Nu steeds meer individuen en organisaties nieuwe technologieën met open armen verwelkomen, is kunstmatige intelligentie (AI) en door AI aangedreven besluitvorming onmogelijk geworden om te negeren. Belangrijke beslissingen die ooit door mensen werden genomen, kunnen nu worden toevertrouwd aan de besluitvormingsexpertise van AI.
We vragen ons af hoe AI de besluitvorming beïnvloedt en of we de resultaten kunnen vertrouwen. Naarmate de cyberbeveiligingssector evolueert, evolueren ook de cyberdreigingen. Echter, met menselijke fouten als een van de grootste bedreigingen voor cyberbeveiliging, is AI-besluitvorming minder betrouwbaar dan mensen?
Wat is AI-besluitvorming?
AI-besluitvorming kan worden omschreven als het vermogen van door AI aangedreven systemen om gegevensverwerkingstaken uit te voeren en beslissingen te nemen zonder (of weinig) hulp van mensen.
Door de menselijke factor buiten beeld te houden, kan AI kwalitatieve gegevens kwantificeren, nauwkeurigere voorspellingen doen en de juiste beslissingen nemen. Het kan complexe taken aan, zoals data-analyse, data-crunching, anomaliedetectie en meer. Zodra de taak is voltooid, wordt de uiteindelijke beslissing volledig geautomatiseerd of door mensen genomen, als dat afhankelijk is van het systeem.
Door vermoeiende dagelijkse taken over te nemen, maakt AI onze tijd vrij voor creatievere, bedrijfsgerichte activiteiten. Er hoeft echter niet te worden gevreesd dat AI binnenkort de mens in het bedrijfsproces zal vervangen.
Dit AI-besluitvormingsproces kan worden opgesplitst in drie kerncategorieën:
- Beslissingsondersteuning: In dit systeem worden menselijke intelligentie en door AI aangestuurde, datagestuurde inzichten gecombineerd om tot meer correcte beslissingen te komen.
- Beslissingsvergroting: Net als bij het vorige systeem is AI hier niet bedoeld om mensen te vervangen, maar om hen te ondersteunen bij het nemen van beslissingen met meerdere alternatieven. Het maakt gebruik van voorspellende analyses (om mogelijke uitkomsten te vinden) of prescriptieve analyses (om meer opties met een specifieke uitkomst te vinden) om tot deze beslissingen te komen.
- Beslissingsautomatisering: In tegenstelling tot de vorige twee heeft dit systeem de taak om mensen te vervangen door hun dagelijkse besluitvormingstaken te automatiseren.
Omdat AI moeilijk te vermijden is in onze huidige wereld, is het slim om dat te doen bekijk de gevaren van AI voordat we met ze te maken krijgen.
Welke rol speelt AI-besluitvorming bij cyberbeveiliging?
Omdat door AI aangedreven systemen onafhankelijk van mensen beslissingen kunnen nemen en taken kunnen uitvoeren, kunnen ze grotere hoeveelheden risicogerelateerde gegevens analyseren met een snelheid die geen mens kan evenaren. Ook kunnen beveiligingssystemen, aangedreven door AI, machine learning (ML) gebruiken om hun verdediging te verbeteren en lopende cyberaanvallen competenter tegen te gaan.
Ze kunnen bijvoorbeeld realtime gegevens verzamelen over actieve cyberdreigingen, zoals de nieuwste e-mail fraude, en voorkom dat nietsvermoedende slachtoffers op kwaadaardige links klikken of malware downloaden documenten. Cybercriminaliteit zoals phishing en denial-of-service (DoS)-aanvallen komen immers verontrustend vaak voor, en een systeem dat als een uurwerk kan werken zonder te slapen of vrij moet nemen om zijn cybercriminaliteitstactieken te upgraden, is een krachtig steeg.
Alle drie soorten AI-besluitvormingsprocessen (ondersteuning, augmentatie en automatisering) kunnen worden gebruikt om de cyberbeveiliging te versterken.
