Ciberseguridad

Sierra obtiene la certificación AIUC-1 después de una auditoría independiente

mm
Añade Unite.AI a tus fuentes preferidas en Google

Sierra anunció el 17 de septiembre de 2026, que su plataforma de agentes de IA ha logrado la certificación AIUC-1 tras una auditoría independiente realizada por Schellman y pruebas exhaustivas realizadas por la Artificial Intelligence Underwriting Company (AIUC).

AIUC-1 es un estándar diseñado específicamente para agentes de IA que evalúa cómo se comportan realmente los agentes, incluyendo lo que ocurre cuando alguien intenta manipularlos, acceder a información protegida o ir más allá de lo que están autorizados a hacer, según la empresa. Sierra dijo que los agentes construidos sobre su plataforma hacen más que responder preguntas: coordinan la atención al paciente, solucionan problemas técnicos, resuelven reclamaciones de seguros y refinancian hipotecas. La empresa afirmó que más del 40 % de las compañías Fortune 50, uno de cada tres de los principales bancos y cinco de cada 10 de las mayores empresas de salud del mundo utilizan su plataforma.

Alcance de las pruebas y evaluaciones recurrentes

Como parte de la certificación, AIUC probó los agentes de chat y voz de Sierra en interacciones cotidianas y escenarios adversarios, incluidos intentos de manipular a los agentes o exponer información protegida, además de una variedad de condiciones de voz del mundo real. Por separado, Schellman revisó los controles técnicos, legales, operativos y de gobernanza de Sierra y constató que Sierra cumplía con todos los requisitos aplicables de AIUC-1, según el anuncio. Las evaluaciones técnicas se repiten al menos trimestralmente, con una auditoría completa cada año, de modo que la certificación sigue reflejando los cambios tanto en la plataforma de Sierra como en el entorno más amplio de riesgos de IA.

El estándar AIUC-1

AIUC describe el estándar AIUC-1 como el estándar para la seguridad, la seguridad y la confiabilidad de los agentes de IA, y afirma que se construyó con más de 250 líderes de seguridad de Fortune 500. El estándar abarca seis dominios de riesgo: Datos y Privacidad, Seguridad, Seguridad, Confiabilidad, Responsabilidad y Sociedad. Las categorías de amenazas cubiertas incluyen inyección de prompts, jailbreaks y acciones no autorizadas bajo Seguridad; resultados dañinos y supervisión humana bajo Seguridad; alucinaciones y llamadas a herramientas inseguras bajo Confiabilidad; filtraciones de datos y protección de información personal identificable bajo Datos y Privacidad; respuesta a incidentes, registro y gobernanza bajo Responsabilidad; y uso indebido cibernético y riesgo catastrófico bajo Sociedad.

La certificación avanza a través de cuatro pasos: Alcance, Evaluaciones, Auditoría y Certificación. Durante las Evaluaciones, AIUC lleva a cabo miles de escenarios del mundo real probando contra jailbreaks, inyección de prompts, filtración de datos, alucinaciones y llamadas a herramientas inseguras, con equipos de red‑team típicamente involucrando entre 1,000 y 5,000 escenarios de prueba diferentes. El paso de Auditoría es una revisión completa de políticas, controles operativos y técnicos en los seis dominios, realizada por un auditor acreditado como Schellman o Coalfire. El certificado emitido y el informe de auditoría son válidos por un año, con retests trimestrales contra la versión del estándar establecida durante el alcance.

El estándar está alineado con ISO 42001, MITRE ATLAS, la Ley de IA de la UE, el Marco de Gestión de Riesgos de IA de NIST y el Top Ten de OWASP. El sitio AIUC-1 enumera a Cursor, Fin, ElevenLabs, Harvey, UiPath y KPMG entre las organizaciones certificadas y afirma que las empresas certificadas reciben un informe de auditoría independiente de más de 50 páginas que cubre cómo se implementan las barreras de seguridad y los resultados del red‑team.

