quando Helen si dimise, il consiglio dovette scegliere: promuovere dall’interno, il che significava me o Jenny Martinez, entrambi tecnici con zero interesse per la politica aziendale in stile MBA, oppure portare un altro esterno che avrebbe avuto bisogno di mesi per capire il nostro stack tecnologico.
Fu allora che Helen suggerì suo figlio Derek, che aveva appena finito il suo MBA a Stanford con specializzazione in gestione della tecnologia. Il consiglio pensò che i legami familiari più l’educazione commerciale potessero colmare il divario tra complessità tecnica e leadership strategica. Sbagliavano. Il primo giorno di Derek fu il 15 luglio.
Lo ricordo perché programmò incontri individuali con ogni capo dipartimento per valutare l’efficienza operativa e identificare opportunità di ottimizzazione. Il mio incontro era programmato per le 3:35 del pomeriggio nella sala conferenze principale, la stessa stanza dove mi avevano appena detto di fare ciò che so fare. Derek arrivò con 12 minuti di ritardo, portando una cartella in pelle che probabilmente costava più di quanto i nostri sviluppatori junior guadagnassero in un mese. Mi strinse la mano con quella stretta ferma che ti insegnano alla business school e iniziò una presentazione sulla sua visione per il futuro della Pierce Technologies.
«Wade, ho esaminato le nostre operazioni tecniche e vedo un’enorme opportunità di razionalizzazione. Stiamo ingegnerizzando eccessivamente le soluzioni quando i nostri clienti hanno solo bisogno di framework di sicurezza di base. La mia analisi suggerisce che possiamo ridurre i costi di sviluppo del 40% migliorando al contempo le metriche di soddisfazione del cliente. »
Gli chiesi cosa intendesse con framework di sicurezza di base.
«Protocolli industriali standard, configurazioni di firewall, integrazione di antivirus, forse un po’ di machine learning per il riconoscimento di pattern. Niente di complesso come quello che hai costruito tu. I nostri clienti vogliono soluzioni che possano capire e implementare rapidamente, non progetti di informatica da livello PhD. »
Fu allora che mi resi conto che Derek non aveva idea di cosa affrontassero realmente i nostri clienti.
Pensava che la sicurezza informatica significasse installare Norton antivirus sui laptop aziendali. Non aveva mai visto un attacco sofisticato di stato-nazione o guardato un ransomware crittografare l’intero database dei pazienti di un ospedale in meno di 4 minuti. «Derek, il nostro cliente medio gestisce da 50. 000 a 100.
000 eventi di sicurezza al giorno. I framework di base non possono processare quel volume, figuriamoci identificare lo 0,3% di eventi che rappresentano minacce reali. »
Lui annuì entusiasta. «Esatto.
È per questo che dobbiamo concentrarci sull’intelligence azionabile piuttosto che sull’elaborazione grezza dei dati. I nostri clienti non hanno bisogno di sapere di ogni piccolo evento di sicurezza. Vogliono solo sapere quando succede qualcosa di importante. »
Lo fissai.
Era come guardare qualcuno spiegare a un cardiologo che i cuori hanno solo bisogno di pompare sangue. Quindi, perché complicare le cose con tutte quelle valvole e camere? —
Derek portò Amanda a bordo sette settimane dopo, come parte della sua iniziativa di modernizzazione strategica. Il background di Amanda era fatto di stage di marketing in aziende di beni di consumo: abbigliamento, cosmetici, quel genere di cose.
Ma Derek vendette al consiglio la sua prospettiva fresca e le intuizioni esterne al settore. Quello che Amanda portò realmente fu l’incapacità completa di capire perché le soluzioni di sicurezza informatica costassero più del software di consumo. Durante il suo primo briefing tecnico, chiese perché non potevamo semplicemente usare la stessa sicurezza che protegge i siti di shopping online. Quando spiegai che proteggere transazioni con carta di credito era fondamentalmente diverso dal proteggere database governativi classificati, suggerì di sfruttare le sinergie tra i paradigmi di sicurezza consumer e aziendale.
