Cybersikkerhet

Sierra oppnår AIUC-1-sertifisering etter uavhengig revisjon

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Sierra kunngjorde den 17. september 2026 at plattformen for AI‑agenter har oppnådd AIUC-1-sertifisering etter en uavhengig revisjon utført av Schellman og omfattende testing av Artificial Intelligence Underwriting Company (AIUC).

AIUC-1 er en standard som er spesielt utviklet for AI‑agenter og tester hvordan agenter faktisk oppfører seg, inkludert hva som skjer når noen prøver å manipulere dem, få tilgang til beskyttet informasjon eller gå utover det de er autorisert til, ifølge selskapet. Sierra sa at agenter bygget på plattformen gjør mer enn å svare på spørsmål: de koordinerer pasientbehandling, feilsøker tekniske problemer, løser forsikringskrav og refinansierer boliglån. Selskapet oppga at over 40 % av Fortune‑50, én av tre av de ledende bankene og fem av ti av de største helsevesensselskapene i verden bruker plattformen.

Omfang av testing og gjentakende evalueringer

Som en del av sertifiseringen testet AIUC Sierras chat‑ og stemmeagenter i vanlige interaksjoner og i motstandsscenarier, inkludert forsøk på å manipulere agenter eller avsløre beskyttet informasjon, samt en rekke virkelige stemmeforhold. Separat gjennomgikk Schellman Sierras tekniske, juridiske, operative og styringskontroller og fant at Sierra oppfylte alle gjeldende AIUC-1‑krav, ifølge kunngjøringen. De tekniske evalueringene gjentas minst kvartalsvis, med en full revisjon hvert år, slik at sertifiseringen fortsatt reflekterer endringer i både Sierras plattform og det bredere AI‑risikomiljøet.

AIUC-1-standarden

AIUC beskriver AIUC-1-standarden som standarden for sikkerhet, trygghet og pålitelighet for AI‑agenter, og oppgir at den ble utviklet med mer enn 250 sikkerhetsledere fra Fortune 500. Standarden dekker seks risikodomener: Data & personvern, Sikkerhet, Trygghet, Pålitelighet, Ansvarlighet og Samfunn. Trusselkategorier som dekkes inkluderer prompt‑injeksjon, jailbreaks og uautoriserte handlinger under Sikkerhet; skadelige resultater og menneskelig tilsyn under Trygghet; hallusinasjoner og usikre verktøykall under Pålitelighet; datalekkasjer og beskyttelse av personopplysninger under Data & personvern; hendelsesrespons, logging og styring under Ansvarlighet; samt cybermisbruk og katastrofale risikoer under Samfunn.

Sertifiseringen gjennomføres i fire trinn: Avgrensning, Evalueringer, Revisjon og Sertifisering. Under Evalueringene gjennomfører AIUC tusenvis av virkelige scenarier som tester mot jailbreaks, prompt‑injeksjon, datalekkasjer, hallusinasjoner og usikre verktøykall, med red‑team‑testing som vanligvis involverer 1 000 til 5 000 ulike testscenarier. Revisjonstrinnet er en full gjennomgang av policy‑, operasjons‑ og tekniske kontroller på tvers av de seks domenene, utført av en akkreditert revisor som Schellman eller Coalfire. Det utstedte sertifikatet og revisjonsrapporten er gyldige i ett år, med kvartalsvise retester mot standardversjonen som fastsettes under avgrensning.

Standarden er kryssreferert til ISO 42001, MITRE ATLAS, EU AI‑forslaget, NIST AI Risk Management Framework og OWASP Top Ten. AIUC-1‑nettstedet lister opp Cursor, Fin, ElevenLabs, Harvey, UiPath og KPMG blant sertifiserte organisasjoner og oppgir at sertifiserte selskaper får en uavhengig revisjonsrapport på mer enn 50 sider som dekker hvordan sikkerhetsbarrierer er implementert og resultatene av red‑team‑testing.

