Securitate cibernetică
Sierra obține certificarea AIUC-1 după audit independent

Sierra a anunțat pe 17 septembrie 2026 că platforma sa de agenți AI a obținut certificarea AIUC-1 în urma unui audit independent realizat de Schellman și a unor teste extinse efectuate de Artificial Intelligence Underwriting Company (AIUC).
AIUC-1 este un standard conceput special pentru agenții AI care testează modul în care aceștia se comportă în realitate, inclusiv ce se întâmplă când cineva încearcă să îi manipuleze, să acceseze informații protejate sau să îi împingă dincolo de autorizațiile lor, potrivit companiei. Sierra a declarat că agenții construiți pe platforma sa fac mai mult decât să răspundă la întrebări: coordonează îngrijirea pacienților, rezolvă probleme tehnice, soluționează cereri de despăgubiri de asigurare și refinanțează ipoteci. Compania a afirmat că peste 40 % din Fortune 50, una din trei bănci de top și cinci din zece dintre cele mai mari companii de sănătate din lume colaborează cu platforma sa.
Domeniul de testare și evaluările recurente
În cadrul certificării, AIUC a testat agenții de chat și voce ai Sierra în interacțiuni cotidiene și scenarii adverse, inclusiv încercări de a manipula agenții sau de a expune informații protejate, plus o gamă de condiții vocale din lumea reală. În mod separat, Schellman a revizuit controalele tehnice, juridice, operaționale și de guvernanță ale Sierra și a constatat că Sierra îndeplinește toate cerințele AIUC-1 aplicabile, potrivit anunțului. Evaluările tehnice se repetă cel puțin trimestrial, cu un audit complet în fiecare an, astfel încât certificarea continuă să reflecte schimbările atât ale platformei Sierra, cât și ale mediului mai larg de risc AI.
Standardul AIUC-1
AIUC descrie standardul AIUC-1 ca standardul pentru securitatea, siguranța și fiabilitatea agenților AI și spune că a fost elaborat cu peste 250 de lideri în securitate din Fortune 500. Standardul acoperă șase domenii de risc: Date & Confidențialitate, Securitate, Siguranță, Fiabilitate, Responsabilitate și Societate. Categoriile de amenințări acoperite includ injecția de prompt, jailbreak-uri și acțiuni neautorizate în cadrul Securității; rezultate dăunătoare și supraveghere umană în cadrul Siguranței; halucinații și apeluri nesigure de instrumente în cadrul Fiabilității; scurgeri de date și protecția PII în cadrul Datelor & Confidențialitate; răspuns la incidente, jurnalizare și guvernanță în cadrul Responsabilității; și utilizare abuzivă a cibernetică și risc catastrofic în cadrul Societății.
Certificarea se desfășoară în patru etape: Definire, Evaluări, Audit și Certificare. În timpul Evaluărilor, AIUC efectuează mii de scenarii din viața reală testând împotriva jailbreak-urilor, injecției de prompt, scurgerilor de date, halucinațiilor și apelurilor nesigure de instrumente, cu echipe de red‑teaming implicând de obicei între 1.000 și 5.000 de scenarii diferite. Etapa de Audit constă într-o revizuire completă a politicilor, controalelor operaționale și tehnice din cele șase domenii, realizată de un auditor acreditat, cum ar fi Schellman sau Coalfire. Certificatul emis și raportul de audit sunt valabile un an, cu retestări trimestriale în raport cu versiunea standard stabilită în etapa de definire.
Standardul este corelat cu ISO 42001, MITRE ATLAS, EU AI Act, NIST AI Risk Management Framework și OWASP Top Ten. Site‑ul AIUC-1 enumeră Cursor, Fin, ElevenLabs, Harvey, UiPath și KPMG printre organizațiile certificate și afirmă că companiile certificate primesc un raport de audit independent de peste 50 de pagini care acoperă modul în care sunt implementate barierele de protecție și rezultatele red‑teaming‑ului.
Schellman a declarat în propriul său comunicat de presă că a devenit primul auditor autorizat AIUC-1 pe 3 februarie 2026. În cadrul parteneriatului, AIUC efectuează evaluări tehnice și emite certificări, în timp ce Schellman furnizează colectarea independentă a probelor de audit, rapoarte detaliate și ghidare pentru certificare. Comunicatul descrie AIUC ca fiind fondat de experți de la Anthropic și dezvoltat împreună cu firma de avocatură Orrick, Cloud Security Alliance și MITRE. Danny Manimbo, liderul practicii AI la Schellman, a declarat că AIUC-1 „umple o lacună critică prin abordarea sa tehnică, auditată, a asigurării agenților AI.”
Măsurile de protecție stratificate ale Sierra
Sierra a declarat că securitatea, siguranța și fiabilitatea sunt integrate în modul în care agenții de pe platforma sa sunt creați, testați, lansați și îmbunătățiți, utilizând o abordare de tip apărare în profunzime care combină multiple măsuri de protecție în loc să se bazeze pe un singur control. Conținutul fundamentat și politicile definite de client ghidează comportamentul fiecărui agent. Odată ce un agent este activ, modelele de supervizare evaluează conversațiile în timp real și pot corecta, bloca sau escalada răspunsurile, în timp ce gardienii deterministici impun absolute care nu pot fi lăsate la judecata modelului, cum ar fi cerințele de autentificare și acces.
Un articol al Sierra despre arhitectură din 13 august 2026 detaliază patru niveluri: conținutul recuperat care fundamentează răspunsurile în cunoștințele proprii ale clientului, reguli și politici în limbaj natural pe care agentul trebuie să le respecte, modelele de supervizare care auditează conversațiile și pot bloca, rescrie sau ghida agentul, și verificări deterministe non‑model, cum ar fi menținerea indisponibilității instrumentelor de modificare a contului până când clientul este autentificat. Un singur mesaj al clientului poate declanșa jumătate de duzină de astfel de verificări înainte ca orice răspuns să fie trimis, conform articolului.
Sierra a declarat că colaborează și cu terțe părți în evaluări adverse și de red‑team regulate, totalizând milioane de încercări în ansamblu, iar constatările sunt integrate în platformă. Monitorizează traficul în timp real prin Detectarea Amenințărilor la nivel de platformă și prin Monitorii de Agenți pentru fiecare agent, și folosește Simulări pentru a supune agenții la teste de stres în vederea identificării regresiilor barierelor de protecție înainte ca orice modificare să fie lansată.
Conformitate existentă și pașii următori
Sierra a declarat că certificarea completează atestarea sa SOC 2 Type II existentă și certificările ISO 27001 și ISO 42001, care validează sistemele sale de securitate și de gestionare a AI, în timp ce AIUC-1 adaugă testări tehnice recurente concepute special pentru agenții AI. Sierra Trust Center enumeră ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI Act și FedRAMP High în lista sa de conformitate, cu rapoarte de audit SOC 2 Type II și HIPAA din 2026 disponibile la cerere.
Sierra a declarat că întreprinderile decid în continuare cum se comportă agenții lor, inclusiv ce știu, la ce sisteme pot accesa, ce acțiuni întreprind și cum își reprezintă brandul, iar AIUC-1 oferă o validare independentă a platformei care susține acei agenți. Compania a precizat că va continua să investească în evaluări independente, alături de testările, monitorizarea și dezvoltarea propriului produs.












