Rozhovory
Mark Nicholson, Deloitte US Cyber AI leader, Deloitte & Touche LLP – Rozhovorová série

Mark Nicholson, principal ve společnosti Deloitte & Touche LLP, je lídrem Cyber AI ve společnosti Deloitte. Předtím působil jako lídr Zero Trust, kde pomáhal komplexním organizacím lépe využívat pokročilé technologie pro budování programů kybernetického rizika, které lépe sladí investice do bezpečnosti s prioritami rizika, zlepší povědomí o hrozbách a viditelnost a pomohou jim posílit jejich schopnost prosperovat v případě kybernetických incidentů.
Mark se aktivně podílel na návrhu a budování některých z prvních řešení pro monitorování kybernetické bezpečnosti pro detekci podvodů a dalších forem prevence obchodních ztrát. Často briefuje představenstva a výkonné výbory na témata vznikajících kybernetických hrozeb a sladění tradičního řízení rizika a technik zmírnění kybernetických rizik.
Jak vaše kariéra ovlivnila váš pohled na kybernetickou bezpečnost a riziko v éře AI?
Jako podnikatel, který spoluzaložil společnost v raných dnech Security Information and Event Management, jsem strávil hodně času soustředěný na problém agregace dat, analýzy a automatizace. Pamatuji si dobu, kdy analytici tiskli tvrdé kopie protokolů firewall ráno, aby je ručně prohlédli a našli anomálie v síťovém provozu. Navzdory obrovskému pokroku přetrvává problém analýzy dat. AI slibuje dramaticky zlepšit naši schopnost efektivně zpracovávat a analyzovat bezpečnostní data. Také nám pomůže provést rychlejší nápravná opatření, ale sázky nikdy nebyly vyšší. Přistupujeme k věku, kdy bude stále obtížnější pro IT a kybernetické odborníky (natož laiky) plně pochopit vnitřní fungování počítačových systémů, a proto bude obtížnější pochopit, kdy byly tyto systémy kompromitovány.
Práce, kterou dělám ve společnosti Deloitte, se fakticky soustředí na důvěru. Můžeme důvěřovat, že finanční data jsou přesná? Můžeme důvěřovat, že IT kontroly jsou efektivní? Může zákazník důvěřovat, že jeho data budou uchována v důvěrnosti? Éra AI zvyšuje imperativ být schopen důvěřovat integritě systémů.
Společnost Deloitte nedávno spustila širokou škálu kybernetických AI modrotisků a technologických služeb, které jsou navrženy tak, aby pomohly podnikům začlenit AI do jádra své kybernetické strategie. Jakou konkrétní mezeru nebo tržní selhání jste viděli, že činí toto spuštění naléhavým?
Nejprve, špatní aktéři již nacházejí způsoby, jak využít AI k získání výhody, což urychluje naléhavost. Za druhé, existuje mnoho ambiciózních tvrzení o tom, jak AI produkty mohou řešit složitá problémy, ale vyžaduje to hodně experimentování, aby se odlišilo fakt od fikce. Nakonec, ochota výkonných ředitelů realizovat hodnotu AI vytváří tlak na kybernetické programy, aby zmírnily riziko, aniž by zpomalily podnikání. Přibližně 80 % organizací očekává, že zvýší své celkové výdaje na AI v příštím fiskálním roce. Široká transformace AI vyžaduje, aby kybernetičtí lídři přehodnotili, jak jejich organizace fungují.
Modrotisky a technologické služby kybernetické AI od Deloitte poskytují potřebnou jasnost, aby lídři mohli transformovat své kybernetické operace pro éru AI, a umožňují organizacím navrhnout, postavit a provozovat kybernetickou funkci, která podporuje ambice podniku.
Jak radíte podnikům, aby vyvážily rychlé nasazení AI s potřebou začlenit kybernetické protokoly od samého počátku?
Když se jedná o rychlé nasazení AI, organizace potřebují mít kybernetické kontroly vyřešené od začátku. Stejně jako dobré brzdy umožňují autu jet rychleji, dobré kybernetické bezpečnostní opatření by měla urychlit přijetí AI. To vyžaduje jasná řídící rámce, nepřetržité monitorování po celou dobu nasazení a mezioborovou spolupráci mezi týmy AI a bezpečnostními týmy.
