Какви са приложенията на изкуствения интелект в транспорта и логистиката и колко важна за една организация е нейната киберзащита – разговаряме с експерта по информационни технологии Иван Такев – основател на Savantis.
ВИЗИТНА КАРТИЧКА
Иван Такев е завършил интернет инженерство в UCL (University College London). Преди да основе Savantis, работи над 10 години в Gopet Trans, където заема и длъжността CIO (Chief Information Officer). Там той ръководи дигиталната трансформация, включително мащабен проект за внедряване на TMS система, която обхваща всички бизнес процеси на компанията. Екипът на Savantis все още е малък, но силно мотивиран да бъде доверен партньор на фирмите, решили да внедряват системи за бизнес оптимизация.

Какви са разликите между LLM и SLM моделите и как всъщност се променя начинът на комуникация между хората и технологиите? Мит ли е, че внедряването на AI в бизнеса ще ни струва скъпо? Какви са приложенията на изкуствения интелект в транспорта и логистиката и колко важна за една организация е нейната киберзащита – разговаряме с експерта по информационни технологии Иван Такев – основател на Savantis.
– Г-н Такев, какви проблеми решава внедряването на AI базирани решения в транспортно-логистичния бизнес?
– AI може да бъде „намесен“ под една или друга форма в повечето бизнес операции. Той може изцяло да решава или да подпомага решенията на различни проблеми. Едно от основните направления на AI e т.нар. machine learning, което съществува от години и се прилага успешно в TMS и WMS системите. Например решава всякакви задачи по планиране на маршрути, натоварване на определени стоки в камион или в контейнер. Всички проблеми, свързани с оптимизацията, могат да се решат сравнително ефективно с machine learning. Виждаме много успешно приложение на технологията и в системи, свързани с поддръжката на автопарка. Тук говорим за т.нар. predictive maintenance, тоест на база данните, които може да извлечем от транспортните средства, да направим така, че тяхната поддръжка да стане по-предвидима и лесна. По сходен начин технологията може да се приложи и в софтуерите за управление на склада (WMS), където имаме възможност да предвиждаме входящите и изходящите потоци на стоките.
По-интересни са новите приложения на изкуствения интелект или т.нар. големи езикови модели (Large Language Models – LLM), чрез които всъщност можем по „най-човешки“ и разбираем начин да разговаряме с технологията. Например един складов работник може да задава въпроси, за да разбере къде точно е позициониран конкретен артикул. AI платформи помагат на шофьорите вместо диспоненти, ориентират ги каква информация им е нужна, за да се справят в различни ситуации. Приложенията на изкуствения интелект в бранша наистина са много и разнообразни.
– Кое е най-важното, което трябва да знаем за LLM и SML?
– Големите езикови модели са „големи“, защото се опитват да обхванат всеки възможен аспект на човешкото познание. Когато обаче става дума за решаването на специализирани бизнес казуси, тогава LLM не е най-доброто решение. По-подходящи са малките езикови модели (SLM), които се обучават с данни за процесите в самата компания. Тогава тези знания имат много по-голяма тежест за съответния езиков модел и има възможност той да се специализира в решаването на конкретен тип казуси или задачи. Често срещана заблуда е, че е скъпо да се работи с тези модели. Достъпът до технологията всъщност е много лесен и има редица модели, които са с отворен код и позволяват да бъдат ползвани със сравнително ниска инвестиция по отношение на време и бюджет.
В миналото бе необходимо човек да познава много добре софтуера, с който работи компанията, различните му функционалности или да има технически умения на високо ниво, за да достигне до данните, които му трябват. Днес можем да кажем, че LLM и SLM моделите изцяло свалят нивото на компетенции и знания, с които е нужно да разполагат хората, които ги използват. Моделите позволяват системата да бъде попитана за определени данни на „човешкия език“. Те разбират каква е задачата и предоставят нужната информация, което пък дава възможност на работодателите да инвестират по-малко време в усвояване на технологиите и да получат по-бързо полза от тях.
– Тоест твърдите, че AI решенията са достъпни и за малкия и средния бизнес?
