Kunstmatige intelligentie (AI) biedt een breed scala aan toepassingen, waarvan het versterken van de beveiliging binnen organisaties een van de belangrijkste is. Sheetal Mehta, global head of cybersecurity bij NTT DATA, stelt dat agentic AI - systemen die zelfstandig leren, beslissingen nemen en zich aanpassen - een nieuwe revolutie in cybersecurity inluiden.

AI kan netwerk- en gebruikersactiviteiten continu monitoren en routinetaken automatiseren. Leslie Daigle, CTO bij de Global Cyber Alliance, benadrukt dat AI verdachte patronen kan herkennen en de meest kritieke bedreigingen kan signaleren, zodat beveiligingsteams zich kunnen richten op de belangrijkste incidenten. Cruciaal hierbij is dat AI geïntegreerd wordt in bestaande beveiligingsprogramma's en dat er nauwe samenwerking is tussen cybersecurity-, IT- en AI-teams om modellen accuraat en betrouwbaar te houden. Deze modellen vereisen voortdurende validatie om afwijkingen, nieuwe aanvalspatronen of manipulaties te detecteren.

Daarnaast biedt AI diepere zichtbaarheid in de beveiligingsstatus. Sivan Tehila, CEO van Onyxia Cyber, legt uit dat AI het mogelijk maakt om in natuurlijke taal vragen te stellen, zoals welke gebruikers geen multi-factor authenticatie (MFA) hebben, en direct prioritaire antwoorden te krijgen. Dit vermindert de analysetijd en verschuift de focus van het aantonen dat er niets mis is naar het bewijzen dat het beveiligingsprogramma verbetert.

Een van de meest impactvolle toepassingen van AI is binnen security operations centers (SOC). Marc Vael, directeur global digital trust bij Esko, geeft aan dat AI helpt bij het detecteren van bedreigingen, het prioriteren van incidenten en het versnellen van onderzoeken. AI kan verdachte activiteiten zoals accountcompromittering, insider threats en datalekpogingen sneller herkennen dan traditionele systemen. Door enorme hoeveelheden data snel te verwerken, reduceert AI het aantal valse meldingen en helpt het de reactietijd te verkorten door automatisch bewijsmateriaal te verzamelen en aanbevelingen te doen voor vervolgacties.