الأمن السيبراني
الذكاء الاصطناعي يجعل عمل مركز عمليات الأمن (SOC) أفضل—ويجعل سلم المهنة في الأمن السيبراني أصعب للتسلق

الذكاء الاصطناعي يخفف بعض الأعمال المتكررة للغاية داخل مراكز عمليات الأمن، لكن هذه الزيادات في الكفاءة قد تُضعف الطريق التقليدي إلى هذه المهنة.
ذلك التوتر يتوسط البحث الجديد من Swimlane. في استطلاع شمل 500 من محترفي وقادة عمليات الأمن في الولايات المتحدة والمملكة المتحدة، قال 88٪ إن الذكاء الاصطناعي جعل عملهم أكثر إرضاءً. وفي الوقت نفسه، يتوقع 47٪ أن يجعل الذكاء الاصطناعي الدخول إلى مجال الأمن السيبراني أصعب عبر رفع متطلبات الأدوار المبتدئة أو تقليل الفرص لاكتساب الخبرة الأساسية.
النتيجة ليست قصة بسيطة عن استبدال الأتمتة للمحللين. إنها قصة عن إعادة توزيع العمل—وعن حاجة المؤسسات إلى إعادة تصميم التدريب قبل أن يختفي أول درجة في سلم مهنة SOC.
الذكاء الاصطناعي يعيد توزيع يوم المحلل
يشير التقرير الكامل من Swimlane إلى أن التأثير الفوري الأكثر للذكاء الاصطناعي هو زيادة القدرة. أشار 47٪ من المستجيبين إلى القدرة على إدارة المزيد من الأنشطة الأمنية كواحدة من أهم تغييرين منذ أن أدخلت مؤسساتهم الذكاء الاصطناعي. قال 35٪ إن لديهم وقتًا أكثر للتحقيقات المعقدة للتهديدات، بينما أبلغ 35٪ آخرون عن وقت إضافي للعمل الاستراتيجي أو عبر الفرق.
أوضح توفير الوقت جاء من المهام القابلة للتكرار. قال 43٪ إن الذكاء الاصطناعي قلل الوقت الذي يقضونه في التحقيق في أنماط التهديد المعروفة أو المتكررة. تلا ذلك تطوير توصيات الاستجابة أو المعالجة بنسبة 34٪، مع مراجعة وتنقية التنبيهات الواردة بنسبة 32٪.
لكن الفرز الآلي لا يلغي العمل البشري. إنه يغيّر مركز ثقله. قال 34٪ من المستجيبين إنهم الآن يقضون وقتًا أكبر في مراجعة أو التحقق من النتائج التي يولدها الذكاء الاصطناعي. يصبح المحلل أقل اعتمادًا على معالجة التنبيهات يدويًا وأكثر كونيًا للمحقق، المقيم، وصانع القرار.
يمكن أن يكون هذا التحول إيجابيًا. لكنه قد يخلق أيضًا مشكلة تدريبية.
مفارقة المستوى المبتدئ
تقليديًا، تطور فرق الأمن الحكم من خلال التعرض المتكرر للتنبيهات، والتحقيقات، والوثائق، وقرارات المعالجة. الآن يمكن للذكاء الاصطناعي التعامل مع أجزاء من هذا العمل التدريبي بسرعة الآلة. إذا قامت المؤسسات بأتمتة تلك المهام دون استبدال قيمتها التطويرية، قد يُطلب من المحللين المبتدئين التحقق من الأنظمة قبل أن يكتسبوا الخبرة اللازمة لتحديها.
يبدو أن مستجيبي Swimlane يرون ذلك الخطر. يتوقع 37٪ متطلبات أعلى للمعرفة والخبرة للأدوار المبتدئة، ويتوقع 10٪ أن يحصل المحللون الجدد على فرص أقل لاكتساب الخبرة الأساسية. بالمقارنة، يتوقع 41٪ ظهور أدوار جديدة تركز على الإشراف على الذكاء الاصطناعي، والتحقق، والتنسيق. فقط 1٪ يتوقع أن يبقى مسار مهنة SOC دون تغيير كبير.
