사이버 보안
Sierra가 독립 감사 후 AIUC-1 인증을 획득했습니다

Sierra 발표했습니다 2026년 9월 17일, 자체 AI 에이전트 플랫폼이 Schellman의 독립 감사와 Artificial Intelligence Underwriting Company(AIUC)의 광범위한 테스트를 거쳐 AIUC-1 인증을 받았다고 밝혔습니다.
AIUC-1은 AI 에이전트를 위해 특별히 설계된 표준으로, 에이전트가 실제로 어떻게 행동하는지, 누군가가 에이전트를 조작하거나 보호된 정보를 접근하거나 권한을 초과하려 할 때 어떤 일이 발생하는지를 테스트한다고 회사는 설명합니다. Sierra는 자사 플랫폼에서 구축된 에이전트가 단순히 질문에 답변하는 것을 넘어 환자 치료를 조정하고, 기술 문제를 해결하며, 보험 청구를 처리하고, 주택담보대출을 재융자한다고 밝혔습니다. 회사에 따르면 Fortune 50 기업 중 40% 이상, 주요 은행 중 3분의 1, 전 세계 최대 의료 기업 10곳 중 5곳이 자사 플랫폼을 활용하고 있습니다.
테스트 범위 및 정기 평가
인증 과정의 일환으로 AIUC는 Sierra의 채팅 및 음성 에이전트를 일상적인 상호작용과 적대적 시나리오 전반에 걸쳐 테스트했으며, 여기에는 에이전트를 조작하거나 보호된 정보를 노출하려는 시도와 다양한 실제 음성 환경이 포함되었습니다. 별도로 Schellman은 Sierra의 기술, 법률, 운영 및 거버넌스 통제를 검토했으며, Sierra가 모든 적용 가능한 AIUC-1 요구사항을 충족한다고 발표했습니다. 기술 평가는 최소 분기별로 재실시되며, 연간 전체 감사를 통해 인증이 Sierra 플랫폼 및 광범위한 AI 위험 환경의 변화를 지속적으로 반영합니다.
AIUC-1 표준
AIUC는 AIUC-1 표준을 AI 에이전트 보안, 안전 및 신뢰성을 위한 표준으로 설명하며, 250명 이상의 Fortune 500 보안 리더와 함께 구축되었다고 밝혔습니다. 이 표준은 데이터 및 프라이버시, 보안, 안전, 신뢰성, 책임, 사회의 여섯 위험 영역을 포괄합니다. 포함된 위협 카테고리로는 보안 영역의 프롬프트 인젝션, 탈옥 및 무단 행동; 안전 영역의 유해 출력 및 인간 감독; 신뢰성 영역의 환각 및 비안전한 도구 호출; 데이터 및 프라이버시 영역의 데이터 유출 및 개인 식별 정보 보호; 책임 영역의 사고 대응, 로깅 및 거버넌스; 사회 영역의 사이버 악용 및 재앙적 위험이 있습니다.
인증은 네 단계로 진행됩니다: 범위 정의, 평가, 감사 및 인증. 평가 단계에서 AIUC는 탈옥, 프롬프트 인젝션, 데이터 유출, 환각 및 비안전한 도구 호출에 대한 수천 개의 실제 시나리오를 테스트하며, 레드팀 작업은 일반적으로 1,000~5,000개의 다양한 테스트 시나리오를 포함합니다. 감사 단계는 Schellman이나 Coalfire와 같은 인증된 감사인이 수행하는 여섯 영역 전반에 걸친 정책, 운영 및 기술 통제의 전체 검토입니다. 발행된 인증서와 감사 보고서는 1년 동안 유효하며, 범위 정의 시 고정된 표준 버전에 대해 분기별 재시험이 이루어집니다.
이 표준은 ISO 42001, MITRE ATLAS, EU AI 법, NIST AI 위험 관리 프레임워크 및 OWASP Top Ten과 연계됩니다. AIUC-1 사이트는 Cursor, Fin, ElevenLabs, Harvey, UiPath 및 KPMG를 인증된 조직으로 나열하며, 인증된 기업은 가드레일 구현 방식과 레드팀 결과를 다루는 50페이지가 넘는 독립 감사 보고서를 받는다고 명시합니다.
