Si alguna vez te has preguntado cómo demostrar que un agente de IA realmente hizo lo que afirmó haber hecho, con el hardware que dijo usar y con las políticas de datos que afirmó seguir, estás haciendo la pregunta correcta. La Linux Foundation acaba de anunciar que gobernará un estándar abierto diseñado para responderla.
TRACE, que significa Trust, Runtime Attestation and Compliance Evidence, es una especificación abierta que genera registros atestados por hardware y verificables criptográficamente de la ejecución de agentes de IA y cargas de trabajo confidenciales. Piense en ello como un recibo a prueba de manipulaciones para cada operación de IA, que una tercera parte puede verificar sin necesidad de confiar en la palabra del operador.
Lo que realmente hace TRACE
La especificación fue desarrollada originalmente por OPAQUE, una empresa de cómputo confidencial, en colaboración con AMD, Intel, Microsoft y el Technology Innovation Institute. En lugar de construir un marco completamente nuevo desde cero, TRACE integra varios estándares establecidos, incluyendo RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE y EAR, para garantizar la interoperabilidad entre diferentes plataformas en la nube y entornos de cómputo seguro.
La salida principal es lo que el proyecto denomina "Registros de Confianza". Estos documentos capturan detalles operativos como el entorno de ejecución, el software que se ejecutó, las clasificaciones de datos y las políticas que se aplicaron. Todo ello está protegido por mecanismos de atestación de silicona, lo que significa que la verificación se fundamenta en el hardware en lugar de en promesas de software.
En términos prácticos, TRACE aprovecha tecnologías de atestación de hardware como AMD SEV e Intel TDX. TRACE proporciona esas capacidades un lenguaje estandarizado para comunicarse en cuanto a cargas de trabajo de IA.
La especificación se presentó por primera vez en la Confidential Computing Summit el 23 de junio de 2026. En las aproximadamente diez semanas desde entonces, su implementación de referencia se ha descargado aproximadamente 135.000 veces en PyPI, el repositorio de paquetes de Python.
Por qué importa la gobernanza neutral aquí
Jim Zemlin, CEO de la Linux Foundation, enfatizó la importancia de una gobernanza neutral para crear registros de confianza verificables en IA. El desarrollo técnico continuo se llevará a cabo bajo la Coalición para la IA Segura, conocida como CoSAI.
El consorcio respaldador incluye a AMD e Intel para raíces de atestación de hardware, Microsoft y su pila de computación confidencial de Azure, y TII, con sede en los Emiratos Árabes Unidos.
El problema que TRACE está resolviendo
A medida que las organizaciones implementan agentes de IA cada vez más autónomos para manejar cargas de trabajo sensibles en infraestructuras diversas, surge un problema fundamental de confianza. ¿Cómo verifica un banco regulado que su modelo de IA se ejecutó dentro de un entorno seguro en un proveedor de nube específico? ¿Cómo demuestra una empresa de salud a los auditores que los datos de los pacientes se procesaron según la política? ¿Cómo demuestra cualquier organización el cumplimiento cuando la carga de trabajo se ejecutó en hardware de otra persona?
TRACE invierte el modelo. Dado que la atestación proviene del propio hardware, los registros de confianza resultantes pueden verificarse por cualquier tercero con acceso a la especificación. La verificación criptográfica puede confirmar cómo se ejecutó algo sin revelar qué procesó.
