IBM se concentre sur la pénurie de talents en IA dans l’informatique et la sécurité

IBM se concentre sur la penurie de talents en IA
Des applications de pointe de l’intelligence artificielle sont exposées au pavillon de l’intelligence artificielle du Zhangjiang Future Park lors d’une tournée médiatique organisée par l’État le 18 juin 2021 à Shanghai, en Chine. (Photo par Andrea Verdelli/Getty Images)

IBM met en garde depuis plusieurs années contre le manque de compétences en cybersécurité et a récemment publié un rapport sur le manque de compétences en intelligence artificielle (IA) en Europe.

La société a déclaré vendredi dans un e-mail à SC Media que la cybersécurité connaissait une importante pénurie de main-d’œuvre et de compétences à l’échelle mondiale, et l’IA peut offrir une voie technologique cruciale pour aider à le résoudre.

Étant donné que les compétences en IA ne sont pas encore répandues, l’intégration de l’IA dans les ensembles d’outils existants que les équipes de sécurité utilisent déjà dans leurs processus quotidiens sera essentielle pour surmonter cet obstacle, a déclaré IBM dans l’e-mail. L’IA a un grand potentiel pour résoudre certains des plus grands défis auxquels sont confrontées les équipes de sécurité, de l’analyse des quantités massives de données de sécurité existantes à l’aide aux équipes de sécurité à court de ressources pour hiérarchiser les menaces qui présentent le plus grand risque, ou même recommander et automatiser des parties du processus de réponse.

Oliver Tavakoli, CTO chez Vectra, a déclaré que le potentiel de l’apprentissage automatique (ML) et de l’IA aidant matériellement à résoudre un large éventail de problèmes dans de nombreux secteurs a créé un déséquilibre aigu entre l’offre et la demande de talents en IA. Tavakoli a déclaré que les entreprises de cybersécurité doivent faire face à cette pénurie car elles sont en concurrence avec Google (recherche), Netflix (recommandations) et les institutions financières (trading algorithmique) pour les talents.

Cela signifie que de nombreuses entreprises de cybersécurité ont eu recours à l’IA en tant que side-car, résolvant un petit nombre de problèmes périphériques grâce à l’application de l’IA, plutôt qu’à l’IA en tant que moteur : en construisant le cœur de leurs offres autour de L’IA et la résolution de problèmes périphériques avec des techniques conventionnelles, a déclaré Tavakoli. Comme on pouvait s’y attendre, la première approche a entraîné un écart important entre ce qu’ils offrent et la valeur que les clients pensent que l’IA devrait offrir.

Christopher Prewitt, directeur de la technologie chez MRK Technologies, a déclaré que les nouveaux produits contiennent souvent des éléments de ML ou d’IA. Les produits existants sont redéveloppés dans cet esprit, mais Prewitt a déclaré que le petit bassin de talents n’affecte pas le développement de nouveaux produits, mais plutôt leur qualité et leur efficacité. Prewitt a ajouté que l’industrie devrait considérer et traiter l’IA comme un outil de précision, mais elle est parfois utilisée comme un marteau et ses utilisations ne sont pas toujours efficaces. Il a ajouté que même si l’IA peut identifier un comportement anormal, si elle n’est pas bien formée ou immature, les résultats attendus ne seront pas aussi forts.

Il semblerait que le modèle d’IA ait besoin de plus de formation avant d’être utilisé, ce qui le rend plus mature dès le départ, a déclaré Prewitt. Si l’industrie disposait de meilleures personnes en intelligence artificielle travaillant sur les produits de sécurité, elle pourrait se concentrer sur la maturité des cas d’utilisation, la précision et la réduction du bruit. Ce sont tous des résultats importants dans le monde de la sécurité, mais avec des moteurs peu développés, les résultats entraîneraient probablement des défaillances de type I et de type II. De nombreux produits de sécurité leaders du marché disposent déjà d’IA/ML et continuent de mûrir. … Une IA mieux affinée devrait se traduire par une meilleure visibilité, une réduction des efforts de main-d’œuvre et des temps de réponse améliorés.

Andrew Hay, COO chez LARES Consulting, a déclaré que l’IA fonctionne comme une sous-discipline spécialisée du génie logiciel et, en tant que telle, l’expertise en sécurité dans ce domaine sera à la traîne comme dans d’autres nouvelles disciplines. Hay a souligné que cela est devenu une tendance courante à laquelle l’industrie de la sécurité est confrontée depuis des décennies.

En tant que solution à court terme, les ingénieurs en IA seront probablement chargés d’assumer les responsabilités de sécurité pour leur code ou celui de leurs pairs jusqu’à ce qu’une ressource dédiée soit nécessaire, a déclaré Hay. À ce moment-là, nous aurons probablement un petit groupe de spécialistes de la sécurité qui se concentreront presque exclusivement sur les principes et les tests d’ingénierie de l’IA sécurisée, mais nous en sommes loin.

John Bambenek, principal chasseur de menaces chez Netenrich, a déclaré que la pénurie de talents en IA/ML est certainement devenue un problème dans de nombreux domaines, mais qu’il existe des défis uniques en matière de cybersécurité.

Nous n’avons pas besoin de plus de scientifiques des données, en soi, car les bibliothèques ML/AI font une grande partie du travail lourd, nous avons besoin de chercheurs en cybersécurité qui ont une connaissance de base de l’IA/ML, a déclaré Bambenek. L’algèbre linéaire n’est pas ce qui vous protège. Ce sont les connaissances et l’expérience approfondies nécessaires pour créer des données de formation et définir des fonctionnalités. À quelques exceptions près, les outils de sécurité AI/ML ne fonctionnent tout simplement pas en raison de ce manque de talent. Fondamentalement, nous prenons également des décisions automatisées basées sur des données créées par des criminels qui ont des décennies d’avance sur nous pour tromper les systèmes automatisés.

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite