สัมภาษณ์
มาร์ก นิโคลสัน ผู้นำด้านไซเบอร์ AI ของ Deloitte US, Deloitte & Touche LLP – ซีรีส์สัมภาษณ์

Mark Nicholson, ผู้บริหารระดับหัวหน้าที่ Deloitte & Touche LLP, เป็นผู้นำด้าน Cyber AI ของ Deloitte ก่อนหน้านี้เขาเคยดำรงตำแหน่งหัวหน้าฝ่าย Zero Trust ของ Cyber, ซึ่งช่วยให้องค์กรที่ซับซ้อนใช้เทคโนโลยีขั้นสูงได้อย่างมั่นใจเพื่อสร้างโปรแกรมความเสี่ยงด้านไซเบอร์ที่สอดคล้องกับลำดับความสำคัญของการลงทุนด้านความปลอดภัย, สร้างการรับรู้และการมองเห็นภัยคุกคามที่ดีขึ้น, และช่วยเสริมความสามารถของพวกเขาในการเติบโตท่ามกลางเหตุการณ์ไซเบอร์
Mark มีส่วนร่วมอย่างแข็งขันในการออกแบบและสร้างโซลูชันการตรวจสอบความปลอดภัยไซเบอร์ขั้นแรกสำหรับการตรวจจับการฉ้อโกงและรูปแบบการป้องกันการสูญเสียทางธุรกิจอื่น ๆ เขามักให้ข้อมูลสรุปแก่คณะกรรมการและคณะกรรมการผู้บริหารเกี่ยวกับภัยคุกคามไซเบอร์ที่กำลังเกิดขึ้นและการสอดคล้องของการกำกับดูแลความเสี่ยงแบบดั้งเดิมกับเทคนิคการบรรเทาความเสี่ยงไซเบอร์
อาชีพของคุณได้หล่อหลอมมุมมองของคุณต่อความปลอดภัยไซเบอร์และความเสี่ยงในยุค AI อย่างไร?
ในฐานะผู้ประกอบการที่ร่วมก่อตั้งบริษัทในช่วงแรกของ Security Information and Event Management, ฉันใช้เวลามากในการมุ่งเน้นปัญหาการรวมรวมข้อมูล, การวิเคราะห์, และการอัตโนมัติ ฉันจำได้ว่าตอนนั้นนักวิเคราะห์ต้องพิมพ์สำเนาโลเกอร์ไฟร์วอลล์ออกมาทำเป็นกระดาษในตอนเช้าเพื่อรีวิวด้วยตนเองโดยหวังจะพบความผิดปกติในทราฟฟิกเครือข่าย แม้จะมีความก้าวหน้ามหาศาล, ปัญหาการวิเคราะห์ข้อมูลยังคงอยู่ AI สัญญาว่าจะปรับปรุงความสามารถของเราในการประมวลผลและวิเคราะห์ข้อมูลความปลอดภัยอย่างมีประสิทธิภาพอย่างมาก มันยังช่วยให้เราดำเนินการแก้ไขได้เร็วขึ้น, แต่ความเสี่ยงก็สูงกว่าที่เคย เรากำลังเข้าสู่ยุคที่ผู้เชี่ยวชาญด้าน IT และไซเบอร์ (ยิ่งกว่านั้นคือคนทั่วไป) จะเข้าใจการทำงานภายในของระบบคอมพิวเตอร์ได้ยากขึ้น, ดังนั้นการเข้าใจว่าระบบถูกเจาะจงหรือไม่ก็จะยากขึ้นตามไปด้วย
งานที่ฉันทำที่ Deloitte สรุปได้เป็นเรื่องของความเชื่อถือ เราจะเชื่อถือได้หรือไม่ว่าข้อมูลทางการเงินแม่นยำ? เราจะเชื่อถือได้หรือไม่ว่าการควบคุม IT มีประสิทธิภาพ? ลูกค้าจะเชื่อถือได้หรือไม่ว่าข้อมูลของพวกเขาจะถูกเก็บเป็นความลับ? ยุค AI ทำให้ความจำเป็นในการเชื่อถือความสมบูรณ์ของระบบยิ่งสำคัญขึ้น
Deloitte เพิ่งเปิดตัวชุดโครงร่าง Cyber AI และบริการเทคโนโลยีที่ครอบคลุมเพื่อช่วยธุรกิจฝัง AI ไว้ในแกนกลยุทธ์ไซเบอร์ของพวกเขา คุณมองเห็นช่องว่างหรือความล้มเหลวของตลาดอะไรที่ทำให้การเปิดตัวนี้เร่งด่วน?
