Yapay Zeka SOC'ları Analistleri İşsiz Bırakmayacak: Görev Tanımları Değişiyor Yazılım

Yapay Zeka SOC'ları Analistleri İşsiz Bırakmayacak: Görev Tanımları Değişiyor

Yapay zeka destekli tam otonom SOC'ler çoğalırken, sektör devleri AI'nın analistleri işsiz bırakmayacağını, sadece görev tanımlarını dönüştüreceğini s

Siber güvenlik pazarında tamamen otonom güvenlik operasyon merkezleri (SOC) çözümleri hızla çoğalırken, bu durum sektör çalışanları arasında iş kaybı endişesini tetikliyor. Ancak Infosecurity Europe 2026'da bir araya gelen önde gelen güvenlik satıcıları, bu kaygıların yersiz olduğunu düşünüyor. Dropzone AI, Abnormal AI ve Vega Security gibi firmaların üst düzey yöneticileri, yapay zekanın SOC'leri tamamen devralmayacağı, aksine rutin ve sıkıcı görevleri ortadan kaldırarak analistlerin daha stratejik roller üstlenmesini sağlayacağı konusunda hemfikir.

Dropzone AI'nın Uluslararası Başkan Yardımcısı Brett Candon, yapay zekanın geleneksel çok katmanlı SOC modelini daha yalın ve akıllı bir yapıya dönüştürdüğünü belirtiyor. Candon'a göre yapay zeka, '1.5. seviye analistler' olarak adlandırılabilecek hızlandırılmış bir ekip ve stratejik mühendislerden oluşan yeni bir operasyon modeli yaratıyor. Bu dönüşümde insan analistler, yapay zekanın gerçekleştirdiği otomatik incelemeleri denetleyen ve doğrulayan bir rol üstleniyor.

Otomasyonun SOC'leri düzeltme vaadi on beş yılı aşkın süredir dile getiriliyor ancak satıcılar, gerçek anlamda otonominin ancak tam şeffaflıkla mümkün olduğunu vurguluyor. Candon, yapay zekanın 'kara kutu' değil, 'cam kutu' olarak ele alınması gerektiğini; her prosedür adımının kaydedilerek insan analistlerin makinenin mantığını kolayca denetleyebilmesi gerektiğini ifade ediyor. Abnormal AI'nın Saha CISO'su Patricia Titus da insanın döngüde olduğu doğrulama mekanizmasının vazgeçilmez bir güvenlik ağı olduğunu belirterek, periyodik veri analiziyle AI aracının istenen tehditleri doğru yakaladığından emin olunması gerektiğini söylüyor.

Detaylar ve Etkileri

Yapay zekanın etkinliği, onu besleyen güvenlik verisi altyapısına doğrudan bağlı. Vega Security Ürün Şefi Yonni Shelmerdine, AI'ın temel veri mimarisi açıklarını kapatamayacağını; kritik güvenlik günlüklerinin yüksek bulut depolama maliyetleri nedeniyle dondurulması veya filtrelenmesi durumunda insan mühendisliğinin devreye girmesi gerektiğini vurguluyor. Shelmerdine, 'Veri yoksa hiçbir süper AI botu yardımcı olamaz' uyarısında bulunuyor.

Uzmanların Görüşleri

Teknolojik dönüşüm, giriş seviyesi profesyonelleri ortadan kaldırmak yerine günlük sorumluluklarını yeniden tanımlıyor. Candon, AI'ın sıkıcı ön inceleme görevlerini makine hızında üstlenmesiyle insan etkisinin kökten değiştiğini; iş tatmininin arttığını ve çalışanların daha faydalı işler yaptığını hissettiğini belirtiyor. Titus ise AI'ın geleneksel tier-1 analistlerin temel kavramları öğrenme sürecini hızlandırdığını; otomatik iş akışlarını inceleyerek analistlerin daha kısa sürede uzmanlaştığını ifade ediyor. Kendi ekibinden örnek veren Titus, AI dağıtımı sonrası beş tam zamanlı tier-1 elemanı almak yerine mevcut personelin yüksek riskli tier-3 seviyesindeki incelemelere yöneldiğini; tier-1 görevlerini ise üniversite stajyerlerine devrettiklerini anlatıyor.

Analistler değer zincirinde yükseldikçe, Vega Security'den Shelmerdine yeni bir endüstri arketipinin doğuşunu öngörüyor: siber savunma mühendisi. Gelişmiş savunmacılar artık pasif analist kimliğini bırakarak kendilerini aktif sistem kurucular olarak görüyor. Shelmerdine, 'AI SOC'yi değiştirmeyecek, bunu siber savunma mühendisi yapacak' diyerek, bu profesyonellerin SecOps platformlarını gelişmiş yönetim protokolleri ve doğal dil kullanarak kontrol ettiğini; sorgular, avlanma, gösterge tabloları, raporlar ve triaj işlemlerini adeta 'vibe coding' ile gerçekleştirdiğini belirtiyor. Sonuç olarak sektör genelinde fikir birliği net: otonom SOC boş bir oda değil, çok daha akıllı bir oda. Yapay zeka, insanın yerini alan bir tehdit değil; tükenmiş ticket alıcılarını stratejik siber mühendislere dönüştüren bir yetenek kurtarma misyonu. Ancak teknoloji ve siber güvenlik sektörlerindeki geniş çaplı işten çıkarmalar göz önüne alındığında, bu iyimser vizyonun ekonomik baskılara dayanıp dayanmayacağı henüz belirsiz.

Kaynak: infosecurity-magazine.com

Paylaş: