Mahir Hodžić: AI ubrzava sigurnosne procese, ali čovjek mora imati posljednju riječ

Sigurnosna industrija sve snažnije povezuje fizičku i cyber sigurnost, dok umjetna inteligencija ubrzava analizu podataka, otkrivanje prijetnji i automatizaciju rutinskih procesa. Mahir Hodžić, sigurnosni ekspert i predsjednik Organizacionog odbora Adria Security Summita, upozorava da odgovornost za odluke koje utiču na sigurnost, privatnost i prava ljudi mora ostati na čovjeku.

4

Mahir Hodžić je sigurnosni ekspert s više od 20 godina iskustva u javnom i privatnom sektoru. Kao vlasnik kompanije Global Security, koja je izdavač stručnog magazina i portala a&s Adria te međunarodne medijske platforme a&s Middle East, aktivno doprinosi informisanju, edukaciji i povezivanju profesionalaca unutar sigurnosne industrije.

Hodžić je predsjednik Organizacionog odbora Adria Security Summita, najvećeg događaja sigurnosne industrije u Jugoistočnoj Evropi, te predsjednik Organizacionog odbora novoosnovanog Bulgarian Security Summita. Kroz medijske, poslovne i konferencijske platforme koje predvodi, već dvije decenije prati razvoj sektora, povezuje njegove ključne aktere i učestvuje u otvaranju važnih pitanja o budućnosti sigurnosti.

U intervjuu govori o promjenama koje donosi umjetna inteligencija, praktičnoj primjeni AI rješenja, rizicima automatizovanog odlučivanja, važnosti edukacije i razvoju novih kompetencija. Osvrće se i na spremnost kompanija i institucija u regiji da nove tehnologije koriste odgovorno, kao i na ulogu summita u Zagrebu i Sofiji u daljnjem povezivanju i razvoju regionalne sigurnosne industrije.

Kako biste opisali trenutno stanje sigurnosne industrije i koje promjene danas najviše utiču na način na koji kompanije i institucije upravljaju sigurnošću?

Sigurnosna industrija danas je izuzetno dinamična i mijenja se praktično iz dana u dan. Istovremeno se razvijaju tehnologije, mijenjaju sigurnosne prijetnje, rastu očekivanja korisnika i uvode novi regulatorni zahtjevi. Zbog toga svi koji djeluju u ovom sektoru moraju biti spremni na kontinuirano učenje, praćenje trendova i unapređenje vlastitih procesa. Posebno su važne studije slučaja i razmjena iskustava iz stvarnih projekata, jer nam pokazuju šta zaista funkcioniše u praksi, a šta treba mijenjati.

Posebno je vidljivo približavanje fizičke i cyber sigurnosti. Danas više nije dovoljno odvojeno štititi objekte, mreže i podatke, nego je potrebno upravljati rizicima integralno. Cyber sigurnost postala je jedan od ključnih prioriteta za institucije i kompanije, jer je direktno povezana s kontinuitetom poslovanja, reputacijom, povjerenjem korisnika i funkcionisanjem kritičnih procesa.

Umjetna inteligencija sve snažnije ulazi u sigurnosne sisteme. Gdje danas vidite njenu najveću praktičnu vrijednost?

Najveću praktičnu vrijednost umjetne inteligencije vidim u njenoj sposobnosti da ogromne količine podataka brzo pretvori u korisne informacije i upozorenja. U videonadzoru AI može prepoznati neuobičajeno ponašanje, smanjiti broj lažnih alarma i pomoći u ranom otkrivanju incidenta. U cyber sigurnosti ubrzava detekciju phishinga, pokušaja upada i anomalija u ponašanju korisnika.

Posebno je važna automatizacija rutinskih analiza, jer sigurnosnim stručnjacima ostavlja više vremena za procjenu rizika i donošenje odluka. AI, dakle, ne treba zamijeniti čovjeka, nego mu omogućiti da reaguje brže i preciznije. Njena najveća vrijednost nije samo u naprednijoj tehnologiji, nego u prelasku s naknadnog reagovanja na proaktivno prepoznavanje i sprečavanje prijetnji.

Uz mogućnosti koje donosi, AI izaziva i određene strahove. Koji su najveći rizici njegove primjene u sigurnosnom sektoru i kako osigurati odgovorno upravljanje, transparentnost i ljudski nadzor nad automatizovanim odlukama?

Najveći rizici su pogrešne ili pristrasne procjene, nedovoljna transparentnost načina na koji je sistem donio zaključak, ugrožavanje privatnosti te mogućnost manipulacije podacima i samim AI modelom. U sigurnosnom sektoru jedna pogrešna identifikacija ili nekritičko oslanjanje na automatizovanu preporuku može imati ozbiljne posljedice.

