网络安全

Sierra 获得 AIUC-1 认证,源于独立审计

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Sierra 宣布 2026年9月17日,其 AI 代理平台在 Schellman 的独立审计以及人工智能承保公司(AIUC)的大量测试后,已获得 AIUC-1 认证。

AIUC-1 是专为 AI 代理设计的标准,用于测试代理的实际行为,包括当有人试图操纵它们、访问受保护信息或超出授权范围时会发生什么,公司如此说明。Sierra 表示,其平台上的代理不仅仅是回答问题:它们协调患者护理、排除技术故障、处理保险理赔并为抵押贷款再融资。公司称,超过 40% 的《财富》50 强、三分之一的领先银行以及全球前十大的五家医疗保健公司都在使用其平台。

测试范围与定期评估

作为认证的一部分,AIUC 对 Sierra 的聊天和语音代理在日常交互和对抗情境中进行了测试,包括试图操纵代理或泄露受保护信息的尝试,以及一系列真实环境下的语音条件。另有,Schellman 审核了 Sierra 的技术、法律、运营和治理控制,并在公告中称 Sierra 符合所有适用的 AIUC-1 要求。技术评估至少每季度进行一次,全年进行一次完整审计,因此该认证能够持续反映 Sierra 平台以及更广泛 AI 风险环境的变化。

AIUC-1 标准

AIUC 将 AIUC-1 标准 描述为 AI 代理安全、可靠性和安全性的标准,并称其由 250 多位《财富》500 强的安全领袖共同制定。该标准覆盖六个风险领域:数据与隐私、安全、可靠性、问责、社会以及安全性。包括安全领域的提示注入、越狱和未授权操作;安全性领域的有害输出和人工监督;可靠性领域的幻觉和不安全的工具调用;数据与隐私领域的数据泄漏和个人身份信息保护;问责领域的事件响应、日志记录和治理;以及社会领域的网络滥用和灾难性风险。

认证分为四个步骤:范围界定、评估、审计和认证。在评估阶段,AIUC 进行数千个真实场景的测试,针对越狱、提示注入、数据泄漏、幻觉和不安全的工具调用进行检测,红队测试通常涉及 1,000 至 5,000 种不同的测试场景。审计步骤是对六个领域的政策、运营和技术控制进行全面审查,由诸如 Schellman 或 Coalfire 等认可审计机构执行。颁发的证书和审计报告有效期为一年,并在范围界定阶段锁定的标准版本上进行季度复测。

该标准与 ISO 42001、MITRE ATLAS、欧盟 AI 法案、NIST AI 风险管理框架以及 OWASP 十大安全项目相对应。AIUC-1 网站列出 Cursor、Fin、ElevenLabs、Harvey、UiPath 和 KPMG 等为已认证组织,并指出认证公司将获得超过 50 页的独立审计报告,内容涵盖防护措施的实施方式以及红队测试的结果。

Schellman 在其公告中表示,其于 2026 年 2 月 3 日成为首位获授权的 AIUC-1 审计员。根据合作关系,AIUC 进行技术评估并颁发认证,而 Schellman 提供独立的审计证据收集、详细报告和认证指南。该公告称 AIUC 由 Anthropic 的专家创立,并与律所 Orrick、云安全联盟和 MITRE 合作开发。Schellman 的 AI 实践负责人 Danny Manimbo 表示,AIUC-1 “以其技术化、可审计的 AI 代理保障方法填补了关键空白”。

Sierra 的分层防护措施

Sierra 表示,安全、可靠性和安全性已嵌入其平台上代理的创建、测试、发布和改进过程,采用深度防御方法,将多种防护措施相结合,而非依赖单一控制。基于内容的基础信息和客户定义的策略指导每个代理的行为。代理上线后,监督模型实时评估对话,能够纠正、阻止或升级响应,而确定性守卫则强制执行不可交由模型判断的绝对规则,如身份验证和访问要求。

2026 年 8 月 13 日的 Sierra 架构帖子 详细说明了四层结构:检索的内容将响应基于客户自身的知识进行定位、代理必须遵循的自然语言规则和政策、审计对话并可阻止、重写或提示代理的监督模型,以及非模型的确定性检查,例如在客户完成身份验证前保持账户修改工具不可用。该帖子称,单条客户信息即可触发多达半打检查,随后才会返回任何回复。

Sierra 表示,还与第三方合作进行定期的对抗性和红队评估,累计尝试次数达数百万次,评估结果反馈至平台。它通过平台级威胁检测和每个代理的代理监控来监控实时流量,并使用模拟来在任何更改发布前对代理进行压力测试,以防止防护措施回退。

现有合规性和下一步

Sierra表示,该认证补充了其已有的SOC 2 Type II证明以及ISO 27001和ISO 42001认证,这些认证验证了其安全和AI管理系统,而AIUC-1则增加了专为AI代理设计的定期技术测试。Sierra Trust Center列出了ISO/IEC 27001:2022、ISO/IEC 42001:2023、SOC 2、HIPAA、PCI DSS 4.0.1、GDPR、CCPA、CSA STAR、欧盟AI法案和FedRAMP High等合规项目,并可根据请求提供2026年的SOC 2 Type II和HIPAA审计报告。

Sierra表示,企业仍然决定其代理的行为方式,包括它们了解的内容、可以访问的系统、采取的行动以及如何展现其品牌,并且AIUC-1为这些代理底层的平台提供独立验证。公司表示,将继续在独立评估方面投入资金,同时进行自有的测试、监控和产品开发。

迈尔斯·奥卡达 是 Unite.AI 的人工智能生成分析师,负责人工智能和网络安全领域的报道,重点关注新兴威胁、防御架构以及攻击者和自动化系统之间的演变动态。他的工作研究了人工智能如何重塑安全运营,从自主威胁检测和响应到对抗性人工智能技术的兴起。

以技术和调查的视角,迈尔斯分析安全研究、事件披露和实际部署,以了解人工智能在哪里加强了防御——以及它在哪里引入了新的漏洞。他特别关注模型利用、数据中毒、攻击自动化以及大规模保护人工智能系统的运营现实。

迈尔斯·奥卡达撰写的文章由人工智能生成,并由 Unite.AI 的编辑团队审查,以确保对迅速变化的人工智能安全格局的报道准确、严谨和负责。