الأمن السيبراني
تحصل Sierra على شهادة AIUC-1 بعد تدقيق مستقل

Sierra أعلن في 17 سبتمبر 2026 أن منصة وكلاء الذكاء الاصطناعي لديها حصلت على شهادة AIUC-1 بعد تدقيق مستقل أجرته Schellman واختبار واسع من قبل Artificial Intelligence Underwriting Company (AIUC).
AIUC-1 هو معيار صُمم خصيصًا لوكلاء الذكاء الاصطناعي يختبر سلوك الوكلاء فعليًا، بما في ذلك ما يحدث عندما يحاول شخص ما التلاعب بهم، أو الوصول إلى معلومات محمية، أو تجاوز ما هو مصرح لهم به، وفقًا للشركة. صرحت Sierra أن الوكلاء المبنيين على منصتها يفعلون أكثر من مجرد الإجابة على الأسئلة: ينسقون رعاية المرضى، ويحلون المشكلات التقنية، ويعالجون مطالبات التأمين ويعيدون تمويل الرهون العقارية. وقالت الشركة إن أكثر من 40٪ من شركات Fortune 50، وواحد من كل ثلاثة بنوك رائدة، وخمسًا من بين 10 من أكبر شركات الرعاية الصحية في العالم يستخدمون منصتها.
نطاق الاختبار والتقييمات المتكررة
كجزء من الشهادة، اختبرت AIUC وكلاء الدردشة والصوت التابعين لـ Sierra عبر تفاعلات يومية وسيناريوهات عدائية، بما في ذلك محاولات التلاعب بالوكلاء أو كشف المعلومات المحمية، بالإضافة إلى مجموعة من ظروف الصوت الواقعية. بشكل منفصل، راجع Schellman الضوابط التقنية والقانونية والتشغيلية وحوكمة Sierra ووجد أن Sierra تلبي جميع متطلبات AIUC-1 المطبقة، حسب ما جاء في الإعلان. تتكرر التقييمات التقنية على الأقل كل ثلاثة أشهر، مع تدقيق كامل كل سنة، لذا تستمر الشهادة في عكس التغييرات في منصة Sierra وبيئة مخاطر الذكاء الاصطناعي الأوسع.
معيار AIUC-1
توصف AIUC معيار AIUC-1 بأنه المعيار لأمان، سلامة وموثوقية وكلاء الذكاء الاصطناعي، وتقول إنه تم بناؤه بمشاركة أكثر من 250 قائد أمان من Fortune 500. يغطي المعيار ستة مجالات مخاطر: البيانات والخصوصية، الأمن، السلامة، الموثوقية، المساءلة والمجتمع. تشمل فئات التهديدات المغطاة حقن الأوامر، الاختراقات والإجراءات غير المصرح بها ضمن الأمن؛ المخرجات الضارة والرقابة البشرية ضمن السلامة؛ الهلوسة واستدعاءات الأدوات غير الآمنة ضمن الموثوقية؛ تسريبات البيانات وحماية المعلومات الشخصية (PII) ضمن البيانات والخصوصية؛ الاستجابة للحوادث، التسجيل والحوكمة ضمن المساءلة؛ وسوء الاستخدام السيبراني والمخاطر الكارثية ضمن المجتمع.
تتم عملية الشهادة عبر أربع خطوات: تحديد النطاق، التقييمات، التدقيق والشهادة. خلال مرحلة التقييمات، تقوم AIUC بإجراء آلاف السيناريوهات الواقعية لاختبار الاختراقات، حقن الأوامر، تسرب البيانات، الهلوسة واستدعاءات الأدوات غير الآمنة، مع فرق الأحمر عادةً ما تشمل 1,000 إلى 5,000 سيناريو اختبار مختلف. خطوة التدقيق هي مراجعة شاملة للسياسات والضوابط التشغيلية والتقنية عبر المجالات الستة، يتم تنفيذها من قبل مدقق معتمد مثل Schellman أو Coalfire. الشهادة الصادرة وتقرير التدقيق صالحان لمدة سنة واحدة، مع اختبارات ربع سنوية ضد نسخة المعيار المحددة خلال تحديد النطاق.
تم ربط المعيار بـ ISO 42001، MITRE ATLAS، قانون الاتحاد الأوروبي للذكاء الاصطناعي، إطار عمل إدارة مخاطر الذكاء الاصطناعي من NIST، وقائمة OWASP العشرة الأولى. تُدرج موقع AIUC-1 شركات Cursor وFin وElevenLabs وHarvey وUiPath وKPMG ضمن المنظمات المعتمدة وتذكر أن الشركات المعتمدة تتلقى تقرير تدقيق مستقل يزيد عن 50 صفحة يوضح كيفية تنفيذ الحواجز ونتائج فرق الأحمر.
