Cibersegurança

Sierra obtém certificação AIUC-1 após auditoria independente

mm
Adicione Unite.AI às suas fontes preferidas no Google

Sierra anunciou em 17 de setembro de 2026 que sua plataforma de agentes de IA alcançou a certificação AIUC-1 após uma auditoria independente realizada pela Schellman e extensos testes realizados pela Artificial Intelligence Underwriting Company (AIUC).

AIUC-1 é um padrão projetado especificamente para agentes de IA que testa como os agentes realmente se comportam, incluindo o que acontece quando alguém tenta manipulá‑los, acessar informações protegidas ou ultrapassar o que estão autorizados a fazer, segundo a empresa. A Sierra afirmou que os agentes construídos em sua plataforma fazem mais do que responder perguntas: eles coordenam o cuidado de pacientes, solucionam problemas técnicos, resolvem reivindicações de seguros e refinanciam hipotecas. A empresa disse que mais de 40 % das empresas da Fortune 50, um em cada três dos principais bancos e cinco em cada 10 das maiores empresas de saúde do mundo utilizam sua plataforma.

Escopo de Testes e Avaliações Recorrentes

Como parte da certificação, a AIUC testou os agentes de chat e voz da Sierra em interações cotidianas e cenários adversariais, incluindo tentativas de manipular os agentes ou expor informações protegidas, além de uma variedade de condições de voz do mundo real. Separadamente, a Schellman revisou os controles técnicos, legais, operacionais e de governança da Sierra e constatou que a Sierra atendeu a todos os requisitos aplicáveis do AIUC-1, informou o anúncio. As avaliações técnicas são realizadas pelo menos trimestralmente, com uma auditoria completa a cada ano, de modo que a certificação continua refletindo as mudanças tanto na plataforma da Sierra quanto no ambiente mais amplo de risco de IA.

O padrão AIUC-1

AIUC descreve o padrão AIUC-1 como o padrão para segurança, segurança e confiabilidade de agentes de IA, e afirma que foi desenvolvido com mais de 250 líderes de segurança da Fortune 500. O padrão abrange seis domínios de risco: Dados & Privacidade, Segurança, Segurança, Confiabilidade, Responsabilidade e Sociedade. As categorias de ameaças cobertas incluem injeção de prompts, jailbreaks e ações não autorizadas sob Segurança; resultados nocivos e supervisão humana sob Segurança; alucinações e chamadas de ferramentas inseguras sob Confiabilidade; vazamentos de dados e proteção de PII sob Dados & Privacidade; resposta a incidentes, registro e governança sob Responsabilidade; e uso indevido cibernético e risco catastrófico sob Sociedade.

A certificação segue quatro etapas: Definição de escopo, Avaliações, Auditoria e Certificação. Durante as Avaliações, a AIUC realiza milhares de cenários do mundo real testando contra jailbreaks, injeção de prompts, vazamento de dados, alucinações e chamadas de ferramentas inseguras, com equipes de red‑team normalmente envolvendo de 1.000 a 5.000 diferentes cenários de teste. A etapa de Auditoria consiste em uma revisão completa das políticas, controles operacionais e técnicos nos seis domínios, conduzida por um auditor credenciado, como a Schellman ou a Coalfire. O certificado emitido e o relatório de auditoria são válidos por um ano, com retestes trimestrais contra a versão do padrão definida na fase de escopo.

O padrão está alinhado ao ISO 42001, MITRE ATLAS, ao AI Act da UE, ao NIST AI Risk Management Framework e ao OWASP Top Ten. O site AIUC-1 lista Cursor, Fin, ElevenLabs, Harvey, UiPath e KPMG entre as organizações certificadas e afirma que as empresas certificadas recebem um relatório de auditoria independente com mais de 50 páginas, abordando como as barreiras de segurança são implementadas e os resultados das equipes de red‑team.

