ISC2 tarafından yayımlanan yeni araştırma, yapay zekâ araçlarının siber güvenlik ekiplerinde hızla yaygınlaştığını ancak beklenen verimliliği her zaman sağlayamadığını ortaya koydu. Araştırmaya göre yapay zekâ siber güvenlik süreçlerinde çalışan profesyonellerin önemli bölümü, yapay zekâ tarafından üretilen önerileri doğrulamak hatalı sonuçları incelemek için ciddi zaman ayırıyor. Bulgular, yapay zekânın meslekleri ortadan kaldırmaktan çok çalışma biçimini değiştirdiğini gösteriyor.

Yapay Zekâ Çıktılarının Doğrulanması Yeni İş Yükü Oluşturuyor

ISC2 araştırmasına katılan siber güvenlik uzmanlarının yüzde 65’i, yapay zekânın sunduğu önerilere ne zaman güveneceğine karar vermek için zaman harcadığını belirtti. Katılımcıların yüzde 63’ü ise yapay zekâ çıktılarının düzenli olarak incelenmesi doğrulanmasının günlük işlerinin önemli parçası hâline geldiğini ifade. Uzmanlar açısından süreç güvenlik gerekliliği olarak görülse operasyonel yükü artırıyor. Yapay zekâ önerilerinin doğrudan uygulanmaması, özellikle kritik güvenlik olaylarında insan denetiminin hâlâ vazgeçilmez olduğunu ortaya koyuyor.

ISC2 CEO’su Scott Beale, yapay zekânın siber güvenlik uzmanlarının yerini almadığını, buna karşılık mesleğin gerektirdiği yetkinlikleri değiştirdiğini belirtti. Araştırmaya göre katılımcıların yüzde 53’ü yapay zekânın giriş seviyesindeki çalışanlar için yeni fırsatlar oluşturduğunu düşünürken yüzde 48’i kariyer geleceğine daha olumlu baktığını ifade. Tekrarlayan görevlerin otomasyonu sayesinde güvenlik ekipleri daha fazla analiz, yorumlama karar verme süreçlerine odaklanıyor. İnsan uzmanların doğru soruları sorması, yapay zekâ sonuçlarını değerlendirmesi nihai kararı vermesi ise kritik önemini koruyor.

Araştırma, yapay zekâ kullanımının her zaman iş yükünü azaltmadığını gösteriyor. Katılımcıların yaklaşık üçte biri, yapay zekâ nedeniyle iş stresinin arttığını belirtti. Bunun temel nedenlerinden biri, yapay zekânın önerdiği işlemlerin yanlış sonuç üretmesi durumunda sorumluluğun çoğunlukla insan çalışanlara ait olması.

Araştırmaya katılanların yaklaşık onda dokuzu, yapay zekânın önerilerinin en az kez hatalı sonuç verdiğini söyledi. Katılımcıların yarısı ise tür durumlarda kurumlarının nihai sorumluluğu insan karar vericilere yüklediğini ifade. durum, özellikle güvenlik operasyon merkezlerinde çalışan ekiplerin karar alma baskısını artırıyor.

Araştırmanın öne çıkan bulgularından biri yapay zekâya aşırı güven duyulmasıyla ilgili kaygılar. Katılımcıların yüzde 62’si, yapay zekâya gereğinden fazla bağımlı olunmasının önemli risk oluşturduğunu düşünüyor. Yüzde 56’lık kesim ise kritik iş kararlarında insan muhakemesinin zayıflamasından endişe duyuyor.

ISC2, temel siber güvenlik becerilerinin önemini koruduğunu vurguluyor. Katılımcıların yüzde 62’si yapay zekânın becerilere olan ihtiyacı azaltmadığını belirtirken yalnızca yüzde 26’sı bunun tersini düşünüyor. Türkiye’deki kurumlar açısından benzer tablo dikkat çekiyor. ISC2, yapay zekâ, güvenlik operasyon merkezleri, insan muhakemesi, yönetişim, beceri geliştirme, güvenlik analizi yapay zekâ doğrulama süreçleri etrafında şekillenen dönüşüm, gelecekte siber güvenlik uzmanlarının teknik bilgi kadar eleştirel değerlendirme yeteneğine daha fazla ihtiyaç duyacağını gösteriyor.