In de cybersecuritysector neemt AI steeds meer taken over die voorheen door junior professionals werden uitgevoerd. Dit betreft met name het automatiseren van routinematig werk zoals het analyseren van meldingen, het filteren van valse alarmen en het uitvoeren van eerste incidentbeoordelingen. Deze ontwikkeling bedreigt de traditionele leerschool waarin junioren ervaring opdoen en patronen leren herkennen, wat essentieel is voor hun groei naar seniorrollen.

Volgens James Lyne, CEO van het SANS Institute, leidt het verdwijnen van instapwerk ertoe dat er onvoldoende professionals zijn die de basisvaardigheden leren, waardoor de toekomstige aanwas van senioren en experts in gevaar komt. Jay Bhalodia van Microsoft Federal benadrukt dat het risico niet in AI zelf ligt, maar in het gebruik ervan om groeipaden te automatiseren in plaats van te versnellen. Organisaties vullen het tekort aan ervaren medewerkers momenteel vooral door senioren van buiten aan te trekken, maar deze zijn schaars en moeilijk te vinden, wat blijkt uit het Cybersecurity Workforce Report.

Rob T. Lee, chief AI officer bij SANS Institute, nuanceert het beeld dat AI banen zou vervangen. Volgens hem stagneren cybersecurityteams vooral door bevroren budgetten en niet door AI. Bedrijven die ontslagen toeschrijven aan AI verbergen daarmee vaak reguliere bezuinigingen. Het vermeende tekort aan cybersecurityprofessionals is volgens hem deels een perceptie, gebaseerd op de wens van CISOs om meer personeel te hebben dan strikt noodzakelijk. AI verschuift het werk in plaats van het te vervangen en verbetert de capaciteiten van het personeel, wat ook wordt bevestigd door onderzoek van Exabeam. Negen op de tien securityleiders ziet AI als een verbetering van dreigingsdetectie, productiviteit en geautomatiseerde incidentrespons.

Voor organisaties met beperkte budgetten, zoals nutsbedrijven, biedt AI een oplossing om met minder personeel toch effectief aanvallen te detecteren. AI is in die context geen bedreiging, maar een noodzakelijke ondersteuning om de beveiliging op peil te houden. Desondanks blijft het belangrijk dat de instroom van nieuw talent gewaarborgd blijft, omdat het wegautomatiseren van instapwerk de basis legt voor toekomstige tekorten aan ervaren cybersecurityprofessionals.