هذا يشير إلى تحول أكثر من فقدان واسع للوظائف. فقط 10٪ يتوقعون انخفاض الأدوار التقليدية للمحللين بينما تظهر أدوار أمنية جديدة. القضية الأكثر إلحاحًا هي أن الوظائف المبتدئة المتبقية قد تتطلب حكمًا من مستوى متوسط في المسار المهني.
التحدي مهم بشكل خاص لأن NIST NICE Workforce Framework for Cybersecurity يعتبر قدرة الأمن السيبراني مزيجًا من المهام والمعرفة والمهارات. قد يؤدي إزالة المهام المتكررة من وظيفة إلى تحسين الإنتاجية، لكنه يزيل أيضًا مصدرًا للممارسة ما لم تقم المؤسسات بإعادة بناء ذلك التعلم عمدًا في مكان آخر.
الرضا لا يعني نفس النمو في المهارات
قد يكون أكثر ما يكشفه التقرير هو الفجوة بين شعور العمل وما يتعلمه العاملون.
قال ما يقرب من ربع المستجيبين إن الذكاء الاصطناعي حد من قدرتهم على تطوير مهارات الأمن. ومع ذلك، أبلغ 91٪ من تلك المجموعة عن رضا وظيفي أعلى. بين المستجيبين الذين قالوا إن الذكاء الاصطناعي حسّن تطوير مهاراتهم، أبلغ 92٪ عن رضا أعلى—نتيجة شبه مماثلة.
عبر العينة الكاملة، قال 62٪ إن الذكاء الاصطناعي حسّن تطوير المهارات، و24٪ قال إنه حد من التطوير، و14٪ أبلغوا عن عدم وجود تأثير ملحوظ. تحذر هذه الأرقام من الاعتماد على رضا الموظفين كمؤشر على الجاهزية. قد يصبح يوم العمل أسرع وأقل مللًا حتى مع تضاؤل مسار الخبرة المستقبلية.
هناك إشارات إلى ظهور فرص تعلم جديدة. غالبًا ما أشار المستجيبون إلى اتخاذ القرارات الاستراتيجية، والتحقيق المعقد في التهديدات، وتحديد أولويات المخاطر كمجالات خلق فيها الذكاء الاصطناعي مساحة أكبر للتطوير. كما حظيت التواصل مع قادة الأعمال والتعاون عبر الفرق بترتيب عالٍ. هذه مهارات قيّمة، لكنها ليست بدائل تلقائية للتكرار العملي في التحقيق.
الحكم البشري يظل طبقة التحكم
أبدى المستجيبون ثقة قوية في قدرتهم على الإشراف على الذكاء الاصطناعي: قال 92٪ إنهم يستطيعون التعرف على توصية غير صحيحة أو غير مكتملة. عندما سُئلوا متى من المرجح أن يعتمدوا على حكمهم الخاص، اختار 24٪ صراعًا بين توصية الذكاء الاصطناعي والأدلة المتاحة، بينما اختار 23٪ مواقف قد تعطل العمليات أو الأنظمة الحرجة.
يجب ألا يُخطئ هذا الثقة في اعتبارها نظام تحكم. حدد تسعة عشر بالمئة أن الاعتماد المفرط للمحللين على توصيات الذكاء الاصطناعي هو الخطر الأكبر في توسيع الذكاء الاصطناعي في عمليات الأمن—وهو الجواب الأكثر شيوعًا. تلتها مخاطر كشف البيانات والخصوصية بنسبة 17٪، بينما جلب التلاعب العدائي بأنظمة الذكاء الاصطناعي 14٪.
تتوافق النتائج مع إطار عمل إدارة مخاطر الذكاء الاصطناعي من NIST، الذي يركز على الذكاء الاصطناعي المسؤول، الشفاف، القابل للتفسير، والمرن. عمليًا، تحتاج فرق الأمن إلى إظهار الأدلة للمحللين وراء التوصية، وتحديد متى تكون الموافقة البشرية إلزامية، وتسجيل الإجراءات الآلية، وجعل إيقاف النظام أو تجاوزها سهلًا تشغيليًا.
