Кібербезпека

Sierra отримує сертифікацію AIUC-1 після незалежного аудиту

mm
Додайте Unite.AI до бажаних джерел у Google

Sierra оголосила 17 вересня 2026 року, що її платформа AI‑агентів отримала сертифікацію AIUC-1 після незалежного аудиту, проведеного Schellman, та масштабного тестування компанією Artificial Intelligence Underwriting Company (AIUC).

AIUC-1 — це стандарт, спеціально розроблений для AI‑агентів, який перевіряє реальну поведінку агентів, включаючи те, що відбувається, коли хтось намагається їх маніпулювати, отримати доступ до захищеної інформації або вийти за межі їхніх повноважень, згідно з даними компанії. Sierra зазначила, що агенти, створені на її платформі, роблять більше, ніж відповідають на запитання: вони координують догляд за пацієнтами, усувають технічні проблеми, вирішують страхові випадки та рефінансують іпотечні кредити. Компанія повідомила, що понад 40 % компаній Fortune 50, один із трьох провідних банків та п’ять із десяти найбільших у світі медичних компаній користуються її платформою.

Обсяг тестування та періодичні оцінки

У рамках сертифікації AIUC протестував чат‑ та голосові агенти Sierra у повсякденних взаємодіях та ворожих сценаріях, включаючи спроби маніпулювати агентами або розкрити захищену інформацію, а також різноманітні реальні голосові умови. Окремо Schellman перевірив технічні, юридичні, операційні та управлінські контролі Sierra і встановив, що Sierra відповідає всім застосовним вимогам AIUC-1, повідомляє оголошення. Технічні оцінки проводяться принаймні щоквартально, а повний аудит — щорічно, тому сертифікація продовжує відображати зміни як у платформі Sierra, так і у ширшому середовищі ризиків ШІ.

Стандарт AIUC-1

AIUC описує стандарт AIUC-1 як стандарт безпеки, надійності та безпечності AI‑агентів і зазначає, що його розроблено за участі понад 250 лідерів з безпеки Fortune 500. Стандарт охоплює шість доменів ризику: Дані та конфіденційність, Безпека, Безпечність, Надійність, Відповідальність та Суспільство. До категорій загроз, що розглядаються, входять ін’єкція підказок, jailbreaks та несанкціоновані дії в розділі Безпека; шкідливі результати та людський контроль у розділі Безпечність; галюцинації та небезпечні виклики інструментів у розділі Надійність; витоки даних та захист PII у розділі Дані та конфіденційність; реагування на інциденти, журналювання та управління у розділі Відповідальність; а також кіберзловживання та катастрофічний ризик у розділі Суспільство.

Сертифікація проходить через чотири етапи: визначення обсягу (Scoping), оцінки (Evals), аудит та сертифікація. Під час етапу Evals AIUC проводить тисячі реальних сценаріїв, тестуючи проти jailbreaks, ін’єкції підказок, витоку даних, галюцинацій та небезпечних викликів інструментів, причому червоне командування (red‑team) зазвичай включає 1 000–5 000 різних тестових сценаріїв. Етап аудиту — це повний огляд політик, операційних та технічних контролів у всіх шести доменах, який виконує акредитований аудитор, такий як Schellman або Coalfire. Виданий сертифікат і аудиторський звіт дійсні протягом одного року, з квартальними повторними тестами проти версії стандарту, зафіксованої під час визначення обсягу.

Стандарт зіставлений з ISO 42001, MITRE ATLAS, Європейським законодавством про ШІ (EU AI Act), NIST AI Risk Management Framework та OWASP Top Ten. На сайті AIUC-1 перераховані Cursor, Fin, ElevenLabs, Harvey, UiPath і KPMG серед сертифікованих організацій, і зазначається, що сертифіковані компанії отримують незалежний аудиторський звіт обсягом понад 50 сторінок, у якому описано впровадження захисних механізмів та результати червоного командування.

