使用者による採用認知の自動化2024-03-31
マネージド検知を手がける会社のSOCで、45人のアナリストが十か月間にGPT-4へ3,090件の質問を送ったが、「これは悪意のあるものか」のような判定を求めたのは4%だけで、残りは説明を求めていた
セキュリティアナリスト(監視運用)職業のページ →出来事の日付 / 報じられた日
2024-03-31 · 報じられた日 2025-09-19
証拠の段階
使用者による採用ある道具が実際の仕事のために大規模に使われていることが測定されており、しかも使うと決めたのが雇用主ではなく働き手である場合。capability の記録より重い——仕事が実演ではなく本物だからである——そして deployment の記録より軽い。どの雇用主もそれを本番に置いておらず、求めてもおらず、その周りに工程も作っていないからである。重みは `cautious` である——`automating` とは、機械がその業務をできることと、採用の兆しがあることの両方を意味し、これは採用の兆しである——しかし利用は試験的でありうるし、測定の多くは利害のある側から来るので、一件では決して足りず、独立した二件で足りる。誰が数えているかに注意すること。ベンダーの計測データはこれを直に見るが、その道具を売っているので、そうした記録は適用範囲にその利害を明記する。統計機関が企業に「働き手は業務でAIを使っているか」を尋ねる場合、同じ経路を何の利害もなく見ており、それが存在するならそちらが良い出典である。
これが関わる業務
事案だと判断する
宣言すること——人を叩き起こし、ある系を回線から外し、事業側に問題があると告げる。不完全な情報の上で、確信が持てるより前に。
いまも人が主導✓ 証拠に基づく
どこに当てはまるか
オーストラリアの国立科学機関の研究者が、そのセキュリティ会社の共著者とともに、eSentire——24時間年中無休のマネージド検知・対応を売る会社——の45人のアナリストが、2023年5月から2024年3月までの実際の調査のなかでGPT-4に送った3,090件の質問を分析したものである。モデルは主に、コマンドのような低レベルのテレメトリを読み解くことと、書いた連絡文を磨くことに、短いやりとりで使われていた。「これは悪意のあるものか」のような明示的な推奨を求めた質問は4%にとどまり、著者らはそれを、判断の権限を手元に保つことへの強い選好と読んでいる。一社のSOCであり、測っているのは回答がどれほど正確だったかではなくアナリストが何を尋ねたかであり、そしてこの会社には商業上の利害がある。
これが意味すること
事案の検知をサービスとして売っている会社のなかでさえ、手元にモデルのあるアナリストは、何かが悪意のあるものかどうかをモデルにほとんど尋ねなかった——説明を求め、判断は自分で下した。判定こそ、人が手放さずにいる部分である。
これがまだ示していないこと
2023〜24年の一社のアナリストであり、示しているのはそれがどれほどうまく働いたかではなく、何を尋ねたかである。雇用主がその判断を下す人を置き続けるかどうかは示していない。
あなたに確かめられること
arXiv:2508.18947(「LLMs in the SOC」)を開き、「Only 4% of queries sought explicit recommendations」を探すこと。
評価を変えるか
いいえ。影響指数は一件の出来事で動くことはありませんし、この段階はそれ単独では判断も動かしません——「使用者による採用」の記録は判断に向けて数えられますが、その判断が証拠の上に立つには、独立した二件目が要ります。この一件は数えられました。単独では何も変えていません。
出典
Ronal Singh, Shahroz Tariq, Fatemeh Jalalvand, Mohan Baruwal Chhetri et al. (CSIRO Data61 with eSentire) — "LLMs in the SOC: An Empirical Study of Human-AI Collaboration in Security Operations Centres", arXiv:2508.18947v2 (19 September 2025) · 検証 2026-09-28 · Claude (VOLO agent) · 解読 2026-09-28 · Claude (VOLO agent)
一次資料——これを行った当事者、あるいは記録を司る当局が公表したもの。連署は要りません。