القادة والممارسون يرون تحولات مختلفة
وجد التقرير أيضًا فجوة ملحوظة في الإدراك. أبلغ 74٪ من القادة عن نشر واسع للذكاء الاصطناعي عبر وظائف أمنية متعددة، مقارنةً بـ 49٪ من الممارسين. كان القادة أكثر احتمالًا للإبلاغ عن قدرة أعلى، رضا وظيفي أكبر، ثقة في اكتشاف أخطاء الذكاء الاصطناعي، وإعادة تصميم رسمية لأدوار المحللين.
نظرًا لأن القادة والممارسين لم يكونوا مزدوجين داخل نفس المؤسسات، لا يثبت الاستطلاع أن المديرين والموظفين في الخط الأمامي يختلفون بشأن النشر نفسه. ومع ذلك، النمط مهم: قد يرى التنفيذيون تنفيذًا تكنولوجيًا مكتملًا بينما يختبر الممارسون تغيرًا غير متساوٍ في العمل اليومي.
يبدو أن التصميم الرسمي للقوى العاملة مرتبط بنتائج أفضل. بين المستجيبين الذين أعادت مؤسساتهم تصميم أدوار المحللين حول عمل ذي قيمة أعلى، أبلغ 71٪ عن زيادة ملحوظة في رضا الوظيفة. انخفض هذا الرقم إلى 29٪ بين المستجيبين الذين لم يُجروا إعادة تصميم رسمية. يُظهر الاستطلاع ارتباطًا وليس سببًا، لكن الفجوة تشير إلى أن نشر الأدوات دون إعادة تعريف المسؤوليات قد يترك الفرق في حالة وسطية غير مريحة.
سلم المسار الوظيفي التالي في مركز عمليات الأمن يجب أن يُصمم
يجب ألا تنتظر المؤسسات نقصًا في المحللين ذوي الخبرة لتكشف أن الكثير من الأعمال ذات المستوى المبتدئ قد تم أتمتتها. يمكنهم الحفاظ على التطوير مع الاستمرار في جني فوائد الذكاء الاصطناعي من خلال إنشاء مختبرات تحقيق منظمة، مطالبة المحللين بمراجعة الأدلة وراء الاستنتاجات الآلية، تدوير الموظفين الجدد عبر القضايا المعقدة، وقياس تقدم المهارات بشكل منفصل عن حجم الإنتاج والرضا.
من المرجح أن تكون مراكز عمليات الأمن الأكثر نجاحًا هي تلك التي تعالج إشراف الذكاء الاصطناعي ك disciplina متعلمة بدلاً من قدرة بشرية افتراضية. يحتاج المحللون الجدد إلى فرص آمنة للاعتراض على الذكاء الاصطناعي، وتوثيق الأسباب، ورؤية عواقب كل من القرارات الصحيحة والخاطئة.
أُجري استطلاع Swimlane عبر الإنترنت بواسطة Sapio Research تحت إشراف Swimlane بين أغسطس وسبتمبر 2026. عمل المستجيبون في مؤسسات في الولايات المتحدة والمملكة المتحدة تضم على الأقل 500 موظف، وتم تقريب النسب إلى أعداد صحيحة. كما هو الحال مع أي استطلاع برعاية بائع، يجب قراءة النتائج كاتجاهية وليس شاملة.
حتى مع هذا القيد، فإن التحذير المركزي من الصعب تجاهله: يمكن للذكاء الاصطناعي أن يجعل عمل مركز عمليات الأمن أكثر إرضاءً بينما يجعل تطوير الخبرة أصعب. الأتمتة تعيد تشكيل سلم المسار الوظيفي بالفعل. ما إذا كان سيتحول إلى سلم أقوى—أو أحد أركانه السفلية مفقودة—يعتمد على مدى تصميم قادة الأمن للمسار بشكل متعمد.












