SOCでのAIの利用は、「使うべきか」という議論から「どこでどのように使うべきか」という議論に移行した。Claudeのようなプラットフォームはアナリストの業務を支援するが、すべての警告を検証するには適していない。

AIプラットフォームは、アナリストの質問に回答したり、Sigmaルールを作成したり、調査をまとめたりするようなタスクで有効である。しかし、何千もの警告を継続的に検証するためには設計されていない。

このような作業は、常時稼働し、セキュリティツールと連携し、企業のコンテキストを記憶する自律的なシステムによってより効率的に実行できる。