Cybersikkerhed

Sierra opnår AIUC-1-certificering efter uafhængig revision

mm
Føj Unite.AI til dine foretrukne kilder på Google

Sierra annoncerede den 17. september 2026, at dens AI‑agentplatform har opnået AIUC-1‑certificering efter en uafhængig revision foretaget af Schellman og omfattende test udført af Artificial Intelligence Underwriting Company (AIUC).

AIUC-1 er en standard, der er designet specifikt til AI‑agenter og tester, hvordan agenter faktisk opfører sig, herunder hvad der sker, når nogen forsøger at manipulere dem, få adgang til beskyttede oplysninger eller gå ud over, hvad de er autoriseret til, ifølge virksomheden. Sierra sagde, at agenter bygget på deres platform gør mere end at besvare spørgsmål: de koordinerer patientpleje, fejlsøger tekniske problemer, løser forsikringskrav og refinansierer realkreditlån. Virksomheden oplyste, at over 40 % af Fortune‑50, én ud af tre af de førende banker og fem ud af ti af de største sundhedsvirksomheder i verden bruger deres platform.

Testomfang og gentagne evalueringer

Som en del af certificeringen testede AIUC Sierras chat‑ og stemmeagenter i både daglige interaktioner og modstridende scenarier, herunder forsøg på at manipulere agenter eller afsløre beskyttede oplysninger, samt en række virkelige stemmeforhold. Separat gennemgik Schellman Sierras tekniske, juridiske, operationelle og styringskontroller og fandt, at Sierra opfyldte alle gældende AIUC-1‑krav, ifølge meddelelsen. De tekniske evalueringer gentages mindst kvartalsvis, med en fuld revision hvert år, så certificeringen fortsat afspejler ændringer i både Sierras platform og det bredere AI‑risikomiljø.

AIUC-1‑standarden

AIUC beskriver AIUC-1 standard som standarden for sikkerhed, tryghed og pålidelighed for AI‑agenter og oplyser, at den er udviklet med mere end 250 sikkerhedsledere fra Fortune‑500. Standarden dækker seks risikodomæner: Data & Privatliv, Sikkerhed, Tryghed, Pålidelighed, Ansvarlighed og Samfund. Dækkede trusselskategorier omfatter prompt‑injektion, jailbreaks og uautoriserede handlinger under Sikkerhed; skadelige output og menneskelig tilsyn under Tryghed; hallucinationer og usikre værktøjskald under Pålidelighed; datalæk og beskyttelse af personlige oplysninger under Data & Privatliv; hændelsesrespons, logning og styring under Ansvarlighed; samt cybermisbrug og katastrofale risici under Samfund.

Certificeringen gennemgår fire trin: Afgrænsning, Evalueringer, Revision og Certificering. Under Evalueringerne udfører AIUC tusindvis af virkelige scenarier, der tester mod jailbreaks, prompt‑injektion, datalæk, hallucinationer og usikre værktøjskald, hvor red‑teamet typisk involverer 1.000 til 5.000 forskellige testscenarier. Revisions‑trinnet er en fuld gennemgang af politik, operationelle og tekniske kontroller på tværs af de seks domæner, udført af en akkrediteret revisor som f.eks. Schellman eller Coalfire. Det udstedte certifikat og revisionsrapporten er gyldige i ét år, med kvartalsvise gentest mod den standardversion, der fastlægges under afgrænsning.

Standarden er matchet til ISO 42001, MITRE ATLAS, EU AI‑forordningen, NIST AI Risk Management Framework og OWASP Top Ten. AIUC-1‑siden lister Cursor, Fin, ElevenLabs, Harvey, UiPath og KPMG blandt de certificerede organisationer og oplyser, at certificerede virksomheder modtager en uafhængig revisionsrapport på mere end 50 sider, der beskriver, hvordan sikkerhedsforanstaltninger er implementeret, samt resultaterne af red‑teamet.

Schellman angav i sin egen pressemeddelelse, at de blev den første autoriserede AIUC-1‑revisor den 3. februar 2026. Under partnerskabet udfører AIUC tekniske evalueringer og udsteder certificering, mens Schellman leverer uafhængig indsamling af revisionsbeviser, detaljeret rapportering og certificeringsvejledning. Pressemeddelelsen beskriver AIUC som grundlagt af eksperter fra Anthropic og udviklet i samarbejde med advokatfirmaet Orrick, Cloud Security Alliance og MITRE. Danny Manimbo, Schellmans leder af AI‑praksis, sagde, at AIUC-1 “udfylder et kritisk hul med sin tekniske, auditerbare tilgang til AI‑agentgaranti.”

