Siber güvenlik operasyon merkezlerinde (SOC) otonom AI ve analist copilotlarının birleştirilmesinin önemi, Daniel Kahneman'ın Düşünme, Hızlı ve Yavaş kitabından esinlenerek vurgulanıyor. Kahneman, insan beyninin iki sistemden oluştuğunu ve bu sistemlerin çoğu zaman olarak çalıştığını belirtiyor.
İnsan beyninin %95'i otomatik olarak çalışır ve anında kalıpları tanır, bir odayı saniyeler içinde okur ve bilinçli çaba harcamadan sizi canlı tutar. Bu sistem hızlı, bağlamsal ve bilinçdışidir. Kahneman'ın araştırmalarına göre, insan bilişinin %95'i bu sistemde gerçekleşir ve arka planda sessizce çalışır.
İnsan beyninin diğer %5'i ise zor şeyleri değerlendirmek için kullanılır. Bir sözleşmeyi değerlendirmek, açık bir cevabı olmayan bir problemi çözmek ve baskı altında bir yargı kararı vermek gibi. Bu sistem yavaş, mantıksal ve çaba gerektirir. Ancak bu sistem sınırlı kapasiteye sahiptir ve tüm gün boyunca tam güçte çalıştırılamaz. Yorulduğunda, otomatik sistem devreye girer.
Kahneman'ın temel görüşü, bir sistemin diğerinden daha iyi olmadığıdır. İnsanların yaptığı hataların neredeyse luôn yanlış işe yanlış sistemi uygulamadan kaynaklandığıdır. Kasıtlı düşünme, otomatik olması gereken şeylere uygulanırsa insanları tüketir ve yine de bazı şeyleri kaçırır. Otomatik düşünme, gerçekten kasıtlı düşünme gerektiren şeylere uygulanırsa, güvenle hatalar üretir.
Araştırmalar, 25 milyondan fazla kurumsal uyarının %98'inin otonom olarak çözülebileceğini ve yalnızca %2'sinin insan gözden geçirilmesi gerektiğini gösteriyor. Bu durum, güvenlik ekiplerinin AI altyapısını tasarlamaları konusunda önemli bir noktaya dikkat çekiyor.