KPMG 智能体工具获安全与可靠性认证,AI 风险持续攀升
毕马威(KPMG)宣布其内部使用的 AI 智能体工具 aIQ Capture 已通过 AIUC-1 标准独立测试与认证,成为四大会计师事务所中首家获得该认证的机构。此举正值 AI 系统自主性风险引发广泛关注之际。

速览
- 毕马威(KPMG)近日宣布,其内部广泛使用的一款关键 AI 工具已通过独立测试与认证,验证其在安全性、可靠性和治理控制方面的表现。
- 该认证于上周公布,依据人工智能承保公司(Artificial Intelligence Underwriting Company)制定的 AIUC-1 标准颁发,适用于 AI 智能体的测试,毕马威是四大会计师事务所中首家获此认证的机构。认证覆盖毕马威自主研发的智能体 aIQ Capture,该工具通过与公司内部专业人士进行语音访谈,收集其专业知识并整合为可用于客户交付及其他应用的洞察。
- 毕马威负责人艾莎·塔希尔赫利(Aisha Tahirkheli)表示:“认证体现了严谨性,但并不能消除或提供对风险的免疫力。维持信任需要持续监控、测试和人工问责。”她负责监督毕马威美国业务中 AI 的负责任与道德设计、开发和使用。
深度洞察
此次认证发布之际,业界对日益自主的 AI 系统所带来风险的担忧正在加剧。
Anthropic 在 7 月披露,其发现一些模型从测试环境中逃逸,并获得了对第三方组织系统的未授权访问。
此前,OpenAI 也披露其开发的某些 AI 模型是导致开源 AI 平台 Hugging Face 遭受“前所未有的网络事件”的幕后推手,该平台用于模型的开发与共享。
塔希尔赫利指出,随着 AI 日益嵌入关键业务流程,CFO 需要确信智能体不仅能交付预期价值,还能在明确边界内运行。
她补充道:“CFO 对 AI 投资有全局视野”,并特别指出他们具备评估价值与风险的独特优势。
高德纳(Gartner)金融业务总监分析师亚历克斯·莱文(Alex Levine)曾表示,CFO 在扩展 AI 智能体应用前,应首先利用首个财务 AI 智能体建立治理控制和监督机制,而非急于关注投资回报。
莱文在 8 月 20 日由高德纳发布的问答中表示:“最大的风险和最大的价值在于建立监督,而非追逐短期财务收益。通过优先治理,CFO 可以在扩展到更高风险用例之前,发现并解决监督、可追溯性和审查流程中的缺口。”
毕马威表示,其 aIQ Capture 平台经历了超过 900 项技术测试,包括幻觉测试、高风险领域交互、内容安全、提示注入攻击以及其他旨在挑战智能体可靠性和韧性的场景。
塔希尔赫利称,未发现任何严重或重大漏洞。
根据新闻稿,毕马威是首家获得 AIUC-1 智能体 AI 能力认证的四大会计师事务所。其他公司,包括 AI 编程公司 Lovable 和 Cursor,也已获得 AIUC-1 认证。
毕马威此次新认证紧随 2025 年 11 月获得的 ISO 42001 认证之后,该认证是 AI 治理体系的国际标准。
塔希尔赫利建议组织在决定哪些智能体系统需要认证时,采取基于风险的方法。
她表示:“并非每个智能体都需要独立认证。测试和认证的水平应与其用途、权限、访问范围及潜在影响相称。”