—
La mattina successiva, il 13 ottobre, trovai un’email in attesa con l’oggetto «Evoluzione organizzativa – Piano di transizione strategica». Era di Derek, inviata alle 23:23 della notte prima, probabilmente subito dopo la loro consulenza telefonica con il team legale. L’email delineava una nuova struttura di leadership tecnica che sarebbe entrata in vigore il 30 novembre, esattamente due settimane prima della mia scadenza per il trasferimento dei brevetti. Il mio ruolo veniva «evoluto» per concentrarsi sulla manutenzione dei sistemi legacy e sulla documentazione, mentre la visione tecnica strategica sarebbe stata gestita dal Dr.
Timothy Graves, che avevano apparentemente assunto dal dipartimento di ricerca sulla cybersecurity dell’Università del Colorado. Cercai subito Graves. Credenziali accademiche impressionanti: 52 articoli pubblicati su framework teorici di sicurezza, ed esattamente zero esperienza nella costruzione di sistemi del mondo reale che dovessero fermare hacker veri dal rubare denaro vero. Era il tipo di ricercatore che poteva spiegare perché qualcosa potrebbe funzionare in teoria, ma che non aveva mai dovuto fare debug di errori di autenticazione alle 3:00 di notte mentre l’intera infrastruttura digitale di un cliente Fortune 500 era in bilico.
Il mio stipendio sarebbe rimasto a 168. 000 dollari l’anno, ma avrei riferito a Graves invece di avere accesso diretto al processo decisionale esecutivo. Più importante, tutte le decisioni tecniche strategiche sarebbero passate attraverso l’approvazione di Derek, rendendomi di fatto un tecnico senior piuttosto che l’architetto principale della nostra tecnologia di base. L’email era scritta professionalmente, piena di parole d’ordine aziendali su leva di diverse competenze e ottimizzazione dell’efficienza organizzativa, ma il messaggio era chiaro.
Mi stavano declassando a un ruolo di manutenzione mentre portavano un accademico che si sarebbe preso il merito di sistemi che non aveva mai costruito. Chiamai subito Roger, il mio avvocato brevettuale. «Stanno cercando di mettermi da parte prima del trasferimento dei brevetti. Quali sono le mie opzioni legali?
»
«Wade, questo è più semplice di quanto pensi. Quei brevetti sono ancora di tua proprietà fino al 15 dicembre. Se la Pierce Technologies sta usando la tua tecnologia senza un accordo di licenza formale, è violazione di brevetto, indipendentemente dal tuo stato di occupazione. »
«Ma io lavoro per loro.
Non crea qualche tipo di licenza implicita? »
«Non per i brevetti depositati prima del tuo contratto attuale. C’è una clausola specifica nel rinnovo contrattuale del 2019 che copre le invenzioni future, ma i tuoi brevetti precedono quel linguaggio. Un vuoto legale nella loro copertura.
»
Sentii qualcosa muoversi nel petto. Non esattamente rabbia, ma quel tipo di lucidità fredda che avevo imparato a riconoscere durante il mio divorzio 4 anni prima, quando l’avvocato della mia ex moglie aveva cercato di rivendicare la metà dei brevetti che avevo sviluppato prima del nostro matrimonio. Era la sensazione di vedere un problema con precisione tecnica perfetta e sapere esattamente come risolverlo. «Quanto velocemente puoi preparare un’ingiunzione di cessazione e desistenza?
»
«Dammi tempo fino a domani mattina. Ma aspetta: se fai questo, non si torna indietro. Ti brucerai i ponti con persone che potrebbero renderti la vita molto difficile nella comunità tecnologica di Denver. »
«Roger, queste persone hanno appena cercato di declassarmi per rubare 9,2 milioni di dollari del mio lavoro.
I ponti sono già bruciati. »
—
Nel pomeriggio iniziai un audit dettagliato di esattamente ciò che avevo contribuito alla piattaforma Pierce Technologies negli ultimi 18 anni. I risultati erano più estesi di quanto avessi realizzato. I miei algoritmi di rilevamento delle minacce processavano ogni singolo evento di sicurezza per tutti i 53 clienti aziendali.
