De Cybersecurity and Infrastructure Security Agency (CISA) heeft de grootste voordelen behaald met AI-automatisering in haar beveiligingsoperaties, maar de technologie levert ook elders binnen de organisatie waardevolle resultaten op. Dat blijkt uit uitspraken van CISA-functionarissen tijdens een bijeenkomst van UiPath FUSION Public Sector, georganiseerd door Scoop News Group.
AI versnelt triage en realtime analyse
Tammy Barbour, waarnemend hoofd applicatiemanagement bij CISA, benadrukt dat AI-analisten in staat stelt om snel prioriteiten te stellen en zich te concentreren op relevante dreigingen in plaats van ruis. "Het stelt hen in staat om realtime, snelle analyses uit te voeren voordat gebeurtenissen zich voordoen," aldus Barbour. Deze efficiëntie is vooral zichtbaar in het Technology Operations Center van CISA, waar topanalisten klantvragen sneller kunnen beantwoorden.
Ook voor datamigratie blijkt AI een cruciale rol te spelen. Barbour wijst op de noodzaak om verouderde systemen te moderniseren, hoewel dit op weerstand stuit. "Mensen houden vast aan hun spreadsheets. Ik kan ze niet zomaar afnemen, vooral niet bij de boekhouders," grapte ze, verwijzend naar de terughoudendheid binnen de organisatie om digitale transformatie te omarmen.
AI ondersteunt missieondersteunende functies
Laura Wind, waarnemend adjunct-hoofd technologie bij CISA, licht toe dat AI ook wordt ingezet om operationele processen zoals HR, inkoop en financiën te optimaliseren. "We willen ervoor zorgen dat onze cyberanalisten zich kunnen richten op wat echt belangrijk is, zoals malwarebestrijding, terwijl AI de ondersteunende taken versnelt," aldus Wind.
Uitdagingen: governance, databeheer en weerstand
Desondanks zijn er nog steeds barrières die de adoptie van AI bemoeilijken. Barbour en Wind noemen verschillende knelpunten:
- Verouderde systemen en workflows: Veel processen zijn nog niet gemoderniseerd, wat de implementatie van AI vertraagt.
- AI-governance: Wind benadrukt dat duidelijke richtlijnen nodig zijn voor databeheer en AI-toepassingen. "De CTO moet de governance aansturen, zowel voor data als voor AI," aldus Wind. Ze wijst erop dat CISA momenteel vooral focust op generatieve AI, terwijl de sector sneller beweegt richting agentic AI (autonome AI-systemen).
- Dataplatformstructuur: Of organisaties nu in de cloud of on-premise werken, een gebrek aan duidelijke databeheerstructuren maakt automatisering complexer.
CISA’s rol in veilige AI-implementatie
De uitspraken van Barbour en Wind geven inzicht in hoe CISA intern omgaat met AI. Hoewel de organisatie recentelijk veel aandacht besteedt aan veilige implementatie van agentic AI bij andere organisaties, onderzoekt CISA ook hoe AI bestaande dreigingen versterkt. Dit benadrukt de dubbelrol van de organisatie: zowel als gebruiker als toezichthouder van AI-technologie.