Кибербезопасность
Sierra получает сертификат AIUC-1 после независимого аудита

Sierra объявила 17 сентября 2026 г., что её платформа AI‑агентов получила сертификат AIUC-1 после независимого аудита, проведённого Schellman, и обширного тестирования компанией Artificial Intelligence Underwriting Company (AIUC).
AIUC-1 — это стандарт, разработанный специально для AI‑агентов, который проверяет реальное поведение агентов, включая то, что происходит, когда кто‑то пытается их манипулировать, получить доступ к защищённой информации или выйти за пределы их полномочий, согласно компании. Sierra заявила, что агенты, построенные на её платформе, делают больше, чем отвечают на вопросы: они координируют уход за пациентами, устраняют технические проблемы, решают страховые претензии и рефинансируют ипотечные кредиты. Компания отметила, что более 40 % компаний из списка Fortune 50, одна из трёх ведущих банков и пять из десяти крупнейших в мире компаний здравоохранения используют её платформу.
Объём тестирования и периодические оценки
В рамках сертификации AIUC протестировала чат‑ и голосовые агенты Sierra в обычных взаимодействиях и враждебных сценариях, включая попытки манипулировать агентами или раскрыть защищённую информацию, а также ряд реальных голосовых условий. Отдельно Schellman проверила технические, юридические, операционные и управленческие контрольные меры Sierra и обнаружила, что Sierra соответствует всем применимым требованиям AIUC-1, как говорится в объявлении. Технические оценки проводятся не реже чем раз в квартал, а полный аудит — ежегодно, поэтому сертификат продолжает отражать изменения как в платформе Sierra, так и в более широком окружении рисков ИИ.
Стандарт AIUC-1
AIUC описывает стандарт AIUC-1 как стандарт безопасности, надёжности и надёжности AI‑агентов и заявляет, что он был разработан совместно с более чем 250 лидерами по безопасности из списка Fortune 500. Стандарт охватывает шесть областей риска: Данные и конфиденциальность, Защита, Безопасность, Надёжность, Подотчётность и Общество. Включённые категории угроз включают внедрение подсказок, обходы и неавторизованные действия в рамках Защиты; вредоносные выводы и человеческий контроль в рамках Безопасности; галлюцинации и небезопасные вызовы инструментов в рамках Надёжности; утечки данных и защиту персональных данных в рамках Данных и конфиденциальности; реагирование на инциденты, журналирование и управление в рамках Подотчётности; а также киберзлоупотребления и катастрофический риск в рамках Общества.
Сертификация проходит через четыре этапа: определение объёма (Scoping), оценки (Evals), аудит и выдачу сертификата. Во время этапа оценок AIUC проводит тысячи реальных сценариев, проверяя на наличие обходов, внедрения подсказок, утечек данных, галлюцинаций и небезопасных вызовов инструментов; ред‑тиминг обычно охватывает от 1 000 до 5 000 различных тестовых сценариев. Этап аудита представляет собой полную проверку политик, операционных и технических контролей по всем шести областям, проводимую аккредитованным аудитором, таким как Schellman или Coalfire. Выданный сертификат и аудиторский отчёт действительны в течение одного года, при этом квартальные повторные тесты проводятся в соответствии с версией стандарта, зафиксированной на этапе определения объёма.
Стандарт сопоставлен с ISO 42001, MITRE ATLAS, EU AI Act, NIST AI Risk Management Framework и OWASP Top Ten. На сайте AIUC-1 перечислены Cursor, Fin, ElevenLabs, Harvey, UiPath и KPMG среди сертифицированных организаций, и указано, что сертифицированные компании получают независимый аудиторский отчёт более чем на 50 страниц, в котором описывается реализация ограничений и результаты ред‑тиминга.
Schellman заявила в собственном пресс‑релизе, что стала первым уполномоченным аудитором AIUC-1 3 февраля 2026 г. В рамках партнёрства AIUC проводит технические оценки и выдаёт сертификаты, а Schellman обеспечивает независимый сбор доказательств аудита, детализированную отчётность и рекомендации по сертификации. В релизе говорится, что AIUC основана экспертами из Anthropic и разработана совместно с юридической фирмой Orrick, Cloud Security Alliance и MITRE. Дэнни Манимбо, руководитель практики ИИ в Schellman, заявил, что AIUC-1 “заполняет критический пробел своим техническим, проверяемым подходом к обеспечению надёжности AI‑агентов”.
Слоистые меры защиты Sierra
Sierra заявила, что защита, безопасность и надёжность встроены в процесс создания, тестирования, выпуска и улучшения агентов на её платформе, используя подход глубокой обороны, который сочетает несколько мер защиты, а не полагается на один контроль. Основанный на контенте и определённых клиентом политиках направляют поведение каждого агента. После того как агент запущен, модели‑надзорщики оценивают разговоры в реальном времени и могут корректировать, блокировать или эскалировать ответы, в то время как детерминированные защитные механизмы обеспечивают абсолютные требования, которые не могут быть оставлены на усмотрение модели, такие как аутентификация и требования к доступу.
13 августа 2026 г., публикация Sierra об архитектуре описывает четыре уровня: извлечённый контент, который основывает ответы на знаниях клиента; правила и политики на естественном языке, которым агент должен следовать; модели‑надзорщики, которые проверяют разговоры и могут блокировать, переписывать или подсказывать агенту; а также детерминированные проверки, не связанные с моделью, такие как недоступность инструментов изменения аккаунта до аутентификации клиента. По словам публикации, одно сообщение клиента может вызвать полдюжины таких проверок до отправки любого ответа.
Sierra заявила, что также сотрудничает с третьими сторонами в проведении регулярных враждебных и ред‑тиминговых оценок, суммарно насчитывающих миллионы попыток, результаты которых возвращаются в платформу. Она отслеживает живой трафик с помощью обнаружения угроз на уровне платформы и мониторинга агентов для каждого агента, а также использует симуляции для стресс‑тестирования агентов на регрессии ограничений перед выпуском любых изменений.
Существующее соответствие требованиям и дальнейшие шаги
Sierra заявила, что сертификация дополняет её существующие подтверждения SOC 2 Type II, а также сертификаты ISO 27001 и ISO 42001, которые подтверждают её системы безопасности и управления ИИ, тогда как AIUC-1 добавляет периодическое техническое тестирование, разработанное специально для ИИ‑агентов. Центр доверия Sierra перечисляет ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI Act и FedRAMP High среди своих соответствий, при этом отчёты аудита SOC 2 Type II и HIPAA за 2026 год доступны по запросу.
Sierra заявила, что компании по‑прежнему определяют поведение своих агентов, включая то, что они знают, к каким системам могут получить доступ, какие действия совершают и как представляют бренд, и что AIUC-1 предоставляет независимую проверку платформы, лежащей в основе этих агентов. Компания заявила, что продолжит инвестировать в независимую оценку наряду со своими собственными тестами, мониторингом и разработкой продукта.












