Jika anda pernah bertanya-tanya bagaimana membuktikan bahawa agen AI benar-benar melakukan apa yang diklaimnya, pada peranti keras yang diklaimnya, dengan dasar data yang diklaimnya ikuti, anda sedang bertanya soalan yang betul. Linux Foundation baru sahaja mengumumkan bahawa ia akan mengendalikan piawaian terbuka yang direka untuk menjawabnya.
TRACE, yang merupakan singkatan bagi Trust, Runtime Attestation and Compliance Evidence, ialah spesifikasi terbuka yang menghasilkan rekod yang disahkan peranti dan boleh disahkan secara kriptografi mengenai pelaksanaan agen AI dan beban kerja sulit. Anggap ia sebagai resit yang tidak boleh diubah suai untuk setiap operasi AI, yang pihak ketiga boleh mengesahkan tanpa perlu mempercayai perkataan pengendali apa-apa.
Apa yang sebenarnya dilakukan TRACE
Spesifikasi ini asalnya dibangun oleh OPAQUE, sebuah syarikat komputasi sulit, bekerjasama dengan AMD, Intel, Microsoft, dan Technology Innovation Institute. Alih-alih membina kerangka kerja baru sepenuhnya dari awal, TRACE mengintegrasikan beberapa piawaian yang telah ditubuhkan termasuk RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE, dan EAR untuk memastikan interoperabiliti di antara pelbagai platform awan dan persekitaran komputasi selamat.
Output utama ialah apa yang dipanggil oleh projek sebagai “Rekod Kepercayaan.” Dokumen-dokumen ini merakam butiran operasi seperti persekitaran masa berjalan, perisian yang dijalankan, klasifikasi data, dan dasar-dasar yang dikenakan. Semuanya dilindungi oleh mekanisme pengesahan silikon, bermakna pengesahan berasaskan peranti keras bukan janji perisian.
Dalam istilah praktikal, TRACE memanfaatkan teknologi pengesahan peranti seperti AMD SEV dan Intel TDX. TRACE pada dasarnya memberikan kemampuan-kemampuan tersebut bahasa piawai untuk berkomunikasi apabila berkaitan dengan beban kerja AI.
Spesifikasi pertama kali diperkenalkan di Confidential Computing Summit pada 23 Jun 2026. Dalam tempoh kira-kira sepuluh minggu sejak itu, pelaksanaan rujukannya telah dimuat turun sebanyak kira-kira 135,000 kali di PyPI, repositori pakej Python.
Mengapa pentingnya tata kelola neutral di sini
Jim Zemlin, CEO Yayasan Linux, menekankan kepentingan pentadbiran neutral untuk mencipta rekod kepercayaan AI yang boleh disahkan. Pembangunan teknikal berterusan akan berterusan di bawah Koalisi untuk AI Selamat, dikenali sebagai CoSAI.
Konsorsium penyokong termasuk AMD dan Intel untuk akar pengesahan peranti, Microsoft dan stak komputasi rahsia Azure-nya, serta TII, yang berpangkalan di UAE.
Masalah yang sedang diselesaikan oleh TRACE
Semasa organisasi melaksanakan agen AI yang semakin autonom untuk menangani beban kerja sensitif di pelbagai infrastruktur, masalah kepercayaan yang mendasar timbul. Bagaimana sebuah bank yang diaturkan mengesahkan bahawa model AI-nya berjalan di dalam enklaf selamat di penyedia awan tertentu? Bagaimana sebuah syarikat kesihatan membuktikan kepada pemeriksa bahawa data pesakit telah diproses mengikut dasar? Bagaimana sebarang organisasi menunjukkan pematuhan apabila beban kerja berjalan pada peralatan orang lain?
TRACE membalikkan model. Kerana sijil berasal daripada peranti keras itu sendiri, Rekod Kepercayaan yang dihasilkan boleh disahkan oleh mana-mana pihak ketiga yang mempunyai akses kepada spesifikasi. Pengesahan kriptografi boleh mengesahkan bagaimana sesuatu dijalankan tanpa mengungkapkan apa yang diproses.
