Het antwoord: AI-modellen zoals Mythos van Anthropic worden steeds beter in het vinden van kwetsbaarheden in software, maar dat leidt niet tot minder banen in cybersecurity. Het aantal vacatures in deze sector neemt juist toe. Voor MKB-ondernemers betekent dit dat je cybersecurity-experts niet moet zien als een kostenpost die door AI wordt vervangen, maar als een onmisbare aanvulling op AI-tools.
Wat er aan de hand is
Terwijl in veel sectoren banen verdwijnen door automatisering, geldt het tegenovergestelde voor cybersecurity. AI-modellen zoals Mythos kunnen inderdaad code scannen op fouten en zwakke plekken, maar ze missen het contextuele inzicht dat menselijke experts wel hebben. Mythos is bijvoorbeeld getraind op grote hoeveelheden code, maar kan niet beoordelen of een kwetsbaarheid in de praktijk ook echt een risico vormt voor jouw specifieke bedrijfssituatie. De combinatie van AI en menselijke expertise blijkt effectiever dan elk van beide apart. Volgens Bright nemen vacatures in cybersecurity juist toe, omdat bedrijven de gaten die AI vindt, nog steeds door mensen moeten laten beoordelen en oplossen.
Wat dit betekent
Voor MKB-ondernemers is dit een belangrijk signaal. Je kunt AI inzetten om de eerste scan van je systemen te doen, maar je hebt nog steeds een mens nodig die de resultaten interpreteert, prioriteert en actie onderneemt. Dit geldt vooral voor kleinere bedrijven die vaak denken dat een AI-tool alleen voldoende is. In de praktijk blijkt dat AI veel valse positieven genereert of juist subtiele, contextafhankelijke risico’s mist. Een cybersecurity-expert kan deze ruwe data omzetten in een concreet actieplan. Daarnaast neemt de vraag naar specialisten toe omdat cyberaanvallen steeds geraffineerder worden en AI alleen niet kan anticiperen op nieuwe, onverwachte aanvalsmethoden.
Hoe je dit kunt toepassen
Als je een webshop runt met klantgegevens en betalingsverkeer, overweeg dan om een cybersecurity-expert in te huren voor een halfjaarlijkse audit. Je kunt Mythos of een vergelijkbare AI-tool gebruiken om maandelijks je code te scannen, maar laat de expert de uitkomsten beoordelen. Een mogelijkheid is om een externe partij in te schakelen die alleen de kritische bevindingen van de AI controleert, wat de kosten laag houdt.
Als je een team aanstuurt dat software ontwikkelt, zou je kunnen overwegen om een cybersecurity-specialist onderdeel te maken van het ontwikkelteam. Deze persoon kan de output van AI-scanners zoals Mythos direct vertalen naar aanpassingen in de code. Een optie is om te starten met een parttime expert die wekelijks de scans bekijkt en prioriteiten stelt voor de developers.
Als je in de zorg werkt en gevoelige patiëntgegevens verwerkt, is het verstandig om niet alleen te vertrouwen op AI voor beveiliging. Overweeg om een gespecialiseerd bureau in te schakelen dat zowel AI-tools als menselijke experts inzet. Je zou kunnen beginnen met een eenmalige risicoanalyse waarbij de AI een brede scan doet en de expert de resultaten koppelt aan de specifieke wet- en regelgeving in jouw sector.
Als je een klein bedrijf bent zonder eigen IT-afdeling, kun je denken aan een abonnementsvorm waarbij een externe dienstverlener maandelijks AI-scans uitvoert en alleen bij urgente bevindingen een menselijke expert inschakelt. Dit houdt de kosten beheersbaar terwijl je toch profiteert van beide werelden. Een mogelijkheid is om te zoeken naar cybersecurity-bedrijven die specifiek voor het MKB dergelijke combinatiepakketten aanbieden.
Als je actief bent in de financiële dienstverlening, waar compliance en beveiliging cruciaal zijn, is een optie om een vaste cybersecurity-expert aan te stellen die samenwerkt met AI-tools. Deze persoon kan de AI-resultaten gebruiken om rapportages te maken voor toezichthouders, iets wat AI alleen niet kan. Overweeg om te investeren in training van bestaand personeel, zodat zij de basisprincipes van cybersecurity begrijpen en de AI-output kunnen interpreteren.
Bron: Bright