Ogni tentativo di login, ogni trasferimento di file, ogni chiamata API passava attraverso i framework che avevo progettato e implementato io. Senza di loro, i nostri clienti avrebbero usato sistemi di sicurezza grossomodo equivalenti a quelli usati dalle banche nel 2016. Adeguati per minacce di base, ma senza speranza contro gli attacchi informatici moderni. I miei protocolli di crittografia proteggevano il 100% dei trasferimenti di dati tra la nostra piattaforma e i sistemi dei clienti.
I miei framework di intelligenza artificiale predittiva alimentavano i sistemi di allarme rapido che davano ai nostri clienti 36-48 ore di preavviso sui modelli di minaccia emergenti. Questa singola capacità valeva da sola l’intero valore del contratto annuale per la maggior parte dei clienti. Potevano preparare le difese prima che gli attacchi si materializzassero, invece di limitarsi a rispondere dopo che il danno era fatto. Avevo praticamente costruito le fondamenta tecnologiche che rendevano la Pierce Technologies competitiva contro aziende 12 volte più grandi con 60 volte le nostre risorse.
Ma più scavavo nelle comunicazioni aziendali, più chiaro diventava che Derek e Amanda stavano pianificando questa mossa da più tempo di quanto sospettassi. Quattro settimane prima, Derek aveva chiesto all’intero team di sviluppo di documentare tutti i processi tecnici e creare diagrammi completi dell’architettura di sistema. Lo aveva presentato come una routine iniziativa di gestione della conoscenza per prepararsi al processo di due diligence dell’IPO. Mi ero persino offerto volontario per guidare lo sforzo di documentazione perché pensavo dimostrasse leadership professionale.
Tre settimane prima, Amanda aveva chiesto accesso amministrativo ai nostri repository di codice per quella che chiamava «un’analisi strategica dell’efficienza dello sviluppo e dell’ottimizzazione dell’allocazione delle risorse». Avevo concesso io stesso l’accesso, pensando che la cugina del COO dovesse avere visibilità sulle nostre operazioni tecniche. Guardando i log di sistema, scoprii che qualcuno stava sistematicamente copiando file dalle nostre unità di sviluppo condivise verso posizioni di storage esterne per tutto il mese. Quando l’avevo segnalato al nostro team IT di sicurezza all’inizio di settembre, mi avevano detto che era autorizzato dal management esecutivo per scopi di backup e disaster recovery.
Ora capivo cosa stava succedendo. Avevano copiato sistematicamente tutto ciò che avevo creato così da poter continuare a usare il mio lavoro dopo avermi cacciato. Trovai una catena di email tra Derek e qualcuno alla Caldwell and Associates, uno studio legale aziendale specializzato in acquisizione di proprietà intellettuale. La catena era datata 6 settembre, esattamente 8 giorni dopo che Derek aveva iniziato ufficialmente come COO.
L’oggetto diceva: «Strategia di consolidamento PI – minimizzare la leva degli sviluppatori in ambiente pre-IPO». Questa non era una riorganizzazione. Questo era un piano calcolato per rubare il lavoro della mia vita. —
Martedì mattina, 17 ottobre, arrivai in ufficio presto e iniziai a implementare ciò di cui Roger e io avevamo discusso durante la nostra telefonata di due ore la notte prima.
L’ingiunzione di cessazione e desistenza sarebbe stata consegnata a Derek alle 10:00, dandomi una stretta finestra di tempo per prepararmi alle conseguenze. Il mio primo passo fu cambiare tutte le password e le credenziali di accesso per i server esterni dove ospitavo gli algoritmi di base che alimentavano il framework di sicurezza della Pierce Technologies. Avevo originariamente impostato questa architettura come misura di sicurezza. Tenere il codice più sensibile su sistemi che controllavo significava che anche se le reti interne della Pierce Technologies fossero state compromesse, il nostro IP di base sarebbe rimasto protetto.
