Op 19 september kondigde zoekmachine Elastic de lancering aan van Elastic AI Assistant for Observability. De oplossing maakt gebruik van generatieve AI en de Elasticsearch Relevance Engine (ESRE) om menselijke Site Relevance Engineers (SRE’s) te voorzien van meer context over applicatiefouten, logberichten en waarschuwingen, terwijl ze suggesties geven over code-efficiëntie.
Het is ontworpen om ervoor te zorgen dat SRE’s gegevens niet handmatig hoeven bij te houden en te interpreteren terwijl deze zich door silo’s verplaatsen, om de oplossing van prestatieproblemen te helpen stroomlijnen en automatiseren.
Chief Product Officer bij Elastic, Ken Exner, zei in het persbericht: “Met de Elastic AI Assistant kunnen SRE’s snel en eenvoudig wat op machine-taal lijkt, omzetten in begrijpelijke problemen met stapsgewijze oplossingen.
“Aangezien de Elastic AI Assistant de Elasticsearch Relevance Engine gebruikt op de unieke IT-omgeving en bedrijfseigen datasets van de gebruiker, zijn de reacties die het genereert relevant en bieden ze diepgaande en meer gecontextualiseerde inzichten, waardoor de expertise van het hele SRE-team naar een hoger niveau wordt getild. Een snellere oplossing van problemen in IT-omgevingen die in de loop van de tijd alleen maar complexer zullen worden.”
De bredere implicaties: Generatieve AI in DevOps
De aankondiging komt slechts enkele maanden na de release van Elastic AI Assistant voor beveiligingsteams. Van cybersecurity professionals, SRE’s en DevOps-ingenieurs worden vaak geconfronteerd met een groot aantal waarschuwingen over mogelijke incidenten en moeten beslissen welke nader onderzocht moeten worden en welke veilig genegeerd kunnen worden.
Volgens een onderzoek van Orca Security onder 800 IT-beveiligingsprofessionals in vijf landen ontvangt 59% van de respondenten meer dan 500 openbare cloud-beveiligingswaarschuwingen per dag. Dit hoge volume zorgt er niet alleen voor dat cruciale waarschuwingen worden gemist, maar verhoogt ook het personeelsverloop: 62% van de IT-professionals zegt dat waarschuwing-moeheid heeft bijgedragen aan het personeelsverloop.
De release van Elastic AI Assistant for Observability heeft als doel hierop te reageren door SRE’s te voorzien van een co-piloot die hen ondersteunt bij het begrijpen van niet alleen wat fouten en berichten betekenen, maar ook bij het geven van aanbevelingen over hoe deze te herstellen.
Met behulp van een augmented intelligence aanpak kunnen SRE’s hun werklast beter beheersbaar maken en de besluitvormingsmoeheid verminderen, terwijl ze prestatieproblemen beperken voordat ze downtime veroorzaken.
In bredere zin illustreert de oplossing dat generatief kan worden toegepast op elk potentieel scenario waarin een ingenieur snel veel datasignalen moet begrijpen, of het nu gaat om het monitoren van belangrijke systemen, het plannen van toekomstige capaciteit of het uitvoeren van een incident-respons proces.
De Force Multiplier: Het belang van eigen data
De verfijning van de inzichten die generatieve AI-oplossingen in bedrijfsomgevingen bieden, hangt niet alleen af van de kwaliteit van de onderliggende AI– en trainingsgegevens, maar ook van de vraag of deze al dan niet toegang heeft tot de bedrijfseigen gegevens van een organisatie. Uiteindelijk geldt dat hoe gespecialiseerder de data, hoe gedetailleerder de operationele inzichten zullen zijn.
Exner zei:
“Aangezien de Elastic AI Assistant de Elasticsearch Relevance Engine gebruikt op de unieke IT-omgeving en eigen datasets van de gebruiker, zijn de reacties relevant en bieden ze diepgaande
en meer gecontextualiseerde inzichten, waardoor de expertise van het hele SRE-team naar een hoger niveau wordt getild. Het zorgt voor een snellere oplossing van problemen in IT-omgevingen die in de loop van de tijd alleen maar complexer zullen worden.”
Het gebruik van gespecialiseerde bedrijfseigen trainingsgegevens kan aanbevelingen opleveren om problemen op te lossen die specifieker zijn voor de organisatie en inzichten opleveren die de efficiëntie van bepaalde activiteiten verbeteren, iets dat niet beschikbaar zou zijn bij het gebruik van meer algemene datasets.
In deze context stelt het bieden van meer inzichten aan SRE’s en het helpen contextualiseren van deze informatie hen in staat problemen veel sneller te diagnosticeren en erop te reageren.
Elastisch versus PaLM 2, beveiligingscopiloot
Natuurlijk is Elastic niet de enige organisatie die generatieve AI wil gebruiken om menselijke gebruikers te helpen alert-moeheid te bestrijden.
Dit jaar hebben Google en Microsoft hun eigen virtuele copilot-oplossingen gelanceerd, gericht op het helpen van beveiligingsprofessionals door chatbots te gebruiken om bedreigingssignalen en schadelijke activiteiten te analyseren en samen te vatten.
Het belangrijkste verschil tussen Elastic AI Assistant for Observability is dat het primair is ontworpen om SRE’s te ondersteunen.
Nu de mondiale generatieve AI-markt naar verwachting zal groeien van $43,87 miljard in 2023 naar $667,96 miljard in 2030, kunnen we verwachten dat meer leveranciers gaan experimenteren met LLM-gestuurde oplossingen om nieuwe mogelijkheden te bieden aan SRE’s en DevOps-ingenieurs.
Conclusie
De grootste conclusie van de lancering van Elastic AI Assistant for Observability is dat generatieve AI kan worden gebruikt om bijna elk professional te ondersteunen die snel gegevenssignalen uit verschillende bronnen moet interperteren.
De sleutel tot het behalen van resultaten is echter dat deze geautomatiseerde oplossingen toegang krijgen tot de eigen gegevens die ze nodig hebben om operationele problemen die specifiek zijn voor de waargenomen omgeving nauwkeurig te kunnen identificeren, stroomlijnen of oplossen.
Als je generalistische data verzamelt, genereer je immers generieke inzichten.
Referenties
- Elastic Announces AI Assistant for Observability and General Availability of Universal Profiling – (Elastic)
- The Orca Security 2022 Cloud Security Alert Fatigue Report – (Orca)
- Generative AI Market Size, Share & Industry Analysis, By Model (Generative Adversarial Networks or GANs and Transformer-based Models), By Industry vs Application, and Regional Forecast, 2024 – 2032 – (Fortune Business Insights)