– Да, можем да го допуснем. Моделите с отворен код са достъпни и смятам, че е много подходящо всяка организация, която има интерес към технологията, да започне да експериментира с тях. Тези експерименти ще оформят мисленето ѝ за това как AI може да бъде вплетен в бизнес процесите, а след това евентуално и да започне да замества някои от тях. Това „упражнение“ дава необходимия опит, позволява на бизнесите да наберат скорост и да имат по-голяма дълбочина на разбиране на технологията. Следващата стъпка е да се обърнат към специализиран доставчик за такъв тип решения, където бюджетът би бил по-голям, но ефектът вероятно ще е по-добър. Дотогава организацията вече ще е натрупала необходимия опит, за да може да извлече максимума от такъв тип имплементация. Впоследствие вече компанията може да се насочи и към големите доставчици. Естествено, когато стигнем до тази стъпка, трябва да се направи оценка кой е подходящият доставчик спрямо размера и бюджета на съответната организация.
– С какъв темп нараства делът на компаниите, които решават да внедрят AI в своите операции, и доколко подготвени са те за тази трансформация?
– Около 50% от компаниите в ЕС имат сериозен интерес към технологията по официални данни от края на 2024 г. От моя опит мога да твърдя, че почти всички бизнеси, с които влизам в контакт, също имат интерес към AI, макар че не винаги има добро разбиране за това какво представлява и какви проблеми може да реши. Готовността за внедряване на AI и неговата полезност зависят от качество на данните, което е големият проблем на транспортно-логистичния бранш. Данните се подават от клиенти, контрагенти и по една или друга причина обикновено не са с добро качество.
И все пак всеки, който се е докоснал до ефективността, която изкуственият интелект дава, много бързо започва да търси варианти как да я имплементира в бизнеса си. Темпът на търсене нараства все повече. С всеки изминал месец започват да се открояват и играчите на пазара, които успешно прилагат технологията, тяхната конкурентоспособност се повишава. Всички останали участници в тази индустрия са в ситуация, в която трябва да започнат да мислят за някакъв вид оптимизация, свързана с изкуствен интелект.
– Какъв е по Ваша оценка пазарът на AI решения за транспорта, спедицията и логистиката?
– Всички големи доставчици на TMS и WMS системи вече са имплементирали AI технологията под някаква форма или в момента са в процес на имплементация. По-малките доставчици на такива решения дори реагираха една идея по-бързо, защото техните продукти не са толкова комплексни и интеграцията при някои от тях успя да се случи за кратко време.
– Кои са трите най-големи доставчици на AI решения за бизнеса в Европа?
– По обем на продажбите най-големите играчи са SAP, Microsoft и Оracle. Oracle вече активно навлиза дори и на нашия пазар. В България се наблюдава интересна динамика, тъй като имаме и няколко български доставчици, които предлагат собствени решения; има и такива, които тепърва се опитват да навлязат в сегмента. Отделно има и европейски продукти, така че пазарът е доста фрагментиран.
– Кои са най-значимите киберзаплахи за компаниите от транспортно-логистичната индустрия?
– Около 4% от всички кибератаки в глобален план са върху фирми в този бранш според доклад на Microsoft от края на миналата година. На ден се случват около 600 милиона атаки. Тоест шансът такава атака да засегне организации от този сегмент не е малък. Конкретно за бранша има сериозно засилване на броя на атаките и тук причината е именно навлизането на изкуствения интелект, тъй като той улеснява много задачата на атакуващите.
Основните заплахи са тези, които изискват откуп. Доскоро се заключваха само данните на компанията, така че тя да не може да функционира оперативно. Вече се използват тактики за двоен и троен откуп, което означава, че преди да бъдат заключени, данните са откраднати, те са изнесени извън организацията. След което компанията е заплашвана, че информацията ще бъде публично достъпна или ще бъде продадена на недоброжелатели или на конкуренти. В крайната фаза на атаката се засягат и контрагентите на потърпевшата компания, на които им се казва, че техни данни се намират в трети лица, и така тези контрагенти също започват да оказват натиск върху засегнатата организация, за да се плати откупът и данните да не стигат там, където не трябва.
