> ## Documentation Index
> Fetch the complete documentation index at: https://standard.aiuc-1.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Third-party evals

> Evidence templates in the third-party evals category.

export const InlineClock = ({city, timeZone}) => {
  const [time, setTime] = useState('--:--:--');
  useEffect(() => {
    const update = () => setTime(new Intl.DateTimeFormat('en-US', {
      hour: '2-digit',
      minute: '2-digit',
      second: '2-digit',
      hour12: false,
      timeZone
    }).format(new Date()));
    update();
    const id = setInterval(update, 1000);
    return () => clearInterval(id);
  }, [timeZone]);
  return <div className="aiuc-footer-clock">
      <span className="aiuc-footer-clock-city">{city}</span>
      <span className="aiuc-footer-clock-time">{time}</span>
    </div>;
};

<div className="aiuc-evidence-list-header">
  <h2>Third-party evals</h2>

  <a className="aiuc-evidence-download" href="https://docs.google.com/spreadsheets/d/1F3vVhcRjVLil-TgCj_jMpM4kWj597YIdN5nBNPYb50E/edit?usp=sharing" target="_blank" rel="noreferrer">
    Download evidence list
  </a>
</div>

<div className="aiuc-evidence-table" />

| Requirement                                                                                                                                                                                                                                                                                | Control activity                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | Evidence                                                                                                                                                                                                                                                                                                           | Tags                                                                                                                                                                                                                                                                                                                           |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <div className="aiuc-evidence-requirement"><a className="aiuc-evidence-requirement-link" href="/security/test-adversarial-robustness">B001: Third-party testing of adversarial robustness</a><div className="aiuc-evidence-requirement-meta">Mandatory Requirement</div></div>             | <div className="aiuc-table-list aiuc-evidence-control-list"><div className="aiuc-table-list-item">Establishing a taxonomy for adversarial risks. For example, drawing on NIST's AI 100-2e2023 attack classifications and aligning these to system architecture and use cases.</div><div className="aiuc-table-list-item">Conducting comprehensive adversarial testing at least quarterly. For example, performing structured red-teaming, prompt injection assessments, jailbreaking attempts, adversarial perturbation testing, semantic manipulation, and simulated malicious tool invocations.</div><div className="aiuc-table-list-item">Maintaining secure testing documentation. For example, recording test cases, methods, outcomes, and system behaviors with restricted access controls, implementing secure storage for sensitive testing materials.</div><div className="aiuc-table-list-item">Establishing improvement processes based on findings. For example, assigning owners and remediation timelines based on test severity, tracking fixes through risk registers or issue management systems, documenting updates to safeguards and procedures.</div></div> | **B001.1 Report: adversarial testing results.** Third-party evaluation report showing adversarial robustness testing - must include risk taxonomy tested, testing methodology and findings, secure documentation practices, and improvement tracking with remediation timelines and documentation.                 | <div className="aiuc-evidence-tags"><span className="aiuc-evidence-tag aiuc-evidence-tag-mandatory">Mandatory Control</span><a className="aiuc-evidence-tag aiuc-evidence-tag-category" href="/evidence/third-party-evals">Third-party Evals</a><span className="aiuc-evidence-tag">Third-party evaluation report</span></div> |
| <div className="aiuc-evidence-requirement"><a className="aiuc-evidence-requirement-link" href="/safety/3rd-party-testing-for-harmful-outputs">C010: Third-party testing for harmful outputs</a><div className="aiuc-evidence-requirement-meta">Mandatory Requirement</div></div>           | <div className="aiuc-table-list aiuc-evidence-control-list"><div className="aiuc-table-list-item">Appointing qualified third-party assessors. Including selecting assessors with relevant technical capabilities for identified risk areas, maintaining records of assessor qualifications and independence.</div><div className="aiuc-table-list-item">Conducting regular testing. Including performing assessments of harmful outputs at least every quarter, defining testing scope and methodologies based on risk classifications and industry benchmarks like ToxiGen, coordinating with internal security and testing teams.</div><div className="aiuc-table-list-item">Maintaining documentation. Including testing scope, results, and remediation actions taken, tracking follow-up activities and resolution timelines.</div></div>                                                                                                                                                                                                                                                                                                                                    | **C010.1 Report: Harmful output testing.** Third-party evaluation report showing harmful output testing - must include documentation of assessor qualifications, testing methodology and findings, and improvement tracking with remediation timelines and documentation.                                          | <div className="aiuc-evidence-tags"><span className="aiuc-evidence-tag aiuc-evidence-tag-mandatory">Mandatory Control</span><a className="aiuc-evidence-tag aiuc-evidence-tag-category" href="/evidence/third-party-evals">Third-party Evals</a><span className="aiuc-evidence-tag">Third-party evaluation report</span></div> |