Zato AI treba koristiti kao podršku, a ne kao zamjenu za odgovornu ljudsku odluku. Organizacije moraju jasno definisati gdje se AI koristi, na kojim podacima radi i ko snosi odgovornost za rezultat. Potrebni su redovno testiranje, vođenje evidencije odluka, nezavisne provjere, zaštita podataka i mogućnost da ovlaštena osoba zaustavi ili poništi automatizovanu odluku. Posebno kod odluka koje utiču na prava, sigurnost ili privatnost ljudi, posljednja riječ mora ostati na čovjeku.

Koliko su kompanije i institucije u regiji spremne da AI koriste kao alat za unapređenje poslovnih i sigurnosnih procesa, a ne samo kao novu tehnologiju koju treba nabaviti?

Spremnost je neujednačena. U regiji postoje kompanije koje već uspješno koriste AI za analizu podataka, videonadzor, automatizaciju i cyber sigurnost, ali značajan broj organizacija još mu pristupa prvenstveno kao tehnologiji koju treba nabaviti.

Poseban izazov za institucije predstavljaju naslijeđeni sistemi, fragmentirani podaci i sporiji procesi nabavke i odobravanja, zbog čega uvođenje AI rješenja mora biti postepeno i dobro planirano.

AI ne može riješiti loše definisan proces. Može samo brže ponavljati njegove slabosti. Zato je potrebno prvo utvrditi konkretan poslovni ili sigurnosni problem, osigurati kvalitetne podatke, odrediti odgovorne osobe i postaviti mjerljive ciljeve. Nakon toga AI treba testirati na ograničenom procesu, pratiti rezultate i tek onda širiti primjenu.

Najspremnije će biti organizacije koje istovremeno ulažu u tehnologiju, edukaciju zaposlenika i odgovorno upravljanje promjenama.

Kakvu ulogu imaju edukacija i razvoj novih kompetencija u ovom procesu? Može li AI istovremeno ubrzati obuku stručnjaka i pomoći industriji da odgovori na nedostatak kvalifikovanog kadra?

Edukacija je ključna, jer se tehnologija danas mijenja brže nego formalni obrazovni programi. Stručnjacima više nije dovoljno jednokratno školovanje; potrebno je kontinuirano usavršavanje kroz praktične obuke, simulacije incidenata, studije slučaja i razmjenu iskustava.

AI može značajno ubrzati taj proces. Može prilagoditi obuku nivou znanja pojedinca, kreirati realne scenarije, pomoći u analizi incidenata i učiniti stručnu dokumentaciju dostupnijom. Istovremeno, automatizacijom rutinskih zadataka omogućava iskusnim stručnjacima da se posvete složenijim procjenama i mentorstvu mlađih kolega.

Ipak, AI neće riješiti nedostatak kadra sam po sebi. Može ublažiti taj problem i povećati produktivnost, ali ne može zamijeniti iskustvo, kritičko razmišljanje i odgovornost čovjeka.

Adria Security Summit ove godine dolazi u Zagreb, dok će Sofija ugostiti prvo izdanje Bulgarian Security Summita. Šta ova dva događaja donose regionalnoj sigurnosnoj industriji i kakvu ulogu mogu imati u njenom povezivanju i daljnjem razvoju?

Adria Security Summit već godinama ima ulogu centralnog mjesta okupljanja sigurnosne industrije Jugoistočne Evrope. Dolaskom u Zagreb nastavljamo njegov regionalni karakter i dovodimo proizvođače, sistem integratore, distributere, institucije, krajnje korisnike i stručnjake iz različitih zemalja na jedno mjesto. Zagreb, kao jedno od najvažnijih poslovnih i prometnih središta regije, pruža dobru priliku za povezivanje tržišta Evropske unije sa zemljama Jugoistočne Evrope.

Bulgarian Security Summit predstavlja naredni korak u razvoju tog regionalnog ekosistema. Bugarska ima razvijeno tržište, snažne stručne kompanije i važan geografski položaj, ali joj je nedostajala specijalizirana međunarodna platforma koja povezuje sve segmente sigurnosne industrije. Zajedno s našim partnerom, Nacionalnom asocijacijom kompanija za industrijsku sigurnost (NAFTSO), želimo domaćim kompanijama omogućiti veću međunarodnu vidljivost, a globalnim i regionalnim proizvođačima olakšati pristup bugarskom tržištu.

Vrijednost oba događaja nije samo u predstavljanju novih proizvoda. Njihova važnija uloga je u razmjeni znanja, predstavljanju iskustava iz stvarnih projekata i otvaranju dijaloga. Kroz konferencijski program i B2B sastanke učesnici mogu istovremeno upoznati nova rješenja, pronaći poslovne partnere i razgovarati s ljudima koji donose odluke.

Sigurnosne prijetnje danas ne poznaju državne granice, pa ni odgovor industrije ne može ostati zatvoren unutar pojedinačnih tržišta. Naš cilj je da oba Summita budu mjesta na kojima se neće samo govoriti o trendovima, nego će se razmjenjivati praktična iskustva, pokretati partnerstva i dogovarati projekti koji mogu unaprijediti sigurnost cijele regije.

PODIJELI

OSTAVITI ODGOVOR

Please enter your comment!
Please enter your name here