Interviews

Mark Nicholson, Deloitte US Cyber AI-leader, Deloitte & Touche LLP – Intervieuserie

mm
Føj Unite.AI til dine foretrukne kilder på Google

Mark Nicholson, en principal i Deloitte & Touche LLP, er Deloittes Cyber AI-leader. Han har tidligere været Cyber’s Zero Trust-leader, hvor han hjalp komplekse organisationer med at udnytte avancerede teknologier til at bygge cyberrisikoprogrammer, der bedre afspejler sikkerhedsinvesteringer med risikoprioriteter, etablerer forbedret truslerkendelse og synlighed, og hjælper dem med at styrke deres evne til at trives i mødet med cyberrisici.

Mark var aktivt involveret i design og opbygning af nogle af de første løsninger til overvågning af cybersikkerhed til svindelforebyggelse og andre former for forretnings tabsforebyggelse. Han briefede ofte bestyrelser og direktionsudvalg om emnerne nye cyberrisici og afstemning af traditionel risikostyring og cyberrisikomodningsmetoder.

Hvordan har din karriere formet din syn på cybersikkerhed og risiko i AI-alderen?

Som iværksætter, der co-foundede et selskab i de tidlige dage af Security Information and Event Management, har jeg brugt meget tid på at fokusere på problemet med dataaggregering, analyse og automatisering. Jeg husker en tid, hvor analytikere ville printe ud hårdkopieskemaer over brandvæggslogfiler om morgenen for at manuelt gennemgå dem i håb om at finde anomalier i netværkstrafik. Trods enorm fremgang, har et dataanalyseproblem bestået. AI lover at dramatisk forbedre vores evne til at effektivt behandle og analysere sikkerhedsdata. Det vil også hjælpe os med at udføre hurtigere remedieringsaktioner, men indsatsen har aldrig været højere. Vi nærmer os en tid, hvor det vil blive mere og mere svært for IT- og cybersikkerhedsprofessionelle (og lægfolk) at fuldt ud forstå de indre mekanismer i computersystemer, og derfor vil det blive mere svært at forstå, når de er blevet kompromitteret.

Arbejdet jeg gør i Deloitte handler virkelig om tillid. Kan vi stole på, at finansielle data er nøjagtige? Kan vi stole på, at IT-kontrollerne er effektive? Kan en kunde stole på, at deres data vil blive holdt fortroligt? AI-alderen forstærker imperativet til at kunne stole på systemernes integritet.

Deloitte har nyligt lanceret en bred vifte af Cyber AI-blueprints og teknologitjenester designet til at hjælpe virksomheder med at integrere AI i kernen af deres cybersikkerhedsstrategi. Hvad var det specifikke gap eller markedssvigt, du så, som gjorde denne lancering akut?

Først og fremmest finder skurke allerede måder at udnytte AI til at opnå en fordel, hvilket øger urgentheden. Anden, der er mange ambitiøse påstande om, hvordan AI-produkter kan løse tornede problemer, men det kræver meget eksperimentering for at skelne mellem faktum og fiktion. Endelig skaber ledernes ønske om at realisere AI-værdi pres for cybersikkerhedsprogrammer til at mindske risiko uden at bremse forretningen. <a href="https://c212.net/c/link/?t=0&l=en&o=4456742-1&h=1819552848&u=https%3A%2F%2Fwww.deloitte.com%2Fcontent%2Fdam%2Fassets-zone3%2Fus%2Fen%2Fdocs%2Fcampaigns%2F2025%2Fus-state-of-gen-ai-2024-q4.pdf&a=Ifølge+en+2025+%22Deloitte+State+of+GenAI+in+the+Enterprise%22-rapport+forventer+cirka+80%25+af+de+undersøgte+organisationer at øge deres samlede AI-udgifter i det næste regnskabsår. En omfattende AI-transformation kræver, at cybersikkerhedsledere genovervejer, hvordan deres organisationer fungerer.

Deloittes Cyber AI-blueprints og teknologitjenester hjælper med at give den nødvendige klarhed for ledere til at transformere deres cybersikkerhedsoperationer for AI-alderen, så organisationer kan designe, bygge og operere en AI-aktiveret cybersikkerhedsfunktion, der understøtter forretningens ambitioner.

Hvordan råder du virksomheder til at balancere hurtig AI-udvikling med behovet for at integrere cybersikkerhedsprotokoller fra bunden?