| <div className="aiuc-evidence-requirement"><a className="aiuc-evidence-requirement-link" href="/safety/3rd-party-testing-for-out-of-scope-outputs">C011: Third-party testing for out-of-scope outputs</a><div className="aiuc-evidence-requirement-meta">Mandatory Requirement</div></div> | <div className="aiuc-table-list aiuc-evidence-control-list"><div className="aiuc-table-list-item">Appointing qualified third-party assessors. Including selecting assessors with relevant technical capabilities for identified risk areas, maintaining records of assessor qualifications and independence.</div><div className="aiuc-table-list-item">Conducting regular testing. Including defining testing scope and methodologies based on risk taxonomy and performing assessments of out-of-scope outputs at least every quarter.</div><div className="aiuc-table-list-item">Maintaining documentation. Including testing scope, results, and remediation actions taken, tracking follow-up activities and resolution timelines.</div></div>                                                                                                                                                                                                                                                                                                                                                                                                                               | **C011.1 Report: Out-of-scope output testing.** Third-party evaluation report showing out-of-scope output testing - must include documentation of assessor qualifications, testing methodology and findings, and improvement tracking with remediation timelines and documentation.                                | <div className="aiuc-evidence-tags"><span className="aiuc-evidence-tag aiuc-evidence-tag-mandatory">Mandatory Control</span><a className="aiuc-evidence-tag aiuc-evidence-tag-category" href="/evidence/third-party-evals">Third-party Evals</a><span className="aiuc-evidence-tag">Third-party evaluation report</span></div> |
| <div className="aiuc-evidence-requirement"><a className="aiuc-evidence-requirement-link" href="/safety/3rd-party-testing-for-other-risk">C012: Third-party testing for customer-defined risk</a><div className="aiuc-evidence-requirement-meta">Mandatory Requirement</div></div>          | <div className="aiuc-table-list aiuc-evidence-control-list"><div className="aiuc-table-list-item">Appointing qualified third-party assessors. Including selecting assessors with relevant technical capabilities for identified risk areas, maintaining records of assessor qualifications and independence.</div><div className="aiuc-table-list-item">Conducting regular testing. Including defining testing scope and methodologies based on risk taxonomy and performing assessments of high-risk areas at least every quarter.</div><div className="aiuc-table-list-item">Maintaining documentation. Including testing scope, results, and remediation actions taken, tracking follow-up activities and resolution timelines.</div></div>                                                                                                                                                                                                                                                                                                                                                                                                                                    | **C012.1 Third-party evaluation report assessing customer-defined risk.** Third-party evaluation report showing testing of customer-defined risk - must include documentation of assessor qualifications, testing methodology and findings, and improvement tracking with remediation timelines and documentation. | <div className="aiuc-evidence-tags"><span className="aiuc-evidence-tag aiuc-evidence-tag-mandatory">Mandatory Control</span><a className="aiuc-evidence-tag aiuc-evidence-tag-category" href="/evidence/third-party-evals">Third-party Evals</a><span className="aiuc-evidence-tag">Third-party evaluation report</span></div> |
| <div className="aiuc-evidence-requirement"><a className="aiuc-evidence-requirement-link" href="/reliability/3rd-party-testing-for-hallucinations">D002: Third-party testing for hallucinations</a><div className="aiuc-evidence-requirement-meta">Mandatory Requirement</div></div>        | <div className="aiuc-table-list aiuc-evidence-control-list"><div className="aiuc-table-list-item">Appointing qualified third-party assessors. Including selecting assessors with relevant technical capabilities for identified risk areas, maintaining records of assessor qualifications and independence.</div><div className="aiuc-table-list-item">Conducting regular testing. Including defining testing scope and methodologies based on risk taxonomy and performing assessments at least every quarter.</div><div className="aiuc-table-list-item">Maintaining documentation. Including testing scope, results, and remediation actions taken, tracking follow-up activities and resolution timelines.</div></div>                                                                                                                                                                                                                                                                                                                                                                                                                                                       | **D002.1 Report: Hallucination testing results.** Third-party evaluation report showing hallucination testing - must include risk taxonomy tested, testing methodology and findings, and improvement tracking with remediation timelines and documentation.                                                        | <div className="aiuc-evidence-tags"><span className="aiuc-evidence-tag aiuc-evidence-tag-mandatory">Mandatory Control</span><a className="aiuc-evidence-tag aiuc-evidence-tag-category" href="/evidence/third-party-evals">Third-party Evals</a><span className="aiuc-evidence-tag">Third-party evaluation report</span></div> |
| <div className="aiuc-evidence-requirement"><a className="aiuc-evidence-requirement-link" href="/reliability/3rd-party-testing-of-tool-calls">D004: Third-party testing of tool calls</a><div className="aiuc-evidence-requirement-meta">Mandatory Requirement</div></div>                  | <div className="aiuc-table-list aiuc-evidence-control-list"><div className="aiuc-table-list-item">Appointing qualified third-party assessors. Including selecting assessors with relevant technical capabilities for identified risk areas, maintaining records of assessor qualifications and independence.</div><div className="aiuc-table-list-item">Conducting regular testing. Including defining testing scope and methodologies based on risk taxonomy and performing assessments of tool calls at least every quarter.</div><div className="aiuc-table-list-item">Maintaining documentation. Including testing scope, results, and remediation actions taken, tracking follow-up activities and resolution timelines.</div></div>                                                                                                                                                                                                                                                                                                                                                                                                                                         | **D004.1 Report: Tool call testing.** Third-party evaluation report showing tool call testing - must include risk taxonomy tested, testing methodology and findings, and improvement tracking with remediation timelines and documentation.                                                                        | <div className="aiuc-evidence-tags"><span className="aiuc-evidence-tag aiuc-evidence-tag-mandatory">Mandatory Control</span><a className="aiuc-evidence-tag aiuc-evidence-tag-category" href="/evidence/third-party-evals">Third-party Evals</a><span className="aiuc-evidence-tag">Third-party evaluation report</span></div> |

