Wywiady
Mark Nicholson, Deloitte US Cyber AI lider, Deloitte & Touche LLP – Wywiad

Mark Nicholson, principal w Deloitte & Touche LLP, jest liderem Cyber AI w Deloitte. Wcześniej pełnił funkcję lidera Zero Trust w Cyber, gdzie pomagał złożonym organizacjom w bardziej pewnym wykorzystaniu zaawansowanych technologii do budowania programów cyberbezpieczeństwa, które lepiej odpowiadają na inwestycje w bezpieczeństwo i priorytety ryzyka, ustanawiają poprawioną świadomość i widoczność zagrożeń oraz pomagają im wzmocnić swoją zdolność do radzenia sobie z incydentami cybernetycznymi.
Mark aktywnie uczestniczył w projektowaniu i budowaniu niektórych z pierwszych rozwiązań do monitorowania cyberbezpieczeństwa dla wykrywania oszustw i innych form prewencji strat biznesowych. Często briefuje rady nadzorcze i komitety wykonawcze na temat pojawiających się zagrożeń cybernetycznych i wyrównania tradycyjnego zarządzania ryzykiem i techniki mitigacji ryzyka cybernetycznego.
Jak Twoja kariera ukształtowała Twoją perspektywę na temat cyberbezpieczeństwa i ryzyka w erze AI?
Jako przedsiębiorca, który założył firmę we wczesnych dniach Security Information and Event Management, spędziłem dużo czasu koncentrując się na problemie agregacji danych, analizy i automatyzacji. Pamiętam czas, kiedy analitycy drukowali wydruki dziennych logów firewall, aby ręcznie przeglądać je w poszukiwaniu anomalii w ruchu sieciowym. Pomimo ogromnego postępu, problem z analizą danych utrzymuje się. AI obiecuje dramatycznie poprawić naszą zdolność do efektywnego przetwarzania i analizy danych bezpieczeństwa. Pomoże nam również wykonać szybsze działania naprawcze, ale stawka nigdy nie była wyższa. Zbliżamy się do ery, w której będzie coraz trudniej dla specjalistów IT i cybernetycznych (a nawet laików) w pełni zrozumieć wewnętrzne mechanizmy systemów komputerowych, a tym samym będzie coraz trudniej zrozumieć, kiedy zostaną one naruszone.
Praca, którą wykonuję w Deloitte, sprowadza się do zaufania. Czy możemy zaufać, że dane finansowe są dokładne? Czy możemy zaufać, że kontrola IT jest skuteczna? Czy klient może zaufać, że jego dane będą przechowywane w poufności? Era AI zwiększa pilność, aby móc zaufać integralności systemów.
Deloitte niedawno uruchomił szeroki zestaw planów i usług technologicznych Cyber AI, aby pomóc firmom wbudować AI w rdzeń ich strategii cyberbezpieczeństwa. Jaki konkretny problem lub awaria rynkowa widzieliście, co sprawiło, że ten start był pilny?
Po pierwsze, złe aktorzy już znajdują sposoby, aby wykorzystać AI do uzyskania przewagi, co przyspiesza pilność. Po drugie, istnieją很多 ambitne twierdzenia na temat tego, jak produkty AI mogą rozwiązać trudne problemy, ale wymaga to dużej ilości eksperymentów, aby odróżnić fakt od fikcji. Wreszcie, entuzjazm wyższej kadry zarządzającej, aby zrealizować wartość AI, tworzy presję na programy bezpieczeństwa, aby zmniejszyć ryzyko bez spowalniania biznesu. Około 80% organizacji oczekuje zwiększenia wydatków na AI w następnym roku finansowym. Powszechna transformacja AI wymaga, aby liderzy cybernetyczni przemyśleli, jak ich organizacje działają.
Plany i usługi technologiczne Cyber AI Deloitte pomagają zapewnić klarowność, aby liderzy mogli przekształcić swoje operacje cybernetyczne na erę AI, pozwalając organizacjom na zaprojektowanie, budowę i eksploatację funkcji cybernetycznej z AI, która wspiera ambicje biznesu.
Jak radzisz firmom, aby zrównoważyć szybką wdrożenie AI z potrzebą wbudowania protokołów bezpieczeństwa od podstaw?
