Interviews
Mark Nicholson, Deloitte US Cyber AI Leader, Deloitte & Touche LLP – Interviewreihe

Mark Nicholson, ein Principal bei Deloitte & Touche LLP, ist Deloittes Cyber AI Leader. Er war zuvor als Cyber-Zero-Trust-Leader tätig, wo er komplexe Organisationen half, fortschrittliche Technologien zu nutzen, um Cyber-Risikoprogramme zu erstellen, die Sicherheitsinvestitionen besser mit Risikoprioritäten abstimmen, die Bedrohungsawareness und -sichtbarkeit verbessern und ihre Fähigkeit stärken, in Zeiten von Cyber-Angriffen zu gedeihen.
Mark war aktiv an der Entwicklung und dem Bau einiger der ersten Cybersicherheits-Überwachungslösungen für Betrugsbekämpfung und andere Formen der Geschäftsverlustverhinderung beteiligt. Er berät häufig Vorstände und Geschäftsführungen über aufkommende Cyber-Bedrohungen und die Ausrichtung traditioneller Risikomanagement-Governance und Cyber-Risikominderungstechniken.
Wie hat Ihre Karriere Ihre Perspektive auf Cybersicherheit und Risiko im Zeitalter von KI geprägt?
Als Unternehmer, der ein Unternehmen in den frühen Tagen des Security Information and Event Management mitgründete, habe ich viel Zeit damit verbracht, mich auf das Problem der Datenaggregation, -analyse und -automatisierung zu konzentrieren. Ich erinnere mich an eine Zeit, als Analysten morgens harte Kopien von Firewall-Logs ausdruckten, um sie manuell zu überprüfen und Anomalien im Netzwerkverkehr zu finden. Trotz enormer Fortschritte besteht ein Datenanalyseproblem weiterhin. KI verspricht, unsere Fähigkeit, Sicherheitsdaten effizient zu verarbeiten und zu analysieren, dramatisch zu verbessern. Sie wird auch helfen, schneller Remediationsmaßnahmen durchzuführen, aber die Einsätze haben noch nie höher gelegen. Wir nähern uns einem Zeitalter, in dem es für IT- und Cyber-Professionals (und erst recht für Laien) immer schwieriger werden wird, die inneren Abläufe von Computersystemen vollständig zu verstehen und somit zu erkennen, wenn sie kompromittiert wurden.
Die Arbeit, die ich bei Deloitte leiste, lässt sich im Grunde auf Vertrauen reduzieren. Können wir uns darauf verlassen, dass Finanzdaten genau sind? Können wir uns darauf verlassen, dass die IT-Kontrollen effektiv sind? Kann ein Kunde sich darauf verlassen, dass seine Daten vertraulich behandelt werden? Das Zeitalter von KI verstärkt die Notwendigkeit, die Integrität von Systemen zuverlässig überprüfen zu können.
Deloitte hat kürzlich eine umfassende Reihe von Cyber-AI-Blauen Drucken und Technologiedienstleistungen eingeführt, die Unternehmen dabei helfen sollen, KI in den Kern ihrer Cybersicherheitsstrategie zu integrieren. Welche spezifische Lücke oder Marktlücke haben Sie gesehen, die diesen Start dringend machte?
Erstens finden böswillige Akteure bereits Wege, um KI zu nutzen, um einen Vorteil zu erlangen, was die Dringlichkeit beschleunigt. Zweitens gibt es viele ambitionierte Behauptungen darüber, wie KI-Produkte komplexe Probleme lösen können, aber es erfordert viel Experimentieren, um Tatsachen von Fiktion zu unterscheiden. Drittens schafft die Bereitschaft von Führungskräften, den Wert von KI zu realisieren, Druck auf Cybersicherheitsprogramme, um Risiken zu mindern, ohne die Geschäftstätigkeit zu behindern. Ungefähr 80% der Organisationen erwarten, ihre Gesamtausgaben für KI im nächsten Geschäftsjahr zu erhöhen. Eine umfassende KI-Transformation erfordert, dass Cyber-Führungskräfte sich vorstellen, wie ihre Organisationen operieren.
Deloittes Cyber-AI-Blauen Drucken und Technologiedienstleistungen helfen dabei, die notwendige Klarheit für Führungskräfte zu schaffen, um ihre Cybersicherheitsoperationen für das Zeitalter von KI zu transformieren, sodass Organisationen ein KI-aktivierte Cybersicherheitsfunktion entwerfen, aufbauen und betreiben können, die die Ambitionen des Unternehmens unterstützt.
Wie raten Sie Unternehmen, die schnelle KI-Einführung mit der Notwendigkeit auszugleichen, Cybersicherheitsprotokolle von Anfang an zu integrieren?
Wenn es um die schnelle Einführung von KI geht, müssen Unternehmen die Cybersicherheitskontrollen von Anfang an berücksichtigen. Gute Bremsen ermöglichen es einem Auto, schneller zu fahren, und gute Cybersicherheit sollte die KI-Einführung beschleunigen. Dazu gehören klare Regierungsführungsrahmen, kontinuierliche Überwachung während des gesamten Einführungslebenszyklus und cross-funktionale Zusammenarbeit zwischen KI- und Sicherheitsteams.
Indem Organisationen diese Transformationsbemühungen von Anfang an mit Sicherheit ausrichten, können sie die KI-Einführung beschleunigen, während sie gleichzeitig kritische Vermögenswerte schützen und die Einhaltung von Vorschriften gewährleisten.
Deloittes Forschung zeigt, dass Cybersicherheit oft bei KI-Einführungen nachträglich berücksichtigt wurde. Welche Folgen hat diese Verzögerung – und wie können Organisationen ihren Kurs korrigieren?
Cybersicherheitsprogramme sind historisch gesehen in einem ewigen Spiel des Nachholens mit der Technologietransformation, oft ungewollt von der IT zurückgelassen. Manchmal ist dies das Ergebnis einer Wahrnehmung, dass die Einbeziehung von Sicherheit den Fortschritt behindern würde. Unweigerlich schafft die Verzögerung Auswirkungen nachgelagert, indem sie Risiken einführt und in einigen Branchen regulatorische Überwachung. Ironischerweise kann die Verzögerung langfristig teurer und zeitaufwändiger werden.
Bei KI ist die Sicherheit in einer einzigartigen Position, um dem Unternehmen zu helfen, schneller mit Vertrauen in seiner KI-Reise voranzukommen. Die Erstellung einer ordnungsgemäßen Strategie von Anfang an ist entscheidend, aber der Teufel steckt im Detail. Rahmenbedingungen bieten einen Ausgangspunkt. Deloittes Blaupausen gehen auf das nächste Level und helfen dabei, das entscheidende Gespräch über die Funktionsweise der Technologie in der Realität als Teil eines komplexen Systems zu führen. Dieses Gespräch wird schnell tiefgründig.
Durch die Integration von Cyber in jede Geschäftsfunktion von Anfang an kann ein großer Unterschied dabei gemacht werden, ob die Initiative erfolgreich ist oder nicht. Tech-Transformation erfordert Strenge. Indem Organisationen Cybersicherheit zu einem grundlegenden Element machen, können sie den vollen Wert von KI nutzen, während sie gleichzeitig Risiken minimieren und Systeme schaffen, die sicher, widerstandsfähig und konform sind.
Wie helfen Deloittes Blaupausen Unternehmen dabei, Cybersicherheit als Werttreiber und nicht nur als Risikomanagementfunktion umzudefinieren?
Deloittes Cyber-AI-Blaupausen reduzieren die Notwendigkeit für langwierige und teure Experimente. Die Blaupausen helfen Organisationen dabei, die Hinzufügung einer digitalen Sicherheitsarbeiterschaft zu beschleunigen, die eine effizientere, benutzerfreundlichere Erfahrung antreibt. Durch die Verwendung dieser Blaupausen können Unternehmen über die ad-hoc-Entwicklung von Use-Cases hinausgehen und eine Dienstarchitektur mit KI schaffen, die die notwendigen Fähigkeiten zur Erzielung von Geschäftsergebnissen mit integrierter Governance ausrichtet.
Welche Rolle spielen agente KI-Systeme in der modernen Cybersicherheitstransformation, und wie integriert Deloitte sie in ihre Angebote?
Agente KI hat großes Potenzial in vielen Anwendungen der Sicherheitsfunktion, aber es ist noch im Reifeprozess. Wir haben Agenten entwickelt, die Level-1-Sicherheitsoperationen unterstützen und dazu beitragen, das Versprechen von Security Orchestration, Automation und Response (SOAR)-Produkten zu realisieren, mit denen viele Organisationen Schwierigkeiten hatten, sie umzusetzen. Wir haben einen autonomen Penetrationstest-Agenten entwickelt. Wir haben einen Agenten erstellt, der die Effizienz des Identity Governance and Administration (IGA)-Prozesses verbessert. Wir haben sogar mit einem Pilotprojekt für einen Agenten begonnen, der die Überwachung der Kontrolleffektivität durchführt und möglicherweise eines Tages in der Lage sein könnte, eine erste Entwurfsregulierungsprüfung zu liefern. Unser Hauptaugenmerk liegt darauf, wie all dies zusammenarbeitet. Letztendlich müssen Organisationen, wenn Agenten exponentiell proliferieren, eine starke Kontrolle über Agentenberechtigungen haben. Um echten Wert zu schaffen, muss es auch eine Aufsichtsfunktion geben, die die Arbeitslasten und Anfragen koordiniert und regelt.
Deloitte bietet Cyber-AI-Blaupausen und Technologiedienstleistungen an, um Organisationen dabei zu helfen, ihre Programme zu beschleunigen. Deloitte bietet auch GenAI- und agentenbasierte Lösungen über seine Zora-AI-Produktplattform an, die für starke Leistung, Sicherheit und Skalierbarkeit konzipiert wurde.
Wie gehen Sie bei der Schaffung eines cybersicherheitsbewussten Arbeitskräfte in einer Ära vor, in der KI mehr Entscheidungen automatisiert?
