ความปลอดภัยไซเบอร์

Sierra ได้รับการรับรอง AIUC-1 หลังการตรวจสอบอิสระ

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Sierra ประกาศ เมื่อ 17 กันยายน 2026 ว่าแพลตฟอร์ม AI agent ของบริษัทได้บรรลุการรับรอง AIUC-1 หลังจากการตรวจสอบอิสระโดย Schellman และการทดสอบอย่างกว้างขวางโดย Artificial Intelligence Underwriting Company (AIUC).

AIUC-1 เป็นมาตรฐานที่ออกแบบมาเฉพาะสำหรับ AI agents ซึ่งทดสอบพฤติกรรมของ agents อย่างแท้จริง รวมถึงสิ่งที่เกิดขึ้นเมื่อมีผู้พยายามบิดเบือนพวกเขา เข้าถึงข้อมูลที่ได้รับการปกป้อง หรือทำการเกินขอบเขตที่ได้รับอนุญาต ตามที่บริษัทระบุ Sierra กล่าวว่า agents ที่สร้างบนแพลตฟอร์มของบริษัททำได้มากกว่าการตอบคำถาม: พวกเขาประสานงานการดูแลผู้ป่วย แก้ไขปัญหาทางเทคนิค จัดการเคลมประกันและรีไฟแนนซ์สินเชื่อที่อยู่อาศัย บริษัทระบุว่า มากกว่า 40% ของ Fortune 50 หนึ่งในสามของธนาคารชั้นนำและห้าจากสิบของบริษัทสุขภาพที่ใหญ่ที่สุดในโลกใช้แพลตฟอร์มของตน

ขอบเขตการทดสอบและการประเมินผลซ้ำ

เป็นส่วนหนึ่งของการรับรอง AIUC ได้ทำการทดสอบ chat และ voice agents ของ Sierra ผ่านการโต้ตอบในชีวิตประจำวันและสถานการณ์เชิงศัตรู รวมถึงความพยายามบิดเบือน agents หรือเปิดเผยข้อมูลที่ได้รับการปกป้อง พร้อมด้วยสภาพเสียงในโลกจริงหลายแบบ แยกต่างหาก Schellman ได้ตรวจสอบการควบคุมด้านเทคนิค กฎหมาย การดำเนินงานและการกำกับดูแลของ Sierra และพบว่า Sierra ปฏิบัติตามข้อกำหนด AIUC-1 ทั้งหมดที่เกี่ยวข้อง ตามที่ประกาศกล่าว การประเมินทางเทคนิคจะทำซ้ำอย่างน้อยทุกไตรมาส พร้อมการตรวจสอบเต็มรูปแบบทุกปี ดังนั้นการรับรองจึงสะท้อนการเปลี่ยนแปลงทั้งในแพลตฟอร์มของ Sierra และสภาพแวดล้อมความเสี่ยง AI ที่กว้างขวาง

มาตรฐาน AIUC-1

AIUC อธิบาย มาตรฐาน AIUC-1 ว่าเป็นมาตรฐานสำหรับความปลอดภัยของ AI agents, ความปลอดภัยและความเชื่อถือของ AI agents และระบุว่ามีการสร้างร่วมกับผู้นำด้านความปลอดภัยจาก Fortune 500 มากกว่า 250 ราย มาตรฐานนี้ครอบคลุมหกโดเมนความเสี่ยง: ข้อมูล & ความเป็นส่วนตัว, การรักษาความปลอดภัย, ความปลอดภัย, ความเชื่อถือ, ความรับผิดชอบและสังคม ประเภทภัยคุกคามที่ครอบคลุมได้แก่ การฉีดคำสั่ง (prompt injection), การแฮก (jailbreaks) และการกระทำที่ไม่ได้รับอนุญาตภายใต้การรักษาความปลอดภัย; ผลลัพธ์ที่เป็นอันตรายและการตรวจสอบโดยมนุษย์ภายใต้ความปลอดภัย; การหลงลืมและการเรียกใช้เครื่องมือที่ไม่ปลอดภัยภายใต้ความเชื่อถือ; การรั่วไหลของข้อมูลและการปกป้องข้อมูลส่วนบุคคล (PII) ภายใต้ข้อมูล & ความเป็นส่วนตัว; การตอบสนองต่อเหตุการณ์, การบันทึกและการกำกับดูแลภายใต้ความรับผิดชอบ; และการใช้เทคโนโลยีไซเบอร์ในทางผิดและความเสี่ยงระดับมหันต์ภายใต้สังคม

