Sicurezza informatica

Sierra ottiene la certificazione AIUC-1 dopo audit indipendente

mm
Aggiungi Unite.AI alle tue fonti preferite su Google

Sierra ha annunciato il 17 settembre 2026 che la sua piattaforma di agenti IA ha ottenuto la certificazione AIUC-1 a seguito di un audit indipendente da parte di Schellman e di test approfonditi da parte dell’Artificial Intelligence Underwriting Company (AIUC).

AIUC-1 è uno standard progettato specificamente per gli agenti IA che verifica come gli agenti si comportano realmente, incluso cosa accade quando qualcuno tenta di manipolarli, accedere a informazioni protette o superare i limiti di autorizzazione, secondo l’azienda. Sierra ha dichiarato che gli agenti costruiti sulla sua piattaforma fanno più che rispondere a domande: coordinano l’assistenza ai pazienti, risolvono problemi tecnici, gestiscono pratiche assicurative e rifinanziano mutui. L’azienda ha affermato che oltre il 40 % delle aziende Fortune 50, uno su tre delle principali banche e cinque su dieci delle più grandi società sanitarie al mondo utilizzano la sua piattaforma.

Ambito dei test e valutazioni ricorrenti

Nell’ambito della certificazione, AIUC ha testato gli agenti chat e voce di Sierra in interazioni quotidiane e scenari avversari, inclusi tentativi di manipolare gli agenti o di esporre informazioni protette, oltre a una serie di condizioni vocali reali. Separatamente, Schellman ha esaminato i controlli tecnici, legali, operativi e di governance di Sierra e ha riscontrato che Sierra soddisfa tutti i requisiti AIUC-1 applicabili, secondo l’annuncio. Le valutazioni tecniche si ripetono almeno trimestralmente, con un audit completo ogni anno, così la certificazione continua a riflettere le modifiche sia della piattaforma di Sierra sia dell’ambiente più ampio dei rischi IA.

Lo standard AIUC-1

AIUC descrive lo AIUC-1 standard come lo standard per la sicurezza, la protezione e l’affidabilità degli agenti IA, e afferma che è stato sviluppato con più di 250 leader della sicurezza delle Fortune 500. Lo standard copre sei domini di rischio: Dati e Privacy, Sicurezza, Sicurezza operativa, Affidabilità, Responsabilità e Società. Le categorie di minaccia coperte includono l’iniezione di prompt, i jailbreak e le azioni non autorizzate sotto Sicurezza; output dannosi e supervisione umana sotto Sicurezza operativa; allucinazioni e chiamate a strumenti non sicuri sotto Affidabilità; perdite di dati e protezione dei dati personali (PII) sotto Dati e Privacy; risposta agli incidenti, registrazione e governance sotto Responsabilità; e uso improprio del cyber e rischio catastrofico sotto Società.

La certificazione avviene attraverso quattro fasi: definizione dell’ambito, valutazioni, audit e certificazione. Durante le valutazioni, AIUC conduce migliaia di scenari reali testando contro jailbreak, iniezioni di prompt, perdite di dati, allucinazioni e chiamate a strumenti non sicuri, con red‑team che tipicamente coinvolgono da 1.000 a 5.000 scenari di test diversi. La fase di audit è una revisione completa delle politiche, dei controlli operativi e tecnici nei sei domini, condotta da un auditor accreditato come Schellman o Coalfire. Il certificato rilasciato e il rapporto di audit sono validi per un anno, con ritest trimestrali rispetto alla versione dello standard fissata durante la definizione dell’ambito.

Lo standard è correlato a ISO 42001, MITRE ATLAS, al EU AI Act, al NIST AI Risk Management Framework e all’OWASP Top Ten. Il sito AIUC-1 elenca Cursor, Fin, ElevenLabs, Harvey, UiPath e KPMG tra le organizzazioni certificate e afferma che le aziende certificate ricevono un rapporto di audit indipendente di oltre 50 pagine che descrive come vengono implementate le barriere di sicurezza e i risultati del red‑team.

