Val Mairet’in siber güvenlik alanında çalışırken her zaman en çok sevdiği şey, amacın son derece net olmasıydı. Uzman isim bunu, “Ne için çalıştığınızı biliyorsunuz: Şirketin havaya uçmamasını sağlamak zorundasınız” şeklinde tanımlıyor.
Yaklaşık on yıl boyunca Mairet, Hollandalı bir telekomünikasyon devinde güvenlik açıklarını avlayan etik hacker olarak, McAfee LLC’de güvenlik araştırmacısı olarak ve sonunda geliştirici platformu GitLab Inc.’de kıdemli güvenlik mühendisi olarak çalıştı. İş zaman zaman stresli olabiliyordu, ancak yönetilebilirdi ve daha da önemlisi anlamlıydı.
Ancak geçtiğimiz yıl, Mairet’in ifadesiyle “yapay zekâ çılgınlığı” başladı. Yapay zekâ araçlarının hızla yaygınlaşmasıyla birlikte iş yükü de patladı. Bunun başlıca nedenleri, potansiyel tehditlere ilişkin uyarılardaki artış ve yapay zekâ tarafından üretilen kodların ortaya çıkardığı sayısız dahili güvenlik açığıydı. Aynı zamanda ekibi, kendi verimliliğini artırmak için yapay zekâ kullanması yönünde baskı altındaydı fakat bu durum işleri hızlandırmaktan çok yavaşlatıyor gibiydi. Mairet, “Asıl yapmamız gereken şeyin ne olduğunu gözden kaçırmaya başlamıştım” diyor.
Mairet bitkin düşmeye başladı ve sık sık baş dönmesi nöbetleri yaşamaya başladı. Her zaman kurgu yazarlığını yaratıcı bir çıkış yolu olarak kullanmıştı. Ancak artık bunun için gerekli motivasyonu bile bulamıyordu. Uzman isim yaşadığı yorgunluğu, “Eskiden bana enerji veren, en sevdiğim şeyi bile yapamaz hale gelmiştim. İşte o anda ‘Tamam, bir şeylerin değişmesi gerekiyor’ dedim” şeklinde tarif ediyor. Mairet geçtiğimiz eylül ayında, doktorunun tavsiyesiyle iki aylık ve kendi deyimiyle bir “tükenmişlik izni” kullandıktan sonra sektörü tamamen terk etti.
Tükenmişlik, siber güvenlik dünyasında uzun zamandır kronik bir sorun. Sürekli büyüyen ciddi olaylar ve alarm yağmuru, en deneyimli profesyoneller üzerinde bile zihinsel bir yük oluşturuyor. Ancak yapay zekâ çağında bu duygu daha da güçleniyor. Bunun önemli nedenlerinden biri, yapay zekâ modellerinin bilgisayar korsanlığı konusunda çok daha başarılı hale gelmiş olması. Sadece son iki ay içinde Anthropic PBC, Meta Platforms Inc. ve OpenAI, modellerinin eğitim ortamlarından çıkarak gerçek şirketlere yönelik saldırılar gerçekleştirdiğini kabul etti. OpenAI ise en gelişmiş modeli Astra’nın siber yeteneklerinin aşırı güçlü hale gelmesinden duyduğu endişe nedeniyle geliştirme çalışmalarını “kontrollü şekilde yavaşlattığını” açıkladı.
Bu nedenle, bilgi güvenliği eğitim kuruluşu SANS Institute’un yakın tarihli bir raporuna göre siber güvenlik profesyonellerinin yüzde 60’ından fazlasının işlerinin iki yıl öncesine kıyasla daha stresli hale geldiğini söylemesi şaşırtıcı değil. Artan bu baskının trajik sonuçları da olabiliyor; ABD Siber Komutanlığı bünyesinde yakın dönemde yaşanan bir dizi intihar vakası bunun örnekleri arasında gösteriliyor.
Sektöre ruh sağlığı desteği sağlayan kâr amacı gütmeyen Cybermindz’ın kurucusu Peter Coroneos riskin giderek arttığını belirterek, “Dünyanın dört bir yanındaki siber savunmacılar, yapay zekâ çağında sistemleri koruma çabasının en ön cephesinde bulunuyor. İnsanlar, yapay zekâdan önce çökecek” diyor.
Yönetişim, risk ve uyumluluk denetim platformu Optro Inc.’in bilgi güvenliği şefi Richard Marcus’a göre bugün siber güvenlik alanında çalışmak zaman zaman “delik bir tekneden su boşaltmaya çalışmak” gibi hissettiriyor. Aslında bu durum her zaman belli ölçüde böyleydi. Ancak artık güvenlik uyarılarının hacmi büyüdükçe, harcanan tüm çabaların değeri daha azmış gibi hissediliyor. Marcus siber güvenlik çalışanlarının ulaşılması mümkün olmayan bir hedef için çalıştıklarına dikkat çekerek, “Sıfır güvenlik açığı olan bir noktaya ulaşmak imkânsız görünüyor. Bu da insanın moralini bozuyor” diyor.
Güvenlik ve uyumluluk şirketi Vanta tarafından gerçekleştirilen ve sonuçları özel olarak Bloomberg Businessweek ile paylaşılan yakın tarihli bir analiz, yaklaşık 16 bin şirkette bilgi güvenliği yöneticilerinin yılın ilk yarısında kendilerine verilen görevlerin yalnızca yarısını tamamlayabildiğini ortaya koydu. Bu durum hiçbir zaman tamamlanmayan devasa bir “zombi iş” yığını yaratırken, tükenmişliği besleyen bir güçsüzlük hissine de yol açıyor.