การรับรองดำเนินผ่านสี่ขั้นตอน: การกำหนดขอบเขต, การประเมิน, การตรวจสอบและการรับรอง. ในขั้นตอนการประเมิน AIUC ทำการทดสอบสถานการณ์จริงหลายพันกรณีต่อการแฮก, การฉีดคำสั่ง, การรั่วไหลของข้อมูล, การหลงลืมและการเรียกใช้เครื่องมือที่ไม่ปลอดภัย โดยการทำ red‑team มักเกี่ยวข้องกับสถานการณ์ทดสอบ 1,000 ถึง 5,000 รายการ ขั้นตอนการตรวจสอบเป็นการตรวจทานนโยบาย การดำเนินงานและการควบคุมทางเทคนิคในหกโดเมนโดยผู้ตรวจสอบที่ได้รับการรับรอง เช่น Schellman หรือ Coalfire ใบรับรองและรายงานการตรวจสอบที่ออกมีอายุหนึ่งปี พร้อมการทดสอบซ้ำทุกไตรมาสเทียบกับเวอร์ชันมาตรฐานที่กำหนดไว้ระหว่างการกำหนดขอบเขต

มาตรฐานนี้เชื่อมโยงกับ ISO 42001, MITRE ATLAS, EU AI Act, NIST AI Risk Management Framework และ OWASP Top Ten. เว็บไซต์ AIUC-1 ระบุ Cursor, Fin, ElevenLabs, Harvey, UiPath และ KPMG อยู่ในรายการองค์กรที่ได้รับการรับรองและกล่าวว่าบริษัทที่ได้รับการรับรองจะได้รับรายงานการตรวจสอบอิสระกว่า 50 หน้า ซึ่งครอบคลุมวิธีการดำเนินการ guardrails และผลลัพธ์ของการทำ red‑team

Schellman ระบุในข่าวประชาสัมพันธ์ของตนว่า บริษัทได้กลายเป็นผู้ตรวจสอบ AIUC-1 ที่ได้รับอนุญาตคนแรกเมื่อ 3 กุมภาพันธ์ 2026 ภายใต้ความร่วมมือ AIUC ดำเนินการประเมินทางเทคนิคและออกใบรับรองในขณะที่ Schellman ให้บริการการรวบรวมหลักฐานการตรวจสอบอิสระ รายงานรายละเอียดและคำแนะนำการรับรอง ข่าวประชาสัมพันธ์อธิบายว่า AIUC ก่อตั้งโดยผู้เชี่ยวชาญจาก Anthropic และพัฒนาร่วมกับบริษัทกฎหมาย Orrick, Cloud Security Alliance และ MITRE. Danny Manimbo ผู้นำด้าน AI ของ Schellman กล่าวว่า AIUC-1 “เติมเต็มช่องว่างสำคัญด้วยแนวทางเชิงเทคนิคที่สามารถตรวจสอบได้สำหรับการรับรอง AI agent”

การป้องกันหลายชั้นของ Sierra

Sierra กล่าวว่า การรักษาความปลอดภัย, ความปลอดภัยและความเชื่อถือถูกฝังไว้ในกระบวนการสร้าง, ทดสอบ, ปล่อยและปรับปรุง agents บนแพลตฟอร์มของบริษัท โดยใช้แนวทางการป้องกันหลายชั้นที่รวมหลายมาตรการป้องกันแทนการพึ่งพาการควบคุมเพียงอย่างเดียว เนื้อหาที่อิงพื้นฐานและนโยบายที่กำหนดโดยลูกค้าช่วยกำหนดพฤติกรรมของแต่ละ agent เมื่อ agent ทำงานอยู่แล้ว โมเดลผู้ดูแลจะประเมินการสนทนาแบบเรียลไทม์และสามารถแก้ไข, บล็อก หรือส่งต่อการตอบกลับได้ ในขณะเดียวกันการป้องกันเชิงกำหนด (deterministic guards) จะบังคับใช้ข้อบังคับที่ไม่สามารถปล่อยให้โมเดลตัดสินใจได้ เช่น การยืนยันตัวตนและข้อกำหนดการเข้าถึง

An 13 สิงหาคม 2026, โพสต์ของ Sierra เกี่ยวกับสถาปัตยกรรม รายละเอียดสี่ชั้น: เนื้อหาที่ดึงมาซึ่งทำให้การตอบสนองอิงกับความรู้ของลูกค้า, กฎและนโยบายภาษาธรรมชาติที่ agent ต้องปฏิบัติตาม, โมเดลผู้ดูแลที่ตรวจสอบการสนทนาและสามารถบล็อก, เขียนใหม่ หรือกระตุ้น agent, และการตรวจสอบเชิงกำหนดที่ไม่ใช้โมเดล เช่น การทำให้เครื่องมือแก้ไขบัญชีไม่พร้อมใช้งานจนกว่าลูกค้าจะผ่านการยืนยันตัวตน. ข้อความเดียวของลูกค้าสามารถกระตุ้นการตรวจสอบหลายรายการก่อนที่การตอบกลับใด ๆ จะถูกส่งกลับ, ตามที่โพสต์ระบุ

