Cyberbezpieczeństwo
Sierra uzyskuje certyfikat AIUC-1 po niezależnym audycie

Sierra ogłosiła 17 września 2026 r., że jej platforma agentów AI uzyskała certyfikat AIUC-1 po niezależnym audycie przeprowadzonym przez Schellman oraz rozległych testach przeprowadzonych przez Artificial Intelligence Underwriting Company (AIUC).
AIUC-1 jest standardem opracowanym specjalnie dla agentów AI, który testuje rzeczywiste zachowanie agentów, w tym co się dzieje, gdy ktoś próbuje je zmanipulować, uzyskać dostęp do chronionych informacji lub wyjść poza uprawnienia, według firmy. Sierra twierdzi, że agenci zbudowani na jej platformie robią więcej niż odpowiadają na pytania: koordynują opiekę nad pacjentami, rozwiązują problemy techniczne, rozpatrują roszczenia ubezpieczeniowe i refinansują hipoteki. Firma podała, że ponad 40 % firm z listy Fortune 50, jedna trzecia wiodących banków oraz pięć na dziesięć największych firm opieki zdrowotnej na świecie korzysta z jej platformy.
Zakres testów i powtarzające się oceny
W ramach certyfikacji AIUC przetestował czatowe i głosowe agenty Sierra w codziennych interakcjach oraz scenariuszach adwersarialnych, w tym próby manipulacji agentami lub ujawnienia chronionych informacji, a także szereg rzeczywistych warunków głosowych. Oddzielnie Schellman przeanalizował techniczne, prawne, operacyjne i zarządcze kontrole Sierra i stwierdził, że firma spełnia wszystkie obowiązujące wymagania AIUC-1, jak podano w ogłoszeniu. Oceny techniczne powtarzane są co najmniej kwartalnie, a pełny audyt odbywa się raz w roku, dzięki czemu certyfikat odzwierciedla zmiany zarówno w platformie Sierra, jak i w szerszym otoczeniu ryzyka AI.
Standard AIUC-1
AIUC opisuje standard AIUC-1 jako standard bezpieczeństwa, bezpieczeństwa operacyjnego i niezawodności agentów AI oraz podaje, że został opracowany przy współpracy z ponad 250 liderami bezpieczeństwa z listy Fortune 500. Standard obejmuje sześć domen ryzyka: Dane i prywatność, Bezpieczeństwo, Bezpieczeństwo operacyjne, Niezawodność, Odpowiedzialność i Społeczeństwo. Kategorie zagrożeń obejmują wstrzyknięcie promptu, jailbreaki i nieautoryzowane działania w ramach Bezpieczeństwa; szkodliwe wyniki i nadzór ludzki w ramach Bezpieczeństwa operacyjnego; halucynacje i niebezpieczne wywołania narzędzi w ramach Niezawodności; wycieki danych i ochronę danych osobowych w ramach Danych i prywatności; reakcję na incydenty, logowanie i zarządzanie w ramach Odpowiedzialności; oraz nadużycia cybernetyczne i ryzyko katastrofalne w ramach Społeczeństwa.
Certyfikacja przebiega w czterech krokach: określenie zakresu, oceny, audyt i certyfikacja. Podczas ocen AIUC przeprowadza tysiące scenariuszy rzeczywistych, testując przeciw jailbreakom, wstrzyknięciom promptu, wyciekom danych, halucynacjom i niebezpiecznym wywołaniom narzędzi, przy czym red‑team zazwyczaj obejmuje od 1 000 do 5 000 różnych scenariuszy testowych. Etap audytu to pełna weryfikacja polityk, operacyjnych i technicznych kontroli w sześciu domenach, przeprowadzana przez akredytowanego audytora, takiego jak Schellman lub Coalfire. Wydany certyfikat i raport z audytu są ważne przez rok, przy kwartalnych retestach względem wersji standardu ustalonej w fazie określenia zakresu.
Standard jest powiązany z ISO 42001, MITRE ATLAS, ustawą UE o AI, NIST AI Risk Management Framework oraz OWASP Top Ten. Strona AIUC-1 wymienia Cursor, Fin, ElevenLabs, Harvey, UiPath i KPMG wśród organizacji certyfikowanych i podaje, że certyfikowane firmy otrzymują niezależny raport audytowy liczący ponad 50 stron, opisujący sposób wdrażania zabezpieczeń oraz wyniki działań red‑team.
