ความปลอดภัยไซเบอร์
Sierra ได้รับการรับรอง AIUC-1 หลังการตรวจสอบอิสระ

Sierra ประกาศ เมื่อ 17 กันยายน 2026 ว่าแพลตฟอร์ม AI agent ของบริษัทได้บรรลุการรับรอง AIUC-1 หลังจากการตรวจสอบอิสระโดย Schellman และการทดสอบอย่างกว้างขวางโดย Artificial Intelligence Underwriting Company (AIUC).
AIUC-1 เป็นมาตรฐานที่ออกแบบมาเฉพาะสำหรับ AI agents ซึ่งทดสอบพฤติกรรมของ agents อย่างแท้จริง รวมถึงสิ่งที่เกิดขึ้นเมื่อมีผู้พยายามบิดเบือนพวกเขา เข้าถึงข้อมูลที่ได้รับการปกป้อง หรือทำการเกินขอบเขตที่ได้รับอนุญาต ตามที่บริษัทระบุ Sierra กล่าวว่า agents ที่สร้างบนแพลตฟอร์มของบริษัททำได้มากกว่าการตอบคำถาม: พวกเขาประสานงานการดูแลผู้ป่วย แก้ไขปัญหาทางเทคนิค จัดการเคลมประกันและรีไฟแนนซ์สินเชื่อที่อยู่อาศัย บริษัทระบุว่า มากกว่า 40% ของ Fortune 50 หนึ่งในสามของธนาคารชั้นนำและห้าจากสิบของบริษัทสุขภาพที่ใหญ่ที่สุดในโลกใช้แพลตฟอร์มของตน
ขอบเขตการทดสอบและการประเมินผลซ้ำ
เป็นส่วนหนึ่งของการรับรอง AIUC ได้ทำการทดสอบ chat และ voice agents ของ Sierra ผ่านการโต้ตอบในชีวิตประจำวันและสถานการณ์เชิงศัตรู รวมถึงความพยายามบิดเบือน agents หรือเปิดเผยข้อมูลที่ได้รับการปกป้อง พร้อมด้วยสภาพเสียงในโลกจริงหลายแบบ แยกต่างหาก Schellman ได้ตรวจสอบการควบคุมด้านเทคนิค กฎหมาย การดำเนินงานและการกำกับดูแลของ Sierra และพบว่า Sierra ปฏิบัติตามข้อกำหนด AIUC-1 ทั้งหมดที่เกี่ยวข้อง ตามที่ประกาศกล่าว การประเมินทางเทคนิคจะทำซ้ำอย่างน้อยทุกไตรมาส พร้อมการตรวจสอบเต็มรูปแบบทุกปี ดังนั้นการรับรองจึงสะท้อนการเปลี่ยนแปลงทั้งในแพลตฟอร์มของ Sierra และสภาพแวดล้อมความเสี่ยง AI ที่กว้างขวาง
มาตรฐาน AIUC-1
AIUC อธิบาย มาตรฐาน AIUC-1 ว่าเป็นมาตรฐานสำหรับความปลอดภัยของ AI agents, ความปลอดภัยและความเชื่อถือของ AI agents และระบุว่ามีการสร้างร่วมกับผู้นำด้านความปลอดภัยจาก Fortune 500 มากกว่า 250 ราย มาตรฐานนี้ครอบคลุมหกโดเมนความเสี่ยง: ข้อมูล & ความเป็นส่วนตัว, การรักษาความปลอดภัย, ความปลอดภัย, ความเชื่อถือ, ความรับผิดชอบและสังคม ประเภทภัยคุกคามที่ครอบคลุมได้แก่ การฉีดคำสั่ง (prompt injection), การแฮก (jailbreaks) และการกระทำที่ไม่ได้รับอนุญาตภายใต้การรักษาความปลอดภัย; ผลลัพธ์ที่เป็นอันตรายและการตรวจสอบโดยมนุษย์ภายใต้ความปลอดภัย; การหลงลืมและการเรียกใช้เครื่องมือที่ไม่ปลอดภัยภายใต้ความเชื่อถือ; การรั่วไหลของข้อมูลและการปกป้องข้อมูลส่วนบุคคล (PII) ภายใต้ข้อมูล & ความเป็นส่วนตัว; การตอบสนองต่อเหตุการณ์, การบันทึกและการกำกับดูแลภายใต้ความรับผิดชอบ; และการใช้เทคโนโลยีไซเบอร์ในทางผิดและความเสี่ยงระดับมหันต์ภายใต้สังคม