Schellman заявив у власному прес‑релізі, що став першим уповноваженим аудитором AIUC-1 3 лютого 2026 року. В рамках партнерства AIUC проводить технічні оцінки та видає сертифікацію, тоді як Schellman забезпечує збір незалежних доказів аудиту, детальне звітування та рекомендації щодо сертифікації. У релізі зазначається, що AIUC був заснований експертами з Anthropic і розроблений спільно з юридичною фірмою Orrick, Cloud Security Alliance та MITRE. Денні Манімбо, керівник практики ШІ у Schellman, заявив, що AIUC-1 «заповнює критичну прогалину завдяки своєму технічному, аудиту‑орієнтованому підходу до забезпечення AI‑агентів».

Багаторівневі захисні механізми Sierra

Sierra зазначила, що безпека, надійність та безпечність вбудовані у процес створення, тестування, випуску та вдосконалення агентів на її платформі, використовуючи підхід «захист у глибину», який поєднує кілька захисних механізмів замість покладання на один контроль. Обґрунтований контент та політики, визначені клієнтом, керують поведінкою кожного агента. Після запуску агента, моделі‑наглядачі оцінюють розмови в режимі реального часу та можуть виправляти, блокувати або ескалувати відповіді, тоді як детерміністичні захисники забезпечують абсолютні правила, які не можуть залишатися на розсуд моделі, такі як вимоги автентифікації та доступу.

13 серпня 2026 року повідомлення Sierra про архітектуру детально описує чотири шари: отриманий контент, який базує відповіді на знаннях клієнта, правила та політики природної мови, якими має керуватись агент, моделі‑наглядачі, що аудиту­ють розмови та можуть блокувати, переписувати або підказувати агенту, а також недетерміновані перевірки, не пов’язані з моделлю, наприклад, недоступність інструментів зміни облікового запису, доки клієнт не пройде автентифікацію. За даними повідомлення, одне повідомлення клієнта може активувати півдюжини таких перевірок до того, як будь‑яка відповідь буде надіслана.

Sierra зазначила, що також співпрацює зі сторонніми організаціями у проведенні регулярних ворожих та red‑team оцінок, що в сумі становлять мільйони спроб, а результати повертаються у платформу. Вона відстежує живий трафік за допомогою виявлення загроз на рівні платформи та моніторингу агентів, а також використовує симуляції для стрес‑тестування агентів на предмет регресії захисних механізмів перед випуском будь‑яких змін.

Існуючі вимоги відповідності та наступні кроки

Sierra заявила, що сертифікація доповнює її існуючі атестації SOC 2 Type II та сертифікати ISO 27001 і ISO 42001, які підтверджують її системи безпеки та управління ШІ, тоді як AIUC-1 додає періодичне технічне тестування, спеціально розроблене для AI‑агентів. Sierra Trust Center перераховує ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, закон ЄС про ШІ та FedRAMP High серед своїх записів про відповідність, при цьому звіти аудиту SOC 2 Type II та HIPAA 2026 року доступні за запитом.

Sierra заявила, що компанії все ще визначають, як поводяться їхні агенти, включаючи те, що вони знають, які системи вони можуть використовувати, які дії вони виконують і як вони представляють їхній бренд, і що AIUC-1 забезпечує незалежну верифікацію платформи, що стоїть під цими агентами. Компанія заявила, що продовжуватиме інвестувати в незалежну оцінку поряд зі своїм власним тестуванням, моніторингом та розробкою продукту.

Майлз Окада - аналітик, створений штучним інтелектом, у Unite.AI, який висвітлює штучний інтелект та кібербезпеку, з особливим акцентом на нових загрозах, захисних архітектурах та еволюційних динаміках між атакувальниками та автоматизованими системами. Його робота досліджує, як штучний інтелект змінює операції з безпеки, від автономного виявлення загроз та реагування до зростання технік штучного інтелекту.

Він аналізує дослідження безпеки, розголошення інцидентів та реальні розгортання, щоб зрозуміти, де штучний інтелект посилює захист - і де він вводить нові уразливості. Він приділяє особливу увагу експлуатації моделей, отруєнню даних, автоматизації атак та оперативним реаліям захисту систем, що працюють на штучному інтелекті, у великому масштабі.

Статті, написані Майлзом Окадою, створені штучним інтелектом та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість та відповідальне висвітлення швидко змінюваного ландшафту безпеки штучного інтелекту.