Gdy chodzi o szybkie wdrożenie AI, organizacje muszą mieć kontrolę nad bezpieczeństwem na starcie. Tak jak dobre hamulce pozwalają samochodowi jechać szybciej, dobre bezpieczeństwo powinno przyspieszyć wdrożenie AI. Wymaga to klarownych ram zarządzania, ciągłego monitorowania w trakcie cyklu wdrożeniowego oraz współpracy między zespołami AI i bezpieczeństwa.
Poprzez wyrównanie tych wysiłków transformacyjnych z bezpieczeństwem od samego początku, organizacje mogą przyspieszyć wdrożenie AI, chroniąc jednocześnie aktywa krytyczne i utrzymując zgodność z przepisami.
Badania Deloitte pokazują, że bezpieczeństwo cybernetyczne często było pomijane w wdrożeniach AI. Jakie są konsekwencje tego opóźnienia – i jak mogą organizacje skorygować swój kurs?
Programy bezpieczeństwa były historycznie w ciągłej grze pościgu za transformacją technologiczną, często pozostawiane przez IT. Czasami jest to wynikiem percepcji, że zaangażowanie bezpieczeństwa spowolni postęp. Niezmiennie, opóźnienie tworzy wpływ w dół, wprowadzając ryzyko i w przypadku niektórych branż, nadzór regulacyjny. Ironicznie, opóźnienie może stać się bardziej kosztowne i czasochłonne w długiej perspektywie.
Poprzez wbudowanie bezpieczeństwa w każdą funkcję biznesową od samego początku, organizacje mogą odblokować pełną wartość AI, minimalizując ryzyko, tworząc systemy, które są bezpieczne, odporne i zgodne.
Jak plany Deloitte pomagają firmom przedefiniować bezpieczeństwo cybernetyczne jako czynnik napędzający wartość, a nie tylko funkcję zarządzania ryzykiem?
Plany Cyber AI Deloitte redukują potrzebę długich i kosztownych eksperymentów. Plany pomagają organizacjom przyspieszyć dodanie cyfrowej siły roboczej, która napędza bardziej wydajne i przyjazne do użytku doświadczenie. Poprzez wykorzystanie tych planów, organizacje mogą wyjść poza przypadkowe rozwijanie przypadków użycia i stworzyć architekturę usług z AI, która wyrównuje możliwości niezbędne do dostarczania wyników biznesowych z zintegrowanym zarządzaniem.
Jaka rola systemów AI agentywnych odgrywa w nowoczesnej transformacji cyberbezpieczeństwa, a jak Deloitte włącza je do swoich ofert?
Systemy AI agentywnych mają ogromny potencjał w wielu aplikacjach w funkcji bezpieczeństwa, ale nadal dojrzewają. Rozwinęliśmy agenty, które wspierają poziom 1 operacji bezpieczeństwa i pomagają zrealizować obietnicę produktów Security Orchestration, Automation, and Response (SOAR), z którymi wiele organizacji miało trudności. Rozwinęliśmy agenta, który poprawia wydajność procesu Identity Governance and Administration (IGA). Rozwinęliśmy również agenta, który ulepsza skuteczność monitorowania skuteczności kontroli i może ostatecznie dostarczyć pierwszy projekt odpowiedzi na egzamin regulacyjny. Nasz większy focus jest na tym, jak to wszystko działa razem. Ostatecznie, gdy agenci proliferują wykładniczo, organizacje muszą mieć silną kontrolę nad uprawnieniami agentów. Ponadto, aby stworzyć prawdziwą wartość, musi istnieć funkcja nadzorcza, która koordynuje i zarządza obciążeniami i żądaniami.
Deloitte oferuje plany i usługi technologiczne Cyber AI, aby pomóc organizacjom przyspieszyć swoje programy. Deloitte oferuje również rozwiązania GenAI i agentywnych AI za pośrednictwem swojej platformy Zora AI, która została zaprojektowana z myślą o wysokiej wydajności, bezpieczeństwie i skalowalności.
Jak podchodzisz do budowania świadomej cyberbezpieczeństwa siły roboczej w erze, w której AI automatyzuje coraz więcej decyzji? Jakie umiejętności nadal mają największe znaczenie?