การรับรองดำเนินผ่านสี่ขั้นตอน: การกำหนดขอบเขต, การประเมิน, การตรวจสอบและการรับรอง. ในขั้นตอนการประเมิน AIUC ทำการทดสอบสถานการณ์จริงหลายพันกรณีต่อการแฮก, การฉีดคำสั่ง, การรั่วไหลของข้อมูล, การหลงลืมและการเรียกใช้เครื่องมือที่ไม่ปลอดภัย โดยการทำ red‑team มักเกี่ยวข้องกับสถานการณ์ทดสอบ 1,000 ถึง 5,000 รายการ ขั้นตอนการตรวจสอบเป็นการตรวจทานนโยบาย การดำเนินงานและการควบคุมทางเทคนิคในหกโดเมนโดยผู้ตรวจสอบที่ได้รับการรับรอง เช่น Schellman หรือ Coalfire ใบรับรองและรายงานการตรวจสอบที่ออกมีอายุหนึ่งปี พร้อมการทดสอบซ้ำทุกไตรมาสเทียบกับเวอร์ชันมาตรฐานที่กำหนดไว้ระหว่างการกำหนดขอบเขต
มาตรฐานนี้เชื่อมโยงกับ ISO 42001, MITRE ATLAS, EU AI Act, NIST AI Risk Management Framework และ OWASP Top Ten. เว็บไซต์ AIUC-1 ระบุ Cursor, Fin, ElevenLabs, Harvey, UiPath และ KPMG อยู่ในรายการองค์กรที่ได้รับการรับรองและกล่าวว่าบริษัทที่ได้รับการรับรองจะได้รับรายงานการตรวจสอบอิสระกว่า 50 หน้า ซึ่งครอบคลุมวิธีการดำเนินการ guardrails และผลลัพธ์ของการทำ red‑team
Schellman ระบุในข่าวประชาสัมพันธ์ของตนว่า บริษัทได้กลายเป็นผู้ตรวจสอบ AIUC-1 ที่ได้รับอนุญาตคนแรกเมื่อ 3 กุมภาพันธ์ 2026 ภายใต้ความร่วมมือ AIUC ดำเนินการประเมินทางเทคนิคและออกใบรับรองในขณะที่ Schellman ให้บริการการรวบรวมหลักฐานการตรวจสอบอิสระ รายงานรายละเอียดและคำแนะนำการรับรอง ข่าวประชาสัมพันธ์อธิบายว่า AIUC ก่อตั้งโดยผู้เชี่ยวชาญจาก Anthropic และพัฒนาร่วมกับบริษัทกฎหมาย Orrick, Cloud Security Alliance และ MITRE. Danny Manimbo ผู้นำด้าน AI ของ Schellman กล่าวว่า AIUC-1 “เติมเต็มช่องว่างสำคัญด้วยแนวทางเชิงเทคนิคที่สามารถตรวจสอบได้สำหรับการรับรอง AI agent”
การป้องกันหลายชั้นของ Sierra
