Lodi Hensen: “Een autonome SOC? Dat is nu nog een zelfrijdende taxi die een vuurlinie inrijdt”

Lodi Hensen: “Een autonome SOC? Dat is nu nog een zelfrijdende taxi die een vuurlinie inrijdt” cover

​“Het is een hele krachtige tool. Wij noemen het een force multiplier, dat durf ik inmiddels echt wel te stellen. Maar zijn we er al klaar voor [om het autonoom te laten beslissen]? Dat denk ik niet.”

​Lodi Hensen, VP Security Alliances bij Eye Security, begon zijn loopbaan als particulier rechercheur en werkte later in het incident response team van Fox-IT. Tegenwoordig bouwt hij aan de partnerships en strategie van de snelgroeiende scale-up die het middensegment bedient. In deze aflevering van Security Innovation Stories deelt hij een genuanceerde kijk op de vraag waar de hele sector mee worstelt: hoe ver kun je AI laten gaan in je security operations?

​“Het is eigenlijk een beetje eng aan het worden”

Lodi draait er niet omheen: de nieuwste generatie AI-modellen verrast zelfs hem. Waar je voorheen output moest bijsturen en ‘heen en weer prompten’, komt er nu in één keer een compleet plan uit, inclusief bijlages en slides. “Je kijkt ernaar en denkt: zo had ik het zelf misschien niet opgesteld. Dit is wel beter.”

Bij Eye Security zien ze het effect aan twee kanten. Als bouwers: engineeringteams die met veel kleinere bezetting veel meer impact maken, met automated code reviews en nog steeds mensen ernaast. En als verdedigers: enorme hoeveelheden data doorakkeren en er sneller de haakjes uithalen. Maar diezelfde kracht werkt ook voor de aanvaller, Lodi wijst op de sterk toenemende stroom kwetsbaarheden, simpelweg omdat er nu gekeken wordt op plekken waar eerst niemand keek.

​“Die auto denkt: de weg is vrij”

Voor iedereen die gelooft dat de autonome SOC voor de deur staat, heeft Lodi een anekdote. Een zelfrijdende Waymo-taxi in San Francisco reed een afgezette straat in, terwijl de politie daar net iemand onder schot hield. Technisch klopte alles: de rijbaan was vrij, maar de contextuele informatie, ‘rijd ik hier een vuurlinie in?’ ontbrak volledig. Zelfs de verdachte op de grond keek verbaasd op.

Dat is waar de grens van AI in security operations vandaag ligt, volgens Lodi. Toch is hij geen scepticus: Eye Security experimenteert al met het parallel draaien van AI naast de level 1-analist, met een senior die orkestreert. “Het kan zomaar zijn dat dit over een jaar wel realiteit is.”

“Faciliteer het”

Zijn advies aan CISO’s en CIO’s is nuchter: laat je niet gek maken door vendoren met mooie verhalen en ecosystemen waar je moeilijk meer uitkomt. Nog meer logbronnen aansluiten? Kijk daar kritisch naar. Het AI-gebruik van medewerkers, een groot issue, verbied je niet, maar faciliteer je: Eye Security draait het op eigen servers, met eigen modellen en guardrails, beschikbaar voor iedereen. Het resultaat: salescollega’s die tien keer efficiënter werken en tools die nooit op een roadmap stonden.

Zijn belangrijkste boodschap is misschien wel de minst sexy: “Als jouw omgeving helemaal brak is, dan komen ze met of zonder AI binnen.” De basis fixen, daar begint alles.

In deze aflevering komt veel meer aan bod: hoe Lodi als particulier rechercheur Joran van der Sloot de hand schudde, wat de AIVD-achtergrond van de oprichters Eye Security oplevert, het unieke model waarbij MDR en cyberverzekering één product zijn en waarom klanten bij Eye een “chefsmenu” krijgen in plaats van een all-you-can-eat-kaart. Beluister het volledige gesprek via Spotify of YouTube.

Vergelijkbare berichten