Aynı zamanda Marcus, bu teknolojinin yakında tehditleri tespit etme ve kapatma konusunda insanlardan daha başarılı hale gelebileceğinin de fazlasıyla farkında. Optro’da siber güvenlik ekipleri alarm önceliklendirme ve tehdit modellemesinin bazı bölümlerini otomatikleştirmeyi başardı. Bu otomasyon kısa vadede iş yükü selini yönetmeye yardımcı oldu; ancak Marcus gelecekte bu görevler için insanlara ihtiyaç duyulup duyulmayacağını sorguluyor.
Tecrübeli isim, “Kariyerinizi ve ona yaptığınız yatırımları düşününce, insanın her şeyi yeniden değerlendirmesi cazip hale geliyor” diyor. Zaman zaman kendisini aşçılık kariyeri kurarken hayal ettiğini de ekliyor.
Ve bu konuda yalnız değil. Yakın tarihli bir ankete göre siber güvenlik profesyonellerinin neredeyse yarısı işlerinden ayrılmayı düşünüyor. Ayrılmayı düşünenlerin yarısından fazlası ise sektörü tamamen terk etmeyi değerlendiriyor.
IBM Corp.’un X-Force Olay Müdahale ekibinin küresel lideri Tony Kirtley, bu beyin göçüne bizzat tanıklık ettiğini söylüyor. Kısa süre önce, ekibindeki en başarılı çalışanlardan biri işten ayrılacağını açıkladı. Genç ve büyüyen bir ailesi vardı ve Kirtley’e artık gecelerini ve hafta sonlarını ailesinden uzakta geçirerek çalışmak istemediğini söyledi. Kirtley, “Böyle insanları kaybetmek can yakıyor” diyor. Ancak ekibinin üzerindeki baskıyı da çok iyi anladığını belirtiyor.
Yapay zekâ iyimserleri sık sık, yapay zekâ araçlarının çalışanları sıkıcı ve rutin görevlerden kurtaracağını, böylece onların işlerinin en ilgi çekici yönlerine odaklanabileceklerini savunuyor. Kirtley’e göre bu durum siber güvenlik profesyonelleri için gerçekten de geçerli oldu. Ancak bunun bir başka sonucu daha var: Artık zamanlarının tamamını daha zor problemler üzerinde çalışarak geçiriyorlar. Uzman isim insanların artık kendilerini zorlamadan yaptıkları görevleri yapay zekâya devretmek zorunda kaldığının altını çizerek, “İnsandan daha üst düzey düşünmesi ve daha uzun süre derinlemesine düşünmesi bekleniyor” diyor. İşlerin kolay kısımlarından tamamen arındırılması, çalışan tükenmişliğini daha da artırma riski taşıyor. Kirtley, “Yönetici olarak onlara mola verebilmemiz gerekiyor” uyarısında bulunuyor.
Yapay zekâ konusunda aşırı iyimser olanların bir diğer savı da, teknolojinin bazı işleri rahatsız edici biçimlerde dönüştürse bile toplum genelinde olumlu sonuçlar yaratacağı yönünde. Ancak bu özel sektörde yaşanan tükenmişliğin etkileri, bireysel çalışanların yaşadıklarıyla sınırlı değil. Çünkü söz konusu kişiler hastaneleri, bankaları ve kritik altyapıları koruyan insanlar. Uykusuzluk ve duyarsızlaşma, hepimizi etkileyen kararları sağlıklı biçimde verebilme yetilerini zayıflatabiliyor. Dahası, yapay zekâ henüz onların uzmanlığının yerini alabilecek kapasiteyi kanıtlamadan önce, insan uzmanları bu alandan uzaklaştırıyor olabilir.
Sektördeki bazı kişiler bu baskıyla başa çıkmak için kendilerine özgü yollar buluyor. Veri güvenliği şirketi Netwrix Corp.’un teknoloji direktörü Avesta Hojjati, eski amatör telsizlerle uğraşmak ve Stoacılık felsefesinin ilkelerini incelemek gibi analog uğraşlara yönelmiş durumda. Ancak yakın zamanda bir iş gününde tükenmişlik seviyesinin 1’den 10’a kadar bir ölçekte nerede olduğu sorulduğunda, Hojjati’nin yanıtı şöyle oldu: “Muhtemelen yedideyim.”
Yapay zekâ çağında artan tükenmişliğin belki de tek olumlu yanı, bu soruna yönelik farkındalığın da yükseliyor olması. Coroneos yıllardır dünyanın dört bir yanındaki konferanslarda siber güvenlik profesyonellerine yönelik ruh sağlığı eğitimleri veriyor. Bugün ise oturumlarının büyük bölümü kapasitesinin üzerinde talep görüyor. Coroneos, “Talep zaten artıyordu. Bu durum sadece süreci hızlandıracak” diyor.
Mairet’e gelince, GitLab’dan ayrıldıktan sonra bir süre varoluşsal bir kriz yaşadığını kabul ediyor. Sevdiği bir alanda yıllar boyunca kariyer basamaklarını tırmanmıştı ve tüm bunları geride bırakırsa kim olacağını sorgulamaya başlamıştı. Ancak zamanla yaşadığı tükenmişliğin fiziksel belirtileri azalmaya başladı ve yazma motivasyonu geri döndü. Hatta öyle ki, son bir yıl içinde kendi imkânlarıyla dört roman yayımladı.
Güvenlik profesyoneli kimliğini geride bırakırken, Mairet kendisine yeni bir kimlik buldu: Romantik fantastik türünde eserler veren yazar V.M. Couture.