Материал предоставил Роман Шапиро, руководитель Дирекции информационной безопасности «Почты России», в рамках образовательного курса «Директор по кибербезопасности 8.0».
70% вендоров заявляют об использовании AI. По оценке эксперта, реально работающие решения есть только у 15–25%. Остальное — маркетинг.
На какие вопросы стоит ответить перед покупкой AI-решения?
Если хотя бы на один вопрос ответ «нет» — ставьте сделку на паузу. Разберитесь с ним до подписания контракта.
1️⃣ Есть ли у нас конкретная задача?
Никогда не пытайтесь переложить на искусственный интеллект кнопку «сделать хорошо». Не сработает.
AI требует узкой прикладной задачи, которую он решает лучше альтернатив. Покупка AI-решения без четкого понимания проблемы приводит к росту затрат, а не безопасности.
2️⃣ Есть ли у нас качественные данные?
Если у вас нет облака данных с логами, и вы их хорошо не разметили, не ожидайте гарантированного результата. Модель должна обучаться на вашей среде, а не на синтетических данных вендора.
Любая модель подвержена деградации, если не производить ее переобучение. Если вы не вносите новые свежие данные, она не будет работать лучше.
3️⃣ Есть ли в команде нужная экспертиза?
Люди, которые обучают искусственный интеллект, стоят гораздо дороже, чем работники первой линии.
Попытка сэкономить на сотрудниках через AI оборачивается долгими инвестициями в обучение модели.
4️⃣ Определены ли сценарии отказа?
Что происходит при дрейфе данных? Как AI реагирует на организационные изменения?
Я не знаю ни одного вендора, который бы хоть как-то говорил о том, что он несет ответственность за решение, принятое искусственным интеллектом. Нужны четкие процедуры отката (fallback) и понимание того, кто будет контролировать контролирующего.
5️⃣ Учтены ли скрытые затраты в TCO?
Если вы забыли учесть интеграцию, постоянное переобучение, поддержку и аудит в совокупной стоимости владения, AI усилит существующие проблемы.
Если нет понимания ТСО — AI увеличит скрытые затраты.
Покупка AI-СЗИ — только одна из задач, с которыми сегодня сталкивается CISO. Как контролировать Shadow AI? Какие риски создают ИИ-агенты? Что потребуется для соответствия новым требованиям регуляторов? Как строить мониторинг и защиту ИИ-систем?
Этим темам посвящен четвертый модуль программы «Директор по кибербезопасности 8.0». Старт — 18 июня. Присоединяйтесь уже сейчас.
#ДиректорПоИБ
