El sistema autónomo aumentado por humanos SOCUna combinación perfecta de tecnología y humanidad.

Justo después del cambio de siglo, IBM introdujo el término "TI autónoma". En aquel entonces, la perspectiva de IBM era que las aplicaciones, redes y sistemas de TI se habían vuelto demasiado complejos para que los humanos pudieran gestionarlos, supervisarlos o protegerlos. IBM presentó su concepto de TI autónoma, con la visión de sistemas de TI que podrían autogestionarse con capacidades avanzadas de autoconfiguración, autooptimización, autorreparación y autoprotección: un futuro de autonomía, eficiencia y armonía en las TI en el horizonte.

¡Guau, esta (y otras similares) visiones futuristas de TI eran alucinantes! Máquinas gestionando máquinas. Software gestionando software. Si bien apreciaba sinceramente la visión, tuve que moderar mi entusiasmo con una pequeña dosis de realidad. Me preguntaba: "¿Esto sucederá de verdad? ¿Cuándo? ¿Y qué podría salir mal?". Sabiendo lo que sabía sobre las capacidades y limitaciones de la tecnología en ese momento, postulé que la computación autónoma sí sucedería.
aunque no tenía ni idea de cuándo.

En cuanto a lo que podría salir mal, solo se me ocurre el controlador de IA HAL 9000 de la película de Stanley Kubrick, 2001: Una odisea del espacio. En las primeras escenas, HAL se comporta de forma impecable y servicial. Sin embargo, de repente, HAL empieza a percibir a la tripulación humana como un obstáculo para la misión que le fue programada. En respuesta, HAL comienza a actuar en contra de la tripulación, espiándola y, finalmente, eliminándola. ¿Podría la computación autónoma de IBM dejar de lado a los humanos, dominar sin control la tecnología de la información y, tal vez, destruir el mundo?

La película se estrenó en 1968, mientras que IBM declaró su visión de autonomía informática en 2001. Y luego, no pasó nada durante un cuarto de siglo. Finalmente, veinticinco años después, la IA está haciendo realidad los sueños de autonomía informática, o algo parecido.

Tomemos como ejemplo el dominio de seguridad. Los términos autónomo SOC y agente SOC han evolucionado desde la exageración del marketing hasta el umbral de la realidad. En 2025, SOC Los copilotos ganaron terreno, proporcionando respuestas de IA generativas a las indicaciones de los analistas. En 2026, la innovación continuó con la introducción de agentes de IA, que emulan el comportamiento de los analistas al realizar algunos análisis de datos y tareas de flujo de trabajo. Esto es solo el comienzo. En un futuro próximo, agente SOC Estas funciones prometen permitir ascender en la escala de habilidades, realizando tareas como la búsqueda de amenazas, la orquestación de flujos de trabajo y la aplicación de parches a sistemas vulnerables.

Basándonos en los avances actuales y las futuras innovaciones, es evidente que los agentes de IA se volverán más inteligentes y capaces con el tiempo, lo que dará lugar a sistemas más inteligentes y autónomos. SOCCon un futuro mucho más certero que las especulaciones y la ciencia ficción del pasado, ¿seguirán los humanos desempeñando un papel en las operaciones de seguridad, o se hará realidad la visión de IBM y Kubrick de una autonomía total?

Permítanme aclarar las cosas. La IA mejorará enormemente la inteligencia, la escala y la velocidad de las operaciones de seguridad, pero los humanos siempre serán esenciales para SOC toma de decisiones. De hecho, deberíamos dejar de hablar de la autonomía. SOC y cambiar la terminología a la de sistema autónomo aumentado por humanos SOCEsto refleja mejor la verdadera relación: la IA se está convirtiendo en una herramienta cada vez más poderosa que permite a los humanos... SOC personal para mejorar considerablemente la eficacia y la eficiencia de las operaciones de seguridad.

Con el tiempo, la relación entre los humanos y la IA evolucionará a medida que mejoren la funcionalidad y las capacidades de los agentes de seguridad. A medida que esto ocurra, la intervención humana se transformará de la siguiente manera:

1. Presente:

Los seres humanos hacen posible la IA con la infraestructura de datos adecuada: He aquí un pequeño secreto: la IA agente no puede ser precisa ni valiosa cuando se encuentra con esquemas de datos fragmentados, correlaciones rotas o telemetría faltante. Por lo tanto, los esfuerzos humanos (hoy y en el futuro cercano) comienzan con actividades como la orquestación de flujos de datos, la normalización de esquemas, los grafos de entidades y activos, y la indexación semántica y las bases de datos vectoriales. Además, las organizaciones deben esforzarse por la higiene de datos y la reducción del ruido. Esta base de ingeniería y gestión de datos es fundamental para crear modelos precisos y actualizados, lo que permite a los agentes de seguridad realizar su trabajo.

