Elastic en OpenAI slaan handen ineen rondom zakelijke AI-agents
Elastic en OpenAI breiden hun samenwerking uit. De partijen willen bedrijven helpen bij het bouwen van AI-toepassingen en -agents die gebruikmaken van OpenAI-modellen in combinatie met Elasticsearch. Het doel is om AI-agents beter te laten redeneren over de vaak ongestructureerde bedrijfsdata die organisaties bezitten, zoals documenten, tickets, logbestanden, metrics en beveiligingsmeldingen.
De samenwerking richt zich op drie gebieden. Ten eerste moeten AI-agents relevante bedrijfskennis kunnen ophalen met inachtneming van toegangsrechten en met een zo laag mogelijk verbruik van tokens. Ten tweede moet telemetriedata worden gecorreleerd zodat IT-teams sneller de oorzaak van storingen kunnen vaststellen. Ten derde moeten beveiligingsteams sneller meldingen kunnen beoordelen, dreigingen detecteren en reageren op incidenten.
Elastic ondersteunt OpenAI-modellen al sinds 2023 via zijn AI-assistenten en connectoren. Volgens Elastic laat intern onderzoek naar het gebruik van Elasticsearch als geheugenlaag voor organisaties een recall van 0,89 zien, waarbij data van gebruikers volledig gescheiden blijft. In een apart experiment met de dataset BrowseComp-Plus zou het gebruik van vooraf berekende 'Knowledge Indicators' het tokengebruik met tot 75 procent verminderen ten opzichte van een standaardaanpak voor retrieval augmented generation, terwijl de nauwkeurigheid van antwoorden steeg van 60 naar 92 procent. Elastic benadrukt dat resultaten per toepassing kunnen verschillen.
Correleren, identificeren en adviseren
Op het gebied van observability worden signalen van AI-toepassingen, zoals prompts, tool-aanroepen en tokengebruik, samengebracht met reguliere logs, metrics en tracegegevens in één platform. Bij een melding correleert het systeem bewijsmateriaal, probeert het een vermoedelijke oorzaak te identificeren en stelt het vervolgstappen voor.
Voor beveiligingsteams biedt Elastic Security functionaliteit om alarmen te onderzoeken, bewijs te correleren en een reactieplan op te stellen, waarbij menselijke analisten verantwoordelijk blijven voor beoordeling en goedkeuring. De functie Attack Discovery gebruikt OpenAI-modellen om afzonderlijke meldingen te koppelen tot samenhangende aanvalspatronen en deze te koppelen aan het MITRE ATT&CK-raamwerk. Volgens Elastic heeft betaaldienst Visa met een dergelijke werkwijze de tijd voor het beoordelen van een kritieke detectie op een mainframe teruggebracht van tien tot twintig minuten naar enkele seconden, met behoud van een audittraject voor elke AI-beslissing. Telecomaanbieder Airtel meldt dat de beveiligingsanalyse tot 40 procent sneller verloopt en onderzoeken tot 30 procent sneller worden afgerond.
Elastic kondigt verder aan te gaan werken aan ondersteuning van GPT-5.5 Cyber-modellen binnen zijn beveiligingsproducten, als onderdeel van het OpenAI Daybreak Cyber Partner Program. Ook wil het bedrijf de Knowledge Indicators voor het precomputen van operationele context algemeen beschikbaar maken voor gebruik bij onder meer dashboards en onderzoeken door IT-teams.