ذكرت Schellman في بيانها الخاص أنها أصبحت أول مدقق معتمد لـ AIUC-1 في 3 فبراير 2026. ضمن الشراكة، تجري AIUC تقييمات تقنية وتصدر الشهادات بينما توفر Schellman جمع الأدلة المستقلة للتدقيق، وتقديم تقارير مفصلة وإرشادات الشهادة. يصف البيان AIUC بأنها تأسست على يد خبراء من Anthropic وتم تطويرها بالتعاون مع مكتب المحاماة Orrick، وتحالف أمان السحابة (Cloud Security Alliance) وMITRE. قال داني مانييمبو، قائد ممارسات الذكاء الاصطناعي في Schellman، إن AIUC-1 “يسد فجوة حاسمة من خلال نهجه التقني القابل للتدقيق لضمان وكلاء الذكاء الاصطناعي.”
ضمانات Sierra المتعددة الطبقات
قالت Sierra إن الأمان، السلامة والموثوقية مدمجة في طريقة إنشاء الوكلاء على منصتها واختبارهم وإصدارهم وتحسينهم، باستخدام نهج الدفاع المتعمق الذي يجمع بين عدة ضمانات بدلاً من الاعتماد على تحكم واحد. توجه المحتوى المستند إلى الأساس والسياسات التي يحددها العميل سلوك كل وكيل. بمجرد تشغيل الوكيل، تقوم نماذج المشرف بتقييم المحادثات في الوقت الفعلي ويمكنها تصحيح أو حظر أو تصعيد الردود، بينما تفرض الحواجز الحتمية القواعد المطلقة التي لا يمكن تركها لتقدير النموذج، مثل متطلبات المصادقة والوصول.
في 13 أغسطس 2026، منشور Sierra حول الهندسة المعمارية يوضح أربع طبقات: المحتوى المسترجع الذي يرسخ الردود في معرفة العميل الخاصة، والقواعد والسياسات بلغة طبيعية التي يجب على الوكيل اتباعها، ونماذج المشرف التي تدقق المحادثات ويمكنها حظر أو إعادة كتابة أو توجيه الوكيل، وفحوصات حتمية غير نمطية، مثل إبقاء أدوات تعديل الحساب غير متاحة حتى يتم مصادقة العميل. يمكن لرسالة واحدة من العميل أن تُفعّل نصف دزينة من هذه الفحوصات قبل أن يتم إرسال أي رد، وفقًا للمنشور.
قالت Sierra إنها تعمل أيضًا مع أطراف ثالثة على تقييمات عدائية وفريق أحمر منتظمة تصل إلى ملايين المحاولات إجمالًا، مع إرجاع النتائج إلى المنصة. تراقب حركة المرور الحية عبر اكتشاف التهديدات على مستوى المنصة ومراقبين لكل وكيل (Agent Monitors)، وتستخدم المحاكاة لاختبار إجهاد الوكلاء للكشف عن تراجع الحواجز قبل نشر أي تغييرات.
الامتثال الحالي والخطوات التالية
قالت Sierra إن الشهادة تكمل شهادات SOC 2 Type II الحالية وشهادات ISO 27001 وISO 42001، التي تُثبت أمان أنظمة الإدارة الأمنية والذكاء الاصطناعي لديها، بينما تضيف AIUC-1 اختبارات تقنية متكررة مصممة خصيصًا لوكلاء الذكاء الاصطناعي. يدرج Sierra Trust Center ISO/IEC 27001:2022، ISO/IEC 42001:2023، SOC 2، HIPAA، PCI DSS 4.0.1، GDPR، CCPA، CSA STAR، قانون الاتحاد الأوروبي للذكاء الاصطناعي، وFedRAMP High ضمن قوائم الامتثال، مع تقارير تدقيق SOC 2 Type II لعام 2026 وتقارير HIPAA متاحة عند الطلب.
قالت Sierra إن الشركات لا تزال هي التي تقرر سلوك وكلائها، بما في ذلك ما يعرفونه، والأنظمة التي يمكنهم الوصول إليها، والإجراءات التي يتخذونها، وكيف يمثلون علامتهم التجارية، وأن AIUC-1 توفر تحققًا مستقلاً من المنصة التي تدعم هؤلاء الوكلاء. وأضافت الشركة أنها ستستمر في الاستثمار في التقييم المستقل إلى جانب اختبارات ومراقبة وتطوير منتجاتها الخاصة.