2. 2026-2027:

La automatización de los analistas de nivel 1 continúa. Esto ya está sucediendo y continuará el próximo año. Durante esta fase, los agentes SOC Las herramientas automatizan las tareas de triaje de nivel 1 al enriquecer las alertas con inteligencia sobre amenazas e incluir contexto adicional (por ejemplo, ubicación del activo, identidad, telemetría de otras herramientas, etc.). El objetivo es acelerar y escalar el triaje de alertas a la velocidad de la máquina. Los agentes crearán tickets, proporcionarán informes de investigación resumidos y calcularán puntuaciones de riesgo. Todo este trabajo mejora enormemente el desempeño de los empleados de mayor jerarquía. SOC analistas que luego utilizan el juicio humano para agregar contexto (y experiencia) a los resultados de la IA y luego toman y ejecutan decisiones de remediación.

3 2027-2028

La remediación automatizada despega. Tras una fase de entrenamiento e ingeniería, los agentes pueden gradualmente tomar medidas correctivas de forma autónoma (por ejemplo, poner en cuarentena un sistema, bloquear una dirección IP, etc.). Sin embargo, estas acciones se consideran tareas básicas de corrección y solo se automatizan cuando existe una combinación de ataques de alta confianza vinculados a activos de bajo valor. Todas las acciones correctivas deben basarse en un modelo de gobernanza bien definido, respaldado por la aplicación de políticas, la monitorización y el ajuste del sistema, todo ello guiado por ingenieros y analistas de seguridad experimentados. Al colaborar con agentes de IA, los equipos de seguridad ganarán confianza en la corrección automatizada y ajustarán gradualmente las medidas de seguridad para automatizar más acciones. Seguirá siendo necesario contar con puntos de control con intervención humana para cualquier comportamiento cuestionable que requiera intuición y experiencia humanas.

4. 2028 y más allá.

El porcentaje de acciones automatizadas seguirá aumentando, impulsando aún más la eficiencia humana, pero HITL persiste para todos y cada uno de los casos cuestionables. La simbiosis entre agentes de IA y humanos se acelera enormemente durante este período, ya que los agentes aprenden más sobre cómo colaborar con los humanos y los humanos aprenden más sobre cómo colaborar con los agentes. Cabe señalar que, a medida que los adversarios adoptan plenamente la IA, aumentará el número de incidentes de comportamiento cuestionable, lo que se suma a la supervisión humana, la necesidad de habilidades avanzadas y las mejoras en la cooperación humano-agente. Las organizaciones que dependen de agentes SOC Las herramientas pueden aprender lecciones difíciles a través de la “autocomplacencia de la automatización”, donde permiten que los agentes realicen acciones con resultados negativos (por ejemplo, deshabilitar sistemas críticos, bloquear tráfico legítimo, etc.). Mientras tanto, el entorno de TI y la superficie de ataque seguirán aumentando su complejidad con la proliferación de la IA. Esto significa que los agentes deben ajustarse continuamente mediante el aprendizaje por refuerzo, impulsado, una vez más, por humanos experimentados. En conjunto, humanos y agentes forman un equipo mutuamente beneficioso donde los humanos se esfuerzan por la mejora continua de los agentes a través de tareas como la orquestación de agentes, el entrenamiento de modelos de IA, la búsqueda de amenazas, las pruebas de penetración y la gobernanza.
A partir de 2026, IBM no ha logrado la computación autónoma y la visión de Stanley Kubrick sigue siendo una película de ciencia ficción. En lo que respecta a la SOCLos humanos no van a desaparecer, aunque sus roles experimentarán cambios dinámicos. Cualquier proyección en sentido contrario es mera ilusión publicitaria. En este escenario, los agentes les dicen a los humanos: «Ayúdenme a ayudarlos». En otras palabras, cuanto más cooperen humanos y agentes para mejorar las operaciones de seguridad, mayores serán las mejoras que las organizaciones podrán esperar en la prevención, detección y respuesta ante amenazas.
Ir al Inicio