An ninh mạng
Sierra Đạt Chứng Nhận AIUC-1 Sau Kiểm Toán Độc Lập

Sierra đã công bố vào ngày 17 tháng 9 năm 2026, rằng nền tảng AI agent của mình đã đạt được chứng nhận AIUC-1 sau một cuộc kiểm toán độc lập bởi Schellman và quá trình kiểm tra rộng rãi bởi Artificial Intelligence Underwriting Company (AIUC).
AIUC-1 là một tiêu chuẩn được thiết kế riêng cho các AI agent, kiểm tra cách các agent thực sự hoạt động, bao gồm những gì xảy ra khi ai đó cố gắng thao túng chúng, truy cập thông tin được bảo vệ hoặc vượt quá quyền hạn được phép, theo công ty. Sierra cho biết các agent được xây dựng trên nền tảng của mình không chỉ trả lời câu hỏi: chúng điều phối chăm sóc bệnh nhân, khắc phục sự cố kỹ thuật, giải quyết yêu cầu bảo hiểm và tái tài trợ các khoản vay thế chấp. Công ty cho biết hơn 40% các công ty trong Fortune 50, một phần ba các ngân hàng hàng đầu và năm trong số 10 công ty chăm sóc sức khỏe lớn nhất thế giới đang sử dụng nền tảng của họ.
Phạm Vi Kiểm Tra và Đánh Giá Định Kỳ
Trong khuôn khổ chứng nhận, AIUC đã kiểm tra các agent trò chuyện và thoại của Sierra trong các tương tác hàng ngày và các kịch bản đối kháng, bao gồm các nỗ lực thao túng agent hoặc tiết lộ thông tin được bảo vệ, cùng với một loạt các điều kiện thoại thực tế. Riêng biệt, Schellman đã xem xét các kiểm soát kỹ thuật, pháp lý, vận hành và quản trị của Sierra và nhận thấy Sierra đáp ứng mọi yêu cầu AIUC-1 áp dụng, theo thông báo. Các đánh giá kỹ thuật được thực hiện ít nhất hàng quý, với một cuộc kiểm toán toàn diện mỗi năm, do đó chứng nhận luôn phản ánh các thay đổi trên nền tảng của Sierra và môi trường rủi ro AI rộng hơn.
Tiêu chuẩn AIUC-1
AIUC mô tả tiêu chuẩn AIUC-1 là tiêu chuẩn cho bảo mật, an toàn và độ tin cậy của AI agent, và cho biết nó được xây dựng với sự tham gia của hơn 250 nhà lãnh đạo an ninh của Fortune 500. Tiêu chuẩn bao gồm sáu lĩnh vực rủi ro: Dữ liệu & Quyền riêng tư, Bảo mật, An toàn, Độ tin cậy, Trách nhiệm và Xã hội. Các danh mục mối đe dọa được bao phủ bao gồm tiêm lệnh, jailbreak và hành động không được ủy quyền trong mục Bảo mật; kết quả gây hại và giám sát con người trong mục An toàn; ảo giác và lời gọi công cụ không an toàn trong mục Độ tin cậy; rò rỉ dữ liệu và bảo vệ thông tin cá nhân (PII) trong mục Dữ liệu & Quyền riêng tư; phản hồi sự cố, ghi nhật ký và quản trị trong mục Trách nhiệm; và lạm dụng mạng và rủi ro thảm họa trong mục Xã hội.
Quá trình chứng nhận diễn ra qua bốn bước: Xác định phạm vi, Đánh giá, Kiểm toán và Cấp chứng nhận. Trong giai đoạn Đánh giá, AIUC thực hiện hàng ngàn kịch bản thực tế để kiểm tra các jailbreak, tiêm lệnh, rò rỉ dữ liệu, ảo giác và lời gọi công cụ không an toàn, với đội red‑team thường bao gồm từ 1.000 đến 5.000 kịch bản thử nghiệm khác nhau. Bước Kiểm toán là việc rà soát toàn diện các chính sách, kiểm soát vận hành và kỹ thuật trên sáu lĩnh vực, do một kiểm toán viên được công nhận như Schellman hoặc Coalfire thực hiện. Chứng chỉ và báo cáo kiểm toán được cấp có hiệu lực trong một năm, với các bài kiểm tra lại hàng quý đối với phiên bản tiêu chuẩn đã được xác định trong giai đoạn xác định phạm vi.
Tiêu chuẩn này được liên kết với ISO 42001, MITRE ATLAS, Đạo luật AI của EU, Khung Quản lý Rủi ro AI của NIST và OWASP Top Ten. Trang web AIUC-1 liệt kê Cursor, Fin, ElevenLabs, Harvey, UiPath và KPMG trong số các tổ chức đã được chứng nhận và cho biết các công ty được chứng nhận nhận được một báo cáo kiểm toán độc lập dài hơn 50 trang, trình bày cách các rào cản an toàn được triển khai và kết quả của red‑team.