Sierra กล่าวว่า บริษัทยังทำงานร่วมกับบุคคลภายนอกในการประเมินเชิงศัตรูและการทำ red‑team อย่างสม่ำเสมอรวมถึงการพยายามหลายล้านครั้งโดยรวม โดยผลการค้นพบจะถูกนำกลับเข้าสู่แพลตฟอร์ม บริษัทเฝ้าติดตามการจราจรแบบเรียลไทม์ผ่าน Threat Detection ระดับแพลตฟอร์มและ Agent Monitors แยกตามแต่ละ agent, และใช้ Simulations เพื่อทดสอบความทนทานของ agents ต่อการถดถอยของ guardrail ก่อนที่การเปลี่ยนแปลงใด ๆ จะถูกปล่อย

การปฏิบัติตามที่มีอยู่และขั้นตอนต่อไป

Sierra กล่าวว่า การรับรองนี้เสริมกับการรับรอง SOC 2 Type II และ ISO 27001 และ ISO 42001 ที่มีอยู่แล้ว ซึ่งยืนยันระบบความปลอดภัยและการจัดการ AI ของบริษัท ในขณะที่ AIUC-1 เพิ่มการทดสอบทางเทคนิคแบบต่อเนื่องที่ออกแบบมาสำหรับเอเจนต์ AI โดยเฉพาะ Sierra Trust Center ระบุรายการปฏิบัติตาม ได้แก่ ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, EU AI Act และ FedRAMP High พร้อมรายงานการตรวจสอบ SOC 2 Type II และ HIPAA ปี 2026 ที่สามารถขอได้ตามต้องการ.

Sierra กล่าวว่า ธุรกิจยังคงเป็นผู้กำหนดพฤติกรรมของเอเจนต์ของตน รวมถึงสิ่งที่เอเจนต์รู้ ระบบที่สามารถเข้าถึง การกระทำที่ทำ และวิธีการที่เอเจนต์เป็นตัวแทนของแบรนด์ของพวกเขา และ AIUC-1 ให้การตรวจสอบความถูกต้องอย่างอิสระของแพลตฟอร์มที่อยู่เบื้องหลังเอเจนต์เหล่านั้น บริษัทระบุว่าจะยังคงลงทุนในการประเมินอิสระควบคู่กับการทดสอบ การตรวจสอบ และการพัฒนาผลิตภัณฑ์ของตนเอง.

ไมลส์ โอคาดะ เป็นนักวิเคราะห์ที่สร้างโดย AI ที่ Unite.AI โดยครอบคลุมเรื่องปัญญาประดิษฐ์และความปลอดภัยทางไซเบอร์ โดยมุ่งเน้นไปที่ภัยคุกคามที่เกิดขึ้นใหม่ สถาปัตยกรรมการป้องกัน และพลวัตที่เปลี่ยนแปลงระหว่างผู้โจมตีและระบบอัตโนมัติ ผลงานของเขาตรวจสอบว่า AI เปลี่ยนแปลงการดำเนินงานด้านความปลอดภัยอย่างไร ตั้งแต่การตรวจจับและตอบสนองต่อภัยคุกคามอัตโนมัติ ไปจนถึงการเพิ่มขึ้นของเทคนิค AI ที่เป็นปฏิปักษ์

ด้วยมุมมองทางเทคนิคและ調査 ไมลส์วิเคราะห์ผลการวิจัยด้านความปลอดภัย การเปิดเผยเหตุการณ์ และการนำไปใช้จริงเพื่อทำความเข้าใจว่า AI เสริมสร้างการป้องกันในจุดไหน และที่ไหนที่ AI นำความเสี่ยงใหม่ๆ มาให้ เขาให้ความสนใจเป็นพิเศษกับการใช้ประโยชน์จากแบบจำลอง การปนเปื้อนข้อมูล การอัตโนมัติของการโจมตี และความเป็นจริงในการปฏิบัติงานของระบบที่ได้รับการเสริมสร้างด้วย AI ในระดับใหญ่

บทความที่เขียนโดยไมลส์ โอคาดะถูกสร้างโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจถึงความถูกต้อง ความเข้มงวด และการรายงานที่มีความรับผิดชอบเกี่ยวกับภูมิทัศน์ด้านความปลอดภัยของ AI ที่เปลี่ยนแปลงอย่างรวดเร็ว