Po pierwsze, ważne jest, aby zauważyć, że siła robocza ludzka jest kluczem do realizacji wartości z AI. Nikt nie wie lepiej, co wchodzi w skład pracy, niż osoby, które ją wykonują każdego dnia. Jest niezmiernie ważne, aby liderzy zaangażowali doświadczonych wykonawców w swoich organizacjach, aby pomóc ustanowić klarowną ramę i barierki dla wykorzystania AI. Na tym etapie komunikacja wewnętrzna jest krytyczna, ponieważ liderzy muszą ustalić ton od samego początku, ale zaangażować się w pracowników i interesariuszy wcześnie, aby zapewnić przejrzystość i wspierać zaangażowanie. Wystawienie i szkolenie mogą pomóc zdemistyfikować technologię, a następnie stworzyć kulturę, która postrzega transformację jako pomocną w ułatwieniu pracy lub pomocy w zwiększeniu produktywności.
W Twoim doświadczeniu, które piony branżowe pokazują największą pilność lub opór wobec transformacji AI?
Szybkość transformacji AI różni się znacznie od firmy do firmy i zależy od funkcji biznesowej. Większość sektorów bada wartość, jaką AI mogłoby przynieść ich programom bezpieczeństwa. W branżach wysoko uregulowanych istnieje dodatkowy bodziec, aby wykorzystać AI do lepszego zarządzania ryzykiem (z uwagą na zarządzanie ryzykiem, które AI samo wprowadza). Firmy z sektora usług finansowych i technologicznych często są na czele wdrożenia technologii, ale nie są one jedynymi, które priorytetowo traktują inicjatywy AI. Wiele firm z sektora Life Sciences i Healthcare agresywnie rozwija programy AI. Niezależnie od sektora, w niektórych przypadkach istnieje percepcja na poziomie wyższej kadry zarządzającej, że AI może napędzać redukcję kosztów i transformację siły roboczej, co napędza działanie.
Było kilka plotek ostatnio o mieszanych wynikach w osiąganiu wartości biznesowej z wdrożeniem AI, ale nie wierzę, że ma to zastosowanie w kontekście bezpieczeństwa. Ważne jest, aby zauważyć, że przy ocenie ROI wdrożenia AI w różnych branżach, te, które koncentrują się na bezpieczeństwie, są znacznie bardziej prawdopodobne, aby przekroczyć swoje oczekiwania ROI, z 44% inicjatyw bezpieczeństwa dostarczających ROI znacznie powyżej oczekiwań, w porównaniu z tylko 17%, które dostarczają ROI znacznie poniżej oczekiwań.
Jakie wskaźniki lub sygnały używasz do pomiaru, czy transformacja AI + bezpieczeństwo klienta naprawdę dostarcza wartości biznesowej?
Istnieje kilka czynników, które określą, jak mierzyć wynik biznesowy tej transformacji – wszystkie zależą od konkretnego biznesu, branży, krajobrazu zagrożeń, potrzeb i dojrzałości organizacji. Organizacje mogą zacząć od przeprowadzenia oceny gotowości AI, aby zidentyfikować możliwości i poziom wysiłku, aby osiągnąć pożądany ROI. Ponadto Deloitte stworzył narzędzie Workforce Analyzer, które pomaga organizacjom lepiej zrozumieć codzienne obciążenia pracy przez personel bezpieczeństwa.
Patrząc pięć lat do przodu, jak oczekujesz, że AI zmieni krajobraz bezpieczeństwa – zarówno pod względem złożoności zagrożeń, jak i sposobu, w jaki organizacje bronią się?
Z niezwykłym tempem innowacji, trudno jest przewidzieć pięć lat do przodu. Można powiedzieć, że AI będzie nadal transformować krajobraz bezpieczeństwa po obu stronach równania. Oczekujemy wzrostu złożoności zagrożeń, ponieważ przeciwnicy będą wykorzystywać AI do automatyzacji ataków, unikania wykrycia i wykorzystywania luk w zabezpieczeniach w niezwykłej skali i tempie. Oczekujemy również, że organizacje będą coraz częściej wykorzystywać narzędzia napędzane AI, aby proaktywnie identyfikować ryzyko, automatyzować naprawę incydentów i dynamicznie dostosowywać obronę, podczas gdy ludzie utrzymują nadzór “w pętli”.
Jest oczywiste, że przedsiębiorstwa, które inwestują w bezpieczeństwo napędzane AI i wspierają kulturę ciągłego uczenia się, będą lepiej przygotowane do ochrony aktywów, budowania odporności i utrzymania zaufania niż te, które nie robią tego.
Dziękuję za wspaniały wywiad. Czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić stronę Deloitte Cyber AI Blueprints and Technology Services.












