← All posts / Industry

AI 代理版的 SOC 2:AIUC 完成 4,000 萬美元 A 輪融資,把代理安全變成可驗證、可保險的商品

由 Anthropic 早期員工與 METR 前營運長創辦的 AIUC,獲 Ribbit Capital 領投 4,000 萬美元 A 輪,其 AIUC-1 稽核標準已認證 Cursor、Lovable、Harvey 與 ElevenLabs 的 AI 代理。

AI 代理版的 SOC 2:AIUC 完成 4,000 萬美元 A 輪融資,把代理安全變成可驗證、可保險的商品

AIUC 這輪 4,000 萬美元 A 輪融資最耐人尋味的一句話,不是投資人說的,而是共同創辦人 Rune Kvist 說的。他是 Anthropic 的早期員工:「銀行、醫院、政府和軍方拒絕導入 AI,不再是因為模型不夠聰明,而是因為他們對自己的客戶做出過承諾——系統會做什麼、不會做什麼——而目前沒有人能為這些承諾提供保證。」

這段落差——AI 代理「宣稱能做到的」與「任何人能獨立驗證的」之間的鴻溝——就是這門生意本身。2026 年 9 月 15 日,這家位於舊金山、名為 Artificial Intelligence Underwriting Company(AIUC)的新創宣布完成 A 輪融資,由 Ribbit Capital 領投、First Harmonic 跟投,累計募資達 5,500 萬美元。先前的 1,500 萬美元種子輪投資者包括透過 NFDG 基金參與的 Nat Friedman、Emergence、Terrain,以及 Anthropic 共同創辦人 Ben Mann。

創辦團隊是誰

這個團隊的背景,本身就是當前產業氛圍的縮影。Kvist 是 Anthropic 早期員工;他的姻親兄弟、另一位共同創辦人 Rajiv Dattani,於 2024 至 2025 年擔任 AI 安全評測組織 METR 的營運長,目前仍是 METR 董事會成員。METR 多年來為前沿實驗室執行任務完成度評測,也是 OpenAI 在調查 Hugging Face 事件時委託的獨立研究組織之一。

換句話說,這不是一家蹭 AI 熱度的合規新創,而是由安全評測圈出身的人創辦——他們的結論是:企業導入 AI 的瓶頸早已不是模型能力,而是「可證明的信任」。

AIUC-1 標準到底是什麼

AIUC 的商業模式刻意借鏡資安產業。正如 SOC 2 成為事實上的稽核標準、讓企業不必逐一客製安全審查就能採購雲端服務,AIUC 開發了名為 AIUC-1 的標準,以及對應的驗證服務,用來檢驗 AI 代理是否符合規範。

這套標準並非閉門造車。AIUC 組成了一個約 250 人的資安與風控主管聯盟——也就是銀行、醫院、政府裡真正負責採購代理的人——並每月與他們會面。Dattani 對 TechCrunch 說明他們的提問:「當你向某家公司採購代理時,你會看什麼?你想問哪些問題?你希望看到哪些問題被處理?」

這些回饋最終化為約 5,000 個測試情境,涵蓋越獄(jailbreak)、幻覺(hallucination)與資料外洩。受測代理跑完整套測試後,會產出一份約 100 頁的報告,詳細說明代理在哪裡表現安全可靠、哪裡不行。認證並非一勞永逸:代理每季都要重新接受獨立稽核與重新認證,以跟上不斷演進的威脅。

值得注意的是,AIUC 本身用 AI 代理來執行測試、用 AI 分析資料,最後由人工核可稽核結果。認證也與保險掛鉤——公司名稱裡的「Underwriting」(核保)是字面意義:稽核結果直接決定一個代理能否被保險承保。

客戶名單會說話

AIUC 點名的客戶,幾乎就是企業級 AI 代理部署最廣的幾家公司:Cursor(堪稱全球最受歡迎的程式編寫代理)、Lovable、Harvey(2026 年 7 月成為首家取得 AIUC-1 認證的法律 AI 公司),以及 ElevenLabs(首家取得認證的語音 AI 公司,其代理通過了 14 個風險類別、共 5,835 項技術測試)。2026 年 2 月,ElevenLabs 在 AIUC-1 認證背書下,取得了其所稱業界首見的 AI 代理保險。

需求的方向值得留意。這些公司不是被法規逼著接受稽核——美國目前還沒有強制性的全國規範。他們是主動採購認證,因為企業買方在採購流程中開始要求它。AIUC 公開資料中提到的一個案例:某位 ElevenAgents 客戶打造了處理不動產交易的語音代理,正是認證讓這項部署得以簽約。

為什麼是現在

時機並非巧合。就在 A 輪宣布的同一週,AI 產業正陷入一場關於「配速」(pacing)的公開論戰:Dario Amodei 9 月 12 日的文章呼籲前沿實驗室放慢腳步,微軟、OpenAI 與 xAI 的高層相繼表態,立法提案則從強制第三方稽核(OpenAI 已表態支持的 FRONTIER 法案)到全面禁止超級智慧都有。Amodei 特別提出應要求前沿實驗室接受常駐的第三方評測者,並點名 METR 是可能人選。

AIUC 並未提議進駐前沿實驗室——它聚焦的是企業實際部署的代理層。但兩者的核心命題相同:獨立評估是把安全承諾轉化為可檢驗主張的機制。如果 FRONTIER 法案的稽核條款立法通過,總得有人來執行這些稽核;一家由前 METR 營運長共同創辦、手上已有 Cursor 與 Harvey 簽約的公司,大概是最有機會成為代理經濟「指定稽核員」的位置。

當然也有務實的財務解讀。正如 TechCrunch 指出,這套融資把資安產業熟悉的模式套用到新的 AI 風險上;而由買方聯盟塑造標準,意味著規範由需求端而非被評級的供應商決定——SOC 2 正是這樣贏的。這也是為什麼 Ribbit 領投,加上種子輪的 Friedman、Mann、Emergence 與 Terrain,這群一線投資人願意提前下注。

後續觀察重點

AIUC-1 會成為基礎設施還是曇花一現,取決於兩個問題。第一是獨立性:每季重新認證、由買方塑造標準都是好跡象,但認證產業唯有偶爾公開地「判人不及格」才能贏得信任,AIUC 是否會公布負面結果仍有待觀察。第二是範圍:現有客戶都是邊界清楚 的代理——程式編寫助理、法律研究、語音介面。真正的難題是多代理複合系統:多個供應商的代理串接在一起時要怎麼稽核,而 404 Media 整理的真實世界代理事故(刪掉收件匣、取消航班、盜用帳號)恰恰都發生在這一層。

不過對企業而言,實際的啟示是立即可用的。如果你正在部署 AI 代理,而採購流程答不出「這是誰驗證的」,現在市面上已經有一個 SOC 2 式的認證市場——有指名客戶、有季度循環、還掛著保險。安全辯論吵的是前沿;AIUC 則默默地在為前沿之後的所有應用鋪設基礎管線。