Zibersegurtasuna eta AA eskutik joan daitezke

Bellotas Herramientas enpresak, zibersegurtasunaren arloan, fabrikatzaileen plataformen bidez erabiltzen du AA, mehatxuak detektatzen, arriskuak lehenesten eta azkarrago erantzuten laguntzeko

Argazkia: utzitakoa
Argazkia: utzitakoa
IMG 0321
Kazetaria
2026ko uztailaren 21a - 05:30

Adimen artifizialak (AA) datuak azter ditzake eta zeregin asko automatizatu, baina giza irizpideak funtsezkoa izaten jarraitzen du. Testuingurua ulertzea, negozioaren gaineko eragina ebaluatzea, arriskua kudeatzea, gertakari baten aurrean erabakiak hartzea edo segurtasun estrategia definitzea bezalako alderdiek esperientzia, iritzia eta erakundearen ezagutza eskatzen dute. AAk abiadura eta analisi gaitasuna ematen ditu; pertsonek irizpideak eta erantzukizuna ematen dituzte erabakiak hartzerakoan.

 
Behar zaitugu!

Ekonomia eta enpresari buruzko informazio guztia biltzen du EnpresaBIDEAren buletinak, euskara hutsean. Egunero-egunero emailean jaso dezakezu, guztiz doan, bi minutu besterik ez dituzu behar harpidetzeko. Eta proiektu hau hazten jarrai dadin lagunduko diguzu.

Horregatik, Bellotas Herramientas enpresan, AAk ez ditu zibersegurtasuneko adituak ordezkatzen, haien gaitasunak biderkatu baizik. Zeregin errepikakorrak automatizatzen ditu, datu bolumen handiak aztertzen ditu eta mehatxuen detekzioa bizkortzen du. Hala ere, giza irizpideak funtsezkoa izaten jarraitzen du gorabeherak ikertzeko, erabakiak hartzeko eta segurtasun estrategia zehazteko. Pertsonen eta AAren arteko konbinazioa askoz ere eraginkorragoa da horietako edozein bereizita baino.

Adimen artifiziala eta zibersegurtasuna

Bellota Herramientas 100 urte baino gehiagoko historia duen konpainia bat da, nekazaritzaren, eraikuntzaren eta industriaren sektoreetako profesional eta partikularrentzat fidagarritasun eta errendimendu handiko tresnak eta soluzioak diseinatzen, fabrikatzen eta merkaturatzen dituena. Nazioarteko presentzia dute, eta haien produktuak herrialde askotan merkaturatzen dituzte, betiere berrikuntzarekiko, kalitatearekiko eta bezeroarekiko hurbiltasunarekiko konpromiso sendoarekin.

 

“Adimen artifiziala gure zibersegurtasun estrategiaren parte da, bai defentsaren ikuspegitik, bai adimen artifizialak erakundean duen arriskua kudeatzearen ikuspegitik”, adierazi du Mikel Garciak, Bellota Herramientaseko zibersegurtasunaren zuzendariak. Alde batetik, enpresaren segurtasun tresnetan integratutako AA gaitasunak erabiltzen dituzte, mehatxuen detekzioa hobetzeko, erantzun-denborak murrizteko eta KSAko ataza errepikakorrak automatizatzeko, eta hala, analistak zentratu daitezke balio handiagoko gertaeretan.

Bestalde, badakite erasotzaileak phishing kanpaina sinesgarriagoak sortzeko, malware sofistikatuagoa garatzeko edo erasoak automatizatzeko ere erabiltzen ari direla. Horregatik, haien defentsetan AA txertatzeaz gain, AA sortzaileko tresnak segurtasunez erabiltzeko politikak zehazten ari dira, langileak trebatzen eta arriskuak minimizatzeko gobernu-mekanismoak ezartzen.

Azken batean, Garciaren ustez, AAk ez ditu zibersegurtasuneko profesionalak ordezkatzen, baizik eta gaitasunak biderkatzen ditu. Benetako balioa giza adimena adimen artifizialarekin konbinatzean datza, erakundearen babesa hobetzeko.

AAn oinarritutako konponbideak

AA sartzea nahiko prozesu naturala izan da. Bellotas Herramientasen kasuan, ez zuten une jakin batean "IA ezartzea" erabaki, baizik eta zibersegurtasuneko haien soluzioen fabrikatzaileek beraiek sartu dituzte gaitasun horiek beren produktuetan.

Enpresaren helburua beti izan da prebentzio, detekzio eta erantzun gaitasunen eraginkortasuna hobetzea. “AAk aukera ematen digu eskuz prozesatzea, portaera anomaloak azkarrago identifikatzea, positibo faltsuak murriztea eta erantzun ekintza jakin batzuk automatizatzea ezinezkoa izango litzatekeen informazio-bolumena aztertzeko”, esan du Garciak.

AAk ez ditu analistak ordezkatzen, baina zeregin errepikakor askotatik askatzen ditu, analisian, ikerketan eta erabakiak hartzean zentratu ahal izateko

Praktikan, horrek gertakarien detekzio goiztiarragoa dakar, eta, beraz, horiei eusteko eta konpontzeko behar den denbora murriztea. Zibersegurtasunean, denbora faktore kritikoa da: mehatxu bat zenbat eta lehenago detektatu, orduan eta txikiagoa da negozioan izan dezakeen eragina.

