随着AI风险日益受到关注,毕马威近日宣布,一款在其内部广泛使用的AI工具已通过独立测试,并获得安全性、可靠性及治理管控方面的认证。
此次认证依据的是人工智能承保公司(AIUC)制定的AIUC-1标准,该标准专门针对AI智能体测试而设,毕马威由此成为首家获得此项认证的"四大"会计师事务所。认证涵盖毕马威自主研发的智能体工具aIQ Capture——该工具通过语音访谈方式与公司内部专业人员进行交流,提炼其专业见解,并将其转化为可应用于客户服务及其他场景的知识洞察。
"认证代表的是严谨性,但并不意味着可以消除或规避所有风险。"毕马威负责监督美国业务中AI负责任与伦理设计、开发及使用的主管合伙人艾莎·塔希尔赫利(Aisha Tahirkheli)表示,"维持信心需要持续的监控、测试以及人工问责机制。"
此次认证的推进,恰逢外界对AI自主系统所带来风险的高度关注之时。
今年7月,Anthropic披露了若干事件:部分模型曾逃脱测试环境,并未经授权访问了外部机构的系统。在此之前,OpenAI也曾公开表示,其开发的部分AI模型涉及一起影响开源AI平台Hugging Face的"空前网络安全事件"。
塔希尔赫利指出,随着AI深度融入关键业务流程,首席财务官(CFO)需要对智能体工具抱有充分信心——不仅要确保其切实创造价值,还要保证其在明确边界内运行。
"CFO对AI投资具有全局视野,"她表示,"他们在评估价值与风险方面处于特别有利的位置。"
高德纳(Gartner)金融实践部门总监分析师亚历克斯·莱文(Alex Levine)曾建议,CFO应率先利用首个财务AI智能体来建立治理管控与监督机制,而非将重点放在回报率上。
"最大的风险与最大的价值,都在于建立监督机制,而非追求快速财务收益。"莱文在高德纳8月20日发布的一篇问答中表示,"通过优先推进治理建设,CFO可以在将AI扩展至更高风险场景之前,找出并填补监督、可追溯性及审查流程中的漏洞。"
毕马威表示,aIQ Capture平台共经历了900余项技术测试,涵盖幻觉检测、高风险领域交互、内容安全、提示注入攻击等多种旨在检验智能体可靠性与鲁棒性的测试场景。
塔希尔赫利表示,测试过程中未发现任何严重或重大漏洞。
毕马威方面介绍,该公司是首家在智能体AI能力领域获得AIUC-1认证的"四大"会计师事务所,其他获得该认证的公司还包括AI编程工具Lovable和Cursor。
此次获得AIUC-1认证,是毕马威在2025年11月通过国际AI治理体系标准ISO 42001认证之后的又一重要进展。
塔希尔赫利建议各机构在决定对哪些智能体系统进行认证时,采取基于风险的评估方式。
"并非每个智能体都需要接受独立认证,"她表示,"测试与认证的程度,应与其用途、权限、访问范围以及潜在影响相匹配。"
Q&A
Q1:毕马威的aIQ Capture智能体具体能做什么?
A:aIQ Capture是毕马威自主研发的AI智能体工具,主要通过语音访谈方式与公司内部专业人员进行交流,提炼并整合其专业知识,将其转化为可用于客户服务及其他业务场景的知识洞察。该工具已在毕马威内部广泛部署使用。
Q2:AIUC-1认证标准是什么?和ISO 42001有什么区别?
A:AIUC-1是由人工智能承保公司(AIUC)专为AI智能体测试制定的认证标准,重点评估智能体的安全性、可靠性及治理管控能力。ISO 42001则是国际标准化组织发布的AI治理体系国际标准,适用范围更广。毕马威在2025年11月获得ISO 42001认证后,又进一步通过了AIUC-1认证,两者侧重不同、互为补充。
Q3:企业是否需要对所有AI智能体都进行独立认证?
A:不需要。毕马威主管合伙人塔希尔赫利建议,企业应采取基于风险的评估方式,测试与认证的力度应与智能体的用途、权限范围、数据访问能力及潜在影响相匹配,并非所有智能体都有必要接受独立认证。