Cybersäkerhet

Sierra får AIUC-1‑certifiering efter oberoende granskning

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Sierra annonserade den 17 september 2026, att dess AI‑agentplattform har uppnått AIUC‑1‑certifiering efter en oberoende granskning av Schellman och omfattande testning av Artificial Intelligence Underwriting Company (AIUC).

AIUC‑1 är en standard som är speciellt utformad för AI‑agenter och som testar hur agenter faktiskt beter sig, inklusive vad som händer när någon försöker manipulera dem, få åtkomst till skyddad information eller gå utöver vad de är behöriga att göra, enligt företaget. Sierra säger att agenter som byggs på deras plattform gör mer än att besvara frågor: de samordnar patientvård, felsöker tekniska problem, hanterar försäkringsanspråk och refinansierar bolån. Företaget uppger att över 40 % av Fortune 50, en av tre av de ledande bankerna och fem av tio av de största sjukvårdsföretagen i världen använder deras plattform.

Testomfång och återkommande utvärderingar

I en del av certifieringen testade AIUC Sierra:s chatt‑ och röstagenter i vardagliga interaktioner och i motstridiga scenarier, inklusive försök att manipulera agenter eller avslöja skyddad information, samt en rad verkliga röstförhållanden. Separat granskade Schellman Sierra:s tekniska, juridiska, operativa och styrningskontroller och fann att Sierra uppfyllde alla tillämpliga AIUC‑1‑krav, enligt meddelandet. De tekniska utvärderingarna återkommer minst kvartalsvis, med en fullständig granskning varje år, så certifieringen fortsätter att spegla förändringar både i Sierra:s plattform och i den bredare AI‑riskmiljön.

AIUC‑1‑standarden

AIUC beskriver AIUC-1‑standard som standarden för AI‑agentsäkerhet, trygghet och tillförlitlighet, och säger att den byggdes med mer än 250 säkerhetsledare från Fortune 500. Standarden omfattar sex riskområden: Data & integritet, Säkerhet, Trygghet, Tillförlitlighet, Ansvar och Samhälle. Täckt hotkategorier inkluderar prompt‑injektion, jailbreaks och obehöriga handlingar under Säkerhet; skadliga resultat och mänsklig övervakning under Trygghet; hallucinationer och osäkra verktygsanrop under Tillförlitlighet; dataläckor och skydd av personuppgifter under Data & integritet; incidentrespons, loggning och styrning under Ansvar; samt cybermissbruk och katastrofrisk under Samhälle.

Certifieringen går igenom fyra steg: Avgränsning, Utvärderingar, Granskning och Certifiering. Under Utvärderingar genomför AIUC tusentals verkliga scenarier som testar mot jailbreaks, prompt‑injektion, dataläckage, hallucinationer och osäkra verktygsanrop, där röd‑teamning vanligtvis omfattar 1 000 till 5 000 olika testscenarier. Granskningssteget är en fullständig genomgång av policy, operativa och tekniska kontroller över de sex domänerna, utförd av en ackrediterad revisor såsom Schellman eller Coalfire. Det utfärdade certifikatet och granskningsrapporten är giltiga i ett år, med kvartalsvisa retester mot den version av standarden som fastställdes under avgränsning.

Standarden korsrefereras till ISO 42001, MITRE ATLAS, EU:s AI‑lag, NIST AI Risk Management Framework och OWASP Top Ten. AIUC‑1‑sidan listar Cursor, Fin, ElevenLabs, Harvey, UiPath och KPMG bland certifierade organisationer och säger att certifierade företag får en oberoende granskningsrapport på mer än 50 sidor som beskriver hur skyddsmekanismer implementeras och resultaten av röd‑teamning.

Schellman uppgav i sitt eget pressmeddelande att de blev den första auktoriserade AIUC‑1‑revisorn den 3 februari 2026. Under partnerskapet genomför AIUC tekniska utvärderingar och utfärdar certifiering medan Schellman tillhandahåller oberoende insamling av granskningsbevis, detaljerad rapportering och certifieringsvägledning. Pressmeddelandet beskriver AIUC som grundat av experter från Anthropic och utvecklat med advokatbyrån Orrick, Cloud Security Alliance och MITRE. Danny Manimbo, Schellmans AI‑praktikledare, sade att AIUC‑1 “fyller ett kritiskt gap med sitt tekniska, auditabla tillvägagångssätt för AI‑agentgaranti.”

