Darktrace, Observability

AIOps: wat AI in platformbeheer wel en niet oplost

AIOps is het toepassen van machine learning en statistische analyse op operationele data: om afwijkingen te vinden, meldingen te correleren en problemen te voorspellen voordat ze uitval worden. Tot zover de definitie die je overal leest. Dit artikel doet iets wat de meeste stukken over AIOps overslaan: het beschrijft ook wat AIOps niet oplost. Die kant hoor je zelden van partijen die het verkopen, en het is precies de kant die bepaalt of jouw investering iets oplevert.

De vier dingen die AIOps daadwerkelijk goed doet

  1. Anomaliedetectie op tijdreeksen. Een statische drempel zegt: alarm boven 80 procent. Een model leert dat 70 procent op dinsdagochtend normaal is en op zondagnacht niet, en slaat dus eerder én preciezer aan. In de Splunk-stack is dit het domein van de Machine Learning Toolkit.
  2. Correlatie van meldingen naar één incident. Storage-latency, database-timeouts en applicatiefouten zijn geen drie problemen; het is één probleem met drie gezichten. Splunk ITSI groepeert die signalen tot één episode.
  3. Ruisreductie. Dezelfde melding die elke vijf minuten terugkomt, wordt één melding met een teller. Klinkt banaal, scheelt in de praktijk het meeste geklik.
  4. Capaciteitsvoorspelling. Op basis van trends zie je dat een schijf over drie weken volloopt, in plaats van vannacht om drie uur, dat verplaatst werk van paniek naar planning.

Waar dit in de praktijk zit: de Splunk Machine Learning Toolkit en ITSI voor respectievelijk de modellen en de servicecorrelatie.

De drie dingen die AIOps niet oplost

  1. AIOps repareert geen vuile data. Een model op inconsistente logs geeft zelfverzekerde onzin. Ontbrekende velden, dubbele bronnen en klokken die uit elkaar lopen worden niet weggemodelleerd; ze worden versterkt.
  2. AIOps vervangt geen engineer. Het model wijst aan waar je moet kijken, niet waarom het misgaat in jouw architectuur, welke workaround uit 2021 nog ergens draait, of welke afhankelijkheid nooit is gedocumenteerd. Het verkort de zoektijd; de diagnose blijft mensenwerk.
  3. AIOps lost geen procesprobleem op. Als niemand eigenaar is van een alert, verandert een slimmer alert daar niets aan. Het wordt alleen sneller genegeerd.

Vandaar ons uitgangspunt: niet de hype volgen, maar wat werkt in jouw landschap. Meer alerts zijn zelden het antwoord, waarom dat zo is, lees je in ons artikel over waarom meer alerts niet helpen.

Van chaos naar controle: een voorbeeld

Hoe dit uitpakt als de voorwaarden op orde zijn, beschrijft onze use case over Splunk AI. De uitgangssituatie is herkenbaar: miljoenen signalen per seconde uit IT en OT, meldingen die zich opstapelen, teams die tijd verliezen aan vals alarm. Door logdata samen te brengen in Splunk, machine learning afwijkingen te laten herkennen die met vaste regels onzichtbaar blijven, en verdachte gebeurtenissen automatisch naar het juiste team te routeren, veranderde dat beeld. Het resultaat uit de use case: 75 procent minder valse meldingen, snellere detectie van echte dreigingen en één platform waar IT- en OT-teams samen mee werken. De volledige use case Splunk AI (pdf) lees je in ons downloadcentrum.

Hoe je AIOps stapsgewijs invoert

  1. Kies één use case met een duidelijke eigenaar. Niet “alles slimmer maken”, maar bijvoorbeeld: eerder zien dat de orderverwerking hapert.
  2. Doe een nulmeting. Aantal meldingen per week, mean time to detect. Zonder nulmeting valt succes niet te bewijzen.
  3. Normaliseer de databronnen voor die ene use case. Niet je hele landschap; alleen wat deze detectie nodig heeft.
  4. Laat het model meelopen zonder actie. Een paar weken schaduwdraaien laat zien of het model jouw normaal begrijpt.
  5. Meet opnieuw en beslis op cijfers. Minder meldingen, snellere detectie? Uitbreiden. Zo niet: stoppen kost nu weinig, precies waarom je klein begon.

AIOps is geen wondermiddel; het is gereedschap dat rendeert zodra je data en je proces het toelaten. Dat zo houden vraagt om proactief beheer in plaats van reactief: iemand die modellen, bronnen en eigenaren scherp houdt.

Leveranciersbeheer: je blijft zelf verantwoordelijk

BIO2 scherpt de eisen aan voor uitbesteding en toezicht op derden, en de eindverantwoordelijkheid blijft waar die was: bij jouw organisatie. Uitbesteden mag dus prima, verantwoording uitbesteden niet.

Praktisch betekent dat: kies een partner die het bewijs levert dat jij nodig hebt voor je verantwoording. Denk aan gecontroleerde, auditable toegang tot je omgeving en vaste rapportages over wat er is gedaan en wat het opleverde. Bij onze Managed Services zijn auditable toegang en transparante rapportage daarom standaard onderdeel van de dienst, geen optie. De actuele versie van de baseline en het ondersteuningsmateriaal vind je op bio-overheid.nl.

Veelgestelde vragen

Events

SMT Experience Center
Tijdens een bezoek aan het SMT Experience Center ontdek je hoe organisaties data uit IT-, OT- en securityomgevingen combineren om processen beter te begrijpen, risico's eerder te signaleren en beter onderbouwde operationele beslissingen te nemen.
Op aanvraag
tussen 09:00 en 17:00
Louis Braillelaan 10,
2719 EJ Zoetermeer
Webinar AI versus AI: bescherm je organisatie tegen een nieuwe generatie e-mailaanvallen?
  • Darktrace
Tijdens dit webinar laten we zien hoe je Microsoft 365 beter beschermt tegen een nieuwe generatie AI-gedreven e-mailaanvallen. Je krijgt praktische inzichten in hoe AI kan worden ingezet om geavanceerde phishing, Business Email Compromise (BEC) en andere moderne e-maildreigingen sneller te detecteren, onderzoeken en automatisch te stoppen.
Donderdag 24 september
10:00 – 10:45 uur
Online
Webinar: Grip op securitykosten met behoud van zichtbaarheid
  • Cribl
Tijdens deze webinar laten we zien hoe je slimmer omgaat met security-, IT- en OT-logdata. Je krijgt praktische inzichten in het filteren, verrijken en routeren van logdata, zodat je meer controle krijgt over datastromen, kosten verlaagt en de juiste data beschikbaar houdt voor monitoring, compliance en incidentonderzoek.
Dinsdag 22 september
10:00 – 10:45 uur
Online