Відразу після початку століття IBM запровадила термін «автономні ІТ». На той час IBM вважала, що ІТ-програми, мережі та системи стали занадто складними для керування, моніторингу чи захисту людьми. IBM представила свою концепцію автономних ІТ, пропонуючи ІТ-системи, які могли б самостійно керувати ними, маючи розширені можливості самоналаштування, самооптимізації, самовідновлення та самозахисту – майбутнє автономії, ефективності та гармонії ІТ на горизонті.
Ого, ці (та подібні) футуристичні ІТ-уявлення були приголомшливими! Машини керують машинами. Програмне забезпечення керує програмним забезпеченням. Хоча я щиро цінував це бачення, мені довелося пом'якшити свій ентузіазм невеликою дозою реальності. Я задавався питанням: «Чи справді це станеться? Коли? І що тут може піти не так?» Знаючи те, що я знав про технологічні можливості та обмеження на той час, я постулював, що автономні обчислення справді відбудуться.
хоча я й гадки не мав коли.
Що ж до того, що могло піти не так, я міг подумати лише про контролер штучного інтелекту HAL 9000 з фільму Стенлі Кубрика «Космічна одіссея 2001». На початкових етапах фільму HAL демонструє бездоганну та корисну поведінку. Однак раптово HAL починає сприймати людський екіпаж як перешкоду для місії, для виконання якої він був запрограмований. У відповідь HAL починає працювати проти екіпажу, шпигуючи за ними та зрештою знищуючи їх. Хм, чи могли б автономні обчислення IBM відкинути людей, безконтрольно керувати ІТ і, можливо, знищити світ?
Фільм вийшов у 1968 році, коли IBM оголосила про своє бачення ІТ-автономії у 2001 році. А потім чверть століття нічого не відбувалося. Нарешті, двадцять п'ять років потому штучний інтелект втілює мрії про ІТ-автономію в реальність – ну, так би мовити.
Візьмемо, наприклад, домен безпеки. Терміни автономний SOC та агентивний SOC еволюціонували від маркетингового галасу до межі реальності. У 2025 році SOC Копілоти набрали обертів, забезпечуючи генеративні відповіді ШІ на підказки аналітиків. У 2026 році інновації продовжилися з впровадженням агентів ШІ, які імітують поведінку аналітиків, виконуючи деякі завдання з аналізу даних та робочого процесу. Це лише початок. У найближчому майбутньому агентний SOC функції обіцяють піднятися кар'єрними сходами, виконуючи такі завдання, як пошук загроз, оркестрація робочих процесів та виправлення вразливих систем.
Виходячи з поточного прогресу та майбутніх інновацій, очевидно, що агенти зі штучним інтелектом з часом стануть розумнішими та більш здатними, що призведе до більш розумних та автономних... SOCс. З огляду на те, що майбутнє набагато певніше, ніж минулі спекуляції та наукова фантастика, чи люди й надалі відіграватимуть роль у сфері безпеки, чи ж бачення IBM та Кубрика про повну автономію втілиться в життя?
Дозвольте мені внести ясність. Штучний інтелект значно покращить розвідку, масштаб та швидкість операцій безпеки, але люди завжди будуть важливими... SOC прийняття рішень. Насправді, нам слід перестати говорити про автономне SOC та змінити термінологію на автономний, доповнений людиною SOCЦе краще відображає справжній зв'язок – ШІ стає дедалі потужнішим інструментом, що дозволяє людині SOC персоналу для значного підвищення ефективності та результативності операцій безпеки.
З часом взаємовідносини між людьми та штучним інтелектом розвиватимуться, оскільки функціональність та можливості агентів безпеки вдосконалюватимуться. У міру цього людський внесок змінюватиметься наступним чином:


