人工智能已成为网络安全运营的核心战略能力,正在改变技术和安全团队协同工作的方式。未来三年,人工智能增强预计将增加50%,生成式人工智能安全能力的使用预计将增长63%。目前,组织在以人工智能为中心的安全运营方面处于三种状态之一:爬行、行走或奔跑。
- 爬行阶段:组织主要关注规划和渐进式变革,转型工作收效甚微。主要挑战包括人才、技能和网络安全。
- 行走阶段:组织正在探索适合自己的道路,通常遵循两条路径之一:优先进行人工智能优先的劳动力转型或增强it/is集成。人工智能被定位为贯穿整个组织的连接组织。
- 奔跑阶段:组织已迅速建立起它们的 AI 优先基础。网络安全能力实现了可见性、覆盖范围和自主性上的新水平。IT/IS 运营已经发展到更自主调节、自我纠正和自我修复的阶段,并能够提供不仅包括自动(脚本化)响应,而且有效自我启动和目标导向的网络安全成果的能力。
研究表明,未来36个月对首席信息安全官(CISO)而言是一个关键的机会窗口,领导者如何应对,将区分出人工智能韧性企业与人工智能冲击企业。CISO们面临着如何使用人工智能为他们自己的运营服务的问题,以及如何解决整个企业对新型人工智能服务的需求。
此外,人才、技能和网络安全是组织在未来三年将面临的主要挑战。高管们预计将花费越来越多的组织正在将更多(而不是更少)的预算投入人才作为人工智能的结果,并且领导者们预计将人才预算的越来越大的百分比用于人工智能的再培训。
组织正在转型,运营模式正显露出它们的陈旧。成功的组织将是那些学会如何负责任地使用、构建、交付和扩展AI的组织。人工智能革命不等待完美的计划或彻底的转型。它是一个进行中的工作,并且在可预见的未来也将如此。每花一个月时间商议,就是竞争对手赶超的一个月——也是威胁行为者磨砺工具的一个月。