Schellman은 자체 보도자료에서 2026년 2월 3일에 최초 인증 AIUC-1 감사인이 되었다고 밝혔습니다. 파트너십 하에 AIUC는 기술 평가를 수행하고 인증을 발급하며, Schellman은 독립적인 감사 증거 수집, 상세 보고 및 인증 지침을 제공합니다. 해당 보도자료는 AIUC가 Anthropic 전문가들에 의해 설립되고 법률 사무소 Orrick, Cloud Security Alliance 및 MITRE와 협력해 개발되었다고 설명합니다. Schellman의 AI 실무 책임자인 Danny Manimbo는 AIUC-1이 “AI 에이전트 보증을 위한 기술적이고 감사 가능한 접근 방식으로 중요한 격차를 메운다”고 말했습니다.
Sierra의 계층형 보호 조치
Sierra는 보안, 안전 및 신뢰성이 플랫폼 내 에이전트가 생성, 테스트, 출시 및 개선되는 전 과정에 내재되어 있으며, 단일 제어에 의존하지 않고 다중 보호 조치를 결합하는 방어 심화 접근 방식을 사용한다고 밝혔습니다. 근거가 되는 콘텐츠와 고객 정의 정책이 각 에이전트의 행동을 안내합니다. 에이전트가 실시간으로 운영되면, 감독 모델이 대화를 실시간으로 평가하여 응답을 수정, 차단 또는 에스컬레이션할 수 있으며, 결정론적 가드가 인증 및 접근 요구사항과 같이 모델 판단에 맡길 수 없는 절대적인 규칙을 강제합니다.
2026년 8월 13일자 Sierra가 게시한 아키텍처에 관한 글은 네 가지 계층을 상세히 설명합니다: 고객 고유의 지식에 기반해 응답을 근거화하는 검색된 콘텐츠, 에이전트가 따라야 할 자연어 규칙 및 정책, 대화를 감사하고 에이전트를 차단, 재작성 또는 유도할 수 있는 감독 모델, 그리고 고객이 인증될 때까지 계정 수정 도구를 사용할 수 없게 하는 등 모델이 아닌 결정론적 검사. 게시물에 따르면 단일 고객 메시지가 응답이 반환되기 전에 이러한 검사를 반씩 여섯 번 정도 트리거할 수 있습니다.
Sierra는 정기적인 적대적 및 레드팀 평가를 제3자와 협력해 수행하며, 총합이 수백만 건에 이르는 시도에서 도출된 결과를 플랫폼에 반영한다고 밝혔습니다. 플랫폼 수준의 위협 탐지와 에이전트별 에이전트 모니터를 통해 실시간 트래픽을 감시하고, 시뮬레이션을 활용해 변경 사항이 배포되기 전 에이전트의 가드레일 퇴행을 스트레스 테스트합니다.
기존 컴플라이언스 및 향후 단계
Sierra는 이번 인증이 기존 SOC 2 Type II 인증서와 ISO 27001 및 ISO 42001 인증서를 보완한다고 밝혔으며, 이는 보안 및 AI 관리 시스템을 검증합니다. AIUC-1은 AI 에이전트를 위해 특별히 설계된 지속적인 기술 테스트를 추가합니다. Sierra Trust Center는 ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI Act 및 FedRAMP High를 컴플라이언스 목록에 포함하고 있으며, 2026년 SOC 2 Type II 및 HIPAA 감사 보고서를 요청 시 제공한다고 명시하고 있습니다.
Sierra는 기업이 여전히 에이전트의 행동 방식을 결정한다고 밝혔습니다. 여기에는 에이전트가 무엇을 알고 있는지, 어떤 시스템에 접근할 수 있는지, 어떤 행동을 취하는지, 그리고 브랜드를 어떻게 표현하는지가 포함됩니다. AIUC-1은 이러한 에이전트 아래 플랫폼에 대한 독립적인 검증을 제공한다는 점도 강조했습니다. 회사는 자체 테스트, 모니터링 및 제품 개발과 병행하여 독립적인 평가에 지속적으로 투자할 것이라고 말했습니다.












