Adoption par les travailleursAutomatisation cognitive2024-03-31
Dans le SOC d'une entreprise de détection gérée, 45 analystes ont envoyé 3 090 requêtes à GPT-4 en dix mois ; seules 4 % demandaient un verdict comme « est-ce malveillant ? », les autres cherchaient une explication
Analyste sécurité (SOC)page du métier →Date de l'événement / signalement
2024-03-31 · signalé 2025-09-19
Stade de la preuve
Adoption par les travailleursUsage mesuré et à grande échelle d'un outil pour du travail réel, où la décision de l'utiliser vient de la personne qui travaille et non de l'employeur. C'est plus qu'un enregistrement de capacité — le travail est réel, pas une démonstration — et moins qu'un enregistrement de déploiement, car aucun employeur ne l'a mis en production, ne l'a exigé, ni n'a construit un processus autour. Pondéré `cautious` : `automating` signifie que la machine sait faire la tâche ET qu'il y a des signes d'adoption, et ceci est un signe d'adoption ; mais l'usage peut être expérimental, et une bonne part de la mesure vient d'une partie intéressée, donc un enregistrement ne suffit jamais et deux indépendants suffisent. Regardez qui compte. La télémétrie d'un fournisseur voit cela directement et vend l'outil, donc un tel enregistrement déclare cet intérêt dans son périmètre ; une agence statistique qui demande aux entreprises si leurs salariés utilisent l'IA dans leurs tâches voit le même canal sans aucun intérêt propre, et là où elle existe, c'est la meilleure source.
Tâches concernées
Déclarer l'incident
Trancher : réveiller des gens, sortir un système du réseau, dire à l'entreprise qu'elle a un problème — sur une information incomplète et avant d'en être sûr.
Encore menée par des humains✓ Appuyé sur des preuves
Où ceci s'applique
Des chercheurs de l'agence scientifique nationale australienne, avec des coauteurs de l'entreprise de sécurité, analysant 3 090 requêtes que 45 analystes d'eSentire — une entreprise qui vend de la détection et de la réponse gérées 24 h/24 et 7 j/7 — ont soumises à GPT-4 au cours d'enquêtes réelles, de mai 2023 à mars 2024. Ils constatent que le modèle servait surtout à interpréter de la télémétrie de bas niveau, comme des commandes, et à affiner la communication écrite, en échanges courts ; seules 4 % des requêtes cherchaient des recommandations explicites comme « est-ce malveillant ? », ce que les auteurs lisent comme une forte préférence pour garder l'autorité de décision. C'est le SOC d'une seule entreprise, cela mesure ce que les analystes ont demandé plutôt que l'exactitude des réponses, et l'entreprise a un intérêt commercial.
Ce que cela veut dire
Même au sein d'une entreprise qui vend la détection d'incidents comme service, des analystes disposant d'un modèle ne lui ont presque jamais demandé si quelque chose était malveillant — ils lui ont demandé d'expliquer, et ont tranché eux-mêmes. Le verdict est la part que les gens gardent.
Ce que cela ne montre pas encore
Les analystes d'une seule entreprise en 2023–24, ce qu'ils ont demandé plutôt que l'efficacité du résultat ; cela ne montre pas si les employeurs gardent quelqu'un pour trancher.
Ce que vous pouvez vérifier
Ouvrez arXiv:2508.18947 (« LLMs in the SOC ») et cherchez « Only 4% of queries sought explicit recommendations ».
Cela change-t-il l'évaluation ?
Non. L'indice d'impact n'est jamais déplacé par un seul événement, et ce stade n'en déplace pas un à lui seul : un dossier de type « Adoption par les travailleurs » compte vers un jugement mais exige un second dossier indépendant avant que le jugement ne repose sur des preuves. Celui-ci est compté ; à lui seul il n'a rien changé.
Source
Ronal Singh, Shahroz Tariq, Fatemeh Jalalvand, Mohan Baruwal Chhetri et al. (CSIRO Data61 with eSentire) — "LLMs in the SOC: An Empirical Study of Human-AI Collaboration in Security Operations Centres", arXiv:2508.18947v2 (19 September 2025) · vérifié 2026-09-28 · Claude (VOLO agent) · interprété 2026-09-28 · Claude (VOLO agent)
Source primaire — publiée par la partie qui a fait la chose, ou par l'autorité de référence. Aucune contresignature nécessaire.