Hoe artificiële intelligentie bedrijfsnetwerken veilig houdt
IBM Watson vergaarde in 2011 faam door twee voormalige kampioenen van de tv-quiz Jeopardy! te verslaan. De artificiële intelligentie heeft de voorbije jaren niet stilgezeten en wordt sinds 2013 commercieel ingezet. Watson helpt dokters bij het vinden van de juiste behandeling en diagnoses voor kankerpatiënten. Ondertussen kan je de AI eveneens in de beveiliging van bedrijven terugvinden. Watson is een krak in het opsporen van verdachte patronen en detecteert aanvallen hierdoor vaak nog voor menselijke analisten een probleem in de gaten hebben.
Trainen
Ondanks het feit dat Watson al veel capaciteiten had die voor beveiligingstaken ingezet konden worden, moest IBM zijn AI nog verder klaarstomen voor een job in de cybersecurity. “We gebruikten de basiscapaciteiten van Watson en voegden daar de nodige kennis van cybersecurity aan toe. De grootste uitdaging was om Watson de taal van cybersecurity te laten spreken. De software moet specifieke termen, zoals ‘honeypot’, begrijpen,” legt Erno Doorenspleet, de Executive Security Advisor Europe van IBM, uit.
Zo’n 20 procent van beveiligingsdata is gestructureerd en kan daardoor eenvoudig verwerkt worden door Watson. De overige 80 procent bevat echter eveneens relevante data voor security-analisten en is moeilijker voor AI’s om te verwerken. “We moesten een manier vinden om ook deze data in Watson te krijgen,” aldus Doorenspleet.
Bètaprogramma
IBM testte de cybersecuritycapaciteiten van Watson eerst binnenshuis uit, maar wilde de AI eveneens in de echte wereld uitproberen. Sogeti, dat eerder al samenwerkte met IBM, was het eerste bedrijf in de Benelux die Watson tot zijn rangen mocht rekenen. Vorig jaar werd de AI daar geïnstalleerd, waarna de software verder werd bijgeschaafd op basis van de aanwijzingen van Sogeti.
“Initieel zaten er nog bugs in de software. Bovendien waren er aanpassingen nodig om onze analisten Watson op de juiste manier te doen begrijpen,” herinnert Vincent Laurens, de Vice President van Sogeti, zich. “De eigenlijke installatie van Watson was echter gemakkelijk en de gebruikersinterface is eenvoudig, waardoor onze analisten er meteen mee overweg konden.”
Cognitive engine
Watson for Cybersecurity is een zogenaamde cognitive engine, een artificiële intelligentie die het gedachtenproces van mensen nabootst. Behalve patronen herkennen, kan de AI gedragingen vinden die door mensen vaak over het hoofd worden gezien. Hierdoor is Watson ideaal om verdacht gedrag op bedrijfsnetwerken te ontdekken.
Wanneer je Watson op zich gebruikt, zal je weinig voordeel halen uit de artificiële intelligentie. De software is bedoeld om in combinatie met andere securitytools te werken. “Watson is geen standalone software. Je moet de AI inpluggen in je overige security software,” legt Laurens uit. “Wanneer je Watson combineert met de juiste tools, geeft hij de betrouwbaarheid van een resultaat weer. Watson fungeert met andere woorden als een adviseur; hij vormt een brug over de gaten tussen de info die voor handen is en de analisten.”
Jobs
Dat Watson als adviseur fungeert, heeft als bijkomend voordeel dat de AI geen jobs afpakt van mensen. “Watson moet steeds rapporteren bij een analist; mensen moeten nog steeds de eindbeslissing nemen,” zegt Doorenspleet. “We willen kennis toevoegen aan mensen.”
“Er wordt verwacht dat er meer dan een miljoen mensen voor cybersecurity nodig zullen zijn tegen 2020,” voegt Laurens hier aan toe. “Watson neemt een deel van het werk van analisten over, waardoor zij meer tijd krijgen om zich te focussen op taken met toegevoegde waarde.”
Wel zijn beide experts het er over eens dat Watson nog maar in zijn kinderschoenen staat. “De mogelijkheden van Watson zijn breed. Ik zie onder andere binnen de cybersecurity nog veel meer mogelijkheden,” vertelt Doorenspleet. Ook Laurens ziet nog veel potentieel in de AI, al is hij van mening dat Watson nooit volledig onafhankelijk zal denken. “Het is een cognitive engine. Ik denk niet dat die ooit honderd procent autonoom zullen zijn,” aldus Laurens.