这篇研究论文就像是一个侦探故事,试图弄清楚为什么有些人渴望安装这套智能系统,而另一些人却对此望而生畏。研究人员调查了索马里的专业人士,以了解他们在思考使用 AI 进行网络安全防护时,脑海中在想些什么。
以下是他们的研究结果,使用了简单的类比:
主要角色(因素)
网络安全意识(“手电筒”): 这是指人们对数字世界危险程度以及 AI 如何帮助对抗这些危险的理解程度。研究发现,当你用知识的“手电筒”照亮 AI 系统的工作方式时,人们会更有可能想要使用它们。了解敌人(黑客)和武器(AI),会让人们感到准备好采取行动。
数字素养(“驾驶执照”): 这是指使用计算机和技术的实际技能。研究人员发现这是最重要的因素。可以这样想:你可能知道法拉利是最好的赛车(意识),你也可能信任制造它的机械师(信任),但如果你没有“驾驶执照”(数字素养),你是不敢坐进驾驶座的。研究表明,那些对自己的技术技能感到自信的人,才是最有可能采用 AI 安全系统的人。
信任(“握手”): 这是指人们是否相信 AI 是诚实、安全且不会出错的。研究人员原本预期,如果人们信任这个系统,他们就会使用它。然而,结果却出人意料。 研究发现,即使人们与 AI 握手并说“我信任你”,仅凭这种信任并不会促使他们使用系统。他们还需要配合“驾驶执照”(技能)才能真正行动。
负责任的 AI 感知(“规则手册”): 这是指人们是否认为 AI 遵循伦理规则、对待数据公平且透明。研究发现,如果人们相信 AI 有一套良好的“规则手册”(它是符合伦理且公平的),他们就更容易产生信任。这就像你只有在知道裁判遵守比赛规则时,才会信任这位裁判一样。
感知风险(“对黑暗的恐惧”): 这是指担心 AI 可能会失败、窃取数据或犯错的忧虑。研究证实,如果人们担心风险,他们使用该系统的可能性就会降低。这就像因为害怕刹车失灵而拒绝开车一样,即便这辆车很新。
过往被入侵经历(“伤疤”): 这是指某人是否曾经被黑客攻击过或数据被盗过。研究发现,那些曾经被“灼伤”过的人反而更倾向于想要这套 AI 系统。这就像一个曾经被狗咬过的人,会非常渴望买一只看门狗来保护自己。
真正的英雄:数字素养是那座桥梁。意识让人变得更有技能,而拥有技能才是真正让人们想要使用 AI 的原因。所以,路径是:意识 → 技能 → 采用。
这对“社区”意味着什么
论文的结论是,如果你想让组织或个人开始使用 AI 进行网络安全防护,你不能只是告诉他们:“它是安全的,相信我们。”这还不够。
相反,你需要:
打开手电筒: 教育他们关于威胁以及 AI 如何运作的知识。
教他们驾驶: 重点放在培训和建立他们的数字技能上。
展示规则手册: 确保人们知道 AI 是符合伦理且公平的,这有助于建立信任,尽管信任本身并不是最后的推动力。
简而言之,这篇论文指出:知识创造技能,而技能创造行动。 信任固然很好,但如果没有使用该工具的技能,人们会将 AI 安全系统一直搁置在架子上。
技术摘要:理解 AI 驱动型网络安全系统的采用情况
问题陈述
尽管人工智能(AI)在实时检测、预测和响应威胁方面的部署正在迅速推进,但在理解驱动这些系统采用的行为因素方面仍存在显著差距。虽然现有文献探讨了通用的 AI 接受度或特定领域(如金融科技和医疗保健),但很少有研究能将网络安全意识、信任、数字素养和风险感知整合进一个专门针对 AI 驱动型网络安全系统的统一框架中。此外,网络安全意识如何通过信任和数字素养转化为实际的行为意向,其内在机制仍有待深入探索。本研究通过调查意识、信任、胜任力、风险以及先前经验对用户采用 AI 驱动的网络安全技术意向的相对影响,旨在填补这些研究空白。