Журнал "Information Security/ Информационная безопасность" #3, 2026

ИИ собирает данные из разных источников, связы- вает их между собой и помогает быстро найти нужную информацию или выполнить действие. В результате разрозненные системы начинают работать как единое целое. Маловероятно, что в бли- жайшее время ИИ сможет обеспечить полностью авто- номную защиту. Наиболее вероятный сценарий – раз- витие модели контролируе- мой автономности. BI.ZONE Cubi внутри BI.ZONE EDR 3 помогает формировать SQL-запросы к хранилищу дан- ных и создавать исключения для правил обнаружения. Возможен и перевод с языка сложных тех- нических терминов на понятный. На платформе BI.ZONE GRC 4 ассистент помогает интерпре- тировать требования законода- тельства и предлагает рекомен- дации по устранению выявлен- ных недостатков. В результате инструменты кибербезопасности становятся доступнее для ИТ- специалистов без большого опыта и глубокого знания меха- низмов конкретного продукта. Постепенно ИИ превращается в единый слой взаимодействия между пользователем и систе- мами кибербезопасности. Вме- сто того чтобы разбираться в интерфейсах десятков продук- тов, переключаться между раз- делами и искать ответы в объ- емной документации, пользова- тель работает через один при- вычный интерфейс. ИИ собирает данные из разных источников, связывает их между собой и помогает быстро найти нужную информацию или выполнить дей- ствие. В результате разрознен- ные системы начинают работать как единое целое, а сложные инструменты становятся заметно проще в использовании. Есть ли риски работы с ИИ? Да, есть. Широкое распро- странение ИИ несет риски не только для кибербезопасности, но и для бизнеса в целом. Один из главных – непредсказуемость моделей. Даже самые сильные из них иногда ошибаются: дают неверные рекомендации, путают контекст или неправильно трак- туют информацию. Если такая ошибка возникает при защите инфраструктуры или расследо- вании инцидентов, последствия могут выйти далеко за пределы обычного сбоя. ИИ все глубже встраивается в ключевые бизнес-процессы, и вместе с этим растет новая поверхность атаки. Под удар попадает не только модель, но и вся инфраструктура вокруг нее: обвязка, обучающие дан- ные, интеграции и цепочки поставок компонентов. В итоге ИИ привлекает внимание зло- умышленников и превращается в одну из целей для атак. Отдельный вызов – это несанкционированное исполь- зование ИИ-сервисов (теневых ИИ). Благодаря доступности тех- нологий сотрудники компаний все чаще используют сторонние ИИ-инструменты в обход уста- новленных правил со стороны ИТ и служб безопасности. В результате чувствительные корпоративные данные могут оказаться за пределами конт- ролируемого периметра орга- низации, что повышает риск утечек и нарушений внутренних регламентов. При этом полный запрет на использование ней- росетей может существенно замедлить процессы. Поэтому перед подразделениями по кибербезопасности стоит зада- ча не запретить ИИ, а выстроить управляемую и безопасную среду для работы с ним внутри компании. Будущее ИИ в корпоративной кибербезопасности Стоит ли ждать, что одна тех- нология заменит внутреннюю службу кибербезопасности или коммерческий SOC? В ближай- шие пять лет, скорее всего, нет, но ИИ точно автоматизирует некоторые процессы. Пока даже самые современ- ные модели могут ошибаться или делать некорректные выводы. Поэтому в большин- стве критичных сценариев финальное решение остается за специалистом, который про- веряет и подтверждает резуль- тат. Чем выше степень авто- номности ИИ, тем выше цена ошибки и тем важнее стано- вится контроль со стороны человека. Маловероятно, что в ближай- шее время ИИ сможет обеспе- чить полностью автономную защиту. Наиболее вероятный сценарий – развитие модели контролируемой автономности. ИИ будет брать на себя все больше рутинных операций, помогая специалистам работать быстрее и эффективнее. Чело- век при этом сохранит контроль над критически важными реше- ниями. В этом направлении и дви- жется корпоративная кибербе- зопасность: ИИ станет не заме- ной специалистов, а инструмен- том, который позволит им сме- стить фокус с рутинной обра- ботки информации на поиск угроз, проверку гипотез и при- нятие решений в сложных зада- чах. l • 75 ИИ-АССИСТЕНТЫ ДЛЯ ИБ www.itsec.ru 3 https://bi.zone/catalog/products/edr/ 4 https://bi.zone/catalog/products/grc/ Реклама: ООО "БИЗон". ИНН 9701036178. Erid: 2SDnjdh3K6J

RkJQdWJsaXNoZXIy Mzk4NzYw