Практически все организации в мире, которые планируют строить центры мониторинга кибербезопасности (Security Operations Center, SOC) — полностью сами или частично с помощью подрядчиков, намерены внедрять в них искусственный интеллект. Так, 67% опрошенных полагают, что будут его использовать, а 32% — точно в этом уверены. При этом на практике организации часто сталкиваются с трудностями при развертывании и использовании технологии. Таковы результаты глобального опроса, проведённого внутренним исследовательским центром «Лаборатории Касперского» среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать. SOC — это подразделение, отвечающее за постоянный мониторинг и защиту ИТ-инфраструктуры компании. Его основная задача — проактивное выявление, анализ и реагирование на киберугрозы, как правило, в круглосуточном режиме.
Организации, планирующие внедрять ИИ в SOC, рассчитывают таким образом улучшить эффективность обнаружения угроз (49%). Среди других причин — автоматизация рутинных задач, а также повышение точности срабатывания решений (по 44%).
Хотя у организаций большие ожидания от ИИ в SOC, на практике они сталкиваются с трудностями при внедрении технологии. Основная проблема — отсутствие качественных данных для обучения, что влияет на точность работы моделей (37%). Это усугубляется другими сложностями, такими как нехватка собственных квалифицированных специалистов в области ИИ (32%), появление угроз, связанных с использованием ИИ (31%), высокие расходы на разработку и обслуживание ИИ-решений (31%).
«Организации понимают, какие преимущества дает внедрение ИИ-технологий в SOC. Однако реализовать это на практике — по-прежнему сложная задача. Один из ключевых факторов — нехватка квалифицированных специалистов в сфере кибербезопасности и искусственного интеллекта. Именно поэтому ИБ-компании внедряют ИИ-функциональность в свои защитные решения. В 2025 году „Лаборатория Касперского” активно пополняла портфель решений для бизнеса инструментами на базе искусственного интеллекта — чтобы сделать продукты более эффективными и удобными для пользователей, а также в ответ на растущую потребность заказчиков в качественном обнаружении всё более сложных угроз», — комментирует Антон Иванов, технический директор «Лаборатории Касперского».