ISC2: ИИ не заменяет специалистов по безопасности, но перекладывает на них ответственность

Новое исследование ISC2 показывает: ИИ заметно меняет работу специалистов по кибербезопасности — но не в сторону полной автоматизации, а в сторону усиленного человеческого контроля и проверки. Опрос охватил 856 профессионалов.

Что показали цифры

  • 65% стали тратить больше времени на решение, когда доверять рекомендациям ИИ;
  • 63% — больше времени на проверку и валидацию его результатов;
  • 89% сталкивались с тем, что рекомендация ИИ вела к неверному исходу;
  • 50% говорят, что в конечном счёте за ошибки ИИ отвечает человек;
  • 62% назвали чрезмерную опору на ИИ одной из главных тревог;
  • 61% обеспокоены незамеченными ошибками, которые масштабируются по системам;
  • 24% нередко ожидают действий по выводам ИИ без понимания, как они получены.

Что значит «ответственность»

Речь о том, что отвечать за сбойные рекомендации ИИ приходится людям. Специалисты обязаны проверять результаты, определять их надёжность и при необходимости переопределять — то есть отвечать за решения, принятые с участием ИИ.

Взгляд ISC2

Гендиректор ISC2 Скотт Бил формулирует так: ИИ не заменяет специалистов по кибербезопасности — он меняет то, что от них требуется. По его словам, роли смещаются к более ценной работе: валидации, интерпретации и человеческому суждению.

Что из этого следует

Управленческие рамки (governance) становятся критичны — 80% считают их обязательными. Базовые навыки кибербезопасности остаются важны: 62% говорят, что ИИ не снизил их значимости. Карьерные траектории неоднозначны: 56% отмечают сокращение позиций для новичков, но 53% видят и появление новых начальных ролей, а 48% стали оптимистичнее смотреть на долгосрочные перспективы. Общий вывод: человеческая экспертиза в надзоре и принятии решений в среде с ИИ стала незаменимой.