Siber Güvenlik

Sierra Bağımsız Denetim Sonrası AIUC-1 Sertifikasını Aldı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Sierra duyurdu 17 Eylül 2026, AI ajan platformunun, Schellman tarafından yapılan bağımsız bir denetim ve Artificial Intelligence Underwriting Company (AIUC) tarafından kapsamlı testlerin ardından AIUC-1 sertifikasını elde ettiğini.

AIUC-1, AI ajanları için özel olarak tasarlanmış bir standarttır ve ajanların gerçek davranışlarını, birinin onları manipüle etmeye, korumalı bilgilere erişmeye ya da yetkileri dışına çıkmaya çalıştığında neler olacağını test eder, şirketin açıklamasına göre. Sierra, platformunda oluşturulan ajanların sadece soru yanıtlamakla kalmadığını, hasta bakımını koordine ettiklerini, teknik sorunları giderdiklerini, sigorta taleplerini çözdüklerini ve ipotekleri yeniden finanse ettiklerini söyledi. Şirket, Fortune 50’nin %40’ından fazlasının, önde gelen bankaların üçte birinin ve dünyadaki en büyük 10 sağlık şirketinden beşinin platformlarıyla çalıştığını belirtti.

Test Kapsamı ve Tekrarlayan Değerlendirmeler

Sertifikasyonun bir parçası olarak, AIUC, Sierra’nın sohbet ve ses ajanlarını günlük etkileşimler ve saldırgan senaryolar kapsamında test etti; bu testler ajanları manipüle etme veya korumalı bilgileri ortaya çıkarma girişimlerini ve çeşitli gerçek‑dünya ses koşullarını içeriyordu. Ayrı ayrı, Schellman, Sierra’nın teknik, hukuki, operasyonel ve yönetişim kontrollerini inceledi ve duyurunun belirttiği gibi Sierra’nın tüm geçerli AIUC-1 gereksinimlerini karşıladığını buldu. Teknik değerlendirmeler en az çeyrek dönemde bir kez tekrarlanmakta, tam denetim ise her yıl yapılmakta; bu sayede sertifika, hem Sierra platformundaki hem de daha geniş AI risk ortamındaki değişiklikleri yansıtmaya devam ediyor.

AIUC-1 Standardı

AIUC, AIUC-1 standardı‘nı AI ajan güvenliği, emniyeti ve güvenilirliği için bir standart olarak tanımlıyor ve bunun 250’den fazla Fortune 500 güvenlik lideriyle birlikte oluşturulduğunu belirtiyor. Standart, Veri & Gizlilik, Güvenlik, Emniyet, Güvenilirlik, Sorumluluk ve Toplum olmak üzere altı risk alanını kapsar. Kapsanan tehdit kategorileri arasında Güvenlik altında prompt enjeksiyonu, jailbreak’ler ve yetkisiz eylemler; Emniyet altında zararlı çıktılar ve insan denetimi; Güvenilirlik altında halüsinasyonlar ve güvensiz araç çağrıları; Veri & Gizlilik altında veri sızıntıları ve KİŞİSEL VERİ (PII) koruması; Sorumluluk altında olay yanıtı, günlük kaydı ve yönetişim; ve Toplum altında siber kötüye kullanım ve felaket riski yer alır.

Sertifikasyon dört adımda ilerler: Kapsam Belirleme, Değerlendirmeler, Denetim ve Sertifikasyon. Değerlendirmeler sırasında, AIUC, jailbreak, prompt enjeksiyonu, veri sızıntısı, halüsinasyonlar ve güvensiz araç çağrılarına karşı binlerce gerçek‑dünya senaryosu test eder; kırmızı‑takım çalışmaları genellikle 1.000 ila 5.000 farklı test senaryosunu içerir. Denetim adımı, Schellman veya Coalfire gibi akredite bir denetçi tarafından yürütülen, altı alan üzerindeki politika, operasyonel ve teknik kontrollerin tam bir incelemesidir. Verilen sertifika ve denetim raporu bir yıl geçerlidir; kapsam belirleme sırasında kilitlenen standart sürümüne karşı çeyrek dönemlik yeniden testler yapılır.

