साइबर सुरक्षा
Sierra ने स्वतंत्र ऑडिट के बाद AIUC-1 प्रमाणन प्राप्त किया

Sierra घोषित किया 17 सितंबर, 2026 को, कि उसके AI एजेंट प्लेटफ़ॉर्म ने Schellman द्वारा किए गए स्वतंत्र ऑडिट और Artificial Intelligence Underwriting Company (AIUC) द्वारा किए गए व्यापक परीक्षण के बाद AIUC-1 प्रमाणन प्राप्त किया है।
AIUC-1 एक मानक है जो विशेष रूप से AI एजेंटों के लिए डिज़ाइन किया गया है और यह परीक्षण करता है कि एजेंट वास्तव में कैसे व्यवहार करते हैं, जिसमें यह शामिल है कि जब कोई उन्हें हेरफेर करने, संरक्षित जानकारी तक पहुंचने या अधिकृत कार्यों से आगे बढ़ने की कोशिश करता है तो क्या होता है, कंपनी के अनुसार। Sierra ने कहा कि उसके प्लेटफ़ॉर्म पर निर्मित एजेंट केवल प्रश्नों के उत्तर देने से अधिक करते हैं: वे रोगी देखभाल का समन्वय करते हैं, तकनीकी समस्याओं का निवारण करते हैं, बीमा दावों को सुलझाते हैं और बंधक को पुनर्वित्तीय करते हैं। कंपनी ने बताया कि Fortune 50 के 40% से अधिक, प्रमुख बैंकों में से एक तिहाई, और विश्व की सबसे बड़ी 10 स्वास्थ्य देखभाल कंपनियों में से पाँच इस प्लेटफ़ॉर्म का उपयोग करती हैं।
परीक्षण का दायरा और आवर्ती मूल्यांकन
प्रमाणन के हिस्से के रूप में, AIUC ने Sierra के चैट और वॉइस एजेंटों को दैनिक इंटरैक्शन और विरोधी परिदृश्यों में परीक्षण किया, जिसमें एजेंटों को हेरफेर करने या संरक्षित जानकारी उजागर करने के प्रयास, साथ ही विभिन्न वास्तविक‑विश्व वॉइस स्थितियों को शामिल किया गया। अलग से, Schellman ने Sierra के तकनीकी, कानूनी, संचालनात्मक और शासन नियंत्रणों की समीक्षा की और घोषणा के अनुसार पाया कि Sierra ने सभी लागू AIUC-1 आवश्यकताओं को पूरा किया। तकनीकी मूल्यांकन कम से कम त्रैमासिक रूप से दोहराए जाते हैं, और हर साल एक पूर्ण ऑडिट किया जाता है, इसलिए प्रमाणन Sierra के प्लेटफ़ॉर्म और व्यापक AI जोखिम पर्यावरण में होने वाले परिवर्तनों को प्रतिबिंबित करता रहता है।
AIUC-1 मानक
AIUC AIUC-1 मानक को AI एजेंट सुरक्षा, सुरक्षा और विश्वसनीयता के मानक के रूप में वर्णित करता है, और कहता है कि इसे 250 से अधिक Fortune 500 सुरक्षा नेताओं के साथ मिलकर बनाया गया था। यह मानक छह जोखिम डोमेनों को कवर करता है: डेटा एवं गोपनीयता, सुरक्षा, सुरक्षा, विश्वसनीयता, जवाबदेही और समाज। कवर किए गए खतरा श्रेणियों में सुरक्षा के तहत प्रॉम्प्ट इंजेक्शन, जेलब्रेक और अनधिकृत कार्य, सुरक्षा के तहत हानिकारक आउटपुट और मानव निरीक्षण, विश्वसनीयता के तहत भ्रम और असुरक्षित टूल कॉल, डेटा एवं गोपनीयता के तहत डेटा लीक और व्यक्तिगत पहचान योग्य जानकारी (PII) संरक्षण, जवाबदेही के तहत घटना प्रतिक्रिया, लॉगिंग और शासन, और समाज के तहत साइबर दुरुपयोग और आपदा जोखिम शामिल हैं।
प्रमाणन चार चरणों में आगे बढ़ता है: स्कोपिंग, मूल्यांकन, ऑडिट और प्रमाणन। मूल्यांकन के दौरान, AIUC हजारों वास्तविक‑विश्व परिदृश्यों का परीक्षण करता है, जिसमें जेलब्रेक, प्रॉम्प्ट इंजेक्शन, डेटा लीक, भ्रम और असुरक्षित टूल कॉल शामिल हैं, और रेड‑टीमिंग आमतौर पर 1,000 से 5,000 विभिन्न परीक्षण परिदृश्यों को शामिल करती है। ऑडिट चरण में छह डोमेनों में नीति, संचालनात्मक और तकनीकी नियंत्रणों की पूरी समीक्षा की जाती है, जिसे Schellman या Coalfire जैसे मान्यता प्राप्त ऑडिटर द्वारा किया जाता है। जारी किया गया प्रमाणपत्र और ऑडिट रिपोर्ट एक वर्ष के लिए वैध होते हैं, और स्कोपिंग के दौरान निर्धारित मानक संस्करण के विरुद्ध त्रैमासिक पुनः‑परीक्षण किए जाते हैं।
यह मानक ISO 42001, MITRE ATLAS, EU AI Act, NIST AI Risk Management Framework और OWASP Top Ten के साथ तुल्यकालन किया गया है। AIUC-1 साइट Cursor, Fin, ElevenLabs, Harvey, UiPath और KPMG को प्रमाणित संगठनों में सूचीबद्ध करती है और कहती है कि प्रमाणित कंपनियों को 50 पृष्ठों से अधिक की स्वतंत्र ऑडिट रिपोर्ट मिलती है, जिसमें गार्डरेल्स के कार्यान्वयन और रेड‑टीमिंग के परिणामों का विवरण होता है।