Voordelen van het gebruik van AI in cyberbeveiliging
Aangezien we het er allemaal over eens zijn dat het gebruik van AI-besluitvorming in cyberbeveiliging iets is dat we in de toekomst meer zullen zien, laten we eens kijken wat de belangrijkste voordelen ervan zijn.
- AI kan dag en nacht werken: In tegenstelling tot menselijke cyberbeveiligingsmedewerkers die af en toe een oogje dicht moeten doen, kan AI de klok rond gegevens analyseren op zoek naar cyberdreigingen en kwetsbaarheden.
- Het zou menselijke fouten kunnen uitbannen: Sinds mensen zijn de zwakste schakel in de cyberbeveiligingsketen, is het veiliger om AI alle taken te laten uitvoeren waar we slecht in zijn (zoals prioriteit geven aan taken en hoofdtaken uitvoeren).
- ML is een game-changer voor het detecteren van bedreigingen: In tegenstelling tot menselijke cyberbeveiligingsexperts die een training moeten volgen om nieuwe cyberdreigingen te identificeren en te begrijpen, kan een AI-systeem nieuwe bedreigingen automatisch opvangen.
- Het maakt biometrische authenticatie slimmer: Of we het nu hebben over vingertop, iris of spraakherkenning, AI maakt biometrische aanmeldingen soepeler en veiliger.
- Het kan de kosten van cyberaanvallen verlagen: In het geval van een succesvolle cyberaanval kan een door AI aangedreven beveiligingssysteem de schade beperken en financiële verliezen minimaliseren.
Nadelen van het gebruik van AI in cyberbeveiliging
We denken niet dat AI plotseling bewust zal worden, ernstige minachting voor de mensheid zal gaan voelen en er alles aan zal doen om haar te vernietigen - verre van dat (voorlopig). Het is echter ook niet allemaal zonneschijn en regenbogen met AI in cybersecurity. Bovendien zijn er meer dan een paar redenen waarom je niet blindelings op AI moet vertrouwen.
- Bias in AI en ML: Er zijn twee soorten vooringenomenheid in AI, algoritmische AI (beter bekend als data-bias) en maatschappelijke AI-bias, en beide kunnen ook op AI gebaseerde beveiligingssystemen vooringenomen maken.
- Gebrek aan transparantie in AI: Omdat AI werkt als een zwarte doos, kunnen we niet de informatie verzamelen die we nodig hebben om te begrijpen hoe een AI-systeem daadwerkelijk beslissingen neemt.
- Problemen met integratie met bestaande beveiligingssystemen: Niet alle op AI gebaseerde beveiligingssystemen kunnen soepel worden geïntegreerd met bestaande systemen, wat de beveiligingsarchitectuur van de organisatie zou kunnen aantasten.
- Neiging tot valse positieven: Vanwege ons gebrek aan begrip van AI-besluitvorming en de afhankelijkheid van AI van gegevens, kunnen ML-algoritmen afwijkingsdetectiefouten (zoals het verwijderen van gegevens die geen bedreiging vormen) waardoor systemen gevaar lopen voor echte cybercriminelen gevaren.
Kunnen we AI vertrouwen in cyberbeveiliging?
Naarmate beide technologieën vorderen, raken AI en cyberbeveiliging steeds meer met elkaar verweven. Betekent dit echter dat we onze zorgen achter ons moeten laten en ons vertrouwen moeten stellen in AI-besluitvorming?
Zoals met elk ander stuk technologie, heeft het besluitvormingspotentieel van AI zijn voor- en nadelen. Het kan onze systemen dag en nacht beschermen, menselijke fouten elimineren en tegelijkertijd leren van nieuwe cyberaanvallen. Het kan echter worden aangevallen zoals elk ander onderdeel van een beveiligingssysteem en deze aanvallen kunnen zijn 'geest' beïnvloeden op een manier die we nog moeten begrijpen.
Dit maakt het van cruciaal belang dat we de risico's en voordelen van het gebruik van AI in cyberbeveiliging begrijpen voordat we het als een van onze naaste bondgenoten kunnen beschouwen.