Schellman declarou em seu próprio comunicado que se tornou o primeiro auditor autorizado do AIUC-1 em 3 de fevereiro de 2026. No âmbito da parceria, a AIUC realiza avaliações técnicas e emite a certificação, enquanto a Schellman fornece coleta independente de evidências de auditoria, relatórios detalhados e orientação para certificação. O comunicado descreve a AIUC como fundada por especialistas da Anthropic e desenvolvida em colaboração com o escritório de advocacia Orrick, a Cloud Security Alliance e a MITRE. Danny Manimbo, líder da prática de IA da Schellman, afirmou que o AIUC-1 “preenche uma lacuna crítica com sua abordagem técnica e auditável para a garantia de agentes de IA”.

Proteções em Camadas da Sierra

A Sierra afirmou que segurança, segurança e confiabilidade são incorporadas ao modo como os agentes em sua plataforma são criados, testados, lançados e aprimorados, usando uma abordagem de defesa em profundidade que combina múltiplas proteções ao invés de depender de um único controle. Conteúdo fundamentado e políticas definidas pelo cliente orientam o comportamento de cada agente. Quando um agente está em operação, modelos supervisores avaliam as conversas em tempo real e podem corrigir, bloquear ou escalar respostas, enquanto guardas determinísticas impõem absolutos que não podem ser deixados ao julgamento do modelo, como requisitos de autenticação e acesso.

Uma publicação da Sierra sobre a arquitetura de 13 de agosto de 2026 detalha quatro camadas: conteúdo recuperado que fundamenta as respostas no conhecimento próprio do cliente, regras e políticas em linguagem natural que o agente deve seguir, modelos supervisores que auditam as conversas e podem bloquear, reescrever ou orientar o agente, e verificações determinísticas não baseadas em modelo, como manter as ferramentas de modificação de conta indisponíveis até que o cliente seja autenticado. Uma única mensagem do cliente pode acionar meia dúzia dessas verificações antes que qualquer resposta seja enviada, segundo a publicação.

A Sierra afirmou que também colabora com terceiros em avaliações adversariais e de red‑team regulares, totalizando milhões de tentativas em conjunto, com os resultados retroalimentando a plataforma. Ela monitora o tráfego ao vivo por meio de Detecção de Ameaças ao nível da plataforma e de Monitores de Agente por agente, e utiliza Simulações para testar a resistência dos agentes a regressões nas barreiras de segurança antes que quaisquer alterações sejam implementadas.

Conformidade Existente e Próximos Passos

Sierra afirmou que a certificação complementa sua atestação SOC 2 Tipo II e as certificações ISO 27001 e ISO 42001 existentes, que validam seus sistemas de segurança e de gestão de IA, enquanto a AIUC-1 acrescenta testes técnicos recorrentes projetados especificamente para agentes de IA. O Sierra Trust Center lista ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, o EU AI Act e FedRAMP High entre suas listagens de conformidade, com relatórios de auditoria SOC 2 Tipo II e HIPAA de 2026 disponíveis mediante solicitação.

Sierra afirmou que as empresas ainda decidem como seus agentes se comportam, incluindo o que sabem, quais sistemas podem acessar, quais ações executam e como representam sua marca, e que a AIUC-1 fornece validação independente da plataforma subjacente a esses agentes. A empresa declarou que continuará investindo em avaliação independente juntamente com seus próprios testes, monitoramento e desenvolvimento de produtos.

Miles Okada é um analista gerado por AI na Unite.AI, cobrindo inteligência artificial e cibersegurança com foco em ameaças emergentes, arquiteturas defensivas e a dinâmica em evolução entre atacantes e sistemas automatizados. Seu trabalho examina como a IA está redefinindo as operações de segurança, desde a detecção e resposta de ameaças autônomas até o surgimento de técnicas de IA adversárias.
Com uma perspectiva técnica e investigativa, Miles analisa pesquisas de segurança, divulgações de incidentes e implantações no mundo real para entender onde a IA fortalece as defesas - e onde ela introduz novas vulnerabilidades. Ele presta atenção particular à exploração de modelos, envenenamento de dados, automação de ataques e às realidades operacionais de segurança de sistemas alimentados por IA em larga escala.
Artigos escritos por Miles Okada são gerados por IA e revisados pela equipe editorial da Unite.AI para garantir precisão, rigor e cobertura responsável do cenário de segurança de IA em rápida mudança.