Sladěním těchto transformačních úsilí s bezpečností od samého počátku mohou organizace urychlit přijetí AI, zatímco chrání kritické aktiva a udržují soulad s předpisy.
Výzkum společnosti Deloitte ukazuje, že kybernetická bezpečnost byla často přehlížena v nasazeních AI. Jaké jsou důsledky tohoto zpoždění – a jak mohou organizace napravit?
Programy kybernetické bezpečnosti byly historicky ve věčném závodě, aby dohnaly technologickou transformaci, často neúmyslně zanechané IT. Někdy je to důsledkem vnímání, že zapojení bezpečnostních opatření by bránilo pokroku. Nevyhnutelně, zpoždění vytváří dopad dále, zavádějící riziko a v případě některých odvětví i regulační kontrolu. Ironicky, zpoždění může být nákladnější a časově náročnější v dlouhodobém horizontu.
S AI je bezpečnost v jedinečné pozici, aby pomohla podniku pohybovat se rychleji s důvěrou v jeho AI cestě. Získání správné strategie na začátku je kritické, ale ďábel je skutečně v detailech. Rámce poskytují výchozí bod. Modrotisky Deloitte jdou na další úroveň a pomáhají usnadnit kritickou konverzaci o tom, jak technologie bude fungovat v realitě jako součást komplexního systému. Tato konverzace jde hluboko rychle.
Budování kybernetické bezpečnosti do každé obchodní funkce od samého počátku dělá velký rozdíl v určení, zda iniciativa bude úspěšná nebo ne. Technologická transformace vyžaduje přísnost. Učinění kybernetické bezpečnosti základním prvkem může organizacím odemknout plnou hodnotu AI, zatímco minimalizuje riziko, a pomáhá vytvářet systémy, které jsou bezpečné, odolné a souladné.
Jak modrotisky Deloitte pomáhají podnikům předefinovat kybernetickou bezpečnost jako hnací sílu hodnoty, spíše než jen jako funkci řízení rizika?
Modrotisky kybernetické AI od Deloitte snižují potřebu dlouhého a nákladného experimentování. Modrotisky pomáhají organizacím urychlit přidání digitální bezpečnostní pracovní síly, která pohání efektivnější a uživatelsky přívětivější zkušenost. Používáním těchto modrotisků mohou podniky jít za ad-hoc vývojem případů použití a vytvořit architekturu služeb s AI, která sladí schopnosti potřebné pro dodání obchodních výsledků s integrovanou správou.
Jakou roli hrají agentic AI systémy v moderní kybernetické transformaci, a jak společnost Deloitte začleňuje tyto systémy do svých nabídek?
Agentic AI má velký potenciál v mnoha aplikacích v bezpečnostní funkci, ale stále zraje. Vyvinuli jsme agenty, kteří podporují úroveň 1 bezpečnostních operací a pomáhají realizovat slib Security Orchestration, Automation a Response (SOAR) produktů, se kterými mnoho organizací bojovalo. Vyvinuli jsme autonomního agenta pro testování proniknutí. Vyvinuli jsme agenta, který zlepšuje efektivitu procesu Identity Governance a Administration (IGA). Začali jsme pracovat na pilotním projektu agenta, který provádí monitorování účinnosti kontrol a může nakonec poskytnout první návrh regulační reakce. Naší větší zaměřením je, jak vše tohle funguje вместе. Nakonec, když agenci proliferují exponenciálně, organizace potřebují mít silnou kontrolu nad oprávněním agentů. Kromě toho, aby se vytvořila skutečná hodnota, musí existovat dohlížející funkce, která koordinuje a řídí pracovní zátěž a požadavky.
Společnost Deloitte nabízí modrotisky a technologické služby kybernetické AI, aby pomohla organizacím urychlit své programy. Deloitte také nabízí řešení GenAI a agentic prostřednictvím své platformy Zora AI™, která byla navržena pro silný výkon, bezpečnost a škálovatelnost.
Jak přistupujete k budování kyberneticky vědomé pracovní síly v éře, kdy AI automatizuje více rozhodnutí?
