IA dans les SOC : adoption, confiance conditionnelle et impact sur les analystes
Selon CEUR Workshop Proceedings (STPIS25), une Ă©tude de lâUniversitĂ© de Portsmouth analyse lâintĂ©gration de lâIA (machine learning appliquĂ©) dans les Security Operations Centres (SOC) via une enquĂȘte mixte auprĂšs de 58 professionnels de la cybersĂ©curitĂ©. Le travail se concentre sur lâIA pour la dĂ©tection dâanomalies et le tri des alertes, en excluant les modĂšles gĂ©nĂ©ratifs (LLM). Principaux constats quantitatifs: 68% dĂ©clarent utiliser au moins une technologie dâIA en opĂ©rations SOC. Les cas dâusage dominants sont le tri/dĂ©tection des menaces, lâanalyse de trafic rĂ©seau, lâidentification de comportements, la dĂ©tection de phishing et lâautomatisation de tickets/rĂ©ponse. 84% jugent lâIA efficace pour rĂ©duire les alertes non pertinentes et lâalert fatigue. La confiance reste conditionnelle: 19% dĂ©clarent une forte confiance, 34% une confiance partielle, avec une prĂ©fĂ©rence pour lâIA en corrĂ©lation/enrichissement plutĂŽt quâen scorage de sĂ©vĂ©ritĂ©. ...