Kybernetická bezpečnost
Sierra získává certifikaci AIUC-1 po nezávislém auditu

Sierra oznámila dne 17. září 2026, že její platforma AI agentů získala certifikaci AIUC-1 po nezávislém auditu provedeném společností Schellman a rozsáhlém testování společností Artificial Intelligence Underwriting Company (AIUC).
AIUC-1 je standard navržený speciálně pro AI agenty, který testuje, jak agenti skutečně fungují, včetně toho, co se stane, když se někdo pokusí je manipulovat, získat přístup k chráněným informacím nebo překročit jejich oprávnění, podle společnosti. Sierra uvedla, že agenti postavení na její platformě dělají víc než odpovídají na otázky: koordinují péči o pacienty, řeší technické problémy, vyřizují pojistné nároky a refinancují hypotéky. Společnost uvedla, že více než 40 % firem z Fortune 50, jedna ze tří předních bank a pět z deseti největších zdravotnických společností na světě používá její platformu.
Rozsah testování a opakované hodnocení
V rámci certifikace AIUC testovala chatové a hlasové agenty společnosti Sierra v běžných interakcích i v adversariálních scénářích, včetně pokusů o manipulaci s agenty nebo odhalení chráněných informací, a to i v různých reálných hlasových podmínkách. Samostatně Schellman přezkoumala technické, právní, provozní a řídící kontroly společnosti Sierra a zjistila, že Sierra splňuje všechny příslušné požadavky AIUC-1, uvádí oznámení. Technické hodnocení se opakují alespoň čtvrtletně, s kompletním auditem každoročně, takže certifikace nadále odráží změny jak v platformě Sierra, tak v širším prostředí rizik AI.
Standard AIUC-1
AIUC popisuje standard AIUC-1 jako standard pro bezpečnost, bezpečnost a spolehlivost AI agentů a uvádí, že byl vytvořen s více než 250 bezpečnostními lídry z Fortune 500. Standard zahrnuje šest rizikových oblastí: Data a soukromí, Bezpečnost, Bezpečnost, Spolehlivost, Odpovědnost a Společnost. Zahrnuté kategorie hrozeb zahrnují vstřikování výzev, jailbreaky a neautorizované akce v rámci Bezpečnosti; škodlivé výstupy a lidský dohled v rámci Bezpečnosti; halucinace a nebezpečné volání nástrojů v rámci Spolehlivosti; úniky dat a ochranu osobních údajů v rámci Data a soukromí; reakci na incidenty, zaznamenávání a správu v rámci Odpovědnosti; a zneužití kyberprostoru a katastrofické riziko v rámci Společnosti.
Certifikace probíhá ve čtyřech krocích: vymezení rozsahu, hodnocení, audit a certifikace. Během hodnocení AIUC provádí tisíce reálných scénářů testujících jailbreaky, vstřikování výzev, úniky dat, halucinace a nebezpečné volání nástrojů, přičemž red‑team obvykle zahrnuje 1 000 až 5 000 různých testovacích scénářů. Krok auditu je úplná revize politik, provozních a technických kontrol napříč šesti oblastmi, prováděná akreditovaným auditorem, jako je Schellman nebo Coalfire. Vydaný certifikát a auditní zpráva jsou platné po dobu jednoho roku, s čtvrtletními opakovanými testy proti verzi standardu, která byla stanovena během vymezení rozsahu.
Standard je propojen s ISO 42001, MITRE ATLAS, nařízením EU AI Act, rámcem NIST AI Risk Management Framework a OWASP Top Ten. Web AIUC-1 uvádí společnosti Cursor, Fin, ElevenLabs, Harvey, UiPath a KPMG mezi certifikovanými organizacemi a uvádí, že certifikované firmy získají nezávislou auditní zprávu o více než 50 stránkách, která popisuje, jak jsou implementovány ochranné zábrany a výsledky red‑teamu.
Schellman uviedl ve svém vlastním oznámení, že se 3. února 2026 stal prvním autorizovaným auditorem AIUC-1. V rámci partnerství AIUC provádí technické hodnocení a vydává certifikaci, zatímco Schellman poskytuje nezávislé shromažďování auditních důkazů, podrobné zprávy a pokyny k certifikaci. V oznámení je AIUC popsán jako založený odborníky z Anthropic a vyvinutý ve spolupráci s advokátní kanceláří Orrick, Cloud Security Alliance a MITRE. Danny Manimbo, vedoucí AI praxe ve Schellman, řekl, že AIUC-1 “vyplňuje kritickou mezeru svým technickým, auditovatelným přístupem k zajištění AI agentů.”
Vrstvené ochrany Sierra
Sierra uvedla, že bezpečnost, bezpečnost a spolehlivost jsou zakotveny v tom, jak jsou agenti na její platformě vytvářeni, testováni, uváděni a vylepšováni, přičemž používá přístup obrany v hloubce, který kombinuje více ochranných opatření místo spoléhaní se na jedinou kontrolu. Základní obsah a zákazníkem definované zásady řídí chování každého agenta. Jakmile je agent nasazen, modely supervizorů vyhodnocují konverzace v reálném čase a mohou opravit, zablokovat nebo eskalovat odpovědi, zatímco deterministické strážce vynucují absolutní pravidla, která nemohou být ponechána na úsudku modelu, jako jsou požadavky na autentizaci a přístup.
13. srpna 2026 příspěvek Sierra o architektuře podrobně popisuje čtyři vrstvy: získaný obsah, který zakotvuje odpovědi v zákazníkově vlastním znalostním základu, pravidla a zásady v přirozeném jazyce, které musí agent dodržovat, modely supervizorů, které auditují konverzace a mohou agenta blokovat, přepisovat nebo jemně nasměrovat, a deterministické kontroly mimo model, například neumožnění nástrojů pro úpravu účtu, dokud není zákazník autentizován. Jedna zpráva zákazníka může spustit půl tuctu těchto kontrol před tím, než je odeslána jakákoli odpověď, podle příspěvku.
Sierra uvedla, že také spolupracuje s třetími stranami na pravidelných adversariálních a red‑team hodnoceních, které dohromady čítají miliony pokusů, přičemž zjištění jsou vrácena zpět do platformy. Monitoruje živý provoz prostřednictvím detekce hrozeb na úrovni platformy a monitorů agentů pro jednotlivé agenty a používá simulace k zatížení agentů s cílem odhalit regresi ochranných zábran před nasazením jakýchkoli změn.
Stávající soulad a další kroky
Sierra uvedla, že certifikace doplňuje její stávající potvrzení SOC 2 Type II a certifikace ISO 27001 a ISO 42001, které ověřují její bezpečnostní a AI řídící systémy, zatímco AIUC-1 přidává opakované technické testování navržené speciálně pro AI agenty. Sierra Trust Center uvádí ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, zákon EU AI Act a FedRAMP High mezi své souladové záznamy, přičemž auditní zprávy SOC 2 Type II a HIPAA z roku 2026 jsou k dispozici na vyžádání.
Sierra uvedla, že podniky stále určují, jak se jejich agenti chovají, včetně toho, co vědí, ke kterým systémům mají přístup, jaké akce provádějí a jak reprezentují jejich značku, a že AIUC-1 poskytuje nezávislé ověření platformy pod těmito agenty. Společnost uvedla, že bude i nadále investovat do nezávislého hodnocení vedle vlastního testování, monitorování a vývoje produktů.