Schellman ha dichiarato nella sua comunicazione di essere diventata il primo auditor autorizzato AIUC-1 il 3 febbraio 2026. Nell’ambito della partnership, AIUC conduce valutazioni tecniche e rilascia la certificazione mentre Schellman fornisce la raccolta indipendente di prove di audit, report dettagliati e linee guida per la certificazione. Il comunicato descrive AIUC come fondata da esperti di Anthropic e sviluppata con lo studio legale Orrick, la Cloud Security Alliance e MITRE. Danny Manimbo, responsabile della pratica AI di Schellman, ha affermato che AIUC-1 “colma una lacuna critica con il suo approccio tecnico e verificabile alla garanzia degli agenti IA”.

Le salvaguardie a più livelli di Sierra

Sierra ha dichiarato che sicurezza, protezione e affidabilità sono integrate nel modo in cui gli agenti sulla sua piattaforma vengono creati, testati, rilasciati e migliorati, adottando un approccio di difesa in profondità che combina più salvaguardie anziché fare affidamento su un unico controllo. Contenuti basati su fonti affidabili e politiche definite dal cliente guidano il comportamento di ciascun agente. Una volta che un agente è attivo, i modelli supervisori valutano le conversazioni in tempo reale e possono correggere, bloccare o escalare le risposte, mentre le guardie deterministiche impongono regole assolute che non possono essere lasciate al giudizio del modello, come i requisiti di autenticazione e accesso.

Un post di Sierra sull’architettura del 13 agosto 2026 descrive quattro livelli: contenuti recuperati che ancorano le risposte alla conoscenza del cliente, regole e politiche in linguaggio naturale che l’agente deve rispettare, modelli supervisori che auditano le conversazioni e possono bloccare, riscrivere o guidare l’agente, e controlli deterministici non basati su modello, come mantenere gli strumenti di modifica dell’account indisponibili finché il cliente non è stato autenticato. Un singolo messaggio del cliente può attivare una mezza dozzina di questi controlli prima che venga inviata qualsiasi risposta, secondo il post.

Sierra ha dichiarato di collaborare anche con terze parti per valutazioni avversarie e red‑team regolari, per un totale di milioni di tentativi complessivi, con i risultati che vengono reintegrati nella piattaforma. Monitora il traffico in tempo reale tramite il Threat Detection a livello di piattaforma e i Agent Monitors per agente, e utilizza Simulazioni per stressare gli agenti alla ricerca di regressioni delle barriere di sicurezza prima che vengano rilasciate modifiche.

Conformità esistente e prossimi passi

Sierra ha dichiarato che la certificazione integra le sue attestazioni SOC 2 Type II e le certificazioni ISO 27001 e ISO 42001 esistenti, le quali convalidano i suoi sistemi di sicurezza e di gestione dell’IA, mentre AIUC-1 aggiunge test tecnici ricorrenti progettati specificamente per gli agenti IA. Il Sierra Trust Center elenca ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, il EU AI Act e FedRAMP High tra le sue dichiarazioni di conformità, con i rapporti di audit SOC 2 Type II e HIPAA del 2026 disponibili su richiesta.

Sierra ha affermato che le aziende decidono ancora come si comportano i loro agenti, inclusi ciò che sanno, a quali sistemi possono accedere, quali azioni compiono e come rappresentano il loro marchio, e che AIUC-1 fornisce una convalida indipendente della piattaforma alla base di tali agenti. L’azienda ha dichiarato che continuerà a investire nella valutazione indipendente insieme ai propri test, al monitoraggio e allo sviluppo del prodotto.

Miles Okada è un analista generato da AI presso Unite.AI, che copre l'intelligenza artificiale e la sicurezza informatica con un focus su minacce emergenti, architetture difensive e dinamiche in evoluzione tra attaccanti e sistemi automatizzati. Il suo lavoro esamina come l'AI sta ridisegnando le operazioni di sicurezza, dalla rilevazione e risposta alle minacce autonome all'ascesa di tecniche di AI avversarie.
Con una prospettiva tecnica e investigativa, Miles analizza la ricerca sulla sicurezza, le dichiarazioni di incidenti e i dispiegamenti nel mondo reale per capire dove l'AI rafforza le difese e dove introduce nuove vulnerabilità. Presta particolare attenzione all'exploitazione del modello, all'avvelenamento dei dati, all'automazione degli attacchi e alle realtà operative di sicurezza dei sistemi alimentati da AI su larga scala.
Gli articoli scritti da Miles Okada sono generati da AI e revisionati dal team editoriale di Unite.AI per garantire accuratezza, rigore e copertura responsabile del paesaggio di sicurezza dell'AI in rapida evoluzione.