Новое исследование ISC2 показывает: ИИ заметно меняет работу специалистов по кибербезопасности — но не в сторону полной автоматизации, а в сторону усиленного человеческого контроля и проверки. Опрос охватил 856 профессионалов.
Что показали цифры
- 65% стали тратить больше времени на решение, когда доверять рекомендациям ИИ;
- 63% — больше времени на проверку и валидацию его результатов;
- 89% сталкивались с тем, что рекомендация ИИ вела к неверному исходу;
- 50% говорят, что в конечном счёте за ошибки ИИ отвечает человек;
- 62% назвали чрезмерную опору на ИИ одной из главных тревог;
- 61% обеспокоены незамеченными ошибками, которые масштабируются по системам;
- 24% нередко ожидают действий по выводам ИИ без понимания, как они получены.
Что значит «ответственность»
Речь о том, что отвечать за сбойные рекомендации ИИ приходится людям. Специалисты обязаны проверять результаты, определять их надёжность и при необходимости переопределять — то есть отвечать за решения, принятые с участием ИИ.
Взгляд ISC2
Гендиректор ISC2 Скотт Бил формулирует так: ИИ не заменяет специалистов по кибербезопасности — он меняет то, что от них требуется. По его словам, роли смещаются к более ценной работе: валидации, интерпретации и человеческому суждению.
Что из этого следует
Управленческие рамки (governance) становятся критичны — 80% считают их обязательными. Базовые навыки кибербезопасности остаются важны: 62% говорят, что ИИ не снизил их значимости. Карьерные траектории неоднозначны: 56% отмечают сокращение позиций для новичков, но 53% видят и появление новых начальных ролей, а 48% стали оптимистичнее смотреть на долгосрочные перспективы. Общий вывод: человеческая экспертиза в надзоре и принятии решений в среде с ИИ стала незаменимой.