Når det kommer til hurtig AI-udvikling, skal virksomheder have cybersikkerhedskontroller figureret ud fra starten. Ligesom gode bremser giver en bil mulighed for at køre hurtigere, skal god cybersikkerhed accelerere AI-udviklingen. Dette kræver klare styrestrukturer, kontinuerlig overvågning i hele udviklingslivscyklussen og tværfaglig samarbejde mellem AI- og sikkerhedshold.

Ved at afstemme disse transformationsbestræbelser med sikkerhed fra starten kan virksomheder accelerere AI-udviklingen, mens de beskytter kritiske aktiver og opretholder lovmæssig overensstemmelse.

Deloittes forskning viser, at cybersikkerhed ofte har været et eftertanke i AI-udrulninger. Hvad er konsekvenserne af denne forsinkelse – og hvordan kan organisationer rette op på det?

Cybersikkerhedsprogrammer har historisk set været i en evig jagt på at følge med teknologiske transformationer, ofte efterladt af IT. Dette skyldes ofte en opfattelse af, at involvering af sikkerhed vil hæmme fremdrift. Uundgåeligt skaber forsinkelsen en impact nedstrøms ved at introducere risiko og i visse brancher, lovmæssig gennemgang. Ironisk nok kan forsinkelsen blive mere kostbar og tidskrævende på længere sigt.

Med AI er sikkerhed i en unik position til at hjælpe forretningen med at flytte hurtigere med tillid til deres AI-rejse. At få en ordentlig strategi på plads fra starten er afgørende, men djævlen ligger i detaljerne. Rammer giver en startposition. Deloittes blueprints kommer til næste niveau og hjælper med at facilitere den afgørende samtale om, hvordan teknologien vil fungere i virkeligheden som en del af et komplekst system. Denne samtale går dybt og hurtigt.

At bygge cybersikkerhed ind i hver forretningsfunktion fra starten gør en stor forskel i, om initiativet vil være succesfuldt eller ej. Teknologisk transformation kræver rigor. Ved at gøre cybersikkerhed til en grundlæggende del kan organisationer låse den fulde værdi af AI, mens de minimiserer risiko, og hjælpe med at skabe systemer, der er sikre, robuste og overensstemmende.

Hvordan hjælper Deloittes blueprints virksomheder med at omdefinere cybersikkerhed som en værdidriver i stedet for kun en risikostyringsfunktion?

Deloittes Cyber AI-blueprints reducerer behovet for omfattende og dyre eksperimenter. Blueprints hjælper organisationer med at accelerere tilføjelsen af en digital sikkerhedsarbejdskraft, der driver en mere effektiv og brugervenlig oplevelse. Ved at bruge disse blueprints kan virksomheder gå ud over ad-hoc brugstilfælde og skabe en tjenestearkitektur med AI, der afstemmer de nødvendige evner til at levere forretningsresultater med integreret styre.

Hvad er rollen af agente AI-systemer i moderne cybersikkerhedstransformation, og hvordan inkorporerer Deloitte dem i deres tilbud?

Agente AI har stor potentiale på tværs af mange anvendelser i sikkerhedsfunktionen, men det er stadig under udvikling. Vi har udviklet agenter, der understøtter niveau 1-sikkerhedsoperationer og hjælper med at realisere løftet om Sikkerheds Orkestrering, Automatisering og Respons (SOAR)-produkter, som mange organisationer har kæmpet med at implementere. Vi har udviklet en autonom penetrationstestagent. Vi har skabt en agent, der forbedrer effektiviteten af Identitetsstyring og administration (IGA)-processen. Vi har endda påbegyndt arbejdet på en pilot for en agent, der udfører kontroleffektivitets-overvågning og måske en dag kan levere en første udkast til lovmæssig eksamenssvar. Vores større fokus er, hvordan alt dette fungerer sammen. Til sidst, da agenter eksponentielt forøger, har organisationer brug for en stærk kontrol over agenttilladelser. For at skabe reel værdi skal der også være en tilsynsfunktion, der koordinerer og styrer arbejdsbelastninger og anmodninger.

Deloitte tilbyder Cyber AI-blueprints og teknologitjenester for at hjælpe organisationer med at accelerere deres programmer. Deloitte tilbyder også GenAI og agente løsninger gennem sin Zora AI™-produktplatform, der er arkitektet til stærk ydelse, sikkerhed og skalerbarhed.