ประการแรก, ผู้กระทำผิดกำลังหาวิธีใช้ AI เพื่อได้เปรียบซึ่งทำให้ความเร่งด่วนเพิ่มขึ้น ประการที่สอง, มีการอ้างอิงที่ทะเยอทะยานหลายอย่างเกี่ยวกับว่าผลิตภัณฑ์ AI สามารถแก้ปัญหาที่ซับซ้อนได้, แต่ต้องทดลองหลายครั้งเพื่อแยกความจริงจากนิยาย ประการสุดท้าย, ความกระตือรือร้นของผู้บริหารในการทำให้ AI ให้คุณค่าเกิดแรงกดดันให้โปรแกรมความปลอดภัยไซเบอร์ต้องบรรเทาความเสี่ยงโดยไม่ทำให้ธุรกิจชะลอตัว Approximately 80% of organizations คาดว่าจะเพิ่มการใช้จ่าย AI ทั้งหมดในปีงบประมาณถัดไป การเปลี่ยนแปลง AI อย่างกว้างขวางต้องการให้ผู้นำด้านไซเบอร์ต้องจินตนาการใหม่ว่าธุรกิจของตนทำงานอย่างไร
Deloitte’s Cyber AI blueprints and technology services ช่วยให้ผู้นำได้รับความชัดเจนที่จำเป็นในการเปลี่ยนแปลงการดำเนินงานไซเบอร์สู่ยุค AI, ทำให้องค์กรสามารถออกแบบ, สร้างและดำเนินการฟังก์ชันไซเบอร์ที่เปิดใช้ AI ที่สนับสนุนความทะเยอทะยานของธุรกิจ
คุณแนะนำให้บริษัทต่าง ๆ ปรับสมดุลการใช้งาน AI อย่างรวดเร็วกับความจำเป็นในการฝังโปรโตคอลความปลอดภัยไซเบอร์ตั้งแต่ต้นอย่างไร?
เมื่อพูดถึงการใช้งาน AI อย่างรวดเร็ว, องค์กรต้องมีการควบคุมความปลอดภัยไซเบอร์ที่ชัดเจนตั้งแต่เริ่มต้น เช่นเดียวกับที่เบรกที่ดีทำให้รถวิ่งเร็วขึ้น, ความปลอดภัยไซเบอร์ที่ดีควรเร่งการนำ AI ไปใช้ สิ่งนี้ต้องอาศัยกรอบการกำกับดูแลที่ชัดเจน, การเฝ้าติดตามอย่างต่อเนื่องตลอดวงจรการใช้งาน, และความร่วมมือข้ามฟังก์ชันระหว่างทีม AI และทีมความปลอดภัย
โดยการสอดคล้องความพยายามเปลี่ยนแปลงเหล่านี้กับความปลอดภัยตั้งแต่ต้น, องค์กรสามารถเร่งการนำ AI ไปใช้ได้พร้อมกับปกป้องสินทรัพย์สำคัญและรักษาการปฏิบัติตามกฎระเบียบ
การวิจัยของ Deloitte แสดงให้เห็นว่าความปลอดภัยไซเบอร์มักถูกมองว่าเป็นเรื่องหลังจากการเปิดตัว AI. ผลที่ตามมาของความล่าช้านี้คืออะไร—และองค์กรจะปรับแก้ได้อย่างไร?