Schellman đã nêu trong thông cáo báo chí của mình rằng họ trở thành kiểm toán viên AIUC-1 được ủy quyền đầu tiên vào ngày 3 tháng 2 năm 2026. Trong khuôn khổ hợp tác, AIUC thực hiện các đánh giá kỹ thuật và cấp chứng nhận trong khi Schellman cung cấp việc thu thập bằng chứng kiểm toán độc lập, báo cáo chi tiết và hướng dẫn chứng nhận. Thông cáo mô tả AIUC được thành lập bởi các chuyên gia từ Anthropic và được phát triển cùng công ty luật Orrick, Liên minh Bảo mật Đám mây và MITRE. Danny Manimbo, trưởng bộ phận AI của Schellman, cho biết AIUC-1 “lấp đầy một khoảng trống quan trọng với cách tiếp cận kỹ thuật, có thể kiểm toán đối với việc đảm bảo AI agent.”
Các biện pháp bảo vệ đa lớp của Sierra
Sierra cho biết bảo mật, an toàn và độ tin cậy được tích hợp vào quá trình tạo, kiểm tra, phát hành và cải tiến các agent trên nền tảng của mình, bằng cách áp dụng phương pháp phòng thủ sâu (defense‑in‑depth) kết hợp nhiều biện pháp bảo vệ thay vì dựa vào một kiểm soát duy nhất. Nội dung dựa trên dữ liệu và các chính sách do khách hàng định nghĩa hướng dẫn hành vi của mỗi agent. Khi một agent đã hoạt động, các mô hình giám sát đánh giá các cuộc trò chuyện theo thời gian thực và có thể sửa đổi, chặn hoặc nâng cấp phản hồi, trong khi các rào cản quyết định thực thi các quy tắc tuyệt đối không thể để cho mô hình tự quyết, chẳng hạn như yêu cầu xác thực và truy cập.
Vào ngày 13 tháng 8 năm 2026, Sierra bài đăng về kiến trúc chi tiết bốn lớp: nội dung được truy xuất làm nền tảng cho các phản hồi dựa trên kiến thức của khách hàng, các quy tắc và chính sách ngôn ngữ tự nhiên mà đại lý phải tuân theo, các mô hình giám sát kiểm tra các cuộc trò chuyện và có thể chặn, viết lại hoặc gợi ý cho đại lý, và các kiểm tra quyết định không dựa trên mô hình, chẳng hạn như giữ các công cụ sửa đổi tài khoản không khả dụng cho đến khi khách hàng được xác thực. Theo bài đăng, một tin nhắn duy nhất của khách hàng có thể kích hoạt nửa tá các kiểm tra này trước khi bất kỳ phản hồi nào được gửi lại.
Sierra cho biết họ cũng hợp tác với các bên thứ ba trong các đánh giá đối kháng và red‑team định kỳ, tổng cộng hàng triệu nỗ lực, với các phát hiện được đưa trở lại nền tảng. Họ giám sát lưu lượng trực tiếp thông qua tính năng Phát hiện Mối đe dọa ở mức nền tảng và các Giám sát Agent riêng lẻ, và sử dụng các Mô phỏng để kiểm tra áp lực các agent nhằm phát hiện suy giảm rào cản an toàn trước khi bất kỳ thay đổi nào được triển khai.
Tuân thủ hiện có và các bước tiếp theo
Sierra cho biết chứng nhận này bổ sung cho các chứng nhận SOC 2 Type II, ISO 27001 và ISO 42001 hiện có của mình, những chứng nhận xác nhận hệ thống bảo mật và quản lý AI, trong khi AIUC-1 thêm các bài kiểm tra kỹ thuật định kỳ được thiết kế riêng cho các tác nhân AI. Trung tâm Tin cậy Sierra liệt kê ISO/IEC 27001:2022, ISO/IEC 42001:2023, SOC 2, HIPAA, PCI DSS 4.0.1, GDPR, CCPA, CSA STAR, Đạo luật AI EU và FedRAMP High trong danh sách tuân thủ, với các báo cáo kiểm toán SOC 2 Type II và HIPAA năm 2026 có sẵn theo yêu cầu.
Sierra cho biết các doanh nghiệp vẫn quyết định cách các tác nhân của họ hoạt động, bao gồm những gì chúng biết, hệ thống nào chúng có thể truy cập, các hành động chúng thực hiện và cách chúng đại diện cho thương hiệu của mình, và AIUC-1 cung cấp xác nhận độc lập cho nền tảng phía dưới các tác nhân đó. Công ty cho biết sẽ tiếp tục đầu tư vào đánh giá độc lập cùng với việc tự kiểm tra, giám sát và phát triển sản phẩm của mình.