Nejprve je důležité poznamenat, že lidská pracovní síla je klíčem k realizaci hodnoty z AI. Nikdo neví více o tom, co je zapotřebí pro práci, než ti, kteří ji dělají každý den. Je zásadní, aby lídři získali osvědčené výkony uvnitř svých organizací, aby pomohli vytvořit jasný rámec a zábrany pro využití AI. V této fázi je interní komunikace kritická, protože lídři musí nastavit tón z vrcholu, ale zapojit se do zúčastněných stran a pracovníků brzy, aby zajistili transparentnost a získali souhlas. Exponování a školení mohou pomoci odstranit mystifikaci technologie a poté vytvořit kulturu, která vidí transformaci jako pomocnou při usnadňování jejich práce a/nebo při pomoci jim stát se více produktivními.
Vaší zkušeností, která průmyslová vertikála ukazuje největší naléhavost – nebo odpor – vůči transformacím vedeným AI?
Rychlost transformace AI se liší široce od společnosti k společnosti a závisí na obchodním oddělení. Většina sektorů zkoumá hodnotu, kterou by AI mohla přinést do jejich bezpečnostního programu. V vysoce regulovaných odvětvích je dodatečný impuls pro využití AI pro zlepšení řízení rizika (s bdělým řízením rizika, které AI samo zavádí). Finanční služby a technologické firmy jsou často před hranou v přijetí technologií, ale nejsou sami ve svých prioritách AI iniciativ. Mnoho společností z odvětví Life Sciences a Healthcare agresivně vyvíjí AI programy. Bez ohledu na sektor, v některých případech je na úrovni vedení vnímání, že AI může pohánět snížení nákladů a transformaci pracovní síly, a to pohání akci.
Byla určitá debata o smíšených výsledcích při dosahování obchodních hodnot z přijetí AI, ale nevěřím, že se to vztahuje na bezpečnostní kontext. Je důležité poznamenat, že když se díváme na ROI z přijetí AI napříč odvětvími, ty, kteří se soustředí na kybernetickou bezpečnost, jsou mnohem pravděpodobněji překračují své očekávání ROI, s 44 % kybernetických iniciativ, které dodávají ROI somewhat nebo významně nad očekáváním, ve srovnání s pouze 17 %, které dodávají ROI somewhat nebo významně pod očekáváním.
Jaké metriky nebo signály používáte k měření, zda transformace AI a kybernetické bezpečnosti klienta skutečně dodává obchodní hodnotu?
Existuje několik faktorů, které určí, jak měřit obchodní výsledek této transformace – vše závisí na konkrétním podniku, odvětví, ohrožení, potřebách a zralosti. Organizace mohou začít provedením analýzy připravenosti AI, aby identifikovaly příležitosti, které existují, a úroveň úsilí potřebného k dosažení požadovaného ROI. Kromě toho společnost Deloitte vytvořila analytický nástroj Workforce Analyzer, který pomáhá organizacím lépe pochopit denní pracovní zátěž kybernetického personálu.
Pohledem na pět let dopředu, jak očekáváte, že AI změní kybernetickou bezpečnostní krajinu – a to jak z hlediska sofistikovanosti hrozeb, tak z hlediska obrany organizací?
S úžasnou rychlostí inovací je obtížné předpovědět pět let dopředu. Je bezpečné říci, že AI bude pokračovat ve transformaci kybernetické bezpečnostní krajiny na obou stranách rovnice. Předpokládáme nárůst sofistikovanosti hrozeb, protože protivníci budou využívat AI k automatizaci útoků, vyhýbání se detekci a využívání zranitelností v bezprecedentní rychlosti a rozsahu. Také očekáváme, že organizace budou stále více využívat nástroje poháněné AI k proaktivnímu identifikování rizik, automatizaci řešení incidentů a dynamickému přizpůsobení se obranám, zatímco lidé budou mít „směr“.
Je samozřejmé, že podniky, které investují do AI poháněné bezpečnosti a pěstují kulturu nepřetržitého učení, budou pravděpodobněji lépe vybaveny k ochraně aktiv, budování odolnosti a udržení důvěry než ty, které to nedělají.
Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit stránku modrotisků a technologických služeb kybernetické AI Deloitte.