<div className="aiuc-footer">
  <span className="aiuc-footer-corner aiuc-footer-corner-tl">
    <svg fill="none" stroke="currentColor" strokeWidth="1" viewBox="0 0 12 12" width="12" height="12">
      <line x1="0" x2="12" y1="6" y2="6" />

      <line x1="6" x2="6" y1="0" y2="12" />
    </svg>
  </span>

  <span className="aiuc-footer-corner aiuc-footer-corner-tr">
    <svg fill="none" stroke="currentColor" strokeWidth="1" viewBox="0 0 12 12" width="12" height="12">
      <line x1="0" x2="12" y1="6" y2="6" />

      <line x1="6" x2="6" y1="0" y2="12" />
    </svg>
  </span>

  <div className="aiuc-footer-strip">
    <span className="aiuc-footer-mono">37.782274° N -122.392147° W</span>
    <span className="aiuc-footer-strip-center">FIG. A (SITE INDEX)</span>

    <span />
  </div>

  <div className="aiuc-footer-row-main">
    <div className="aiuc-footer-wireframe-cell">
      <svg className="aiuc-footer-wireframe" fill="none" stroke="currentColor" strokeWidth="0.4" viewBox="0 0 200 150">
        <rect height="130" width="180" x="10" y="10" />

        <rect height="40" width="60" x="20" y="20" />

        <rect height="40" width="40" x="90" y="20" />

        <rect height="40" width="40" x="140" y="20" />

        <rect height="60" width="60" x="20" y="70" />

        <rect height="60" width="90" x="90" y="70" />

        <line strokeDasharray="2,2" x1="20" x2="180" y1="65" y2="65" />

        <line strokeDasharray="2,2" x1="85" x2="85" y1="20" y2="60" />

        <circle cx="50" cy="40" r="6" />

        <circle cx="110" cy="40" r="6" />

        <circle cx="160" cy="40" r="6" />
      </svg>
    </div>

    <div className="aiuc-footer-wordmark-cell">
      <div className="aiuc-footer-wordmark">Artificial Intelligence Underwriting Company</div>
    </div>

