Автоматизируем экспертизу без программистов и сложных систем
В мире информационного обеспечения авторитет эксперта определяется не цитированием нормативных документов, а глубиной понимания предметной области. В ИТ-сообществе уважение к специалисту по информационной безопасности строится на технологической компетентности – способности говорить с разработчиками и инженерами на одном языке, понимая логику их процессов.
Сегодня LLM (Large Language Models) стремительно интегрируются в программный стек. Масштабы этого процесса (Теневой ИИ) таковы, что уже скоро почти каждый критический компонент системы будет использовать элементы генеративного интеллекта.
В этой реальности информационная безопасность рискует превратиться в барьер, который ИТ-департаменты уже хорошо научились обходить, если её роль сведется лишь к трансляции внешних запретов и «мертвых» инструкций. Чтобы наши требования к безопасности ИИ были услышаны, мы должны сами владеть инструментами этого ИИ на профессиональном уровне и хорошо разбираться в том, что там «под капотом». Наш авторитет в эпоху ИИ будет расти пропорционально нашей способности интегрировать безопасность непосредственно в технологический процесс.