Единая концепция взаимодействия человека и искусственного интеллекта в центрах мониторинга и реагирования на инциденты информационной безопасности с использованием доверенной автономности

A Unified Framework for Human–AI Collaboration in Security Operations Centers with Trusted Autonomy
Ahmad Mohsin, Helge Janicke, Ahmed Ibrahim, Iqbal H. Sarker, Seyit Camtepe
2026-07-30

принятие решений с участием человекасотрудничество человека и ИИSOC-ассистент на основе LLM с RAGцентры операций безопасностидоверенная автономность
В статье представлена структурированная концепция взаимодействия человека и искусственного интеллекта (ИИ) в центрах мониторинга и реагирования на инциденты информационной безопасности (Security Operations Centers, SOC), объединяющая автономность ИИ, калибровку доверия и принятие решений с участием человека (Human-in-the-Loop, HITL). Существующие концепции для SOC часто сосредоточены преимущественно на автоматизации и не содержат систематизированных механизмов управления человеческим контролем, калибровкой доверия и масштабируемой автономностью ИИ. Во многих из них предполагаются статичные или бинарные режимы автономности, что не позволяет учитывать различия в сложности, критичности и риске задач SOC при взаимодействии человека и ИИ. Для устранения этих ограничений предложена новая многоуровневая концепция автономности, основанная на пяти уровнях автономности ИИ — от ручного управления до полностью автономной работы, — сопоставленных с ролями человека в контуре управления (HITL) и порогами доверия, специфичными для отдельных задач. Концепция обеспечивает адаптивную и объяснимую интеграцию ИИ в основные функции SOC, включая мониторинг, защиту, обнаружение угроз, сортировку оповещений и реагирование на инциденты. Ее отличие от предыдущих исследований заключается в установлении формальных связей между автономностью, доверием и HITL на различных уровнях SOC, что позволяет адаптивно распределять задачи с учетом операционной сложности и связанных с ней рисков. Концепция проиллюстрирована с помощью имитационного киберполина, включающего AI Avatar для кибербезопасности — ассистента SOC на основе большой языковой модели (LLM), дополненной генерацией с извлечением (Retrieval-Augmented Generation, RAG). Тематическое исследование AI Avatar демонстрирует взаимодействие человека и ИИ при выполнении задач SOC, снижение усталости от оповещений, повышение согласованности реагирования и стратегическую калибровку доверия. В исследовании систематически представлены теоретические и практические аспекты, а также реализуемость проектирования когнитивных SOC следующего поколения, использующих ИИ не для замены принятия решений человеком, а для его совершенствования.
1
Симулированный киберполигон с кибербезопасностным AI Avatar на основе LLM и RAG демонстрирует снижение усталости от оповещений, улучшение координации реагирования и стратегическую калибровку доверия.
2
Она устраняет ограничения статических или бинарных моделей автономности, интегрируя человеческий контроль, калибровку доверия и объяснимый ИИ в основные функции SOC.
3
Структура обеспечивает адаптивную автономность и распределение задач с учетом операционной сложности, критичности и связанных с кибербезопасностью рисков.
4
Структура рассматривает ИИ как средство усиления, а не замены принятия решений человеком, поддерживая создание когнитивных SOC нового поколения.
5
В статье представлена унифицированная структура для SOC, связывающая пять уровней автономности ИИ, роли человека в контуре управления и пороги доверия для конкретных задач.

Взаимодействие человека и AI в центрах мониторинга и реагирования на инциденты информационной безопасности (SOCs), включая функции SOC с поддержкой AI и принятие решений

Надёжное, адаптивное и объяснимое распределение задач SOC между человеком и AI посредством калибровки доверия, многоуровневой автономии и ролей Human-in-the-Loop с учётом различий в операционной сложности и риске

Publication Details
Publication Date
2026-07-30
Journal
Publisher
ISSN
Cited by
5
Access Type
Author Information
Authors
Ahmad Mohsin
Helge Janicke
Ahmed Ibrahim
Iqbal H. Sarker
Seyit Camtepe
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%