ISC2: AI מאלץ את אנשי הסייבר לעבוד קשה יותר
מחקר חדש של ISC2 חושף פרדוקס: בעוד ש-AI מאוטמט משימות בסייבר, הוא יוצר 'מס פיקוח' חדש שגורם לצוותים לעבוד קשה יותר. 89% מהנשאלים טוענים שמודל AI הוביל לתוצאה שגויה, ו-50% מהם מדווחים שהאדם הוא שנחשב כאחראי. בתגובה, ISC2 מפתחת תעודת הסמכה חדשה ייעודית לאבטחת AI, שצפויה לצאת בגרסת ביתא בתחילת 2027.

חשבתם ש-AI הולך להוריד עומס מצוותי הסייבר? אז זהו, שלא. על פי מחקר חדש שפורסם לאחרונה, האמון במוצרי AI בתחום הסייבר הולך ופוחת, וכתוצאה מכך מטיל על העובדים מעמסה פיקוח אנושית חדשה וגוזל את הזמן שלהם.
"מס הפיקוח" החדש: יותר זמן על אימות, פחות זמן על משימות
ISC2, הארגון שעומד מאחורי תעודת ה-CISSP היוקרתית, סקר 856 אנשי מקצוע בתחום הסייבר ומצא תופעה מעניינת: בעוד ש-AI מאוטמט משימות כמו ניתוח לוגים, תעדוף חולשות וטריאז', זה לא מתורגם בהכרח לירידה בעומס העבודה.
כשני שלישים (63%) מהנשאלים מדווחים שהם מבלים יותר זמן באימות ובדיקה של תוצרי AI. אותם 63% הם גם אלה שמדווחים על עלייה ברמת הלחץ בעבודה. הסיבה? ה-AI טועה. ודי הרבה.
89% מהנשאלים אמרו שהם נתקלו במקרה שבו המלצה של מודל AI הובילה לתוצאה שגויה. וכאשר זה קורה, הקריאות מאוד ברורות: ב-50% מהמקרים, בן האדם שקיבל את ההחלטה הוא שנחשב כאחראי. "הרבה פעמים זה לא נכון, וכאשר זה לא נכון, בערך חצי מהזמן חברי הארגון שלנו מגלים שבני אדם הם אלה שמחזיקים בתיק", אמר מנכ"ל ISC2, Scott Beale.
להבין מה ה-AI עשה, גם אם אתה לא מבין איך
מעבר לאחריות, ישנה גם בעיה של הבנה. 24% מהנשאלים אמרו שמצופה מהם "לעיתים קרובות" או "לעיתים קרובות מאוד" לפעול על פי תוצרי אבטחה מ-AI, גם אם הם לא מבינים כיצד התקבלו התוצאות הללו. 40% נוספים אמרו שהם נתקלים בציפייה הזו לפעמים.
זה מוביל למצב אבסורדי שבו אנשי צוות נאלצים לסמוך על כלי שהם לא לגמרי מבינים, אבל עדיין נושאים באחריות מלאה על החלטותיו. "אתם לא יכולים פשוט לסמוך על זה כמו שסומכים על ביקורת מסעדה", הוסיף Beale. "אתם צריכים לאמת את זה. ההימור גבוה מדי."
מה יעשה דור העתיד של הסייבר?
המחקר מראה תמונה מורכבת לגבי דור העתיד. 56% מהנשאלים חושבים ש-AI מפחית את הצורך בתפקידי סייבר בדרג ההתחלתי. עם זאת, 53% מאמינים שהוא יוצר הזדמנויות חדשות, ו-48% אופטימיים יותר לגבי הקריירה ארוכת הטווח שלהם בתחום.
השינוי הוא לא בכמות המשרות, אלא באופי הכניסה לתחום. משימות "השחיקה" שניתנו פעם לג'וניורים מתאוטמטות, אבל הצורך בשיפוט אנושי, ניסיון והבנה עמוקה רק גדל. "ככל שאנשים נכנסים לסייבר, הם ימלאו תפקידים שונים, אבל הם יצטרכו ללמוד איך לעשות סייבר עם AI", אמר Beale.
התעשייה מגיבה: תעודת AI-סקיוריטי חדשה בדרך
בתגובה ישירה למציאות החדשה הזו, ISC2 מפתחת כעת תעודת הסמכה חדשה לחלוטין שתהיה ממוקדת באבטחת מערכות AI, ניהול איומים הקשורים ל-AI ומיתון סיכונים. התעודה תהיה עצמאית, ניטרלית מבחינת ספקים, ותפנה למקצוענים עם ניסיון קיים בסייבר.
ההחלטה על התעודה התקבלה לאחר שגם אחרי הוספת שאלות AI לכל תשע ההסמכות הקיימות של הארגון בשנה שעברה, דרשו החברים והמעסיקים תעודת ייעודית. "החבר'ה רצו את זה, התעשייה הביעה עניין", אמר Beale. "אם זו לא השאלה הראשונה שאנשים שאלו אותי בחצי שנה האחרונה, אז זו השנייה או השלישית."
שלב הפיתוח צפוי להימשך עוד כחמישה חודשים, וב-ISC2 מקווים להתחיל בבדיקות ביתא בתחילת 2027. כרגע, הארגון מגייס מתנדבים מקהילת הסייבר כדי לעזור להגדיר את גוף הידע ולכתוב שאלות למבחן.
אז מה זה אומר לנו?
במילים פשוטות: ה-AI לא מחליף אנשי סייבר, אבל משנה את העבודה שלהם. הוא מוסיף שכבה חדשה של ביקורת, אימות ואחריות. וכדי שהעובדים יוכלו להתמודד עם השינוי הזה, הם צריכים לא רק כלים חדשים, אלא גם הכשרה, תמיכה וזמן ללמוד. חברות שמשקיעות רק בטכנולוגיה בלי להשקיע באנשים, מסתכנות ביצירת פער ניסיון מסוכן.