Si vous vous êtes déjà demandé comment prouver qu’un agent IA a réellement accompli ce qu’il prétendait faire, sur le matériel qu’il affirme avoir utilisé, et selon les politiques de données qu’il affirme suivre, vous posez la bonne question. La Linux Foundation vient d’annoncer qu’elle gouvernera une norme ouverte conçue pour y répondre.
TRACE, qui signifie Trust, Runtime Attestation and Compliance Evidence, est une spécification ouverte qui génère des enregistrements attestés par le matériel et vérifiables cryptographiquement concernant l'exécution d'agents IA et de charges de travail confidentielles. Imaginez-le comme un reçu inviolable pour chaque opération d'IA, que toute tierce partie peut vérifier sans avoir à se fier à la parole de l'opérateur.
Ce que fait réellement TRACE
La spécification a été initialement développée par OPAQUE, une entreprise de calcul confidentiel, en collaboration avec AMD, Intel, Microsoft et l'Institut d'innovation technologique. Plutôt que de construire un nouveau cadre entièrement depuis zéro, TRACE intègre plusieurs normes établies, notamment RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE et EAR, pour assurer l'interopérabilité entre différentes plateformes cloud et environnements de calcul sécurisés.
La sortie principale est ce que le projet appelle les « Trust Records ». Ces documents capturent les détails opérationnels tels que l'environnement d'exécution, le logiciel exécuté, les classifications de données et les politiques appliquées. Tout est sécurisé par des mécanismes d'attestation silicium, ce qui signifie que la vérification repose sur le matériel plutôt que sur des promesses logicielles.
En termes pratiques, TRACE exploite des technologies d'attestation matérielle comme AMD SEV et Intel TDX. TRACE confère essentiellement à ces capacités un langage standardisé pour les charges de travail IA.
La spécification a été présentée pour la première fois lors du Confidential Computing Summit le 23 juin 2026. Au cours des dix semaines environ écoulées depuis, sa mise en œuvre de référence a été téléchargée environ 135 000 fois sur PyPI, le dépôt de packages Python.
Pourquoi la gouvernance neutre est importante ici
Jim Zemlin, PDG de la Linux Foundation, a souligné l'importance d'une gouvernance neutre pour créer des registres de confiance vérifiables pour l'IA. Le développement technique continuera sous la Coalition pour l'IA sécurisée, connue sous le nom de CoSAI.
Le consortium de soutien inclut AMD et Intel pour les racines d'attestation matérielle, Microsoft et sa pile de calcul confidentiel Azure, ainsi que TII, basé aux Émirats arabes unis.
Le problème que TRACE résout
Alors que les organisations déployent des agents IA de plus en plus autonomes pour gérer des charges de travail sensibles sur diverses infrastructures, un problème fondamental de confiance émerge. Comment une banque réglementée peut-elle vérifier que son modèle IA a été exécuté à l'intérieur d'un enclave sécurisée sur un fournisseur de cloud spécifique ? Comment une entreprise de soins de santé peut-elle prouver aux auditeurs que les données des patients ont été traitées conformément à la politique ? Comment toute organisation peut-elle démontrer sa conformité lorsque la charge de travail a été exécutée sur le matériel d'autrui ?
TRACE inverse le modèle. Étant donné que l'attestation provient directement du matériel, les enregistrements de confiance résultants peuvent être vérifiés par toute tierce partie ayant accès à la spécification. La vérification cryptographique peut confirmer comment quelque chose a été exécuté sans révéler ce qu'il a traité.