Erstens ist es wichtig zu beachten, dass die menschliche Arbeitskraft der Schlüssel zum Realisieren von Wert aus KI ist. Niemand weiß mehr über das, was in die Arbeit einfließt, als die Menschen, die sie jeden Tag tun. Es ist entscheidend, dass Führungskräfte bewährte Leistungsträger innerhalb ihrer Organisationen einsetzen, um einen klaren Rahmen und Schutzmechanismen für die Nutzung von KI zu schaffen. In diesem Stadium ist interne Kommunikation entscheidend, da Führungskräfte den Ton von oben setzen müssen, aber auch frühzeitig Stakeholder und Mitarbeiter einbeziehen, um Transparenz und Akzeptanz zu fördern. Exposition und Schulung können dazu beitragen, die Technologie zu entmystifizieren und dann eine Kultur zu schaffen, die die Transformation als hilfreich für die Arbeit oder die Produktivität ansieht.
Welche Branchen zeigen in Ihrer Erfahrung die größte Dringlichkeit – oder Widerstand – gegenüber KI-getriebenen Transformationen?
Das Tempo der KI-getriebenen Transformation variiert stark von Unternehmen zu Unternehmen und hängt von der Geschäftsfunktion ab. Die meisten Sektoren erkunden den Wert, den KI für ihre Sicherheitsprogramme bringen könnte. In hoch regulierten Branchen gibt es einen zusätzlichen Anreiz, KI für ein verbessertes Risikomanagement zu nutzen (mit Wachsamkeit bei der Verwaltung des Risikos, das KI selbst einführt). Finanzdienstleistungs- und Technologieunternehmen sind oft Vorreiter bei der Technologieadoption, aber sie sind nicht allein bei der Priorisierung von KI-Initiativen. Viele Life-Sciences- und Gesundheitsunternehmen entwickeln aggressiv KI-Programme. Unabhängig von der Branche gibt es manchmal die Wahrnehmung auf der Ebene der Führungskräfte, dass KI Kostenreduzierung und Arbeitskräfte-Transformation antreiben kann, was zu Handlungen führt.
Es gab einige Gerüchte über gemischte Ergebnisse bei der Erzielung von Geschäftswert durch KI-Adoption, aber ich glaube nicht, dass dies im Sicherheitskontext zutrifft. Es ist wichtig zu beachten, dass bei der Betrachtung der ROI von KI-Adoptionen über Branchen hinweg diejenigen, die sich auf Cybersicherheit konzentrieren, viel wahrscheinlicher sind, ihre ROI-Erwartungen zu übertreffen, mit 44% der Cybersicherheitsinitiativen, die eine ROI erzielen, die deutlich über den Erwartungen liegt, im Vergleich zu nur 17%, die eine ROI erzielen, die deutlich unter den Erwartungen liegt.
Welche Metriken oder Signale verwenden Sie, um zu messen, ob die KI- und Cybersicherheitstransformation eines Kunden tatsächlich Geschäftswert liefert?
Es gibt mehrere Faktoren, die bestimmen, wie die Geschäftsergebnisse dieser Transformation gemessen werden – alle abhängig von den spezifischen Geschäften, der Branche, der Bedrohungslandschaft, den Bedürfnissen und der Reife einer Organisation. Organisationen können beginnen, indem sie eine KI-Bereitschaftsbewertung durchführen, um die vorhandenen Chancen und den erforderlichen Aufwand zu identifizieren, um die gewünschte ROI zu erzielen. Zusätzlich dazu hat Deloitte ein Workforce Analyzer-Tool entwickelt, das Organisationen hilft, die täglichen Arbeitslasten, die von Cybersicherheitspersonal getragen werden, besser zu verstehen.
Wenn Sie fünf Jahre vorausblicken, wie erwarten Sie, dass KI das Cybersicherheitslandschaft verändern wird – sowohl in Bezug auf die Sophistikation von Bedrohungen als auch darauf, wie Organisationen sich verteidigen?
Angesichts des atemberaubenden Tempos der Innovation ist es schwierig, fünf Jahre im Voraus zu projizieren. Es ist sicher, dass KI die Cybersicherheitslandschaft auf beiden Seiten der Gleichung weiter verändern wird. Wir erwarten einen Anstieg der Bedrohungssophistikation, da Gegner KI nutzen, um Angriffe zu automatisieren, Erkennung zu vermeiden und Schwachstellen mit unvergleichlicher Geschwindigkeit und Reichweite auszunutzen. Wir erwarten auch, dass Organisationen zunehmend KI-getriebene Tools nutzen, um proaktiv Risiken zu identifizieren, Incident-Remediation zu automatisieren und Verteidigungen dynamisch anzupassen, während Menschen die Aufsicht “im Loop” behalten.
Es ist offensichtlich, dass Unternehmen, die in KI-gesteuerte Sicherheit investieren und eine Kultur des kontinuierlichen Lernens fördern, wahrscheinlich besser gerüstet sind, Vermögenswerte zu schützen, Widerstandsfähigkeit aufzubauen und Vertrauen aufrechtzuerhalten als diejenigen, die dies nicht tun.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten die Deloitte Cyber AI Blueprints and Technology Services Seite besuchen.












