AIはSOCでの注目トレンドとなっているが、Gartnerが「膨らんだ期待のピーク」と定義する段階にいる。業界では、AIプロジェクトの80〜95%が本番環境で失敗しているとされる。この現状は、セキュリティリーダーがAIソリューションを選択・導入する際に慎重である必要があることを示している。

このギャップを埋めるため、元GartnerアナリストのOliver RochfordとPrateek Bhajanka、Prophet Securityが共同で、SOCにおけるAIツールを実践的かつベンダー中立的に評価するガイドを策定した。ガイドは、AIが実際の環境で信頼できる判断を下せるか、運用モデルがチームの働き方と合致するかといった重要な問いに焦点を当てる。

評価プロセスでは、AIが時間の経過とともに信頼性を維持できるか、セキュリティアナリストがこの技術に抱く期待も検討される。特に、AIが既存のアラートをより速く処理するだけでなく、アナリストが通常見過ごす広範な脅威を検出する可能性が強調されている。

ガイドは、人間とAIのハイブリッドモデルを推奨する。このモデルでは、AIが優先順位付けと初期調査を担当し、人間と定義されたルールが重要な判断、対応、不可逆的なアクションを管理する。目的は、AIの意思決定プロセスを透明にし、アナリストがその判断を検証できるよう、証拠に基づくアプローチを提供することである。