Standart, ISO 42001, MITRE ATLAS, AB AI Yasası, NIST AI Risk Yönetim Çerçevesi ve OWASP Top Ten ile eşleştirilmiştir. AIUC-1 sitesi, Cursor, Fin, ElevenLabs, Harvey, UiPath ve KPMG’yi sertifikalı kuruluşlar arasında listeler ve sertifikalı şirketlerin, koruma önlemlerinin nasıl uygulandığını ve kırmızı‑takım sonuçlarını kapsayan 50 sayfadan fazla bağımsız denetim raporu aldığını belirtir.

Schellman kendi bülteninde belirtti ki 3 Şubat 2026’da ilk yetkili AIUC-1 denetçisi haline geldi. Ortaklık kapsamında, AIUC teknik değerlendirmeler yapar ve sertifikasyon verirken Schellman bağımsız denetim kanıtı toplama, ayrıntılı raporlama ve sertifikasyon rehberliği sağlar. Bülten, AIUC’nin Anthropic uzmanları tarafından kurulduğunu ve hukuk firması Orrick, Cloud Security Alliance ve MITRE ile birlikte geliştirildiğini açıklıyor. Schellman’ın AI uygulama lideri Danny Manimbo, AIUC-1’in “AI ajan güvencesine yönelik teknik, denetlenebilir yaklaşımıyla kritik bir boşluğu doldurduğunu” söyledi.

Sierra’nın Katmanlı Güvenlik Önlemleri

Sierra, güvenlik, emniyet ve güvenilirliğin platformundaki ajanların oluşturulması, test edilmesi, yayınlanması ve geliştirilmesi süreçlerine yerleştirildiğini ve tek bir kontrol yerine birden fazla önlemi birleştiren derin savunma yaklaşımı kullandığını söyledi. Temellendirilmiş içerik ve müşteri tanımlı politikalar her bir ajanın davranışını yönlendirir. Bir ajan yayına alındıktan sonra, denetleyici modeller gerçek zamanlı olarak konuşmaları değerlendirir ve yanıtları düzeltebilir, engelleyebilir ya da yükseltebilir; aynı zamanda deterministik korumalar, kimlik doğrulama ve erişim gereksinimleri gibi modele bırakılamayan mutlakları uygular.

13 Ağustos 2026 tarihli Sierra’nın mimariyle ilgili gönderisi, dört katmanı ayrıntılandırıyor: müşterinin kendi bilgisinde yanıtları temellendiren alınan içerik, ajanın uyması gereken doğal dil kuralları ve politikalar, konuşmaları denetleyen ve ajanın yanıtını engelleyebilen, yeniden yazabilen veya yönlendirebilen denetleyici modeller ve model dışı deterministik kontroller; örneğin, müşteri kimliği doğrulanana kadar hesap‑değiştirme araçlarının kullanılamaz tutulması. Göreve göre tek bir müşteri mesajı, yanıt dönmeden önce bu kontrollerden yarım düzine kadar tetikleyebilir.

Sierra, ayrıca üçüncü taraflarla düzenli saldırgan ve kırmızı‑takım değerlendirmeleri yaparak toplamda milyonlarca deneme gerçekleştirdiğini ve bulguların platforma geri aktarıldığını söyledi. Canlı trafiği platform‑seviyesinde Tehdit Algılama ve ajan‑başına Ajan İzleyicileri aracılığıyla izler ve değişiklikler gönderilmeden önce koruma önlemlerindeki gerilemeleri test etmek için Simülasyonlar kullanır.

Mevcut Uyumluluk ve Sonraki Adımlar

Sierra, sertifikanın mevcut SOC 2 Type II onayı ve ISO 27001 ve ISO 42001 sertifikalarını tamamladığını, bunların güvenlik ve AI yönetim sistemlerini doğruladığını, AIUC-1’in ise özellikle AI ajanları için tasarlanmış tekrarlayan teknik testler eklediğini belirtti. Sierra Trust Center, uyumluluk listesinde ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, AB AI Yasası ve FedRAMP High yer aldığını ve 2026 SOC 2 Type II ve HIPAA denetim raporlarının talep üzerine temin edilebileceğini listeliyor.

Sierra, işletmelerin hâlâ ajanlarının nasıl davranacağını, neyi bildiğini, hangi sistemlere erişebileceğini, hangi eylemleri gerçekleştireceğini ve markalarını nasıl temsil edeceklerini belirlediğini ve AIUC-1’in bu ajanların altındaki platforma bağımsız bir doğrulama sağladığını söyledi. Şirket, kendi test, izleme ve ürün geliştirme faaliyetlerinin yanı sıra bağımsız değerlendirmelere yatırım yapmaya devam edeceğini belirtti.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.