– Къде най-често са пробойните в компаниите?
– Има няколко входа, като най-често атаката се случва с т.нар. фишинг. Потребител от компанията, който обикновено има висок достъп до голяма част от ресурсите ѝ, бива подведен да въведе пароли или друга информация, с която може да се осигури на атакуващите достъп до мрежата. За транспортните компании най-честият вход за фишинг е изпратена фактура или друг вид документ, който претендира, че принадлежи на наш контрагент. Много често се наблюдават и т.нар. tech scams, които се опитват да заблудят потребителя, че той има някакъв технически проблем и трябва да натисне определен бутон или да отиде на определен сайт, който всъщност много прилича на този, който техният IT отдел поддържа, и да въведе там своята парола, потребителско име и така дава достъп на злонамерената организация.
Често в сектор транспорт и логистика се подценяват вътрешните заплахи. Те идват от недобронамерени служители, а някой път и от такива, които просто не осъзнават какво правят. Тези кадри – дали мотивирано, или не, подпомагат трети лица да влизат в мрежата на компанията и да се случи т.нар. теч на данни. Заплахите са много разнообразни.
Най-големите пробойни всъщност се случват от съвсем безобидно изглеждащи действия на потребителите или на служителите. Трябва да знаем, че ако нашите системи работят добре и ние не сме забелязали, че нещо се случва, това в никакъв случай не означава, че ние не сме били жертва на кибератака. Много често те се случват, без организацията да разбере.
Справянето с атаките е изключително трудно за организацията, защото първо тя трябва да запази своята оперативна способност, после идва и рискът за нейната репутация. Има прости и добри практики, които могат да се следват, за да се предотврати абсолютна катастрофа, каквато видяхме в края на миналата година при много компании. Една такава практика е Zero Trust, когато достъпът на всички процеси и приложения извън изрично оторизираните е напълно блокиран.
– Какви са решенията за защита и превенция?
– За съжаление, те не се изчерпват с еднократно действие. Нужна е стратегия, която включва няколко слоя на защита. Начална точка за такъв тип действия би могъл да е одит за организацията, за да се види какво е състоянието на нейната информационна сигурност, след което да се подходи към установените добри практики. Те са добре известни и разработени. Ако организацията търси по-кардинално решение, може да се насочи към индустриална сертификация, чието прилагане да гарантира добро ниво на киберсигурност. Например международният стандарт ISO 27001, който е изключително стриктен и би гарантирал, че нивото на информационна сигурност е много добро.
– Какви законодателни инициативи, свързани с изискванията за киберсигурност, се очаква да влязат в сила през 2025 г.?
– В момента актуална е инициативата на Европейската комисия за NIS2 (Information Systems Directive 2). Тя цели да изравни нивото на киберсигурност на всички членове на Европейския съюз. Директивата не засяга само мерките по киберсигурност, а и теми като устойчивост при срив или какво да правим, ако разберем, че сме жертва на кибератака. Първата стъпка е да се осмисли какви са рамките на тази директива, след което да се предприемат директни действия по внедряването и имплементирането на изискванията в процесите на съответната организация.
Търговските войни и случващото се в геополитически план, за съжаление, също създават предпоставки за все по-чести атаки. Да, имаме регулаторния натиск от Европейския съюз да се реализират мерки като абсолютен минимум, които да дадат добро ниво на целия ЕС. Това, което ме притеснява, е, че за разлика от големите компании, които разполагат с административния капацитет да реализират мерките по NIS2, по-малките фирми вероятно ще пренебрегнат изискванията.
– Какво Ви мотивира да създадете своя компания за подпомагане на дигиталната трансформация за бизнесите?
– Внедряванията на системи за управление за бизнеса, като TMS, WMS, ERP, имат много ниска успеваемост – около 40%. В същото време проектите изискват голям бюджет, отнемат много време, а компаниите често нямат необходимия опит да интегрират платформи с големи мащаби. Savantis поема ролята на независим партньор за компании, които искат да оптимизират операциите си и да гарантират успешно внедряване на тези критични за бизнеса системи. Също така активно работим за подобряване на киберсигурността на нашите партньори.