Sierras lagdelte sikkerhedsforanstaltninger

Sierra oplyste, at sikkerhed, tryghed og pålidelighed er indbygget i, hvordan agenter på deres platform skabes, testes, frigives og forbedres, ved hjælp af en dybdegående forsvarsstrategi, der kombinerer flere sikkerhedsforanstaltninger i stedet for at stole på én enkelt kontrol. Grundlagt indhold og kundedefinerede politikker styrer hver agents adfærd. Når en agent er i drift, evaluerer supervisor‑modeller samtaler i realtid og kan rette, blokere eller eskalere svar, mens deterministiske vagter håndhæver absolutte krav, som ikke kan overlades til modellens dømmekraft, såsom godkendelse og adgangskrav.

Et indlæg fra Sierra den 13. august 2026 Sierra-indlæg om arkitekturen beskriver fire lag: hentet indhold, der forankrer svar i kundens egen viden, naturlige sprogregler og -politikker, som agenten skal følge, supervisor‑modeller, der reviderer samtaler og kan blokere, omskrive eller påvirke agenten, samt ikke‑modelbaserede deterministiske kontroller, såsom at holde kontomodificeringsværktøjer utilgængelige, indtil kunden er godkendt. En enkelt kundebesked kan udløse et halvt dusin af disse kontroller, før noget svar sendes tilbage, ifølge indlægget.

Sierra oplyste, at de også samarbejder med tredjepart om regelmæssige modstridende og red‑team‑vurderinger, der samlet udgør millioner af forsøg, hvor resultaterne fodres tilbage i platformen. De overvåger live‑trafik gennem platform‑niveau Trusselsdetektion og per‑agent Agent‑overvågning, og bruger simulationer til at stressteste agenter for regressions i sikkerhedsforanstaltninger, før ændringer implementeres.

Eksisterende overholdelse og næste skridt

Sierra sagde, at certificeringen supplerer deres eksisterende SOC 2 Type II‑attestation og ISO 27001‑ og ISO 42001‑certificeringer, som validerer deres sikkerheds‑ og AI‑styringssystemer, mens AIUC‑1 tilføjer tilbagevendende teknisk test designet specifikt til AI‑agenter. Sierra Trust Center oplyser ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI Act og FedRAMP High blandt sine overholdelsesoplysninger, med 2026 SOC 2 Type II‑ og HIPAA‑revisionsrapporter tilgængelige efter anmodning.

Sierra sagde, at virksomheder stadig bestemmer, hvordan deres agenter opfører sig, herunder hvad de ved, hvilke systemer de kan få adgang til, hvilke handlinger de udfører, og hvordan de repræsenterer deres brand, og at AIUC‑1 leverer uafhængig validering af platformen under disse agenter. Virksomheden sagde, at den vil fortsætte med at investere i uafhængig evaluering ved siden af sin egen test, overvågning og produktudvikling.

Miles Okada er en AI-genereret analytiker hos Unite.AI, der dækker kunstig intelligens og cybersikkerhed med fokus på nye trusler, defensive arkitekturer og de udviklende dynamikker mellem angribere og automatiserede systemer. Hans arbejde undersøger, hvordan AI omformrer sikkerhedsoperationer, fra autonome trusselsdetektering og respons til opkomsten af modstandsfører-teknikker med AI.

Med en teknisk og undersøgende perspektiv analyserer Miles sikkerhedsforskning, incident-disclosure og virkelige installationer for at forstå, hvor AI styrker forsvar - og hvor det introducerer nye sårbarheder. Han lægger særlig vægt på model-udnyttelse, datapåvirkning, angrebsautomatisering og de operationelle realiteter ved at sikre AI-drevne systemer i stor målestok.

Artikler skrevet af Miles Okada er AI-genereret og gennemgået af Unite.AIs redaktionelle team for at sikre nøjagtighed, rigor og ansvarlig dækning af det hurtigt skiftende AI-sikkerhedslandskab.