Sierra成为AIUC-1认证企业,AI智能体行为安全接受独立审计
Sierra宣布已通过AIUC-1认证,Schellman进行独立审计,AIUC针对其聊天与语音智能体进行了对抗性测试;该认证按季度重新评估,每年全面审计。
Sierra在其官方博客宣布,公司已获得AIUC-1认证。该认证基于Schellman的独立审计,以及Artificial Intelligence Underwriting Company(AIUC)进行的大量测试。
AIUC-1是专门为AI智能体设计的新标准,测试内容包括智能体在有人试图操纵它、访问受保护信息或推动它超越授权范围时的实际行为。
AIUC对Sierra的聊天和语音智能体进行了测试,覆盖日常交互和对抗性场景,包括操纵智能体的尝试、暴露受保护信息的尝试,以及一系列真实世界的语音条件。
Schellman另行审查了Sierra的技术、法律、运营和治理控制措施,认定Sierra满足所有适用的AIUC-1要求。这些技术评估至少每季度重复一次,每年进行一次完整审计,以确保证书持续反映Sierra平台和更广泛AI风险格局的变化。
Sierra表示,超过 40% 的《财富》50 强企业、三分之一领先银行,以及全球十大医疗公司中的五家与其合作。这些智能体被用于协调患者护理、排查技术问题、处理保险理赔,甚至办理再融资房贷。
Sierra称,该认证补充了其已有的SOC 2 Type II认证以及ISO 27001和ISO 42001认证。SOC 2 Type II和ISO标准验证其安全与AI管理体系,AIUC-1则增加了专为AI智能体设计的周期性技术测试。
Sierra如何构建智能体全生命周期的信任
Sierra表示,安全、保障和可靠性被内置到智能体创建、测试、发布和改进的方式中,信任覆盖智能体全生命周期。
在构建阶段,Ghostwriter帮助团队创建和完善智能体。在测试阶段,模拟功能会在部署前针对真实的客户场景评估变更。在发布阶段,Snapshots让发布可控、可测试且可回滚。在观察阶段,监控器持续审查生产环境中的对话,寻找问题和改进机会。
- Sierra采用纵深防御方法,组合多重保障措施,而不是依赖单一控制。
- 基于事实的内容和客户定义的政策指导智能体行为。
- 智能体上线后,Supervisors实时评估对话,可以纠正、阻止或升级响应。
- 确定性防护措施执行不能交给模型判断的绝对规则,例如身份验证和访问要求。
认证不改变企业自己对智能体的决定权
Sierra表示,企业仍然决定其智能体的行为方式:知道什么、可以访问哪些系统、可以采取什么行动,以及如何代表品牌。AIUC-1为这些智能体底层的平台提供独立验证。
对于安全、风险、合规和AI治理团队来说,这意味着Sierra的控制措施已经针对AI智能体在现实世界中遇到的情况接受了测试。
Sierra表示将继续投资独立评估,与自己的测试、监控和产品开发并行。随着智能体从回答问题转向代表客户采取有意义的行动,这类独立测试正变得更加重要。