– Разкажете повече за портфолиото на Savantis. Как компанията добавя стойност към развитието на компаниите, избрали да ѝ се доверят?
– Една от интересните услуги, които предлагаме, е CIO as a service, или ИТ директор като услуга. Тя позволява на компании, които вече имат значителни разходи за ИТ, да разполагат с нашия опит и експертиза, без да е нужно да заплащат пълната цена за висококвалифицирани ИТ мениджъри.
За клиентите, избрали тази услуга, изготвяме стратегия за ИТ развитие, която да бъде в синхрон с техните бизнес цели и инвестиции в технологии. Оптимизираме вече съществуващите ИТ процеси, системи и отдели. Включваме се активно в планирането и избирането на важни за бизнеса системи. Обикновено бързо съумяваме да оптимизираме немалка част от ИТ бюджетите, които често са неоптимални и разводнени. Така на практика услугата става изключително изгодна, а в същото време нашите партньори започват да следват ясна ИТ стратегия, което им осигурява стратегическо и оперативно предимство.
Друга услуга, към която наблюдаваме повишен интерес, е нашата независима консултантска дейност по внедряване на системи като ERP, TMS, WMS, CRM и т.н. В тази си роля заставаме от страната на клиента, за да помогнем в процеса по избор, преговори, подготовка и внедряване на системите. Осветяваме сивите зони за клиента и поставяме добър фундамент, така че имплементацията да бъде успешна.
Поради високата сложност на тези проекти организациите невинаги имат необходимите опит и ресурси, за да се справят с множеството подводни камъни. Често виждаме, че голяма част от воденето на проекта се поверява на доставчика на решението. Тази на пръв поглед удобна стъпка води до множество проблеми и трудности по внедряването и за двете страни. Процесът отнема години, но крайната цел не е постигната.
След като направим анализ на възможностите и капацитета при клиента, работим с него, за да компенсираме различни дефицити. Те могат да бъдат свързани с управление на промяната (change management), управление на проекта (project management), качеството на данните, предвидените вътрешни ресурси, подхода за цялостното внедряване, а понякога и всичко изброено накуп. Резултатът е спестено време и енергия за цялата организация, както и намаляване на пропуснатите ползи за бизнеса от бавно или провалено внедряване. Всяка грешка в този тип внедрявания има кумулативен ефект във времето, затова се стремим да влизаме по-рано в подобни проекти.
Не на последно място, работим с партньорите си и по решения за подобряване на тяхната киберсигурност. Обикновено тези проекти стават актуални след киберинцидент, но се опитваме проактивно да говорим за актуалните опасности, за да имаме възможност да предотвратим подобни атаки.
– Подготвяте ли нови услуги за своите клиенти?
– Да, съвсем скоро ще започнем да предлагаме решения за киберсигурност, базирани на Zero Trust методологията. Правим тази стъпка поради повишения интерес и постоянно нарастващите кибератаки. Повече информация скоро ще бъде публикувана на нашия сайт и LinkedIn страница.
– Какво Ви отличава от конкурентите?
– Ние се позиционираме като консултанти, които не са обвързани с определени технологични доставчици. Това ни позволява да поставим интересите на клиентите си на преден план, като допринасяме с всички наши знания и опит за намирането на оптималните решения. Имаме възможност обективно да подберем най-подходящите продукти за партньорите си, без да се обвързваме с конкретни технологични компании. Този подход е подкрепен и от широкия ни поглед върху корпоративните ИТ технологии и особено върху решенията за транспортния и логистичния сектор. Вярваме, че това истински ни отличава от конкурентите на пазара.
– Каква е мисията Ви в бизнеса?
– Да превърнем технологиите в актив за нашите партньори. Знаем, че нашите опит и знания променят траекторията за клиентите ни към по-добро. Това ни дава импулс да продължим своето развитие заедно с тях.
Ралица РУСИНОВА




























