في عالم الأمن السيبراني، تعتمد مراكز العمليات الأمنية (Security Operations Centers - SOCs) على معالجة كميات هائلة من التذاكر، معظمها أحداث ذات أهمية منخفضة لا تستحق التحقيق المتعمق. بفضل طبيعة هذه المهام المتكررة، فإنها تمثل فرصة مثالية لأتمتة العملية باستخدام الذكاء الاصطناعي التوليدي (Generative AI).

قمنا بتطوير وتطبيق رفيق من الذكاء الاصطناعي يتفاعل بشكل فعّال مع التحليلات داخل مركز العمليات الأمنية، وذلك من خلال عمل ميداني استمر لأكثر من عام. هذه التجربة عززت التصميم وفق المشاركة والتفاعل المباشر للباحثين داخل بيئة العمل اليومية. خلال الأشهر الأربعة الأخيرة من العمل الميداني، تم دعوة محللي مراكز العمليات الأمنية لاستخدام هذا الرفيق، وقد أظهرت التحليلات أن أكثر من 90% من المخرجات التي قدمها الرفيق تم إعادة استخدامها في التقارير الختامية للتذاكر.

ما أظهرته النتائج هو أن تصميم رفيق الذكاء الاصطناعي بالشراكة مع المستخدمين المحتملين، يمكنك من أن يصبح أكثر من مجرد أداة إضافية؛ بل نظام يتطور مع المتطلبات المتغيرة للمستخدمين البشر في مواجهة أعباء العمل المختلفة. حيث بدأ المحللون بشكل طبيعي بتشكيل سلوكيات الرفيق لتناسب احتياجاتهم الخاصة. يشير بياناتنا إلى أن كلما كان المحللون أكثر تأثراً بمخرجات نظام الذكاء الاصطناعي، زادت ثقتهم به، مما أدى إلى تحسين الإنتاجية بشكل ملحوظ.