De discussie onder securityleiders over de impact van AI op security operations is voorbij; de focus ligt nu op de snelheid waarmee organisaties een autonome Security Operations Center (SOC) kunnen opbouwen. Uit een door SentinelOne® en 451 Research uitgevoerd onderzoek onder 611 Noord-Amerikaanse cybersecurityprofessionals blijkt dat bijna alle organisaties AI nog op het laagste volwassenheidsniveau inzetten, maar toch al 99% verbetering rapporteert in incidentrespons en herstel.

Deze resultaten laten zien dat AI sneller voordelen oplevert dan verwacht, vooral in vroege toepassingen zoals chatbots voor initiële alerttriage en geautomatiseerde tools die echte bedreigingen van ruis onderscheiden. Organisaties die wachten met verdere investeringen tot een hoger volwassenheidsniveau, lopen het risico de volgorde verkeerd te hanteren, aangezien de huidige fundamenten bepalen hoe ver de voordelen kunnen opschalen.

Daarnaast blijkt uit het onderzoek dat 82% van de organisaties inmiddels een platformgerichte beveiligingsarchitectuur hanteert, een stijging van 13 procentpunt in één jaar, en 94% verwacht dit binnen drie jaar te zijn. Platformisatie betekent niet per se het vervangen van gespecialiseerde tools, maar vooral het creëren van een gemeenschappelijke datalaag die AI-gestuurde besluitvorming mogelijk maakt. Dit is essentieel omdat agentische AI verbonden en continu geactualiseerde data nodig heeft om effectief te functioneren, iets wat gefragmenteerde architecturen niet kunnen bieden.

De infrastructuur is daarmee een bepalende factor voor het succes van AI-investeringen in de SOC. Organisaties die vroeg een datafundament hebben gelegd, hebben een voorsprong op degenen die dat nog moeten doen. Tot slot wijst het onderzoek op een positieve ontwikkeling in werktevredenheid: doordat AI repetitieve triagetaken overneemt, neemt de burn-out onder analisten af, wat een belangrijke factor is in het behoud van securitypersoneel.