La Linux Foundation prend la gouvernance de TRACE, une norme ouverte pour l'attestation d'exécution de l'IA

iconCryptoBriefing
Partager
AI summary iconRésumé
La Linux Foundation a pris en charge la gouvernance de TRACE, une norme ouverte pour l'attestation d'exécution en temps réel de l'IA. Développé par OPAQUE avec AMD, Intel, Microsoft et l'Institut d'innovation technologique, TRACE crée des enregistrements attestés par le matériel et vérifiables cryptographiquement de l'exécution d'agents IA. Il utilise RATS, EAT et SPIFFE pour l'interopérabilité. La sortie principale de la norme, les Trust Records, est sécurisée par une attestation silicium. TRACE a été présenté pour la première fois lors du Confidential Computing Summit le 23 juin 2026, et sa mise en œuvre de référence a été téléchargée plus de 135 000 fois sur PyPI. Cette initiative s'inscrit dans les efforts plus larges en matière de CFT et soutient la liquidité sur les marchés crypto.

Si vous vous êtes déjà demandé comment prouver qu’un agent IA a réellement accompli ce qu’il prétendait faire, sur le matériel qu’il affirme avoir utilisé, et selon les politiques de données qu’il affirme suivre, vous posez la bonne question. La Linux Foundation vient d’annoncer qu’elle gouvernera une norme ouverte conçue pour y répondre.

TRACE, qui signifie Trust, Runtime Attestation and Compliance Evidence, est une spécification ouverte qui génère des enregistrements attestés par le matériel et vérifiables cryptographiquement concernant l'exécution d'agents IA et de charges de travail confidentielles. Imaginez-le comme un reçu inviolable pour chaque opération d'IA, que toute tierce partie peut vérifier sans avoir à se fier à la parole de l'opérateur.

Ce que fait réellement TRACE

La spécification a été initialement développée par OPAQUE, une entreprise de calcul confidentiel, en collaboration avec AMD, Intel, Microsoft et l'Institut d'innovation technologique. Plutôt que de construire un nouveau cadre entièrement depuis zéro, TRACE intègre plusieurs normes établies, notamment RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE et EAR, pour assurer l'interopérabilité entre différentes plateformes cloud et environnements de calcul sécurisés.

Publicité

La sortie principale est ce que le projet appelle les « Trust Records ». Ces documents capturent les détails opérationnels tels que l'environnement d'exécution, le logiciel exécuté, les classifications de données et les politiques appliquées. Tout est sécurisé par des mécanismes d'attestation silicium, ce qui signifie que la vérification repose sur le matériel plutôt que sur des promesses logicielles.

En termes pratiques, TRACE exploite des technologies d'attestation matérielle comme AMD SEV et Intel TDX. TRACE confère essentiellement à ces capacités un langage standardisé pour les charges de travail IA.

La spécification a été présentée pour la première fois lors du Confidential Computing Summit le 23 juin 2026. Au cours des dix semaines environ écoulées depuis, sa mise en œuvre de référence a été téléchargée environ 135 000 fois sur PyPI, le dépôt de packages Python.

Pourquoi la gouvernance neutre est importante ici

Jim Zemlin, PDG de la Linux Foundation, a souligné l'importance d'une gouvernance neutre pour créer des registres de confiance vérifiables pour l'IA. Le développement technique continuera sous la Coalition pour l'IA sécurisée, connue sous le nom de CoSAI.

Le consortium de soutien inclut AMD et Intel pour les racines d'attestation matérielle, Microsoft et sa pile de calcul confidentiel Azure, ainsi que TII, basé aux Émirats arabes unis.

Le problème que TRACE résout

Alors que les organisations déployent des agents IA de plus en plus autonomes pour gérer des charges de travail sensibles sur diverses infrastructures, un problème fondamental de confiance émerge. Comment une banque réglementée peut-elle vérifier que son modèle IA a été exécuté à l'intérieur d'un enclave sécurisée sur un fournisseur de cloud spécifique ? Comment une entreprise de soins de santé peut-elle prouver aux auditeurs que les données des patients ont été traitées conformément à la politique ? Comment toute organisation peut-elle démontrer sa conformité lorsque la charge de travail a été exécutée sur le matériel d'autrui ?

TRACE inverse le modèle. Étant donné que l'attestation provient directement du matériel, les enregistrements de confiance résultants peuvent être vérifiés par toute tierce partie ayant accès à la spécification. La vérification cryptographique peut confirmer comment quelque chose a été exécuté sans révéler ce qu'il a traité.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.