Gainera, AAk segurtasun ekipoaren baliabideak optimizatzen laguntzen die. Ez ditu analistak ordezkatzen, baina zeregin errepikakor askotatik askatzen ditu, analisian, ikerketan eta erabakiak hartzean zentratu ahal izateko.

AAk ez ditu segurtasun-helburuak aldatu; horiek lortzeko modua aldatu du. Antolaketa hobeto babestu nahi dute, baina orain azkarrago, eraginkorrago eta eskalagarriago egin dezakete.

Zibersegurtasuna ulertzeko modu berria

Garciaren ustez, AAk paradigma aldatzea ekarri du zibersegurtasuna ulertzeko moduan. Lehen, batez ere, azpiegitura, sistemak eta datuak babesten zituzten; gaur egun, hori egiten jarraitzeaz gain, AAren beraren erabilera babestu behar dute, eta defendatzaileek zein erasotzaileek teknologia hori erabiltzen duten egoera batera egokitu.

AAk zibererasoen sofistikazio maila igo du. Gaur egun, phishing kanpaina askoz sinesgarriagoak ikus daitezke, ingeniaritza sozial oso pertsonalizatua, deepfakeak eta operazioen zati handi bat automatizatzeko gai diren erasotzaileak daudelako. Horrek izugarri murriztu du gertakari bat detektatzeko, aztertzeko eta erantzuteko dagoen denbora.

Mehatxu erabat berriak detektatu baino gehiago, AAk lehen antzematen zailak ziren portaerak askoz lehenago identifikatzeko aukera ematen die enpresei

Horren ondorioz, zibersegurtasuna prebentziorako diziplina izatetik abiaduran, erresilientzian eta gobernuan oinarritutako diziplina izatera igaro da. Lehenago erantzun beharra dago, lehenago berreskuratu beharra eta ziurtatu beharra AA bera modu seguruan erabiltzen dela erakundearen barruan.

Azken batean, AAk ez ditu soilik erabiltzen ditugun tresnak aldatu; arriskua kudeatzeko modua aldatu du. “Gaur egun, ezinbestekoa da teknologia, gobernua, prestakuntza eta erresilientzia konbinatzea, babes-maila egokia mantentzeko”, gehitu du Garciak.

AAk zibereraso posibleei aurre egiteko

AAk zibererasoei aurrea hartzen laguntzen die, enpresaren zibersegurtasun soluzioek eta zerbitzuek gero eta gaitasun gehiago baitituzte adimen artifizialean oinarrituta. Horri esker, ezohiko portaerak identifikatzeko, informazioa iturri askotatik korrelatzeko eta mehatxuak azkarrago detektatzeko gai dira.

Horri esker, arinagoak dira, bai detekzioan, bai erantzunean. “AAk ez du bere kabuz aurrea hartzen; gure babes, monitorizazio eta erantzun gaitasunak sustatzen dituelako egiten du, erabaki hobeak hartzen eta erasotzailearen aurretik jarduten laguntzen digulako”, baieztatu du Garciak.

Abantaila nagusia informazio bolumen handiak denbora errealean aztertzeko eta korrelatzeko gaitasuna da

Mehatxu erabat berriak detektatu baino gehiago, AAk lehen antzematen zailak ziren portaerak askoz lehenago identifikatzeko aukera ematen die enpresei. Adibidez, phishing saiakera gero eta sofistikatuagoak, sistemetarako sarbide ezohikoak, erabiltzaileen edo gailuen ezohiko portaerak eta jarduerak, berez normalak diruditenak, baina, oro har aztertuta, zibereraso baten hasiera adieraz dezaketenak.

Abantaila nagusia informazio bolumen handiak denbora errealean aztertzeko eta korrelatzeko gaitasuna da, eta aukera ematen du seinale horiek metodo tradizionalekin baino askoz azkarrago eta zehatzago detektatzeko.

Kasu erreala

Oso adibide argia da posta elektronikoaren babesa. Kudeatzen dituzten gertakari gehienek phishing kanpainetan dute jatorria oraindik ere. “Gure segurtasun plataformak txertatutako AAren gaitasunei esker, mezuaren testuingurua, bidaltzailearen portaera, estekak eta erantsitako fitxategiak azter ditzakegu, ohiko iragazkiak baino askoz ere sofistikatuagoak diren erasoak identifikatzeko”, adierazi du Garciak. Horrek aukera ematen die mehatxu asko blokeatzeko erabiltzailearengana iritsi aurretik, eta erakundearentzako arriskua nabarmen murrizteko.

Beste adibide bat enpresaren EDR plataforma da (Endpoint Detection and Response, ekipoetako detekzio eta erantzun plataforma), AA eta ikaskuntza automatikoa erabiltzen dituena gailuetan ezohiko portaerak detektatzeko. Soilik sinadura ezagunen mende egon beharrean, jarduera susmagarriak identifikatzeko eta automatikoki erantzuteko gai da, eta mehatxu bat antzematen du erakundean zehar hedatu baino lehen.