Sierra:s lagerbaserade skydd

Sierra säger att säkerhet, trygghet och tillförlitlighet är inbyggda i hur agenter på deras plattform skapas, testas, släpps och förbättras, med ett djupgående försvarssätt som kombinerar flera skyddsåtgärder istället för att förlita sig på en enda kontroll. Förankrat innehåll och kunddefinierade policyer styr varje agents beteende. När en agent är i drift utvärderar övervakningsmodeller samtal i realtid och kan korrigera, blockera eller eskalera svar, medan deterministiska skydd verkställer absoluta regler som inte kan lämnas åt modellens bedömning, såsom autentisering och åtkomstkrav.

Den 13 augusti 2026 publicerade Sierra‑inlägg om arkitekturen som beskriver fyra lager: hämtat innehåll som förankrar svar i kundens egen kunskap, naturliga språkregler och policyer som agenten måste följa, övervakningsmodeller som granskar konversationer och kan blockera, skriva om eller knuffa agenten, samt icke‑modellbaserade deterministiska kontroller, såsom att hålla verktyg för kontomodifiering otillgängliga tills kunden har autentiserats. En enskild kundmeddelande kan utlösa ett halvt dussin av dessa kontroller innan något svar skickas tillbaka, enligt inlägget.

Sierra säger att de också samarbetar med tredje parter i regelbundna motstridiga och röd‑team‑bedömningar som sammanlagt uppgår till miljontals försök, där resultaten återförs till plattformen. De övervakar live‑trafik via plattformsnivåens Threat Detection och per‑agent‑övervakningar, och använder Simuleringar för att stresstesta agenter för regressions i skyddsmekanismer innan några förändringar lanseras.

Befintlig efterlevnad och nästa steg

Sierra sade att certifieringen kompletterar deras befintliga SOC 2 Type II‑attestering samt ISO‑27001‑ och ISO‑42001‑certifieringar, som validerar deras säkerhets‑ och AI‑hanteringssystem, medan AIUC‑1 tillför återkommande teknisk testning som är specifikt utformad för AI‑agenter. Sierra Trust Center listar ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI‑lagen och FedRAMP High bland sina efterlevnadslistor, med SOC 2 Type II‑ och HIPAA‑auditrapporter för 2026 tillgängliga på begäran.

Sierra sade att företag fortfarande bestämmer hur deras agenter beter sig, inklusive vad de vet, vilka system de kan komma åt, vilka åtgärder de utför och hur de representerar deras varumärke, och att AIUC‑1 ger oberoende validering av plattformen under dessa agenter. Företaget meddelade att de kommer fortsätta investera i oberoende utvärdering parallellt med egen testning, övervakning och produktutveckling.

Miles Okada är en AI-genererad analytiker på Unite.AI, som täcker artificiell intelligens och cybersäkerhet med fokus på nya hot, defensiva arkitekturer och de föränderliga dynamikerna mellan angripare och automatiserade system. Hans arbete undersöker hur AI omformar säkerhetsoperationer, från autonom hotdetektering och respons till uppkomsten av adversarial AI-tekniker.
Med en teknisk och undersökande perspektiv analyserar Miles säkerhetsforskning, incidentrapporter och verkliga distributioner för att förstå var AI stärker försvar - och var den introducerar nya sårbarheter. Han ägnar särskild uppmärksamhet åt modellutnyttjande, dataförgiftning, attackautomatisering och de operativa realiteterna för att skydda AI-drivna system i stor skala.
Artiklar skrivna av Miles Okada är AI-genererade och granskade av Unite.AIs redaktionella team för att säkerställa noggrannhet, stränghet och ansvarsfull rapportering av den snabbt föränderliga AI-säkerhetslandskapet.