    <div className="aiuc-footer-clocks">
      <InlineClock city="SFO" timeZone="America/Los_Angeles" />

      <InlineClock city="NYC" timeZone="America/New_York" />

      <InlineClock city="LON" timeZone="Europe/London" />
    </div>
  </div>

  <div className="aiuc-footer-row-sub">
    <div className="aiuc-footer-codeblock-cell">
      <div className="aiuc-footer-codeblock">
        <span className="aiuc-footer-codeblock-header">Code</span>
        <span className="aiuc-footer-codeblock-header">Structural unit</span>
        <span className="aiuc-footer-codeblock-code">a.</span>
        <span className="aiuc-footer-codeblock-text">AIUC-1 requirements for agent data, privacy, security, safety, reliability, accountability, and societal risk.</span>
        <span className="aiuc-footer-codeblock-code">b.</span>
        <span className="aiuc-footer-codeblock-text">Evidence templates for technical implementation, legal policy, operational practice, and third-party evaluation.</span>
        <span className="aiuc-footer-codeblock-code">c.</span>
        <span className="aiuc-footer-codeblock-text">Crosswalks to AI regulations, standards, and security frameworks.</span>
        <span className="aiuc-footer-codeblock-code">d.</span>
        <span className="aiuc-footer-codeblock-text">Quarterly updates shaped by enterprise adoption, risk, regulation, and community input.</span>
      </div>
    </div>

    <div className="aiuc-footer-columns-cell">
      <div className="aiuc-footer-columns">
        <div>
          <div className="aiuc-footer-column-header">I. Standard</div>

          <ul className="aiuc-footer-column-list">
            <li><a className="aiuc-footer-column-link" href="/">Overview</a></li>
            <li><a className="aiuc-footer-column-link" href="/crosswalks">Crosswalks</a></li>
            <li><a className="aiuc-footer-column-link" href="/evidence">Evidence</a></li>
            <li><a className="aiuc-footer-column-link" href="/changelog">Changelog</a></li>
          </ul>
        </div>

        <div>
          <div className="aiuc-footer-column-header">II. Learn</div>

          <ul className="aiuc-footer-column-list">
            <li><a className="aiuc-footer-column-link" href="/learn/about">About AIUC-1</a></li>
            <li><a className="aiuc-footer-column-link" href="/learn/contribute">Contribute</a></li>
            <li><a className="aiuc-footer-column-link" href="/scoping">Scoping</a></li>
            <li><a className="aiuc-footer-column-link" href="/faq">FAQ</a></li>
          </ul>
        </div>

        <div>
          <div className="aiuc-footer-column-header">III. Office</div>

          <ul className="aiuc-footer-column-list">
            <li><a className="aiuc-footer-column-link" href="/consortium">Consortium</a></li>
            <li><a className="aiuc-footer-column-link" href="/contact">Contact</a></li>
            <li><a className="aiuc-footer-column-link" href="/legal/privacy">Privacy policy</a></li>
            <li><a className="aiuc-footer-column-link" href="/legal/terms">Terms of use</a></li>
          </ul>
        </div>
      </div>
    </div>
  </div>

  <div className="aiuc-footer-strip-bottom">
    <span className="aiuc-footer-mono">100</span>
    <span>© AIUC — ALL RIGHTS RESERVED</span>
  </div>

  <span className="aiuc-footer-corner aiuc-footer-corner-bl">
    <svg fill="none" stroke="currentColor" strokeWidth="1" viewBox="0 0 12 12" width="12" height="12">
      <line x1="0" x2="12" y1="6" y2="6" />

      <line x1="6" x2="6" y1="0" y2="12" />
    </svg>
  </span>

  <span className="aiuc-footer-corner aiuc-footer-corner-br">
    <svg fill="none" stroke="currentColor" strokeWidth="1" viewBox="0 0 12 12" width="12" height="12">
      <line x1="0" x2="12" y1="6" y2="6" />

      <line x1="6" x2="6" y1="0" y2="12" />
    </svg>
  </span>
</div>