Schellman अपने स्वयं के रिलीज़ में कहा कि वह 3 फरवरी, 2026 को पहला अधिकृत AIUC-1 ऑडिटर बन गया। साझेदारी के तहत, AIUC तकनीकी मूल्यांकन करता है और प्रमाणन जारी करता है जबकि Schellman स्वतंत्र ऑडिट साक्ष्य संग्रह, विस्तृत रिपोर्टिंग और प्रमाणन मार्गदर्शन प्रदान करता है। इस रिलीज़ में AIUC को Anthropic के विशेषज्ञों द्वारा स्थापित और कानून फर्म Orrick, क्लाउड सिक्योरिटी अलायंस और MITRE के साथ विकसित बताया गया है। Schellman के AI प्रैक्टिस लीडर Danny Manimbo ने कहा कि AIUC-1 “AI एजेंट आश्वासन के लिए अपने तकनीकी, ऑडिटेबल दृष्टिकोण के साथ एक महत्वपूर्ण अंतर को भरता है”।
Sierra की परतदार सुरक्षा उपाय
Sierra ने कहा कि सुरक्षा, सुरक्षा और विश्वसनीयता उसके प्लेटफ़ॉर्म पर एजेंटों के निर्माण, परीक्षण, रिलीज़ और सुधार में अंतर्निहित हैं, और यह कई सुरक्षा उपायों को मिलाकर एक गहन रक्षा (defense‑in‑depth) दृष्टिकोण का उपयोग करता है, बजाय किसी एकल नियंत्रण पर निर्भर रहने के। आधारभूत सामग्री और ग्राहक‑परिभाषित नीतियाँ प्रत्येक एजेंट के व्यवहार को मार्गदर्शित करती हैं। एक बार एजेंट लाइव हो जाने पर, सुपरवाइज़र मॉडल वास्तविक समय में बातचीत का मूल्यांकन करते हैं और प्रतिक्रियाओं को सुधार, ब्लॉक या एस्केलेट कर सकते हैं, जबकि निर्धारक गार्ड्स ऐसे निरपेक्ष नियम लागू करते हैं जिन्हें मॉडल के निर्णय पर नहीं छोड़ा जा सकता, जैसे प्रमाणीकरण और पहुंच आवश्यकताएँ।
13 अगस्त, 2026 की Sierra की आर्किटेक्चर पर पोस्ट चार परतों का विवरण देती है: पुनः प्राप्त सामग्री जो ग्राहक के अपने ज्ञान में उत्तरों को आधार देती है, प्राकृतिक‑भाषा नियम और नीतियाँ जिन्हें एजेंट को पालन करना चाहिए, सुपरवाइज़र मॉडल जो बातचीत का ऑडिट करते हैं और एजेंट को ब्लॉक, पुनर्लेखन या प्रोत्साहित कर सकते हैं, तथा गैर‑मॉडल निर्धारक जांचें, जैसे कि खाता‑परिवर्तन टूल को तब तक अनुपलब्ध रखना जब तक ग्राहक प्रमाणित न हो जाए। पोस्ट के अनुसार, एक एकल ग्राहक संदेश कई ऐसी जांचों को ट्रिगर कर सकता है, इससे पहले कि कोई उत्तर वापस भेजा जाए।
Sierra ने कहा कि वह तृतीय पक्षों के साथ नियमित विरोधी और रेड‑टीम मूल्यांकन भी करता है, जिनमें कुल मिलाकर मिलियन‑संक्य प्रयास शामिल हैं, और इन निष्कर्षों को प्लेटफ़ॉर्म में वापस फीड किया जाता है। यह प्लेटफ़ॉर्म‑स्तर के थ्रेट डिटेक्शन और प्रति‑एजेंट एजेंट मॉनिटर्स के माध्यम से लाइव ट्रैफ़िक की निगरानी करता है, और किसी भी परिवर्तन को लागू करने से पहले गार्डरेल रिग्रेशन की जांच के लिए सिमुलेशन का उपयोग करता है।
मौजूदा अनुपालन और अगले कदम
Sierra ने कहा कि यह प्रमाणन उसके मौजूदा SOC 2 टाइप II अटेस्टेशन और ISO 27001 तथा ISO 42001 प्रमाणपत्रों को पूरक करता है, जो उसके सुरक्षा और AI प्रबंधन प्रणालियों को मान्य करते हैं, जबकि AIUC-1 विशेष रूप से AI एजेंटों के लिए डिज़ाइन किए गए आवर्ती तकनीकी परीक्षण जोड़ता है। Sierra Trust Center सूचीबद्ध करता है ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI Act और FedRAMP High को अपने अनुपालन सूची में, तथा 2026 SOC 2 टाइप II और HIPAA ऑडिट रिपोर्टें अनुरोध पर उपलब्ध हैं।
Sierra ने कहा कि व्यवसाय अभी भी तय करते हैं कि उनके एजेंट कैसे व्यवहार करते हैं, जिसमें वे क्या जानते हैं, किन सिस्टमों तक उनकी पहुँच है, वे कौन‑से कार्य करते हैं और वे अपने ब्रांड को कैसे प्रस्तुत करते हैं, और AIUC-1 उन एजेंटों के नीचे स्थित प्लेटफ़ॉर्म का स्वतंत्र सत्यापन प्रदान करता है। कंपनी ने कहा कि वह अपने स्वयं के परीक्षण, निगरानी और उत्पाद विकास के साथ स्वतंत्र मूल्यांकन में निवेश जारी रखेगी।