โปรแกรมความปลอดภัยไซเบอร์เคยอยู่ในเกมตามเทคโนโลยีที่เปลี่ยนแปลงอย่างต่อเนื่อง, มักถูกทิ้งไว้หลังโดยไม่ตั้งใจโดย IT บางครั้ง, นี่เป็นผลมาจากการรับรู้ว่าการรวมความปลอดภัยจะทำให้ความก้าวหน้าช้าลง อย่างไม่คาดคิด, ความล่าช้านี้สร้างผลกระทบต่อเนื่องโดยเพิ่มความเสี่ยงและในบางอุตสาหกรรมทำให้ต้องเผชิญการตรวจสอบตามกฎระเบียบ อย่างขัดแย้ง, ความล่าช้านี้อาจกลายเป็นค่าใช้จ่ายและเวลาที่สูงขึ้นในระยะยาว
ด้วย AI, ความปลอดภัยอยู่ในตำแหน่งที่เป็นเอกลักษณ์เพื่อช่วยธุรกิจเคลื่อนที่เร็วขึ้นด้วยความมั่นใจในเส้นทาง AI การวางกลยุทธ์ที่เหมาะสมตั้งแต่ต้นเป็นสิ่งสำคัญ, แต่รายละเอียดคือหัวใจของความสำเร็จ กรอบงานให้จุดเริ่มต้น, โครงร่างของ Deloitte นำไปสู่ระดับต่อไปและช่วยอำนวยการสนทนาที่สำคัญเกี่ยวกับวิธีที่เทคโนโลยีจะทำงานในความเป็นจริงเป็นส่วนหนึ่งของระบบซับซ้อน การสนทนานั้นลึกและรวดเร็ว
การบรรจุความปลอดภัยไซเบอร์เข้าไปในแต่ละฟังก์ชันของธุรกิจตั้งแต่ต้นทำให้ความแตกต่างอย่างมากในการกำหนดว่าโครงการจะประสบความสำเร็จหรือไม่ การแปลงเทคโนโลยีต้องอาศัยความเข้มงวด โดยการทำให้ความปลอดภัยไซเบอร์เป็นองค์ประกอบพื้นฐาน องค์กรสามารถปลดล็อกคุณค่าระดับเต็มของ AI พร้อมลดความเสี่ยง ช่วยสร้างระบบที่ปลอดภัย ยืดหยุ่น และสอดคล้องตามมาตรฐาน
Deloitte ใช้แผนผังบลูพริ้นท์อย่างไรเพื่อช่วยองค์กรมองความปลอดภัยไซเบอร์เป็นตัวขับเคลื่อนมูลค่า มากกว่าการจัดการความเสี่ยงเพียงอย่างเดียว?
แผนผังบลูพริ้นท์ Cyber AI ของ Deloitte ลดความจำเป็นในการทดลองที่ยาวนานและมีค่าใช้จ่ายสูง แผนผังเหล่านี้ช่วยให้องค์กรเร่งการเพิ่มกำลังงานด้านความปลอดภัยดิจิทัลที่มอบประสบการณ์ที่มีประสิทธิภาพและเป็นมิตรต่อผู้ใช้มากขึ้น ด้วยการใช้แผนผังเหล่านี้ ธุรกิจสามารถก้าวข้ามการพัฒนากรณีใช้งานแบบชั่วคราวและสร้างสถาปัตยกรรมบริการที่มี AI ที่สอดคล้องกับความสามารถที่จำเป็นต่อการส่งมอบผลลัพธ์ทางธุรกิจพร้อมการกำกับดูแลแบบบูรณาการ
ระบบ AI แบบเอเจนต์มีบทบาทอย่างไรในการแปลงความปลอดภัยไซเบอร์สมัยใหม่ และ Deloitte นำมันมาผสานในข้อเสนอของตนอย่างไร?