Schellman stwierdziła w swoim własnym komunikacie, że stała się pierwszym autoryzowanym audytorem AIUC-1 3 lutego 2026 r. W ramach partnerstwa AIUC przeprowadza oceny techniczne i wydaje certyfikaty, podczas gdy Schellman zapewnia niezależny zbiór dowodów audytowych, szczegółowe raportowanie oraz wytyczne certyfikacyjne. Komunikat opisuje AIUC jako założony przez ekspertów z Anthropic i rozwinięty we współpracy z kancelarią Orrick, Cloud Security Alliance oraz MITRE. Danny Manimbo, lider praktyki AI w Schellman, powiedział, że AIUC-1 “wypełnia krytyczną lukę dzięki swojemu technicznemu, audytowalnemu podejściu do zapewniania agentów AI.”
Warstwowe zabezpieczenia Sierra
Sierra twierdzi, że bezpieczeństwo, bezpieczeństwo operacyjne i niezawodność są wbudowane w proces tworzenia, testowania, wdrażania i udoskonalania agentów na jej platformie, wykorzystując podejście warstwowej obrony, które łączy wiele zabezpieczeń zamiast polegać na jednej kontroli. Treści oparte na faktach oraz polityki definiowane przez klienta kierują zachowaniem każdego agenta. Gdy agent jest aktywny, modele nadzorujące oceniają rozmowy w czasie rzeczywistym i mogą korygować, blokować lub eskalować odpowiedzi, podczas gdy deterministyczne zabezpieczenia wymuszają absoluty, których nie można pozostawić ocenie modelu, takie jak uwierzytelnianie i wymagania dostępu.
13 sierpnia 2026 r. post Sierra dotyczący architektury opisuje cztery warstwy: pobrane treści, które opierają odpowiedzi na wiedzy klienta, reguły i polityki w języku naturalnym, które agent musi przestrzegać, modele nadzorujące audytujące rozmowy i mogące blokować, przepisywać lub delikatnie korygować agenta, oraz deterministyczne kontrole niezależne od modelu, takie jak wyłączanie narzędzi modyfikacji konta, dopóki klient nie zostanie uwierzytelniony. Jedna wiadomość od klienta może wywołać pół tuzina takich kontroli, zanim jakakolwiek odpowiedź zostanie zwrócona, według posta.
Sierra twierdzi, że współpracuje również z podmiotami trzecimi przy regularnych ocenach adwersarialnych i red‑team, które łącznie obejmują miliony prób, a wyniki są wprowadzane z powrotem do platformy. Monitoruje ruch w czasie rzeczywistym za pomocą wykrywania zagrożeń na poziomie platformy oraz monitorów agentów, a także wykorzystuje symulacje do testowania agentów pod kątem regresji zabezpieczeń przed wdrożeniem jakichkolwiek zmian.
Istniejące wymogi zgodności i kolejne kroki
Sierra powiedziała, że certyfikacja uzupełnia jej istniejące atesty SOC 2 Type II oraz certyfikaty ISO 27001 i ISO 42001, które potwierdzają jej systemy bezpieczeństwa i zarządzania AI, podczas gdy AIUC-1 dodaje cykliczne testy techniczne zaprojektowane specjalnie dla agentów AI. Sierra Trust Center wymienia ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, ustawę UE o AI oraz FedRAMP High wśród swoich list zgodności, a raporty z audytów SOC 2 Type II i HIPAA z 2026 roku są dostępne na żądanie.
Sierra podkreśliła, że firmy wciąż decydują o zachowaniu swoich agentów, w tym o tym, co wiedzą, do jakich systemów mają dostęp, jakie działania podejmują oraz jak reprezentują ich markę, a AIUC-1 zapewnia niezależną weryfikację platformy stojącej za tymi agentami. Firma oświadczyła, że będzie nadal inwestować w niezależną ocenę, równolegle z własnymi testami, monitorowaniem i rozwojem produktu.