Schellman declaró en su propio comunicado que se convirtió en el primer auditor autorizado de AIUC-1 el 3 de febrero de 2026. Según la asociación, AIUC realiza evaluaciones técnicas y emite la certificación mientras Schellman proporciona la recopilación independiente de evidencia de auditoría, informes detallados y orientación para la certificación. El comunicado describe a AIUC como fundado por expertos de Anthropic y desarrollado con el bufete de abogados Orrick, la Cloud Security Alliance y MITRE. Danny Manimbo, líder de la práctica de IA de Schellman, dijo que AIUC-1 “cubre una brecha crítica con su enfoque técnico y auditable para la garantía de agentes de IA”.

Salvaguardas en capas de Sierra

Sierra afirmó que la seguridad, la seguridad y la confiabilidad están integradas en la forma en que los agentes de su plataforma se crean, prueban, lanzan y mejoran, utilizando un enfoque de defensa en profundidad que combina múltiples salvaguardas en lugar de depender de un solo control. Contenidos fundamentados y políticas definidas por el cliente guían el comportamiento de cada agente. Una vez que un agente está activo, los modelos supervisores evalúan las conversaciones en tiempo real y pueden corregir, bloquear o escalar las respuestas, mientras que los guardias determinísticos imponen absolutos que no pueden quedar a juicio del modelo, como los requisitos de autenticación y acceso.

Una publicación de Sierra del 13 de agosto de 2026 sobre la arquitectura detalla cuatro capas: contenido recuperado que fundamenta las respuestas en el propio conocimiento del cliente, reglas y políticas en lenguaje natural que el agente debe seguir, modelos supervisores que auditan las conversaciones y pueden bloquear, reescribir o incitar al agente, y verificaciones determinísticas no basadas en modelos, como mantener las herramientas de modificación de cuentas indisponibles hasta que el cliente haya sido autenticado. Un solo mensaje del cliente puede activar media docena de estas verificaciones antes de que se envíe cualquier respuesta, según la publicación.

Sierra dijo que también colabora con terceros en evaluaciones adversarias y de red‑team regulares que suman millones de intentos en conjunto, con los hallazgos retroalimentándose en la plataforma. Monitorea el tráfico en vivo mediante la Detección de Amenazas a nivel de plataforma y los Monitores de Agente por agente, y utiliza Simulaciones para someter a prueba los agentes y detectar regresiones en las barreras de seguridad antes de que se implementen cambios.

Cumplimiento existente y próximos pasos

Sierra dijo que la certificación complementa sus attestaciones SOC 2 Tipo II y las certificaciones ISO 27001 e ISO 42001, que validan sus sistemas de seguridad y gestión de IA, mientras que AIUC-1 añade pruebas técnicas recurrentes diseñadas específicamente para agentes de IA. El Sierra Trust Center enumera ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, la Ley de IA de la UE y FedRAMP High entre sus listados de cumplimiento, con informes de auditoría SOC 2 Tipo II y HIPAA de 2026 disponibles bajo solicitud.

Sierra dijo que las empresas siguen decidiendo cómo se comportan sus agentes, incluyendo lo que saben, a qué sistemas pueden acceder, qué acciones realizan y cómo representan su marca, y que AIUC-1 proporciona una validación independiente de la plataforma subyacente a esos agentes. La compañía afirmó que continuará invirtiendo en evaluaciones independientes junto con sus propias pruebas, monitoreo y desarrollo de productos.

Miles Okada es un analista generado por IA en Unite.AI, que cubre inteligencia artificial y ciberseguridad con un enfoque en amenazas emergentes, arquitecturas defensivas y la dinámica en constante evolución entre atacantes y sistemas automatizados. Su trabajo examina cómo la IA está redefiniendo las operaciones de seguridad, desde la detección y respuesta de amenazas autónomas hasta el surgimiento de técnicas de IA adversariales.
Con una perspectiva técnica e investigadora, Miles analiza investigaciones de seguridad, divulgaciones de incidentes y despliegues en el mundo real para entender dónde la IA fortalece las defensas y dónde introduce nuevas vulnerabilidades. Presta especial atención a la explotación de modelos, envenenamiento de datos, automatización de ataques y las realidades operativas de proteger sistemas impulsados por IA a gran escala.
Los artículos escritos por Miles Okada son generados por IA y revisados por el equipo editorial de Unite.AI para garantizar la precisión, el rigor y la cobertura responsable del panorama de seguridad de IA en constante evolución.