Sierra กล่าวว่า การรักษาความปลอดภัย, ความปลอดภัยและความเชื่อถือถูกฝังไว้ในกระบวนการสร้าง, ทดสอบ, ปล่อยและปรับปรุง agents บนแพลตฟอร์มของบริษัท โดยใช้แนวทางการป้องกันหลายชั้นที่รวมหลายมาตรการป้องกันแทนการพึ่งพาการควบคุมเพียงอย่างเดียว เนื้อหาที่อิงพื้นฐานและนโยบายที่กำหนดโดยลูกค้าช่วยกำหนดพฤติกรรมของแต่ละ agent เมื่อ agent ทำงานอยู่แล้ว โมเดลผู้ดูแลจะประเมินการสนทนาแบบเรียลไทม์และสามารถแก้ไข, บล็อก หรือส่งต่อการตอบกลับได้ ในขณะเดียวกันการป้องกันเชิงกำหนด (deterministic guards) จะบังคับใช้ข้อบังคับที่ไม่สามารถปล่อยให้โมเดลตัดสินใจได้ เช่น การยืนยันตัวตนและข้อกำหนดการเข้าถึง
An 13 สิงหาคม 2026, โพสต์ของ Sierra เกี่ยวกับสถาปัตยกรรม รายละเอียดสี่ชั้น: เนื้อหาที่ดึงมาซึ่งทำให้การตอบสนองอิงกับความรู้ของลูกค้า, กฎและนโยบายภาษาธรรมชาติที่ agent ต้องปฏิบัติตาม, โมเดลผู้ดูแลที่ตรวจสอบการสนทนาและสามารถบล็อก, เขียนใหม่ หรือกระตุ้น agent, และการตรวจสอบเชิงกำหนดที่ไม่ใช้โมเดล เช่น การทำให้เครื่องมือแก้ไขบัญชีไม่พร้อมใช้งานจนกว่าลูกค้าจะผ่านการยืนยันตัวตน. ข้อความเดียวของลูกค้าสามารถกระตุ้นการตรวจสอบหลายรายการก่อนที่การตอบกลับใด ๆ จะถูกส่งกลับ, ตามที่โพสต์ระบุ
Sierra กล่าวว่า บริษัทยังทำงานร่วมกับบุคคลภายนอกในการประเมินเชิงศัตรูและการทำ red‑team อย่างสม่ำเสมอรวมถึงการพยายามหลายล้านครั้งโดยรวม โดยผลการค้นพบจะถูกนำกลับเข้าสู่แพลตฟอร์ม บริษัทเฝ้าติดตามการจราจรแบบเรียลไทม์ผ่าน Threat Detection ระดับแพลตฟอร์มและ Agent Monitors แยกตามแต่ละ agent, และใช้ Simulations เพื่อทดสอบความทนทานของ agents ต่อการถดถอยของ guardrail ก่อนที่การเปลี่ยนแปลงใด ๆ จะถูกปล่อย
การปฏิบัติตามที่มีอยู่และขั้นตอนต่อไป
Sierra กล่าวว่า การรับรองนี้เสริมกับการรับรอง SOC 2 Type II และ ISO 27001 และ ISO 42001 ที่มีอยู่แล้ว ซึ่งยืนยันระบบความปลอดภัยและการจัดการ AI ของบริษัท ในขณะที่ AIUC-1 เพิ่มการทดสอบทางเทคนิคแบบต่อเนื่องที่ออกแบบมาสำหรับเอเจนต์ AI โดยเฉพาะ Sierra Trust Center ระบุรายการปฏิบัติตาม ได้แก่ ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI Act และ FedRAMP High พร้อมรายงานการตรวจสอบ SOC 2 Type II และ HIPAA ปี 2026 ที่สามารถขอได้ตามต้องการ.
Sierra กล่าวว่า ธุรกิจยังคงเป็นผู้กำหนดพฤติกรรมของเอเจนต์ของตน รวมถึงสิ่งที่เอเจนต์รู้ ระบบที่สามารถเข้าถึง การกระทำที่ทำ และวิธีการที่เอเจนต์เป็นตัวแทนของแบรนด์ของพวกเขา และ AIUC-1 ให้การตรวจสอบความถูกต้องอย่างอิสระของแพลตฟอร์มที่อยู่เบื้องหลังเอเจนต์เหล่านั้น บริษัทระบุว่าจะยังคงลงทุนในการประเมินอิสระควบคู่กับการทดสอบ การตรวจสอบ และการพัฒนาผลิตภัณฑ์ของตนเอง.