Ziurrenik, duela urte batzuk eraso horietako asko erabiltzailearenganaino iritsiko ziren. Gaur egun, plataforma horietan integratutako AAri esker, gai dira automatikoki geldiarazteko.

AAren balioa barne prozesuetan

Adimen artifizialaren erabilera aztertzen ari dira enpresaren erabiltzaileekin batera, benetan balioa eman dezaketen prozesuak identifikatzeko. Garciak dioenez, haien helburua eraginkorragoak eta produktiboagoak izaten laguntzea da, zeregin errepikakorrak automatizatuz eta informazioaren sarbidea eta analisia erraztuz.

Mikel Garcia: “Gure helburua ez da AAren erabilera mugatzea, baizik eta modu seguruan gaitzea, erabiltzaileek beren ahalmen guztia aprobetxa dezaten, erakundearen segurtasuna arriskuan jarri gabe”

Aldi berean, teknologia hori modu kontrolatuan eta seguruan erabiltzeko aukera emango dien gobernu eredu bat definitzen ari dira, informazioaren babesa eta AAren erabilera arduratsua bermatuko duten politikak, jardunbide egokiak eta gainbegiratze-mekanismoak ezarriz.

“Gure helburua ez da AAren erabilera mugatzea, baizik eta modu seguruan gaitzea, erabiltzaileek beren ahalmen guztia aprobetxa dezaten, erakundearen segurtasuna arriskuan jarri gabe”, gehitu du Garciak. Izan ere, haien ustez, zibersegurtasunaren zeregina ez da berrikuntza geldiaraztea, baizik eta berrikuntza modu arduratsuan eta negozioaren beharrekin bat etorriz garatzea.

Estrategia egokirik gabeko AAren arriskuak

Adimen artifiziala zibersegurtasun estrategia egokirik gabe erabiltzeak arrisku handiak sor ditzake edozein erakunderentzat. Lehenik eta behin, langileek informazio konfidentziala edo datu sentikorrak partekatzeko arriskua dago, konpainiak onartu ez dituen tresnekin, pribatutasuna eta jabetza intelektuala arriskuan jarriz.

Gainera, ebaluatu gabeko tresnak erabiltzeak eta arauak ez betetzeak ekar ditzake ahultasunak edo sistema korporatiboekiko integrazio ez-seguruak, bereziki sistema horiek posta elektronikorako, lankidetza-plataformetarako edo negozio-aplikazioetarako sarbidea eskatzen dutenean.

Halaber, AAk sortutako erantzunetan konfiantza izateko arriskua dago, baliozkotze egokirik gabe, eta horrek erabaki okerrak ekar ditzake. Horri Shadow AI fenomenoa gehitu behar zaio, non langileek erakundearen kontroletik kanpo baimendu gabeko tresnak erabiltzen dituzten.

Horregatik, funtsezkoa da AAko tresnen erabilera nola eskatu, ebaluatu, onartu eta gainbegiratu definituko duen gobernu-eredu bat izatea, kontrol teknikoekin eta prestakuntzarekin osatuz, erabilera segurua eta arduratsua bermatzeko.

Etorkizuneko zibersegurtasun mehatxu nagusiak

AA zibererasoen sofistikazio maila igotzen ari da, eta, datozen urteetan, gero eta mehatxu automatizatuagoak, pertsonalizatuagoak eta antzematen zailagoak ikusiko ditugu.

Phishing eta ingeniaritza sozialeko kanpaina askoz sinesgarriagoak ikusiko ditugu, AAren bidez sortutako mezu elektroniko, dei, mezu eta deepfakekin, eta horrek asko zailduko du komunikazio legitimo bat eta iruzurrezko komunikazio bat bereiztea.

AAk sortutako erantzunetan konfiantza izateko arriskua dago, baliozkotze egokirik gabe, eta horrek erabaki okerrak ekar ditzake

Gainera, AAk aukera emango die erasotzaileei kalteberatasunen bilaketa automatizatzeko, malware sofistikatuagoa garatzeko eta erasoak denbora errealean egokitzeko. Urrakortasun baten hedapen publikoaren eta ustiapen funtzional baten arteko denbora nabarmen murriztuko da, eta, horren ondorioz, erakundeek kalteberatasunak kudeatzeko playbookak egokitu beharko dituzte, arriskuak lehenesteko eta arintzeko askoz arinagoak izan daitezen.

Horregatik, Garciaren arabera, erakundeek AA ere erabili beharko dute haien burua defendatzeko, erasoak hautemateko eta erantzuteko haien gaitasunak indartuz, erabiltzaileen prestakuntza eta AAren gobernu-eredu sendoa alde batera utzi gabe.

Azken batean, AAk ez du erasotzaileen helburua aldatzen; abiadura, eskala eta erasoak egiteko erabil dezaketen sofistikazio maila aldatzen da. Eta horrek erritmo berean eboluzionatzera behartzen ditu erakundeak.

Gehitu EnpresaBIDEA Google-ren iturri hobetsi gisa doan  

Egon zaitez azken berriekin informatuta  

 
Aktibatu orain