Clarke Rodgers:
Me encanta. Con la velocidad a la que avanza la tecnología y, por supuesto, con las herramientas de IA generativa que existen, ¿cuál crees que será ese SOC del futuro? No sé si puedes hablar sobre si estás utilizando alguna herramienta de IA generativa en la actualidad, o si planeas hacerlo o investigar cualquier caso, pero ¿cómo crees que eso ayudará a tus SOC analyst y también a los demás roles? Y desde el punto de vista del atacante, ¿qué piensas sobre cómo podrían estar usándolo para que puedas detectar sus actividades o reaccionar ante ellas?
Tom Avant:
Estamos empezando a utilizarla con el objetivo de crear respuestas automatizadas para algunos de nuestros clientes. Y también estamos estudiando los flujos de trabajo automatizados para poder decir: “Vale, sabemos que se trata de flujos de trabajo comunes que llegan, basados en las métricas que estamos analizando y que los clientes buscan mucho. ¿Cómo incorporamos lo que nos dicen nuestros datos con un enrutamiento más directo a las soluciones que buscan? Y donde no se requiere el juicio humano, ¿por qué no eliminamos al ser humano por completo de esa cadena?”. Y en eso estamos trabajando ahora mismo.
Clarke Rodgers:
Eso es fantástico. ¿Y luego desde el lado del adversario?
Tom Avant:
El lado de las amenazas es muy interesante. Es un terreno de juego completamente nuevo. Es decir, estás escuchando muchas cosas nuevas sobre las inyecciones en... La gente quiere jugar con la tecnología, y van corriendo a todos los sitios web para descargar cosas. La mitad del tiempo ni siquiera saben lo que están descargando. No quieres que la gente vaya de cabeza a un incendio. Primero debes evaluar el incendio y buscar cuál es el mejor punto de entrada.
Ocurre lo mismo cuando hablamos de la IA generativa. ¿Cuáles son los lugares seguros a los que se puede ir? ¿Cómo nos aseguramos de validar ese uso antes de incorporarlo? ¿Cuáles son las diferentes comprobaciones que podemos realizar en segundo plano y asegurarnos de poder decir: “Sí, nos sentimos realmente seguros con lo que estamos haciendo”, antes de propagarlo? Porque una vez que está dentro y comienza a propagarse, ya es tarde para darte cuenta de que hiciste algo mal, porque ahora estás haciendo una limpieza e intentando frenar la propagación. Y eso no es divertido, para aquellos de nosotros que lo hemos hecho antes en otras situaciones. Por lo tanto, definitivamente querrás tener la perspectiva que te da hacer esas comprobaciones previas antes de continuar.
► Lea el informe de investigación: Securing Generative AI: What Matters Now (La seguridad de la IA generativa: lo que importa ahora)
Y creo que otra amenaza relacionada con eso que estamos empezando a ver, que probablemente sea poco común, es la regulación. Probablemente sea una de las tendencias más importantes que empiezo a ver a medida que empezamos a adoptar más y más cargas de trabajo en la nube, a medida que más y más clientes acuden a la nube. Vamos a más y más entornos diferentes, a países diferentes. Estamos empezando a ver aparecer nubes soberanas en más y más ubicaciones. La regulación es algo en lo que realmente hay que pensar. Antes, era algo que se dejaba para después, y ahora está en el primer plano de muchas de nuestras discusiones. Antes de entrar y pensar en cualquier otra cosa, ¿cómo podemos adoptar y cumplir y seguir operando y manteniendo el máximo valor para el cliente y, al mismo tiempo, cumplir con las normas y poder comunicarlo?
Clarke Rodgers:
Creo que es una tendencia increíble que yo también he visto. Antes podíamos tener una conversación sobre la seguridad desde el diseño, ¿verdad? Desarrollar la seguridad desde el principio, tal vez incluso solo en las etapas de creación de prototipos, en las etapas de ideación de las cosas. Y ahora estamos en un punto en el que: “Ah, sí, y también las obligaciones normativas y de privacidad y cumplimiento”.
Tom Avant:
Por supuesto.
Clarke Rodgers:
Me alegro de que veas eso, que la gente lo esté empujando más abajo en la pila para que, cuando llega el momento del lanzamiento, estemos alineados con las cosas.
Tom Avant:
Por supuesto.
Clarke Rodgers:
Bueno, ha sido fantástico, Tom. Gracias por estar aquí hoy. Gracias.
Tom Avant:
Muchas gracias por invitarme. Lo agradezco mucho.