Ora, mi dava una leva che non avevo pienamente apprezzato. Alle 9:45, inviai un’email all’intero team di sviluppo spiegando che avrei condotto una manutenzione di routine sui sistemi di autenticazione e rilevamento delle minacce a partire dalle 11:00. Questi tipi di notifiche erano pratica standard, e nessuno le metteva in discussione. Alle 10:00 esatte, guardai attraverso la parete di vetro della sala conferenze mentre un corriere consegnava una busta legale all’ufficio di Derek.
L’aprì, lesse il contenuto, e potei vedere il suo viso passare attraverso diverse fasi distinte. Confusione, incredulità, rabbia, e quello che sembrava genuino panico. Entro 4 minuti, Amanda era nel suo ufficio. Entro 7 minuti, erano entrambi al telefono, probabilmente con la Caldwell and Associates, cercando di capire le loro opzioni legali.
Alle 10:30, l’assistente di Derek chiamò la mia linea interna, chiedendomi di venire subito nel suo ufficio per una discussione strategica urgente. Rifiutai educatamente, spiegando che stavo preparando una manutenzione critica del sistema e che non potevo essere interrotto senza rischiare vulnerabilità di sicurezza per i clienti. Alle 11:00, disattivai da remoto i framework di autenticazione che collegavano la piattaforma Pierce Technologies ai miei algoritmi brevettati. L’effetto fu immediato e completo.
Ogni tentativo di login utente fallì. Ogni chiamata API restituiva errori di autenticazione. Ogni dashboard di monitoraggio delle minacce in tempo reale andò spenta. Ogni protocollo di risposta automatizzata si arrestò.
Entro 15 minuti, le linee telefoniche del supporto clienti erano sommerse. La First National Bank chiamò chiedendo perché l’intero sistema di rilevamento frodi fosse offline. I clienti sanitari riferivano che l’accesso ai dati dei pazienti era completamente bloccato. Gli appaltatori governativi chiedevano spiegazioni per i guasti del sistema di sicurezza che potenzialmente violavano i loro requisiti di conformità federale.
Derek uscì furioso dal suo ufficio, il viso rosso e le mani tremanti. «Wade, che diavolo hai fatto? »
Alzai lo sguardo dal mio laptop dove stavo monitorando con calma i log di sistema e i rapporti sullo stato dei clienti. «Sto esercitando i miei diritti legali come specificato nell’ingiunzione di cessazione e desistenza.
La mia tecnologia non è più disponibile per l’uso non autorizzato. »
«Questo è sabotaggio. Stai distruggendo l’azienda. »
«Sto proteggendo la mia proprietà intellettuale.
C’è una differenza. »
Amanda apparve accanto a lui, sembrando sul punto di iperventilare. «Non puoi semplicemente riaccenderlo? Possiamo trovare un accordo.
Questo sta colpendo la sicurezza di persone reali. »
La guardai dritta negli occhi. «Hai suggerito di esternalizzare il mio lavoro in India per un risparmio del 71%. Ti sto dando l’opportunità di vedere come funzionerebbe in pratica.
»
Il resto del martedì fu caos assoluto. Il team di sviluppo si affannava a capire perché i sistemi che usavano da anni improvvisamente non rispondessero. Sviluppatori junior cercavano freneticamente su Google protocolli di autenticazione di base che avevo sostituito anni prima con framework avanzati. Il supporto clienti gestì 412 chiamate arrabbiate entro l’ora di pranzo.
Il prezzo delle azioni della Pierce Technologies crollò del 28% nelle contrattazioni after-hours quando la notizia dell’interruzione diffusa raggiunse i nostri investitori. —
Nei 4 giorni successivi, Derek assemblò un team di emergenza di consulenti e contractor per ricostruire la nostra infrastruttura di sicurezza senza la mia tecnologia brevettata. Secondo la mia amica Diana Foster, che lavorava ancora nel dipartimento di sviluppo, bruciarono 230. 000 dollari in sole consulenze di emergenza entro venerdì pomeriggio.
I contractor si resero rapidamente conto di cosa stavano affrontando. Non puoi semplicemente sostituire 18 anni di sviluppo di algoritmi personalizzati con soluzioni standard. Il mio sistema di rilevamento delle minacce non era solo software. Era un approccio completamente diverso alla sicurezza informatica che anticipava gli attacchi invece di limitarsi a rispondere.
Nel frattempo, ricevevo chiamate da concorrenti che avevano sentito parlare delle difficoltà tecniche della Pierce Technologies. La divisione cybersecurity di Microsoft voleva discutere della licenza dei miei framework di intelligenza artificiale predittiva. IBM era interessata ai miei protocolli di crittografia adattiva. Cisco offrì di acquisire l’intero portafoglio di brevetti per 7,8 milioni di dollari upfront più pagamenti di royalty.
Venerdì 20 ottobre arrivò il momento che aspettavo. La presentazione della Pierce Technologies agli investitori del consorzio di private equity che doveva finalizzare il nostro round di finanziamento pre-IPO. 42 milioni in finanziamento serie D erano in bilico. Soldi che avrebbero determinato se avremmo potuto quotarci in borsa nella primavera del 2024.
Guardai lo streaming live dal mio ufficio di casa mentre esaminavo le proposte di licenza e bevevo un caffè che aveva un sapore genuinamente buono per la prima volta da mesi. Derek presentava con sicurezza le opportunità di mercato e i vantaggi competitivi quando raggiunsero la parte della dimostrazione tecnica alle 2:15 del pomeriggio. Ed è lì che tutto è crollato spettacolarmente. Il sistema sostitutivo di emergenza non riuscì a gestire i carichi dimostrativi del mondo reale.
Invece di rilevare e bloccare gli attacchi informatici simulati, la piattaforma lasciava passare tutto, incluse minacce di base che studenti universitari di informatica avrebbero potuto fermare. I display delle dashboard mostravano messaggi di errore casuali. I sistemi di allerta malfunzionavano e innescavano falsi positivi ogni 45 secondi. L’analisi delle minacce AI mostrava numeri che non avevano letteralmente alcun senso matematico.
Jennifer Morrison di Sequoia Capital fece la domanda che pose fine alla carriera di Derek. «Cosa è successo agli algoritmi proprietari di rilevamento delle minacce che erano specificamente menzionati nel vostro prospetto come vantaggi competitivi chiave? »
Derek cercò di spiegare che stavano vivendo difficoltà tecniche temporanee dovute ad aggiornamenti di routine del sistema. Ma dopo 32 minuti a guardare la loro piattaforma di sicurezza informatica fallire nel proteggere qualsiasi cosa, gli investitori iniziarono ad andarsene.
Il round di finanziamento crollò. L’IPO fu rinviata a tempo indeterminato entro il martedì successivo. Sia Derek che Amanda erano stati rimossi dalle loro posizioni. Helen Walsh si dimise silenziosamente dalla sua posizione consultiva lo stesso giorno.
Entro giovedì, avevo firmato un term sheet da 18 milioni di dollari per il mio nuovo round di finanziamento di serie A per la mia nuova società, Secure Foundation Systems. Entro 11 mesi, Secure Foundation aveva 31 importanti clienti aziendali e generava 14,2 milioni di dollari di fatturato annuo. I miei brevetti valevano circa 12-18 milioni di dollari in base alla domanda di mercato validata. Quando i giornalisti economici mi chiesero del mio abbandono così brusco della Pierce Technologies, mantenni la mia risposta semplice.
«A volte devi proteggere ciò che hai costruito, anche se questo significa allontanarti da dove l’hai costruito. »
La vera lezione era più silenziosa, ma più importante. L’esperienza e la competenza non sono cose che puoi fingere con un MBA e legami familiari. E liquidare qualcuno perché è in giro da più tempo di te è un errore che si accumula rapidamente in un’industria costruita su conoscenze reali e risultati provati.
Alcune persone imparano quella lezione presto. Altre la imparano quando la loro dimostrazione fallisce davanti a 42 milioni di dollari di investitori. E si rendono conto che tutte le slide PowerPoint del mondo non possono sostituire 18 anni di competenza duramente guadagnata. Perché alla fine, talento senza opportunità è solo potenziale.
Ma opportunità senza talento è solo costoso fallimento.


