Kung nag-isip ka kung paano patunayan na ang isang AI agent ay talagang ginawa ang sinasabi niyang gawin, sa hardware na sinasabi niyang ginamit, kasama ang mga patakaran sa data na sinasabi niyang sinunod, tama ang tanong mo. Ang Linux Foundation ay nag-anunsyo na magiging tagapag-ugnay ng isang bukas na istandard na disenyo upang sagutin ito.
TRACE, na nangangahulugan ng Trust, Runtime Attestation at Compliance Evidence, ay isang bukas na spesipikasyon na naglalikha ng mga hardware-attested, kriptograpikong mapapatotohanang rekord ng pagpapatakbo ng AI agent at confidential workload. Isipin ito bilang isang tamper-proof na resibo para sa bawat AI na operasyon, na maaaring patotohanan ng isang ikatlong partido nang hindi kailangang maniwala sa salita ng operator.
Ano ang tunay na ginagawa ng TRACE
Ang spesipikasyon ay orihinal na nilikha ng OPAQUE, isang kumpanya ng lihim na computing, sa pakikipag-ugnayan sa AMD, Intel, Microsoft, at ang Technology Innovation Institute. Sa halip na magbuo ng isang bagong framework mula sa zero, ang TRACE ay nagtatagpo ng ilang napatunayang mga pamantayan kabilang ang RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE, at EAR upang siguraduhin ang interoperability sa iba’t ibang cloud platform at secure computing environments.
Ang pangunahing output ay ang tinatawag ng proyekto na “Trust Records.” Ang mga dokumentong ito ay naglalaman ng mga operasyonal na detalye tulad ng runtime environment, ang software na ginamit, ang pagkaklasipikasyon ng data, at ang mga patakaran na isinabuhay. Lahat ng ito ay pinaglalagyan ng seguridad sa pamamagitan ng mga mekanismo ng silicon attestation, kaya ang pag-verify ay nakabatay sa hardware at hindi sa mga pangako ng software.
Sa praktikal na mga termyo, gumagamit ang TRACE ng mga teknolohiya ng hardware attestation tulad ng AMD SEV at Intel TDX. Sa kahulugan, binibigyan ng istandaradong wika ang mga kakayahan na ito ng TRACE kapag ito ay tungkol sa AI workloads.
Unang ipinakita ang spesipikasyon sa Confidential Computing Summit noong Hunyo 23, 2026. Sa mga halos sampung linggo mula noon, ang reference implementation nito ay na-download nang humigit-kumulang 135,000 beses sa PyPI, ang Python package repository.
Bakit mahalaga ang neutral na pamamahala dito
Si Jim Zemlin, CEO ng Linux Foundation, ay nagteklar sa kahalagahan ng neutral na pamamahala para sa paglikha ng mga verifiable na talaan ng tiwala sa AI. Ang patuloy na teknikal na pag-unlad ay magpapatuloy sa ilalim ng Coalition for Secure AI, kilala bilang CoSAI.
Ang konsern na sumusuporta ay kasama ang AMD at Intel para sa mga ugat ng hardware attestation, Microsoft at ang kanilang Azure confidential computing stack, at TII, na nakabase sa UAE.
Ang problema na lutasin ng TRACE
Habang ang mga organisasyon ay nagpapalabas ng lalong patayong mga AI agent upang tratuhin ang sensitibong mga workload sa iba’t ibang imprastruktura, lumalabas ang isang pangunahing problema sa tiwala. Paano pinapatotohanan ng isang reguladong bangko na ang kanilang AI model ay tumakbo sa loob ng isang secure enclave sa isang tiyak na cloud provider? Paano ipinapatotohanan ng isang kumpanya sa kalusugan sa mga auditor na ang data ng pasyente ay tinratuhon ayon sa patakaran? Paano ipinapatotohanan ng anumang organisasyon ang pagtutugma kapag ang workload ay tumakbo sa hardware ng iba?
Binabago ng TRACE ang modelo. Dahil nagmumula sa sariling hardware ang attestation, ang mga resultang Trust Records ay maaaring i-verify ng anumang third party na may access sa spesipikasyon. Ang kriptograpikong pag-verify ay maaaring patunayan kung paano ito tinran, nang hindi ipinapakita kung ano ang prosesado.
