1. OKTOBER 2026

AI-nyheter·15. september 2026

Startup henter 40 millioner dollar på å sertifisere andres KI-agenter

AIUC kjører agenter gjennom rundt 5 000 angreps- og risikoscenarioer og selger et stempel på resultatet. Standarden selskapet reviderer mot, har det skrevet selv.

Av H. S. Pettersen · 2 min lesing
AIUCs kunngjøringsgrafikk med teksten «Frontier AI Audits» og navn på investorene i emisjonen.
Grafikk: AIUC, pressemateriale (aiuc.com).

Begreper i denne artikkelen

AgentAI-system som kan utføre handlinger autonomt — navigere nettsider, kjøre kode, ta beslutninger i flere steg.
JailbreakFormulering som får en modell til å omgå sine egne begrensninger. Skiller seg fra promptinjeksjon ved at det er brukeren selv som forsøker det.
Red teamingSystematiske forsøk på å få en modell til å gjøre noe den ikke skal, før den slippes. Utføres av egne team eller eksterne testere.

Artificial Intelligence Underwriting Company, som kaller seg AIUC, hentet tirsdag 40 millioner dollar i en emisjon ledet av Ribbit Capital. Selskapet selger noe som knapt fantes for to år siden: en uavhengig revisjon av KI-agenter, altså modeller som får utføre handlinger på egen hånd i stedet for bare å svare på spørsmål.

Slik foregår revisjonen

Standarden heter AIUC-1 og er bygget etter mønster av SOC 2, sikkerhetsstandarden programvareselskaper må dokumentere at de oppfyller for å selge til store kunder. En agent kjøres gjennom rundt 5 000 kombinasjoner av risiko og angrep, deriblant forsøk på å lure den forbi sine egne sikkerhetsfiltre, oppdiktede svar og datalekkasjer. Resultatet er en rapport på rundt hundre sider som må fornyes hvert kvartal. Testene kjøres av KI, mens mennesker godkjenner den ferdige revisjonen.

Tallene AIUC oppgir
40 mill.
dollar hentet i emisjonen, ledet av Ribbit Capital
5 000
kombinasjoner av risiko og angrep hver agent kjøres gjennom
250
sikkerhetsansvarlige i konsortiet som former standarden
Kilde: AIUC. Tallene er selskapets egne.

Hvem som har bestemt hva som er trygt nok

Rundt 250 sikkerhets- og risikoansvarlige i store selskaper sitter i konsortiet som former standarden. Det er en styrke, fordi det er de samme folkene som stopper innkjøp internt, og en svakhet, fordi fasiten dermed defineres av et privat selskap sammen med kundene sine. Kundelisten AIUC oppgir, inneholder Cursor, Lovable, Harvey, ElevenLabs, KPMG og UiPath.

Medgründer Rune Kvist, som var Anthropics første produktansatt, sier bedrifter ikke lenger stopper KI-innkjøp fordi modellen er for dårlig. «De sier nei fordi de har lovet sine egne kunder hva et system skal og ikke skal gjøre, og ingen kan garantere det i dag», sier han til TechCrunch. Medgründer Rajiv Dattani, tidligere driftsdirektør i sikkerhetsorganisasjonen METR, sammenligner med forsikringsbransjen som finansierte Underwriters Laboratories da elektriske apparater satte fyr på hus. Emisjonen kom dagen etter at en Anthropic-forsker sa opp og advarte om utryddelsesrisiko.

Hvorfor dette angår norske innkjøpere

EUs KI-forordning krever samsvarsvurdering av systemer med høy risiko, og rapporteringsplikten er alt i bruk. For norske banker, sykehus og kommuner som kjøper agenter, er spørsmålet hvem som skal gjøre vurderingen. Anthropic-sjef Dario Amodei foreslo i essayet sitt forrige helg at eksterne kontrollører skal få observere modellene, og nevnte METR som ett mulig navn. AIUC har hentet 55 millioner dollar til sammen og selger den tjenesten kommersielt allerede, mot en standard selskapet har skrevet selv.