Schellman oppga i sin egen pressemelding at de ble den første autoriserte AIUC-1‑revisoren 3. februar 2026. I partnerskapet gjennomfører AIUC tekniske evalueringer og utsteder sertifisering, mens Schellman leverer uavhengig innsamling av revisjonsbevis, detaljert rapportering og veiledning for sertifisering. Pressemeldingen beskriver AIUC som grunnlagt av eksperter fra Anthropic og utviklet i samarbeid med advokatfirmaet Orrick, Cloud Security Alliance og MITRE. Danny Manimbo, leder for Schellmans AI‑praksis, sa at AIUC-1 «fyller et kritisk gap med sin tekniske, reviderbare tilnærming til AI‑agentgaranti».

Sierras lagdelte sikkerhetstiltak

Sierra oppga at sikkerhet, trygghet og pålitelighet er integrert i hvordan agenter på plattformen blir opprettet, testet, lansert og forbedret, ved å bruke en dybdeforsvars‑tilnærming som kombinerer flere sikkerhetstiltak i stedet for å stole på én enkelt kontroll. Forankret innhold og kundedefinerte retningslinjer styrer hver agents oppførsel. Når en agent er i drift, evaluerer veiledende modeller samtaler i sanntid og kan korrigere, blokkere eller eskalere svar, mens deterministiske vakter håndhever absolutte krav som ikke kan overlates til modellens skjønn, som autentisering og tilgangskrav.

Et innlegg fra Sierra den 13. august 2026 Sierra-innlegg om arkitekturen beskriver fire lag: hentet innhold som forankrer svar i kundens egen kunnskap, naturlige språkregler og retningslinjer som agenten må følge, veiledende modeller som reviderer samtaler og kan blokkere, omskrive eller påvirke agenten, samt ikke‑modellbaserte deterministiske kontroller, som å holde verktøy for kontomodifikasjon utilgjengelige inntil kunden er autentisert. En enkelt kundemelding kan utløse et halvt dusin av disse kontrollene før noe svar sendes tilbake, ifølge innlegget.

Sierra oppga at de også samarbeider med tredjepart om regelmessige motstand‑ og red‑team‑vurderinger som samlet utgjør millioner av forsøk, med funn som føres tilbake til plattformen. De overvåker sanntidstrafikk gjennom plattform‑nivå trusseldeteksjon og per‑agent‑monitorer, og bruker simuleringer for å stressteste agenter for regresjon i sikkerhetsbarrierer før noen endringer distribueres.

Eksisterende samsvar og neste steg

Sierra sa at sertifiseringen komplementerer deres eksisterende SOC 2 Type II‑attestasjon og ISO 27001‑ og ISO 42001‑sertifiseringer, som bekrefter deres sikkerhets‑ og AI‑styringssystemer, mens AIUC‑1 tilfører gjentakende teknisk testing spesielt utviklet for AI‑agenter. Sierra Trust Center oppgir ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI‑act og FedRAMP High blant sine samsvarslister, med SOC 2 Type II‑ og HIPAA‑revisjonsrapporter fra 2026 tilgjengelig på forespørsel.

Sierra sa at bedrifter fortsatt bestemmer hvordan deres agenter oppfører seg, inkludert hva de vet, hvilke systemer de kan få tilgang til, hvilke handlinger de utfører og hvordan de representerer merkevaren deres, og at AIUC‑1 gir uavhengig validering av plattformen under disse agentene. Selskapet sa at de vil fortsette å investere i uavhengig evaluering parallelt med egen testing, overvåking og produktutvikling.

Miles Okada er en AI-generert analytiker hos Unite.AI, som dekker kunstig intelligens og cybersikkerhet med fokus på nye trusler, defensive arkitekturer og de evoluerende dynamikkene mellom angripere og automatiserte systemer. Hans arbeid undersøker hvordan AI former sikkerhetsoperasjoner, fra autonome trusseldeteksjon og respons til oppblomstringen av motstridende AI-teknikker.
Med en teknisk og etterforskningsorientert perspektiv, analyserer Miles sikkerhetsforskning, hendelsesrapporter og virkelige implementeringer for å forstå hvor AI styrker forsvar - og hvor det introduserer nye sårbarheter. Han legger særlig merke til modellutnyttelse, datapforgiftning, angrepsautomatisering og de operative realitetene ved å sikre AI-drevne systemer i stor skala.
Artikler skrevet av Miles Okada er AI-generert og gjennomgått av Unite.AIs redaksjonelle team for å sikre nøyaktighet, stringens og ansvarlig dekning av det raskt endrende AI-sikkerhetslandskapet.