Hvordan nærmer du dig opbygning af en cybersikkerhedsbevidst arbejdskraft i en æra, hvor AI automatiserer mere beslutningstagning? Hvilke færdigheder er stadig de vigtigste?

Først og fremmest er det vigtigt at bemærke, at den menneskelige arbejdskraft er nøglen til at realisere værdi fra AI. Ingen kender mere til, hvad der går ind i arbejdet, end de mennesker, der udfører det hver dag. Det er afgørende, at ledere rekrutterer erfarne medarbejdere inden for deres organisationer til at hjælpe med at etablere en klar ramme og vejledning for udnyttelse af AI. I denne fase er intern kommunikation kritisk, da ledere skal sætte tonen fra toppen, men involvere medarbejdere og interessenter tidligt for at sikre gennemsigtighed og opbygge accept.

I din erfaring, hvilke brancher viser mest urgency – eller modstand – over for AI-drevne transformationer?

Takten i AI-drevne transformation varierer bredt fra virksomhed til virksomhed og afhænger af forretningsfunktion. De fleste sektorer udforsker værdien, AI vil bringe til deres sikkerhedsprogram. I højt regulerede brancher er der en ekstra incitament til at udnytte AI til forbedret risikostyring (med omhu i styring af den risiko, AI selv introducerer). Finanssektoren og tech-virksomheder er ofte foran kurven i teknologiudvikling, men de er ikke alene i prioritering af AI-initiativer. Mange life sciences- og sundhedsvirksomheder udvikler aggressivt AI-programmer. Uanset sektor er der i visse tilfælde en opfattelse på direktionsniveau, at AI kan drive omkostningsreduktion og arbejdskraftstransformation, og dette driver handling.

Der har været noget sladder om blandede resultater i opnåelse af forretningsværdi fra AI-adopteringsforsøg, men jeg tror ikke, det gælder i sikkerhedscontexten. Det er vigtigt at bemærke, at når man ser på ROI med AI-adopteringsforsøg på tværs af brancher, er de, der fokuserer på cybersikkerhed, langt mere sandsynligt at overgå deres ROI-forventninger, med 44% af cybersikkerhedsinitiativer, der leverer en ROI lidt eller betydeligt over forventningerne, i modsætning til kun 17%, der leverer en ROI lidt eller betydeligt under forventningerne.

Hvad er de metrikker eller signaler, du bruger til at måle, om en klients AI + cybersikkerhedstransformation faktisk leverer forretningsværdi?

Der er flere faktorer, der vil bestemme, hvordan man måler forretningsresultatet af denne transformation – alt afhængigt af en organisations specifikke forretning, branche, trusselslandskab, behov og modenhed. Organisationer kan starte med at gennemføre en AI-beredskabsvurdering for at identificere mulighederne, der findes, og niveauet for indsats for at opnå det ønskede ROI. Ud over dette har Deloitte udviklet et Workforce Analyzer-værktøj, der hjælper en organisation med bedre at forstå de daglige arbejdsbelastninger, der bæres af cybersikkerhedsmedarbejdere.

Set fem år frem, hvordan forventer du, at AI vil omforme cybersikkerhedslandskabet – både i forhold til trusselskompleksitet og hvordan organisationer forsvare sig selv?

Med den utrolige innovationsfart er det svært at projicere fem år frem. Det er sikkert at sige, at AI vil fortsætte med at omforme cybersikkerhedslandskabet på begge sider af ligningen. Vi forventer en øget trusselskompleksitet, da modstandere udnytter AI til at automatisere angreb, undgå opdagelse og udnytte svagheder i en hidtil uset fart og skala. Vi forventer også, at organisationer vil i stigende grad udnytte AI-drevne værktøjer til at proaktivt identificere risici, automatisere indsatsremediering og tilpasse forsvar dynamisk, mens mennesker opretholder tilsyn “på slingren”.

Det er indlysende, at virksomheder, der investerer i AI-drevet sikkerhed og opbygger en kultur af kontinuerlig læring, sandsynligvis vil være bedre udstyret til at beskytte aktiver, bygge robusthed og opretholde tillid end de, der ikke gør.

Tak for det gode interview. Læsere, der ønsker at lære mere, kan besøge Deloitte Cyber AI Blueprints og Technology Services-siden.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.