AI แบบเอเจนต์มีศักยภาพสูงในหลายการประยุกต์ใช้ในฟังก์ชันความปลอดภัย แต่ยังอยู่ในขั้นตอนการพัฒนา เราได้พัฒนาเอเจนต์ที่สนับสนุนการดำเนินงานด้านความปลอดภัยระดับ 1 และช่วยให้สัญญาณของผลิตภัณฑ์ Security Orchestration, Automation, and Response (SOAR) ที่หลายองค์กรประสบปัญหาในการใช้งานเป็นจริง เราได้พัฒนาเอเจนต์ทดสอบการเจาะระบบอัตโนมัติ เราได้สร้างเอเจนต์ที่เพิ่มประสิทธิภาพกระบวนการ Identity Governance and Administration (IGA) เราแม้แต่เริ่มทำโครงการนำร่องสำหรับเอเจนต์ที่ทำการตรวจสอบประสิทธิภาพของการควบคุมและอาจในอนาคตสามารถจัดทำร่างแรกของการตอบสอบการตรวจสอบตามกฎระเบียบได้ จุดสนใจหลักของเราคือการทำให้ทั้งหมดนี้ทำงานร่วมกัน ในที่สุด เมื่อเอเจนต์เพิ่มจำนวนอย่างรวดเร็ว องค์กรต้องมีการควบคุมสิทธิ์ของเอเจนต์อย่างเข้มงวด อีกทั้งเพื่อสร้างคุณค่าอย่างแท้จริง จำเป็นต้องมีฟังก์ชันการกำกับดูแลที่ประสานงานและควบคุมภาระงานและคำขอ
Deloitte ให้บริการแผนผังบลูพริ้นท์ Cyber AI และบริการเทคโนโลยีเพื่อช่วยองค์กรเร่งโปรแกรมของตน Deloitte ยังให้บริการโซลูชัน GenAI และเอเจนต์ผ่านแพลตฟอร์มผลิตภัณฑ์ Zora AI™ ซึ่งออกแบบมาเพื่อประสิทธิภาพสูง ความปลอดภัยและการขยายตัวที่แข็งแกร่ง
คุณจะสร้างแรงงานที่ตระหนักถึงความปลอดภัยไซเบอร์อย่างไรในยุคที่ AI กำลังอัตโนมัติการตัดสินใจมากขึ้น? ทักษะใดยังคงสำคัญที่สุด?
ก่อนอื่น ควรชี้ให้เห็นว่ากำลังคนเป็นกุญแจสำคัญในการทำให้ AI สร้างคุณค่าได้ ไม่มีใครรู้รายละเอียดของงานมากกว่าผู้ที่ทำงานนั้นทุกวัน จำเป็นที่ผู้นำจะต้องเรียกผู้ทำงานที่มีผลงานพิสูจน์แล้วในองค์กรมาช่วยกำหนดกรอบและแนวทางที่ชัดเจนสำหรับการใช้ AI ในขั้นตอนนี้ การสื่อสารภายในเป็นสิ่งสำคัญ เนื่องจากผู้นำต้องตั้งโทนจากระดับบนสุด แต่ต้องมีส่วนร่วมกับผู้มีส่วนได้ส่วนเสียและพนักงานตั้งแต่แรกเพื่อให้เกิดความโปร่งใสและกระตุ้นการยอมรับ การเปิดเผยและการฝึกอบรมสามารถช่วยทำให้เทคโนโลยีไม่เป็นปริศนาและต่อมาสร้างวัฒนธรรมที่มองการแปลงเป็นประโยชน์ในการทำงานให้ง่ายขึ้นหรือทำให้พนักงานมีประสิทธิภาพมากขึ้น
จากประสบการณ์ของคุณ อุตสาหกรรมใดแสดงความเร่งด่วนหรือความต้านทานต่อการแปลงโดย AI มากที่สุด?
ความเร็วของการแปลงโดย AI แตกต่างกันอย่างมากระหว่างบริษัทและขึ้นอยู่กับฟังก์ชันธุรกิจ ส่วนใหญ่ของภาคส่วนกำลังสำรวจคุณค่าที่ AI จะนำมาสู่โปรแกรมความปลอดภัยของตน ในอุตสาหกรรมที่มีการควบคุมอย่างเข้มงวด มีแรงจูงใจเพิ่มเติมในการใช้ AI เพื่อการจัดการความเสี่ยงที่ดีขึ้น (พร้อมการระมัดระวังในการจัดการความเสี่ยงที่ AI เองอาจก่อให้เกิด) บริษัทด้านการเงินและเทคโนโลยีมักจะนำการรับเอาเทคโนโลยีล่วงหน้า แต่ไม่ได้เป็นเพียงผู้เดียวที่ให้ความสำคัญกับโครงการ AI บริษัทด้านวิทยาศาสตร์ชีวิตและสุขภาพหลายแห่งกำลังพัฒนาโปรแกรม AI อย่างเข้มข้น ไม่ว่าภาคส่วนใด ในบางกรณีมีการรับรู้ระดับผู้บริหารว่า AI สามารถลดต้นทุนและแปลงกำลังคนได้ ซึ่งเป็นแรงผลักดันให้ดำเนินการ
มีข่าวลือบางอย่างเกี่ยวกับผลลัพธ์ที่ผสมผสานในการสร้างคุณค่าทางธุรกิจจากการนำ AI ไปใช้ แต่ผมไม่เชื่อว่าข้อความนี้ใช้ได้ในบริบทของความปลอดภัยไซเบอร์ สิ่งสำคัญคือต้องสังเกตว่าเมื่อมอง ROI จากการนำ AI ไปใช้ในอุตสาหกรรมต่าง ๆ ผู้ที่มุ่งเน้นความปลอดภัยไซเบอร์มีแนวโน้มที่จะเกินคาดหวัง ROI ของตนอย่างมาก โดย 44% ของโครงการความปลอดภัยไซเบอร์ให้ ROI อยู่เหนือหรือสูงกว่าคาดหมายอย่างมีนัยสำคัญ ในขณะที่มีเพียง 17% ที่ให้ ROI ต่ำกว่าคาดหมายอย่างมีนัยสำคัญ
คุณใช้เมตริกหรือสัญญาณใดในการวัดว่าการแปลง AI + ความปลอดภัยไซเบอร์ของลูกค้ากำลังสร้างคุณค่าทางธุรกิจจริงหรือไม่?
มีหลายปัจจัยที่จะกำหนดวิธีการวัดผลลัพธ์ทางธุรกิจของการแปลงนี้ – ทั้งหมดขึ้นอยู่กับธุรกิจเฉพาะขององค์กร อุตสาหกรรม ภูมิทัศน์ภัยคุกคาม ความต้องการและระดับความพร้อมขององค์กร องค์กรสามารถเริ่มต้นด้วยการทำการประเมินความพร้อม AI เพื่อระบุโอกาสที่มีและระดับความพยายามที่ต้องใช้เพื่อให้ได้ ROI ที่ต้องการ นอกจากนี้ Deloitte ยังได้สร้างเครื่องมือ Workforce Analyzer ที่ช่วยให้องค์กรเข้าใจภาระงานประจำวันของบุคลากรด้านความปลอดภัยได้ดียิ่งขึ้น
มองไปห้าปีข้างหน้า คุณคาดว่า AI จะเปลี่ยนแปลงภูมิทัศน์ความปลอดภัยไซเบอร์อย่างไร—ทั้งในด้านความซับซ้อนของภัยคุกคามและวิธีที่องค์กรปกป้องตนเอง?
ด้วยความเร็วอันน่าทึ่งของนวัตกรรม การคาดการณ์ไปอีก 5 ปีจึงเป็นเรื่องยาก แต่สามารถกล่าวได้ว่า AI จะยังคงเปลี่ยนแปลงภูมิทัศน์ความปลอดภัยไซเบอร์ในทุกด้าน เราคาดว่าจะเห็นการเพิ่มขึ้นของความซับซ้อนของภัยคุกคามเมื่อผู้โจมตีใช้ AI เพื่ออัตโนมัติการโจมตี หลบเลี่ยงการตรวจจับ และใช้ช่องโหว่ด้วยความเร็วและขนาดที่ไม่เคยมีมาก่อน เรายังคาดว่าองค์กรจะใช้เครื่องมือที่ขับเคลื่อนด้วย AI มากขึ้นเพื่อระบุความเสี่ยงอย่างเชิงรุก อัตโนมัติการแก้ไขเหตุการณ์ และปรับการป้องกันอย่างไดนามิก ในขณะที่มนุษย์ยังคงทำหน้าที่ดูแล “on the loop”
เป็นที่ชัดเจนว่าธุรกิจที่ลงทุนในระบบรักษาความปลอดภัยที่ใช้ AI และส่งเสริมวัฒนธรรมการเรียนรู้อย่างต่อเนื่อง จะพร้อมรับมือในการปกป้องทรัพย์สิน สร้างความยืดหยุ่น และรักษาความไว้วางใจได้ดีกว่าผู้ที่ไม่ทำเช่นนั้น
ขอบคุณสำหรับการสัมภาษณ์ที่ยอดเยี่ยม ผู้อ่านที่ต้องการเรียนรู้เพิ่มเติมควรเยี่ยมชมหน้า Deloitte Cyber AI Blueprints and Technology Services page.












